Bagaimana untuk mengalih keluar sepanduk virus dari komputer anda. Tuan rumah dan jernih. Mod Selamat - Log masuk

Cuba bayangkan pengguna komputer biasa. Ini adalah orang yang paling kerap mempunyai pengetahuan minimum untuk melindungi perantinya daripada virus. Walau bagaimanapun, dia "mengembara" ke semua tapak yang dikehendaki, mengikuti pautan yang dicadangkan, tanpa memikirkan sama sekali tentang kemungkinan bahaya tindakannya. Dan pada satu ketika dia melihat gambar berikut di hadapannya: skrin komputer dikunci, dan penyerang menuntut wang untuk membuka kuncinya. Apa yang perlu dilakukan, bagaimana untuk mengeluarkan sepanduk?

Sebab untuk menyekat. Mengapa sesiapa memerlukan ini?

Terdapat beberapa cara untuk mengunci komputer anda. Selalunya ini berlaku kerana pengguna melawat tapak lucah atau memuat turun dan memasang perisian hasad yang diedarkan di seluruh dunia. Akibatnya, jika ini berlaku kepada anda buat kali pertama, anda mungkin takut dengan apa yang muncul pada skrin komputer. Mesej itu mungkin menuduh anda mengumpul maklumat haram di Internet dan banyak dosa lain. Kemudian mereka akan meminta anda membayar untuk pilihan membuka kunci. Mereka akan memberitahu anda secara terperinci di mana dan berapa banyak untuk memindahkan wang untuk ini. Harga yang diminta adalah dari 500 hingga 2000 rubel. Tetapi perkara yang paling penting ialah selepas menghantar SMS, tiada siapa yang akan menyahsekat anda apa-apa. Jadi anda tidak perlu membayar sesiapa pun. Pada masa ini, terdapat beberapa cara untuk menyelesaikan masalah itu sendiri, tanpa membuang wang.

Apakah bahaya mengunci Windows?

Pertama, masalah sedemikian hanya boleh berlaku dengan versi sistem pengendalian yang tidak berlesen. Lesen sentiasa dikemas kini dan kerap, jadi ia dilindungi dengan lebih selamat. Virus sebegini sentiasa diperbaiki, iaitu menjadi semakin berbahaya untuk menjana pendapatan kepada penulisnya. Kenapa dia sangat berbahaya? Hakikat bahawa ia bukan sahaja didaftarkan dalam permulaan, tetapi "dikuburkan" lebih dalam, berkat ia boleh berfungsi apabila memuatkan hanya perkhidmatan dan pemandu, serta dalam mod selamat. Selepas ini agak sukar untuk membolehkan peranti anda berfungsi. Namun begitu, ini bukanlah satu perkara yang sia-sia. Mari lihat beberapa cara untuk menghidupkan semula komputer anda, bagaimana untuk mengalih keluar sepanduk dan mendapat peluang untuk berfungsi sepenuhnya semula.

Buka kunci Windows dengan Malwarebytes Anti-Malware

Kaedah ini tidak selalu memastikan penyempurnaan tugas. Dalam kes ini, anda boleh menggunakan kaedah lain.

Mengeluarkan virus menggunakan Dr.Web LiveCD

Satu perkara apabila virus memerlukan anda menghantar SMS berbayar untuk membuka kunci komputer anda. Dalam kes ini, kadangkala selepas pembayaran isu itu boleh diselesaikan. Bukan fakta sama sekali, seperti yang telah ditulis, tetapi ada kemungkinan.

Perkara lain apabila peranti anda dijangkiti perisian hasad yang dipanggil Winlock. Virus ini boleh memadam semua data anda dengan mudah, malah menuduh anda mengedarkan pornografi. Tetapi perkara yang paling teruk ialah ia menyekat sistem walaupun sebelum sistem pengendalian bermula. Maksudnya, kaedah di atas tidak boleh digunakan di sini. Tiada apa-apa, kami akan menggunakan pilihan lain untuk memusnahkan jangkitan - cakera but daripada syarikat kegemaran kami Dr.Web. Mari buat cakera sedemikian dan mulakan.

  1. Kami memasukkannya ke dalam pemacu dan kemudian but semula peranti.
  2. Jika virus muncul, yang mungkin, kemudian pergi ke BIOS, di mana kami menetapkannya untuk boot dari pemacu kilat atau pemacu. Kami but semula.
  3. Sekarang, kemungkinan besar, semuanya akan baik-baik saja. Tetapkan bahasa kepada bahasa Rusia dan teruskan.
  4. Anda perlu menunggu seketika untuk muat turun berlaku. Tetingkap antivirus akan muncul. Klik butang "Pergi" bertentangan dengan "Pengimbas".
  5. Imbasan komputer untuk virus telah bermula. Kami sedang menunggu Dr.Web mencari perisian tebusan kami dan mengalih keluarnya. Selepas itu, pilih imbasan penuh dan jalankannya.
  6. Apabila antivirus mengesan ancaman, ia akan memberitahu kami.

