<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Черным по белому &#187; вирус</title>
	<atom:link href="http://aslan.com.ua/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://aslan.com.ua</link>
	<description>путевые заметки сервисного центра</description>
	<lastBuildDate>Wed, 29 Feb 2012 10:45:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Ошибка пользовательского интерфейса</title>
		<link>http://aslan.com.ua/2011/09/26/oshibka-polzovatelskogo-interfejsa/</link>
		<comments>http://aslan.com.ua/2011/09/26/oshibka-polzovatelskogo-interfejsa/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 11:02:53 +0000</pubDate>
		<dc:creator>Руслан Хут</dc:creator>
				<category><![CDATA[Доска]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[ошибка]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/2011/09/26/oshibka-polzovatelskogo-interfejsa/</guid>
		<description><![CDATA[Недавно довелось побороться на компьютере с такой вот ошибкой: не загружается пользовательский интерфейс, соответственно и работа пользователя с компьютером оказывается невозможной. Текст ошибки: “Невозможно загрузить DLL пользовательского интерфейса ввода”. Причина – поврежденные настройки реестра системы, оставшиеся после удаления вируса. Вот &#8230; <a href="http://aslan.com.ua/2011/09/26/oshibka-polzovatelskogo-interfejsa/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Недавно довелось побороться на компьютере с такой вот ошибкой: не загружается пользовательский интерфейс, соответственно и работа пользователя с компьютером оказывается невозможной. Текст ошибки: “Невозможно загрузить DLL пользовательского интерфейса ввода”. Причина – поврежденные настройки реестра системы, оставшиеся после удаления вируса. Вот как выглядит экран с ошибкой:</p>
<p><a class="thickbox" href="http://aslan.com.ua/wp-content/uploads/2011/09/x20110909-195610.jpg"><img style="background-image: none; border-right-width: 0px; margin: 0px auto 10px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="x20110909 195610" border="0" alt="x20110909 195610" src="http://aslan.com.ua/wp-content/uploads/2011/09/x20110909-195610_thumb.jpg" width="400" height="265"></a></p>
<p><span id="more-452"></span>
<p>Самое трудоемкое в борьбе с этой неисправностью это то, что придется загрузиться в другой Windows и подключиться к реестру для его исправления. Отлично подойдет для этого Hiren Boot CD, в состав утилит которого входит нужный для исправления реестра <a href="http://regeditpe.sourceforge.net/">Registry Editor PE</a>. Нужно запуститься в Windows PE, запустить Registry Editor, подключить в файлы реестра поврежденной системы. Настройки пользователя (ntuser.dat) можно не подключать, нужный нам ключ находится не в них.</p>
<p>В редакторе реестра необходимо открыть ключ реестра:</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<p>В списке параметров ищем GinaDLL, его и нужно удалить. Кстати, в базе знаний Майкрософта упоминаются и другие случаи с подобными ошибками загрузки пользовательского интерфейса и все исправляются таким-же способом – удалением параметра GinaDLL или с похожим именем, ключевое слово: GINA.</p>
<p><a class="thickbox" href="http://aslan.com.ua/wp-content/uploads/2011/09/x20110909-200833.jpg"><img style="background-image: none; border-right-width: 0px; margin: 0px auto 10px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="x20110909 200833" border="0" alt="x20110909 200833" src="http://aslan.com.ua/wp-content/uploads/2011/09/x20110909-200833_thumb.jpg" width="400" height="265"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2011/09/26/oshibka-polzovatelskogo-interfejsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый троян вымогает по-новому</title>
		<link>http://aslan.com.ua/2010/10/18/novyj-troyan-vymogaet-po-novomu/</link>
		<comments>http://aslan.com.ua/2010/10/18/novyj-troyan-vymogaet-po-novomu/#comments</comments>
		<pubDate>Mon, 18 Oct 2010 05:46:33 +0000</pubDate>
		<dc:creator>Руслан Хут</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Dr.WEB]]></category>
		<category><![CDATA[hosts]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[Доктор]]></category>
		<category><![CDATA[смс]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/2010/10/18/novyj-troyan-vymogaet-po-novomu/</guid>
		<description><![CDATA[Компания «Доктор Веб» сообщает о широком распространении вредоносных программ семейства Trojan.HttpBlock, которые за восстановление доступа к популярным интернет-ресурсам требуют отправить платное СМС-сообщение на короткий номер 6681. В настоящее время обращения по поводу лечения компьютера от Trojan.HttpBlockсоставляют около 80% всех запросов &#8230; <a href="http://aslan.com.ua/2010/10/18/novyj-troyan-vymogaet-po-novomu/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Компания «Доктор Веб» сообщает о широком распространении вредоносных программ семейства Trojan.HttpBlock, которые за восстановление доступа к популярным интернет-ресурсам требуют отправить платное СМС-сообщение на короткий номер 6681. В настоящее время обращения по поводу лечения компьютера от Trojan.HttpBlockсоставляют около 80% всех запросов в бесплатную техническую поддержку компании «Доктор Веб» для пользователей, пострадавших от интернет-мошенничества.
