Отключване на прозорците на вируса, за сайта

Отключване на прозорците на вируса, за сайта
Наскоро получих нетбук, който блокира използването на компютърен вирус е придружена от следния текст за

Blocker, моля изпратете SMS на номер метра, на това, което изглежда да се намери проблем в мрежата, измамниците използват само цифри MTS, дали MTS благоприятни условия за измамниците, или MTS сътрудничи не са ясни, за да ги

Как да премахнете вируса

За да премахнете вируса, имаме нужда от достъп до системата, но това, ако системата е блокиран? За да направите това, зареждане от друга операционна система, но тъй като в нашата компютърна система е само един, натоварването ще бъде с пръчката (като CD и DVD дискове на нетбуците не са склонни, а също и начина, по който флаш паметта е по-удобно), как да се направи стартиращ USB флаш устройство е почти в 2 кликвания написах.

Boot в прозорци с пръчката и първото нещо, което трябва да се провери на клона регистър, който е отговорен за натоварването на корпуса, за да направите това, отворете самия регистър

Start → Run → регентство (напишете в полето). Отворете регистъра но на системния регистър на системата, която използваме, за да премахнете вируса, и ние трябва да редактирате системния регистър на заразената система. За да направите това, трябва да заредите друг част от системата за регистрация за тази мишка изберете HKEY_LOCAL_MACHINE ключ на системния регистър и горната навигационна кликване → File Load Hive

Отключване на прозорците на вируса, за сайта

След това изберете Registry парче, което ще се произнесе. Ако системата е инсталирана на диск C: \ е пътят към регистъра ще бъде C: \ Windows \ System32 \ довереник в папката довереник, изберете файла със софтуера, който се появява прозорец с подкана да въведете името, тя може да бъде произволно и е необходимо само за нас (например «rsoft ".

След отваряне на ключа от регистъра:
rsoft (име секция, която сте задали) → → Microsoft Windows NT CurrentVersion → → Winlogon

Ние сме заинтересовани от 3 Key - предимно Shell и UIHost. Userinit

Отключване на прозорците на вируса, за сайта

Правилните стойности на ключове (Windows XP)
Shell → Explorer.exe
UIHost → logonui.exe
Userinit → C: \ Windows \ System32 \ userinit.exe,

Ако ключовете съдържат нещо друго, но те не съдържат това, което е необходимо, а след това на всеки клавиш кликнете с мишката и редакцията. В моя случай, ключ Shell съдържа пътя до файла с вирус 22CC6C32.exe

Отключване на прозорците на вируса, за сайта

След редактиране на системния регистър, просто трябва да изберете изтегления ключ от системния регистър и в менюто изберете Unload Hive. промени в системния регистър са заключени прозорци

Понякога тази операция, която е била описана е достатъчно, за да отключите прозорците, но реших да погледна в системните файлове «C: \ Windows \ System32» може да се каже безцеремонно се види дали някой от файловете променило по едно и също време, че е podtseplen вирус и интуицията ми не ме провали, два файла са били променени userinit.exe и taskmgr.exe което аз копирани от подобна система както по-късно разбрах, емпирично, ако не и да замени userinit.exe файл и след рестартиране стойностите в системния регистър и обратно вируса ще продължи да изисква повече пари от нас

След това е да се премахне вирусът вече е заредено в операционната система от хард диска и премахване на вируси файлове, в моя случай основният име на файла и 22CC6C32.exe е бил в «Документи и настройки \ All Users \ Application Data \», така че има смисъл да се търси в Dllcache системната папка
Start → Run →% Windir% \ system32 \ Dllcache за да се провери на променените файлове на операционната система

След възстановяване на контрола на прозорците е препоръчително да се провери изпълними файлове Antivirus и по-добре и никой Antivirus. Просто имайте предвид, че отговарят на изискванията на измами и изпращане на SMS с надеждата да получите кода за отключване няма нито който и да е смисъл на първо място по този начин ще се стимулира и спонсорира писането на нови и по-сложни вируси, и второ, че последните изменения на такива вируси не могат да бъдат отключени изобщо, макар че Той съдържа поле за въвеждане на клавиш.