Вобщем подцепил я эту хрень к себе на комп... Код нашёл избавился от блока, НО диспетчер задач и реестр не открываются( то есть открываются но через 1-3 сек вылетают) Когда я открывал диспетчер то вижу там прогу PR. Я успеваю вырубить её. После её выключения диспетчер и реестр норм работают, но при перезагрузке компа всё повторяется. Так вот, что собсно делать?
мой комп>панель управления>установка/удаление программ сделай скрин и брось сюда. открой любую папку, выбери "Сервис", "Свойства папки", "Вид", выбери "показывать скрытые обьекты", примени. потом лезь опять в "мой комп", диск С:/, "документс енд сеттинг">"админ">"избранное">"главное меню">"автозагрузка", удали ярлык этой хрени там
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр shell
С страндартным поиском в винде воспользоваться не пробовал..?! ЗЫ: удали всё содержимое C:\WINDOWS\Temp и C:\Documents and Settings\твой юзер\Local Settings\Temp если что-то не удаляется, попробуй переименовать.. Не факт, но часто они туда лезут... А так вообще советую через AVZ_4 изучить содержимое автозагрузки... посмотри, ничего ли не грузится вмнсте с explorer.exe и userinit.exe
Windows заблокирован, отправьте смс. [Способы борьбы] Сервисы деактивации вымогателей-блокеров: Code: http://www.drweb.com/unlocker/index/ http://esetnod32.ru/support/winlock.php http://virusinfo.info/deblocker/ http://support.kaspersky.ru/viruses/deblocker http://news.drweb.com/show/?i=304&c=9&p=0 http://www.drweb.com/unlocker/mobile/