<p>Начало распространения троянцев семейства Trojan.HttpBlock было зафиксировано 22 сентября 2010 года. Заражая компьютер, эти вредоносные программы модифицируют системный файл hosts и тем самым блокируют доступ к популярным сайтам.
<p>Trojan.HttpBlock является новым витком развития троянцев, которые используют интернет-мошенники. Он учитывает и обходит сложности, с которыми злоумышленники сталкивались ранее.
<p>В отличие от троянцев семейства Trojan.Hosts, которые также блокируют доступ к популярным интернет-ресурсам, перенаправляя браузер на вредоносные сайты, Trojan.HttpBlockперенаправляет пользователя на веб-сервер, устанавливаемый на его же компьютере.
<p><a href="http://news.drweb.com/show/?i=1319&amp;c=5&amp;lng=ru&amp;p=0" target="_blank">Читать дальше</a> (на сайте Др.Веб)</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2010/10/18/novyj-troyan-vymogaet-po-novomu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Security Alert новая СМС вымогалка</title>
		<link>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/</link>
		<comments>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 10:36:10 +0000</pubDate>
		<dc:creator>Mike</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[смс]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=376</guid>
		<description><![CDATA[Сегодня поймал еще один вариант СМС вымогателя. Окошко выглядит очень красиво, в стиле Windows XP, скриншота не сделаешь так как блокирует все кроме цифр на клавиатуре. В заголовке окна написано Windows Security Alert, ниже Центр обеспечения безопасности. Сообщает что при &#8230; <a href="http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Сегодня поймал еще один вариант СМС вымогателя.</p>
<p>Окошко выглядит очень красиво, в стиле Windows XP, скриншота не сделаешь так как блокирует все кроме цифр на клавиатуре. В заголовке окна написано Windows Security Alert, ниже Центр обеспечения безопасности.</p>
<p>Сообщает что при последнем обновлении windows на Вашем компьютере обнаружена не лицензионная версия и для решения Ваших проблем предлагает отправить СМС, после которого все наладится, можно будет дальше работать на Вашей не лицензионной версии :)</p>
<p>Пока почистил темпы, в Док и Сеттингс нашел три подозрительных файла один ini один dat один &#8230; не помню все бинарные. В корзине нашел кучу папок. В реестре в разделе winlogon нашел один параметр ссылающийся на файл в корзине, удалил.</p>
<p>После перезагрузки опять увидел то же окошко, взял фотоаппарат и вот оно :)</p>
<p><img class="aligncenter size-medium wp-image-377" title="WSAlert" src="http://aslan.com.ua/wp-content/uploads/2010/01/WSAlert-500x392.jpg" alt="WSAlert" width="500" height="392" /></p>
<p>Вспомнил про каталоги Windows и Windows\system32, пойду копать.</p>
<p>Прогнал cureit по дискам, в вышеупомянутых директориях найдены 2 типа вирусов, один autoruner и два Winlock, один из винлоков файл по моему назывался wso.exe был прописан в реестре в ветке автозапуска.</p>
<p>вот и все. ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>СМС вымогалка, Internet Security.</title>
		<link>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/</link>
		<comments>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 14:08:20 +0000</pubDate>
		<dc:creator>Mike</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[смс]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=367</guid>
		<description><![CDATA[В последнее время увеличилось количество заражений компьютеров программами СМС-вымогателями. Одна из таких выбрасывает картинку на весь экран и пишет Internet Security обнаружил вредоносное ПО на вашем компьютере. Запускается счетчик времени на 10 часов, и просит код активации, который &#171;можно&#187; получить &#8230; <a href="http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>В последнее время увеличилось количество заражений компьютеров программами СМС-вымогателями.</p>
