Cum să vă deblocați computerul de un virus. Computerul este blocat, ce ar trebui să fac cu bannerul, să îmi încarc contul? Deblocare în modul sigur, fără imagini speciale

Așadar, astăzi vă vom vorbi despre cum să vă deblocați computerul de virusul „MVD”. Acesta este un tip modern de infecție a computerului care poate fi detectat cu ușurință de pe Internet. Dar va fi destul de dificil să scapi de el, mai ales dacă nu știi ce să faci. Deci, să încercăm rapid să ne dăm seama cum să rezolvăm problema.

Aspect

Dar înainte de a scăpa de virusul „MVD”, să ne gândim la ce vom avea de a face. La urma urmei, este întotdeauna bine să cunoști inamicul din vedere. Acest lucru ne va ajuta să găsim rapid o modalitate de a ocoli această sau acea infecție a computerului.

Deci, virusul „MVD” este un așa-numit blocator de acces la Internet. Când navigați pe internet, acesta apare în partea de sus a paginii, împiedicându-vă să vă continuați acțiunile. Cu toate acestea, dacă ați reușit să reporniți computerul, atunci această porcărie va apărea tot timpul când porniți browserul. Și lucrul pe internet va fi acum pur și simplu imposibil.

Dacă credeți că este de la virusul „Ministerul Afacerilor Interne al Federației Ruse”, atunci în niciun caz nu trimiteți mesajul SMS pe care îl cere bannerul. Pur și simplu veți pierde bani - nu veți primi niciun cod de deblocare. Veți rămâne în continuare cu o problemă, și chiar și fără bani. Acum să vedem de unde poate proveni această infecție, precum și cum se comportă computerul atunci când este infectat. După aceasta, putem vorbi despre cum să vă deblocați computerul de virusul Ministerului rus al Afacerilor Interne.

Unde se gaseste?

Ei bine, cum putem întâlni infecția noastră actuală? Chestia este că blocantele nu apar în sistemul de operare chiar așa. Trebuie să te străduiești din greu să dai peste un astfel de virus.

Spre deosebire de spam sau „Ministerul Afacerilor Interne” (vom vorbi despre cum să-l eliminam mai târziu), acesta se găsește în principal pe o varietate de site-uri. Aceasta nu este neapărat o pagină de publicitate. Putem spune că niciun utilizator nu este imun la această infecție. Adevărat, există un mic sfat pe care îl puteți urma. Vă va ajuta să evitați să vă gândiți cum să vă deblocați singur computerul de virusul Ministerului rus al Afacerilor Interne.

Sfatul este simplu - nu vizitați site-uri care par suspecte sau fac reclamă la ceva interzis de guvern. De exemplu, pagini cu caracter intim sau trackere torrent cu software piratat. De regulă, pe astfel de site-uri se găsește cel mai des „eroul” nostru de astăzi al recenziei. Și poate fi destul de dificil de îndepărtat. Deci, să vedem acum cum se comportă computerul după infecție și, de asemenea, să studiem metodele de vindecare a sistemului.

Comportament

Deci, ce se întâmplă cu sistemul dvs. de operare după ce blocantul de astăzi intră în el? Probabil că merită să discutăm o serie de caracteristici care pot fi evidențiate. Mai ales dacă ați reușit să închideți pur și simplu browserul și să reporniți sistemul, iar după aceea nu ați încercat să lucrați pe Internet.

Pentru început, este de remarcat faptul că sistemul dvs. de operare va începe imediat să încetinească. Chestia este că virusul este înregistrat în autorun, iar acest lucru încarcă procesorul destul de greu. În plus, infecția își lasă fișierele în Windows, încetinind astfel munca. Dacă observați așa ceva, atunci cel mai probabil, în viitorul apropiat, va trebui să vă gândiți cum să vă deblocați singur computerul de virusul „MVD”.

În plus, dacă încercați să lucrați pe Internet, nu veți putea face acest lucru - în loc de browser, va apărea o fereastră de blocare, care vă va informa că trebuie să trimiteți un mesaj SMS cu un anumit cod pentru a obține deblocat. Desigur, așa cum s-a spus deja, nu este nevoie să faceți acest lucru. Deci, dacă v-ați pierdut browserul, atunci ar trebui să vă gândiți cum să vă deblocați computerul de virusul „MVD”. Există mai multe moduri bune. Adevărat, ele trebuie utilizate în mod cuprinzător.

Examinare

Deci, primul pas pe care trebuie să-l faceți pentru a vă curăța computerul de virusul actual este cea mai obișnuită verificare a sistemului de operare pentru viruși și troieni. Această mișcare nu va scăpa complet de infecție, dar va ajuta la vindecarea majorității fișierelor.

Pentru a răspunde practic la întrebarea cum să vă deblocați computerul de virusul „MVD”, va trebui să cumpărați Dr.Web este perfect aici. Dacă nu vă place, atunci utilizați Nod32. Actualizați baza de date cu viruși și apoi începeți o scanare profundă. Acest proces poate consuma destul de mult timp. Totuși, așteptați rezultatele.

