Kilépés, ha belép a 2. rész, számítógép segítségével

Egy korábbi cikkben Userinit. exe és a „Kilépés”, amikor bejelentkezik, már úgy a probléma a példa adott vírust, amikor elindítja a számítógépet, betöltése helyett az asztali felhasználó nézi a végén az ülés még nem kezdődött el. Mivel a cikk nem volt elég idő telt el, és azt mondhatjuk, hogy ma már sok vírus, melynek eredménye az a probléma, a „jelentkezni”. A legtöbb esetben ez történik eredményeként az úgynevezett vinlokerov (WinLock) amiről írtam itt. Ebben a cikkben szeretném megosztani az általános irányelveket a rendszer helyreállításához egy ilyen helyzetben.

style = "display: block"
data-ad-client = "ca-pub-4420784113687006"
data-ad-slot = "4373493636"
data-ad-format = "auto">

Tehát hajtja be a rendszer:

1. A File Manager (Windows Explorer, Total Commander, Midnight Commander, stb) nyissa meg a meghajtót "C:" és törli a tartalmát a System Volume Information mappát. Ez a mappa tartalmazza a régi „pillanatfelvételt” a rendszer egy példányát a rendszerfájlokat. Eltávolítja a tartalmat, azt zárja ki annak lehetőségét helyreállítási malware, hogy képes túlélni ott.

2. Törölje a mappa C: WINDOWSsystem32dllcache fájlokat (ami):

Ez a Windows mappában tárolja másolatait rendszer fájlokat a rendszer összeomlik az esetben azonban a vírusok tudták pótolni.

3. Meg kell újra felvenni (csere) előzőleg előállított fájlokat:

Mi a kapcsolat végére

Shell - kattintson rá kétszer a bal egérgombbal, és nyissa meg a szerkesztési ablak lehetőséget, ha más javítást - felfedező. exe

Mi a kapcsolat végére

UIHost - úgy kell - Logonui. exe

Mi a kapcsolat végére

Userinit - legyen az - C: WindowsSystem32Userinit. exe, (pontosvesszővel).

Mi a kapcsolat végére

VmApplet - úgy kell - rundll32 shell32, Control_RunDLL «sysdm. cpl »

Mi a kapcsolat végére

5. lépés A rész:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage fájlok végrehajtását Options

Mi a kapcsolat végére

Keresse meg és távolítsa (ha van ilyen) alfejezetek: Userinit. exe és felfedező. exe

6. lépés szakasz:

Mi a kapcsolat végére

Ha van egy string értékek (REG_SZ): explorer. exe és Userinit. exe - eltávolítani.

Ezen lépések után indítsa újra a számítógépet, a rendszernek meg kell kezdeni egy íróasztal.