Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. ( тут придется попотеть)
Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
Далее открываем диспетчер задач,-файл, новая задача(выполнить), вводим имя regedit нажмаем ок=>откроится редактор реесстра.
Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить.
У вас будет значение прописано к вирусу ( запишите его на листок бумаги)
Поменяйти его значение на Explorer.exe жмём ок. - -
Откройте диспетчер задач жми завершение работы и перезагрузка...
Далее идем по пути записанному на листок бумаги и удаляем этот файл ( предварительно его скопируйте-заархивируйте и перешлите мне, адрес укажу кагда все у Вас получиться)
подержал ничего!!!!звуки .....
нетбук новый не знаю что там есть Вас Live CD или ERD COMMANDER!!!?...ммм
сейчас нажал перезагрузку и раз 20 калькулятор окрылся...а так еще нажимал кнопки безпорядочно и экранная лупа как-то вылезла....?!
JB 12.02.2011 01:31:
подержал ничего!!!!звуки .....
нетбук новый не знаю что там есть Вас Live CD или ERD COMMANDER!!!?...ммм
сейчас нажал перезагрузку и раз 20 калькулятор окрылся...а так еще нажимал кнопки безпорядочно и экранная лупа как-то вылезла....?!
Со второго компа ERD COMMANDER с интернета скачать сможете?
У то СД рома на нем нет!!!!!(
И еще Роман, подскажите есть токая фишка через ф4 вышел- при загрузке называется Sumsung Recovery Solution 3 . Можно сделать полное восстановление диска с -основного!!!!так что?!
FireWork 12.02.2011 19:56:
ок))) если не придется все удалить!)
Вариант 1
Жмем Ctrl + Shift + Esc
Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. ( тут придется попотеть)
Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
Далее открываем диспетчер задач,-файл, новая задача(выполнить), вводим имя regedit нажмаем ок=>откроится редактор реесстра.
Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить.
У вас будет значение прописано к вирусу ( запишите его на листок бумаги)
Поменяйти его значение на Explorer.exe жмём ок. - -
Откройте диспетчер задач жми завершение работы и перезагрузка...
Далее идем по пути записанному на листок бумаги и удаляем этот файл ( предварительно его скопируйте-заархивируйте и перешлите мне, адрес укажу кагда все у Вас получиться)
FireWork 12.02.2011 20:36:
Даже незнаю))) Я так понимаю самый простой вариант переустановить ОС ???))))
Зачем переустановка?
• Перезагрузите компьютер и удерживайте клавишу F8
• Выберите пункт Безопасный режим с поддержкой командной строки
• Нажмите клавишу Enter
• Дождитесь появления окна cmd.exe (окно командной строки) на экране.
• В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре.
• В окне Рабочий стол нажмите на кнопку Да, чтобы продолжить работу в безопасном режиме.
• В случае, если появилось окно с предложением перезагрузить систему, нажмите на кнопку Нет.
• Нажмите на кнопку Пуск - Выполнить- в поле Открыть пишем regedit-ОК
• В окне Редактор реестра идем по следующему пути: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon.
Кликните мышкой на Winlogon
• Посмотрите в правой стороне странный параметр с прописанным путем: C:\Documents and Settings\Имя пользователя\Local Settings\ Temporary Internet Files.
• В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса лучше запишите на листок бумаги.)
• Закройте окно Изменение строкового параметра.
• Нажмите правой кнопкой мыши на ключе этого реестра и в контекстном меню выберите пункт Удалить .
• ОБРАЩАЮ ВНИМАНИЕ: действия ведем в ветке: HKEY_CURRENT_USER а не в HKEY_LOCAL_MACHINE
• В окне командной строки cmd.exe введите команду del и введите путь из поля Значение, который вы запомнили ранее.( или записали на листок бумаги)
• Нажмите клавишу Enter на клавиатуре.
• Можно и вручную удалить файл вируса идя по этому пути.
• Перезагрузка в обычном режиме.
duhaa 01.06.2010 21:44:
мля а что делать то ктонь решил проблему?
А че ее решать,у меня например от этих решений мозги закипели,я спсиху взял да и снес винду.Другого ни чего не придумал,а платить лохотронщикам не в моих правилах,да и наверняка они тоже читают все это и делают все более сложным!
Ага тока все белое
сделала как вы сказали, но там в значении шелл было итак написано експлорер.ехе
и у мя щас автоматически безопасный режим загружается
незнаю что сделала))
Mamika 13.02.2011 14:39:
Ага тока все белое
сделала как вы сказали, но там в значении шелл было итак написано експлорер.ехе
и у мя щас автоматически безопасный режим загружается
незнаю что сделала))
Это не беда-Поправим Ваш режим
Загружайтесь в безопасном-Жмите Win+R-в окошко пишем regedit-идем в ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Ветка HKEY_CURRENT_USER а не HKEY_LOCAL_MACHINE
Кликните мышкой на Winlogon • Посмотрите в правой стороне странный параметр с прописанным путем: C:\Documents and Settings\Имя пользователя\Local Settings\ Temporary Internet Files. • В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса лучше запишите на листок бумаги.)
Напишите сюда, что там указано и я скажу что делать дальше...
У мя сразу перезагружается без режим
а где мне писать вин+р
через диспетчер задач открыла редактор реестра и все папки по схеме открыла и такого адреса нету ,
там шелл есть значение експлорер.ехе
воть что дальше делать?)
Mamika 13.02.2011 15:05:
У мя сразу перезагружается без режим
а где мне писать вин+р
через диспетчер задач открыла редактор реестра и все папки по схеме открыла и такого адреса нету ,
там шелл есть значение експлорер.ехе
воть что дальше делать?)
Да...........!!!!!! Трудно с Вами!
Win+R не пишется, а нажимается клавишами-сначала Win ( Флажек ) держите и потом клавишу R-и выскочит команда ВЫПОЛНИТЬ
Ну да ладно, раз через диспетчер открыли смотрим ветку
Если Вы посмотрите эту ветку и кликните на значение RUN - справа можно посмотреть что сидит в автозагрузке, 100% у Вас там вирус и пкть к нему-С:\Documents and Settings\профиль пользователя\Local Settings\Temp