Co zrobić, jeśli komputer pisze zablokowany. Jak przejść do zablokowanego komputera. Odblokowanie komputera. Jak usunąć komputer wirusa zablokowany przez system BIOS, zmieniając datę systemu




Witaj, mój czytelnicy! Jest mało prawdopodobne, że zwykłym użytkownikiem systemu operacyjnego Windows może być zaskoczony wymuszeniem pieniędzy za pomocą trojanów szkodliwych Winlock, słynie w ludziach jako "Locker Windows".

I to nie jest zaskakujące, ponieważ każdy drugi niedoświadczony użytkownik, ignorując znaczenie bezpieczeństwa komputera, automatycznie wysłał się na białą listę oszustów, które, ponieważ pokazuje ćwiczenia, dość zręcznie "hodowane do pieniędzy" przestraszonych i zdezorientowanych początkujących, którzy robią Nie wiem, jak reagować na taką sytuację.

Dlatego odpowiadając na pytania: jak nie stać się ofiarą oszustwa? A co zrobić, jeśli system Windows jest zablokowany? Proponuję dokładnie zbadać materiał poniżej, co gwarantuje usuwanie problemu z kilkoma kliknięciami myszy.

Gdzie wszystko się stało

Raz wieczorem, jak zwykle przeglądanie różnych witryn w Internecie, czytając kanał wiadomości, komputer może się zawiesić. I przerażający baner może pojawić się na środku ekranu, który miga prawie cały pulpit i prosi o przesłanie SMS (co jest oczywiście niewolne) lub zwraca się do uzupełnienia konta, na numer telefonu komórkowego określonego w wymogu. W przeciwnym razie wszystkie materiały z komputera zostaną automatycznie zniszczone.

Dam ci kilka wskazówek, co robić, jeśli system Windows jest zablokowany i prosi o kod. Podam najlepsze opcje odblokowania systemu.

Bez niepotrzebnych ruchów

Na szczęście dla niektórych trojanów jest bardzo możliwe, aby wybrać kod odblokowujący, który jest nawet rzadki, ale całkowicie niszczy wirusa z systemu.

Możesz wybrać niezbędny kod przy użyciu znanych baz danych antywirusowych (a dokładniej w ciągu kilku minut, możesz znaleźć kluczowe dane na swoich głównych stronach).

Usługa Unlock Windovs jest dostępna w firmie:

  • "Doctor Web"
  • « Lab Kaspersky.»

Otwórz wymaganą stronę W przypadku, gdy system jest zablokowany, możesz z innego komputera, tabletu lub telefonu.

Ważne! Odblokowywanie dostępu do systemu, nie jest konieczne przedwcześnie cieszyć się. Następnym krokiem jest sprawdzenie dysku dowolnym antywirusem.

Przywracanie systemu

Przed przejściem na kompleksowe i przebiegłe metody specjalnego oprogramowania, proponuję spróbować wyeliminować problem pod ręką, a raczej, aby zadzwonić do Menedżera zadań ze sposobem dla Ciebie (zwykle Ctrl + Alt + Del).

Stało się? Potem gratuluję, że masz do czynienia ze zwykłym i prostym trojanem, który jest łatwo usuwany szybko i szybko.

  • Znajdujemy podejrzany proces obcy w liście procesów.
  • Przymusowo go uzupełnij.

Przykład tego, jak może wyglądać wirusowi.

Często proces trzecich ma niejasną nazwę i podświetloną bez opisu. Usuń te na liście i wymuszaj ich siłą. Radzę ci zrobić dobrze i na przemian, aż baner zniknie.

Jeśli cud nie zdarzył się, a Menedżer zadań nie zostanie wywołany, a następnie proponuję udać się do kroku, aby korzystać z inspionera Manager Process Explorer.exe, który można pobrać przez odniesienie. Program można uruchomić za pomocą polecenia "Uruchom" (kliknij Win + R).

W dyrektywie Explorer.exe podejrzany proces identyfikacji jest bardzo łatwy.

Strategia wojskowa.

Innym sposobem, z którym można poradzić sobie z wirusem, jest korzystanie z niektórych standardowych programów, w tym zwykłego notebooka lub WordPad.

Aby to zrobić, "ślepo" (przecież nie można zamknąć lub ukryć banera) będzie potrzebować:

  1. Uruchom narzędzie "Uruchom" (Win + R)
  2. Naciśnij w nim "Notatnik" i kliknij klawisz "Enter".
  3. Idealnie, w oknie Banner uruchomi się nowy plik tekstowy, w którym wpisujesz (bez względu na wszystko) i naciśnij przycisk wyłączania zasilania w systemie.
  4. Ponadto wszystkie procesy działające w systemie zaczną się kończyć, z wyjątkiem notatnika, który poprosi Cię o "Zapisz" lub "Zamknij bez zapisywania" dokumentu (który oczywiście, oczywiście pozostaje niezmieniony).
  5. Po wyłączeniu wirusa, podobnie jak w poprzednim sposób, znajdź lokalizację trojana i zniszcz go.