Akhirnya, menggunakan Dr.Web LiveCD kami membasmi kuman pendaftaran, dan sebaliknya. Kadang-kadang selepas ini virus ransomware hilang, dan tidak perlu menjalankan imbasan penuh lagi. Kami cuba menghidupkan komputer dan berharap kami telah menyelesaikan tugas mengalih keluar sepanduk. Windows tidak sepatutnya disekat lagi; ini adalah perkara yang sudah lama. Dan kami telah menguasai kaedah lain untuk memerangi virus.

Buka kunci kod dan utiliti Avz

Terdapat pilihan yang dalam beberapa kes juga boleh membantu kami. Kod untuk membuka kunci OS disiarkan di tapak web Dr.Web. Anda perlu memilih tangkapan skrin virus kami daripada senarai dan kami akan melihat kod yang diperlukan. Anda juga boleh memasukkan nombor telefon yang ingin anda hantar SMS, klik carian - dan kami mendapat kod tersebut. Selepas membuka kunci, anda perlu membasmi kuman komputer anda menggunakan antivirus biasa. Jika itu tidak berjaya, anda boleh menggunakan utiliti Avz yang terkenal.

  1. Untuk ini kita perlukan: cakera/pemacu kilat dan komputer.
  2. Muat turun dan simpan utiliti ke media boleh tanggal.
  3. Pilih pilihan but "Secure with command line support" dengan menekan F8 pada permulaan proses.
  4. Jika proses itu normal, baris arahan akan muncul.
  5. Kami memasukkan media boleh tanggal ke dalam peranti.
  6. Kami menulis explorer dan tekan butang enter.
  7. Di hadapan kita adalah "Komputer Saya".
  8. Cari utiliti avz.exe pada pemacu boleh tanggal dan jalankannya.
  9. Kami mengikuti kursus: "Fail - Wizard Penyelesaian Masalah, Masalah sistem - Semua masalah", tandai semua kotak kecuali "Kemas kini sistem automatik dilumpuhkan" dan semua "Autostart dibenarkan dari...". Selepas itu, klik "Betulkan masalah yang dinyatakan."
  10. Kami juga menyemak semua masalah dalam "Tetapan dan tweak penyemak imbas" dan klik "Betulkan".
  11. Dalam bahagian "Privasi", dengan analogi, kami perhatikan semua masalah.
  12. Tinggal di avz, tutup tingkap. Klik "Perkhidmatan", kemudian klik "Pengurus Sambungan Peneroka" dan nyahtanda semua item yang ditulis dalam warna hitam.
  13. Sekarang hidupkan "Perkhidmatan" dan kemudian "Pengurus Sambungan IE". Senarai muncul di hadapan kami, kami memadam semua baris.
  14. Kami but semula komputer, selepas itu kemungkinan besar tiada lagi masalah. Kami melancarkan antivirus tradisional untuk membersihkannya. Masalah bagaimana untuk membuang sepanduk telah diselesaikan.

Kesimpulan

Ini adalah jauh daripada satu-satunya cara untuk mengalih keluar perisian tebusan. Anda boleh menggunakan skrip, Alat Pembuangan Virus Kaspersky, dan memasang semula sistem pengendalian. Ia juga berlaku bahawa memadam sepanduk tidak menyakitkan untuk komputer. Desktop mungkin kosong dan kursor tetikus tidak akan berfungsi. Pilihan pertama untuk membetulkan ralat ini ialah mod selamat dan membasmi kuman peranti di bawahnya. Tetapi ini tidak selalu membantu. Dalam kes ini, anda perlu memulakan komputer daripada media boleh tanggal. Windows mempunyai pengedaran khas untuk ini. Kami melancarkan dan menyembuhkan peranti. Kini kami akhirnya mengetahui cara untuk mengeluarkan sepanduk dari desktop. Nasihat penting: rawatan yang diterangkan tidak mudah untuk pengguna komputer "tidak maju". Bagi orang sedemikian, jika mereka tidak yakin dengan kebolehan mereka, lebih baik beralih kepada pakar.

Internet adalah salah satu keajaiban komunikasi moden. Hanya kira-kira tiga puluh hingga empat puluh tahun yang lalu orang mempunyai idea yang samar-samar tentang apa itu, tetapi kini kerja dan masa lapang kita berkaitan dengannya. Semasa kita melayari padang rumput yang tidak berkesudahan di World Wide Web, semua yang ditawarkan oleh pelayar kelihatan seperti rahmat carian dan nampaknya tiada apa yang dapat membayangi keperluan Internet dalam kehidupan kita.

Tetapi, seperti yang dikatakan oleh Alfred Nobel: "Sebarang ciptaan penting sentiasa dibayangi oleh sesuatu."

Internet menawarkan kita akses kepada sejumlah besar maklumat berguna, tetapi jika kita cuai tentang keselamatan komputer, ia akan memberi ganjaran kepada kita dengan beberapa virus yang memusnahkan sistem pengendalian dan merosakkan komponen PC. Antaranya mungkin sepanduk.

