08.12.2011

Как править реестр заблокированного компьютера

Обычно это вирус, который автозагрузкой перебивает все что можно, выглядит он примерно так, те перекрывает все окна операционки...
Итак начнем избавлятся от этой заразы...





Первым делом загружаем операционную системку со съемного носителя, в данном случае я использовал Live CD.
Нажимаем команду выполнить и прописываем regedit
примерно так это должно выглядить.





После ввода команды открывается окно редактор реестра, выбираем раздел HKEY_USERS, который выделен на картинке, кликаем меню файл и выбираем загрузить куст,



появляется окошко для выбора файла. Выбираем C:\WINDOWS\system32\config\software, файлик  software без расширения , открываем и задаем любое имя раздела




в данном случае 11
В папке  HKEY_USERS появился подгруженный куст 11, Заходим в него, далее заходим в ветку Microsoft\Windows NT\Curent version\WinLogon, первый Shell в менюшке справа, кстати вот он вирус и есть видим левую строчку прописанную в автозагрузки в этом окошке строчка значение. Копируем её, только без конечного адреса самого файлика чтоб не запустить его через адрес файлика. Находим его и удаляем. А эту строчку затираем, прописываем explorer.exe и жмем ок.
Далее
 Смотрим раздельчик Uzerinit зараза может быть прописана и там должа быть строка C:\Windows\sistem32\UserInit.exe в конце может стоять запятая.
У меня еще есть какойто странный раздел Userint, его в принципе не должно быть, на всякий пожарный удаляем его, возможно это скорей связано с вирусом, но не с ОС точно.
После чего поднимаемся наверх в списке разделов выделяем  HKEY_USERS\11
и жмем функцию меню файлы и выбираем выгрузить куст, чтобы сохранить изменения которые внесли. Закрываем окошко реестра ну а дальше на усмотрение, я скачал програмульку DR. Web и просканировал весь ящик на всякий случай