Телефон:
+7 (925) 024 22 69
+7 (916) 727 48 22
Ремонт
Модернизация
Настройка
Обслуживание

как удалить рекламный вирус

Удаляем вирус блокирующий компьютер

И снова о вирусах блокирующих компьютер и требующих отправить смс или положить деньги на счет. Принцип действия большинства из них одинаковый: Вирус копирует свой файл в одну из временных директорий и прописывается в реестре для запуска совместно с операционной системой. Т.е. если мы найдем запись вируса в реестре компьютера, то соответственно сможем отменить его запуск и в последствии удалить файл вируса с компьютера.

И так, если вам не помог первый и второй способы указанные в статье Вирус блокирует компьютер, и под рукой не оказалось LiveCD можно попробовать закрыть вирус при помощи диспетчера задач (на двух разных вирусов это действовало). И так, постоянно жмем комбинацию клавиш Ctrl + Shift + Esc если будет видно как мелькает диспетчер задач, то нам надо мышкой нажать кнопку «Снять задачу» (по опыту знаю, с первого раза получается редко)

Диспетчер задач, снять задачу

Если это получилось, то можно считать что компьютер вы уже почти разблокировали. Осталось немного, нужно выбрать пункт меню «Файл» далее «Новая задача» в появившемся окне набрать команду regedit и нажать ОК. Запуститься редактор реестра в котором с левой стороны нужно открыть папки по следующему пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и после этого с права проверить параметры Shell и Userinit которые должны быть равны explorer.exe и C:\WINDOWS\system32\userinit.exe, соответственно.

Редактор реестра - удаление вируса

Если машина заражена вирусом то в одном из этих параметров будет прописан путь к исполняющему файлу вируса, который лучше выписать на бумажку что бы в последствии найти и удалить вирус.

Для восстановление работоспособности компьютера удалите из параметров лишний текст с путем запуска вируса. После перезагрузке компьютер должен работать так же как и раньше.

Если же у вас не получилось закрыть вирус при помощи диспетчера задач, то тогда уже нужна помощь специалиста или LiveCD с утилитой для редактирования реестра. Но смысл действий по удалению вируса блокирующего систему остается тем же.

Еще можно проверить параметры реестра Run, RunOnce, RunOnceEx. Для этого в редакторе реестра выбираем пункт меню «Правка» / «Найти» и задаем следующие параметры поиска

Удаляем вирус: поиск в реестре

Необходимо оставить только галочки «Искать строку целиком» и «Имена разделов«. После чего нажимаем кнопку «Найти далее«. После поиска с правой стороны будут отражены параметры авто запуска, т.е. те программы которые запускаются в момент старта системы. Если вы не знаете какой либо из них – удаляйте, хуже наверное уже не будет. Искать каждый параметр следует до выхода сообщения о том, что поиск завершен, а начинать поиск необходимо установив курсор на пункте «Мой компьютер«.

0.0000 s - время на запросы к базе данных
0 - запросов к базе данных
0.1349 s - время на работу PHP скриптов
0.1349 s - общее время на генерацию страницы
cache - источник содержимого (база или кэш)