Removal ck (lock mindet), a tengely

Nemrég hozta egy laptop dolgozni kezelésére vírusok. Miután az operációs rendszer betöltése bukkan fel, ami olyan undorító. És ő maga, vagy valami különleges nem a szokásos blokkok a Windows, és kéri egy csomó pénzt (zsarolás szám 89653975662). Megszüntette elvben nagyon egyszerű, ha csak egy halom, hogy a vírus nem blokkolja a jegyzék és feladatkezelő.

Removal ck (lock mindet), a tengely
Hogyan kell megjavítani:

Indítsa újra a számítógépet csökkentett módban (F8 billentyűt indításkor). Ezt követően a „görény” ismét megjelenik, a Task Manager fut (Ctrl + Alt + Delete), akkor lehet, hogy fut egy párszor, de a végén nem fog állni, és zárva lesz (mellesleg vírus alkalmazás hívott „Lock em all”). Felmegyünk a registry (Win + R, írja be a regedit), és megtalálni a következő ág HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon Userinit és nézd opciót. Ezt általában csak a C: \ Windows \ system32 \ userinit.exe, majd többé. Az összes registry lezárható tovább mászni a Sajátgép vezető C: \ Windows \ system32 \ userinit.exe fájlt, és keresse meg azokat ott lesz két, már csak azt, aki .exe - ez nem egy kiterjesztése, és a név része. Nyugodtan eltávolítani. Indítsa újra a számítógépet, és ellenőrizze az Antivirus. Minden.

PS Remélem - ez segít valaki.

kiegészítésére:
1. vírus fájl neve lehet, így: usr init.exe ellentétben originla felhasználó init.exe. (Köszönhetően pol; Yana)
2. Hogy csökkentse a zászló, akkor a billentyűkombinációt Win + M (Köszönet Glory)

VIGYÁZAT
Ne törölje az eredeti fájlt «userinit.exe«.

Ossza meg ezt:

Mint ez:

Hozzászólás navigáció

Nagyon örülök, hogy segített ez a döntés.

köszönöm. ellenőrizze most)

honnan tudod, hogy az exe része a neve? és véleményem szerint, én csak egy ilyen fájl

Azt javaslom, hogy a módszer: miután a számítógép be van kapcsolva, amikor ott volt egy lemez sajtó Win + M Banner minimalizálható. További bemegy a számítógép a Windows mappában később sistem32 mappában van usrinit.exe találja a fájlt ... és így tovább banner akkor nem zavarják.

Branch a registry, ezért kívánatos, hogy távolítsa el, mert a vírus jelenlétét a rendszerben, a fájl újra lehet letölteni.

csak azért, mert a törölt így próbálja

Köszönöm, segítsen! Rövid és dostupno.O.K!

userinit.exe fájlt, és keresse meg azokat ott lesz két, meg kell csak az, aki .exe - ez nem egy kiterjesztése, és a név része.

userinit.exe nem kerül eltávolításra. El kell távolítani usrinit.exe, én találtam rá a lista alján. Sok szerencsét!

Távolítsuk userinit.exe biztonságosan lehet vágni adminisztrátori jogosultsággal. Ha nem tudja, melyik az igazi fájlok eltávolítására egyaránt. Újraindítás után, hogy visszaszerezze a fájl automatikusan.

PS Mellesleg egy vírus userinit.exe fájl ikonja windows media player.

Sajnos, én nem osztom az általános lelkesedés. Nincs (Ctrl + Alt + Delete), vagy a Win + M ablak nem fold, mint még kipróbálni?

köszönöm minden nagyon hasznos. Fő Ctrl + Alt + Delete, hogy nyomja meg több-több alkalommal

Fennáll annak a lehetősége, hogy lezárja ezt a dolgot rendesen Win-M.

Tisztelet testvér. ochenamo segített 🙂 Köszönöm. Elején pomuchalsya kicsit a diszpécser, minden nem akar vylazit. de aztán feladta;))) Köszönöm még egyszer.

