Ce să faci când Windows este blocat. Remedierea problemelor după eliminarea virusului ransomware. Cum să porniți sistemul de operare dacă Windows este blocat

Cu siguranță, fiecare al patrulea utilizator al unui computer personal a întâlnit diverse escrocherii pe internet. Un tip de înșelăciune este un banner care blochează Operare Windowsși vă solicită să trimiteți un SMS către număr plătit sau necesită criptomonede. În esență, este doar un virus.

Pentru a lupta împotriva ransomware-ului banner, trebuie să înțelegeți ce este acesta și cum pătrunde în computerul dvs. De obicei, un banner arată astfel:

Dar pot exista tot felul de alte variații, dar esența este aceeași - escrocii vor să facă bani din tine.

Modul în care un virus intră într-un computer

Prima variantă de „infectie” este aplicații piratate, utilitati, jocuri. Desigur, utilizatorii de internet sunt obișnuiți să obțină cea mai mare parte a ceea ce își doresc online „gratuit”, dar atunci când descarcă software piratat, jocuri, diverse activatoare și alte lucruri de pe site-uri suspecte, riscăm să fim infectați cu viruși. În această situație, de obicei ajută.

Windows poate fi blocat din cauza unui fișier descărcat cu extensia " .exe" Acest lucru nu înseamnă că ar trebui să refuzați să descărcați fișiere cu această extensie. Amintește-ți doar că " .exe„se poate aplica numai pentru jocuri și programe. Dacă descărcați un videoclip, o melodie, un document sau o imagine, iar numele acestuia are „.exe” la sfârșit, atunci șansa de apariție a unui banner ransomware crește brusc la 99,999%!

Există o altă mișcare dificilă cu presupusa nevoie de actualizare Flash player a sau browser. Se poate întâmpla să lucrați pe Internet, să vă mutați de la o pagină la alta și, într-o zi, veți găsi o inscripție care spune „playerul dvs. Flash este învechit, vă rugăm să actualizați”. Dacă dați clic pe acest banner și nu vă duce la site-ul oficial adobe.com, atunci este 100% un virus. Prin urmare, verificați înainte de a face clic pe butonul „Actualizare”. Cea mai bună opțiune astfel de mesaje vor fi ignorate cu totul.

Și în sfârșit, actualizări învechite Windows slăbește securitatea sistemului. Pentru a vă proteja computerul, încercați să instalați actualizările la timp. Această caracteristică poate fi configurată în „Panouri de control -> Centru Actualizări Windows» la modul automat pentru a nu fi distras.

Cum să deblochezi Windows 7/8/10

Unul dintre opțiuni simple eliminați bannerul ransomware - acesta este . Ajută 100%, dar are sens să reinstalați Windows atunci când nu aveți date importante pe unitatea „C” pe care nu ați avut timp să le salvați. Când reinstalați sistemul, toate fișierele vor fi șterse de pe discul de sistem. Prin urmare, dacă nu doriți să reinstalați softwareși jocuri, apoi puteți folosi alte metode.

După tratamentul și lansarea cu succes a sistemului fără bannerul ransomware, trebuie să efectuați acțiuni suplimentare, altfel virusul poate reapărea sau pur și simplu vor apărea unele probleme în funcționarea sistemului. Toate acestea sunt la finalul articolului. Toate informațiile au fost verificate de mine personal! Deci, să începem!

Kaspersky Rescue Disk + WindowsUnlocker ne va ajuta!

Vom folosi un sistem de operare special dezvoltat. Întreaga dificultate este că trebuie să descărcați imaginea pe computerul de lucru și sau (defilați printre articole, este acolo).

Când acest lucru este gata, aveți nevoie. În momentul pornirii, va apărea un mesaj mic, cum ar fi „Apăsați orice tastă pentru a porni de pe CD sau DVD”. Aici trebuie să apăsați orice buton de pe tastatură, altfel Windows-ul infectat va porni.

La încărcare, apăsați orice buton, apoi selectați limba - „rusă”, acceptați contract de licență folosind butonul „1” și folosiți modul de lansare – „Grafic”. După lansare sistem de operare Kaspersky, nu acordăm atenție scanerului lansat automat, ci mergem la meniul „Start” și lansăm „Terminal”


Se va deschide o fereastră neagră, unde scriem comanda:

deblocator de geamuri

Se va deschide un mic meniu:


Selectați „Deblocați Windows” cu butonul „1”. Programul în sine va verifica și corecta totul. Acum puteți închide fereastra și puteți verifica întregul computer cu scanerul care rulează deja. În fereastră, bifați discul cu sistemul de operare Windows și faceți clic pe „Run object scan”


Așteptăm ca verificarea să se termine (poate dura mult timp) și, în sfârșit, repornim.

Dacă aveți un laptop fără mouse și touchpad-ul nu funcționează, vă sugerez să utilizați modul text al discului Kaspersky. În acest caz, după pornirea sistemului de operare, trebuie mai întâi să închideți meniul care se deschide cu butonul „F10”, apoi să introduceți aceeași comandă în linia de comandă: windowsunlocker

Deblocare în modul sigur, fără imagini speciale

Astăzi, viruși precum Winlocker au devenit mai inteligenți și se blochează se încarcă Windowsîn modul sigur, deci cel mai probabil nu veți reuși, dar dacă nu există nicio imagine, atunci încercați. Virușii sunt diferiți și pot funcționa pentru toată lumea moduri diferite, dar principiul este același.