Orice găsit va trebui tratat. Fiți pregătiți pentru faptul că nu toate fișierele vor răspunde la terapie. În acest caz, ele pot fi pur și simplu îndepărtate. Închideți programul antivirus, apoi treceți la pasul următor. Adevărat, dacă nu ești deosebit de îngrijorat de securitatea computerului tău, atunci poți sări peste acest pas din cauza imposibilității de a-l folosi.

Anti-spion

Această aplicație face o treabă excelentă de căutare a folderelor care conțin software rău intenționat și periculos. Verificarea cu un astfel de utilitar după un antivirus este o modalitate excelentă de a scăpa sistemul de viruși care sunt foarte bine criptați. Rulați scanarea și apoi ștergeți tot ce este găsit. Dacă nu ați instalat acest program, puteți sări peste acest pas. La urma urmei, nu veți putea descărca Spy Hunter până când nu scăpați de infecția computerului.

Lucrul în sistem

Deci, acum să vedem de ce avem nevoie pentru a răspunde la modul de deblocare a unui computer de virusul „MVD”. După scanare, va trebui să mai faceți câteva manipulări, după care puteți reporni.

Deci, în primul rând, mergem la registru. Îl poți deschide după ce ai executat comanda „regedit”. Înainte de a face acest lucru, apăsați Win + R și apoi scrieți această funcție. Accesați „Editare” și apoi „Căutare”. Scrieți „Ministerul Afacerilor Interne” în rândul care se deschide, apoi începeți verificarea. Ștergeți orice a găsit, apoi închideți registry.

Acum accesați „Computerul meu”. Aici va trebui să intri în folderul de sistem „Windows”. Găsiți „System32” acolo și în el „Drivere”. Aruncă o privire acolo. Faceți dublu clic pe „etc” și apoi deschideți „gazdă” cu Notepad. Veți vedea câteva inscripții. Să nu ne adâncim în ele - acum trebuie să scăpăm de blocant. Prin urmare, nu ezitați să ștergeți tot ce este scris acolo și apoi să salvați modificările. Acum trebuie doar să reporniți computerul. Nu va strica să reinstalați browserul din nou. Asta e tot. Acum știți cum să vă deblocați singur computerul de virusul „MVD”.

Este blocat computerul? Astăzi, frauda în industria IT este larg răspândită. Iar internetul a devenit un loc în care criminalii se simt nepedepsiți. Și acolo unde există Internet, sunt viruși. Unul dintre cei mai periculoși reprezentanți ai acestor programe rău intenționate sunt virușii deghizat în bannere.

Cum să vă deblocați computerul dintr-un banner în Windows și să eliminați virusul

Adesea, astfel de viruși nu numai că stoarc bani, ci și combină o componentă corupătoare, șantajându-te cu un banner porno. Trebuie să spun că acest lucru este inacceptabil? Copiii pot vedea bannerul porno! Aș dori să remarc că cele mai comune bannere cu numere de la MTS. Beeline și Megafon sunt puțin în urmă la acest capitol. Vă recomandăm imediat să citiți un articol pe această temă -. Poate că acest lucru vă va ajuta să înțelegeți cum să eliminați un banner SMS de pe desktop și să vă deblocați computerul.

Deci, există mai multe moduri de a elimina bannerul atunci când computerul este deja blocat. Aceste metode variază în complexitate, așa că vă sfătuim să citiți despre toate și să alegeți pe cea mai simplă. Iată cum să o faci:

  1. Obțineți coduri pentru a debloca bannere pe site-urile Kaspersky sau Dr.Web.
  2. Eliminați virusul banner de la pornirea sistemului de operare Windows.
  3. Restaurați Windows folosind un serviciu de recuperare.
  4. Eliminați bannerul folosind o scanare antivirus.
  5. Așteptați puțin sau setați ceasul Windows înainte.

Aceste metode nu sunt universale și sunt potrivite pentru diferite situații. Să aruncăm o privire mai atentă asupra acestor puncte și să ne uităm la avantajele și dezavantajele fiecărei metode.

Cum să eliminați un banner folosind codurile de deblocare

Deci, prima modalitate este cum să eliminați un banner dacă computerul este blocat. Această metodă este potrivită pentru oricine are internetul la îndemână. De fapt, accesul online nu este necesar la îndemână, deoarece computerul este deja blocat. Puteți suna oricând un prieten sau o persoană care este dispusă să ajute și să-i cereți să dicteze codul.

De unde o pot lua? Pe site-urile web Kaspersky sau Doctor Web. Aceste două companii producătoare de produse antivirus au lansat de multă vreme servicii cu coduri pentru deblocarea bannerelor. Iată adresele lor:

Permiteți-ne să vă avertizăm imediat că această metodă nu este universală. Este departe de a fi sigur că codul de deblocare corect se află în bazele de date ale site-ului. Prin urmare, citim despre alte metode de tratare a unui computer blocat.

Eliminați bannerul de la pornirea Windows

O altă metodă relativ simplă când computerul este blocat este „dezactivarea” virusului de la pornirea Windows. Pentru a face acest lucru, trebuie să porniți sistemul în modul sigur. Acest lucru se face simplu. Când computerul începe să pornească, trebuie să apăsați tasta F8. Ca urmare a acestor manipulări simple, va apărea un meniu cu o selecție de tipuri de pornire pentru sistemul de operare Windows.

