Ce trebuie să faceți dacă Windows este blocat de un virus. Deblocarea Windows: Cum să eliminați bannerul de blocare Windows

La fel ca astăzi, oamenii pur și simplu nu încearcă să câștige bani și chiar mai mult, uitând de umanitatea pe care Domnul a pus-o în noi. Este uimitor cât de mult pierd oamenii înșelându-i și furând de la alții. La urma urmei, Legea lumii noastre, care spune: „Ceea ce seamănă omul, și el va secera” nu a fost încă anulată. Și după ceva timp apar întrebările: „De ce?”

În acest articol, dragi cititori, vă voi spune despre una dintre acțiunile frauduloase care vizează să vă strângeți buzunarele - atunci când computerul este atacat de un virus lansat de oameni „inteligenti” care blochează sistemul de operare Windows și nu contează ce versiunea sistemului de operare pe care o aveți - XP, 7, 8, 10 sau altele. Cu siguranță știți despre ce vorbesc, nu-i așa, cel puțin cred că mulți dintre voi v-ați confruntat cu o problemă similară? Da, da, spun eu despre bannerul ransomware, care apare imediat după pornirea computerului și blochează Windows. Acest banner poate spune că ați vizionat un videoclip interzis, iar acum trebuie să trimiteți urgent cuiva bani, de exemplu prin Webmoney, și să primiți un SMS în schimb cu un cod de deblocare a sistemului de operare.

Nici să nu te gândești să plătești nimănui ceva, pentru că... Nu vă vor trimite niciun SMS cu un cod de deblocare. Lăsați Domnul să se descurce mai bine cu acești atacatori și, între timp, voi încerca să vă ajut să vă deblocați computerul.

Cum ajunge un banner ransomware pe un computer?

1. Virusul Banner Ransomware poate ajunge pe computer împreună cu programe sau jocuri gratuite descărcate din surse dubioase.

2. Dacă descărcați fotografii, muzică, videoclipuri etc. de pe Internet, iar aceste fișiere au extensia .exe (nume fișier.exe), în loc de .jpg, .mp3, .avi, .mkv (nume fișier. .jpg).

3. Dacă pe unele site-uri vezi un banner care spune că trebuie să actualizezi sau să reinstalezi ceva, iar făcând clic pe care te duci nu la site-urile oficiale ale programelor tale, ci la clonele lor.

4. Dacă nu există niciun antivirus instalat pe computer/laptop, atunci virusul poate intra în computer pur și simplu din paginile diferitelor site-uri.

Deblocați Windows, adică Puteți elimina bannerul ransomware care vă blochează computerul în următoarele moduri:

1. Reinstalați Windows.
2. Curățați registrul Windows, de ex. eliminați bannerul de la pornirea sistemului.
3. Utilizarea unui disc de pornire cu software (programe) special antivirus pentru a elimina virușii din sistem.

În postarea de astăzi vom vorbi despre a doua metodă – eliminarea bannerului ransomware de la pornirea sistemului de operare.

Metoda nr. 1: Cum să deblochezi Windows prin curățarea registrului de sistem

Indiferent cât de complicat ar suna, este de fapt simplu. Doar urmați instrucțiunile de mai jos și aveți grijă.

1. Intrați în modul sigur Windows. Pentru a face acest lucru, după ce porniți computerul, în timp ce încărcați sistemul de operare, apăsați tasta „F8”. Ar trebui să apară un ecran negru care vă permite să selectați opțiunile de pornire a sistemului. Alege „Modul sigur”.

2. Când Windows pornește, apăsați comanda rapidă de la tastatură „Câștig+R”. Sau "Start - Run".

3. În fereastra care apare, introduceți: regedit

Important! Dacă bannerul ransomware apare și în „Modul sigur”, apoi reporniți computerul din nou și prin „F8”, selectați „Modul sigur cu suport pentru linia de comandă” din meniu. Când computerul pornește și apare un ecran negru cu un cursor care clipește, tastați și „regedit” și apăsați „Enter”. Va apărea aceeași fereastră cu registry.

