Hvordan bli kvitt viruset, blokkerer Windows?
Vinduer / / December 19, 2019
![Winlock Winlock](/f/3224a5cb55512398c23982fe6c27d67b.png)
Hvordan bli kvitt viruset? Svindel på Internett nesten ingen lovbrudd. Derfor, når brukeren bytter på sin datamaskin og i stedet ser velkomstvindu som rapporterer tilstedeværelsen av viruset, er det faktisk igjen alene med problemet sitt. Og ikke hver leverandør er klar til å gi all nødvendig bistand. Derfor vil vi håndtere på egenhånd.
Hvis ingenting med deg berørt system, jo lettere det installeres på nytt. Men Murphys Law fortsatt ikke har blitt kansellert. Noen ganger er det viktig å gjenopprette dataene fra det infiserte systemet. Universal tips for nybegynnere. Først av alt, ikke få panikk. Mye kan løse problemene selv. Og i tilfelle av et virus Winlock utbedre situasjonen er ikke så vanskelig som det kan virke. Men det tar litt ekstra tid.
Først må du gjøre alt for å starte systemet. Om det nå, og vi skal snakke. Neste gang vil komme materiale, helt dedikert til behandling av det berørte systemet. Og på dette stadiet har vi en oppgave å bringe våre følelser i operativsystemer.
For det første, ikke engang tenke på å sende meldinger. Dette er helt bortkastet penger. Skriv ut fra kontoen til alt som er. Og etter koden for å låse opp betalingen du er sannsynlig å få. Men selv om det vil få, vil det ikke løse alle problemer. Det er åpenbart at den trojanske vil forbli på datamaskinen, og vil fortsette å ødelegge livet ditt.
metode №1
Det samme gjelder for gratis låse koder, som kan tas på stedet laboratorie Kaspersky, Dr. web eller Nikke 32. I de fleste tilfeller er de ubrukelige, akkurat det samme som å sende en melding. Den resulterende kode er teoretisk i stand til å takle inskripsjonen som vises i stedet for å starte systemet. Men som praksis viser, er dette ikke nok. I beste fall vil denne koden låse systemet. Det vil bli kjørt. Kanskje til og med uten noen ekstra problemer. Men dette skjer svært sjelden.
Mest sannsynlig bare å laste skrivebordet og ingenting annet. Her kan du prøve å ringe oppgavebehandling kjent kombinasjon (Ctrl + Alt + Del). Dette er lite sannsynlig å lykkes. Deretter på skjermen ordene "Oppgavebehandling deaktivert av administrator" vises. Men likevel verdt et forsøk. Hvis noen av mirakel oppgavebehandling ennå startet, så systemet er å gjøre behandlingen. Dette er hva vi diskutere nærmere i neste gang.
Sposob№2
Men oftest verken disse eller noen annen kombinasjon virker ikke. Deretter prøver å starte systemet i sikkermodus. Igjen, sjansene er slank, men de er. For å starte sikkermodus ved oppstart, trykker du F8. I tilfelle feil, i stedet for nedlasting vil være synlig bare en svart skjerm. Hvis valget av oppstartsalternativer fortsatt vises, må du velge "Sikkermodus med nettverksdrivere." Etter lasting av systemet vil det trenge behandling.
metode №3
I de fleste tilfeller betyr et infisert system ikke fungerer. Men før det kan nås med en ekstern operatør. Enten det er USB flash-stasjon eller en CD, betyr det ikke saken, er det nødvendig å brenne backup til en disk image av en oppstartbar OS Windows PE, et program for opptak. Denne samme media må sette en alternativ Registerredigering, og Norton Commander verktøyet.
Etter vellykkede oppføringer må starte datamaskinen på nytt og kjøre Bios. Med det, den første enheten til boot utsett CD-ROM eller USB. Avhengig av hvor bildet er plassert som beskrevet ovenfor. Deretter kobler til valgt transportør og start maskinen på nytt. Under oppstartsmenyen vises, der du velger Windows PE. Etter en tid, vil systemet starte. Derfra åpner vi Registerredigering. Bortsett fra den eksterne lagringssystemet deri vil være synlige, og de infiserte opptaks operativsystemer. Du må gå til følgende adresse blant all denne prakten: HKEY_CURRENT_USER \ Software \ Windows NT \ Microsoft \ Windows \ Currentversion \ Winlogon. Der får avsnittet "Shell"Med verdien"explorer.exe"Og avsnittet"usernit"Hvilken bør være stavet ut som følger:"C: \ WINDOWS \ system32 \ userinit.exe,"(Dette er ikke en skrivefeil, strengen må slutte med bare et komma). Hvis data delene har noen endringer, bør de bli korrigert (korrekte verdier er angitt ovenfor). Etter det kan du lukke Registerredigering.
Nå Norton Commander kobles til operasjonen. Med det, finne mappen windows / system. Det kan være en fil user32.exe. Det bør ikke være der, men hvis det er - å fjerne. Så sjekk roten deler av alle stasjoner som er tilgjengelige. I hver av dem ønsker å slette filen "autorun.inf"Og noen overflødige filer c forlengelse«.exe».
Deretter laster Kaspersky fjerning verktøyet og Dr.Web CureIt. Begge inkluderer en sjekk av det infiserte systemet. Deretter starter datamaskinen, og returnere standard BIOS-innstillingene. Winlock nesten nøytralisert. Det gjenstår bare å kurere dyrebare system.