ck kezelés, know-know

Régen megígértem, hogy barátja Aleksandru Sergeevichu írni valamit, de minden kéz nem érte el.
Munkahelyen gyakran szembesülnek problémákkal, amikor a felhasználó megragadja a számítógépére vírus nevű Trojan.winlock. Röviden, a trójai a Windows blokkolja futni anélkül, hogy bármilyen futtatható fájlt, és azt szeretnék, hogy küldjön SMS-t, hogy távolítsa el másképp fasz fasz gomb megnyomása, majd futtatni.






Két darab hír: az egyik jó, a másik rossz.
A jó hír az, hogy vannak olyan helyek a gyártók bázis kódszavak kinyit ezek a trójaiak (Dr.Web. Kaspersky). A rossz hír, hogy erre szükség van egy számítógép internet-hozzáféréssel, így mászni, és megtalálja azt a rohadt kódot. Nos, valójában fejlődés nem állt meg. A törvény szerint, egy szendvicset, akkor csökkenni fog az ilyen módosítások után a trójai, amely még nem naotpravlyat sms mindenféle buhgaltershi, és figyelmeztet a kapott kódok blokkolja más =)

Valójában, kezdjük a kezelést.

Ez a trójai terhelt rendszer semmilyen számla, és még a Windows csökkentett módban, amely megakadályozza a felszámolás. Ahhoz, hogy távolítsa el azt módosítani kell a rendszerleíró adatbázist. De hogyan kell csinálni, ha nem adnak semmit futtatni? Itt poizgolyatsya.







A módszer №1.

Kapcsolja ki a merevlemezt, és szegély a másik számítógépre (ellenőrizze az áramot a rendszer terhelését ment egészséges csavar). Fuss az egészséges számítógépen keresztül Start-> Run> regedit

Válassza ki a HKEY_LOCAL_MACHINE ágat, és zhmakat a File-> Load Hive.

Adja meg a fájl elérési útját [meghajtó, amelyre a Windows fertőzött]: / windows / system32 / config / szoftver

Ez a rendszer lehetővé teszi számunkra, hogy döntetlen nekünk a kívánt ághoz a fertőzött Windows és a lehetőséget biztosít majd kijavítani.

Gyere le [HKEY_LOCAL_MACHINE \ Software_Bad_Tree \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon], és keres egy rekord «Userinit«. Egy egészséges számítógép, úgy néz ki, mint ez

Ez minden. Akkor csavarja ki a merevlemezt, és végezze el a natív rendszer egység.

Módszer №2.

Ez a módszer csak abban különbözik, hogy nem kell egy másik számítógéphez, és az általunk használt ún LiveCD «operációs rendszer betöltése a cserélhető adathordozók (CD, DVD, USB akkumulátor és így tovább. D.), nem igényel telepítést a működéshez kemény vezetni. " Töltse le ezt az OS lehet az interneten bárhonnan és hogy legalább a botot, még egy CD-t.

Mi csak töltődnek be a számítógép ezzel a LiveCD, és töltse fel az ághoz benne.

Módszer №3.

Ezt követően, minden ugyanaz, amit írt módon №1 kezelést.

Itt van, hogy legyen. Mindig a tiéd, Philip A ..




Kapcsolódó cikkek