Очистка системы вручную

  1. Перезагрузите компьютер в безопасном режиме с поддержкой командной строки

    Во время загрузки компьютера нажимайте клавишу F8 (F5 в XP) до тех пор, пока не появится меню Дополнительные варианты загрузки Windows. Выберите «Безопасный режим с поддержкой командной строки » и подтвердите выбор, нажав клавишу Ввод. Операционная система Windows перезагрузится в выбранном режиме.

    Войдите в систему от имени администратора.
     
  2. Введите «regedit» (без кавычек). Откроется окно редактора реестраC:\Windows\system32\regedit
     
  3. Перейдите в папку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. В области справа найдите запись Shell, затем щелкните правой кнопкой мыши и выберите пункт «Изменить»

    ВНИМАНИЕ!
    На данном этапе необходимо отдельно сохранить всю запись, указанную в разделе «Значение:»!

    Редактор реестра — Winlogon — Shell — Изменить

    Полностью удалите значение и внесите запись «explorer.exe» (без кавычек)

    explorer.exe
  4. Закройте окно редактора реестра
  5. Введите в консоли следующие пути (без кавычек)

    «cd ***ранее сохраненный путь***»
    (Например: «cd c:\Documents and Settings\Administrator\Application Data»)

    cmd.exe — cd c:\Documents and Settings\Administrator\Application Data

    → Нажмите клавишу Ввод

    «ren *** имя EXE-файла *** *** новое имя ***»
    (Например: «ren jashla.exe jashla.xxx»)

    cmd.exe — ren jashla.exe jashla.xxx

    → Нажмите клавишу Ввод

    «shutdown -r»

    cmd.exe — shutdown -r

    → Нажмите клавишу Ввод

    Вирус будет отключен, и компьютер перезагрузится
  6. Войдите в систему ПК, используя ранее зараженную учетную запись
  7. Откройте следующую веб-страницу Avira, чтобы отправить Подозрительные файлы и прочие материалы

    Заполните форму и нажмите кнопку Обзор…

    Выберите ранее сохраненный файл (например: C:\Documents and Settings\Administrator\Application Data\jashla.exe — теперь jashla.xxx) и нажмите кнопку Открыть

    Для отправки файла нажмите на веб-сайте кнопку Отправить

Примерно через 24–48 часов после этого выполните обновление программного обеспечения Avira и далее полную проверку системы. Это позволит исправить возможные изменения, внесенные вирусом в систему, и безвозвратно удалить файл.

Не следует просто удалять файл, это может привести к тому, что дальнейшие процедуры исправления не будут выполнены.

Если способы очистки недоступны или неэффективны при решении проблемы, по-прежнему существует возможность выполнить восстановление системы в безопасном режиме с поддержкой командной строки, используя следующие инструкции корпорации Майкрософт.

Восстановление системы в Windows XP

Восстановление системы в Windows Vista / Windows 7

Примечание.
Снимки экрана клиента Avira также относятся к Avira Free Antivirus, Avira Antivirus Premium 2012 и Avira Professional Security.

Рассматриваемые продукты

  • Avira Professional Security [Windows]
  • Avira Free Antivirus [Windows]
  • Avira Antivirus Premium 2013 [Windows]
  • Avira Professional Security, Version 2012 [Windows]
  • Avira Internet Security [Windows]
  • Avira Antivirus Premium, Version 2012 [Windows]
  • Avira Internet Security, Version 2012 [Windows]
  • Создано : вторник, 10 января 2012 г.
  • Последнее изменение: четверг, 12 ноября 2015 г.