Прочее компьютерное

Как избавиться от вируса блокировщика, если его нет в автозагрузке?

Vvs Vvs
Vvs Vvs
4 995
Никаких загрузочных дисков не нужно, делается за 5 минут:
При загрузке компьютера дрочить на клавиатуре клавишу F8, появится загрузочное меню, выбрать "Безопасный режим с поддержкой командной строки". Там explorer.exe (который проводник, именно его баннер и блокирует) не запускается, а только командная строка.
Набираешь в командной строке regedit.exe и открывается редактор реестра. Там для начала заходишь в ветку HKEY_CURRENT_USER / Software / Microsoft / Windows NT / CurrentVersion / Winlogon и смотришь параметр shell, там ехе-шник вируса прописан и путь к нему, на название параметра правой кнопкой мыши, изменить, выделяешь и копируешь имя файла (ибо запомнить бывает сложно, обычно название файла слишком заковыристое) и запоминаешь путь к нему, удаляешь целиком этот параметр нафиг из папки Winlogon (параметр shell целиком удаляешь из этой папки) , в поиске по реестру (Ctrl+F) вводишь имя вирусного файла, удаляешь все найденные значения, выходишь из редактора реестра, из командной строки удаляешь файл вируса (путь к нему, надеюсь, запомнил) обычной DOS-овской командой DEL (например: del C:\Путь_к_файлу\имя_файла) , и перезагружаешься.
Евгений Новиков
Евгений Новиков
97 339
Лучший ответ
Александр Макаров большинство - винлоков - -блокируют бр с командной строкой ...
там без Live CD - не прокатит ...
Vvs Vvs HKEY_CURRENT_USER / Software / Microsoft / Windows NT / CurrentVersion / Winlogon

Windows NT нету такого, есть просто windows далее CurrentVersion и в нем internet setting
и все
попал я на этот вымогатель пол дня убил но так и не восстановил переустановил систему из образа. ранее был сделан бэкап системы
Ал
Алигарх
14 651
Воспользуйтесь всей информацией от „Лаборатории Касперского”
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485 (Как удалить баннер блокера-вымогателя с Рабочего стола? )

Там описаны несколько видов для самостоятельного избавления от блокеров
от подбора кодов, до утилит и загрузочных дисков с автоматическим избавлением
Omirzak Kalbotaev
Omirzak Kalbotaev
13 103
Еще один способ (мне помог)
При загрузке компьютера много раз нажимать на клавиатуре клавишу F8, появится загрузочное меню, выбрать "Безопасный режим", затем открываешь Мой компьютер, Локальный диск C, Documents and Settings, и имя пользователя открываешь папку, у меня имя 1. Получается такой путь C:\Documents and Settings\1, если в этой папке есть файл с именем "ms" удаляй его. Затем перезагружай компьютер в обычном режиме.