<p>Одна из таких выбрасывает картинку на весь экран и пишет Internet Security обнаружил вредоносное ПО на вашем компьютере. Запускается счетчик времени на 10 часов, и просит код активации, который &laquo;можно&raquo; получить отправив СМС на номер&#8230;</p>
<p>Есть решение этой проблемы, читаем код, выбираем один из цветных столбцов и согласно символам кода вводим ответный код. Один из столбцов должен подойти. ;)</p>
<p><img class="aligncenter size-full wp-image-368" title="eKAV_codes" src="http://aslan.com.ua/wp-content/uploads/2010/01/eKAV_codes.jpg" alt="eKAV_codes" width="500" height="447" />Антивирусные программы не определяют ее как вирус, пути заражения скорее всего через флешку или сайты или почту.</p>
<p>По моей статистике главный путь заражения все таки www, причем источники могут быть вполне пристойными. Пользуйтесь Mozilla Firefox и ABP и будет Вам счастье.</p>
<p>Рекомендую обратить внимание на Блог Евгения Васильева <a href="http://www.eavasi.ru/">http://www.eavasi.ru/</a></p>
<p>Меня беспокоит еще один вопрос, почему &laquo;правоохранительные органы&raquo; не занимаются владельцами коротких номеров на которые отправляются подобные СМСки. Ведь количество этих номеров не такое большое, а некоторые из них участвуют в сотнях других афер.</p>
<h2>Новые алгоритмы определения ответного кода для Internet Security</h2>
<p>http://boltunishka.berserki.ru/archives/459</p>
<p>1. Выставляете на компьютере в BIOS’е дату 21.01.2010.</p>
<p>2. Алгоритм подходит практически для всех кодов, но не для всех. Ваш код должен выглядеть как <strong>K20**15*00</strong>, где * – любые цифры. Например, <strong>K20</strong>58<strong>15</strong>3<strong>00</strong></p>
<p>3. Выбираете ваш вариант кода (обратите внимание на 3-ю цифру слева) и выписываете на листок бумаги ответный код</p>
<div>
<li> <strong>K201</strong>*15*00 – U316*5*74</li>
<li> <strong>K202</strong>*15*00 – U326*5*74</li>
<li> <strong>K203</strong>*15*00 – U336*5*74</li>
<li> <strong>K204</strong>*15*00 – U346*5*74</li>
<li> <strong>K205</strong>*15*00 – U356*5*74</li>
<li> <strong>K206</strong>*15*00 – U366*5*74</li>
<li> <strong>K207</strong>*15*00 – U376*5*74</li>
<li> <strong>K208</strong>*15*00 – U386*5*74</li>
<li> <strong>K209</strong>*15*00 – U396*5*74</li>
<p>Например, для кода <strong>K205</strong>815300 выписываете на листок <strong>U356*5*74</strong></p>
<p>4. Вместо * в ответном коде подставляете цифры из первого кода, стоящие на том же порядковом месте, но увеличенные на 8. При этом, если в результате увеличения получается двузначное число, то вместо * записываете последнюю цифру справа этого числа, увеличенную на 1 (например, для цифры 7 надо записать цифру 6 (так как 7+8=15, крайняя справа цифра 5, а 5+1=6). Обратите внимание – цифры 0 в ответном коде быть не должно. Если у вас получился 0, то вы ошиблись в подсчётах.<br />
Для моего примера K205815300 в результате получите код <strong>U35675274</strong></p>
<p>5. Ответный код вводите в окно программы и нажимаете ОК. Перезагружаете компьютер. Всё.</p>
<p>Не забудьте поменять дату на текущую.<br />
Желательно запустить восстановление системы на пару-тройку недель назад (Пуск – Все программы – Стандартные – Служебные – Восстановление системы). Данная процедура полностью безопасна для ваших файлов с данными.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>iMax download manager</title>
		<link>http://aslan.com.ua/2009/12/11/imax-download-manager/</link>
		<comments>http://aslan.com.ua/2009/12/11/imax-download-manager/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 20:44:53 +0000</pubDate>