În acest meniu, selectați „Mod sigur” și apăsați Enter.

După pornirea sistemului de operare, există două scenarii posibile. Primul, pesimist, este că bannerul va fi la locul lui. Aceasta înseamnă că nu va fi posibil să-l eliminați în modul sigur. Citiți articolul în continuare.

A doua versiune a evenimentelor este mai optimistă. Windows a pornit în modul sigur fără virus.

Dacă după încărcarea Windows, bannerul nu apare, atunci să încercăm să-l eliminăm. Facem următoarele:

  1. Faceți clic pe Start și introduceți „msconfig” în linia de comandă.
  2. Aici trebuie să găsiți elemente de pornire suspecte debifându-le. Dacă nu vă vine nimic în minte și încă nu v-ați răzgândit despre deblocarea Windows, debifați toate casetele.
  3. Faceți clic pe OK și reporniți.

Dacă acest lucru nu ajută, încercați următoarele metode.

Convertiți ora computerului în Windows sau BIOS

Această metodă este foarte simplă, dar cel mai probabil nu mai este relevantă, deoarece atacatorii îmbunătățesc în mod constant virușii. Constă în următoarele. După ce reporniți computerul în modul sigur, pur și simplu setați ceasul înainte, de exemplu cu o săptămână. Poate că bannerul va dispărea din această fericire, deoarece unele tipuri de acești viruși sunt programați să dispară după ceva timp.

Dacă nu este posibil să fixați ora în modul sigur Windows, atunci o puteți modifica în BIOS-ul computerului. Puteți intra în BIOS când porniți computerul.

Deblocați folosind System Restore

Această metodă de deblocare a unui virus banner este similară cu cele anterioare, deoarece o condiție prealabilă pentru utilizarea acestuia este Windows care rămâne operațional în modul sigur. Avantajul acestui sistem de tratament este ușurința sa de implementare. Dar această abordare are și un dezavantaj semnificativ. Este probabil că nu veți putea debloca bannerul prin derularea înapoi a sistemului de operare, deoarece un punct de restaurare nu este întotdeauna disponibil. Cu toate acestea, vom descrie totul pas cu pas:

  1. După ce porniți în modul sigur și vă asigurați că nu există niciun banner, accesați
    Start -> Accesorii -> Instrumente de sistem -> Restaurare sistem.
  2. Acolo selectăm recuperarea și data la care doriți să restaurați Windows.
  3. Suntem de acord și așteptăm în timp ce sistemul de operare își foșne creierul.
  4. După aceasta, reporniți computerul.

Deblocați computerul de pe un banner folosind un antivirus

Există, de asemenea, două rezultate posibile aici. Dacă Windows pornește în modul sigur, atunci puteți utiliza întotdeauna un antivirus gratuit oferit de companiile de antivirus populare, despre care se zvonește că scriu acești viruși. Compania Smart-Tronics nu împărtășește această părere și vă oferă atenției două programe minunate, gratuite pentru uz casnic:

  • Antivirus pentru eliminarea bannerelor de pe desktop din Kaspersky

Deblocarea unui banner folosind un antivirus pare ușoară la prima vedere. Dar ce să faci dacă un virus a blocat toate abordările către desktop și nu poți rula programul antivirus?

Discurile speciale de boot numite LiveCD-uri vor veni în ajutor. Folosindu-le, puteți descărca un antivirus, care va distruge bannerul. Procedura de încărcare a unui Live CD este simplă. Trebuie să inscripționați imaginea discului de pornire ales pe un disc DVD sau, mai convenabil, pe o unitate flash. Încărcați conținutul imaginii de pe această unitate flash selectând-o la pornirea computerului (tasta F5) sau setând prioritatea de pornire în BIOS. Și verificați Windows pentru viruși.

Există multe opțiuni pentru astfel de discuri de salvare, dar vă recomandăm să folosiți LiveCD-uri gratuite de la dr web sau Kaspersky. Iată link-urile către ele:

  • LiveCD bootabil pentru a elimina orice viruși Kaspersky

Acest arsenal ar trebui să fie suficient pentru a scăpa de toți gândacii. Dacă metodele nu au ajutat, atunci poate că va fi mai ușor. În cele din urmă, vom scrie câteva recomandări care vă vor ajuta să vă păstrați computerul în siguranță.

Cum să vă protejați computerul de un virus banner

Urmând aceste sfaturi simple, veți reduce probabilitatea ca computerul dvs. să fie infectat cu viruși:

  • Orice sistem bazat pe Windows are nevoie de un antivirus de încredere. Nu vă zgâriți - va economisi timp și bani în viitor.
  • Scanați periodic unitățile logice pentru viruși. Acest lucru se poate face chiar și folosind programe gratuite. Dacă nu vedeți activitate de viruși, aceasta nu înseamnă că nu există viruși pe computer.
  • Când, dezactivați accesul la Internet și verificați sistemul de operare în modul sigur.

