Показать сообщение отдельно
Старый 15.03.2011, 14:32      #1 (ссылка на пост)
t1975453
Софтовод
 
Аватар для t1975453
 
Регистрация: 25.03.2008
Адрес: Омск
Сообщений: 476
t1975453 - просто великолепная личностьt1975453 - просто великолепная личностьt1975453 - просто великолепная личностьt1975453 - просто великолепная личностьt1975453 - просто великолепная личностьt1975453 - просто великолепная личностьt1975453 - просто великолепная личность
Информация

Отправить сообщение для t1975453 с помощью ICQ
Хорошо Баннеры рабочего стола

Очень много людей подвергаются атакам таких баннеров, и спасения многие не видят. Решают эту проблему переустановкой системы.
Click the image to open in full size.
Есть популярные разблокировщики доктор Веб и Касперский. Но вирус не будет удалять себя. Просто прикроет на время. И то коды не всегда подходят. Кстати в последнее время вирусы обновились, теперь они после каждой перезагрузки выводят новый номер телефона.

После того как я помог 10 знакомым убрать этот баннер, подумал что этот способ поможет и остальным. Тут не надо переустанавливать систему.

Итак.
1) Во время загрузки биоса нажимаем F8 и выбираем
Click the image to open in full size.
"Безопасный режим с поддержкой командной строки"

2)
Click the image to open in full size.
В командную строку вводите
cd windows затем
explorer.exe и откроется ваш привычный проводник

уберем его в сторону
и вводим в командную строку
regedit.exe

Откроется редактор реестра.

3) Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon

Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "C:\Windows\explorer.exe" . Параметр Userinit – "C:\Windows\system32\userinit.exe," (обязательно в конце запятая)!

В параметре shell вы можете увидеть путь где лежит вирус. Скопируйте его и вставьте его в проводник (только путь к корневым папкам). Удалите все что там есть. И замените в shell на правильный путь.

4) Найдите раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (Нажмите правой кнопкой мыши => Удалить).

5) Перезагрузите windows.

6) запустите проверку антивирусом и просканируйте весь компьютер.
__________________
t1975453 вне форума   Ответить с цитированием
Эти 3 пользователя(ей) сказали Спасибо t1975453 за это полезное сообщение:
Alexander (16.03.2011), Parker (15.03.2011), Red (16.03.2011)
 
Время генерации страницы 0.07823 секунды с 15 запросами