Sepanduk dan cara ia berfungsi

Melayari Internet adalah satu usaha yang berbahaya bagi mereka yang secara naif percaya bahawa antivirus akan menyelamatkan mereka daripada semua jenis virus. Dengan mengabaikan untuk memastikan keselamatan komputer anda sepenuhnya, anda boleh mengambil virus ransomware yang berniat jahat seperti Banner.

Banner ialah program Trojan yang kerjanya bertujuan untuk menyekat atau menyekat sepenuhnya akses kepada data PC pengguna. Jika suatu hari, selepas but komputer anda, anda melihat tetingkap pada skrin monitor di mana anda dikehendaki membayar denda untuk kesalahan yang anda tidak lakukan, atau atas sebab lain anda diminta untuk memindahkan wang untuk memulihkan akses, maka , nampaknya, anda telah menjadi mangsa Trojan.

Penulis virus yang mencipta program sepanduk sentiasa didorong oleh wang. Prinsip pengendalian virus ransomware adalah mudah: dengan mencipta "hadiah mitologi" sedemikian dalam bentuk Trojan, penggodam "bermain" dengan kaedah kejuruteraan sosial dan cuba mempengaruhi pengguna yang ketakutan dan keliru secara psikologi. Semuanya adalah untuk memastikan anda memindahkan jumlah yang ditunjukkan oleh sepanduk dengan cepat.

Cara sepanduk muncul pada komputer

Komputer yang tidak dilindungi dengan baik memberi ganjaran kepada kami dengan program Trojan. Tetapi ini bukan satu-satunya cara virus masuk ke komputer.

Jika pangkalan data anti-virus anda baharu dan perlindungannya sama sekali tidak lapuk, ini bermakna sepanduk telah diambil melalui salah satu cara berikut:

  • apabila melawat dan memuat turun tapak dengan kandungan cetak rompak;
  • jika anda secara tidak sengaja memuat turun fail dengan sambungan "e.exe" dan ia bukan program atau permainan (sambungan ini hanya digunakan untuk jenis maklumat ini);
  • jika anda cuba memasang semula FlashPlayer bukan melalui laman web rasmi;
  • anda pergi ke tapak yang program antivirus anda memberi amaran kepada anda tentang ancaman yang berpunca.

Cara untuk mengalih keluar sepanduk secara percuma pada Windows

Setelah memasang binatang yang menjengkelkan seperti "Trojan ransomware" pada komputer anda, anda tidak perlu pergi ke terminal layan diri terdekat atau ke bank untuk membayar tuntutannya.

OS Windows menawarkan cara percuma berikut untuk menyingkirkan sepanduk:

  • memasang semula sistem pengendalian;
  • melalui mod "Penggunaan Selamat";
  • mengedit pendaftaran;
  • melalui utiliti antivirus AVZ;
  • menggunakan program anti-sepanduk khas;

Setiap orang memilih kaedah yang sesuai untuknya. Tetapi hasil 100% hanya boleh dijamin dengan menggunakan program khas.

Video: Bagaimana untuk mengalih keluar sepanduk daripada desktop Windows

Program untuk mengalih keluar sepanduk dari desktop untuk membuka kunci Windows

Cara termudah dan terpantas untuk mengalih keluar perisian tebusan daripada komputer anda ialah menggunakan Anti-Sepanduk. Terdapat banyak daripada mereka, tetapi lebih baik memilih program sedemikian bergantung pada perisian anti-virus yang dipasang.

Jika tetingkap kunci telah muncul pada skrin anda, anda boleh menggunakan utiliti berikut:

  • pembuka kunci tingkap kaspersky;
  • dr.web curel;
  • alat penyingkiran virus kaspersky;

Jika kes anda lebih mudah: sistem baru sahaja but dan Trojan masih belum menyekat akses kepada data, maka anda boleh menggunakan program anti-sepanduk yang ditawarkan oleh pembekal perlindungan anti-virus anda. Untuk melakukan ini, anda hanya perlu pergi ke laman web rasmi.

Menggunakan Kaspersky Windows Unlocker

Kaspersky Lab telah membangunkan perkhidmatan khas untuk memerangi Trojan Winlocker. Program KasperskyWindowsUnlocker boleh dipanggil pejuang No. 1 menentang sepanduk peras ugut. Tetapi kesukaran untuk menggunakannya ialah anda perlu mempunyai imej pra-muat turun utiliti pada cakera atau pemacu denyar. Sebagai pilihan, pembelian boleh dipertimbangkan, tetapi ini adalah untuk penganut semua yang dilesenkan secara eksklusif.

Jika anda mempunyai cakera, teruskan seperti berikut:


Kami mengalih keluar menggunakan perkhidmatan antivirus percuma

Kaedah ini hanya boleh digunakan jika tetingkap penyekat yang sepadan belum muncul.

Intipati penyelesaiannya agak mudah:

  • pergi ke laman web rasmi Kaspersky atau Dr.Web;
  • isikan borang khas untuk menerima kod pengaktifan penyekat;
  • masukkan kod pengaktifan.