Spasibochki. Volt elég kemény szeretet. Ő blokkolt mindent (antivírus, dis.zadach registry, minden sokkal rövidebb kattintva) a Windows szintén nem távolítható el. Vokontsovke vsyotaki széttépte.

Share pozhyluysta a döntést, van, hogy megszüntesse azt, fogok hozzá, hogy a blog, és ez segít sok ember. Barátok ne felejtsük vykladvat döntését, hogy távolítsa el a vírust, hogy másokon segítsenek.

Nem várta meg a nyitó egy biztonságos vezérlő, megölte egész ERD parancsnok!

Természetesen az e-mail. Mások segíthetnek.

PS: Én először távolítsa el a fájlokat belépő normál módban, és végig a diszpécser a számítógépre, majd futtatni csökkentett módban, mert a másik nyilvántartás nem hívja. Trojan blokkok er.

Valójában ez volt szükség, hogy rögzíti a Shell érték, ha van, semmi más, mint Explorer. Eltávolítása Shell paraméter újraindítása után visszanyeri a pravelno értéket.

Ez segített eltávolítani a lehetőséget paramétert és héj taskmngr. Mindkét említett vírus fájlokat tmp könyvtárakat.

PS Azt hiszem, érdemes felvenni ezt a kiegészítést, hogy ez a téma, hogy vajon mi is azt mondta nem elég.

Barátok, hogy megerősítik a döntést írásban fent eltávolítjuk ezeket az értékeket. Az első alkalommal sikeresen betöltve, a második alkalommal során teljes leállítását a PC, a Windows nem tudta betölteni a héj. Minden döntöttek, a fent leírt módszerekkel.

Kérdés nem az), de mi a teendő, ha a számítógép a felvétel bármely módon, amit nem reagál (egy érzés, mintha hűvösebb munkák) a probléma a BIOS? alaplap, vagy akár mi? ha ötleteket mondd) használhatatlan gomb megnyomásával (vagy ki, vagy újra bármely meghajtó) Azt hiszem, a BIOS-ban, és akkor én nem tudom)

BIOS ténylegesen repül ritkán, ha csak csinálni vele, sem az, ami meg sem kísérelte, hogy ezt vagy egy laptop és egy rendszerszintű probléma, azaz. E. A gyári házasság.

Sőt, lehet, amit akarsz. Remélhetőleg chemnibud segített.

igen, a számítógép nem kapcsol ki, ha megnyomja a gombot, és általában bármely gomb nem működik)
ami akarsz? Nem értem, hogy vesz egy új alaplapot?

Biztos, hogy a rendszer egy vírus. Természetesen kívánatos, hogy visszaállítsa a rendszert, és helyreállítják az összes azonos, hogy jobb nem letiltani néha segít.

Meg kell szüntetni csak ez a része az értéke C: \ Windows \ system32 \ usrinit.exe.
Nyomda Clavey Ctrl + Shift + ESC (Task Manager), majd File-> New Task és adja explorer.exe értéket, akkor meg kell tölteni a héj. És akkor a beosztást, a szokásos módon. Még könnyebb „Új feladat” register érték „regedit”, illetve indul a registry, és visszaszerezze a törölt értékeket. Tudod is megpróbál a boot nyomja meg az F8, és válassza ki a módot „Legutolsó helyes konfiguráció”. És újra, "Safe Mode". Meg lehet próbálni, hogy letölthető üzemmód „Csökkentett mód parancssorral.”
Írja ha ez segít.

Köszönöm a segítséget, de az összes fenti, megpróbáltam, mivel a felhasználónév nem kapják meg, a probléma továbbra is pontosan ugyanazt a vírus hagyni, és nem tud belépni a rendszerbe.
ctrl + alt + del nincs valami, ami nem működik, és felugrik egy ablak, egy bejelentkező ahol kiválaszthatja csak a befejezése, újraindítás vagy készenléti üzemmódban a fájlkezelő nem.
Vannak ugyanaz, de a gombok, ha:
- blokkoló számítógépes
- Változás felhasználó
- kijelentkezni
- változtassa meg jelszavát
- Feladatkezelő indításához

És én winde ilyen knopachku nem 😦
Azt hiszem, lehet egy bootolható flash meghajtót, hogy megpróbálja elindítani vagy multiboot cd ... ..

