Вирус заблокировал комп что делать. Как разблокировать компьютер от вируса-вымогателя. Как разблокировать компьютер от баннера в Windows и удалить вирус

В настоящее время существует огромное количество разнообразных компьютерных вирусов, которые способны испортить жизнь любому пользователю windows 7 — 10. Если у вас возникла такая ситуация, что вирус заблокировал операционную систему и компьютер не запускается, — не впадайте в панику, возможно, проблему можно решить.

Существует тип вирусов, который блокирует определенный сайт или всю систему и запрашивает у вас деньги для разблокировки. Если после запуска компьютера вы видите , то на ваш компьютер попал подобный вирус. Проблема даже может не исчезнуть после переустановки ОС.

Что делать в этом случае?

Если ваш ввиду того, что он заражен вирусом, блокирующим систему, вам поможет антивирусная программа, которая выполняет сканирование компьютера до его запуска. На это способны качественные антивирусы, типа Касперского или Доктора Веба. Для того, чтобы разблокировать систему, вам будет нужен доступ в Интернет, флеш-носитель и другой компьютер, рабочий.

Скачайте с официального сайта антивирусной системы программу Dr.Web LiveDisk (ссылка — http://www.freedrweb.com/livedisk/). Далее, вставляем флешку в компьютер и запускаем программу. В появившемся окне нужно указать флеш-носитель, нам необходимо поставить галочку напротив операции форматирования и нажать на создание утилиты внизу.

Подождите некоторое время. После того, как информация будет записана на накопитель, вы увидите окно с уведомлением создания диска аварийного восстановления на вашей флешке.

Далее, выполняем и в BIOS указываем запуск с флешки. Вы увидите окно антивирусной утилиты, в которой вам нужно будет . Затем поставьте галочки в условиях лицензионного соглашения. После этого, когда программа запросит выбор объектов для проверки, ставьте галочки напротив всех дисков и файлов, которые есть. Запустите утилиту.

После проверки программа выведет список вирусов. Выполните операцию обезвреживания, после запроса программы и они будут удалены.

Приветствую Вас, уважаемые читатели! и требует отправить смс для его разблокировки — название такого заголовка, думаю, знакомо многим пользователям, чьи компьютеры были подвергнуты заражению вирусами.

В таких случаях обычно после включения компьютера появляется баннер, содержание которого звучит примерно так: «Ваш компьютер заблокирован и требуется выполнить обновление системы», или «Ваша копия Windows не является подлинной, поэтому Вам необходимо отправить смс на такой-то номер (стоимость смс конечно намного выше, чем указано в баннере), чтобы разблокировать, иначе ваши документы (фотографии, аудио и видеофайлы) в компьютере уничтожаться без возможности их восстановления». В этой статье мы узнаем, как нужно действовать в подобных ситуациях, чтобы не стать жертвой злоумышленников.

В некоторых случаях чтобы запугать пользователей, в баннере еще и установлен таймер обратного отсчета. Что же в таких случаях делают многие пользователи, которые ни разу не сталкивались с подобными вирусами вымогателями?

Многие пользователи, впервые столкнувшись с подобной ситуацией, чтобы предотвратить удаление своих данных с компьютера и обеспечить быструю разблокировку своего компьютера, начинают отправлять смс на указанный номер, надеясь, что этим они решат возникшие проблемы с компьютером.

Однако существует такая категория людей, которые действительно отправляют смс или, например, еще один распространенный случай, пользователь, находясь в сети Интернет, нажимает на присланное ему уведомление о том, что он выиграл денежный приз и для его получения необходимо отправить смс со своего мобильного телефона на указанный номер. В некоторых случаях при открытии таких писем или скачивании программ с неофициальных сайтов с их последующей установкой происходит заражение компьютера вирусами. Ну а далее, дело остается только за самим вирусом, он запускается в виде того самого баннера.

Таких подобных разводов в интернете существует большое количество. В итоге пользователя ожидает отрицательный баланс на счете своего мобильного телефона, нерешенная проблема с блокировкой компьютера и депрессивное состояние.

Последнее в свою очередь является еще одним фактором влияния на здоровье пользователя. Более подробно о факторах, влияющих на здоровье пользователя, Вы можете прочитать в статье:

И только после этого пользователи начинают задавать вопрос, как разблокировать компьютер не отправляя смс? Неужели это реально?