Reporniți computerul. În timpul pornirii, trebuie să apăsați tasta F8 până când apare meniul opțiuni suplimentare Pornire Windows. Trebuie să folosim săgețile în jos pentru a selecta din listă un element numit „Mod sigur cu suport pentru linia de comandă”.

Aici trebuie să mergem și să selectăm linia dorită:

În continuare, dacă totul merge bine, computerul se va porni și vom vedea desktopul. Mare! Dar asta nu înseamnă că totul funcționează acum. Dacă nu eliminați virusul și doar reporniți modul normal, apoi bannerul va apărea din nou!

Suntem tratați folosind Windows

Trebuie să restabiliți sistemul când bannerul de blocare nu exista încă. Citiți cu atenție articolul și faceți tot ce este scris acolo. Există un videoclip sub articol.

Dacă nu ajută, apăsați butoanele „Win ​​+R” și scrieți comanda în fereastră pentru a deschide editorul de registry:

regedit

Dacă, în loc de desktop, un negru linie de comandă, apoi introduceți pur și simplu comanda „regedit” și apăsați „Enter”. Trebuie să verificăm câteva secțiuni de registru pentru prezență programe de virus, sau pentru a fi mai precis - cod rău intenționat. Pentru a începe această operațiune, mergeți pe această cale:

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon

Acum verificăm următoarele valori în ordine:

  • Shell – „explorer.exe” trebuie scris aici, nu ar trebui să existe alte opțiuni
  • Userinit – aici textul ar trebui să fie „C:\Windows\system32\userinit.exe”,

Dacă sistemul de operare este instalat pe o altă unitate decât C:, atunci litera de acolo va fi diferită. A schimba valori incorecte, apăsați clic dreapta mouse-ul peste linia pe care doriți să o editați și selectați „editați”:

Apoi verificăm:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Nu ar trebui să existe chei Shell și Userinit aici, dacă există, ștergeți-le.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

Și, de asemenea, asigurați-vă că:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Dacă nu sunteți sigur dacă trebuie să ștergeți cheia, puteți adăuga mai întâi un „1” la parametru. Calea va fi incorectă și programul pur și simplu nu va porni. Apoi îl poți readuce așa cum a fost.

Acum trebuie să rulați utilitarul de curățare a sistemului încorporat, o facem în același mod în care am lansat editorul de registry „regedit”, dar scriem:

cleanmgr

Selectați unitatea cu sistemul de operare (C: în mod implicit) și după scanare, bifați toate casetele, cu excepția „Fișiere copie de rezervă pachet de actualizare"

Și faceți clic pe „OK”. Cu această acțiune, este posibil să fi dezactivat rularea automată a virusului și apoi trebuie să curățăm urmele prezenței acestuia în sistem și să citim despre asta la sfârșitul articolului.

utilitarul AVZ

Ideea este că în modul sigur vom lansa cunoscutul utilitar antivirus AVZ. Pe lângă scanarea pentru viruși, programul are doar o mulțime de funcții pentru remedierea problemelor de sistem. Această metodă repetă pașii pentru a închide găurile în sistem după ce virusul a funcționat, inclusiv. Pentru a vă familiariza cu el, treceți la următorul punct.

Remedierea problemelor după eliminarea ransomware-ului

Felicitări! Dacă citiți acest lucru, înseamnă că sistemul a pornit fără banner. Acum trebuie să verifice întregul sistem. Daca ai folosit disc salvator Kaspersky și verificat acolo, apoi puteți sări peste acest punct.

Mai poate exista și o problemă asociată cu activitățile răufăcătorului - virusul vă poate cripta fișierele. Și chiar și după ce îl eliminați complet, pur și simplu nu veți putea să vă folosiți fișierele. Pentru a le decripta trebuie să utilizați programe de pe site-ul Kaspersky: XoristDecryptor și RectorDecryptor. Există și instrucțiuni de utilizare acolo.

Dar asta nu este tot, pentru că... Winlocker a jucat cel mai probabil un truc murdar asupra sistemului și vor fi observate diverse erori și probleme. De exemplu, Editorul de registry și Managerul de activități nu vor porni. Pentru a trata sistemul vom folosi Programul AVZ.

La pornirea de la folosind Google Chrome poate avea o problemă deoarece... Acest browser consideră programul rău intenționat și nu vă permite să-l descărcați! Această întrebare a fost deja ridicată pe forumul oficial Google, iar la momentul scrierii acestui articol totul este deja normal.

Pentru a descărca în continuare arhiva cu programul, trebuie să mergeți la „Descărcări” și să faceți clic pe „Descărcare” fișier rău intenționat„Da, înțeleg că pare puțin stupid, dar se pare că Chrome crede că programul poate provoca rău la utilizatorul mediu. Și asta este adevărat, dacă îl bagi undeva! Prin urmare, respectăm cu strictețe instrucțiunile!