Alternatif yang baik untuk kaedah ini ialah menggunakan cakera pemulihan kecemasan yang telah dirakam.

Pemulihan Sistem

Kaedah ini digunakan jika program tidak mempunyai masa untuk memuatkan sama ada dalam mod "Selamat" atau dalam mod biasa. Program LiveCD daripada Dr.Web atau Kaspersky Rescue Disk digunakan.

Anda perlu melakukan ini:

  • muat turun imej utiliti daripada PC ganti (atau komputer rakan) ke cakera atau pemacu denyar;
  • but sistem daripada media;
  • imbas dan keluarkan sepanduk.

Program sedemikian adalah baik kerana ia adalah universal untuk semua jenis dan edisi sistem pengendalian. Ia bernilai "menderma" cakera atau pemacu kilat untuknya.

Mengalih keluar dalam mod selamat

Anda juga boleh cuba mengalih keluar sepanduk melalui sistem muat turun. Anda perlu melakukannya seperti ini:

  • but semula komputer;
  • Semasa but, tekan F8 dan pilih "Safe Mode with Command Line Support";
  • jika komputer but dan kami melihat "Desktop", maka segera pergi ke "Mula";
  • pilih "Cari fail dan program", untuk WidowsXP - "Jalankan";
  • dalam tetingkap yang muncul, masukkan regedit;

Jika baris arahan hitam muncul pada desktop anda, maka tidak perlu panik, hanya masukkan perkataan yang serupa dengan kes pertama dan tekan Enter/

Mengedit rekod but

Cara yang baik untuk memerangi virus but adalah dengan mengedit rekod. Tetapi untuk melakukan ini, anda perlu mempunyai cakera dengan konsol pemulihan.

Jika anda mempunyai akses kepadanya, pengeditan dilakukan seperti berikut:


Perlu diingat bahawa kaedah ini tidak sama dan akan berbeza untuk setiap sistem pengendalian. Kaedah sedemikian secara amnya agak berbahaya, dan jika anda tidak yakin dengan kebolehan anda, lebih baik memasang semula OS sahaja.

Video: Cara mengalih keluar sepanduk MBR menggunakan pemacu kilat USB boleh boot

Memasang semula Windows

Ini adalah cara yang selamat dan pasti untuk menyingkirkan Winlocker. Apa yang anda perlukan untuk ini hanyalah masa lapang dan cakera dengan imej OS yang dirakam. Pemasangan semula perisian moden dikurangkan kepada beberapa klik tetikus dan tidak memerlukan sebarang pengetahuan khusus. Anda boleh, tentu saja, menjemput pakar yang berkelayakan, tetapi jika cakera itu tersedia, anda boleh melakukannya sendiri. Pada asasnya, semua yang anda perlu lakukan ialah memasukkan media dan tunggu pemasangan.

Tetingkap pop timbul akan memberitahu anda perkara yang perlu dilakukan dalam setiap situasi tertentu. Sistem yang serupa untuk menyingkirkan penyekat Trojan boleh digunakan jika tiada dokumen atau program penting pada pemacu "C:/" yang ingin disimpan oleh pemilik. Jika ini tidak berlaku, anda boleh cuba memulihkan melalui pendaftaran.

Cara terbaik ialah mengedit pendaftaran

Ini adalah cara yang benar-benar percuma dan tidak berbahaya bagi sistem untuk menyingkirkan sepanduk. Mengedit pendaftaran boleh dianggap sebagai cara terbaik untuk menyingkirkan jangkitan Trojan pada PC, tetapi anda perlu tahu bagaimana untuk melakukannya.

Algoritma tindakan adalah seperti berikut:


Itu sahaja. Tetapi jangan lupa bahawa kemudian anda perlu menyingkirkan kesan sepanduk pada PC anda. Terdapat beberapa program untuk ini.


Sepanduk adalah hadiah yang sangat tidak menyenangkan daripada Internet kerana kepercayaan kami yang tidak terhingga kepadanya. Terdapat banyak cara untuk membetulkannya apabila ia berlaku pada komputer anda. Contohnya, memasang semula OS atau mengedit pendaftaran. Tetapi yang paling berkesan boleh dianggap sebagai sistem perlindungan yang ditala dengan baik, yang akan menyelamatkan anda daripada menghabiskan masa yang tidak perlu untuk memasang semula dan mengedit perubahan. Ini adalah kes apabila perlindungan yang betul adalah cara terbaik untuk menyingkirkannya.

Pengguna Internet yang takut dan mudah tertipu seharusnya tidak tergesa-gesa dalam apa jua keadaan untuk membayar permintaan. Ingat: ini hanyalah perisian tebusan yang dicipta oleh penipu. Pembayaran, paling baik, akan memulakan semula PC selama beberapa hari, dan paling teruk, wang itu tidak akan pergi ke mana-mana.