Poate că este suficient. Sperăm că ați găsit articolul informativ. Citiți site-ul și învingeți singur virușii banner MTS, Megafon sau Beeline!

Comentarii (246)

  • Mihai

  • Smart-Tronics

    • Fedor

  • Dmitrii

  • Katya din Yamalo-Nenets Autonomous Okrug

  • Dashko din Tver

  • Beslan

  • Alexei

  • Alex

  • veandva

  • Anatoly

  • Victor

  • Ruslan

  • Alex

  • Sanya

    • alexalds

  • Natasha

  • Serghei

  • Rustam

  • Denis

  • Olga

  • Alexei

  • Valery

  • Vladislav

    • Smart-Tronics

  • nikita

  • Valdemar

  • Oleg Petrovici

    • Abdurahmon

  • Anatoly

  • Dmitri Olegovich

  • Alexandru

  • Valera

    • V68

  • Demon

    • Oleg

    • Elena

    • NATALI

    • Oksana

    • Vladimir

    • Ilgiz

    • Smart-Tronics

    • Dmitrii

    • Elena

    • PIN79

    • Alexandru

  • Evgen

  • marina

    • Alexandru

  • Alex

  • BUTON

    • Smart-Tronics

  • vinigor63

  • Roman

  • Constantin

  • Mihai

    • Smart-Tronics

    • Mihai

    • Smart-Tronics

    • Alyona

    • Smart-Tronics

  • Mitrarden

  • Denis

  • DUDNMAN

  • Dmitrii

  • Anton Udachny

  • zzNegaTIVzz

  • Alex

    • Smart-Tronics

  • Seryoga

  • Olga

  • Serghei

    • Misto

  • ale4516

  • marina

  • KENTstantin

    • Smart-Tronics

  • Pusikrez

  • Irina

  • suslik85

  • Sasha

    • Smart-Tronics

  • Sasha

    • Smart-Tronics

  • ciocolată

    • Smart-Tronics

  • Eugene

  • Mihai

  • Irina

  • Vladimir

    • Smart-Tronics

  • Svetlana

    • Smart-Tronics

  • Pronya

    • Smart-Tronics

  • Alyona

  • Alyona

  • Nina

    • Smart-Tronics

  • Dmitrii

  • aaa

    • Smart-Tronics

  • Victor

    • Smart-Tronics

  • Marina

  • Seryoga

  • sahevici

  • Aufgang

    • Smart-Tronics

  • Artyom

    • Smart-Tronics

  • Julia

    • Smart-Tronics

  • Sanya 86

    • Smart-Tronics

  • Mihai

    • Smart-Tronics

  • Justa Causa

  • DIMON

  • Ston1k

  • Nedureroasă

  • anasta08

  • Elena

    • Smart-Tronics

  • Sveta

  • Valentina Okunevici

  • Natalia

    • Smart-Tronics

  • Victor

    • Smart-Tronics

  • Arina

    • Smart-Tronics

  • Ksenia

    • Smart-Tronics

  • Ksenia

    • Smart-Tronics

  • Ksenia

    • Smart-Tronics

  • dbond_07

    • dbond_07

  • roman

  • Omule

  • Udav712

  • Glorie

  • Daria

    • site-ul web

  • Damir

  • Yan Kudryashov

  • Tonya

  • Natalia.

  • Yuri

    • site-ul web

    • site-ul web

  • Valentine

    • site-ul web

  • Lilysh

    • Windows 7

  • Lilysh

  • vov4ik226

    • site-ul web

  • Dasha

    • site-ul web

  • Windows 7

  • Serghei

    • SMARTRONIX

  • Olga

    • SMARTRONIX

  • Stepan

  • Denis Borisovici

  • Igor

    • SMARTRONIX

    • Igor

    • SMARTRONIX

    • Igor

  • Gleb

    • SMARTRONIX

  • Alex

    • SMARTRONIX

  • vgfde

  • IGOR

    • SMARTRONIX

  • Timokha

  • Sanyok

    • SMARTRONIX

  • Am descărcat și instalat jocul nu de pe piața de jocuri. Acum apar reclame în mod constant și diverse alte programe încearcă să se instaleze. Când încerc să elimin programul care a fost cauza tuturor problemelor mele, butonul Eliminare este inactiv. Am citit că în acest caz trebuie să mergeți la secțiunea Administratori de dispozitiv din setările de securitate ale telefonului. Există acest program rău intenționat, când încerc să-l debifez, iar în fereastra următoare confirm, ecranul telefonului se golește. După ceva timp, telefonul prinde viață, dar acest program rău intenționat este încă administrator.
    Vă rog să mă ajutați să elimin acest program dăunător.

    Acest virus Android, care blochează eliminarea unei bifă din secțiunea „Administratori de dispozitive”, este destul de greu de eliminat, dar este posibil. Adică nu este nevoie să vă grăbiți imediat și să schimbați telefonul.