Despachetați arhiva cu programul, scrieți-o medii externeși rulați-l pe computerul infectat. Să mergem la meniu „Fișier -> Restaurare sistem”, bifați casetele ca în imagine și efectuați operațiunile:

Acum mergem pe următorul drum: „Fișier -> Expert de depanare”, apoi du-te la « Probleme de sistem-> Toate problemele"și faceți clic pe butonul „Start”. Programul va scana sistemul și apoi, în fereastra care apare, bifați toate casetele, cu excepția „Dezactivați actualizările sistemului de operare în modul automat” și cele care încep cu sintagma „Autostart-ul este permis de la...”.

Faceți clic pe butonul „Remediați problemele observate”. După finalizarea cu succes, accesați: „Setări și ajustări ale browserului -> Toate problemele”, aici bifăm toate casetele și facem clic pe butonul „Remediați problemele marcate” în același mod.

Facem același lucru cu „Confidențialitate”, dar aici nu bifați casetele care sunt responsabile pentru ștergerea marcajelor din browsere și orice altceva credeți că este necesar. Terminăm verificarea în secțiunile „System Cleaning” și „Adware/Toolbar/Browser Hijacker Removal”.

În cele din urmă, închideți fereastra fără a părăsi AVZ. În program găsim „Instrumente -> Editor de extensii Explorer”și debifați acele elemente marcate cu negru. Acum să trecem la: „Service -> Manager Extensii de internet Explorator"și ștergeți complet toate liniile din fereastra care apare.

Am spus deja mai sus că această secțiune a articolului este și una dintre modalități Tratament ferestre dintr-un banner ransomware. Deci, în acest caz, trebuie să descărcați programul pe computerul de lucru și apoi să îl scrieți pe o unitate flash sau pe disc. Efectuăm toate acțiunile în mod sigur. Dar există o altă opțiune pentru a rula AVZ, chiar dacă nu funcționează modul sigur. Trebuie să începeți din același meniu când sistemul pornește, în modul „Depanați computerul”.

Dacă îl aveți instalat, acesta va fi afișat chiar în partea de sus a meniului. Dacă nu este acolo, încercați să porniți Windows până când apare bannerul și să deconectați computerul. Apoi porniți-l - poate fi oferit mod nou lansa.

Rulează de pe un disc de instalare Windows

Altul calea corectă- este de a porni de la orice disc de instalare Windows 7-10 și selectați acolo nu „Instalare”, dar „Restaurare sistem”. Când instrumentul de depanare rulează:

  • Trebuie să selectați „Prompt de comandă” acolo.
  • În fereastra neagră care apare, scrieți: „notepad”, adică. lansați un blocnotes obișnuit. Îl vom folosi ca mini dirijor
  • Accesați meniul „Fișier -> Deschidere”, selectați tipul de fișier „Toate fișierele”
  • În continuare, găsim folderul cu programul AVZ, facem clic dreapta pe fișierul care urmează să fie lansat „avz.exe” și lansăm utilitarul folosind elementul de meniu „Open” (nu elementul „Selectare”!).

Dacă totul eșuează

Se referă la cazurile în care, dintr-un motiv oarecare, nu puteți porni de pe o unitate flash cu o imagine Kaspersky înregistrată sau programul AVZ. Tot ce trebuie să faceți este să scoateți hard disk-ul de pe computer și să îl conectați ca a doua unitate la computerul de lucru. Apoi porniți de pe un hard disk NEINFECTAT și scanați-vă unitatea cu un scaner Kaspersky.

Nu trimite niciodată mesaje SMS pe care le cer escrocii. Indiferent de text, nu trimite mesaje! Încercați să evitați site-urile și fișierele suspecte și, în general, citiți. Urmați instrucțiunile, iar computerul dvs. va fi în siguranță. Și nu uitați de antivirus și de actualizările regulate ale sistemului de operare!

Iată un videoclip în care puteți vedea totul cu un exemplu. Lista de redare constă din trei lecții:

PS: ce metoda te-a ajutat? Scrieți despre asta în comentariile de mai jos.

Creșterea traficului pe internet a dus la faptul că mesajul „Windows este blocat” apare frecvent. Majoritatea utilizatorilor încep să intre în panică când apare acest mesaj. Ei nu prea acceptă decizii corecte. Drept urmare, banii au fost plătiți portofel electronic sau număr telefon mobil pentru o presupusă încălcare, dar rezultatul este în continuare același. Într-o astfel de situație, există doar două opțiuni: eliminați singur virusul sau duceți computerul la centru de serviceși plătiți o sumă corectă pentru el. Atât în ​​primul cât și în cel de-al doilea caz, mesajul „Windows este blocat” va dispărea și soluția de a alege depinde de utilizator.

Cum sa întâmplat

Cel mai adesea, astfel de viruși pot fi capturați de pe Internet atunci când navighează pe site-urile dezvoltatorilor fără scrupule. Când deschideți o astfel de pagină, un „Trojan” ajunge pe computer, care blochează majoritatea proceselor și este aproape imposibil să obțineți acces la resursele computerului. Asta este, după ce acest Windows este blocat și trebuie să iei o decizie. În acest caz, este imposibil să accesați Explorer, managerul de activități, desktop și alte ferestre ale sistemului de operare. Dar această situație se observă în modul normal Operarea sistemului de operare.

