Показать сообщение отдельно

Второй вариант
  #3  
Старый 17.01.2010, 21:25
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию Второй вариант

Если Вы хотите самостоятельно побороться с вирусом, вызвавшим появление сообщения windows заблокирован, и не боитесь безвозвратно потерять Ваши папки и файлы, то нужно выполнить ряд действий, которые не слишком сложны для подготовленного пользователя. Однако, все что написано ниже, Вы будете делать на свой страх и риск.
Вам необходимо загрузиться не с жесткого диска Вашего компьютера или ноутбука, а с любого другого носителя. Например, если у Вас есть какой нибудь загрузочный CD, вставьте его в CD привод Вашего компьютера или ноутбука.
Теперь нужно активировать загрузку с CD привода. Делается это в bios. Это позволит избавиться от окна windows заблокирован.
На многих компьютерах и ноутбуках, можно прямо при загрузке нажать определенную клавишу, чаще это F8 или F12, чтобы, не заходя в bios, выбрать загрузочный носитель. Благодаря этому мы с Вами должны удалить вирус windows заблокирован.
Далее нужно уточнить, позволяет ли Ваш загрузочный CD получить доступ к файлам и папкам на Вашем жестком диске. Для этого запустите какой нибудь файловый менеджер, с Вашего CD, что нибудь типа Volkov Commander, или любой другой. Но, если у Вас современный компьютер или ноутбук, нужно чтобы менеджер этот, был с поддержкой файловой системы NTFS. В случае использования Volkov Commander, картинка примерно такая:
Если Вы используете Acronis Disk Director, вид будет вот такой:

Если доступ к файлам и папкам на Вашем жестком диске есть, ищем нижеперечисленные папки, и полностью удаляем их содержимое.
Код:
c:\Documents and Settings\"Имя_Пользователя"\Local Settings\Temp\
c:\Documents and Settings\"Имя_Пользователя"\Local Settings\Temporary Internet Files\
Папки приведены для Windows XP.

Для Windows Vista почистите папку:
Код:
c:\Users\Administrator\AppData\Local\Temp\
После перезагрузки компьютер должен загрузиться нормально. Далее , в коммандной строке заходим в реестр, находим ветку:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
и в параметре Userinit оставляем только этот путь:
Код:
C:\\WINDOWS\\system32\\userinit.exe
В последнее время, поведение вируса Trojan.Winlock.119 изменилось. Теперь, компьютер или ноутбук загружается, работает нормально 10 - 15 минут, а затем появляется окно windows заблокирован. После проведенных работ по очистке компьютера, оказалось, что вирус находился в папке:
Код:
c:\Documents and Settings\"Имя_Пользователя"\Application Data\
Это еще раз подтверждает, что вирус мутирует, его поведение постоянно меняется
 
Ответить с цитированием