Bardziej zaawansowany sposób

W przypadku wirusów hakerów "Unreal Complex" Trojans, metoda opozycji do menedżera zadań lub innych elementów systemu nie pomoże.

Dlatego nadszedł czas, aby przejść do ciężkiej artylerii lub raczej bezpieczny tryb.

Instrukcja krok po kroku:

  1. Uruchom ponownie komputer, aw czasie ładowania systemu operacyjnego przytrzymaj klawisz F8 (czasami inny przycisk, zależy to od komputera).
  2. W nowym oknie (zakładając wybór metody Boot), wybierz "Tryb bezpieczny + wiersz polecenia".
  3. Po pobraniu przepisujemy regedit w wierszu poleceń, kliknij Enter i uruchom Edytor rejestru.
  4. Analizujemy edytor rejestru z aplikacjami na komputerze.
    Najprawdopodobniej zobaczysz pełną ścieżkę do plików trojanów znajdujących się w kluczu powłoki i w gałęzi Userinit. W "Shell" wirus jest przepisany zamiast Explorer.exe, aw "Yuzerinite" jest wskazany po przecinku.
  5. Skopiuj pełną nazwę wirusa do schowka.
  6. Przepisujemy w wierszu poleceń "DEL", naciśnij spację i prawy przycisk myszy wywołaj menu kontekstowe.
  7. W oknie menu wybierz "Paste" i naciśnij klawisz Enter.

Voila, pierwszy plik trojański został pomyślnie zniszczony. Wykonujemy podobną pracę z drugim i późniejszym (jeśli istnieje).

Cóż, to wszystko, główne czynne sposoby przywrócenia dostępu do danych do zarejestrowanych danych. Jeśli wszystkie powyższe działania opisane są trudne dla Ciebie, abyś ignorancji i strach jest jeszcze gorzej, zalecam, aby przejść kurs uczenia się " geniusz" Pomoże ci zdobyć odwagę i uporządkować w podstawach własności PC.

Mam nadzieję, że teraz będę spokojny dla ciebie i dla bezpieczeństwa twoich informacji. Pamiętaj, aby podzielić się tym przydatnymi informacjami z przyjaciółmi w SOC. Networks, na pewno ten materiał będzie również przy okazji. Nie zapomnij subskrybować aktualizacji blogów i zainstaluj niezawodny program antywirusowy! Do nowych spotkań!

Z poważaniem! Abdullin Ruslan.

Podobnie jak dzisiaj ludzie po prostu nie próbują zarabiać pieniądze, a więcej, zapominając o człowieku, który zainwestował w nas Pana. To tylko niespodzianki, jak ludzie tracą, oszukując i okradzisz innych. W końcu prawo naszego świata, który mówi: "Osoba usiadła, to wróci" Nikt nie został anulowany. A po pewnym czasie pojawiają się pytania: "Za co?".

W tym artykule, drodzy czytelnicy, opowiem ci o jednym z fałszywych działań mających na celu wytwarzanie kieszeni - gdy komputer atakuje wirus wydany przez "inteligentnych" ludzi, co nie ma znaczenia, jak wersja masz system operacyjny - XP, 7, 8, 10 lub inne. Z pewnością wiesz o tym, czym jestem, nie tak, przynajmniej myślę, że wielu z was spojrzał na takie kłopoty? Tak tak mówię o przenoszeniu banerówWydaje się, że natychmiast po włączeniu komputera i blokuje okna. Ten baner może zostać napisany, że mógłbyś spojrzeć na niektóre zabronione wideo, a teraz musisz pilnie wysłać pieniądze do kogoś, na przykład przez WebMoney i odpowiedzieć na SMS z kodem odblokowania systemu operacyjnego.

Nawet nic nie płacisz, ponieważ No SMS z kodem odblokowującym nie będziesz wysyłany. Niech te atakujące lepiej Panu rozumieją, aw międzyczasie postaram się odblokować komputer.

Jak wpada na komputer "Banner Exjuator"?

1. Wirus "Banner Explomer" może dostać się do komputera wraz z bezpłatnymi programami lub gier pobranymi z wątpliwych źródeł.

2. Jeśli pobierasz zdjęcia z Internetu, muzyki, wideo itp., A te pliki mają rozszerzenie.exe (nazwa pliku file.exe) zamiast odpowiedniego .jpg, .mp3, .avi, .mkv (nazwa pliku .jpg).

3. Jeśli w niektórych witrynach widać baner, który mówi, że możesz coś zaktualizować lub zostać ponownie zainstalować, a kliknięcie, na którym nie przenosi się do oficjalnych witryn programów, ale na ich klony.

4. Jeśli antywirus nie jest zainstalowany na komputerze / laptopie, wirus może przenikać komputer po prostu ze strony różnych witryn.

