На компе вирус, Windows заблокирован

1 23
P
На сайте с 06.01.2009
Offline
592
#21
AndyM:
загружаться надо с загрузочного диска/флешки и проверять жесткий диск

Спасибо, на будущее сделаю загрузочный диск, но в настоящий момент его нет.

AM
На сайте с 09.01.2007
Offline
467
#22
postavkin:
Спасибо, на будущее сделаю загрузочный диск, но в настоящий момент его нет.

для вас уже все сделали, нужно скачать и записать на диск

Kaspersky Rescue Disk

Dr.Web LiveCD

A
На сайте с 20.08.2010
Offline
775
#23

postavkin, так возможность запускать программы на компьютере сейчас имеется? Качайте uvs, запускаете, все настройки по умолчанию. Утилита сама покажет подозрительные файлы в автозагрузке. Удаляете сам вирус (догадаться какой из процессов и есть вирус - не трудно). Все. Затем можете просканить систему антивирусом на всякий случай. Данная программа лучшая по части удаления гадости из автозагрузки

Piligrim4x4
На сайте с 14.12.2009
Offline
97
#24

ТС, убрать банер можно ручками выполнив следующее:

1. Загрузите компьютер в безопасном режиме.

2. Нажимаете одновременно ctrl+alt+delete

3. Далее / Файл -> Новая задача -> regedit.

4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon

5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" (все что написано дальше нужно удалить). Параметр Userinit – "C:WINDOWSsystem32userinit.exe," (обязательно в конце запятая!)

6. Перезагрузите компьютер.

7. Скачайте Dr.Web CureIt! и проверьте комп.

Теория и практика размещения заказов (https://forum.pro-zakupki.su)
P
На сайте с 06.01.2009
Offline
592
#25
Piligrim4x4:
ТС, убрать банер можно ручками выполнив следующее:
1. Загрузите компьютер в безопасном режиме.
2. Нажимаете одновременно ctrl+alt+delete
3. Далее / Файл -> Новая задача -> regedit.
4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" (все что написано дальше нужно удалить). Параметр Userinit – "C:WINDOWSsystem32userinit.exe," (обязательно в конце запятая!)
6. Перезагрузите компьютер.
7. Скачайте Dr.Web CureIt! и проверьте комп.

№4 - нет папки MicrosoftWindows NT, есть просто Microsoft, но в ней нет CurrentVersion/Winlogon

A
На сайте с 20.08.2010
Offline
775
#26
Piligrim4x4:
ТС, убрать банер можно ручками выполнив следующее:
1. Загрузите компьютер в безопасном режиме.
2. Нажимаете одновременно ctrl+alt+delete
3. Далее / Файл -> Новая задача -> regedit.
4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" (все что написано дальше нужно удалить). Параметр Userinit – "C:WINDOWSsystem32userinit.exe," (обязательно в конце запятая!)
6. Перезагрузите компьютер.
7. Скачайте Dr.Web CureIt! и проверьте комп.

Кстати, когда последний раз ловил баннер, поменяли реестр еще где-то, но не в Userinit и Shell. Учатся :)

Piligrim4x4
На сайте с 14.12.2009
Offline
97
#27
postavkin:
№4 - нет папки MicrosoftWindows NT, есть просто Microsoft, но в ней нет CurrentVersion/Winlogon

Посмотрите тут HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon

P
На сайте с 06.01.2009
Offline
592
#28
Piligrim4x4:
ТС, убрать банер можно ручками выполнив следующее:
1. Загрузите компьютер в безопасном режиме.
2. Нажимаете одновременно ctrl+alt+delete
3. Далее / Файл -> Новая задача -> regedit.
4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" (все что написано дальше нужно удалить). Параметр Userinit – "C:WINDOWSsystem32userinit.exe," (обязательно в конце запятая!)
6. Перезагрузите компьютер.
7. Скачайте Dr.Web CureIt! и проверьте комп.

Да, спасибо все так как вы написали.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий