Jeden z bežných znakov rušeniavírus - chýba pracovná plocha. Skôr tam je, ale neuvidíte ani panel úloh s tlačidlom „Štart“, ani skratky, ktoré spúšťajú aplikácie - iba obrázok na pozadí. Všeobecne je pracovná plocha preč!
Najjednoduchší spôsob liečby tejto poruchy- návrat k predchádzajúcemu bodu obnovenia. Ak to chcete urobiť, stlačte kombináciu klávesov Cltrl + Alt + Del. V otvorenom dispečingu vyberte z ponuky „Súbor“ položku „Nová úloha“. V rozbaľovacej ponuke zadajte cestu k súboru rstrui.exe (sprievodca obnovou), ktorý sa nachádza v systémovom adresári C: windowssystem32restore. Po dokončení tejto jednoduchej operácie stlačte tlačidlo „OK“.
Zobrazí sa Sprievodca obnovením systému, kdebudete musieť zvoliť požadovaný bod obnovenia (vyberte dátum, kedy bolo všetko v poriadku). Reštartujeme. Ak vírusový program patrí do kategórie jednoduchých, potom by malo všetko fungovať. A pri ďalšom reštarte uvidíte starú pracovnú plochu. Vírus je teraz preč a nemôže zabrániť načítaniu shellu.
Stáva sa však, že malvér spustenie zablokovalsprávca úloh. Ani to nie je problém. Len pri bootovaní, po testovacom postupe POST, stačí stlačiť kláves F8 a vybrať si z mnohých možností, medzi ktorými sa môžete stratiť pomocou príkazového riadku namiesto núdzového režimu „Safe Mode“ (s predvoleným spustením). Potom musíte napísať prieskumník. Škrupina by sa mala načítať. To zatiaľ stačí. Potom, čo prejdeme do ponuky „Spustiť“ a prejdeme na predchádzajúcu cestu k sprievodcovi bodom obnovenia systému.
Po vykonaní vyššie uvedených operácií by ste mali vyčistiť systém pomocou bežného antivírusu s najnovšími databázami podpisov.
Vyššie uvedená metóda je použiteľná pre optimálnescenár, keď máte v systéme body obnovenia. Ak bola príslušná služba zastavená ihneď po inštalácii operačného systému (podľa odporúčaní v článkoch o optimalizácii systému Windows), žiadna z vyššie uvedených metód pre vás nebude fungovať. Problém „desktopu vám zmizol“ predchádzajúcim spôsobom je neriešiteľný. Z tejto situácie však existuje východisko. Poďme sa pozrieť na zložitejší algoritmus.
Táto metóda je skvelá na riešenieproblém „desktop zmizol“. Windows XP, Vista, 7 - operačné systémy, pre ktoré je tento spôsob riešenia problému dokonalý. Pomocou príkazu regedit spustite editor registra. Vyhľadajte sekcie useinit.exe, explorer.exe a životne dôležitý súbor winlogon.exe, ktorý sa nachádza v nasledujúcom podregistri - HKEY_LOCAL_MACHINE, podkľúč SOFTWARE, potom vyberte MicrosoftWindows NTCurrentVersion, vyberte ďalšiu úroveň - Možnosti vykonania obrazového súboru. Ak sú tieto oddiely k dispozícii, môžete ich odstrániť. To isté robíme s programom explorer.exe, ak sa nachádza pod cestou registra HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionDevices.
Potom skontrolujeme hodnoty nasledujúcich parametrov, vsprávne definície sú uvedené v zátvorkách: Shell (explorer.exe), Userinit (logonui.exe), ULhost (C: WINDOWSsystem32userinit.exe,) pozdĺž tejto cesty - HKEY_LOCAL_MACHINE, podkľúč podregistra SOFTWARE. Potom by ste si mali zvoliť Microsoft. Prejdite do podadresára Windows NT. V podsekcii CurrentVersion vyhľadajte Winlogon. Prinášame kľúče do správneho stavu a vy sa môžete rozlúčiť s problémom „stratenej pracovnej plochy“. Nainštalujte si dobrý antivírus. Na surfovanie po internete používajte spoľahlivejší prehliadač (Google Chrome alebo Mozilla Firefox).
Ak často musíte vyčistiť systém oddôsledky spustenia škodlivého softvéru, je najlepšie použiť obslužný program AVZ, ktorý umožňuje vyčistiť spustenie (vyberte „Služba“, v rozbaľovacej ponuke otvorte „Správca spustenia“).
Funkcie AVZGuard a AVZPM zaručujú, že nežiaduci program nebude môcť zasahovať do úprav automatického načítania, ktoré blokujú spustenie nedôveryhodných aplikácií, keď AVZ pracuje s registrom.
Po dokončení práce môžete obnoviťkľúče registra zmenené vírusom pomocou štandardného postupu, ktorý je k dispozícii vo všetkých operačných systémoch počnúc Windows XP - „Obnovenie systému“ (súbor umiestnený v ponuke, môžete sa tam zbaviť aj zvyškov problému „zmiznutá plocha“) ).
Môžete tiež použiť automatizovanývyhľadávanie a ničenie škodlivého softvéru. Stačí dať začiarkavacie políčko „Vykonať ošetrenie“ (ako akciu zadajte možnosť „Odstrániť“). Vyberte systémové priečinky na disku, ktorých kontrola je kritická (systém Windows, adresáre, kde sa malware môže stále skrývať - „Dokumenty a nastavenia“ a „Programové súbory“).
Na karte Typy súborov môžete tiež zvoliťktoré skontrolovať (všetky alebo iba potenciálne nebezpečné). Heuristickú úroveň môžete navyše nastaviť na karte „Možnosti vyhľadávania“. Po dokončení všetkých nastavení kliknite na tlačidlo „Štart“. Trvanie kontroly závisí od toho, ktorá heuristická úroveň bola vybratá, a tiež od toho, koľko súborov bolo vybratých ako objekty na čistenie.