		<dc:creator>Руслан Хут</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[Dr.WEB]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[Доктор]]></category>
		<category><![CDATA[Касперский]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/2009/12/11/imax-download-manager/</guid>
		<description><![CDATA[Если вам знакомо это изображение, то вы знаете, о чем пойдет речь. Это новый вымогатель. Программа активируется и блокирует экран компьютера, занимая почти всю площадь рабочего стола. Убрать ее стандартными средствами невозможно, диспетчер задач и редактор реестра заблокированы, антивирусы молчат. &#8230; <a href="http://aslan.com.ua/2009/12/11/imax-download-manager/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Если вам знакомо это изображение, то вы знаете, о чем пойдет речь.</p>
<p><a href="http://aslan.com.ua/wp-content/uploads/2009/12/imax.jpg"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="imax" src="http://aslan.com.ua/wp-content/uploads/2009/12/imax_thumb.jpg" border="0" alt="imax" width="244" height="145" /></a></p>
<p>Это новый вымогатель. Программа активируется и блокирует экран компьютера, занимая почти всю площадь рабочего стола. Убрать ее стандартными средствами невозможно, диспетчер задач и редактор реестра заблокированы, антивирусы молчат. За прошедшие два дня накопился довольно богатый опыт по устранению этой заразы, методы такие:</p>
<ol>
<li>Отправить SMS и получить код разблокировки, говорят, программа ликвидируется полностью. Однако в сети есть отзывы о том, что это не помогает.</li>
<li>Можно обратиться непосредственно в фирму, которой принадлежит указанный в сообщении мобильный номер: <a href="http://www.a1agregator.ru/main/support" target="_blank">страница поддержки</a>, там вам бесплатно сообщат код разблокировки.</li>
<li>Переустановить систему с нуля (режим обновления не удастся!) или восстановить систему из резервного образа.</li>
<li>Если вам удастся загрузиться и запустить утилиту <a href="http://www.z-oleg.com/secur/avz/" target="_blank">AVZ</a> (в безопасном режиме или под другим пользователем), попробуйте сделать, как описано по <a href="http://virusinfo.info/showthread.php?t=63234" target="_blank">этой ссылке</a>.</li>
</ol>
<p>Нужно заметить, что попытки сканирования и лечения различными утилитами (Dr.Web CureIt, утилита Лаборатории Касперского, SpyBot, Malware Bytes, Hijack, AVZ) ни в одном случае к успеху не привели, многие антивирусы вообще не распознают программу как вирус, а обнаруживают только ее следы, соответственно “лечение” не приводит к успеху.</p>
<p>Откуда она берется тоже не совсем ясно, в одном случае очень большое подозрение было на подставное обновление флеш-плеера для броузера – был закачан и установлен плагин с неофициального сайта.</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2009/12/11/imax-download-manager/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Win32.Sector.XX AKA WIN32.Sality</title>
		<link>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/</link>
		<comments>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 06:24:03 +0000</pubDate>
		<dc:creator>Чернышев Валерий</dc:creator>
				<category><![CDATA[Доска]]></category>
		<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[WIN32.Sality]]></category>
		<category><![CDATA[Win32.Sector]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[Диспетчер задач]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=318</guid>
