Згодом блокувальники windows дуже сильно еволюціонували, з банерів закривають пів екрану і блокуючих курсор, в потужні трояни блокують всі і вся і залишають повний бардак на комп'ютері після себе. Досить часто мені доводиться стикатися з цією проблемою, і у мене назріло невеликий мануал з видалення практично будь-якого блокувальника системи.
Для видалення нам обов'язково знадобиться Windows XPE. Завантажити його можна тут. або завантажити нашу збірку WPT.
Записуєте образ на болванку і завантажуєтесь з диска на зараженому комп'ютері, потім відкриваєте Regedit PE. C допомогою нього ми будемо «виколупувати» вірус з реєстру :)
![Блог колишнього сисадміна (windows) Блог колишнього сисадміна](https://images-on-off.com/images/212/blogbivshegosisadmina-ac5fcd63.jpg)
![Блог колишнього сисадміна (windows) Блог колишнього сисадміна](https://images-on-off.com/images/212/blogbivshegosisadmina-b2efbd9e.jpg)
Переходимо по шляху «HKEY_LOCAL_MACHINE> software (з позначкою диска)> Microsoft> Windows NT> CurrentVersion> WinLogon»
![Блог колишнього сисадміна (хвилин) Блог колишнього сисадміна](https://images-on-off.com/images/212/blogbivshegosisadmina-40c53c31.jpg)
Перевірте параметри Shell і Userinit. Параметр Shell повинен мати значення Explorer.exe. якщо там інше значення, то змініть його на Explorer.exe відповідно. Параметр Userinit змініть на C: \ WINDOWS \ system32 \ userinit.exe. якщо у вас система встановлена на диск С.
![Блог колишнього сисадміна (блокувальник) Блог колишнього сисадміна](https://images-on-off.com/images/212/blogbivshegosisadmina-74fba99c.jpg)
Якщо у вас в параметрі Shell вказано шлях до файлу трояна, скопіюйте його і перейдіть в папку. Почистіть цю папку від файлів вірусу, заодно перевірте в папці system32 файли taskmgr.exe і userinit.exe, вони повинні мати стандартні значки і розмір. Якщо вони замінені на копію вірусу, видаліть їх і скопіюйте такі ж файли з іншого операційки.
![Блог колишнього сисадміна (блокувальник) Блог колишнього сисадміна](https://images-on-off.com/images/212/blogbivshegosisadmina-5e3ca47f.jpg)
Після всіх маніпуляцій перезавантажитеся в нормальному режимі і ще раз проскануйте комп'ютер утилітою CureIt. Скористайтеся відновленням системи в утиліті AVZ. для повного видалення всіх слідів блокувальника.