Hello, kawan-kawan! Dalam artikel ini kita akan melihat cara untuk alih keluar sepanduk dari desktop. Ini boleh berlaku bukan sahaja kerana melawat tapak dengan kandungan erotik, tetapi juga apabila menggunakan retak atau keygen yang dimuat turun daripada sumber yang tidak diketahui. Oleh itu, cuba muat turun perisian hanya dari tapak web pengeluar. Jika anda menerima fail yang mencurigakan, jangan malas dan periksa ia untuk virus dalam talian. Lazimnya, sepanduk sebegitu dipanggil peras ugut, kerana mereka menuntut wang daripada pengguna. Ini boleh seperti menghantar SMS ke nombor pendek atau menambah akaun dalam sistem pembayaran elektronik. Penipu biasanya menulis pada sepanduk sedemikian bahawa pengguna telah melanggar undang-undang, yang mana mereka dikehendaki membayar denda. Dalam artikel ini kami akan memberitahu anda cara untuk menyahsekat komputer anda daripada sepanduk tersebut.

Perkhidmatan ini mudah digunakan, tetapi tiada jaminan. Anda boleh menghabiskan banyak masa tetapi masih tidak membuka kunci sistem. Tetapi anda pasti perlu mencubanya.

Untuk menggunakan, anda memerlukan peranti (komputer lain, tablet atau telefon) dengan akses Internet. Pergi ke mana-mana alamat yang disenaraikan. Mari kita ambil Kaspersky sebagai contoh.

Dalam medan khas anda mesti memasukkan nombor telefon atau akaun yang anda ingin pindahkan wang. Jika anda diminta menghantar SMS ke nombor pendek, kemudian tulis nombor ini dan teks yang perlu dihantar, dipisahkan dengan titik bertindih. Selepas itu, tekan untuk mendapatkan kod tersebut

Hasil carian akan dipaparkan di bawah. Pilih sepanduk anda dan cuba kod menentangnya.

Jika anda tidak menemui sepanduk anda, cuba di tapak web Dr.Web atau Eset. Jika kaedah ini tidak membantu mengalih keluar sepanduk dari desktop anda, baca terus.

Menggunakan Pemulihan Sistem

Pilihan ini bagus jika anda mendayakan fungsi ini. Jika Pemulihan Sistem telah dilumpuhkan, teruskan ke langkah seterusnya.

Untuk keluarkan sepanduk dari desktop menggunakan pemulihan sistem- mulakan semula komputer dan klik pada but F8 berulang kali. Jika senarai peranti yang boleh membuat but muncul, pilih pemacu anda (pemacu keras atau SSD) dan teruskan menekan F8 sekali lagi. Anda sepatutnya melihat gambar yang sama di bawah. Anda perlu memilih item Penyelesaian Masalah Sistem diserlahkan secara lalai

Tetingkap akan dimuatkan di mana anda perlu memilih bahasa, kemudian pengguna. Seterusnya akan ada tetingkap dengan pilihan beberapa pilihan pemulihan. Pilih Pemulihan Sistem. Kemudian pilih titik pemulihan dan kembalikan komputer ke titik masa itu. Mula-mula, ambil titik pemulihan terdekat; jika itu tidak membantu, pulihkan kepada yang lebih awal.

Anda boleh membaca lebih lanjut tentang cara menggunakan Pemulihan Sistem.

Mengalih keluar sepanduk daripada mod selamat

Dengan menyemak Dr.Web Cureit atau analog

Terdapat sepanduk yang tidak aktif dalam mod selamat. Anda perlu mengambil kesempatan ini. Untuk menyediakan rawatan, anda perlu memuat turun utiliti Dr.Web Cureit pada komputer yang sihat dengan membuka pautan berikut dalam penyemak imbas anda.

Untuk mengalih keluar sepanduk dari desktop anda dengan membersihkan pendaftaran, anda perlu menyemak beberapa titik dalam pendaftaran.

Di sebelah kiri tetingkap pergi ke alamat

HKEY_CURRENT_USER -> Perisian -> Microsoft -> Windows -> CurrentVersion -> Jalankan

Pergi ke sebelah kanan dan padam semua item kecuali satu (Lalai) yang nilainya tidak diberikan. Klik kanan pada item dan pilih Padam. Dengan tindakan ini kami akan mengalih keluar sepanduk daripada permulaan Windows. (Anda boleh membaca cara mengawal permulaan Windows 7 dan Windows 8 apabila komputer dalam keadaan berfungsi.)

Semua langkah di atas juga mesti dilakukan dalam bahagian

HKEY_LOCAL_MACHINE -> Perisian -> Microsoft -> Windows -> CurrentVersion -> Jalankan

Ada dua lagi tempat untuk diperiksa

HKEY_CURRENT_USER -> Perisian -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

Dalam hal ini kita menyemak ketiadaan mata Shell Dan Userinit. Jika mereka ada, padamkannya.