Odblokuj okna, tj. Wyjmij baner Extionionist, dzięki czemu komputer jest zablokowany w następujący sposób:

1. Zainstaluj ponownie system Windows.
2. Oczyść rejestr systemu Windows, tj. Usuń baner z autoladu systemu.
3. Korzystanie z dysku rozruchowego ze specjalnym oprogramowaniem antywirusowym (programy) w celu usunięcia wirusów z systemu.

W dzisiejszym poście porozmawiamy o drugiego sposobu, aby usunąć baner wyróżnika z autoladu systemu operacyjnego.

Metoda Numer 1: Jak odblokować okna, czyszcząc rejestr systemu

Jak trudno nie brzmiało, wszystko jest proste. Po prostu przestrzegaj dalszych instrukcji i bądź uważny.

1. Idziemy do bezpiecznego trybu systemu Windows. Aby to zrobić, po włączeniu komputera, podczas uruchamiania systemu operacyjnego naciśnij klawisz "F8". Należy pojawić się czarny ekran, na którym można wybrać opcje rozruchu systemu. Wybierać "Tryb bezpieczeństwa".

2. Gdy buty z systemem Windows naciśnij kombinację klawiszy "Win + R". Lub "Start - Wykonaj".

3. W wyświetlonym oknie wprowadź: regedit.

Ważny! Jeśli "Tryb bezpieczny" pojawia się również baner Extorionist, a następnie ponownie uruchom ponownie komputer, a za pomocą "F8", wybierz "Tryb bezpieczny z obsługą wiersza poleceń". Gdy PC jest załadowany, a pojawi się czarny ekran z migającym kursorem, wybieraj również "Regedit" i kliknij "Enter". To samo okno z rejerem pojawiają się.

4. Przejdź do: HKEY_LOCAL_MACHINE oprogramowanie Microsoft WinntVersionVersion Winlogon i sprawdź, czy następujące wartości mają takie ustawienia:

Muszla. - Wręcz przeciwnie, powinno być tylko "explorer.exe".
Userinit. - Wręcz przeciwnie, powinno być tylko "C: Windows System32 userinit.exe". Jeśli system Windows jest zainstalowany, nie na dysku C, wówczas litera będzie inna.

Jeśli wartości są inne, a następnie popraw, aby wyjść, gdy napisałem powyżej. Aby to zrobić, kliknij prawym przyciskiem myszy ciąg, w którym chcesz zmienić wartość i wybierz "Zmień".

5. Przejdź do: HKEY_Current_user oprogramowanie Microsoft Windows NT CurrentVersion Winlogon. Wyglądamy tak, że nie ma wpisów "Shell" i "Userinit". Jeśli jesteś, usuwamy je.

6. Sprawdzamy następujące adresy dla podejrzanych rekordów, takich jak - fgkthsinlr.exe.Musisz usunąć:

HKEY_LOCAL_MACHINE Oprogramowanie Microsoft Windows CurrentVersion Uruchom
HKEY_LOCAL_MACHINE Oprogramowanie Microsoft Windows CurrentVersion Runonce
HKEY_CURRENT_USER oprogramowanie Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Runonce

Jeśli nie jesteś pewien, czy znaleziony wpis jest wirusem, a następnie kliknij go za pomocą prawego przycisku myszy i wybierz Edytuj. Ustaw wartość "1". Tak więc wyłączasz ten wpis, a jeśli coś pójdzie nie tak, możesz naprawić wszystko.

7. Uruchom ponownie komputer i raduj się! Okna muszą być już odblokowane.

Metoda Numer 2: Jak odblokować Windows za pomocą narzędzi (oprogramowanie antywirusowe)

Jeśli trudno ci poradzić sobie z komputerem odblokowującym, czyszcząc rejestr systemu Windows, możesz spróbować użyć specjalnych narzędzi antywirusowych (programów), z którymi można to zrobić tylko kilka kliknięć.

Windows Unlock Programs.

AntiWinLocker LiveCd. http://www.antiwinlocker.ru/download.html.
Kaspersky Rescue Disk.: Możesz pobrać ten link: http://sms.kaspersky.ru/
Dr.WEB LIVEDISK. http://www.freedrweb.com/livedisk/
- użyteczność Avz.. Możesz pobrać ten link: http://www.z-oleg.com/secur/avz/download.php

W większości procedura odblokowania komputera przy użyciu narzędzi do zejścia, aby nagrać swoje obrazy na dysku flash USB (dysk USB), włącz obciążenie komputera z USB, aw wyskakujących oknach kliknij "Start", "Anti SMS" , "Wyczyść" itp.

Przeczytaj więcej o tych programach, które piszę później, ale dzisiaj wszystko. Jeśli coś się nie wydarzyło, pisz w komentarzach, spróbujmy znaleźć razem.

14.04.2016

Obecnie istnieje ogromna ilość wirusów, dobrych, nowoczesnych programów antywirusowych może poradzić sobie z większością "szkodników". Warunkowo wirusy można podzielić na kilka grup, ale najczęściej jest spyware, oprogramowanie reklamowe i trojany, które obejmują wirusy - Extionsists.. Prawie ten ostatni i zostanie omówiony w tym artykule.