    1 mod de a elimina un virus care oprește ecranul telefonului:

    1. Apăsați butonul de pornire/oprire al telefonului și țineți-l apăsat timp de câteva secunde. Va apărea o fereastră cu opțiunea Opriți alimentarea. Apăsați-l și țineți apăsat până când apare mesajul „Intrați în modul sigur”. Faceți clic pe OK. Telefonul se va opri și va porni în modul sigur.
    2. Deschideți setările telefonului, apoi faceți clic pe Securitate, apoi pe Administratori de dispozitiv. Încercați din nou să debifați caseta de lângă malware. Confirmați acțiunile dvs. Dacă apare o fereastră cu mesajul „Pentru a anula actualizările, este necesară o resetare completă din fabrică. Toate informațiile de pe dispozitivul dvs. vor fi șterse...”, apoi nu ezitați să faceți clic pe OK. Acest mesaj este menit doar să te sperie.
    3. Dacă pasul anterior a avut succes, atunci nu ezitați să mergeți la secțiunea Aplicații din Setările telefonului și să eliminați programul rău intenționat.

    2 modalități de a elimina un virus care oprește ecranul telefonului:

    1. Descărcați programul Malwarebytes Anti-malware de pe piața de jocuri https://play.google.com/store/apps/details?id=org.malwarebytes.antimalware
    2. Lansați și scanați-vă complet telefonul, eliminați orice malware găsit.
    3. Deschide Setări telefon, apoi Securitate, apoi Administratori dispozitiv. Debifați caseta de lângă malware. Confirmați acțiunile dvs. Dacă apare o fereastră cu mesajul „Pentru a anula actualizările, este necesară o resetare completă din fabrică. Toate informațiile de pe dispozitivul dvs. vor fi șterse...”, apoi nu ezitați să faceți clic pe OK. Acest mesaj este menit doar să te sperie.
    4. Dacă pasul 3 a avut succes, deschideți secțiunea Aplicații din Setările telefonului și eliminați programul rău intenționat.

    În metoda 2, punctul 1, în loc de Malwarebytes Anti-malware, puteți încerca și KIS

    Cu siguranță, fiecare al patrulea utilizator al unui computer personal a întâlnit diverse escrocherii pe Internet. Un tip de înșelăciune este un banner care blochează funcționarea Windows și vă cere să trimiteți un SMS la un număr plătit sau cere criptomonede. În esență, este doar un virus.

    Pentru a lupta împotriva ransomware-ului banner, trebuie să înțelegeți ce este acesta și cum pătrunde în computerul dvs. De obicei, un banner arată astfel:

    Dar pot exista tot felul de alte variații, dar esența este aceeași - escrocii vor să facă bani din tine.

    Modul în care un virus intră într-un computer

    Prima opțiune pentru „infecție” este aplicațiile, utilitățile și jocurile piratate. Desigur, utilizatorii de internet sunt obișnuiți să obțină cea mai mare parte a ceea ce își doresc online „gratuit”, dar atunci când descarcă software piratat, jocuri, diverse activatoare și alte lucruri de pe site-uri suspecte, riscăm să fim infectați cu viruși. În această situație, de obicei ajută.

    Windows poate fi blocat din cauza unui fișier descărcat cu extensia " .exe" Acest lucru nu înseamnă că ar trebui să refuzați să descărcați fișiere cu această extensie. Amintește-ți doar că " .exe„se poate aplica numai pentru jocuri și programe. Dacă descărcați un videoclip, o melodie, un document sau o imagine, iar numele acestuia are „.exe” la sfârșit, atunci șansa de apariție a unui banner ransomware crește brusc la 99,999%!

    Există, de asemenea, un truc complicat cu presupusă necesitatea de a actualiza playerul Flash sau browserul. Se poate întâmpla să lucrați pe Internet, să vă mutați de la o pagină la alta și, într-o zi, veți găsi o inscripție care spune „playerul dvs. Flash este învechit, vă rugăm să actualizați”. Dacă dați clic pe acest banner și nu vă duce la site-ul oficial adobe.com, atunci este 100% un virus. Prin urmare, verificați înainte de a face clic pe butonul „Actualizare”. Cea mai bună opțiune ar fi să ignorați cu totul astfel de mesaje.

    În cele din urmă, actualizările Windows învechite slăbesc securitatea sistemului. Pentru a vă proteja computerul, încercați să instalați actualizările la timp. Această caracteristică poate fi configurată în „Panouri de control -> Windows Update” la modul automat pentru a nu fi distras.

    Cum să deblochezi Windows 7/8/10

    Una dintre opțiunile simple de a elimina bannerul ransomware este. Ajută 100%, dar reinstalarea Windows are sens atunci când nu aveți date importante pe unitatea „C” pe care nu ați avut timp să le salvați. Când reinstalați sistemul, toate fișierele vor fi șterse de pe discul de sistem. Prin urmare, dacă nu doriți să reinstalați software și jocuri, atunci puteți utiliza alte metode.

    După tratamentul și lansarea cu succes a sistemului fără bannerul ransomware, trebuie să faceți pași suplimentari, altfel virusul poate reapărea sau pur și simplu vor apărea unele probleme în funcționarea sistemului. Toate acestea sunt la finalul articolului. Toate informațiile au fost verificate de mine personal! Deci, să începem!