Măsuri preventive

Este mai ușor să previi o problemă decât să o rezolvi mai târziu. În acest caz, această afirmație este foarte relevantă. Setând setările corespunzătoare în antivirus, puteți evita astfel de infecții. Pentru a face acest lucru, trebuie doar să instalați o funcție în ea care blochează legăturile anti-phishing. De asemenea, este recomandat să nu instalați un browser „nud”, ci cu anumite suplimente precum Adblock sau Noscript. Astfel de module pot fi descărcate de pe Internet și instalate forțat. Toate acestea ar trebui să avertizeze posibila infectieși va evita situația neplăcută în care Windows este blocat.

Dacă s-a întâmplat

În prima etapă, aveți nevoie de un alt computer care este în stare de funcționare și conectat la Internet. PC-ul unui prieten sau unul de la un internet cafe, de exemplu, este bun pentru aceste scopuri. Odată ce computerul este găsit, efectuăm următoarea secvență de acțiuni folosind software-ul de laborator Kaspersky ca exemplu:

  • Decidem sursa pentru lansarea programului (pentru un computer în cel mai bun mod posibil O unitate DVD va funcționa, dar pe un netbook nu există alternativă la o unitate flash).
  • Descărcați pachetul antivirus de pe Internet în versiunea necesară și numai de pe site-ul web oficial al dezvoltatorului (de exemplu, Windows Unlocker de la Kaspersky).
  • Scriem imaginea rezultată pe mediul de stocare. Pentru disc folosim software terță parte (UltraISO sau Nero sunt bune). Dacă înregistrarea este efectuată pe o unitate flash, atunci aceasta trebuie formatată în format FAT32, iar instalarea se face folosind utilitarul rescue2usb.exe.
  • De asemenea, este posibil să aveți nevoie disc de pornire Windows (de pe care sistemul de operare poate porni). O luăm și pe World Wide Web.

Secvența de acțiuni

Lucrările pregătitoare se termină aici și acum trebuie să efectuați manipulări cu computerul infectat în următoarea secvență:

  • La pornire, accesați BIOS-ul și selectați sursa de boot corespunzătoare meniul BOOT, articolul În primul rând Dispozitiv de pornire. În funcție de versiune și producător, meniul poate diferi, atunci trebuie să revizuiți documentația pentru placa de bazași găsiți acolo articolul de care aveți nevoie. Adică, aici trebuie instalată o unitate DVD sau o unitate flash.
  • Conectăm unitatea flash sau instalăm discul cu utilitarul în unitate.
  • Salvăm modificările cu tasta „F10” (sînt posibile diferențe, priviți din nou documentația), ieșim din BIOS și repornim computerul.
  • După ce apare o fereastră care vă cere să apăsați o tastă pentru a intra în meniu (poate în engleză), apăsați-o. Trebuie să acționați rapid, cererea durează doar 10 secunde.
  • Apoi, selectați limba interfeței utilitarului (rusă) și apăsați „ENTER”.
  • Apoi studiem acordul de licență și apăsăm „1” pentru a-i accepta termenii.
  • În pasul următor, se recomandă să selectați modul grafic lucrați și apăsați din nou „ENTER”.
  • După ce descărcarea este finalizată, butonul „K” va apărea în colțul din stânga jos. Faceți clic pe acesta și selectați Terminal, introduceți expresia „windowsunlocker” în rândul său și apăsați „Enter”.
  • Ca răspuns la solicitarea care apare, introduceți „1” - eliminați virusul și curățați registry.
  • După finalizarea procedurii, introduceți „0” - ieșiți din program și reveniți la desktop.
  • Repetați apăsarea butonului „K” și selectați elementul Disc de salvare, începem să curățăm partea software a computerului
  • Accesați fila Scanare obiect și bifați toate casetele de selectare posibile din partea de jos și executați o scanare completă.
  • Dacă este detectat un obiect rău intenționat, vi se va oferi acțiuni posibile. De obicei - îndepărtați obiectul, mai rar se recomandă tratarea. Trebuie să fiți atenți unde se află acest fișier. Dacă e înăuntru folderul de sistem Windows sau subdirectoarele sale, atunci este mai bine să scrieți numele acestuia, precum și calea către acesta.
  • După terminarea utilitarului, închideți toate ferestrele și reporniți sistemul.
  • În BIOS am setat să pornim de la hard disk, hai să o facem. Dacă totul merge bine, atunci eliminarea virusului este completă.
  • În caz contrar, trebuie să copiați cele șterse fișiere de sistem din "sănătos" unitate de sistem pe o unitate flash cu un sistem de operare similar (se recomandă utilizarea căutării, acest lucru va grăbi munca). Căutați componentele lipsă strict conform listei.
  • În continuare, pornim de pe o unitate flash sau un disc cu un sistem de operare pregătit în prealabil (preinstalare parametrii necesariîn BIOS). Copiați toate fișierele de sistem colectate în folderele corespunzătoare.
  • După finalizarea copierii, se efectuează o repornire. În BIOS schimbăm setările la cele care vă vor permite să porniți de pe hard disk.

Dacă după manipulările de mai sus totul nu este restaurat și Windows XP este blocat, atunci este logic să reinstalați sistemul de operare. Acesta este scenariul cel mai puțin favorabil pentru desfășurarea evenimentelor, dar într-o astfel de situație nu se poate face fără el. Deși de obicei nu se ajunge la asta.

Nu este nimic complicat într-o astfel de operație, poate fi realizată cu ușurință de oricine, chiar și de un utilizator slab versat. Dacă Windows 7 este blocat, este mai ușor să remediați singur problema decât să duceți computerul la un centru de service. Acest lucru vă va economisi bugetul și nivelul muncii dvs computer personal vă va permite să creșteți.