Igen, próbálja c zagruzachnogo lemezen vagy flash meghajtót.

Töltse le és éget egy CD program ERD Commander valami hasonlatosságára csak Windows rövid változata kerül betöltésre egyenesen a CD (azok számára, akik nem tudják, bár ő csak tanultam ma), és lehetővé teszi, hogy a helyi meghajtó szinte mindent ... de nem vagyok arról ez általában én vagyok az ERD Loading másolt vezetni C: \ Windows \ Sistem32 - file userinit.exe amelyik egy másik dolgozó számítógép, de nem tudom tetszik sem a nyilvántartásban, vagy regisztráljon, hogy adjunk .... Futok a program Registry Editor, amely tartalmazza ERD /.../.../..../winlogon nyitni és ott kell userinit.exe fájlt - de nem itt, hanem annak ide a regisztrációhoz ... nem tudom. Mit kell tenni?

Teljesen szétszerelt com, minden pootsoedinyal, törlődik, és újra csatlakozik) és nulla értelemben), mint a RAM-ellenőrzés és az enyém nem megfelelő (azaz túl idős) miatt a vágás a közepén, hogy a különböző helyeken), ez a bemenet lehet körülbelül három kérdés: fedett magát egy merevlemez , alaplap, vagy RAM), nem?

de ez lesz vicces, ha a bekötés miatt, vagy valami piti)

Ha bekapcsolja nélkül az összes komponens, azaz anélkül, hogy a CPU, merevlemez, memória, és a különböző hurkok - .. Miután a számítógép le, miután hosszú nyomja meg a BE \ Ki? Ha nem kapcsol ki, hanem az alaplap nem szervizelhető. Ha lenne egy hibás merevlemezt, akkor a kép még mindig lehet következtetni, ha letiltani. A hibatároló, a számítógép ki kell kapcsolni a sürgősségi üzemmód (hosszú lenyomásával együtt.). Tehát, ha lehet benne a tápegység, akkor van egy hibás alaplapot. Ha kétségei hordozza a szolgáltató központ. Mindegy, nehéz diagnosztizálni elég szó, dolgozott az FB.

Köszönöm) hasznos információ) bocs nem segít)

egyébként is szeretném megkérdezni telepített letsinzeonnogo Casper és frissített, és tegye a csekket, így azt mondta, a system mappában, 32 Th mutatja trójai trójai) bízhatunk benne? és én már három fájlt, így törölt) bolond nem emlékszem a nevére) egy ilyen Ice_time.exe ha nem tévedek), és mások nem emlékszem)

Azt hiszem) tele van lehetőségekkel, hogy ott vannak. Ice_time.exe ahogy emlékszem ez egy vírus, gyakran nem működik teljesen antivírus, ha nem blokkolja. Azt javasoljuk, hogy lásd, a anti-vírus akar törölje a fájlt, kérje a kereső, hogy milyen fájlt.

Ez a három fájl Casper hagyni: C: \ Windows \ system32 \ ice_time.dll; C: \ Windows \ system32 \ Rezet.exe; C: \ Windows \ system32 \ Rezet.exe // 0
mondván, hogy ez „Malware HackTool.Win32.Nice.b
ez az, amit adtak Yandex; Leírás: ice_time.dll található a mappa C: \ Windows \ System32. Ismert fájlméretek a Windows XP 69632 bájt (92% -a minden esetben), 213,051 bájt, 213,053 bájt.
.dll fájl (Dynamic Link Library) egy speciális típusa a Windows program, amely tartalmazza funkciókat, hogy lehet nevezni más programokból. Fájl .dll lehet beadni az összes futó folyamatot és képes megváltoztatni vagy manipulálni a viselkedését. Nincs a program leírását. Nincs látható ablak. Nincs részletes leírás. Tudja változtatni a viselkedését más programok vagy más programok manipulálni. Ez nem a Windows rendszer fájl. A folyamat akkor kezdődik, amikor elindítja a Windows (lásd: HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows \ AppInit_DLLs). ice_time.dll képes befolyásolni más programok. Ezért a műszaki biztonsági minősítés 92% veszélyes, azonban az is, olvassa el a felhasználók véleménye.