Вирус заблокировал компьютер, что делать?

Итак, вирус заблокировал компьютер и требует отправить смс для его разблокировки. Что же нужно делать в таких ситуациях?

Скажу Вам, чтобы разблокировать компьютер, пользователю ни в коем случае не нужно отправлять смс на указанный номер. В настоящее время существуют специальные сервисы, благодаря которым Вы сможете произвести разблокировку своего компьютера и тем самым удалите вирус из системы. Конечно, чтобы уменьшить вероятность заражения компьютера вирусом, у Вас должно быть установлено антивирусное программное обеспечение.

На сегодняшний день антивирусные программы существуют как платные, так и бесплатные. Установленная антивирусная программа на вашем компьютере значительно увеличивает защиту всей системы, я бы сказал на 95 процентов (здесь смотря какое антивирусное программное обеспечение у Вас установлено). Однако бывают и случаи, когда вирусы заражают компьютеры, даже если на нем установлена надежная антивирусная защита со свежими обновлениями базы.

На сегодняшний день также наиболее известный сервис для разблокировки компьютеров от вирусов — вымогателей является антивирус Касперский.

Допустим, в баннере написано, что необходимо отправить сообщение wowdi70 на короткий номер 7015. В этом случае номер и текст, необходимо ввести через двоеточие (7015: wowdi70) и после этого следует нажать «Получить код».

В появившемся ниже скриншоте это и есть код разблокировки, который нужно будет ввести в строку баннера и нажать «Разблокировать». Если в результате проведенных действий рабочий стол компьютера загрузился, значит, Вам удалось разблокировать вирус вымогатель. Если же в баннере написано, что необходимо положить определенную сумму денег на такой-то номер, то в этом случае Вам достаточно будет также ввести номер этого телефона и нажать «Получить код».

Дальнейшим действием будет установка антивируса (если он у Вас еще не установлен, рекомендую Вам установить Касперского), если же антивирус у Вас установлен, то Вам нужно будет выполнить полную проверку своего компьютера на наличие вирусов. Можете воспользоваться утилитой Dr. Web Curreit для сканирования компьютера на наличие вирусов, довольно хорошая утилита для поиска вирусов. Скачать Вы ее сможете бесплатно с Интернета. Более подробно об этой утилите мы поговорим в следующей статье, поэтому если Вы еще не подписаны на получения новых статей себе на E-mail, рекомендую Вам подписаться именно сейчас. Статья «» поможет Вам правильно оформить подписку на блог.

==>> ХОЧУ БЫТЬ В КУРСЕ НОВЫХ СТАТЕЙ <<==

После сканирования компьютера антивирусной программой, Вам потребуется провести анализ файлов на компьютере, поскольку в большинстве случаев вирус осуществляет кодирование ваших файлов в различные расширения (exe, vhd, bloc, cool и др.). Чтобы раскодировать файлы нам опять-таки придется перейти на сайт Касперского http://sms.kaspersky.ru.

В строке Deblocker нужно будет ввести расширение созданное вирусом и нажать «Получить код», в результате ниже появится название вируса и ссылка на утилиту для раскодирования файла. Скачиваете утилиту, распаковываете архив и запускаете программу.

Такие действия нужно будет проделать со всеми закодированными файлами в компьютере. А Вам приходилось сталкиваться с баннерами на своем компьютере, и какими сервисами Вы пользовались для удаления вируса вымогателя?

Итак, в этой статье мы с Вами рассмотрели важные аспекты, которые нужно знать, если вдруг вирус заблокировал компьютер и данные закодированы в различные расширения. Однако следует отметить, что перечисленные действия не всегда помогают выполнить разблокировку компьютера, в иных случаях приходится выполнить ряд определенных действий на компьютере, которые помогают избавиться от вредоносного кода или же прибегают к применению дополнительных утилит для удаления вирусов. Вообще более подробно о таких утилитах мы поговорим в статье:

На этом данную статью я буду завершать. Желаю Вам надежной защиты вашего компьютера и чтобы подобные вирусы — вымогатели были не в силах захватить Ваш компьютер. Спасибо всем за внимание!

