Главная » Статьи » Статьи |
Код для удаления: 3097 Другой способ лечения-удаления: в командной строке 3) набираем команду "regedit" и жмём Enter. 4) Открывается реестр. Дальше идём по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon. на Winlogon не 2 раза жмём мышью, а выделяем его с enter. 5) Дальше 2 пути. обращаем внимание на строку "Shell" и "Userinit". У них окончание может быть разное. Тут вирус прописывается и меняет его не на тот что задан ОС, а на себя. От сюда у вас и не грузится explorer (рабочий стол), а грузится вирус со своим окном. И так к делу, у "Shell" окончание должно быть Explorer.exe, а у "Userinit" путь C:\WINDOWS\system32\userinit.exe, Если путь другой, то его окончание и есть вирус. Далее, закрываем Реестр. Может это Вам поможет, но не гарантирую..... Самые распространенные:
6523 3097 2822554047 9242595 9434676 13616 Для текста, начинающегося на 590***: 4086696919 2309296698 3179612774 1322236710 2955964406 2443250164 662560272 2546785333 2168679724 3427952409 533039546 212761640 978191815 4009955895 Для текста, начинающегося на 591***: 2663240646 2379621972 1027034780 3796175040 2351963326 3172814577 4058302619 3362278107 2114593347 3765302516 3575071160 Для текста, начинающегося на 593***: 3097 1712875941 Для текста, начинающегося на 750***: 1528734974 3097 3407905220 1255234586 1697501117 1891241341 576556217 4126518057 30979800 Для текста, начинающегося на 751***: 3097 2747797143 1021440976 575649215 1165452684 4032595775 1415341649 195660541 4104949833 2102029506 1483348535 Для текста, начинающегося на 752***: 3931624240 1183443227 3155967377 2838065254 746266618 3528846636 2453783368 3444883469 3706765571 1149779102 Для всех остальных использовать самые распространенные или воспользоваться генератором от Drweb или Касперского. Подробнее: http://anti-loh.r...icle_id=17 Источник: http://www.ipsyedinmk.ru/ | |
Категория: Статьи | Добавил: ipsyedinmk (03.03.2010) | Автор: ipsyedinmk | |
Просмотров: 1940 |
Всего комментариев: 0 | |