спасибо конечно но теперь у меня другая проблемма не могу ничего сделать из-за окна с этим сообщением как его можно сдвинуть?
скорее всего никак, цитирую выдержки из форума
1.это очень грамотный вирус, создателям можно выразить респект за отличную работу.
Вирус блокирует все, чем от него можно избавится, от диспетчера задач и восстановления системы до поиска решения проблемы в интернете.
Почитал тут ответы. Да, есть много программ, антивирусов, только вы не учли того, что вирус блокирует запуск любых программ, что с безопасного режима, что с лайв сиди толку 0
2.1) Загрузить и сохранить на диск установочный пакет антивирусной лечащей утилиты AVPTool от Лаборатории Касперского (описание см. здесь:
http://support.kaspersky.ru/viruses/avptool2010?level=2, ссылка для загрузки:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ );
2)
Подготовить загрузочный компакт-диск, позволяющий загружать ПК с обход ОС Windows и запускать лечащие утилиты (подробнее о создании и использовании LiveCD см. здесь: http://virusinfo.info/showthread.php?t=15927 ), или попытаться войти в пораженную ОС при помощи другой учетной записи; отовить загрузочный компакт-диск, позволяющий загружать ПК с обход ОС Windows и запускать лечащие утилиты (подробнее о создании и использовании LiveCD см. здесь: http://virusinfo.info/showthread.php?t=15927 ), или попытаться войти в пораженную ОС при помощи другой учетной записи;
3) Запустить утилиту AVPTool и провести полное сканирование ПК;
4) Перезагрузить компьютерОбращаем ваше внимание на то, что уничтожение вредоносных DLL при помощи AVPTool не позволяет полностью излечить пораженную ОС. После сканирования и перезагрузки мы настоятельно рекомендуем вам пройти остаточное лечение на VirusInfo, подготовив протоколы исследования системы в соответствии с Правилами оформления запроса.
Если по каким-либо причинам у вас нет возможности выполнить представленные выше рекомендации (к примеру, инфицированный ПК не имеет CD-привода), то вы можете обратиться в службу поддержки поставщика, обслуживающего указанный на баннере вредоносного ПО короткий номер, с просьбой выдать вам код разблокирования. Согласно данным компании МТС, наиболее часто используемый мошенниками номер 3649 принадлежит поставщику "Контент-провайдер Первый Альтернативный, ЗАО"; по сведениям, имеющимся в распоряжении VirusInfo, техническая поддержка указанного поставщика достаточно оперативно отвечает на запросы пользователей и с готовностью выдает им соответствующие коды разблокирования.
а короче ,надо искать при помощи винды грузящейся с привода примерно в этих папках
цитирую
3)Антивирусы в большинстве случаев не считают такие программы вирусами это просто "вредоносные программы". Очень часто они прописываются здесь: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit ключ: C:\Windows\system32\userinit.exe после userinit.exe, удали и будет тебе счастье.
ну и напоследок,если ничего не помогает сохранив важные данные переустанавливать винду и ставить надежные антивирусы и файерволы
