Продолжаю делится своими профессиональными секретами.Для кого то это не будет являться новостью,но кому то принесет реальную пользу.
Процедура удаления экранной заставки зависит от версии установленной операционной системы Windows и функционального назначения самой заставки. Если удалить стандартную заставку можно штатными средствами системы, то избавляться от заставки-вымогателя придется, привлекая дополнительные программы. Инструкция
1.Вызовите контекстное меню рабочего стола компьютера, работающего под управлением OC Windows версии XP, кликом правой кнопки мыши и укажите пункт «Свойства». Перейдите на вкладку «Заставка» открывшегося диалогового окна и примените флажок на поле «Нет». Подтвердите свой выбор, нажав кнопку OK (для Windows XP). 2.Вызовите главное системное меню компьютера, работающего под управлением OC Windows версии 7, для удаления экранной заставки и перейдите в пункт «Панель управления». Раскройте ссылку «Программы» и разверните узел «Программы и компоненты». Укажите подлежащую удалению заставку в списке и воспользуйтесь кнопкой «Удалить». Обратите внимание на то, что удаление предустановленных заставок невозможно (для Windows 7). 3.Воспользуйтесь специализированным бесплатным сервисом Dr.Web, называющимся «Бесплатный разблокировщик Dr.Web от Trojan.Winlock» и позволяющим выполнить подбор кода для разблокировки вредоносной экранной заставки-вымогателя. После этого используйте приложение Dr.Web CureIt! для окончательного удаления следов воздействия вируса. 4.Осуществите перезагрузку системы и выполните вход в безопасном режиме. Раскройте ветку реестраHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun и удалите все файлы с именами indicdll. Повторите ту же операцию в разделе HKEY_CURRENT_USER. 5.Пройдите по пути имя_диска:Documents and SettingsAll UsersApplication Data и удалите все файлы с именами blocker.exe и blocker.bin. Очистите папку %win root%system32 от файлов servises.dll и servises.exe. 6.Удалите все файлы, находящиеся в папке по адресу имя_диска:Documents and Settings\%user%Local SettingsTemp и осуществите перезагрузку системы. Войдите стандартным методом и запустите утилиту редактора реестра. 7.Удалите ключ servises.exe в ветке HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun. После этого раскройте веткуHKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon и удалите все параметры после значения userinit.exe в ключе имя_диска:\Windows\system32\userinit.exe.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 1