Один з всераспространенних ознак втручання вірусів — відсутня десктоп. Точніше, сам він, але ні панелі завдань з кнопкою «Пуск», ні ярличків, що запускають додатки, ви побачите — тільки фоновий малюнок. Загалом, пропав десктоп

Самий звичайної метод зцілення даної несправності — відкат до попередньої точки відновлення. Для цього натисніть Cltrl + Alt + Del. У розпочатому диспетчері потрібно обрати в меню «Файл» пункт «Новенька задачка». У випадаючому меню набираємо шлях до файлу rstrui.exe (майстру відновлення) знаходиться в системному каталозі C: windows system32 restore. По закінченню цієї нехитрої операції тиснемо кнопку «OK».

Виникає майстер відновлення системи, де потрібно буде обрати підходящу точку відновлення (обираємо дату, коли все було в порядку). Перезавантажуємося. Якщо програма-вірус відноситься до категорії звичайних, то все повинно вийти. І при подальшій перезавантаженні ви побачите минулий десктоп. Пропав зараз вірус, який не може завадити завантаженні оболонки.

Але буває, що зловредів заблокував пуск менеджера завдань. Це теж не проблема. Просто при завантаженні, після процедури POST тестування необхідно всього натиснути F8 і вибрати з численних опцій, серед яких можна загубитися, «Безпечний режим» (із завантаженням по дефлоту) замість оболоник строчкою. Після чого потрібно набрати explorer. Оболонка повинна завантажитися. Поки цього досить. Після заходимо в меню «Виконати» і вбиваємо туди попередній шлях до майстра точок відновлення системи.

Після перерахованих вище операцій необхідно очистити систему хоч яким всераспространенним антивірусом з самими найсвіжішими базами даних сигнатур.

Вищенаведений метод застосуємо для раціонального сценарію, коли у вас в системі знаходяться точки відновлення. Якщо відповідна служба була зупинена відразу після установки ОС (як це радять у статтях по оптимізації Windows), то нічого з перерахованих вище методів вам не підходить. Неув’язка «пропав робочий стіл» вам попереднім методом не вирішується. Та й з цієї ситуації є вихід. Давайте розглянемо більш непростий метод.
Цей метод відмінно допоможе впоратися з проблемою «пропав робочий стіл». Windows XP, Vista, Сім — операційні системи, для яких відмінно підходить такий метод вирішення перепони. Командою regedit запускаємо редактор реєстру. Дивимося наявність розділів useinit.exe, explorer.exe, також актуально принципового файлу winlogon.exe, що розташовуються в наступному кущики реєстру — HKEY_LOCAL_MACHINE, підрозділ SOFTWARE, потім обираємо Microsoft Windows NT CurrentVersion, обираємо наступний рівень — Image File Execution Options. Якщо розділи знаходяться, то сміливо видаляємо їх. Те ж саме робимо з explorer.exe, якщо він знаходиться по дорозі реєстру HKEY_CURRENT_USER Software Microsoft Windows NT CurrentVersion Devices.

Пізніше перевіряємо значення наступних характеристик, в дужках вказані вірні дефініції: Shell (explorer.exe), Userinit (logonui.exe), ULhost (C: WINDOWS system32 userinit.exe,) по даному шляху — HKEY_LOCAL_MACHINE, підрозділ кущика реєстру SOFTWARE. Потім слід обрати Microsoft. Перебігаємо в підкаталог Windows NT. Ну і в підрозділі CurrentVersion відшукайте Winlogon. Наводимо ключі в правильний стан, і з проблемою «пропав робочий стіл» можна розпрощатися. Поставте непоганий антивірус. А для серфінгу по мережі використовуйте більш надійний браузер (Гугл Chrome або Мозілла Firefox).

Якщо вам нерідко доводиться чистити систему від наслідків пуску шкідливого програмного забезпечення, то краще всього використовувати утиліту AVZ, що дозволяє чистити автозавантаження (обираємо «Сервіс», у випадаючому меню відкриваємо «Менеджер автозапуску»).

Те, що непотрібна програмка не зуміє втрутитися в редагування автозавантаження, гарантують функції AVZGuard і AVZPM, що блокують пуск недовірених додатків на роботі AVZ з реєстром.

Після закінчення роботи можна повернути модифіковані вірусом ключі реєстру за допомогою стандартної процедури, наявної у всіх операційних системах починаючи з Windows XP — «Відновлення системи» (що знаходиться в меню файл, там же можна позбутися залишків труднощі «пропав робочий стіл»).

Можна також користуватися автоматичним пошуком і знищенням шкідливого ПЗ. Просто ставимо «чекбокс» «Робити зцілення» (в якості діяння вказуємо «Видаляти»). Обираємо на диску системні папки, перевірка яких критична (системну Windows, збірники, де ще можуть ховатися зловредів — «Documents and Settings» і «Program Files»).

На вкладці «Типи файлів» можна обрати, які з їхніх інспектувати (всі або тільки потенційно небезпечні). Не рахуючи цього, можна задати рівень евристики на вкладці «Характеристики пошуку». Після закінчення всіх опцій слід натиснути «Запуск». Тривалість перевірки знаходиться в залежності від того, який рівень евристики був обраний, також кількість файлів був обраний в якості об’єктів для очистки.