Я надеюсь, что мои советы для Вас были полезны и интересны. До встречи в следующей статье =>

В сети часто встречаются вопросы.как вылечить компьютер от

Баннера вымогателя. Даже самый неопытный пользователь знает о возможности заражения

Системы компьютера вирусом. Их бывает огромное количество и среди довольно безвредных встречаются опасные. Вирус как был вирусом, так и останется, единственное его отличие – это текст сообщения на баннере.

На экране пользователь часто видит:"Ваш ПК заблокирован за просмотр порнофильмов". . . или "Ваш компьютер заблокирован за просмотр порнофильмов с участием несовершеннолетних" . Для разблокировки Вам необходимо выполнить следующие действия: -"В любом терминале оплаты сотовой связи, пополните такой то.. номер. Если в течении такого-то времени с момента появления данного сообщения, не будет введен код - все данные,будут удалены" .

На самом деле ничего не надо отправлять и оплачивать.

Попробуем сами разобраться с этим вирусом..

Как удалить вирус

1. При загрузке компьютера жмём на кнопку F8 пока не появится список выбора

Вариантов загрузки Windows.

3. В Командной строке вводим regedit.exe


- жмем Enter- --запускаем редактор реестра.

(Окно редактора разделено на две части. Нам понадобится часть слева.


Там можно увидеть корневой каталог (дерево из папок ).

К сведению--особенность этого каталога при установке

второй системы на пораженную заключается в дублировании папок . Вы

Можете увидеть, сначала идет папка без скобок в названии,

А следом за ней – со скобками . Первая – это папка новой системы ,

А вторая– зараженной . Внимательно посмотрите другие строки реестра на

Предмет наличия в них путей , не ведущих в систему ).

4. В редакторе следуем по такому пути: HKEY_LOCAL_MACHINE-SOFTWARE-

Microsoft-Windows NT-CurrentVersion-Winlogon.


Смотрим параметры UserInit и Shell в этой ветке.

--Userinit - C:\Windows\system32\userinit.exe,

Важное! Эта строка должна заканчиваться запятой !

--Shell - explorer.exe

Также смотрим:-- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Windows\AppInit_DLLs -он должен быть пустой.


Кликаем на Winlogon, справа появятся настройки для этого раздела. В строке Shell

Задаем explorer.exe (для этого дважды щелкаем по строке Shell)

5. Закрываем редактор реестра.

Разблокирование системы с помощью изменения даты в BIOS

Не всегда вирус, который подхватила система, продукт новых, последних разработок . Есть

Вероятность, что вредоносное ПО уже устаревшей версии . В этом случае нужно проделать следующее:

- запускаем компьютер и сразу же нажимаем кнопку Delete

И заходим в BIOS


- переводим дату на системных часах на неделю вперед или назад

Перегружаем систему

Теперь проверяем антивирусом систему

Если вредоносное ПО отключилось, то антивирус найдет его и обезвредит.

Разблокировка с помощью восстановления системы

Этот метод разблокировки похож на предыдущий, поскольку обязательным условием его

Применения, является Windows , сохранившая работоспособность в безопасном режиме.

Вполне может быть, что разблокировать баннер с помощью отката операционной системы не

Получится, поскольку не всегда точка восстановления бывает доступна.

Но, тем не менее попробуем:

1. Загрузившись в безопасном режиме и убедившись, что баннера нет, идем в

Пуск -Стандартные -Служебные -Восстановление системы.


2. Там выбираем восстановление и дату , на которую необходимо восстановить Windows.

3. Соглашаемся с этим.

4. После этого, перезагружаем компьютер.

В Windows 7 нужно использовать среду восстановления, в начальной фазе загрузки

Компьютера жмёте F-8 и выбираете в меню Устранение неполадок компьютера, далее

Выбираем Восстановление системы.

В окне Параметры восстановления опять выбираем Восстановление системы ,

Системой до заражения баннером системы.

Важное , если при нажатии F-8 меню Устранение неполадок не доступно , значит у вас

Удалён скрытый раздел на винчестере, содержащий среду восстановления Windows 7.

Значит вам необходим диск восстановления Windows 7 .

Так же вместо диска восстановления можно использовать установочный диск Windows 7,

установочного диска Windows 7 , всё делаете так же как описано чуть выше, то есть выбираете-Восстановление системы , далее в параметрах восстановления системы выбираете точку восстановления и так далее.

С помощью приложения LiveCD.

Побороть вирус может помочь программа LiveCD от Dr.Web . Ее задача – сканирование

Системы с диска и очистка ее от всей заразы, которые блокируют ее работу.

