Як позбутися від вірусу-здирника (ЧАСТИНА 2).


Є такий вірус який блокує робочий стол.То Тобто ви включаєте компьюетер і у вас немає ні робочого столу ні курсору (нічого коротше). Касперський нажаль цей вірус не ловить ненаю як інші антівір. Причина цього може бути не тільки вірус! ! ! Ну що ж нам робити? Я зробив малюнки так що подивіться)

Інструкція Рівень складності: Непросто 1 крок

Перезавантажуємося і входимо в систему через безпечний режим (клацаємо клавішу F8 при включенні) ... Входимо від імені адміністратора! Увійшли .. Відкриваємо диспетчер пристроїв (вірус тупий і дозволяє нам відкрити його). Натискаємо на меню файл та натискаємо нове завдання (виконати) І переходимо до кроку 2.

2 крок

1.Сейчас розповім перший спосіб, більш легкий, але менш ефективний: 1) Після виконаної нами операції вводимо msconfig і тиснемо ок або натискаємо кнопочку enter на клаві. 2) У вікні, що з'явилося вибираємо вкладку автозавантаження. 3) Тепер знімаємо всі галочки (натисканням кнопки відключити всі) і натискаємо ок, перезавантажуємо комп'ютер. Повинно допомогти але цей спосіб я не пробував! Якщо вам не допомогло переходьте до пункту 3 кроці.

3 крок

2.Второй спосіб складний .. Проробляємо операцію з кроку 1. Тільки вже вводимо не msconfig а regedit і натискаємо ок. Зараз нам відкрилося вікно реестра.Наша завдання знайти і видалити розділ explorer.exe ... Тут головне його знайти))) HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options .


Подивіться ліворуч і зрозумієте що і як)) Схоже на провідник правда? Я буду називати це теками (деректор) Детально ми в це вникати не будемо! І як тільки ми всі це зліва повідкривали, праворуч дивимося розділ explorer.exe.Еслі він є те видаляємо! Якщо ви його не знайдете не лякайтеся, його там може й не бути. Якщо не знайшли сміливо можете перейти до кроку 4.

4 крок

Це все другий спосіб))) Тепер завдання дещо змінилося. Нам треба знайти параметр shell і змінити його значення ... Також відкриваємо "деректор", але вже іншу. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon (ліворуч). Відкрили .. Шукаємо справа параметр shell і змінюємо його значення на explorer.exe (Натискаємо на параметр shell на ньому правою кнопкою миші, тиснемо змінити і міняємо на explorer.exe ...) Якщо стоїть якесь інше значення, то обов'язково видаліть його і напишіть explorer.exe і натисніть ок.Закриваем вікно реєстру і перезагружаемся.Уже в звичайному режимі. Удачі))) Ах, так .. Мало не забув сказати ... Другий спосіб можна використовувати також при інших віруси (нових). Тільки треба його виконувати швидко інакше вірус зрозуміє що ви його хочете відрубати і не буде вас впускати в безпечний режим .... Ось тепер удачі!

Поради та попередження:
  • Для початку спробуйте 1-ий варіант
  • Не відвідуйте порносайти