Mulți au putut deja să aprecieze capacitățile sălii de operații actualizate sisteme Windows 10. Cu toate acestea o surpriză neplăcută Vechii șoferi au fost blocați. Adică, sistemul nu numai că cere permisiunea de instalare, ci și blochează aplicația în sine sau editorul acesteia. În acest caz, sistemul de operare direcționează utilizatorul către administratorul computerului. Dar ce ar trebui să faci dacă Windows blochează instalarea programelor atunci când tu însuți ești administratorul acestui PC? Să încercăm să găsim răspunsuri la aceasta și la alte întrebări.

Ce să faci dacă Windows blochează instalarea programelor pe computer?

Așa ceva se poate întâmpla cu adevărat program suspect, și cu una complet normală. Motivul acestui comportament al sistemului este incompatibilitatea acestuia semnătură digitală cu aplicația. Este posibil ca această semnătură de la editorul programului să fi expirat, să fi fost revocată sau să nu existe deloc.

Programul de instalare nu funcționează

Acest lucru se întâmplă după tratamentul antivirus în acest program. Dacă software-ul este descărcat de pe Internet, putem presupune că acest lucru se întâmplă des; fișier de instalare. De obicei, acest lucru poate fi văzut pe resurse ale terților, colectând reambalaje și postându-le prin melodii torrent.

Incompatibilitatea versiunii Windows 10 cu programul

De asemenea, se întâmplă ca driverele să poată fi instalate pe o versiune a sistemului de operare fără probleme, dar nu vor să funcționeze pe alta. De exemplu, produsul nu este acceptat de dezvoltator și nu poate fi instalat pe un sistem mai recent. Este mai bine să cauți aici pentru mai multe noua versiune software sau echivalentul acestuia. Dacă aveți o introducere sau adunare de pirați Windows 10, atunci putem spune că vor apărea probleme nu numai cu fișierele de instalare.

IMPORTANT. Ar trebui să acordați atenție adâncimii de biți a programului și a sistemului de operare. În majoritatea cazurilor, programul de instalare a utilitarului este destinat unui sistem de operare pe 32 de biți și poate fi instalat pe 64 de biți fără probleme. Și un fișier pe 64 de biți nu va putea funcționa pe un sistem pe 32 de biți.

NET Framework, Microsoft Visual C++

Aceste platforme sunt concepute pentru a asigura compatibilitatea unui program scris în diferite limbi programare, cu versiuni diferite Windows. De exemplu, în OS 8.1 este Framework 4.5.1, iar în OS 7 este 3.5.1. Iar absența lor poate duce la o instalare problematică. Dacă aveți această problemă, puteți oricând descărca versiunea cerută platforme gratuit pe portalul oficial Microsoft. Puteți afla versiunea sa într-un sistem specific în panoul „Programe și caracteristici”.

Cale de instalare necunoscută

De obicei, adresa de instalare este setată automat de program. Dar există o anumită categorie de software care funcționează numai cu disc de sistem, de exemplu, fișierele C:\Program. În acest caz, ar trebui să acceptați regulile date și să nu căutați alte căi.

Blocare prin antivirus

Se întâmplă adesea ca antivirusul să gândească fișier nou suspicios și îl pune în carantină. Procesul poate fi, de asemenea, blocat intern. Protecție Windows, în special în 10 OS. Aceste acțiuni ar trebui să alerteze utilizatorul, deoarece se dovedește că aplicația nu conține nicio informație despre dezvoltator. Acest lucru se poate aplica pentru versiunile reambalate sau crăpate ale produselor plătite.

Există o soluție dacă programul este dovedit. Apoi ar trebui să dezactivați protecția antivirus sau Windows („Mai multe detalii” și „Rulați oricum”).

Probleme cu semnătura digitală

Pentru a determina dacă un program este semnat digital în OS 10, trebuie să faceți următoarele:

  1. Faceți clic dreapta pe fișierul de program cu extensia .EXE.
  2. Selectați opțiunea „Proprietăți”.
  3. Accesați fila „Semnături digitale”.

Lipsa sau șoferii învechiți

Acest lucru se poate referi la fișierele de instalare dispozitive externe(cameră foto, imprimantă etc.). Incompatibilitate șoferi învechiți cu noul sistem de operare Windows 10, desigur, afectează instalarea. Aici ar trebui să apelați la produse speciale - manageri: Șoferul Carambi Updater, Driver Easy și altele. Ei vor scana sistemul, vor selecta și instala programele necesare.

Când efectuați pași pentru a debloca programe pentru instalare pe un computer, ar trebui în primul rând să înțelegeți motivul acestui comportament al sistemului de operare și abia apoi să începeți să utilizați metodele de mai sus.

Uneori, atunci când porniți computerul, pe ecran poate apărea un mesaj care spune că sistemul de operare este blocat și trebuie să transferați o anumită sumă de bani pentru a primi un cod de deblocare. În acest caz, mesajul poate indica contul oricăruia operator de telefonie mobilă. Destul de mulți utilizatori se confruntă cu această problemă.

