Не знаю, чей оригинал, но мне кинули ссылочку на пост от Просто_папа:
Новый лохотрон! Будьте осторожны!
Включаете вы свой Windows, а там…Всё бы ладно, пиратская винда, пусть и корпоративная, у которой кастрировано средство активации. Но если ткнуть кнопку с ключиком жёлтым можно увидеть вот это:
Это естественно развод. Это нынче в рунете сейчас вирус такой гуляет. Название и как от него излечиться к сожалению не знаю. Те, кто заразится:
— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ “Shell”=”Explorer.exe” < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие “driversVinlogon.exe” и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
— грузим в нормальном режиме и проходим полный скан антивирем
TLС v.0.7.31c
UPD: Для перезагрузки с консоли вводить “C:\WINDOWS\system32\shutdown.exe -r”