Fontos: Egyes rosszindulatú álcázás magukat ice_time.dll, különösen, ha ezek találhatók a c: \ windows vagy c: \ windows \ system32. Így ellenőrizze a ice_time.dll folyamat a pc, hogy ez kártevő.

És még egy dolog: ice_time.dll az a hatás, amely nem egyeztethető össze az engedély kulcsmechanizmusa Kaspersky Lab.

Nos Rezet.exe jól értem ez maradt a tárgyalás a Kaspersky Verviers)

Nos, akkor tudatosan eltávolítva)

Hogyan megszabadulni, és általában megismerhetik keylogery majd emlékezni Casper nem látta, és létrehozott egy programot (optimalizálni, tiszta, együttműködve a registry), és így ő talált egy keylogger telepített programok)

Köszönjük tanácsadás))

Alex:
Töltse le és éget egy CD program ERD Commander valami hasonlatosságára csak Windows rövid változata kerül betöltésre egyenesen a CD (azok számára, akik nem tudják, bár ő csak tanultam ma), és lehetővé teszi, hogy a helyi meghajtó szinte mindent ... de nem vagyok arról ez általában én vagyok az ERD Loading másolt vezetni C: \ Windows \ Sistem32 - file userinit.exe amelyik egy másik dolgozó számítógép, de nem tudom tetszik sem a nyilvántartásban, vagy regisztráljon, hogy adjunk .... Futok a program Registry Editor, amely tartalmazza ERD /.../.../..../winlogon nyitni és ott kell userinit.exe fájlt - de nem itt, hanem annak ide a regisztrációhoz ... nem tudom. Mit kell tenni?

OOOO.
Én minden ki. 🙂
Hála prog RED Commander - egy jó dolog!
Köszönöm mindenkinek !!

Köszönöm szépen! Ez segített, mint a karikacsapás! ESET DrWeb nem találtam, bár eleinte indított őket kinyit kódok DrWebe a screenshot is, nem alkalmas csak miután megoldotta a problémát!

Segíts kérlek. ))) Nem tudom, hogy mit kell csinálni !! (miután eltávolítani a vírust a rendszerleíró adatbázis a fent leírt módon, fekete képernyőkímélő eltűnt, de most nem indul a Windows. Az üdvözlés betöltődött, és nem rakják. Amikor megnyomom az admin ablakban azt írja loading paraméterek majd írja a paraméter menteni és leállítás. nem tudom, hogy mi a teendő, kipróbálhatják a szörfözést poverhh set (az adatvesztés nem), de több mint még soha telepítve! nehéz?)

Lehet, hogy el kell hagyni a teljes rekord eltávolításával és betölti az eredeti userinit.exe.
A tetején az operációs rendszer nem tud az adatok nem törlődnek. Talán próbálja meg elindítani a mini operációs rendszer, és rögzíti az értéket a rendszerleíró adatbázisban.

Egy hatalmas köszönöm.
Kerestem recepteket és véletlenül kattintott néhány másodpercig kartinku.Za töltse le ezt a G ... egy bottal sokáig lenyomva, amíg a pop közelről (szükséges volt, hogy sikerül elkapni) alkalmazásával klav.Windows + jobb nyíl legyen knopk.myshi tartsa körülbelül Puska.Potom kell tennie annak érdekében, meg van írva a fenti, csak a PC nem indul csökkentett módban, segített „Legutolsó helyes konfiguráció” .A USRINIT.exe Media Player.Vse ikon egyszerű, csak be kell először az összes helyes dolog, és nem bonyolítja semmit.
Köszönet újra.

kitűnő, köszönöm segített post!)))

Hosszú megbökte csökkentett módban a Ctrl + Alt + Del bezárása mód ... .Pomogla megfelelő kombinációját win + Del - tovább az utasításokat, és működni fog ...

Köszönöm szépen, minden megpróbált, még egy hely a Kaspersky és az orvosok nem segít

Kapcsolódó cikkek