Изход, когато влезете в част 2, компютърна помощ

В предишна статия Userinit. Търсейки и "Изход", когато влезете в системата, която представихме проблема по примера на специфичен вирус, когато стартирате компютъра си, вместо да заредите потребител на работния плот се гледа в края на сесията още не е започнал. От статията не е е минало достатъчно време и можем да кажем, че днес има много вируси, резултатът от които е проблемът на "Изход". В повечето случаи, това се случи в резултат на така наречената vinlokerov (WinLock), за което писах тук. В тази статия искам да споделя общите насоки за възстановяване на системата в такава ситуация.







стил = "дисплей: блок"
данни от реклами, така клиент = "ва-кръчма-4420784113687006"
данни AD-слот = "4373493636"
данни от реклами, така формат = "автоматично">

Така че, ние се пристъпи към системата за възстановяване:

1. Управителят на файла (Windows Explorer, Total Commander, MidnightCommander и т.н.), отваряне на диск "C:" и да изтриете съдържанието на папката Информация за System Volume. Тази папка съдържа старите "снимките" на системата с копия на системни файлове. Премахване на съдържанието, ние изключваме възможността за възстановяване на зловреден код, който може да оцелее там.

2. Изтриване на папката C: WINDOWSsystem32dllcache файлове (което е):

Тази Windows папка съхранява копия на системните файлове на съдебната система катастрофа, обаче, вирусите те биха могли да заместят.

3. Необходимо е да се запишете отново (с подмяна), предварително подготвени файлове:







Какво е в края на сесията

Shell - кликнете върху него два пъти левия бутон на мишката и да се открие възможност за редактиране прозорец, ако е различно решение по - изследовател. Търсейки

Какво е в края на сесията

UIHost - трябва да е така - Logonui. Търсейки

Какво е в края на сесията

Userinit - трябва да бъде - C: WindowsSystem32Userinit. Търсейки, (запетая).

Какво е в края на сесията

VmApplet - трябва да е така - rundll32 Shell32, Control_RunDLL «sysdm. CPL »

Какво е в края на сесията

5. Отидете на секцията:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage Опции за изпълнение на файла

Какво е в края на сесията

Намиране и премахване (ако има такива) подраздели: Userinit. Търсейки и изследовател. Търсейки

6. Отворете секцията:

Какво е в края на сесията

Ако има низови стойности (REG_SZ): изследовател. Търсейки и Userinit. Търсейки - премахнете.

След тези стъпки, рестартирайте компютъра, системата трябва да се започне с работно бюро.