Acest mesaj este cauzat de un malware destul de comun. Desigur, nu este nevoie să trimiteți nimic, deoarece nu va fi primit niciun număr ca răspuns. În același timp, nu ar trebui să acordați atenție textului mesajului, deoarece acolo pot fi scrise o mulțime de lucruri, dar aceasta este doar o invenție a escrocului pentru a deruta utilizatorul. În acest caz, nu ar trebui să disperați, deoarece soluția la această problemă este destul de simplă.

Este demn de remarcat faptul că nu are rost să încerci să găsești numere de deblocare pe forumuri sau pe orice site antivirus, deoarece acestea sunt imposibil de găsit. Chiar dacă mesajul conține o linie pentru introducerea acestei parole, asta nu înseamnă că aceasta există. De regulă, atacatorii nu se obosesc să vină cu asta, mai ales acum. Proprietarii de sisteme de operare Windows XP, 7 și 8 devin adesea victimele unor astfel de escroci.

Cum să eliminați Windows blocat

În primul rând, trebuie să vă familiarizați cu manual remediați această problemă. În plus, există metoda automata eliminarea acestui virus, care va fi descris mai jos. Este de remarcat faptul că în modul automat întregul proces este mult mai simplu, totuși, după eliminarea virusului, pot apărea unele probleme. Cea mai frecventă problemă este că desktopul nu se poate încărca.

Pentru a remedia această problemă a sistemului blocat, mai întâi trebuie să intrați în modul sigur cu posibilitatea de a utiliza promptul de comandă. Aceste acțiuni sunt efectuate diferit pe diferite sisteme de operare.

În versiunile de Windows XP și 7, după ce porniți computerul, trebuie să apăsați constant tasta F8 până când apare opțiuni posibile porniți sistemul, unde trebuie să faceți clic pe modul sigur. În unele versiuni de BIOS, apăsarea butonului F8 va afișa un meniu pentru selectarea unui disc pentru a porni sistemul. În acest caz, trebuie să selectați hard disk-ul, apăsați Enter și imediat apăsați F8.

În al optulea versiuni Windows intrarea în modul sigur este puțin mai dificilă. Există mai multe moduri de a face acest lucru. Cel mai simplu dintre ele este pornirea incorect a computerului. În acest caz, computerul se va porni, dar va apărea o fereastră de blocare. Aici trebuie să țineți apăsat butonul de pornire timp de cinci secunde, după care computerul se va opri.

După ce porniți din nou computerul, ar trebui să se deschidă o fereastră pentru a selecta o metodă de pornire, în care trebuie să găsiți un mod sigur cu capacitatea de a lucra cu linia de comandă. După lansarea liniei de comandă, trebuie să scrieți regedit în ea și să apăsați Enter.
Ca rezultat, editorul de registry ar trebui să se încarce, unde va avea loc principala activitate de eliminare a virusului.

Apoi, în registry, trebuie să selectați secțiunea HKEY_LOCAL_MACHINE, apoi faceți clic pe SOFTWARE, apoi accesați Microsoft, apoi Windows NT, găsiți CurrentVersion și, în final, faceți clic pe Winlogon. Virușii care blochează sistemul de operare își plasează adesea intrările în acest folder.

Aici trebuie să acordați atenție doi parametri Shell și Userinit. Semnificațiile lor sunt aceleași în fiecare versiune de Windows, așa că merită să verificați dacă sunt corecte. Pentru Shell, valoarea ar trebui să fie explorer.exe, iar în cazul Userinit arată ca c:\windows\system32\userinit.exe, (trebuie să fie prezentă o virgulă la sfârșit).

Dacă un virus a funcționat cu sistemul de operare, atunci valorile vor fi diferite. În mare parte, Shell se schimbă. În acest caz, trebuie să faceți clic dreapta pe parametrul cu valoarea modificată și să selectați „Modificare”, după care ar trebui să introduceți valoarea corectă. În plus, trebuie să vă amintiți sau să scrieți calea către virusul care a fost înregistrat acolo.

După aceasta, trebuie să mergeți la HKEY_CURRENT_USER și să urmați aceeași cale ca în prima secțiune. Aici trebuie să acordați atenție și Shell și Userinit. Astfel de parametri nu ar trebui să fie prezenți în acest folder. Dacă sunt aici, trebuie să le selectați și să faceți clic pe „Șterge”.

Apoi, în aceleași secțiuni trebuie să mergeți la HKEY_CURRENT_USER, apoi să selectați Software, apoi să mergeți la Microsoft, aici faceți clic pe Windows, apoi pe CurrentVersion și la sfârșit Run și să mergeți în același mod începând cu HKEY_LOCAL_MACHINE. În aceste foldere, trebuie să vă asigurați că nicio opțiune pentru aceste departamente nu duce la aceleași fișiere ca și Shell din punctul de mai sus. Dacă sunt prezente, atunci trebuie îndepărtate. Adesea, numele fișierelor constau dintr-un amestec de litere și numere în format .exe. Orice lucru similar cu acesta ar trebui eliminat.

Apoi trebuie să ieșiți din registry și să mergeți la linia de comandă. În el trebuie să înregistrați exploratorul și să apăsați Enter, care va deschide desktopul sistemului. După aceasta, trebuie să mergeți la exploratorul sistemului de operare și să ștergeți fișierele care au fost înregistrate în departamentele de la distanță. Adesea, aceste fișiere sunt localizate în directorul Utilizatori și ajungerea la locația lor este destul de dificilă. Cel mai simplu mod de a face acest lucru este prin specificarea căii directorului în bara de adrese. Toate aceste fișiere trebuie distruse. Dacă aceste fișiere se află în folderul Temp, atunci puteți curăța complet acest director.