Rozpoznaj komputer zainfekowany z elastycznym wirusem całkiem proste. Na ekranie pojawia się obraz firmy, pornograficznej lub innego znaku. Jednocześnie komputer jest albo w ogóle odpowiada na polecenia lub odpowiada, ale obraz trwa prawie cały widoczny obszar. To jest nasz klient - rodzina Trojan.Winno Lub mówienie łatwiejsze ,.

Baner znajdujący się na ekranie ma następujące treści: " Twój komputer jest zablokowanyWyślij pieniądze na konto lub płatne SMS. " Potem baner wraz z komputerem blokującym obiecuje zniknąć. Również na zdjęciu znajduje się pole, w którym kod należy rzekomo uzyskać po dokonaniu płatności. Nie panikuj i nie spiesz się do części z pieniędzmi. Powiemy ci.

W rozpatrywaniu wirusów ma kilka odmian, w zależności od pokolenia. Starsze można neutralizować z parą kliknięć przycisku myszy. Inni będą wymagać znacznie poważniejszych szkoleń. Nie martw się, przedstawiamy wszystkie opcje z takiej trudnej sytuacji, która dokładnie pomoże usunąć podobny trojan.

Metoda numer 1 - Menedżer zadań

Ta metoda pomoże w walce z starymi, prymitywnymi trojanami. Zadzwoń do Menedżera zadań ( DO.tRL.+ S.hift.+ E.sc. W systemie Windows 10 lub DO.tRL.+ A.lt.+ D.el. na starszych wersjach systemu Windows). Jeśli rozpocznie się dyspozytor, spróbuj znaleźć podejrzany punkt na liście procesów. Ukończ ten proces.

Jeśli dyspozytor nie uruchomi się, spróbuj uruchomić menedżera procesów (klucze ZDOBYĆ.+ R.). Wpisz polecenie " notatnik."W polu" otwarty". Po tym należy otworzyć notatnik. Wybierz dowolne symbole w oknie, które otwierają się i kliknij krótko (ostro) przycisk zasilania na komputerze lub laptopie. Wszystkie procesy wraz z Troyan muszą automatycznie się kończyć. Komputer zostanie włączony.

Teraz jest czas, aby usunąć wszystkie zainfekowane pliki. Konieczne jest ich znalezienie i usuwanie lub skanowanie dysków. .

Przypuśćmy, że zgodnie z śmieszną losownością antywirusowego na komputerze nie zaliczałeś wcześniej. Jak być? Rodzeństwo Winno Zazwyczaj zamknięte w plikach tymczasowych, w tym plików przeglądarki. Spróbuj sprawdzić następujące ścieżki:

C: Użytkownicy folder z nazwą użytkownika Dane. \ Roaming. \

C: Dokumenty. I. Ustawienia Katalog z nazwą użytkownika

Odnaleźć " ms.exe."Lub inne podejrzane pliki, na przykład, z dowolną kombinacją symboli typu" 89sdfh2398.exe."lub" Hgb.hd.exe." Usuń ich.

Metoda Numer 2 - Tryb awaryjny

Pierwsza droga nie powiodła się, a nadal nie rozumiesz jak odblokować komputer z wirusa Endortioner? Nie warto się zdenerwować. Tylko nasz Trojan jest bardziej zaawansowany. Zastąpił komponenty systemu i ustaw uruchomienie programu Menedżer zadań.

Aby rozwiązać problem z awarią, uruchom ponownie komputer, przytrzymując klawisz F8, gdy system został uruchomiony. W wyświetlonym menu wybierz " Tryb bezpieczny z obsługą wiersza poleceń».

Następnie wybieraj " poszukiwacz."W konsoli i kliknij WCHODZIĆ. Takie manipulacja uruchomi dyrygentę. Przepisujemy słowo dalej " regedit."W wierszu poleceń kliknij ponownie WCHODZIĆ. Następnie rozpocznie się Edytor rejestru. Tutaj znajdziesz miejsce od miejsca, w którym przeprowadzi się autorun wirusa, a także stworzone przez rekordy.

Poszukaj elementów wirusa wiklinowego w klawiszach Userinit. i Muszla.. W pierwszym łatwo jest znaleźć przecinek, w Muszla. Jest przepisany jako poszukiwacz.. exe.. Skopiuj pełną nazwę niebezpiecznego pliku, który znaleźliśmy w schowku przy użyciu prawego przycisku myszy. Piszemy " del."W wierszu poleceń, a następnie przestrzeń, a następnie włóż nazwę skopiowaną wcześniej. Zhmem. WCHODZIĆ I ciesz się wynikiem manipulacji. Teraz wiesz jak odblokować komputer z wirusa Endortioner. Produkujemy tę operację we wszystkich podejrzanych plikach.