    Kaspersky Rescue Disk + WindowsUnlocker ne va ajuta!

    Vom folosi un sistem de operare special dezvoltat. Întreaga dificultate este că trebuie să descărcați imaginea pe computerul de lucru și sau (defilați printre articole, este acolo).

    Când acest lucru este gata, aveți nevoie. În momentul pornirii, va apărea un mesaj mic, cum ar fi „Apăsați orice tastă pentru a porni de pe CD sau DVD”. Aici trebuie să apăsați orice buton de pe tastatură, altfel Windows-ul infectat va porni.

    La încărcare, apăsați orice buton, apoi selectați limba – „rusă”, acceptați acordul de licență folosind butonul „1” și utilizați modul de lansare – „Grafic”. După pornirea sistemului de operare Kaspersky, nu acordăm atenție scanerului lansat automat, ci mergem la meniul „Start” și lansăm „Terminal”


    Se va deschide o fereastră neagră, unde scriem comanda:

    deblocator de geamuri

    Se va deschide un mic meniu:


    Selectați „Deblocați Windows” cu butonul „1”. Programul în sine va verifica și corecta totul. Acum puteți închide fereastra și puteți verifica întregul computer cu scanerul care rulează deja. În fereastră, bifați discul cu sistemul de operare Windows și faceți clic pe „Run object scan”


    Așteptăm ca verificarea să se termine (poate dura mult timp) și, în sfârșit, repornim.

    Dacă aveți un laptop fără mouse și touchpad-ul nu funcționează, vă sugerez să utilizați modul text al discului Kaspersky. În acest caz, după pornirea sistemului de operare, trebuie mai întâi să închideți meniul care se deschide cu butonul „F10”, apoi să introduceți aceeași comandă în linia de comandă: windowsunlocker

    Deblocare în modul sigur, fără imagini speciale

    Astăzi, viruși precum Winlocker au devenit mai inteligenți și împiedică încărcarea Windows în modul sigur, așa că cel mai probabil nu veți reuși, dar dacă nu există nicio imagine, atunci încercați. Virușii sunt diferiți și metode diferite pot funcționa pentru toată lumea, dar principiul este același.

    Reporniți computerul. În timpul pornirii, trebuie să apăsați tasta F8 până când apare meniul Windows Advanced Startup Options. Trebuie să folosim săgețile în jos pentru a selecta din listă un element numit „Mod sigur cu suport pentru linia de comandă”.

    Aici trebuie să mergem și să selectăm linia dorită:

    În continuare, dacă totul merge bine, computerul se va porni și vom vedea desktopul. Grozav! Dar asta nu înseamnă că totul funcționează acum. Dacă nu eliminați virusul și doar reporniți în modul normal, bannerul va apărea din nou!

    Suntem tratați folosind Windows

    Trebuie să restabiliți sistemul când bannerul de blocare nu exista încă. Citiți cu atenție articolul și faceți tot ce este scris acolo. Există un videoclip sub articol.

    Dacă nu ajută, apăsați butoanele „Win ​​+R” și scrieți comanda în fereastră pentru a deschide editorul de registry:

    regedit

    Dacă în loc de desktop se lansează o linie de comandă neagră, atunci pur și simplu introduceți comanda „regedit” și apăsați „Enter”. Trebuie să verificăm unele secțiuni ale registrului pentru prezența virușilor sau, mai precis, a codului rău intenționat. Pentru a începe această operațiune, mergeți pe această cale:

    HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon

    Acum verificăm următoarele valori în ordine:

    • Shell – „explorer.exe” trebuie scris aici, nu ar trebui să existe alte opțiuni
    • Userinit – aici textul ar trebui să fie „C:\Windows\system32\userinit.exe”,

    Dacă sistemul de operare este instalat pe o altă unitate decât C:, atunci litera de acolo va fi diferită. Pentru a modifica valorile incorecte, faceți clic dreapta pe linia pe care doriți să o editați și selectați „editați”:

    Apoi verificăm:

    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

    Nu ar trebui să existe chei Shell și Userinit aici, dacă există, ștergeți-le.

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

    Și, de asemenea, asigurați-vă că:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

    Dacă nu sunteți sigur dacă trebuie să ștergeți cheia, puteți adăuga mai întâi un „1” la parametru. Calea va fi incorectă și programul pur și simplu nu va porni. Apoi îl poți readuce așa cum a fost.

    Acum trebuie să rulați utilitarul de curățare a sistemului încorporat, o facem în același mod în care am lansat editorul de registry „regedit”, dar scriem:

    cleanmgr

    Selectați unitatea cu sistemul de operare (C: implicit) și după scanare, bifați toate casetele, cu excepția „Actualizați fișierele de rezervă ale pachetului”

    Și faceți clic pe „OK”. Cu această acțiune, este posibil să fi dezactivat rularea automată a virusului și apoi trebuie să curățăm urmele prezenței acestuia în sistem și să citim despre asta la sfârșitul articolului.

    utilitarul AVZ

    Ideea este că în modul sigur vom lansa binecunoscutul utilitar antivirus AVZ. Pe lângă scanarea pentru viruși, programul are doar o mulțime de funcții pentru remedierea problemelor de sistem. Această metodă repetă pașii pentru a închide găurile în sistem după ce virusul a funcționat, inclusiv. Pentru a vă familiariza cu el, treceți la următorul punct.

