Vira-ss

Форум сайта www.vira-ss.narod.ru
Текущее время: 28-03, 12:32

Часовой пояс: UTC + 3 часа


Правила форума


Посмотреть правила форума



Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: 08-02, 03:49 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 08-09, 14:46
Сообщения: 41
Разблокировака Windows от баннера (вируса) который просит отправить смс, для новичков.

Изображение

Сейчас сильно прогрессирует так называемый "Trojan.Winlock (Троян.Винлок)". Уже даже на сайте антивирусов коды не подходят!
Что же делать??? Ведь и файлы жалко, да и загрязнять еще одним Windows не хочется компьютер.
Я немного полазил по интернету, и вывел единую простую формулу удаления этого вредного вируса!!!
И вот решил все подробно, что бы каждый, даже не знающий человек, смог сам разблокировать компьютер.
Итак, приступим!!!!!!!!!!!!!!!!!!!!

Шаг 1: Выключаем компьютер и снова его включаем, при включении часто (многократно) нажимаем клавишу "F8", на новых компьютерах может выйти выбор загрузки "BOOT", вы выбирайте свой жесткий диск, и далее продолжайте жать "F8", потом должен появиться выбор загрузки. Выбираем "Безопасный режим" (С поддержкой командной строки) Ждем загрузку.

Шаг 2: Появиться окно командной строки, вы там пишите слово (без ковычек): "regedit", жмем клавишу "Ввод" (Enter) и у вас запускается "Редактор реестра".

Шаг 3: Справа появится древовидный вид папок, Вы выбираете сначало: "HKEY_LOCAL_MACHINE", нажимаете по нему двойным щелчком левой кнопкой мыши, далее ищим "SOFTWARE", далее "Microsoft", далее "Windows NT", далее "Winlogon" (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon).

Шаг 4: Вот папка "Winlogon" нам и нужна. Щелкаем по ней один раз, справа вы увидите список разных параметров. Нам понадобится всего два.

Шаг 5: Ищем справа слово "Userinit", жмен по нему два раза, появиться еще одно маленькое окно, с двумя полями ввода, нам нужно нижнее, вводим там (без ковычек): "C:\WINDIWS\system32\userinit.exe," (В конце обязательна запятая!!!) Жмем клавишу "Ввод" (Enter).

Шаг 6: Частично этот шаг самый главный. Ищем слово "Shell", нажимаем на него два раза, снова откроется маленькое окно, с двумя полями ввода. Во втором окне будет написан адрес где лежит вирус, это должна быть папка "Temp". Запомните (запишите) этот адрес, мы потом будем удалять этот вирус от туда. Удаляем все что есть во второй строчке и вводим (без ковычек): "Explorer.exe". Жмем клавишу "Ввод" (Enter).

Шаг 7: Закрываем окно реестра, или просто жмем сочетание клавиш "Alt+Tab", мы попадаем снова в окно командной строки. Вводим там слово (без ковычек) "explorer" жмем клавишу "Ввод" (Enter), потом Windows скажет что вы запускаете "explorer" в безопасном режиме, вы с ним соглашаетесь!!!
Внизу появится панель задач. Вы нажимаете кнопку "Пуск" Заходите в "Мой компьютер" и далее переходите по адресу который вы записали в "Шаг 6" до папки "Temp". И чистите папку "Temp" полностью!

Примечание: Адрес в реестре может быть написан типа: "C:\Documents~1\Local~1\Temp\virus.exe". Это значит что Documents~1 означает папку "Document and Settings" и так далее, ориентируйтесь по первому слову.
Что бы увидеть папку "LocalService", Вам надо просто в папке "Document and Settings" вверху нажать "Сервис", выбрать там "Свойство папки..." Выбрать вкладку "Вид". Внизу будет "Скрытые файлы и папки", Вы переключаете галочку, или точку на "Показывать скрытые файлы и папки".

Шаг_8: Перезапускаем компьютер, и проверяем его на вирусы, желательно обновленным антивирусом.

Приятной работы за компьютером.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB