Запарил вирус который не отображает скрытые файлы… да ещё в предачу локальные диски открываются в новом окне? Тогда тебе сюда читай и делай…
1) Значит так тыкаем “Контрл+Аль+Дельт” (Ctrl-Alt-Del).(откроется Диспетчере задач)
2) Ищем процесс (если есть) “wscript.exe” и завершаем его.
3) Теперь ищем процесс “explorer.exe” (он полюбому есть) и тож его завершаем.
4) Теперь в Диспетчере задач тыкаем “Файл> Новая задача(Выполнить…)”
5) Там пишем “CMD” (без кавычек).
6) Вылазит чёрное окно там пишите (опять без кавычек..если хто не понял то кавычки я пишу шоб както выделить названия от слов…) “CD C:\” жмёмс “Enter”
7) Терь пишем вот такое “Del C:\Autorun.* /f/a/s/q” жмёмс “Enter” (это проделываем со всеми логическими дисками “Del *:\Autorun.* /f/a/s/q” вместо “*” пишем букву лог диска)(Дальше будет пример для диска “D”)
8) Ждемс когда всё закончится и вписываем “CD D:\” жмёмс “Enter”
9) Повторяем операцию удаления вписав “Del D:\Autorun.* /f/a/s/q” жмёмс “Enter”
10)Ну терь открываем “ВинРар” (WinRAR), (следуест нажать “Ctrl-Alt-Del”, и в “Файл> Новая задача(Выполнить…)” написать ”Winrar”.
11) Всё винрар открыт залазим на Диск D:\(Диск Д это логический диск где нет Виндовса) и удаляем все скрытые системные файлы (пример: с разрешением “.inf” “.com” “.cmd” )
12)Переходи в диск C:\ , там удаляем только “.cmd” файлы (и если есть D.com, H.cmd тоже удаляем) (Внимание! Файлы “NTDETECT.COM” и “ntldr”» ни в коем случае не удалять а то ппц вашей винде!)
13)Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 1 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “1”)
14)Проделываем тоже самое токо другой параметр переходим по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL \ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр “1”.
15)Ну в принципе почти всё осталось токо процессы некоторые завершить и удалить из автозапуска. В командной строке прописываем “Msconfig” в закладке “Автозагрузка” снимаем галочку с процессов (если есть) “amvo”, “avp0”, “avpo”. (Внимание! Если у тя стоит Касперский антивирус(можешь его нах удалять) то процесс “avp” это он и есть и его снимать не надо…)
(Если у тя при прописки “Msconfig” ничё не вылазит то зайди в реестр (“Regedit”) и перейди в “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run” это и есть автозагрузка продлывай там всё чё описано выше…)
16)Всё готово комп вылечен. Теперь в командной строке пропишите “Explorer”. Всё появилось… Терь проверим заходим в Диск Ц (C:\), если всё норм открылось то грузим комп и всё…
Примечание: Если у вас есть флешки и вы их вставляли до токо как вылечили комп то лучше их проверить….
1)вставляем флэху держа удержанным клавишу “Shift”(это для того шоб автозагрузки не было).
2)Открываем винрар (“Winrar”) заходим через него на флешку(!помни не открывай флешку просто так через “мой компьютер” именно через винрар!). Зашёл? Теперь нах сноси всё! (папки, рисунки, мп3,видео – оставить можно, а всё остальное (.exe, .com, .cmd.) сноси).
3) Всё флешка очишена от вирусни.
А вот ещё чё перед тем как удалять с флехи заархивируй то что будешь удалять а то может удалишь чё то нето.
god-frik@mail.ru – мыло для вопросов By DarkDemus