4. Accesați adresa: HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon și verificați dacă următoarele valori au următoarele setări:

Coajă– dimpotrivă ar trebui să existe doar „explorer.exe”.
Userinit– dimpotrivă, ar trebui să existe doar „C:\Windows\system32\userinit.exe,”. Dacă Windows nu este instalat pe unitatea C:, atunci litera de aici va fi diferită.

Dacă valorile sunt diferite, corectați-o astfel încât să iasă așa cum am scris mai sus. Pentru a face acest lucru, faceți clic dreapta pe linia în care doriți să modificați valoarea și selectați „Modificare”.

5. Accesați adresa: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. Asigurați-vă că nu există intrări „Shell” și „Userinit” aici. Dacă există, ștergeți-le.

6. Verificăm următoarele adrese pentru prezența înregistrărilor suspecte, cum ar fi - fgkthsinlr.exe care trebuie eliminate:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Dacă nu sunteți sigur că intrarea pe care ați găsit-o este un virus, faceți clic dreapta pe ea și selectați „Editați”. Setați valoarea la „1”. În acest fel, veți dezactiva această înregistrare și, dacă ceva nu merge bine, îl puteți remedia.

7. Reporniți computerul și bucurați-vă! Windows ar trebui să fie deja deblocat.

Metoda nr. 2: Cum să deblochezi Windows folosind utilitare (software antivirus)

Dacă v-a fost dificil să vă dați seama cum să vă deblocați computerul prin curățarea registrului de sistem Windows, atunci puteți încerca să utilizați utilitare (programe) speciale antivirus, cu care puteți face acest lucru în doar câteva clicuri.

Programe de deblocare Windows

AntiWinLocker LiveCD http://www.antiwinlocker.ru/download.html
Kaspersky Rescue Disk: Puteți descărca de pe acest link: http://sms.kaspersky.ru/
Dr.Web LiveDisk http://www.freedrweb.com/livedisk/
- utilitate AVZ. Puteți descărca de pe acest link: http://www.z-oleg.com/secur/avz/download.php

Practic, procedura de deblocare a unui computer folosind utilitare se rezumă la scrierea imaginilor lor pe o unitate flash (unitate USB), permițând computerului să pornească de pe USB, iar în ferestrele pop-up faceți clic pe „Start”, „Anti SMS” , „Șterge”, etc.

Voi scrie mai multe despre aceste programe mai târziu, dar asta este tot pentru astăzi. Dacă ceva nu îți merge, scrie în comentarii, vom încerca să ne dăm seama împreună.

Acesta va fi un articol grozav despre cum să vă deblocați computerul. În acest articol vor exista trei opțiuni, dintre care una vă va ajuta cu siguranță să deblocați Windows.
1 Opțiune

Cel mai simplu mod de a vă vindeca computerul dacă este infectat cu un „virus banner” este să luați următorii pași pentru a restabili sistemul la o stare de funcționare, o vom face astfel:

  1. Reporniți computerul în modul Safe cu suport pentru linia de comandă
  2. La promptul de comandă, introduceți comanda
  3. Când porniți fereastra cu Windows recovery, selectați data la care dorim să restabilim Windows-ul nostru, faceți clic pe următorul și așteptați puțin până când repornește computerul și îl restabilește pentru perioada pe care ați selectat-o ​​(este mai bine să alegeți data de recuperare nu acum mai bine de o săptămână de la incident)
  4. Dar această metodă, fiind cea mai simplă și cea mai eficientă, are dezavantajele ei, de exemplu, dacă nu ați avut inițial „ Restaurarea sistemului", apoi când introduci comanda c:\WINDOWS\system32\Restore\rstrui Veți primi o eroare:

Restaurare sistem este dezactivată și nu poate fi pornită în modul sigur. Pentru a restabili sistemul, reporniți computerul în modul normal și rulați System Restore.”

