Если вы ни разу не ловили на своём компьютере заставку вымогающую деньги (ну не попадалась она на мои компы ), то вам, всё равно, надо заранее позаботиться о беспроблемной возможности разблокировки windows.
У продвинутых людей в загашнике всегда есть диски для реанимации системы, но они не всегда смогут помочь, да ещё надо знать что искать.
Я предлагаю вам простой способ разблокировки виндоуса, который подойдёт и предусмотрительным чайникам.
Не много о вирусе. Сам вирус состоит из двух частей.
В папке c:\documents and settings\all users\application data может находиться сама заставка с любым именем *.exe
Очистим, также, (почти, т.к один может не удалиться,забиваем на него) все файлы из папки c:\documents and settings\%user%\Local Settings\Temp
Раньше вирус добавлял файл – загрузчик в папку С:/windows/system32/ вроде servises.exe и servises.dll, ——–avi.exe и много разных других названий похожих на системные файлы. Но теперь он просто меняет системные файлы на свою версию , например, userinit.exe.
Так же для окончательной разблокировки windows восстанавливаем реестр в ветке обведённой красным маркером как на фотке
Теперь самое главное, для комфортной работы с этим вирусом запишем себе диск для разблокировки Windows. Запускаем диск читаем помощь.
Хоть диск автоматом не выполнит всех действий, но укажет на подозрительные файлы и восстановит подменённые системные файлы , предоставит все необходимые утилиты в ручном режиме.
Popularity: 2% [?]
[...] Я использовал специальный из этой статьи (где ссылка на диск от подобной заразы) [...]