Se você está procurando por um cd ao vivo com um editor de registro, pode ver este , salvou minha vida mais de uma vez. Claro, leia as renúncias primeiro: -)
Meu computador Windows está infectado por um vírus semelhante a este que bloqueia completamente a tela do usuário (mesmo Ctrl + Alt + Del não está funcionando). Começa quando o usuário entra em sua conta. O modo de segurança não ajuda, pois o vírus se grava no registro do sistema.
Então, eu gostaria de ter um programa como o Autoruns para editar aplicativos de inicialização diretamente quando O Windows não está funcionando (alguns LiveCD, por exemplo) ou, pelo menos, uma ferramenta que permite editar o registro do Windows em tal situação.
Você poderia me recomendar essas ferramentas?
Retire a unidade, coloque-a em um chassi externo e escaneie a alegria eterna dela (ou use os métodos descritos em outras respostas sobre essa questão).
Embora as configurações do registro sejam um incômodo, elas estão chamando arquivos executáveis e a verificação inicial corrigirá esse problema.
Então, quando você inicializar novamente no Windows, poderá executar outra verificação, desta vez através do registro, para se livrar dos últimos vestígios do problema.
No entanto: se eu fosse, reinstalaria a caixa e restauraria meus dados do backup.
Tente BartPE
A maioria dos produtos antivírus fornece um scanner de vírus live-CD de resgate.
Aqui estão alguns desses CDs:
Disco de Recuperação Kaspersky
Avira AntiVir Rescue System ( melhor - atualizado várias vezes ao dia )
CD de resgate F-Secure (definição atualizada automaticamente se a conexão com a internet) < br> BitDefender 2008 RescueCD (definição atualizada automaticamente se a conexão com a Internet) for Dr.Web LiveCD
Eu sempre fui um grande fã do ERD Commander para coisas assim, já que ele salvou meu bacon mais de uma vez!
Winternals, os autores originais, foram comprados pela Microsoft, e tendo um rápido google, descobriu-se que ele foi absorvido em um Desktop Optimization Pack, mas há um teste de 30 dias disponível para download, que pode ajudar por um problema fora.
Não consegui encontrar um link no site da Microsoft, mas SoftPedia tem isso. A versão completa também está disponível se você tiver uma assinatura technet.
Eu não sei se você pode usar o comando "msconfig" no modo de comando, mas se você puder, existe uma guia de inicialização onde cada software que começa com o pc é listado. Lá você pode unboxed o vírus. Eu usei a mesma técnica para remover um vírus, mas eu poderia usar a tela por alguns segundos antes do vírus entrar.
SenãovocêpodetentarapagartodaapastaStartUPdocmd