Первым делом выполните следующие действия в программе AVZ (ссылка выше):
- Файл->Восстановление системы->Все пункты->Выполнить отмеченные операции;
- Файл->Мастер...устранения проблем->Пуск->Все пункты->Исправить...проблемы.
Исправление реестра (если AVZ не помог)1
Нажмите сочетание клавиш Win+R (это значит: нажать клавишу с эмблемой Windows,
затем, не отпуская ее, нажать клавишу R, после этого следует отпустить обе нажатые клавиши,
появится окно ввода команды), напишите cmd.exe, нажмите Enter и вставьте в Командную строку
(это такое черное окно, где можно вызвать контекстное меню Вставить) эти команды ниже.
ВНИМАНИЕ! Если у Вас при копировании блока команд получается одна
строка, то вставляйте построчно, нажимая Enter после каждой строки...
Если не загружается Рабочий стол:
@echo Start.
@set tempstring=Software\Microsoft\Windows NT\CurrentVersion
@reg add "HKCU\%tempstring%\Winlogon" /v "Shell" /t REG_SZ /d "explorer.exe" /f
@reg add "HKLM\%tempstring%\Winlogon" /v "Shell" /t REG_SZ /d "explorer.exe" /f
@echo Done.
Если вирус отключил Редактор реестра:
@echo Start.
@set tempstring=Software\Microsoft\Windows\CurrentVersion
@reg add "HKCU\%tempstring%\Policies\System" /v "DisableRegedit" /t REG_DWORD /d 0 /f
@reg add "HKLM\%tempstring%\Policies\System" /v "DisableRegedit" /t REG_DWORD /d 0 /f
@echo Done.
Если вирус отключил Диспетчер задач:
@echo Start.
@set tempstring=Software\Microsoft\Windows\CurrentVersion
@reg add "HKCU\%tempstring%\Policies\System" /v "DisableTaskMgr" /t REG_DWORD /d 0 /f
@reg add "HKLM\%tempstring%\Policies\System" /v "DisableTaskMgr" /t REG_DWORD /d 0 /f
@echo Done.
Если вирус отключил возможность выбора свойства папки:
@echo Start.
@set tempstring=Software\Microsoft\Windows\CurrentVersion
@reg add "HKCU\%tempstring%\Policies\Explorer" /v "NoFolderOptions" /t REG_DWORD /d 0 /f
@reg add "HKLM\%tempstring%\Policies\Explorer" /v "NoFolderOptions" /t REG_DWORD /d 0 /f
@echo Done.
Чтобы отключить автозапуск с флешек и всех прочих носителей кроме компакт-дисков:
@echo Start.
@set tempstring=Software\Microsoft\Windows\CurrentVersion
@reg add "HKCU\%tempstring%\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 221 /f
@reg add "HKLM\%tempstring%\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 221 /f
@echo Done.
Чтобы удалить файлы autorun.inf со всех дисков2:
@echo Start.
@for %x in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist "%x:\autorun.inf" (
attrib -r -s -h "%x:\autorun.inf" && move "%x:\autorun.inf" "%x:\~autorun.%date%-%random%")
@echo Done.
Чтобы настроить AHCI-драйвер на загрузку до загрузки Windows:
@echo Start.
@reg add "HKLM\SYSTEM\CurrentControlSet\services\msahci" /v "Start" /t REG_DWORD /d 0 /f
@echo Done.
Отключить механизм DCOM можно следующим образом:
@echo Start.
@reg add "HKLM\Software\Microsoft\OLE" /v "EnableDCOM" /t REG_SZ /d "N" /f
@echo Done.
Чтобы запретить общий доступ к логическим дискам:
@echo Start.
@set tempstring=SYSTEM\CurrentControlSet\services\LanmanServer\Parameters
@reg add "HKLM\%tempstring%" /v "AutoShareWks" /t REG_DWORD /d 0 /f
@reg add "HKLM\%tempstring%" /v "AutoShareServer" /t REG_DWORD /d 0 /f
@echo Done.
Очистить основные записи автозагрузки из реестра можно так3:
@echo Start.
@set tempstring=Software\Microsoft\Windows\CurrentVersion
@set ereg=%windir%\..\exported.reg\%date%-%random%
@mkdir "%ereg%"
@reg export "HKCU\%tempstring%\RunOnce" "%ereg%\HKCU_RO.reg"
@reg export "HKLM\%tempstring%\RunOnce" "%ereg%\HKLM_RO.reg"
@reg export "HKCU\%tempstring%\Run" "%ereg%\HKCU_Run.reg"
@reg export "HKLM\%tempstring%\Run" "%ereg%\HKLM_Run.reg"
@if exist "%ereg%\HKCU_RO.reg" reg delete "HKCU\%tempstring%\RunOnce" /va /f
@if exist "%ereg%\HKLM_RO.reg" reg delete "HKLM\%tempstring%\RunOnce" /va /f
@if exist "%ereg%\HKCU_Run.reg" reg delete "HKCU\%tempstring%\Run" /va /f
@if exist "%ereg%\HKLM_Run.reg" reg delete "HKLM\%tempstring%\Run" /va /f
@echo Done.
Перезагрузите компьютер для получения эффекта от этих команд.
Примечания.
*1 Новый движок форума имеет баг, аномальные места замазаны переменными.
*2 Если вставлять в cmd/bat-файл, то нужно заменить %x на %%x в двух местах.
*3 Резервная копия реестра сохраняется в папке exported.reg на системном диске.
Вопрос: зачем echo Start и echo Done? Ответ: для наглядности и удобства вставки целым блоком команд.