Această metodă, din păcate, nu este pentru tine. Dar acesta nu este sfârșitul lumii, pentru că trecem la Opțiunea 2.

Opțiunea 2

În această dimineață au adus un laptop pe care, la încărcare, imediat a apărut o fereastră care spunea că geamurile sunt blocate. Acest troian winlock nu la fel ca înainte, adică în care trebuia să introduceți un cod (se putea obține pe site-urile Kaspersky și drweb). Dar să nu intrăm în teorie, ci să trecem imediat la practică, adică. pentru a elimina porcăria asta.

    1. Inițial avem winlock care a blocat computerul cu următorul text:

Microsoft Security a detectat o încălcare a utilizării internetului Motiv: ați vizionat un film care conține porno gay. Pentru a debloca Windows, trebuie să: reîncărcați numărul de abonat Beeline 8-963-666-94-10 în valoare de 400 de ruble. Veți găsi codul personal de deblocare, pe care trebuie să îl introduceți mai jos.

Următorii noștri pași sunt:

  1. reporniți computerul în modul sigur cu suport pentru linia de comandă
  2. când computerul pornește și vedeți linia de comandă, intrați regeditși editorul de registry pornește pentru tine
  3. Căutăm elementul în registru HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  4. iar în ea căutăm linia Shell și verificăm că am avut o singură intrare acolo Explorer.exe(adică ștergem tot ce există Explorer.exe acolo!!!)
  5. Apoi, repornim computerul și ne bucurăm de Windows încărcat

Ce probleme ar putea exista dacă această opțiune nu a funcționat:

  1. Dacă ați făcut totul așa cum am scris, dar nu se întâmplă nimic, atunci verificați articolul din aceeași ramură de registru Userinit ar trebui să aibă o singură intrare: C:\Windows\system32\userinit.exe, (ștergem tot ce este acolo)
  2. Dacă nu funcționează din nou, atunci trebuie să comparați fișierul userinit.exe de pe computerul infectat cu fișierul de pe computerul de lucru, se întâmplă ca o altă modificare a virusului să înlocuiască fișierele userinit.exe și Explorer.exe. Trebuie să verificați de pe un computer care are același sistem de operare (să spunem că Windows xp SP3 este pe un computer care a prins virusul și să comparați fișierele de pe un computer de lucru care rulează și Windows xp SP3). Pentru a vă avea în modul sigur cu suport pentru linia de comandă desktop încărcatîn consolă (unde ați introdus anterior comanda regedit) introduceți comanda explorator, apoi căutăm fișierele userinit.exe care se află în directorul C:\Windows\System32\ și comparăm fișierele după dimensiune și data creării.

— dacă tot ați realizat că aceste fișiere au fost înlocuite, atunci am rezolvat această problemă astfel:

1) aceste două fișiere ar putea fi preluate din directorul C:\Windows\System32\dllcache, sau dacă aveți un disc cu windows de pe care a fost instalat acest sistem de operare, atunci acesta se află acolo în folderul I386 (sub numele userinit .ex_ sau la fel cum există userinit.exe)

2) înlocuiți fișierele și reporniți sistemul.

Sper cu adevărat că totul a funcționat pentru dvs. prin editarea registrului și nu a trebuit să vă jucați cu înlocuirea fișierelor, există doar situații diferite și am decis imediat să descriu toate metodele.
Opțiunea 3

Dacă ați surprins un banner SMS care stoarce bani „pentru vizionarea și reproducerea pornografiei infantile”. Acest tip de banner este radical diferit de cel pe care l-am descris în Opțiunea 1, deși metodele de eliminare sunt parțial similare

Textul bannerului este:

