Главная » 2012 » Февраль » 21 » Просмотров 6149

 

Как избавиться от вируса-вымогателя




Есть такой вирус который блокирует рабочий стол.То есть вы включаете компьюетер и у вас нету ни рабочего стола ни курсора (ничего короче).Касперский к сожелению этот вирус не ловит ненаю как другие антивири. Причина этому может быть не только вирус ! Ну что же нам делать ? Я сделал картинки так что посмотрите

Пере загружаемся и входим в систему через безопасный режим (щелкаем клавишу F8 при включении)…Входим от имени администратора ! Вошли. Открываем диспетчер устройств (вирус тупой и разрешает нам открыть его).Нажимаем на меню файл и кликаем новая задача (выполнить) И переходим к шагу 2 .

1.Сейчас расскажу первый способ,более легкий,но менее эффективный : 1) После проделанной нами операции вводим msconfig и жмем ок или нажимаем кнопочку enter на клаве. 2) В появившемся окне выбираем вкладку автозагрузка. 3) Теперь снимаем все галочки (нажатием кнопки отключить все) и нажимаем ок,перезагружаем компьютер. Должно помоч но этот способ я не пробовал ! Если вам не помогло переходите к 3 шагу.

2.Второй способ сложный.. Проделываем операцию из шага 1. Только уже вводим не msconfig а regedit и нажимаем ок. Сейчас нам открылось окно реестра.Наша задача найти и удалить раздел explorer.exe… Тут главное его найти HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.Посмотрите налево и поймете что и как  Похоже на проводник правда ? Я буду называть это папками (деректорией) Подробно мы в это вникать не будем ! И как только мы все это слева пооткрывали, справа смотрим раздел explorer.exe.Если он есть то удаляем ! Если вы его не найдете не пугайтесь,его там может и не быть. Если не нашли смело можете перейти к шагу 4.

Это все второй способ  Теперь задача слегка изменилась. Нам надо найти параметр shell и изменить его значение…Также открываем "деректорию”,но уже другую. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (слева).Открыли..Ищем справа параметр shell и изменяем его значение на explorer.exe (Нажимаем на параметр shell правой кнопой мыши,жмем изменить и меняем на explorer.exe…) Если стоит какое то другое значение,то обязательно удалите его и напишите explorer.exe и нажмите ок.Закрываем окно реестра и перезагружаемся.Уже в обычном режиме. Удачи  Ах,да..Чуть не забыл сказать…Второй способ можно использовать также при других вирусах (новых).Только надо его выполнять быстро иначе вирус поймет что вы его хотите отрубить и не будет вас впускать в безопасный режим….Вот теперь удачи !


Все материалы, представленные на сайте fisnyak.ru взяты из открытых источников или присланы посетителями сайта.Содержимое сайта выставляется в целях ознакомления.  Если Вы обнаружили  свою работу, размещенную каким-то пользователем Без Вашего разрешения, просьба связаться с Администрацией сайта. Это касается именно Авторских работ, а не материала собранного в Интернете и размещенного где-то.



прошлые записи нашего сайта!

 О жизни после смерти!
 Салаты
 Юмор.
 Умею китайцы развлечь людей
 Узнай характер человека по почерку
 Animal Planet
 Ищем двойной смысл
 Футбольные комментаторы могут хорошо пов...
 Вот за это мы любим женщин
 Закрыт вход на сайт знакомств толстым и ...
 Схемы для вышивки
 Живем креативно.Часть 1
 Тайна пациента Н. М!
 Подводные монстры.
 Самое ядовитое озеро на планете
 Креатив
 А вот это ветчина в сетке:-)
 Юмор от Виктора Степановича Черномырдина
 Грудь и характер по женской груди!
 Учимся делать китайский массаж






Теги: Как избавиться от вируса-вымогателя



Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]