Перезагружаем компьютер!
Жмем клавишу F8 до появлеиния выбора загрузки Windows находим строку, безопасный режим с поддержкой командной строки
Загружаем.
Когда все загрузится появиться командная строка, в ней прописываем:
C:\Windows [жмем enter]
теперь набираем regedit.exe [жмем enter]
откроется редактор реестра
Идем в ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Нас интересуют ключи Shell, UIHost и Userinit, в которых должны быть строго такие значения (подразумевается, что Windows установлена на диске С
:
Shell — explorer.exe
UIHost — logonui.exe
Userinit — C:\WINDOWS\system32\userinit.exe,
в параметре Shell , мы увидем путь где находится сам вирус, его нужно будет потом удалить когда загрузиться система!!!
Так же не плохо проверить папку "Documents and Settings\<Ваша учетная запись>\Рабочий стол" и удалить там файлы desktop.ini и folder.htt (но это если хотите)
Снова перезагружаемся
тока в челябе енто не рассказывайте капустка падает стабильна за удаление сей лабуды