După finalizarea tuturor manipulărilor, trebuie să reporniți computerul. În acest caz, puteți utiliza combinația Ctrl+Alt+Del. După toate aceste manipulări, PC-ul va porni normal și va funcționa perfect, iar mesajul de blocare nu va apărea. Când porniți computerul pentru prima dată, trebuie să descărcați „Task Scheduler” și să verificați dacă nu există sarcini ciudate. Dacă se găsește ceva, acesta trebuie îndepărtat.

Scaparea de Windows blocat automat cu folosind Kaspersky Disc de salvare

Această metodă de deblocare a sistemului de operare este mult mai simplă decât cea descrisă mai sus. În acest caz, trebuie să încărcați Kaspersky Rescue Disk pe un computer funcțional de pe resursă oficială producător. După aceasta, trebuie să copiați imaginea de disc pe un dispozitiv de stocare.

După ce porniți de pe acest disc, vi se va solicita să apăsați un buton și apoi să specificați limba meniului. Trebuie să-l alegi pe cel potrivit. După aceasta, trebuie să acceptați acordul de licență. Pentru a face acest lucru, trebuie să apăsați 1 pe tastatură După aceste manipulări, va apărea meniul discului, unde trebuie să selectați modul grafic.

După lansarea shell-ului grafic, care vă permite să efectuați diverse manipulări, trebuie să selectați deblocarea Windows. Apoi trebuie să selectați elementele „ Sectoarele de boot», « Obiecte ascunse Pornire” și drive C. După aceea, trebuie să faceți clic pe „Run check”.

La sfârșitul scanării, pe ecran va apărea un raport care va afișa acțiunile efectuate și rezultatele acestora. De regulă, aceste manipulări sunt destul de suficiente pentru a debloca sistemul de operare. După aceasta, trebuie să faceți clic pe „Ieșire” și să opriți computerul. După oprirea computerului, trebuie să scoateți unitatea și să porniți din nou computerul. Sistemul de operare ar trebui să pornească și puteți începe să lucrați pe computer.

Toate acestea sunt manipulări simple care vă vor ajuta să scăpați de blocarea sistemului de operare. Chiar și utilizatorii începători le pot executa.

Dacă, când porniți din nou computerul, vedeți un mesaj că Windows este blocat și trebuie să transferați 3.000 de ruble pentru a obține un număr de deblocare, atunci știți câteva lucruri:

  • Nu ești singur - acesta este unul dintre cele mai comune tipuri de malware (virus)
  • Nu trimite nimic nicăieri, cel mai probabil nu vei primi numărul. Nu în contul Beeline, nu în MTS sau oriunde altundeva.
  • Orice text în care se menționează că se datorează amendă este supus Codului penal, menționează securitate Microsoftși așa mai departe - acesta nu este altceva decât un text alcătuit de un posibil scriitor de viruși pentru a vă induce în eroare.
  • Rezolvați problema și eliminați-o fereastra Windows blocat destul de simplu, acum ne vom da seama cum să o facem.

O fereastră de blocare tipică Windows (nu una reală, am desenat-o singur)

Sper că partea introductivă a fost suficient de clară. Un ultim punct asupra căruia aș dori să vă atrag atenția: nu ar trebui să căutați coduri de deblocare pe forumuri și site-uri web specializate antivirus - este puțin probabil să le găsiți. Faptul că fereastra are un câmp pentru introducerea unui cod nu înseamnă că un astfel de cod există efectiv: de obicei, escrocii nu „deranjează” și nu îl furnizează (mai ales în în ultima vreme). Deci, dacă aveți orice versiune a sistemului de operare Microsoft - Windows XP, Windows 7 sau Windows 8 - atunci sunteți o potențială victimă.

Cum să eliminați Windows blocat

În primul rând, vă voi spune cum să faceți această operație manual. Dacă doriți să utilizați metoda automata pentru a elimina acest virus, apoi treceți la secțiunea următoare. Dar observ că, în ciuda faptului că metoda automată este în general mai simplă, unele probleme sunt posibile după ștergere - cea mai comună dintre ele este că desktopul nu se încarcă.

Pornirea modului sigur cu suport pentru linia de comandă

Primul lucru pe care trebuie să-l eliminăm mesaj Windows blocat - intrați în modul sigur cu suport de comandă șiruri de ferestre. Pentru a face acest lucru:

  • În Windows XP și Windows 7, imediat după pornire, începeți să apăsați frenetic tasta F8 până când apare meniul opțiuni alternative descărcați și selectați acolo modul corespunzător. Pentru unii versiuni de BIOS Apăsarea F8 selectează un meniu de dispozitive de pornit. Dacă aceasta apare, selectați principalul dvs hard disk, apăsați Enter și în aceeași secundă începeți să apăsați F8.
  • Conectați-vă la seif Modul Windows 8 poate fi mai dificil. Cea mai rapidă modalitate este de a opri computerul incorect. Pentru a face acest lucru, cu computerul sau laptopul pornit, privind fereastra de blocare, apăsați și mențineți apăsat butonul de pornire (pornit) de pe acesta timp de 5 secunde, acesta se va opri. După următoarea pornire, ar trebui să fiți dus la fereastra pentru selectarea opțiunilor de pornire, unde va trebui să găsiți un mod sigur cu suport pentru linia de comandă.