    Remedierea problemelor după eliminarea ransomware-ului

    Felicitări! Dacă citiți acest lucru, înseamnă că sistemul a pornit fără banner. Acum trebuie să verifice întregul sistem. Dacă ați folosit discul de salvare Kaspersky și ați verificat acolo, atunci puteți sări peste acest punct.

    Mai poate exista și o problemă asociată cu activitățile răufăcătorului - virusul vă poate cripta fișierele. Și chiar și după ștergerea completă, pur și simplu nu veți putea să vă folosiți fișierele. Pentru a le decripta trebuie să utilizați programe de pe site-ul Kaspersky: XoristDecryptor și RectorDecryptor. Există și instrucțiuni de utilizare acolo.

    Dar asta nu este tot, pentru că... Winlocker a jucat cel mai probabil un truc murdar asupra sistemului și vor fi observate diverse erori și probleme. De exemplu, Editorul de registry și Managerul de activități nu vor porni. Pentru a trata sistemul vom folosi programul AVZ.

    Este posibil să existe o problemă la descărcarea utilizând Google Chrome, deoarece... Acest browser consideră programul rău intenționat și nu vă permite să-l descărcați! Această întrebare a fost deja ridicată pe forumul oficial Google, iar la momentul scrierii acestui articol totul este deja normal.

    Pentru a descărca în continuare arhiva cu programul, trebuie să mergeți la „Descărcări” și acolo faceți clic pe „Descărcați fișierul rău intenționat” :) Da, înțeleg că acest lucru pare puțin stupid, dar se pare că Chrome crede că programul poate dăuna utilizatorului obișnuit . Și asta este adevărat, dacă îl bagi undeva! Prin urmare, respectăm cu strictețe instrucțiunile!

    Despachetăm arhiva cu programul, o scriem pe un suport extern și o rulăm pe computerul infectat. Să mergem la meniu „Fișier -> Restaurare sistem”, bifați casetele ca în imagine și efectuați operațiunile:

    Acum urmam urmatoarea cale: „Fișier -> Expert de depanare”, apoi du-te la „Probleme de sistem -> Toate problemele”și faceți clic pe butonul „Start”. Programul va scana sistemul, iar apoi în fereastra care apare, bifați toate casetele, cu excepția „Dezactivați actualizările automate ale sistemului de operare” și a celor care încep cu expresia „Permiteți executarea automată de la...”.

    Faceți clic pe butonul „Remediați problemele observate”. După finalizarea cu succes, accesați: „Setări și ajustări ale browserului -> Toate problemele”, aici bifăm toate casetele și facem clic pe butonul „Remediați problemele observate” în același mod.

    Facem același lucru cu „Confidențialitate”, dar aici nu bifați casetele care sunt responsabile pentru ștergerea marcajelor din browsere și orice altceva credeți că este necesar. Terminăm verificarea în secțiunile „System Cleaning” și „Adware/Toolbar/Browser Hijacker Removal”.

    În cele din urmă, închideți fereastra fără a părăsi AVZ. În program găsim „Instrumente -> Editor de extensii Explorer”și debifați acele elemente marcate cu negru. Acum să trecem la: „Instrumente -> Internet Explorer Extension Manager”și ștergeți complet toate liniile din fereastra care apare.

    Am spus deja mai sus că această secțiune a articolului este și una dintre modalitățile de a vindeca Windows de ransomware banner. Deci, în acest caz, trebuie să descărcați programul pe computerul de lucru și apoi să îl scrieți pe o unitate flash sau pe disc. Efectuăm toate acțiunile în mod sigur. Dar există o altă opțiune pentru a lansa AVZ, chiar dacă modul sigur nu funcționează. Trebuie să începeți din același meniu când sistemul pornește, în modul „Depanați computerul”.

    Dacă îl aveți instalat, acesta va fi afișat chiar în partea de sus a meniului. Dacă nu este acolo, încercați să porniți Windows până când apare bannerul și să deconectați computerul. Apoi porniți-l - poate fi oferit un nou mod de lansare.

    Rulează de pe discul de instalare Windows

    O altă modalitate sigură este să pornești de pe orice disc de instalare Windows 7-10 și să nu selectezi „Instalare” acolo, ci "Restaurarea sistemului". Când instrumentul de depanare rulează:

    • Trebuie să selectați „Linia de comandă” acolo
    • În fereastra neagră care apare, scrieți: „notepad”, adică. lansați un blocnotes obișnuit. Îl vom folosi ca mini dirijor
    • Accesați meniul „Fișier -> Deschidere”, selectați tipul de fișier „Toate fișierele”
    • Apoi, găsiți folderul cu programul AVZ, faceți clic dreapta pe fișierul care urmează să fie lansat „avz.exe” și lansați utilitarul folosind elementul de meniu „Deschidere” (nu elementul „Selectare”!).

