Главная » 2012 » Февраль » 21 » Просмотров 6078

 

Как избавиться от вируса-вымогателя




Есть такой вирус который блокирует рабочий стол.То есть вы включаете компьюетер и у вас нету ни рабочего стола ни курсора (ничего короче).Касперский к сожелению этот вирус не ловит ненаю как другие антивири. Причина этому может быть не только вирус ! Ну что же нам делать ? Я сделал картинки так что посмотрите

Пере загружаемся и входим в систему через безопасный режим (щелкаем клавишу F8 при включении)…Входим от имени администратора ! Вошли. Открываем диспетчер устройств (вирус тупой и разрешает нам открыть его).Нажимаем на меню файл и кликаем новая задача (выполнить) И переходим к шагу 2 .

1.Сейчас расскажу первый способ,более легкий,но менее эффективный : 1) После проделанной нами операции вводим msconfig и жмем ок или нажимаем кнопочку enter на клаве. 2) В появившемся окне выбираем вкладку автозагрузка. 3) Теперь снимаем все галочки (нажатием кнопки отключить все) и нажимаем ок,перезагружаем компьютер. Должно помоч но этот способ я не пробовал ! Если вам не помогло переходите к 3 шагу.

2.Второй способ сложный.. Проделываем операцию из шага 1. Только уже вводим не msconfig а regedit и нажимаем ок. Сейчас нам открылось окно реестра.Наша задача найти и удалить раздел explorer.exe… Тут главное его найти HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.Посмотрите налево и поймете что и как  Похоже на проводник правда ? Я буду называть это папками (деректорией) Подробно мы в это вникать не будем ! И как только мы все это слева пооткрывали, справа смотрим раздел explorer.exe.Если он есть то удаляем ! Если вы его не найдете не пугайтесь,его там может и не быть. Если не нашли смело можете перейти к шагу 4.

Это все второй способ  Теперь задача слегка изменилась. Нам надо найти параметр shell и изменить его значение…Также открываем "деректорию”,но уже другую. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (слева).Открыли..Ищем справа параметр shell и изменяем его значение на explorer.exe (Нажимаем на параметр shell правой кнопой мыши,жмем изменить и меняем на explorer.exe…) Если стоит какое то другое значение,то обязательно удалите его и напишите explorer.exe и нажмите ок.Закрываем окно реестра и перезагружаемся.Уже в обычном режиме. Удачи  Ах,да..Чуть не забыл сказать…Второй способ можно использовать также при других вирусах (новых).Только надо его выполнять быстро иначе вирус поймет что вы его хотите отрубить и не будет вас впускать в безопасный режим….Вот теперь удачи !


Все материалы, представленные на сайте fisnyak.ru взяты из открытых источников или присланы посетителями сайта.Содержимое сайта выставляется в целях ознакомления.  Если Вы обнаружили  свою работу, размещенную каким-то пользователем Без Вашего разрешения, просьба связаться с Администрацией сайта. Это касается именно Авторских работ, а не материала собранного в Интернете и размещенного где-то.



прошлые записи нашего сайта!

 А вы знаете с какой скоростью бегают жив...
 Обзор самого невероятного и интересного!...
 Немного хорошего настроения!
 Анарексия - это страшно!
 Цитаты из сериала "Наша Раша"
 Детство
 Иллюстратор Gary Tonge.
 И все-таки азия самая богатая в мире!
 Различные новогодние огни!
 Бессмертное животное существует!
 Не глупая ворона!
 Боди арт
 Обзор самого невероятного и интересного!
 Слова любви пронзительны!
 Не поверите, но эти фигурки сделаны из о...
 Юмор.
 Страшная болезнь
 Оригинальные Новогодние рецепты
 Профессия
 Боди арт 2






Теги: Как избавиться от вируса-вымогателя



Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]