Windows заблокована: що робити, як розблокувати?

Використання редактора реєстру в безпечному режимі

Але, припустимо, що це ефекту не дало. Знову спостерігаємо ситуацію, коли Windows заблокована програмою-вірусом. Як вчинити в цьому випадку?

Для початку слід використовувати завантаження в безпечному режимі з підтримкою командного рядка, після чого вже через консоль викликати редактор реєстру (команда regedit). Тепер починається найголовніше.

Насамперед необхідно в гілці HKLM знайти ключі Shell і Userinit, які розташовані в директорії Winlogon. Для першого запису (без варіантів) повинно бути вказано значення explorer.exe, а для другої повний шлях до виконуваного файлу userinit.exe, який перебуває в системній папці System32 кореневої директорії Windows на системному розділі (зазвичай на диску С).

Після цього слід перевірити аналогічний розділ в гілці HKCU. Тут у такій же директорії вищевказаних ключів не повинно бути взагалі. Якщо вони є, їх необхідно видалити. Потім для вірності потрібно перевірити каталоги Run і RunOnce в гілках HKLM і HKCU. В цих розділах потрібно позбавитися від всіх підозрілих записів, в яких в якості поточних значень встановлені посилання на виконуваний EXE-файли, назви яких складаються з безглуздого набору символів (якщо ви з якихось причин сумніваєтеся, чи варто видаляти певний ключ, просто зайдіть в редагування параметрів через подвійний клік і встановіть значення одиницю – це дозволить відключити виконання програми, а при необхідності можна буде повернути в попередній стан після усунення основних проблем з самою операційною системою, але вже після її рестарту в робочому стані).

Цікаве:  Як відновити систему Windows 7: покроковий опис, особливості та рекомендації