Для начала скачиваем программу LiveCD с Интернета. Далее нужно выполнить установку.

Для этого образ необходимо записать на диск. Есть немало различных способов, как это

Сделать. Вот один из них:

1. Вставляем чистый диск в дисковод;

2. Скачиваем программу - SCD Writer .

3. Скачиваем в Интернете образ самой программы LiveCD.

4. Запускаем приложение SCD Writer , выбираем в нем "Диск" ,

Нажимаем "Записать образ на диск" . Указываем путь к лежащему на жестком диске

образу LiveCD , устанавливаем скорость записи и ждем завершения процесса.

Теперь нужно выставить параметры так, чтобы при включении компьютера шла загрузка

Системы не с жесткого диска, а с CD. Для выполнения этой задачи нужно зайти в BIOS,

(в самом начале запуска компьютера нажимаем клавишу Delete) . Потом переходим

В раздел Boot (то есть загрузка). Там появится список очередности носителей, с которых

Запускается система. По умолчанию это жесткий диск. Нам нужно настроить этот параметр

Таким образом, чтобы на первом месте стоял не винчестер, а Ваш дисковод .

Теперь компьютер будет загружаться, используя данные с диска.

Сохраняем изменения и перезапускаем компьютер. Проведя загрузку с диска, в появившемся

Меню выбираем первый пункт.

Завершения. После обработки программой вирусов выбираем вариант--"Удалить" .

Коды разблокировки Windows

Данный метод подойдет для тех, у кого под рукой есть возможность выхода в интернет.

На сайтах Касперского или Доктор Веб есть коды разблокировки . Просто нажмите на скриншот Вашего вируса и слева увидите, что это за вирус и код его разблокировки . Так же, как вариант, Вы можете ввести номер куда просят отправить смс и текст сообщения , а затем нажать на кнопку "найти" и получить код.

После разблокировки сразу начинаем лечить систему Вашим антивирусом.

Как удалить вирусы с помощью AVZ

1. Скачиваем антивирусную утилиту AVZ. Она будет находится в архиве.

Распаковываем скачанный архив в какую-либо папку(желательно в ту же папку, где

Находиться скачанный файл). Сделать это можно с помощью любого архиватора.

Если у Вас нет возможности выхода в интернет , то понадобится рабочий компьютер с

Доступом к интернету и диск или флешка, чтобы записать на них программу AVZ .

Загрузки, нажимаем F8 .В появившемся контекстном меню выбираем

"Безопасный режим с поддержкой командной строки".

Вставляем подготовленный информационный носитель с программой AVZ в компьютер.

Прописываем в Командной строке--explorer и нажимаем кнопку "Enter".

После того как появится значок "Мой компьютер" , заходим на носитель.

2. Запускаем файл avz.exe.

3. В окне программы жмем "Файл — Обновление баз — Пуск" .

По окончании процесса обновления баз, нажимаем "ОК" и "Закрыть"

4. На вкладке "Область поиска" выделяем галочками все жесткие диски , флешки.

Справа ставим галочку — "Выполнять лечение" .

В первых четырех строках выбираем-- "Удалять",

В предпоследнем "Лечить" , а в самом последнем тоже "Удалять".

Так же проставьте галочки: "Копировать подозрительные файлы в карантин и Infected" .

5. Переходим на вкладку: "Типы файлов"--"Потенциально опасные файлы"

-ставим галочку

6. Переходим на вкладку "Параметры поиска" . Ползунок "Эвристического анализа"

Перемещаем на самый верх и ставим галочку "Расширенный анализ" , а ниже

Выставляем две галочки "Блокировать работу RootKit User-Mode" и

"RootKit Kerner-Mode"

Еще ниже выставляем галочки -- "Автоматически исправлять ошибки в SPI/LSP" ,

"Поиск портов TCP/UDP программ" , "Поиск клавиатурных перехватчиков" , а так же

"Автоматически исправлять системные ошибки".

Жмем кнопку "Пуск" и ждем результатов проверки.

Внимание! Закончив работу с антивирусной утилитой, перед выходом (или после перезагрузки), нажмите AVZPM - --"Удалить и выгрузить драйвер расширенного мониторинга процессов" . Затем "Файл"---"Выход" и обязательно перезагрузите компьютер.