Computerul este blocat

Pentru a elimina blocarea, trebuie să plătiți o amendă de 500 de ruble la numărul de telefon Beeline 89037310755. Dacă plătiți o sumă egală sau mai mare cu amenda, un cod de deblocare va fi tipărit pe bonul fiscal al terminalului. Trebuie să îl introduceți în câmpul din partea de jos a ferestrei și să faceți clic pe butonul „Deblocare”. După îndepărtarea blocajului, trebuie să eliminați toate materialele care conțin elemente de violență și pedofilie. Dacă amenda nu este plătită în termen de 12 ore, toate datele de pe computerul dvs. personal vor fi șterse definitiv, iar cazul va fi trimis în instanță pentru proceduri conform articolului 242 partea 1 din Codul penal al Federației Ruse. Repornirea sau oprirea computerului va șterge imediat TOATE datele, inclusiv codul sistemului de operare și BIOS-ul, fără a fi posibilă o recuperare ulterioară.

Eliminarea acestui banner așa cum am scris mai sus folosind prima opțiune nu a funcționat, ei bine, este bine, deoarece această metodă este foarte ușoară și simplă.

Lideri în produse antivirus, cum ar fi dr.web și Kaspersky a răspuns rapid la această situație și a oferit utilizatorilor asistență pentru a elimina această modificare a virusului banner de pe computerele lor.


4 Opțiune

Există o varietate de acest lucru urât, care, după ce a încercat să se automediceze computerul, lansează un al doilea virus care suprascrie zona de pornire a discului și după repornire veți vedea următorul text pe ecranul negru:

Care Windows instalare ar tu ca la Buturuga pe(Pentru a anula, apăsați ENTER) și tast 1 (sau vedeți imaginea de mai jos)

Sfaturi pentru a vă proteja de Trojan.Winlock

Cum să te protejezi de Trojan.Winlock?!?

Pentru a proteja împotriva acestei probleme, și împotriva problemelor în general cu computerul, pot oferi multe, dar cele mai importante care trebuie respectate pentru o protecție maximă a computerului sunt:

  1. Copie licențiată de Windows-Este indicat să aveți sistemul de operare instalat pe computer fără diverse ajustări și suplimente de la terți, este mai bine să utilizați un disc de copiere licențiat pe care nu există altceva decât Windows (adică cele care sunt vândute în magazine; ).
  2. Antivirus— Iau foarte în serios antivirusurile și de-a lungul anilor mi s-a recomandat un singur brand, acesta este Kaspersky. Da, uneori încetinește computerul, dar își compensează și dezavantajele cu interes!
  3. Nu descărcați programe de pe site-uri necunoscute - fisuri, activări, cărți audio, jocuri și alte gunoaie, oamenii fără să se deranjeze încep să le caute pur și simplu introducând o solicitare în Yandex sau Google și făcând clic pe toate butoanele unde scrie "Descarca". Sfatul meu și eu m-am învățat deja pe mine și pe toți ceilalți, dacă vrei să descarci ceva, atunci folosești torrente, folosesc rutracker sau nnm-club, acolo poți fi cel puțin pe jumătate încrezător că software-ul de acolo este dovedit.

Ei bine, în sfârșit, voi spune că 90% dintre erorile computerului sunt situate la 50 cm de monitor. Fii vigilent și atent și nu vei avea niciodată probleme. Succes tuturor și scrieți-vă întrebările dacă nu puteți debloca ferestrele, ne vom da seama împreună.

Astăzi vă vom prezenta un alt virus informatic - Windows este blocat. Windows este blocat, care este cunoscut și sub numele de ransomware Windows Blocked. Această amenințare nu este cripto-ransomware și nu criptează fișierele victimei. Cu toate acestea, ea le încuie computerul și îi cere victimei să plătească dacă dorește să acceseze din nou computerul. Prin blocarea computerului, acesta restricționează utilizatorul să folosească programe sau fișiere care sunt stocate pe computer. De asemenea, afișează un mesaj pe ecran complet care spune că utilizatorul computerului trebuie să plătească o răscumpărare pentru a începe să folosească computerul din nou.