Metoda Numer 3 - Przywrócenie systemu

Po wykonaniu manipulacji należy ponownie zalogować się za pomocą metody opisanej metoda nr 2.. Napisz następujące elementy w wierszu poleceń: " C: Windows System32 Przywracać. rstrui.exe. "Lub w nowoczesnych wersjach zwięzłych" rstrui.", Następnie kliknij WCHODZIĆ. Okno pojawi się na ekranie. " Przywracanie systemu”.

Powinieneś wybrać datę, która poprzedza wygląd wirusa. Ta data nazywa się punktem odzyskiwania. Może to być na rok lub tylko dziennie przed tym, gdy komputer został zaatakowany przez wirusa. Innymi słowy, wybierz datę, w której komputer był zdrowy i w 100% czysty. Na tym odblokowaniu się skończy.

Metoda №4 - Dysk awaryjny

Aby to zrobić, musisz pobrać niezbędne oprogramowanie z góry, użyj drugiego komputera lub odwiedzić przyjaciela w tym celu. Oprogramowanie do przywrócenia systemu i jego traktowanie jest zwykle osadzone w programach antywirusowych. Jednak można je pobrać za darmo, oddzielnie, bez rejestracji.

To wszystko, teraz wiesz jak odblokować komputer z wirusa Endortioner. Ojciec bądź ostrożny.

Hasło na wejściu pomoże zabezpieczyć komputer przed nieautoryzowanym dostępem.

Ale to zdarza się, że użytkownik komputera zapomina hasło w systemie Windows.

Co robić? Czy możesz naprawdę zapomnieć o swoim komputerze ze wszystkimi jego danymi i przejdź do sklepu na nowy?

Nie przejdź do paniki - istnieje wyjście z sytuacji!

Więc najpierw uruchom ponownie komputer.

Jest to opcja dla systemu Windows OS i XP Home.

Przed rozpoczęciem inicjalizacji systemu Windows szybko nacisnąć klawisz F8.. Teraz zamiast nazwy użytkownika, wprowadź "Administrator" (możesz i listy łacińskie). To konto domyślne nie jest chronione hasłem, więc pole "hasło" powinno być puste. Wystarczy natychmiast kliknąć OK. Wyświetlasz wiadomość, że system Windows działa w trybie awaryjnym. Musisz się z tym zgodzić.

Oczywiście musisz wybrać ikonę konta, w której chcesz się dostać. W wyświetlonym oknie dialogowym zostaniesz poproszony o zmianę hasła. Pozostaje tylko do wykorzystania szansy. Po ponownym uruchomieniu komputera. Spróbuj już nie zapomnieć o hasła!

Jeśli masz Vista lub XP Professional, konieczne jest działanie tutaj nieco inaczej.

Najpierw zaloguj się z nazwą "Administrator", jak w pierwszej wersji. Z standardowymi witrofami, naciśnij jednocześnie Ctrl +.Alt +.Del..

Możesz przywrócić hasło z prawami administratora. Możesz zalogować się za pomocą ograniczonego konta dostępu, jeśli jest dostępny na komputerze.

Kliknij "Rozpocznij" dalej "Wykonaj". Wybierz "Otwórz" Control Userpasswords2 w linii, a następnie naciśnij "Enter" i "OK". Zobaczysz okno konta użytkownika. Wejdź do zakładki "Użytkownicy", wybierz żądaną nazwę użytkownika z listy, a następnie wszystko jest proste: "Zmień hasło".

W systemie Mac OS przywróć hasło w następujący sposób: Korzystanie z dysku Mac OS X.

Włóż go na DVD ROM, uruchom ponownie komputer, naciśnij i przytrzymaj "Z" Z szarym ekranem. Teraz wybierz język, otwórz górne menu, kliknij "Resetowanie hasła". W oknie podręcznym wybierz ikonę sztywnego dysku, otwórz menu rozwijane, a następnie wybierz nazwę żądanego użytkownika. Pozostanie pozostanie do wprowadzenia nowego hasła, po czym uruchomiłeś komputer.

Jak widać, nie należy się martwić, jeśli zapomniałeś hasła w systemie Windows - można go zmienić na nowy! Ale lepiej starać się nie zapomnieć.

Z pewnością każdy czwarty użytkownik komputera osobistego stanęło w obliczu różnych oszustw w Internecie. Jednym z rodzajów oszustwa jest baner blokujący pracę systemu Windows i wymaga wysłania wiadomości SMS na płatny numer lub wymaga kryptokrencji. W rzeczywistości jest to tylko wirus.

Aby walczyć z elegancją banerową, musisz zrozumieć, co reprezentuje i w jaki sposób przenika do komputera. Zazwyczaj baner wygląda tak:

Ale mogą być inne rodzaje różnic, ale esencja jednej rzeczy - łotrzykowie chcą zarabiać na tobie.

