Меню сайта

Разделы новостей
Музыка [17]
Видео [42]
Компьютер [37]
Юмор [13]
Новости [18]
Игры [9]
Буквы [16]
Программы [35]
Картынко [12]
Здоровье [4]
Связь [5]
Телефоны и смартфоны


Календарь новостей
«  Сентябрь 2011  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930


Форма входа


Поиск


Друзья сайта



Приветствую Вас, Гость · RSS
19.04.2024, 20:35
Главная » 2011 » Сентябрь » 27
1. Грузимся с диска ERD commander. Смотрим автозагрузку - убиваем все подозрительное.
2. Запускаем редактор реестра.
3. Ищем раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
4. Нас интересуют два параметра, которые должны иметь такие значения:
Shell = Explorer.exe
Userinit = C:\WINDOWS\system32\userinit.exe,
5. Приводим эти параметры к вышеуказанному виду. Если пути были изменены - удаляем файло по адресу. Кроме того могут быть еще ключи запускающие заразу. Мне попадался usernt(usrinit). Убиваем.
6. Заходим в папку windows (затем system32, system32\dllcashe), делаем сортировку по дате записи, смотрим все экзешники и dll с современной датой (explorer, userinit32, taskmgr, могут быть также другие) - заменяем из здоровой системы или дистрибутива или просто прибиваем, если неизвестное имя.
7. Чистим папки \Documents and Settings\user\Local Settings\Temp и \Documents ... Читать дальше »
Категория: Компьютер | Просмотров: 2570 | Добавил: AlexVrag | Дата: 27.09.2011 | Комментарии (0)

Сделать бесплатный сайт с uCoz