1
Reporniți computerul. Dacă computerul nu funcționează destul de bine până la rebootul propriu, forțați unul prin apăsarea butonului de repornire (dacă aveți unul) sau opriți și reporniți aparatul.
2
Ca cizme pentru computer, apăsați tastatura F8. Aceasta va deschide un meniu cu opțiuni avansate. Apăsând de mai multe ori tasta vă împiedică să o apăsați la momentul exact. Rețineți că, dacă apăsați prea devreme F8 pe unele sisteme de operare, este posibil să primiți un mesaj de eroare de la tastatură și va trebui să reporniți calculatorul din nou, iar dacă apăsați F8 prea târziu, Windows va porni în mod normal și va trebui să încercați din nou.
3
Alegeți "Modul de siguranță cu comandă" din meniul Opțiuni avansate. Când sunteți conectat (ă), veți vedea o fereastră de comandă (cmd.exe). Acest lucru vă va permite să modificați computerul în modul sigur.
4
Pasul opțional: Introduceți "Taskmgr.exe" și apăsați enter pentru a deschide Managerul de activități. (Nu introduceți ghilimele.) Realizați acest pas doar dacă știți deja sau dacă puteți identifica cu ușurință executabile asociate cu virusul.
- Accesați fila Procese pentru a găsi și a termina toate procesele asociate cu virusul. Trebuie doar să faceți clic pe proces și apoi să faceți clic pe butonul "Terminați procesul" din colțul din dreapta jos al ferestrei. Dacă nu sunteți sigur despre un proces asociat sau nu cu virusul, nu îl finalizați.
- Închideți Managerul de activități. Aceasta vă va duce înapoi la fereastra de comandă.
5
Introduceți "Regedit" și apăsați pe Enter. (Din nou, nu introduceți ghilimele.) Acest lucru va deschide Editorul de registri.
6
Găsiți un director numit "Winlogon" în panoul din stânga. Calea completă a directorului este "HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon".
7
În panoul din dreapta, găsiți cheia de registry numită "Shell". Calea completă a fișierului ar trebui să fie ceva de genul "C: Documents and Settings username desktop VIRUS INFO.exe". Deși porțiunea de informații despre virusuri poate fi diferită pentru fiecare calculator, exemple comune includ "contacts.exe", "jashla.exe" și "mahmud.exe". Notați aceste informații, veți avea nevoie mai târziu.
8
Faceți clic dreapta pe cuvântul "Shell" și alegeți "Modify". Va fi afișată o casetă de dialog care vă va indica valoarea sau denumirea (Shell) și valoarea corespunzătoare (C: Documents and Settings YOUR USERNAME desktop VIRUS INFO.exe).
9
Modificați valoarea atribuită pentru a citi "Explorer.exe" și apăsați Ok. (Din nou, nu introduceți ghilimelele.) Aceasta va restabili valoarea implicită.
10
Accesați Editați> Găsiți și introduceți informațiile despre virus pe care le-ați notat mai devreme. (De exemplu, "contacts.exe", "jashla.exe", "mahmud.exe", etc.). Asigurați-vă că sunt bifate tastele, valorile și datele în opțiunile de căutare.
11
Găsiți și ștergeți toate cheile de registry pentru virusuri. Apăsați Găsiți Următorul pentru a găsi o cheie de registry care conține informațiile despre virus, apoi faceți clic dreapta pe nume și alegeți Ștergere. Faceți acest lucru până când nu mai există chei de registry asociate cu acest virus.
12
Când ați terminat, închideți editorul de înregistrări. Ar trebui să vă întoarceți acum la fereastra de comandă.
13
Introduceți "shutdown / r / t 0" și apăsați Enter. (Din nou, nu introduceți ghilimelele.) Acest lucru va reporni computerul în modul normal.
14
Dacă acest lucru nu funcționează sau dacă nu găsiți nicio înregistrare legată de virus, reporniți computerul în modul sigur (prin apăsarea tastei F8 în timpul pornirii).
15
Faceți clic pe Start -> Executare și tastați "msconfig".
16
În directorul Opțiuni de încărcare debifați toate.
17
Salve.
18
Reporniți computerul.
19
Virusul a dispărut.
20
Puteți pleca ca atare sau repetați pașii anteriori și activați opțiunile unul câte unul. Când virusul reapar după repornire, veți ști unde se ascunde virusul.