В последнее время широкое распространение получил вирус, блокирующий загрузку Windows: он выводит на экран компьютера предложение отправить SMS-сообщение на определенный номер для получения кода разблокировки.
Если вы с этим столкнулись - не отчаивайтесь! И, конечно, не вздумайте отправлять SMS! Для продвинутых пользователей предлагаем способ для восстановления работоспособности ПК. Приведенный порядок действий позволяет справиться с распространенным вирусом без обращения в специализированный сервисный центр:
1. Нажмите "WIN+U", появятся "Специальные возможности" - "Справка" - "О программе", - и вы получите доступ к дискам. Зажмите SHIFT на несколько секунд - появится окошко с объяснениями (помощью) - выбираем "Печать раздела" - "Файл" - "Открыть" - explorer.exe ("Проводник").
В некоторых версиях Windows в "Справке" нет раздела "О программе", можно пойти другим путем: "WIN+U" - запустить "Экранную лупу", с нее перейти на "Веб-узел Майкрософт" (откроется Internet Explorer).
Есть еще вариант - из окна с блокировкой нажмите кнопку выключения на корпусе: запустится процесс завершения работы и на время может открыться рабочий стол, в этот момент следует нажать ESC.
2. Далее вам необходим доступ в Интернет: загрузите свежий CureIt -
[ссылка заблокирована по решению администрации проекта] или Kaspersky Virus Removal Tool -
[ссылка заблокирована по решению администрации проекта].
3. Проведите полную проверку одним из антивирусных средств (или, последовательно, двумя) . При проверке должны быть удалены два файла: "blocker.bin" и "blocker.exe". Если этого не произошло, то удалите их вручную из папки: "C:\Documents and settings\All Users\" (в последних версиях вируса имена файлов могут быть другими) .
4. Далее, при загрузке в обычном режиме, перед вами может появиться пустой "Рабочий стол", без иконок и панелей. Если это так, то перейдите к следующему шагу.
5. Запустите редактор реестра: "Пуск" - "Выполнить" - "regedit" - OK.
В разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем старое значение параметра "Userinit" на "C:\\WINDOWS\\system32\\userinit.exe,"
Если редактор реестра будет заблокирован, то нажмите "Пуск", и в окошке "Выполнить" наберите следующую команду: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f и нажмите Enter.
Разблокировать "Диспетчер задач" поможет команда: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f.
6. Следующим шагом зайдите в папку "C:\WINDOWS\system32" и проверьте файл "userinit.exe". Если он окажется без подписи "Майкрософта" (проверить это можно, вызвав "свойства" данного файла) , то скопируйте его из резервной копии из папки C:\WINDOWS\system32\dllcache\. Если и там он "больной", то скопируйте его с незараженной машины с такой же версией Windows и замените им инфицированный.
7. Проверьте, существует ли на диске файл WINDOWS\system32\taskmgr.exe. Если отсутствует, восстановите его вручную из резервной копии или дистрибутива системы.
8. Перезагрузите компьютер.
9. Компьютер должен загрузиться в нормальном режиме, и все должно работать.
Для каждого "вируса" нужно свое "противоядие". В случае, если вы не чувствуете в себе уверенности или у вас не получается победить вирус, вы всегда можете обратиться в Сервисный Центр "Корпоративные системы", где квалифицированные специалисты справятся с любыми проблемами вашего ПК.