Процедура видалення екранної заставки залежить від версії встановленої операційної системи Windows та функціонального призначення самої заставки. Якщо видалити стандартну заставку можна штатними засобами системи, то позбавлятися від заставки-здирника доведеться, залучаючи додаткові програми.
Інструкція
Викличте контекстне меню робочого столу комп'ютера, що працює під управлінням OC Windows версії XP, кліком правої кнопки миші і вкажіть пункт «Властивості». Перейдіть на вкладку «Заставка» діалогового вікна і застосуєте прапорець на полі «Ні». Підтвердіть свій вибір, натиснувши кнопку OK (для Windows XP).
Викличте головне системне меню комп'ютера, що працює під управлінням OC Windows версії 7, для видалення екранної заставки і перейдіть в пункт «Панель управління». Розкрийте посилання «Програми» і розгорніть вузол «Програми та засоби». Вкажіть підлягає видаленню заставку в списку і скористайтеся кнопкою «Видалити». Зверніть увагу на те, що видалення встановлених заставок неможливо (для Windows 7).
Скористайтеся спеціалізованим безкоштовним сервісом Dr.Web, що називається «Безкоштовний разблокировщик Dr.Web від Trojan.Winlock» і дозволяє виконати підбір коду для розблокування шкідливої заставки-здирника. Після цього використовуйте додаток Dr.Web CureIt! для остаточного видалення слідів дії вірусу.
Здійсніть перезавантаження системи та виконайте вхід в безпечному режимі. Розкрийте гілку реестраHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun і видаліть всі файли з іменами indicdll. Повторіть ту ж операцію в розділі HKEY_CURRENT_USER.
Пройдіть по шляху ім'я_диска: Documents and SettingsAll UsersApplication Data і видаліть всі файли з іменами blocker.exe і blocker.bin. Очистіть папку% win root% system32 від файлів servises.dll і servises.exe.
Видаліть всі файли, що знаходяться в папці за адресою ім'я_диска: Documents and Settings % user% Local SettingsTemp і здійсните перезавантаження системи. Увійдіть стандартним методом і запустіть утиліту редактора реєстру.
Видаліть ключ servises.exe в гілці HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun. Після цього розкрийте веткуHKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon і видаліть всі параметри після значення userinit.exe в ключі drive: Windows system32 userinit.exe.