Sposoby wejścia na wirusa do komputera

Pierwsza opcja "zakażenia" jest piractrowane aplikacje, narzędzia, gry. Oczywiście użytkownicy Internetu wykorzystywali najbardziej pożądane w sieci "do Freebie", ale przy ładowaniu podejrzanymi witrynami pirackich, gier, różnych aktywatorów i innych rzeczy, ryzykujemy zakażone wirusami. Ta sytuacja zwykle pomaga.

Okna można zablokować ze względu na pobrany plik z rozszerzeniem " .exe." Nie oznacza to, że musisz odmówić pobierania plików z takim rozszerzeniem. Pamiętaj tylko " .exe.»Może być stosowany tylko do gier i programów. Jeśli przesuwasz wideo, piosenkę, dokument lub obraz, a na swojej nazwie jest "

Jest też przebiegły kurs z, rzekomą, potrzebą aktualizacji odtwarzacza Flash lub przeglądarki. Może to być, że będziesz pracować w Internecie, przejdź z strony do strony i po wykryciu napisu, że "Twój odtwarzacz Flash jest przestarzały, zaktualizuj". Jeśli klikniesz na ten baner, a on nie prowadzi do oficjalnej strony internetowej Adobe.com, to jest to w 100% wirus. Dlatego sprawdź przed kliknięciem przycisku aktualizacji. Najlepsza opcja w ogóle zignoruje takie wiadomości.

Ostatnie, przestarzałe aktualizacje systemu Windows osłabiają ochronę systemu. Aby zabezpieczyć komputer, spróbuj zainstalować aktualizacje na czas. Ta funkcja może być skonfigurowana "Panele sterowania -\u003e Centrum aktualizacji systemu Windows" w trybie automatycznym, aby nie być rozproszony.

Jak odblokować Windows 7/8/10

Jedną z prostych opcji, aby usunąć baner kreatora. Pomaga w 100%, ale ponowne zainstalowanie systemu Windows ma sens, gdy nie masz ważnych danych na dysku "C", który nie miałeś czasu na zapisanie. Podczas ponownego instalowania systemu wszystkie pliki są usuwane z dysku systemowego. Dlatego, jeśli nie masz pragnienia ponownie zainstalowania oprogramowania i gier, możesz użyć innych sposobów.

Po leczeniu i pomyślnym uruchomieniu systemu bez banera mądrości potrzebujesz dodatkowych działań, w przeciwnym razie wirus może ponownie przypomnieć, czy po prostu istnieją pewne problemy w systemie. Wszystko to jest na końcu artykułu. Wszystkie informacje są weryfikowane przeze mnie! Więc zacznijmy!

Kaspersky Rescue Disk + WindowsunLocker pomoże nam!

Użyjemy specjalnie opracowanego systemu operacyjnego. Cała trudność polega na tym, że komputer roboczy musi pobrać obraz i (rzucić artykuły, tam jest).

Kiedy jest gotowy, potrzebujesz. W momencie startupu pojawi się mała wiadomość, jak "Naciśnij dowolny klawisz, aby uruchomić z CD lub DVD". Tutaj musisz nacisnąć dowolny przycisk na klawiaturze, w przeciwnym razie rozpocznie się zanieczyszczone okna.

Podczas ładowania naciśnij dowolny przycisk, a następnie wybierz język - "Rosyjski", zaakceptuj umowę licencyjną za pomocą przycisku "1" i użyj trybu uruchamiania - "Grafika". Po uruchomieniu systemu operacyjnego Kaspersky, płacimy automatycznie uruchomiony skaner i przejdziemy do menu "Start" i uruchom "Terminal"


Czarne okno otworzy, gdzie piszemy zespół:

windowsunlocker.

Otworzy się małe menu:


Wybierz "Odblokuj okna" za pomocą przycisku "1". Sam program sprawdzi i naprawi go. Teraz możesz zamknąć okno i sprawdzić już uruchomiony skaner, cały komputer. W oknie umieść zaznaczenie na dysku z systemu Windows i kliknij "Wykonaj kontrolę obiektu"


Czekamy na koniec czeku (może długości) i wreszcie ponowne uruchomienie.

Jeśli masz laptopa bez myszy, a touchpad nie zarabiał, a następnie proponuję użyć trybu tekstowego Kaspersky Disk. W takim przypadku, po uruchomieniu systemu operacyjnego, należy najpierw zamknąć przycisk "F10" otwarte, a następnie wprowadź wszystkie te same polecenie W linii poleceń: WindowsunLocker

Odblokuj w trybie awaryjnym bez specjalnych zdjęć

Obecnie wirusy Winlocker wygrały i zablokowały, więc najprawdopodobniej nic nie robisz, ale jeśli nie ma obrazu, spróbuj. Wirusy są różne i każdy może działać różne sposoby, ale zasada jest jedna.

Zrestartuj swój komputer. Podczas pobierania musisz nacisnąć klawisz F8, aż pojawi się opcje uruchamiania systemu Windows. Musimy użyć dodatku z listy, która nazywa się "Tryb bezpieczny z obsługą wiersza poleceń".

