Главная » 2012 » Февраль » 21 » Просмотров 7000

 

Как избавиться от вируса-вымогателя




Есть такой вирус который блокирует рабочий стол.То есть вы включаете компьюетер и у вас нету ни рабочего стола ни курсора (ничего короче).Касперский к сожелению этот вирус не ловит ненаю как другие антивири. Причина этому может быть не только вирус ! Ну что же нам делать ? Я сделал картинки так что посмотрите

Пере загружаемся и входим в систему через безопасный режим (щелкаем клавишу F8 при включении)…Входим от имени администратора ! Вошли. Открываем диспетчер устройств (вирус тупой и разрешает нам открыть его).Нажимаем на меню файл и кликаем новая задача (выполнить) И переходим к шагу 2 .

1.Сейчас расскажу первый способ,более легкий,но менее эффективный : 1) После проделанной нами операции вводим msconfig и жмем ок или нажимаем кнопочку enter на клаве. 2) В появившемся окне выбираем вкладку автозагрузка. 3) Теперь снимаем все галочки (нажатием кнопки отключить все) и нажимаем ок,перезагружаем компьютер. Должно помоч но этот способ я не пробовал ! Если вам не помогло переходите к 3 шагу.

2.Второй способ сложный.. Проделываем операцию из шага 1. Только уже вводим не msconfig а regedit и нажимаем ок. Сейчас нам открылось окно реестра.Наша задача найти и удалить раздел explorer.exe… Тут главное его найти HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.Посмотрите налево и поймете что и как  Похоже на проводник правда ? Я буду называть это папками (деректорией) Подробно мы в это вникать не будем ! И как только мы все это слева пооткрывали, справа смотрим раздел explorer.exe.Если он есть то удаляем ! Если вы его не найдете не пугайтесь,его там может и не быть. Если не нашли смело можете перейти к шагу 4.

Это все второй способ  Теперь задача слегка изменилась. Нам надо найти параметр shell и изменить его значение…Также открываем "деректорию”,но уже другую. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (слева).Открыли..Ищем справа параметр shell и изменяем его значение на explorer.exe (Нажимаем на параметр shell правой кнопой мыши,жмем изменить и меняем на explorer.exe…) Если стоит какое то другое значение,то обязательно удалите его и напишите explorer.exe и нажмите ок.Закрываем окно реестра и перезагружаемся.Уже в обычном режиме. Удачи  Ах,да..Чуть не забыл сказать…Второй способ можно использовать также при других вирусах (новых).Только надо его выполнять быстро иначе вирус поймет что вы его хотите отрубить и не будет вас впускать в безопасный режим….Вот теперь удачи !


Все материалы, представленные на сайте fisnyak.ru взяты из открытых источников или присланы посетителями сайта.Содержимое сайта выставляется в целях ознакомления.  Если Вы обнаружили  свою работу, размещенную каким-то пользователем Без Вашего разрешения, просьба связаться с Администрацией сайта. Это касается именно Авторских работ, а не материала собранного в Интернете и размещенного где-то.



прошлые записи нашего сайта!

 Цифры помогут найти искреннюю любовь. Ин...
 Немного хорошего настроения!
 Жуткий музей. Не для слабонервных
 Франц Кафка.
 Спрашиваете,как отметить новый год?
 Россия и шокирующие цифры!
 Далай-Лама и его мудрость жизни!
 ай да телефонные будки!
 Любимые крылатые фразы
 Самая большая трагедия на Гаити!
 На фоне реальное изображение, а в курах ...
 Вот это я называю креативный подход к ма...
 Красивая Японская живопись.
 Слова любви пронзительны!
 Знаменитые и сумасшедшие
 Гороскоп на 2010 год
 Касатки
 Автоматическая смена обоев на вашем рабо...
 Украшения для блогов! Часть 1
 Любовный гороскоп






Теги: Как избавиться от вируса-вымогателя



Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]