Virusul Windows este blocat și vă cere să cumpărați un card de reîncărcare în valoare de 400-600 de ruble și să introduceți codul infractorilor în câmpul prevăzut. Infractorii cibernetici promit să deblocheze computerul imediat după ce victima plătește răscumpărarea. Virusul spune că plata trebuie făcută în 10 ore, altfel sistemul informatic va fi deteriorat. Cu toate acestea, nici măcar nu începeți să vă căutați portofelul, deoarece este complet posibil să obțineți acces la computer fără bani. Tot ce trebuie să faceți este să eliminați virusul Windows blocat din sistemul dvs.

Este recomandat să eliminați acest virus folosind un software deoarece este foarte dificil să detectați și să eliminați manual acest virus. De obicei, acest virus își denumește fișierele în mod diferit, astfel încât utilizatorii nu îl vor putea identifica și elimina rapid. Tot ce știm este unde își scrie virusul fișierele. Le salvează în folderul Descărcări sau Temp, dar pentru a intra în aceste foldere, trebuie să reporniți computerul și să intrați în Safe Mode. Puteți găsi instrucțiuni detaliate despre cum să eliminați Windows blocat la pagina 2.

Cum poate un malware Windows blocat să intre în computerul dvs.?

Virusul Windows blocat poate fi descărcat de pe site-ul oficial sau de pe site-ul de malware. Criminalii cibernetici preferă să folosească atacuri de clic și să plaseze link-uri dăunătoare în conținut ușor suspect, așa că dacă aveți chiar și cea mai mică suspiciune că anunțul, linkul sau butonul pe care urmează să faceți clic vă pot duce către site-uri web periculoase, nu faceți clic pe lor . Pentru a vă proteja computerul de programe malware, ar trebui să îl protejați cu un instrument anti-spyware precum .

Fișierele rău intenționate sunt, de asemenea, distribuite prin e-mail. Echipa 2-Spyware recomandă insistent utilizatorilor să monitorizeze e-mailurile care provin de la persoane necunoscute, mai ales dacă se oferă să deschidă atașamente. De asemenea, escrocii tind să trimită e-mailuri intruzive și, dacă doriți să le blocați, creați un filtru de e-mail în loc să faceți clic pe butonul „Dezabonare” din mesajul furnizat. Infractorii introduc de obicei atașamente rău intenționate în spatele acestui buton.

Dacă troianul blocat de Windows a intrat deja în computerul dvs., vă rugăm să urmați instrucțiunile de eliminare blocate de Windows furnizate la pagina 2 și să îl eliminați de pe computer cât mai curând posibil.

Cum să eliminați virusul blocat de Windows?

Nu ar trebui să vă fie frică de amenințările blocate de Windows și nu vă grăbiți să plătiți, deoarece acest virus poate fi dezactivat într-un mod destul de simplu. Deoarece acest virus nu criptează fișierele, ci doar blochează accesul la acestea, nu este periculos, deoarece prin eliminarea acestui virus, puteți recâștiga accesul la fișiere. Vă rugăm să utilizați instrucțiunile Windows blocate prezentate mai jos și să eliminați această amenințare de pe computer. Pentru a preveni amenințările informatice să vă infecteze computerul, vă recomandăm să instalați un instrument de securitate puternic. Din acest motiv, vă recomandăm să instalați instrumentul antivirus SpyHunter. Nu uitați să vă actualizați software-ul în mod regulat, deoarece numai în acest fel va fi capabil să identifice și să elimine cea mai recentă versiune a amenințării dăunătoare.

Simptome

Dintr-o dată, când porniți computerul, nu veți vedea desktop-ul obișnuit, ci un mesaj pe ecran complet care spune că Windows este acum blocat. Pentru a elimina această blocare, vi se cere să trimiteți un SMS și să introduceți codul de deblocare. Și ei avertizează în avans că reinstalarea Windows poate provoca coruperea datelor etc. În general, există multe varietăți ale acestei infecții și nu are sens să descriem comportamentul fiecăreia în detaliu.

O fereastră tipică care indică faptul că un computer este infectat cu un virus.

Tratament

1. Pentru început, nu trimiteți niciun SMS la niciun număr scurt. Pur și simplu veți pierde bani și sistemul nu va fi restabilit.

