Удаление вируса баннера последовательность шагов:
1. Перезагрузка системы в безопасном режиме с поддержкой командной строки. В то время как компьютер загружается, нажимайте " клавишу F8 "на вашей клавиатуре несколько раз. Это приведет вас к " Меню дополнительных вариантов загрузки Windows", как показано ниже. Применить клавиши со стрелками для перехода на безопасный режим с поддержкой командной строки, а затем нажмите Enter. Внимание! Вы должны зайти под тем же именем, что и ранее заходили в систему с в нормальном режиме Windows.

2. Ждите пока не пройдет полностью загрузка ОС Windows и не появится окно с командной строкой, как показано на скриншоте ниже. В командной строке нужно прописать " Regedit "(без кавычек) и нажмитеEnter.
3. Найдите следующий параметр реестра:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \
В правой панели выберите ключ реестра под названием Shell. Щелкните правой кнопкой мыши на этом ключе реестра и выберите Изменить.

Значение по умолчанию должно быть Explorer.exe , но оно было изменено баннером следующим образом:
Вместо этого параметра реестра " C: \ Documents и Settings \ [имя учетной записи] \ Application Data \ mahmud.exe, введите Explorer.exe ". Название этого реестра может отличаться от того, что изображено на скриншоте выше.
3. Как только значение этого реестра было изменено на " Explorer.exe "напишите закрыть редактор реестра и перезагрузите компьютер. Для перезагрузки с помощью команды " shutdown / R / T 0 "(без кавычек) и нажмите Enter .
4. Это должно разблокировать ваш рабочий стол от вирусов банера.
Теперь осталось проверить ваш компьютер надежным и мощным антивирусным программным обеспечением, которое обнаружит, и удалят другие зараженные файлы этого вируса.