		<description><![CDATA[Часто и густо корпоративные и домашние сети ложит злобный файловый вирус, который заражает exe-файлы системных служб Проявляется так: - Блокируеться &#171;Диспетчер задач&#187; и Редактор реестра. При попытке запуска говорит, что админом заблокировано. - Повышенная активность сети - Безопасный режим не &#8230; <a href="http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Часто и густо корпоративные и домашние сети ложит злобный файловый вирус, который заражает exe-файлы системных служб</p>
<p><strong>Проявляется так:</strong></p>
<p>- Блокируеться &laquo;Диспетчер задач&raquo; и Редактор реестра<em>. При попытке запуска говорит, что админом заблокировано.<br />
</em>- Повышенная активность сети<br />
- Безопасный режим не работает (BSOD)<br />
- Антивирусы и сайты, откуда их можно скачать блокируются</p>
<p><strong>Лечим так:</strong></p>
<p>1. Физически отключаем от сети</p>
<p>2. Правим реестр для запуска в Safe mode этим <a href="http://aslan.com.ua/wp-content/uploads/2009/09/restore_safe_boot.reg">ключиком</a> и <a href="http://aslan.com.ua/wp-content/uploads/2009/09/restore_hidden.reg">вот этим</a> отображение скрытых и системных файлов</p>
<p>3. С помощью внешних утилит редактирования реестра изменяем 1 на 0 в этих двух ветках<br />
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableTaskMgr<br />
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVerson/Policies/System/DisableRegistryTools</p>
<p>4. Перезагружаемся в Безопасном режиме и запускаем сначала свежую версию CCleaner, а затем CureIt (полная проверка)</p>
<p>5. Делаем проверку файлов винды на целосность (<em>Пуск -&gt; Выполнить -&gt; <!--coloro:#3333FF--><span style="color: #3333ff;"><!--/coloro-->sfc /scannow<!--colorc--></span><!--/colorc--></em>) Нужен дистрибутив Windows</p>
<p>6. Устанавливаем и обновляем антивирус (лучше комплексный), а также проводим полную проверку еще раз.</p>
<p style="text-align: right;">Raf</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Image File Execution Options</title>
		<link>http://aslan.com.ua/2009/09/18/image-file-execution-options/</link>
		<comments>http://aslan.com.ua/2009/09/18/image-file-execution-options/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 07:43:15 +0000</pubDate>
		<dc:creator>Руслан Хут</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=311</guid>
		<description><![CDATA[Ну вот опять сегодня: включается компьютер, загружается Виндоуз, спрашивает пароль и после этого &#8212; обои и курсор, больше ничего. Если нажать Ctrl+Alt+Del или сразу Ctrl+Shift+Esc, то можно добраться до диспетчера задач, но попытки запустить из него Explorer.exe ни к чему &#8230; <a href="http://aslan.com.ua/2009/09/18/image-file-execution-options/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ну вот опять сегодня: включается компьютер, загружается Виндоуз, спрашивает пароль и после этого &#8212; обои и курсор, больше ничего. Если нажать Ctrl+Alt+Del или сразу Ctrl+Shift+Esc, то можно добраться до диспетчера задач, но попытки запустить из него Explorer.exe ни к чему хорошему не приводят.</p>
<p>Лечение. Из диспетчера задач, через Файл &#8211; Новая задача запускаем редактор реестра. В реестре находим раздел Image File Execution Options</p>
<p><a href="http://aslan.com.ua/wp-content/uploads/2009/09/2009-09-18_103907.png"><img class="alignnone size-medium wp-image-312" title="2009-09-18_103907" src="http://aslan.com.ua/wp-content/uploads/2009/09/2009-09-18_103907-500x309.png" alt="2009-09-18_103907" width="500" height="309" /></a>На компьютере, пораженном описанной болячкой в этом разделе будет подраздел с названием Explorer.exe, этот подраздел надо удалить. Сразу после этого можно запустить Explorer и все вернется на место.</p>
<p style="text-align: right;">Leo</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2009/09/18/image-file-execution-options/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

