Черный экран и командная строка открываются при входе в систему - без оболочки проводника - Winhelponline

Black Screen Command Prompt Open Logon No Explorer Shell Winhelponline

Из-за заражение крипто-вредоносным ПО на компьютере после входа в свою учетную запись пользователя появляется черный экран с открытым окном командной строки. Рабочий стол, панель задач и обои (оболочка проводника) не загружаются, пока вы не введете explorer.exe в окне командной строки вручную. Эта проблема может продолжаться даже после удаления вредоносного ПО или криптомайнера.

открывается командная строка при запуске черного экрана



Вредоносная программа могла изменить параметры реестра, так что командная строка открывается при каждом входе в систему и автоматически запускает мошенническую программу / командную строку с помощью командного процессора. Автозапуск значение реестра.



Если вы используете Microsoft Утилита автозапуска к управлять запуском Windows вы увидите, что Winlogon Shell добавленная стоимость (под HKEY_CURRENT_USER - как переопределение для каждого пользователя) вредоносным ПО.



shell explorer.exe comspec вредоносные программы автозапуска

% comspec% установлен как оболочка по умолчанию для текущего пользователя

Решение для черного экрана и командной строки при запуске

Чтобы решить эту проблему, выполните следующие действия:



  1. В окне командной строки введите explorer.exe и нажмите Enter
  2. Запустите редактор реестра ( Regedit.exe ) и перейдите в следующую ветку:
    HKEY_CURRENT_USER  Программное обеспечение  Microsoft  Windows NT  CurrentVersion  Winlogon

    оболочка explorer.exe Winlogon hkcu comspec

  3. На правой панели щелкните правой кнопкой мыши значок Оболочка значение реестра и выберите Удалить.
  4. Щелкните правой кнопкой мыши Winlogon ключ и щелкните Перейти к HKEY_LOCAL_MACHINE прыгнуть к эквивалент ключ реестра под HKEY_LOCAL_MACHINE корневой ключ. Вы перейдете к следующему ключу:
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Windows NT  CurrentVersion  Winlogon
  5. Убедитесь, что Оболочка значение установлено на explorer.exe
    оболочка explorer.exe Winlogon
  6. Затем перейдите к следующему ключу:
    HKEY_CURRENT_USER  Software  Microsoft  Командный процессор
  7. Если значение с именем Автозапуск существует, щелкните правой кнопкой мыши и выберите Удалить.
  8. Закройте редактор реестра.
  9. Выполните полное сканирование системы с помощью Malwarebytes, а также антивирусного программного обеспечения с обновленными определениями, если вы еще этого не сделали.

Одна небольшая просьба: если вам понравился этот пост, поделитесь им?

Одна «крошечная» публикация от вас серьезно помогла бы росту этого блога. Несколько отличных предложений:
  • Приколи это!
  • Поделитесь этим в своем любимом блоге + Facebook, Reddit
  • Напишите об этом в Твиттере!
Так что большое спасибо за вашу поддержку, мой читатель. Это займет не более 10 секунд вашего времени. Кнопки «Поделиться» находятся прямо внизу. :)