HKEY_LOCAL_MACHINE -> Perisian -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

semak nilai mata di atas

Shell = explorer.exe

Userinir = C:\Windows\system32\userinit.exe, (koma diperlukan)

Jika nilainya berbeza, kami membetulkannya kepada yang betul.

Tutup editor pendaftaran dan, untuk berada di bahagian yang selamat, semak komputer dengan utiliti Dr.Web Cureit atau analog jika anda tidak menyemaknya sebelum mengedit pendaftaran.

Selepas menyemak, but semula dalam mod biasa dan semak sama ada sepanduk dialih keluar.

Menggunakan Kaspersky WindowsUnlocker untuk mengalih keluar sepanduk dari desktop

Menggunakan utiliti ini, anda boleh membasmi kuman semua sistem pengendalian yang dipasang pada komputer anda. Ia melakukan secara automatik apa yang kami lakukan secara manual dalam perenggan sebelumnya. Utiliti ini disertakan dalam Cakera Penyelamat Kaspersky.

Anda boleh memuat turun imej Cakera Penyelamat Kaspersky dari laman web rasmi di sini

Untuk merakam ke peranti USB, lebih baik menggunakan utiliti daripada pengilang

Dalam tetingkap program menggunakan butang Semakan tentukan laluan ke imej Cakera Penyelamat Kaspersky. Anda memasukkan pemacu USB ke dalam komputer dan ia serta-merta muncul di bahagian yang sesuai. Jika ini tidak berlaku, pilih secara manual.

Perhatian! Simpan semua data penting daripada pemacu USB anda.

Selepas semua tetapan, tekan butang MULAKAN

Imej akan ditulis pada pemacu USB. Jika proses selesai dengan jayanya anda akan melihat tetingkap berikut. klik okey dan tutup program rescue2usb

Kini anda perlu boot dari pemacu USB yang disediakan pada komputer yang dijangkiti. Untuk melakukan ini, masukkan pemacu kilat USB ke dalam komputer dan but semula. Apabila anda but komputer anda, tekan F8 beberapa kali untuk memanggil senarai peranti yang boleh digunakan untuk but. Pilih pemacu USB yang disambungkan. (Mungkin terdapat dua inskripsi dalam senarai ini mencadangkan but daripada USB. Cuba satu dahulu, kemudian yang lain). Jika anda tidak boleh but daripada pemacu kilat, anda perlu menetapkan but daripada pemacu USB dalam BIOS. Anda boleh membaca cara melakukannya.

Selepas semua tetapan, ia akan boot dari pemacu USB dan anda akan melihat tetingkap berikut. Sebarang kekunci mesti ditekan dalam masa 10 saat

Pilih bahasa yang diperlukan menggunakan anak panah pada papan kekunci

Anda mesti menerima lesen dengan menekan butang 1 pada papan kekunci

Pilih mod muat turun Cakera Penyelamat Kaspersky. Jika anda tidak mempunyai tetikus, pilih teks. Dalam semua kes lain, pilih mod grafik

Di terminal kami menaip pembuka kunci tingkap dan tekan Masuk

Jika anda telah memilih mod teks, kemudian tekan F10 tutup menu yang muncul dan taip pembuka kunci tingkap dalam baris di bawah pengurus fail. klik Masuk

Untuk itu untuk mengeluarkan sepanduk dari desktop tekan 1

Selepas semua manipulasi, anda mesti menekan 0 - Keluar.

Selepas membuka kunci sistem pengendalian, anda perlu mengemas kini pangkalan data Cakera Penyelamat Kaspersky dan melakukan imbasan penuh komputer anda. Untuk melakukan ini, buka menu utama dan pilih Cakera Penyelamat Kaspersky. Pergi ke tab kemas kini dan klik Lakukan kemas kini. Dalam kes ini, Internet mesti disambungkan ke komputer

Pergi ke tab Memeriksa objek dan pilih semua objek dalam medan 2 dengan kotak pilihan. Klik Lakukan pemeriksaan objek

Tunggu sehingga imbasan selesai dan padam atau nyahjangkit sebarang fail berniat jahat yang ditemui. Selepas itu, but semula dalam mod biasa dan semak sama ada sepanduk dialih keluar daripada desktop.

Membetulkan rekod but

Jika virus dimuatkan serta-merta apabila anda menghidupkan komputer sebelum logo sistem pengendalian muncul, maka jangkitan ini telah menukar rekod but pemacu anda.

Anda perlu pergi ke Konsol Pemulihan Windows dan cuba memulihkan rekod but.

Untuk membuka konsol pemulihan, anda mesti menekan kekunci semasa but F8 seperti semasa memilih mod selamat. Apabila tetingkap muncul dengan pilihan pilihan muat turun. Item yang dipilih secara lalai akan muncul di bahagian paling atas - Penyelesaian Masalah Sistem. Pilih item ini dengan mengklik Masuk

Selepas itu, tetingkap untuk memilih pengguna dan memasukkan kata laluan akan muncul. Pilih pengguna dan masukkan kata laluan jika anda mempunyainya dan klik Selanjutnya

Tetingkap kemudian akan muncul dengan pilihan pemulihan sistem. Di sana anda boleh memilih untuk memulihkan komputer daripada imej (yang dilakukan dengan menyandarkan data dalam Windows) atau melakukan pemulihan sistem (jika ia didayakan. Lihat perkara 3 artikel ini) dan banyak lagi. Anda pilih item terakhir Barisan arahan.