Tastați regedit pentru a lansa Registry Editor

Odată ce promptul de comandă a pornit, tastați regedit în el și apăsați Enter. Ar trebui să se deschidă editorul de registry, în care vom efectua toate acțiunile necesare.

În primul rând, în editor Registrul Windows ar trebui să mergeți la ramura de registru (structura arborescentă din stânga) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, aici sunt localizați în principal virușii care blochează Windows.

Shell - parametrul în care este cel mai des lansat virus Windows Blocat

Fiți atenți la doi parametri de registry - Shell și Userinit (în panoul din dreapta), valorile lor corecte, indiferent de versiunea de Windows, arată astfel:

  • Shell - valoare: explorer.exe
  • Userinit - valoare: c:\windows\system32\userinit.exe, (cu o virgulă la sfârșit)

Cel mai probabil veți vedea o imagine ușor diferită, mai ales în parametrul Shell. Sarcina dvs. este să faceți clic dreapta pe un parametru a cărui valoare diferă de cea dorită, să selectați „Modificare” și să introduceți pe cel dorit (cele corecte sunt scrise mai sus). De asemenea, asigurați-vă că vă amintiți calea către fișierul de virus care este indicată acolo - o vom șterge puțin mai târziu.

Nu ar trebui să existe un parametru Shell în Current_user

Următorul pas este să mergeți la cheia de registry HKEY_ACTUAL_UTILIZATOR\Software\Microsoft\WindowsNT\CurrentVersion\Winlogonși acordați atenție aceluiași parametru Shell (și Userinit). Nu ar trebui să fie deloc aici. Dacă există, faceți clic dreapta și selectați „Ștergeți”.

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Și asigurați-vă că niciunul dintre parametrii din această secțiune nu duce la aceleași fișiere ca și Shell din primul paragraf al instrucțiunilor. Dacă există, le ștergem. De regulă, numele fișierelor sunt o serie de numere și litere cu extensia exe. Dacă există așa ceva, ștergeți-l.

Închideți Editorul Registrului. Veți vedea din nou linia de comandă. Intră exploratorși apăsați Enter - se va lansa desktopul Windows.

Salt rapid la foldere ascunse folosind bara de adrese a exploratorului

Acum du-te la Windows Explorerși ștergeți fișierele care au fost listate în cheile de registry pe care le-am șters. De regulă, ele sunt situate în adâncuri Dosarele utilizatorilorși să ajungi în această locație nu este atât de ușor. Cele mai multe cale rapidă pentru a face acest lucru - specificați calea către folder (dar nu către fișier, altfel va începe) în bara de adrese conductor. Ștergeți aceste fișiere. Dacă se află într-unul dintre folderele „Temp”, atunci puteți goli în siguranță acest folder de tot.

După ce toți acești pași au fost finalizați, reporniți computerul (în funcție de versiunea de Windows, poate fi necesar să apăsați Ctrl + Alt + Del.

La finalizare, veți avea un computer funcțional, care pornește în mod normal - „Windows este blocat” nu mai apare. După prima lansare, vă recomand deschiderea Task Scheduler (Task Scheduler, poate fi găsit căutând în meniul Start sau pe ecranul de start Windows 8) și vezi că nu există sarcini ciudate acolo. Dacă este găsit, ștergeți.

Eliminarea Windows blocat automat folosind Kaspersky Rescue Disk

După cum am spus deja, această metodă de a elimina blocarea Windows este oarecum mai simplă. Va trebui să descărcați Kaspersky Rescue Disk de pe site-ul oficial http://support.kaspersky.ru/viruses/rescuedisk#downloads de pe un computer care funcționează și să inscripționați imaginea pe disc sau unitate flash USB bootabilă. După aceasta, trebuie să porniți de pe acest disc pe un computer blocat.

După pornirea de pe Kaspersky Rescue Disk, veți vedea mai întâi o solicitare pentru a apăsa orice tastă, apoi o limbă selectată. O alegem pe cea mai convenabilă. Următorul pas este acordul de licență, pentru a-l accepta, trebuie să apăsați 1 de pe tastatură.

Meniul Kaspersky Rescue Disk

Va apărea meniul Kaspersky Rescue Disk. Selectați Modul grafic.

Setări de scanare antivirus

După aceasta va începe înveliș grafic, în care poți face o mulțime de lucruri, dar ne interesează rapid debloca Windows. Bifați casetele pentru „Sectoare de pornire”, „Obiecte de pornire ascunse” și, în același timp, puteți verifica și unitatea C: (verificarea va dura mult mai mult, dar va fi mai eficientă). Faceți clic pe „Run Check”.

După finalizarea verificării, puteți privi raportul și puteți vedea ce anume s-a făcut și care a fost rezultatul - de obicei, o astfel de verificare este suficientă pentru a elimina blocarea Windows. Faceți clic pe „Ieșire” și apoi opriți computerul. După oprire, scoateți discul sau Unitate flash Kasperskyși pornește din nou computerul - Windows mai mult nu trebuie blocat și vă puteți întoarce la muncă.