Текущие версии Dr.Web 4.44
Dr.Web FAQ
Если вирус отключил редактор реестра, выполнить эти команды начинающиеся на 'reg' в Командной строке:
Код:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0 reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0
Если вирус отключил Диспетчер задач:
Код:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0
Если вирус отключил возможность выбора свойства папки:
Код:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 2
Чтобы отключить автозапуск со всех дисков:
Код:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun /v NoDriveTypeAutoRun /t REG_DWORD /d 255