Anda menaip di dalamnya BOOTREC.EXE /FixBoot

Kemudian but semula dan semak sama ada sepanduk telah dialih keluar dari desktop.

Memeriksa pemacu pada komputer yang sihat

Jika anda mempunyai peluang untuk menyemak pemacu anda pada komputer lain, lakukannya.

Matikan komputer anda. Putuskan sambungan cakera keras. Apabila ia dimatikan, sambungkannya ke komputer lain. But up. Kemas kini pangkalan data anti-virus anda dan imbas cakera yang disambungkan untuk mencari virus. Saya paling suka pilihan ini kerana ia mungkin. Jika tiada, gunakan pilihan yang diterangkan di atas.

Memasang semula Windows

Ini adalah jalan terakhir. Jika tiada di atas membantu, maka anda perlu memasang semula sistem pengendalian. Jika anda mempunyai maklumat penting pada desktop anda atau dalam folder My Documents, but dari mana-mana cakera but (contohnya, Kaspersky Rescue Disk) dan salin maklumat dari pemacu C ke mana-mana yang lain.

  • Windows XP dengan pemacu pemulihan sistem USB boleh menjadi bantuan besar dalam situasi kritikal. Saya sangat mengesyorkan menghidupkannya dan memperuntukkan beberapa gigabait untuknya dalam tetapan. Jika pemulihan gagal, kemudian teruskan ke rawatan dalam mod selamat. Kecuali, sudah tentu, virus itu menyekat segala-galanya di sana dengan sepanduknya.

    Jika mod selamat tidak berfungsi, maka Kaspersky WindowsUnlocker sebagai sebahagian daripada Kaspersky Rescue Disk ialah penyelesaian yang sangat baik. Jika boleh, anda boleh dan harus memeriksa pemacu anda pada mesin sihat saudara, rakan atau jiran anda. Jangan risau, virus tidak akan melompat ke komputer lain. Jika virus itu didaftarkan dalam rekod but, kemudian cuba melalui konsol pemulihan. Jika semuanya gagal (yang tidak mungkin), maka lebih baik memasang semula sistem pengendalian.

    Video tentang cara membuka kunci komputer daripada sepanduk

Mereka yang "bernasib baik" untuk menghadapi program berniat jahat seperti itu akan memahami betapa tidak menyenangkan dan seriusnya masalah ini. Bayangkan, anda memuat turun beberapa fail dari Internet, contohnya e-book. Jadi, anda membuka arkib yang dimuat turun, dan tiba-tiba mesej muncul pada keseluruhan skrin bahawa komputer dikunci dan untuk membuka kuncinya anda perlu menambah akaun atau memindahkan wang ke dompet. Di samping itu, pastinya akan ada ancaman bahawa jika keperluan tidak dipenuhi, data penting untuk anda mungkin hilang, reputasi anda mungkin rosak dalam pelbagai cara, malah komputer anda mungkin rosak dan gagal. Itu sahaja, anda tidak boleh berbuat apa-apa lagi, komputer tidak bertindak balas kepada sebarang arahan dan malah but semula dan cuba menghubungi pengurus tugas tidak membantu.

Jangan takut, semua ancaman ini hanyalah tipu helah, dan lebih-lebih lagi, anda tidak sepatutnya memindahkan sebarang wang kepada sesiapa. Virus sedemikian tidak lebih daripada menyekat PC anda. Mereka dicipta oleh pelajar, atau kanak-kanak secara amnya, yang hanya menggunakan produk siap pakai dengan harapan mendapat keuntungan mudah.

Anda boleh dijangkiti perisian hasad sedemikian dengan memuat turun sesuatu daripada Internet. Ia juga biasa bagi komputer untuk diakses melalui kelemahan dalam pelayar. Tiada siapa yang selamat dari ini lagi, kerana untuk dijangkiti anda hanya perlu pergi ke laman web yang dijangkiti.

Sekali pada PC, virus sedemikian mendaftarkan diri mereka dalam permulaan dan menyekat operasi semua aplikasi utama yang boleh anda gunakan, sambil menutup seluruh skrin dengan mesej menyekat. Tetapi tidak kira betapa menakutkan perkara ini, anda boleh menyingkirkan perisian hasad tersebut tanpa banyak usaha.

Mengalih keluar sepanduk yang disekat Windows

Imej di bawah menunjukkan contoh sepanduk.

Pertama sekali, anda harus faham bahawa anda tidak sepatutnya mengikuti arahan dalam sepanduk. Jangan hantar wang kepada sesiapa atau hantar SMS, tiada siapa yang akan menghantar kunci buka kunci kepada anda, dan anda hanya akan membazirkan wang anda. Sebaliknya, ikut cadangan berikut yang akan membantu anda menyingkirkan komputer anda daripada Winlock.