2. Încercați să utilizați serviciile de la Doctor Web și Nod:

Este foarte posibil să găsiți codul de deblocare. Apropo, pentru multe operațiuni veți avea nevoie de un al doilea computer; dacă nu ai al tău, întreabă un vecin, un prieten, un frate/soră etc.

3. Puțin probabil, dar uneori ajută. Încercați să schimbați data și ora cu o lună sau două înainte în setările Bios (la pornirea computerului, apăsați butonul F2 sau Del (în funcție de model)). Apoi reporniți Windows. Apoi, dacă computerul pornește, ștergeți totul la pornire și verificați computerul.

4. Reporniți computerul în modul sigur cu suport pentru linia de comandă. Pentru a face acest lucru, când porniți și porniți computerul, apăsați butonul F8 - meniul de pornire Windows ar trebui să apară în fața dvs.

După încărcare, introduceți cuvântul „explorer” în linia de comandă și apăsați tasta Enter. Apoi deschideți meniul Start, selectați Run și introduceți „msconfig”.

Dacă ați făcut totul corect, se va deschide o fereastră în care puteți vedea programele de pornire și, bineînțeles, puteți dezactiva unele dintre ele. În general, puteți opri totul și încerca să reporniți computerul. Dacă funcționează, descărcați cea mai recentă versiune a oricărui antivirus și verificați-vă computerul. Apropo, testul CureIT dă rezultate bune.

5. Dacă pașii anteriori nu au ajutat, merită încercat. Pentru a face acest lucru, este posibil să aveți nevoie de un disc de instalare, ar fi bine să îl aveți pe raft în prealabil, astfel încât, dacă se întâmplă ceva... Apropo, puteți citi despre cum să inscripționați un disc de boot cu Windows.

6. Pentru a vă restaura computerul, există imagini speciale live CD, datorită cărora puteți să porniți, să vă verificați computerul pentru viruși și să-i eliminați, să copiați date importante pe alte medii etc. O astfel de imagine poate fi scrisă pe un CD obișnuit (dacă aveți o unitate) sau pe o unitate flash (,). Apoi, activați boot-ul de pe disc/unitatea flash () în Bios și porniți de pe acesta.

Cele mai populare sunt:

Dr.Web® LiveCD - (~260MB) o imagine bună care vă poate scana rapid sistemul pentru viruși. Există suport pentru mai multe limbi, inclusiv rusă. Funcționează destul de repede!

LiveCD ESET NOD32 - (~200MB) imaginea este puțin mai mică ca dimensiune decât prima, dar se încarcă automat* (Dă-mi voie să explic. Pe un PC, am încercat să refac Windows. După cum sa dovedit, tastatura era conectată la USB și a refuzat să funcționeze până la încărcarea sistemului de operare T Adică, la încărcarea discului de salvare, a fost imposibil să selectați verificarea computerului în meniu și, deoarece în mod implicit multe discuri de salvare sunt încărcate cu sistemul de operare Windows, s-a încărcat în loc de Live. Dar când am activat pornirea de pe LiveCD ESET NOD32, s-a dovedit că în mod implicit își încarcă mini-OS și începe să verifice hard disk-ul. Adevărat, scanarea cu acest antivirus durează destul de mult, te poți odihni în siguranță o oră sau două...

Kaspersky Rescue Disk 10 este un disc de salvare bootabil de la Kaspersky. Apropo, l-am folosit nu cu mult timp în urmă și există chiar și câteva capturi de ecran ale activității sale.

Uneori, atunci când porniți computerul, pe ecran poate apărea un mesaj care spune că sistemul de operare este blocat și trebuie să transferați o anumită sumă de bani pentru a primi un cod de deblocare. În acest caz, mesajul poate indica contul oricărui operator de telefonie mobilă. Destul de mulți utilizatori se confruntă cu această problemă.

