Quote (Гость)
Полгода назад «заболела» вирусом-информером на рабочем столе. Он заблокировал некоторые программы, файлы и Оперу. Через Internet Explorer пыталась найти ответ, как от него – вируса, избавиться, но он блокировал даже Яндекс, когда я о нём (информере) задавала вопрос. Одним словом, пришлось переустанавливать Windows.
Не самый сложный вирус. Еще блокируется безопасный режим и безопасный режим с поддержкой командной строки.
Помимо этого вирус меняет значение в реестре. Простыми словами первое что у нас грузится при старте Windows - это Explorer.exe - графическая оболочка Windows. Вирус заменяет графическую оболочку своим файлом - получается первым грузится вирус.
Если же режим с поддержкой командной строки не заблокирован делается следущее:
Что бы избавиться от этой штуки необходимо: загрузиться в безопасном режиме, с поддержкой командной строки. Далее зайти в реестр с помощью команды regedit. Находим раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В данном разделе ищем ключ «Shell» запоминаем его значение и меняем значение на Explorer.exe
Запоминаем путь значения и удаляем руками файл. Потом уже сканируем.
Если заблокированы режимы - то нужно загружать с флешки миниХР, с которой мы получим доступ к нужному нам реестру. И так же меняем его значение, запоминаем путь вируса, удаляем его и с миниХР так же сканируем.
На все займет от 20 минут.