Tutaj musimy dostać i wybrać żądaną linię:

Następnie, jeśli wszystko pójdzie dobrze, komputer uruchomi się, a zobaczymy pulpit. Doskonały! Ale to nie znaczy, że wszystko działa teraz. Jeśli nie usuniesz wirusa i uruchom ponownie w trybie normalnym, baner ponownie pojawi się!

Jesteśmy traktowani oknami

Musisz przywrócić system, gdy baner blokera nie był jeszcze. Ostrożnie przeczytaj artykuł i rób tam wszystko, co jest tam zapisane. W ramach artykułu znajduje się film.

Jeśli nie pomoże, następnie naciśnij przyciski "Win + R" i wpisz w oknie, aby otworzyć Edytor rejestru:

regedit.

Jeśli zamiast pulpitu uruchomiono czarny wiersz polecenia, a następnie wprowadź polecenie "Regedit" i kliknij "Enter". Musimy sprawdzić niektóre sekcje rejestru dla programów wirusów lub być bardziej dokładnym - złośliwym kodem. Aby rozpocząć tę operację, przejdź do tego:

HKEY_LOCAL_MACHINE Oprogramowanie Microsoft Winnt CurrentVersion Winlogon

Teraz, aby sprawdzić takie wartości:

  • Shell - tutaj musi być napisany "Explorer.exe", nie powinno być innych opcji
  • Userinit - Tekst powinien być "C: Windows System32 userinit.exe"

Jeśli system operacyjny jest zainstalowany na innym dysku, inny niż C:, odpowiednio litera tam będzie inna. Aby zmienić nieprawidłowe wartości, kliknij prawym przyciskiem myszy linię, którą chcesz edytować, i wybierz "Edytuj":

Następnie sprawdź:

HKEY_Current_user oprogramowanie Microsoft Windows NT CurrentVersion Winlogon

W ogóle nie powinno być skorupy i kluczy Userinit, jeśli w ogóle - usuń je.

HKEY_LOCAL_MACHINE Oprogramowanie Microsoft Windows CurrentVersion Uruchom

HKEY_LOCAL_MACHINE Oprogramowanie Microsoft Windows CurrentVersion Runonce

I nadal bądź pewien:

HKEY_CURRENT_USER oprogramowanie Microsoft Windows CurrentVersion Run

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Runonce

Jeśli nie jesteś pewien, czy musisz usunąć klucz, możesz po prostu dodać jeden do parametru, aby dodać jednostkę "1". Ścieżka będzie z błędem, a ten program po prostu nie rozpocznie się. Wtedy możesz wrócić tak jak było.

Teraz musisz uruchomić wbudowany narzędzie do czyszczenia systemu, robimy to tak samo jak uruchomiony edytor rejestru "Regedit", ale piszemy:

cleanmgr.

Wybierz dysk z systemem operacyjnym (domyślnie C :) i po skanowaniu zaznacz wszystkie pola wyboru, z wyjątkiem "Pliki kopii zapasowych pakietu aktualizacji"

I kliknij "OK". Dzięki tej akcji mogliśmy wyłączyć autorun wirusa, a następnie musisz oczyścić ślady pobytu w systemie, i przeczytać o tym na końcu artykułu.

Użyteczność Avz.

W trybie bezpiecznym uruchomimy znane narzędzie AVZ antywirusowe. Oprócz wyszukiwania wirusów program jest po prostu masą funkcji korektowania problemów z systemem. Ta metoda powtarza działania, aby zamknąć otwory w systemie po pracy wirusa, T.Ch. Zapoznanie się z tym, przejdź do następnego przedmiotu.

Naprawianie problemów po usunięciu wirusa wymuszenia

Gratulacje! Jeśli go przeczytasz, system rozpoczął się bez banera. Teraz musisz sprawdzić cały system. Jeśli korzystałeś z dysku Kaspersky Saving Disk i sprawdź, a następnie ten przedmiot można pominąć.

Wciąż może być jedna uciążliwość związana z działalnością złoczyńcy - wirus może szyfrować pliki. A nawet po pełnym usunięciu, po prostu nie będziesz mógł korzystać z plików. W celu ich odszyfrowania należy użyć programów z Kaspersky Strona internetowa: XORistdecryptor i Rectoradecryptor. Istnieje również instrukcja użytkowania.

Ale to nie wszystko, ponieważ Willior jest najprawdopodobniej zaobserwowany atak w systemie i różne usterki i problemy. Na przykład, Edytor rejestru i Menedżer zadań nie zostaną uruchomione. Aby zdać system używać programu AVZ.

Podczas ładowania z Google Chrome może być problem, ponieważ Ta przeglądarka uważa szkodliwy program i nie daje go do pobrania! Ten problem już wzrosły na oficjalnym forum Google i w momencie pisania artykułu już normalnie.