    Dacă totul eșuează

    Se referă la cazurile în care, dintr-un anumit motiv, nu puteți porni de pe o unitate flash cu o imagine Kaspersky înregistrată sau programul AVZ. Tot ce trebuie să faceți este să scoateți hard disk-ul de pe computer și să îl conectați ca o a doua unitate la computerul de lucru. Apoi porniți de pe un hard disk NEINFECTAT și scanați-vă unitatea cu un scaner Kaspersky.

    Nu trimite niciodată mesaje SMS pe care le solicită escrocii. Indiferent de text, nu trimite mesaje! Încercați să evitați site-urile și fișierele suspecte și, în general, citiți. Urmați instrucțiunile, iar computerul dvs. va fi în siguranță. Și nu uitați de antivirus și actualizări regulate ale sistemului de operare!

    Iată un videoclip în care puteți vedea totul cu un exemplu. Lista de redare constă din trei lecții:

    PS: ce metoda te-a ajutat? Scrieți despre asta în comentariile de mai jos.

    Recent, utilizatorii din întreaga lume se confruntă din ce în ce mai mult cu viruși pe Internet, chiar dacă pur și simplu văd știrile sau își deschid propria cutie poștală.

    Ce să faci dacă un virus ți-a blocat computerul?

    De regulă, cei care s-au confruntat deja cu o problemă similară spun că, în astfel de cazuri, nici o repornire și nici un ciclu repetat de pornire nu ajută și

    Pe ecran apare un mesaj: „Virus! Windows este blocat! După aceasta, este adesea sugerat să trimiteți un SMS la unul dintre numerele sugerate. Bineînțeles, nu ar trebui să ai încredere în acest tip de „asistență îngrijitoare”, vei pierde doar bani, timp și nervi.

    Dacă este un virus, o puteți face în două moduri diferite. - În primul rând, contactați un specialist, însă această opțiune implică costuri financiare suplimentare. În al doilea rând, puteți încerca să corectați singur situația. A doua metodă sună înfricoșător pentru un non-profesionist, dar aceasta este doar la prima vedere.

    Când un virus mi-a blocat computerul la serviciu, întregul proces de deblocare nu mi-a luat mai mult de o oră, trebuia doar să acționez cu îndrăzneală, hotărâre și înarmat cu instrucțiuni și sfaturi.

    1. Scrieți programul special DrWeb Curelt pe un disc gol. Desigur, va fi imposibil să faci asta de pe un computer infectat cu un virus. Utilizați orice altă mașină de lucru din birou sau computerul unuia dintre prietenii dvs. sau, în cel mai rău caz, vizitați cel mai apropiat Internet cafe.
    2. Când te întorci, pornește nefericitul tău computer. - Este important să nu pierdeți niciun moment: înainte ca dispozitivul să înceapă pornirea, trebuie să apăsați tasta F8 de mai multe ori.
    3. Va apărea o fereastră specială în care puteți alege cum să porniți computerul.
    4. Avem nevoie ca sistemul să pornească numai folosind serviciile și driverele de bază, iar în acest caz orice suplimente este complet inutile. Aceasta înseamnă că vom da preferință modului de pornire sigură.
    5. Sistemul se încarcă.
    6. După aceasta, introduceți discul înregistrat anterior în unitate și lansați un utilitar special conceput special pentru verificarea computerului.
    7. Vă rugăm să rețineți că în colțurile ecranului va apărea o notă care indică faptul că aparatul dumneavoastră se află într-o stare de protecție sporită (îmbunătățită).
    8. Începe verificarea.
    9. Și, deși știam deja sigur că virusul a blocat computerul, trebuie totuși să fiți de acord că este bine că presupunerea noastră este confirmată.
    10. Dispozitivul este în curs de vindecare.

    Printre altele, aș dori să vă sfătuiesc să efectuați o scanare completă atunci când scanați, deoarece este destul de probabil ca virusul să fie înregistrat în oricare dintre dosare și nici măcar într-unul, ci în mai multe simultan.

    De exemplu, au existat cazuri când, într-un timp destul de scurt, doi sau trei viruși au reușit să se înregistreze în peste 3.000 de foldere și fișiere.

    Foarte des, alte probleme apar împreună cu programele malware. De regulă, computerul poate încetini la încărcare. Dar aș dori să vă avertizez, dacă decideți să utilizați un program special Cleaner pentru a vă curăța dispozitivul de documente inutile, aveți grijă când ștergeți fișierele care conțin extensia dll. Ele nu trebuie șterse sub nicio formă. În caz contrar, mai târziu nu veți mai putea încărca computerul și va trebui să reinstalați sistemul de operare.

    Deci, să rezumam. - Dacă un virus v-a blocat computerul, nici măcar nu ar trebui să încercați să trimiteți un SMS la numărul de telefon specificat. Această procedură nu va duce la nimic. Sunați un profesionist sau, mai bine, rezolvați singur problema. Mi se pare că poți face asta, mai ales că am încercat să ofer instrucțiuni pas cu pas foarte detaliate pentru efectuarea acțiunilor. Noroc!