Acest mesaj este cauzat de un malware destul de comun. Desigur, nu este nevoie să trimiteți nimic, deoarece nu va fi primit niciun număr ca răspuns. În același timp, nu ar trebui să acordați atenție textului mesajului, deoarece acolo pot fi scrise o mulțime de lucruri, dar aceasta este doar o invenție a escrocului pentru a deruta utilizatorul. În acest caz, nu ar trebui să disperați, deoarece soluția la această problemă este destul de simplă.

Este demn de remarcat faptul că nu are rost să încerci să găsești numere de deblocare pe forumuri sau pe orice site antivirus, deoarece acestea sunt imposibil de găsit. Chiar dacă mesajul conține o linie pentru introducerea acestei parole, asta nu înseamnă că aceasta există. De regulă, atacatorii nu se obosesc să vină cu asta, mai ales acum. Proprietarii de sisteme de operare Windows XP, 7 și 8 devin adesea victimele unor astfel de escroci.

Cum să eliminați Windows blocat

Inițial, trebuie să vă familiarizați cu metoda manuală de remediere a acestei probleme. În plus, există o metodă automată de eliminare a acestui virus, care va fi descrisă mai jos. Este de remarcat faptul că în modul automat întregul proces este mult mai simplu, cu toate acestea, după eliminarea virusului, pot apărea unele probleme. Cea mai frecventă problemă este că desktopul nu se poate încărca.

Pentru a remedia această problemă a sistemului blocat, trebuie mai întâi să intrați în modul sigur, cu posibilitatea de a utiliza promptul de comandă. Aceste acțiuni sunt efectuate diferit pe diferite sisteme de operare.

În versiunile de Windows XP și 7, după pornirea computerului, trebuie să apăsați constant tasta F8 până când sunt evidențiate posibilele opțiuni de pornire a sistemului, unde trebuie să faceți clic pe modul sigur. În unele versiuni de BIOS, apăsarea butonului F8 va afișa un meniu pentru selectarea unui disc pentru a porni sistemul. În acest caz, trebuie să selectați hard disk-ul, apăsați Enter și imediat apăsați F8.

În versiunea 8 a Windows, intrarea în modul sigur este puțin mai dificilă. Există mai multe moduri de a face acest lucru. Cel mai simplu dintre ele este pornirea incorect a computerului. În acest caz, computerul se va porni, dar va apărea o fereastră de blocare. Aici trebuie să țineți apăsat butonul de pornire timp de cinci secunde, după care computerul se va opri.

După ce porniți din nou computerul, ar trebui să se deschidă o fereastră pentru a selecta o metodă de pornire, în care trebuie să găsiți un mod sigur cu posibilitatea de a lucra cu linia de comandă. După lansarea liniei de comandă, trebuie să scrieți regedit în ea și să apăsați Enter.
Ca rezultat, editorul de registry ar trebui să se încarce, unde va avea loc principala activitate de eliminare a virusului.

Apoi, în registry, trebuie să selectați secțiunea HKEY_LOCAL_MACHINE, apoi faceți clic pe SOFTWARE, apoi accesați Microsoft, apoi Windows NT, găsiți CurrentVersion și, în final, faceți clic pe Winlogon. Virușii care blochează sistemul de operare își plasează adesea intrările în acest folder.

Aici trebuie să acordați atenție doi parametri Shell și Userinit. Semnificațiile lor sunt aceleași în fiecare versiune de Windows, așa că merită să verificați dacă sunt corecte. Pentru Shell, valoarea ar trebui să fie explorer.exe, iar în cazul Userinit arată ca c:\windows\system32\userinit.exe, (trebuie să fie prezentă o virgulă la sfârșit).

Dacă un virus a funcționat cu sistemul de operare, atunci valorile vor fi diferite. În mare parte, Shell se schimbă. În acest caz, trebuie să faceți clic dreapta pe parametrul cu valoarea modificată și să selectați „Modificare”, după care ar trebui să introduceți valoarea corectă. În plus, trebuie să vă amintiți sau să scrieți calea către virusul care a fost înregistrat acolo.

