Hur bli av viruset, blockerar Windows?
Fönster / / December 19, 2019
Hur bli av viruset? Bedrägeri på Internet nästan inget brott. Därför när användaren slår på sin dator och i stället ser välkommen fönster som rapporterar förekomsten av virus, det är i själva verket, ensam med sitt problem. Och inte varje leverantör är redo att ge all nödvändig hjälp. Därför kommer vi att klara sig på egen hand.
Om inget med dig påverkade systemet kommer desto lättare installeras. Men Murphys lag fortfarande inte har annullerats. Ibland är det viktigt att återställa data från den infekterade systemet. Universal tips för nybörjare. Först av allt, inte panik. Mycket kan lösa själv. Och i fallet med ett virus Winlock rätta till situationen är inte så svårt som det kan verka. Det tar dock lite extra tid.
Först måste du göra allt för att starta upp systemet. Om det nu och vi ska prata. Nästa gång kommer material, helt tillägnad behandling av den drabbade datorn. Och i detta skede har vi en uppgift att föra våra känslor i operativsystem.
För det första, inte ens tänka att skicka meddelanden. Detta är helt ett slöseri med pengar. Skriv ut från kontot för allt som är. Och efter koden för att låsa upp betalningen är det troligt att få. Men även om det kommer att få, kommer det inte att lösa alla problem. Det är uppenbart att det trojanska kommer att finnas kvar på datorn och kommer att fortsätta att förstöra ditt liv.
förfarande №1
Samma sak gäller för fri upplåsningskoder, som kan tas på plats laboratorium Kaspersky, Dr. Web eller Nod 32. I de flesta fall, de är värdelösa, precis som att skicka ett meddelande. Den resulterande koden är teoretiskt klara med inskriptionen som visas i stället för uppstart av systemet. Men, är som det visat sig inte tillräckligt. I bästa fall kommer denna kod låsa upp systemet. Det kommer att köras. Kanske till och med utan några ytterligare problem. Men händer det mycket sällan.
Troligtvis bara att ladda skrivbordet och ingenting annat. Här kan du prova att ringa Aktivitetshanteraren känd kombination (Ctrl + Alt + Del). Detta är osannolikt att lyckas. Sedan på skärmen orden "Task Manager inaktiverats av administratören" visas. Men ändå värt ett försök. Om av någon mirakel Aktivitetshanteraren ännu startat, då systemet är att göra behandlingen. Detta är vad vi diskuterar i detalj i nästa gång.
Sposob№2
Men oftast varken dessa eller någon annan kombination fungerar inte. Försök sedan att starta upp systemet i felsäkert läge. Återigen, de chanserna är små, men de är. För att starta felsäkert läge vid uppstart, tryck F8. I händelse av fel, istället för nedladdning kommer att vara synlig endast en svart skärm. Om valet av startalternativ fortfarande visas måste du välja "Felsäkert läge med nätverksdrivrutiner." Efter att ha laddat systemet kommer det att behöva behandling.
förfarande №3
I de flesta fall har en infekterad systemet fungerar inte. Men innan den kan nås av en extern bärare. Oavsett om det är USB-minne eller CD, spelar ingen roll, det är det nödvändigt att bränna backup till en skivavbild av en bootbar OS Windows PE, ett program för inspelning. Samma media måste lägga en alternativ Registereditorn och Norton Commander nytta.
Efter framgångsrika poster måste starta om datorn och kör BIOS. Med den första enheten till boot exponera CD-rom eller USB. Beroende på var bilden är placerad såsom beskrivits ovan. Anslut sedan den valda bäraren och starta om datorn. Under startmenyn visas där du väljer Windows PE. Efter en tid kommer systemet att starta. Därifrån öppnar vi Registereditorn. Bortsett från systemet extern lagring däri kommer att vara synliga och de infekterade inspelnings operativsystem. Du måste gå till följande adress bland all denna prakt: HKEY_CURRENT_USER \ Software \ Windows NT \ Microsoft \ Windows \ Currentversion \ Winlogon. Där lätt att hitta i avsnittet "skal"Med värdet"explorer.exe"Och avsnittet"usernit"Vilket bör preciseras på följande sätt:"C: \ WINDOWS \ system32 \ userinit.exe,"(Detta är inte ett stavfel, strängen måste sluta med bara ett kommatecken). Om datasektioner har några ändringar, bör de rättas (korrekta värden anges ovan). Efter det kan du stänga Registereditorn.
Nu Norton Commander ansluter till verksamheten. Med den, hitta mappen fönster / system. Det kan vara en fil user32.exe. Det borde inte vara det, men om det finns - att ta bort. kontrollera sedan de grundläggande delarna av alla enheter som finns tillgängliga. I var och en av dem vill du ta bort filen "autorun.inf"Och varje främmande filer c förlängning«.exe».
Sedan ladda Kaspersky borttagningsverktyg och Dr.Web CureIt. De båda inkluderar en kontroll av den infekterade systemet. Starta sedan om datorn och återställa standard BIOS-inställningarna. Winlock nästan neutraliseras. Det återstår bara att bota dyrbara systemet.