I этап (выполняется на
чистой от вирусов машине)
1. Скачайте на чистом компьютере,
с которого сейчас пишете, образ
ERD Commander (для Windows XP -
версия 2005 (5.0), для Vista -
версия 2007 (6.0), для Windows 7 -
версия 2009 (6.5)). Ссылки найдете в Google, например.
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать -найдете самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero
II этап (выполняется на
заблокированной машине)
1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
При загрузке Вы должны указать диск, на который установлена заблокированная система (
образец)
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
Код:
userinit
параметр
Код:
shell
Значения этих параметров напишите в своем сообщении