компьютер заблокирован требуют отправить sms

Все что связано с электроникой, от mp3 плееров и фотомыльниц до серверов и программирования.

Модератор: womanlife

компьютер заблокирован требуют отправить sms

foxss
08.20.2012 0:23

Шаг 1. перезагрузите компьютер в Безопасном режиме:
  • выключите компьютер. нажмите и подержите ~5сек.
  • включите компьютер и сразу начинайте жамкать кнопку F8, если появилось сообщение о выборе устройства загрузки выберите HDD на котором расположен диск С:\ кнопками вверх/вниз, нажмите Enter и сразу же продолжайте жамкать F8
  • выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt)
  • нажмите клавишу Enter на клавиатуре
 


Изображение
  • в списке операционных систем выберите систему, в которую требуется выполнить вход
 


Изображение
  • нажмите клавишу Enter на клавиатуре
  • дождитесь появления окна cmd.exe (окно командной строки) на экране
 


Изображение
Шаг 2. в окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре
 


Изображение
Шаг 3. в окне Рабочий стол (Desktop) нажмите на кнопку Да (Yes), чтобы продолжить работу в безопасном режиме
 


Изображение
В случае, если появилось окно с предложением перезагрузить систему, нажмите на кнопку Нет (No).

Шаг 4. в левой нижней части экрана нажмите на кнопку Пуск (Start) » Выполнить (Run)
 


Изображение

Шаг 5. в окне Запуск программы (Run) в поле Открыть (Open) введите regedit

Шаг 6. нажмите на кнопку ОК
 


Изображение

Шаг 7. в окне Редактор реестра найдите ключ реестра Shell по следующему пути:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Шаг 8. нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Изменить.
 


Изображение

Шаг 9. в окне Изменение строкового параметра запишите на бумажку путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса)
 


Изображение

Шаг 10. закройте окно Изменение строкового параметра

Шаг 11. нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Удалить

Шаг 12. в окне Подтверждение удаления параметра нажмите на кнопку Да
 


Изображение
Не нашли ключ Shell?

Шаг 13. Тогда откройте:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
измените параметр shell на Explorer.exe
и параметр userinit на C:\WINDOWS\system32\userinit.exe, (запятая обязательна)
если один или оба этих ключа не такие как здесь написано, запишите на бумажку что там написано и удалите вручную файлы про которые написано в этих ключах (см. шаг 17)

Шаг 14. выберите раздел реестра SYSTEM по следующему пути: HKEY_CURRENT_USER\SYSTEM

Шаг 15. нажмите правой кнопкой мыши на раздел реестра SYSTEM и в контекстном меню выберите пункт Удалить
 


Изображение

Шаг 16. в окне Подтверждение удаления раздела нажмите на кнопку Да
 


Изображение

Шаг 17. в окне командной строки cmd.exe введите команду del и введите путь из поля Значение, который вы записали ранее

Шаг 18. нажмите клавишу Enter на клавиатуре
 


Изображение
шаг 19. перезагрузите компьютер в обычном режиме

Примечание

Можно попробовать вообще запретить автозапуск программ, на время удаления вируса (чтобы баннер не запускался и не мешал). Для автозапуска используется несколько разделов реестра и каждый из них нужно будет отключить.

Для запрета запуска программ:
  • прописанных в подразделе Run раздела LOCAL MACHINE используется параметр DisableLocalMachineRun со значением 1. В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE.
  • запрет списка Run Once для LOCAL MACHINE производится с помощью параметра DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE.
  • запрет списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun.
  • запрет списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce.
Ну и после отключения автозапуска перезапустить компьютер в нормальный режим и, запустив Explorer.exe[/url], Начинать убивать зловредный вирус.
Я приведу полные пути к ключам в ветвях HKEY CURRENT USER и HKEY LOCAL MASHINE (они эдентичны для обоих разделов):
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
,
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnce,
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnceEx,
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnce\ Setup,
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServices,
SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServicesOnce,
которые могут содержать строковые параметры, с именами приложений или документов запускающиеся при старте системы.
Так же, нужно помнить, что ключи, содержащиеся в разделе HKEY LOCAL MACHINE, отрабатываются раньше соответствующих ключей, находящихся в разделе HKEY CURRENT USER, так-что запись баннера, скорее всего находится именно там.



Re: компьютер заблокирован требуют отправить sms

Оксана
11.05.2013 1:47

спасибо!!! мне понадобилось это!!



Re: компьютер заблокирован требуют отправить sms

Alex M
06.03.2018 19:17

все изображения только у меня отвалились?



Re: компьютер заблокирован требуют отправить sms

foxss
06.03.2018 23:03

у меня все норм.



Re: компьютер заблокирован требуют отправить sms

Alex M
06.11.2018 18:00

А вот :(Изображение



Re: компьютер заблокирован требуют отправить sms

foxss
06.12.2018 15:04

это фотохостинг потер у себя.
форум тут не при чем.



Re: компьютер заблокирован требуют отправить sms

Mircha
06.21.2018 1:44

Это вирус какой-то запускают, я про такое уже слышала, но сама не сталкивалась, сл. бо.


Не родись красивой, а родись счастливой!

компьютер заблокирован требуют отправить sms

Наталья -
01.13.2022 23:02

Очень не хочется с такой проблемой стоклкнуться.



компьютер заблокирован требуют отправить sms

berka77
08.29.2023 14:58

Да уж это точно.



Вернуться в «Мой компьютер • гаджеты • электроника»

Кто сейчас на конференции

Сейчас этот форум просматривают: бот и 0 гостей