Изход, когато влезете в част 2, компютърна помощ
В предишна статия Userinit. Търсейки и "Изход", когато влезете в системата, която представихме проблема по примера на специфичен вирус, когато стартирате компютъра си, вместо да заредите потребител на работния плот се гледа в края на сесията още не е започнал. От статията не е е минало достатъчно време и можем да кажем, че днес има много вируси, резултатът от които е проблемът на "Изход". В повечето случаи, това се случи в резултат на така наречената vinlokerov (WinLock), за което писах тук. В тази статия искам да споделя общите насоки за възстановяване на системата в такава ситуация.
стил = "дисплей: блок"
данни от реклами, така клиент = "ва-кръчма-4420784113687006"
данни AD-слот = "4373493636"
данни от реклами, така формат = "автоматично">
Така че, ние се пристъпи към системата за възстановяване:
1. Управителят на файла (Windows Explorer, Total Commander, MidnightCommander и т.н.), отваряне на диск "C:" и да изтриете съдържанието на папката Информация за System Volume. Тази папка съдържа старите "снимките" на системата с копия на системни файлове. Премахване на съдържанието, ние изключваме възможността за възстановяване на зловреден код, който може да оцелее там.
2. Изтриване на папката C: WINDOWSsystem32dllcache файлове (което е):
Тази Windows папка съхранява копия на системните файлове на съдебната система катастрофа, обаче, вирусите те биха могли да заместят.
3. Необходимо е да се запишете отново (с подмяна), предварително подготвени файлове:
Shell - кликнете върху него два пъти левия бутон на мишката и да се открие възможност за редактиране прозорец, ако е различно решение по - изследовател. Търсейки
UIHost - трябва да е така - Logonui. Търсейки
Userinit - трябва да бъде - C: WindowsSystem32Userinit. Търсейки, (запетая).
VmApplet - трябва да е така - rundll32 Shell32, Control_RunDLL «sysdm. CPL »
5. Отидете на секцията:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage Опции за изпълнение на файла
Намиране и премахване (ако има такива) подраздели: Userinit. Търсейки и изследовател. Търсейки
6. Отворете секцията:
Ако има низови стойности (REG_SZ): изследовател. Търсейки и Userinit. Търсейки - премахнете.
След тези стъпки, рестартирайте компютъра, системата трябва да се започне с работно бюро.