După aceasta, trebuie să mergeți la HKEY_CURRENT_USER și să urmați aceeași cale ca în prima secțiune. Aici trebuie să acordați atenție și Shell și Userinit. Astfel de parametri nu ar trebui să fie prezenți în acest folder. Dacă sunt aici, trebuie să le selectați și să faceți clic pe „Șterge”.

Apoi, în aceleași secțiuni trebuie să mergeți la HKEY_CURRENT_USER, apoi să selectați Software, apoi să mergeți la Microsoft, aici faceți clic pe Windows, apoi pe CurrentVersion și la sfârșit Run și să mergeți în același mod începând cu HKEY_LOCAL_MACHINE. În aceste foldere, trebuie de asemenea să vă asigurați că nicio opțiune pentru aceste departamente nu duce la aceleași fișiere ca și Shell din punctul de mai sus. Dacă sunt prezente, atunci trebuie îndepărtate. Adesea, numele fișierelor constau dintr-un amestec de litere și numere în format .exe. Orice lucru similar cu acesta ar trebui eliminat.

Apoi trebuie să ieșiți din registry și să mergeți la linia de comandă. În el trebuie să înregistrați exploratorul și să apăsați Enter, care va deschide desktopul sistemului. După aceasta, trebuie să mergeți la exploratorul sistemului de operare și să ștergeți fișierele care au fost înregistrate în departamentele de la distanță. Adesea, aceste fișiere sunt localizate în directorul Utilizatori și ajungerea la locația lor este destul de dificilă. Cel mai simplu mod de a face acest lucru este prin specificarea căii directorului în bara de adrese. Toate aceste fișiere trebuie distruse. Dacă aceste fișiere se află în folderul Temp, atunci puteți curăța complet acest director.

După finalizarea tuturor manipulărilor, trebuie să reporniți computerul. În acest caz, puteți utiliza combinația Ctrl+Alt+Del. După toate aceste manipulări, PC-ul va porni normal și va funcționa perfect, iar mesajul de blocare nu va apărea. Când porniți computerul pentru prima dată, trebuie să descărcați „Task Scheduler” și să verificați dacă nu există sarcini ciudate. Dacă se găsește ceva, acesta trebuie îndepărtat.

Scaparea de Windows blocat automat folosind Kaspersky Rescue Disk

Această metodă de deblocare a sistemului de operare este mult mai simplă decât cea descrisă mai sus. În acest caz, trebuie să descărcați Kaspersky Rescue Disk din resursa oficială a producătorului pe un computer funcțional. După aceasta, trebuie să copiați imaginea de disc pe un dispozitiv de stocare.

După ce porniți de pe acest disc, vi se va solicita să apăsați un buton și apoi să specificați limba meniului. Trebuie să-l alegi pe cel potrivit. După aceasta, trebuie să acceptați acordul de licență. Pentru a face acest lucru, trebuie să apăsați 1 pe tastatură După aceste manipulări, va apărea meniul discului, unde trebuie să selectați modul grafic.

După lansarea shell-ului grafic, care vă permite să efectuați diverse manipulări, trebuie să selectați deblocarea Windows. Apoi trebuie să selectați elementele „Sectoare de pornire”, „Obiecte de pornire ascunse” și unitatea C. După aceea trebuie să faceți clic pe „Run check”.

La sfârșitul scanării, pe ecran va apărea un raport care va afișa acțiunile efectuate și rezultatele acestora. De regulă, aceste manipulări sunt destul de suficiente pentru a debloca sistemul de operare. După aceasta, trebuie să faceți clic pe „Ieșire” și să opriți computerul. După oprirea computerului, trebuie să scoateți unitatea și să porniți din nou computerul. Sistemul de operare ar trebui să pornească și puteți începe să lucrați pe computer.

Toate acestea sunt manipulări simple care vă vor ajuta să scăpați de blocarea sistemului de operare. Chiar și utilizatorii începători le pot executa.