Тема: Вирус nullo
Показать сообщение отдельно
Старый 07.05.2011, 21:16   #6 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

Цитата:
да такой
Нужно произвести загрузку в Безопасном режиме с поддержкой командной строки. В окне командной строки ввести команду regedit и нажать клавишу Enter.

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Найдите параметр Shell. В этом параметре прописан путь к баннеру. Запомните\запишите его значение. Удалите параметр Shell.

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Shell изменить на Explorer.exe

В окне командной строки введите Explorer.exe и нажмите клавишу Enter. Перейдите по пути, который был указан в параметре Shell и удалите вредоносный файл.
Defer вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070