Есть также варианты удаления вирусов с помощью скрипта , но это уже для опытных пользователей...

P/S. В завершении этой статьи,небольшой совет -- , если у Вас не работает (происки зловреда) диспетчер задач . Скачайте утилиту AVZ . В окне выберите вкладку Файл\Восстановление системы. После этого находим пункт --"Разблокировка диспетчера задач" , ставим на нем галочку и сохраняем изменения нажатием на кнопку "Выполнить отмеченные операции". Проверяем результат.

Вирус блокирует компьютер из-за отсутствия антивирусной программы. Соответственно, если ваш компьютер заразился этим вирусом, это значит, что у вас либо:

  • нет антивирусной защиты;
  • в момент запуска вредоносной программы она была отключена.

Поэтому для избежания повторения этой ситуации подумайте о том, чтобы установить антивирусную программу. Какие виды антивирусных программ бывают вы узнаете из этой , это поможет вам сделать правильный выбор антивирусной программы. Впрочем, это сейчас не важно. Важно то, как можно избавиться от этой проблемы. Итак, уважаемые читатели, в этой статье я расскажу вам о том, как разблокировать свой компьютер от программ-вымогателей. Мы рассмотрим несколько способов, но для начала разберемся с тем, что такое программа-вымогатель.

Что являет собой программа-вымогатель?

Как вы поняли из названия, программа-вымогатель — это софт, написанный хакерами для получения прибыли от отправки смс-сообщений. Что самое удивительное — подобного рода программы теперь требуют оплатить счет на электронном кошельке или страницы ВКонтакте. Оплату через банковские карты не практикуют из-за того, что с помощью банка мошенников гораздо проще вычислить.

Запомните — никогда не отправляйте смс-сообщения ни под каким предлогом- в результате потеряете кучу денег, так и не получив код.

Возникает вопрос — что делать если вирус заблокировал компьютер, и вам нужно получить к нему доступ прямо сейчас?

Способ первый. Dr.Web Curelt

Антивирус Dr.Web Curelt является оптимальным решением для лечения компьютера. Для начала скачайте программу и запишите ее на диск. Делать это нужно с другого компьютера. После записи вставьте диск в дисковод и перезагрузите компьютер.

Во время загрузки нажимайте на кнопку F8. Появится информационное окно, в котором можно выбрать режим загрузки.

Выбрав безопасный режим, запустите утилиту с компьютера.

Она начнет проверять его на наличие вирусов. Наш вирус не останется незамеченным.

По окончанию проверки снова перезагрузите компьютер как обычно. Работоспособность возобновлена. После этого не забудьте обязательно .

Способ второй. Kaspersky Deblocker

Лаборатория Касперского уже давно нашла выход из данной ситуации. Как и в первом случае, здесь также придется использовать второй компьютер. Зайдите на сайт sms.kaspersky.ru с рабочего компьютера, а на нерабочем посмотрите номер, на который просят отправить смс. Введите этот номер в форму сайта. Лаборатория Касперского сгенерирует вам свежий код, который нужно ввести на заблокированном компьютере. Вводим его в форму вируса. Компьютер разблокирован, с ним можно работать.

Если в программе указывается код, который нужно отправить в смс-сообщении, на сайте sms.kaspersky.ru запрос будет выглядеть следующим образом. Вас просят ввести номер 81599424 на номер 4146? Тогда введите на сайте код 4146:81599424, где 4146 — номер для отправки смс, а 81599424 — соответственно, код. Сгенерируется код разблокировки, который нужно ввести в форме.

Выводы

Если вы попали в ситуацию, при которой вредоносный вирус заблокировал компьютер, что делать в этом случае? Я рекомендую вам никогда не вестись на уловки мошенников и не отправлять смс-сообщения! Ведь шанс получить смс с кодом разблокировки равен нулю. Вместо этого используйте любой из указанных выше способов. Как первый, так и второй способ представлен официальными компаниями, которые занимаются защитой вашего ПК как раз от такого мусора. Поэтому не доверять этим способам нет смысла.

