Для лечения необходимо запастись Windows LiveCD или попросить у друга помощи в виде подключения Вашего винчестера к его ПК
Загрузитесь с Windows LiveCD или же подключите жесткий диск с зараженой системой к другому компьютеру.
Ничего не запускайте на подключенном диске!! ! Проверьте наличие файлика userinit.exe в папке C:\windows\system32.
Далее:
Запустите Пуск - Выполнить..., набрерите regedit и выделите раздел HKEY_USERS одиночным щелчком мыши
Выберите в меню программы Файл - Загрузить куст и перейдите к папке, где находится реестр заражённого Windows на подключенном винчестере (обычно \\Windows\System32\Config ). Выделите файл SOFTWARE без расширения и нажмите "Открыть". Введите имя для раздела, который вы загрузили (любое) , перейдите в свой реестр и откройте ветвь HKEY_USERS – “имя для раздела” (то что создали) Посмотрите запись по пути Microsoft\Windows NT\Winlogon (в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]) параметр Userinit должен быть такой
"C:\WINDOWS\system32\userinit.exe," (с запятой) , если другой запомните путь и – поменяйте на
C:\WINDOWS\system32\userinit.exe, (путь необходим для того, чтобы Вы знали месторасположение троянца) !
Найдите параметр Shell, ему должна соответствоать запись Explorer.exe (если после Explorer.exe есть другая запись, например Explorer.exe *******.exe - то измените в Explorer.exe)
После выполнения вышеописаных операций выгрузите созданый Вами куст через меню файл с обязательным выделением имени (то что Вы задали) и просканируйте Ваш винчестер на вирусы при помощи антивирусных утилит
softek.moy._su удали нижний дефис
в разделе полезные программы можешь скачать RansomHide она поможет удалить банер и потом рекомендую установить аваст ))) чтоб больше такой фигни не цеплять
у меня для таких случаев на рабочем столе стоит Анвир такс менеджер (значок у него на голубом фоне красный крест), повторно перезагружаю комп (баннер занимает всего часть экрана) быстро открываю диспечер задач нахожу в нём баннер и жму "убить процесс"или "завершить процесс"