!!! Только у нас на форуме !!! | |
Спектакли от дяди Пчёлки
для просмотра необходима регистрация |

Беда!
#1
Posted 12 Feb 2012 - 23:47
Эта шкняга появляется сразу после запуска и комп не реагирует ни на какие ламерские "действия с бубном".
Что посоветуете?
#2
Posted 13 Feb 2012 - 00:05
Например, в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell должен быть равен explorer.exe (без путей), параметр Userinit должен быть равен C:\Windows\system32\userinit.exe, (вместе с запятой и после неё ничего не должно быть), не должно быть параметра TaskManager (или Task Manager).
Проверить пути автозапуска системы (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce) и пользователя на предмет наличия странных записей с путями в каталоге пользователя или всех пользователей.
Edited by Lucky1978, 13 Feb 2012 - 00:15.
#3
Posted 13 Feb 2012 - 00:12
дисковода нет, флоппи-диска (или как его правильно обозвать) нет, есть только USB
#4
Posted 13 Feb 2012 - 00:19
http://rutracker.org...ic.php?t=560432 - у меня с неё на флэшку записан образ standard - грузится и со своими делами справляется.
При желании можно после загрузки с него запустить DrWeb CureIt! свежий.
Можно, конечно, попробовать перегрузиться в Safe Mode Винды, но обычно уже это не помогает и в безопасном режиме может тоже уже выскочить окно вымогателя. Если же не выскочит, то в безопасном можно запустить DrWeb CureIt! свежий и почистить папки с временными файлами.
Edited by Lucky1978, 13 Feb 2012 - 00:25.
#5
Posted 13 Feb 2012 - 00:42
Перезапустил в Abgesicherte Modus (Safe mode), прошолся CCleaner-ом, потом проверил антивирем ...
... нашлось два заражонных файла.
#6
Posted 13 Feb 2012 - 16:08
Так же можно лечить переносом винта на рабочую машину с антивирусом.
Edited by grig, 13 Feb 2012 - 16:09.
#7
Posted 13 Feb 2012 - 21:22
https://www.drweb.com/xperf/unlocker/ Еще http://www.kaspersky.ru/virusscanner пользуюсь Kaspersky Resque Disk.
#8
Posted 13 Feb 2012 - 21:32
Это обычный WinLock, причём настолько простой, что даёт загрузиться в Безопасном режиме Винды.
#9
Posted 13 Feb 2012 - 21:42
#10
Posted 14 Feb 2012 - 06:49

#11
Posted 14 Feb 2012 - 15:55
#12
Posted 14 Feb 2012 - 16:07

п.с. Иногда вирусы убивают системник полностью... и вытащить оттуда что либо бывает не возможно.
#13
Posted 14 Feb 2012 - 16:35
ILNIZ, спасибо за Resque Disk, ...
а как можно запустить его с флешки и ДО запуска операционки?
#14
Posted 14 Feb 2012 - 20:33
http://support.kaspe...q?qid=208638405
Edited by ILNIZ, 14 Feb 2012 - 20:42.
#15
Posted 14 Feb 2012 - 22:39
#16
Posted 15 Feb 2012 - 13:19
Точно, ВинЛок... не мог вспомнить. =)grig
Это обычный WinLock, причём настолько простой, что даёт загрузиться в Безопасном режиме Винды.
1 user(s) are reading this topic
0 members, 1 guests, 0 anonymous users