Существует один особенно опасный и неприятный тип. Это, так называемый, «СМС-вирус» или вирус, блокирующий Интернет. В настоящее время трудно найти пользователя, который ни разу с ним не встречался и не мучился потом с последствиями. Кстати, новички во всемирной сети сталкиваются с такой угрозой намного чаще. Прежде всего, потому, что не знают, как правильно защитить компьютер от вредоносного вмешательства. Они посещают опасные страницы с компьютера, не имеющего должного файервола и антивируса. В результате чего в систему проникает вредоносная программа. Вирус блокирует Интернет, а иногда и доступ к самому компьютеру.

Особенности и внешний вид вредителя

Обычно результатом действия становится баннер, закрывающий большую часть экрана. Содержание их хоть и различается в деталях, по сути, сводится к одной-единственной цели: заставить пользователя отправить сообщение на указанный внизу номер. Наличие его является отличительным признаком этого типа вредоносных программ. Причем, остальные функции браузера/компьютера на время действия баннера становятся недоступными. Тут не поможет комбинация для вызова диспетчера задач, которая нередко выручала в прошлом. Разработчики вируса многое предусмотрели.

Чтобы как можно сильнее усложнить задачу по лечению компьютера от такой напасти, вирус блокирует доступ в Интернет. Антивирусные программы не запускаются, часто не помогает даже загрузка ОС в безопасном режиме. Единственным спасением остается сканирование компьютера антивирусом с внешнего носителя. Но этот способ также нередко отказывает. Так что же делать пользователям, если вирус блокирует Интернет? Несмотря на сложность задачи, все же существует несколько эффективных вариантов борьбы со зловредными баннерами.

Немного о профилактике

Любой пользователь компьютера должен знать, что гораздо проще предотвратить неприятность, чем гадать, как от нее избавиться. Поэтому в целях предосторожности и здравого смысла не рекомендуется скачивать непонятные программы от неизвестных производителей. Вирус может скрываться под чем угодно. Серийники, кряки для игр, взломанный софт. Драйвера, кодеки - на сайтах, где не получается просмотреть видео. Или само видео со странным расширением, таким как «.avi.exe». Что само по себе уже не предвещает ничего хорошего, так как потенциально выглядит вирусом. Ирония в том, что пользователи скачивают будущий баннер добровольно, принимая его за полезный файл. Именно поэтому такие программы называются троянскими.

Вирус блокирует Интернет: лечение

Он вносит изменения в реестр операционной системы. В результате нарушаются работа и защитные функции Windows. Вредоносная программа сохраняется отдельным файлом, обычно - в каталогах пользователей. Можно попробовать набрать на клавиатуре комбинацию кнопок win+U и выбрать экранную лупу. Тогда появится возможность перейти на официальный сайт, получив, таким образом, доступ в Интернет. Если не помогло, то есть еще всем известное пятикратное нажатие shift для включения функции залипания клавиш. В открывшемся окне будет присутствовать ссылка на те же специальные возможности, а затем лупу.

Если таким способом пользователю удалось получить доступ ко всемирной паутине, остается лишь зайти на сайт одного из производителей антивирусных программ. На странице любого крупного разработчика обязательно имеется информация, посвященная вредоносным баннерам (взять хотя бы Касперского или Нод). Там описаны способы избавления от проблемы - обычно код для разблокировки, который следует ввести в окне.

Что делать, если вирус блокирует Интернет по-прежнему, а вышеперечисленное не помогло? Необходимо попробовать добраться до реестра. Наиболее быстрым способом сделать это будет запуск диспетчера задач. Если он заблокирован, поможет нажатие на клавиатуре ctrl+alt+del. Удерживая их достаточно долго, вы увидите мелькающий на экране диспетчер. Чтобы начать в нем работать, понадобится еще один человек, удерживающий данные кнопки. Далее понадобится перейти во вкладку запущенных процессов и постараться найти там вирус. После чего все завершить. Но зловредная программа все еще будет работать при следующем включении компьютера.

Чтобы навсегда блокирующий Интернет, пользователь должен восстановить сделанные им изменения в реестре. В разделе Файл создаем новую задачу и набираем команду regedit. HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/Current Version/Winlogon/ - ветка, до которой необходимо добраться. В окне справа будет несколько названий. Среди них находится параметр Shell. Запустив его, проверяем содержание. Здесь все предельно просто, так как единственной записью должно быть «explorer.exe». Остальное необходимо в обязательном порядке удалить. Кроме вышеуказанного параметра рекомендуется проверить и Userinit. Данный параметр не должен содержать ничего лишнего после «userinit.exe».