Pertama, cari mana-mana komputer atau telefon pintar lain yang berfungsi. Dan melaluinya, lawati tapak web syarikat antivirus DrWeb atau Kaspersky. Di sana anda akan menemui perkhidmatan khas untuk memilih kunci untuk membuka kunci. Masukkan data yang diperlukan di sana, selepas itu kunci akan dijana. Ambil badass ini dan tulis di medan sepanduk yang telah menyekat komputer. Selalunya kaedah ini membantu.

Anda juga boleh memuat turun utiliti daripada tapak web Kaspersky dan DoctorWeb yang boleh digunakan untuk mengimbas komputer anda untuk perisian hasad.

(Ditanda dengan nombor 1 pada tangkapan skrin)

Jika anda berhadapan dengan program yang mempunyai data yang disulitkan yang penting kepada anda dan juga memerlukan wang, maka anda perlu menggunakan pelbagai program tambahan yang boleh menyahsulitnya. (Ditanda dengan nombor 2 pada tangkapan skrin)

Saya mengesyorkan merakam utiliti serupa pada pemacu kilat atau cakera terlebih dahulu supaya, jika perlu, anda boleh menggunakan alat yang diperlukan tanpa menggunakan bantuan komputer tambahan.

Bagaimana untuk memulakan OS jika Windows dikunci?

Kami akan memulakan Windows dalam mod selamat. Untuk melakukan ini, selepas menghidupkan komputer, sejurus sebelum but Windows, anda perlu menekan kekunci F8. Menggunakan anak panah pada papan kekunci, anda boleh memilih mod but yang diingini. Ia akan menjadi petanda yang baik jika virus tidak berjalan dalam mod selamat. Jika Winlock bermula, maka anda boleh mencuba mod lain yang mempunyai sokongan baris arahan. Jika ia tidak membantu dalam mana-mana kes, masih terdapat satu lagi pilihan - untuk melancarkan OS daripada pemacu kilat USB boleh boot atau cakera.

Untuk mencipta pemacu kilat atau cakera sedemikian, anda mesti memuat turun Windows PE. Dan tulis imej cakera yang dimuat turun ke medium storan yang sesuai. Kemudian, sejurus selepas anda menghidupkan komputer dan skrin Bios muncul, tekan kekunci Del (atau F2/F10/F12 bergantung pada papan induk, cari ini dalam arahan). Anda akan dibawa ke menu persediaan Bios, di mana anda perlu menetapkan pemacu cakera atau usb ke tempat pertama dalam baris gilir untuk memuatkan OS dan menyimpan perubahan. Jangan lupa masukkan cakera/pemacu kilat anda dan mulakan semula komputer anda. Selepas ini, Windows PE akan bermula, yang sudah mempunyai set alat yang agak kaya yang diperlukan untuk mengalih keluar Winlocker.

Jika anda dapat memulakan OS asli anda, kemudian imbas dengan utiliti anti-virus yang direkodkan pada medium storan. Jika anda bermula dengan Windows PE, kemudian jalankan aplikasi ini daripada pemacu kilat. Selain itu, anda boleh menggunakan aplikasi yang disertakan dengan OS Windows ini.

Bagaimana buka kunci komputer secara manual?

Kaedah ini sering membantu: melalui pengurus fail, kosongkan semua folder Temp sementara dan folder Data Aplikasi (terletak dalam folder rumah pengguna).

Kosongkan sepenuhnya cache semua penyemak imbas yang dipasang. Padamkan fail di mana anda telah dijangkiti, jika ada. Selepas semua langkah ini, mulakan semula komputer anda. Jika semua ini tidak menyelamatkan anda daripada sepanduk, cuba cadangan berikut.

Cari semua fail dengan tarikh pengubahsuaian terkini, dengan cara ini anda boleh mencari fail winlock. Selalunya, anda boleh menyahaktifkan virus dengan menetapkan semula tarikh dalam BIOS beberapa tahun ke hadapan atau belakang.

Jika anda berjaya memulakan sistem asli anda dalam mod selamat, maka langkah wajib ialah membersihkan pendaftaran. Buka editor pendaftaran melalui aplikasi Jalankan dengan memasukkan arahan regedit. Jika terdapat sokongan baris arahan, maka arahan yang sama boleh dimasukkan dalam konsol.

Seterusnya anda perlu pergi ke cawangan ini: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Perhatikan parameter berikut: Shell, yang sepatutnya mengandungi "explorer.exe", dan dalam parameter Userinit Nilainya hendaklah "\WINDOWS\system32\userinit.exe". Jika nilai parameter ini tidak sama, maka tukarkannya kepada yang sepatutnya. Adalah lebih baik untuk menulis semula nilai ini sekali lagi, walaupun ia tidak berbeza.

Ia adalah perlu untuk menyemak cawangan yang berkaitan dengan autoloading, yang terletak di laluan ini.