Aby nadal pobrać archiwum z programem, musisz przejść do "pobrań" i kliknij "Pobierz złośliwy plik". 🙂 Tak, rozumiem, że wygląda trochę głupi, ale najwyraźniej chrome uważa, że \u200b\u200bprogram może zaszkodzić zwykłym użytkownikom . I to prawda, jeśli pokeśś tam, gdziekolwiek nie upadnie! Dlatego ściśle przestrzegaj instrukcji!

Rozpakuj archiwum z programem, napisz do zewnętrznej pożywki i uruchom na zanieczyszczonym komputerze. Idziemy do menu "Plik -\u003e Przywracanie systemu", Świętuję kleszcze jak na zdjęciu i wykonuję operacje:

Teraz idziemy na następny sposób: "Plik -\u003e Master Wyszukaj i wyeliminuj problemy", następnie przejdź do "Problemy z systemem -\u003e Wszystkie problemy" I kliknij przycisk "Start". Program skanujący system, a następnie pojawiający się okno, wykazuje wszystkie kleszcze inne niż "Wyłącz aktualizację systemu operacyjnego w trybie automatycznym", a te, które zaczynają się od wyrażenia "dozwolone autorun z ...".

Kliknij przycisk "Napraw oznaczone problemy". Po pomyślnym zakończeniu kontynuuj: "Ustawienia przeglądarki i poprawki -\u003e Wszystkie problemy"Tutaj wystawiam wszystkie pola wyboru i po prostu naciśnij przycisk, aby "poprawić oznaczone problemy".

To samo dotyczy "prywatności", ale tutaj nie umieszczaj kleszczy, które są odpowiedzialne za czyszczenie zakładek w przeglądarkach i tego, co nadal wydajesz się konieczne. Kończymy czek w sekcjach "System czyszczenia" i "Adware / Toolbar / Browser Hijacker usuwa".

Na koniec zamknij okno, nie opuszczając AVZ. W znalezionym programie "Serwis -\u003e Rozszerzenie Edytor rozszerzenia" I usuwamy pola wyboru z tych punktów oznaczonych czarnymi. Teraz przejdź przez: "Serwis -\u003e Internet Explorer Extension Manager" I całkowicie wymaż wszystkie linie w wyświetlonym oknie.

Powyżej powiedziałem już, że ta część artykułu jest również jednym z sposobów leczenia okien z wyników banerów. Tak więc, w tym przypadku musisz pobrać program na komputerze roboczym, a następnie nagrywać na dysku flash USB lub dysku. Wszystkie działania są przeprowadzane w trybie awaryjnym. Ale istnieje inna opcja rozpoczęcia AVZ, nawet jeśli tryb bezpieczny nie działa. Musisz uruchomić się z tego samego menu podczas ładowania systemu, w trybie "Rozwiązywanie problemów z komputera"

Jeśli jest zainstalowany, zostanie on wyświetlony w górnej części menu. Jeśli nie ma, spróbuj uruchomić system Windows, aż pojawi się baner i wyłącz komputer z wylotu. Następnie włącz - zaproponowany zostanie nowy tryb startowy.

Uruchomienie z dysku instalacyjnego systemu Windows

Innym prawdziwym sposobem jest uruchomienie z dowolnego systemu dysku instalacyjnego 7-10 i wybrać nie ma "instalacji", ale "Przywracanie systemu". Podczas rozwiązywania problemów działa:

  • Musisz wybrać "wiersz polecenia"
  • W czarnym oknie, które pojawiają się, piszemy: "Notatnik", tj. Uruchom zwykły notatnik. Użyjemy go jako mini-dyrygenta
  • Idziemy do menu "Plik -\u003e Open", wybierz typ pliku "Wszystkie pliki"
  • Następnie znajdziemy folder z programem AVZ, kliknij prawym przyciskiem myszy plik "Avz.exe" i uruchom narzędzie za pomocą elementu Otwórz menu (nie do "Wybierz"!).

Jeśli nic nie pomaga

Przypadki, gdy z jakiegoś powodu nie można uruchomić z dysku flash z napisanym programem Kaspersky lub AVZ. Możesz uzyskać dysk twardy tylko z komputera i podłączyć go do drugiego dysku do komputera roboczego. Następnie uruchom z niepowiązanego dysku twardego i skanuj dysk skanera Kaspersky.

Nigdy nie wysyłaj wiadomości SMS, które wymagają oszustów. Bez względu na tekst, nie wysyłaj wiadomości! Spróbuj uniknąć podejrzanych witryn i plików, ale nawet czytać. Postępuj zgodnie z instrukcjami, a następnie komputer będzie bezpieczny. I nie zapomnij o aktualizacji antywirusowej i regularnej aktualizacji systemu operacyjnego!

Oto wideo, w którym można zobaczyć wszystko na przykładzie. Lista odtwarzania składa się z trzech lekcji:

PS: Jakiej metody ci pomogło? Napisz o tym w komentarzach poniżej.