Mã để mở khóa máy tính của bạn khỏi virus ransomware tiền. Mười cách để loại bỏ trojan ransomware và mở khóa Windows

Với sự trợ giúp của các Trojan thuộc họ Winlock, được gọi là “các trình chặn Windows”, những người dùng thông thường đã tống tiền trong hơn 5 năm. Đến nay, đại diện của lớp này phần mềm độc hạiđã phát triển nghiêm túc và trở thành một trong những những vấn đề chung. Dưới đây chúng tôi đưa ra các cách để tự bạn chống lại chúng và đưa ra các khuyến nghị để ngăn ngừa nhiễm trùng.

Sự xuất hiện của Trojan trên hệ thống thường diễn ra nhanh chóng và không được người dùng chú ý. Một người thực hiện một loạt hành động thông thường, duyệt các trang web và không làm gì đặc biệt. Tại một thời điểm nào đó, một biểu ngữ toàn màn hình chỉ xuất hiện, không thể xóa theo cách thông thường.

Bức ảnh có thể mang tính chất khiêu dâm một cách công khai hoặc ngược lại - nó có thể được đóng khung một cách nghiêm khắc và mang tính đe dọa nhất có thể. Chỉ có một kết quả: trong một tin nhắn nằm trên các cửa sổ khác, bạn cần chuyển số tiền được chỉ định sang số đó hoặc gửi SMS trả phí-tin nhắn. Nó thường được bổ sung bởi các mối đe dọa truy tố hình sự hoặc phá hủy tất cả dữ liệu nếu người dùng không nhanh chóng thanh toán.

Tất nhiên, bạn không nên trả tiền cho những kẻ tống tiền. Thay vào đó, bạn có thể tìm ra toán tử nào thông tin di động thuộc về số được chỉ định, và báo cáo cho bộ phận an ninh. Trong một số trường hợp, họ thậm chí có thể cho bạn biết mã mở khóa qua điện thoại, nhưng bạn thực sự không nên tin tưởng vào nó.

Các phương pháp xử lý dựa trên việc hiểu rõ những thay đổi mà Trojan tạo ra đối với hệ thống. Tất cả những gì còn lại là xác định chúng và hủy chúng theo bất kỳ cách nào thuận tiện.

Với bàn tay trần

Đối với một số Trojan thực sự có mã mở khóa. Trong một số trường hợp hiếm hoi, họ thậm chí còn thành thật xóa chính mình hoàn toàn sau khi nhập đúng mã. Bạn có thể tìm hiểu nó trên các phần liên quan trên trang web của các công ty chống vi-rút - xem các ví dụ bên dưới.

Bạn có thể truy cập các phần chuyên biệt của trang web Doctor Web, Kaspersky Lab và các nhà phát triển phần mềm chống vi-rút khác từ máy tính hoặc điện thoại khác.

Sau khi mở khóa, đừng vui mừng quá sớm và đừng tắt máy tính. Tải xuống bất kỳ phần mềm diệt virus miễn phí và thực hiện quét toàn bộ hệ thống. Để thực hiện việc này, hãy sử dụng Dr.Web CureIt! hoặc Công cụ diệt virus Kaspersky.

Các biện pháp đơn giản cho ngựa đơn giản

Trước khi sử dụng phương pháp phức tạp và phần mềm đặc biệt, hãy cố gắng thực hiện bằng các phương tiện sẵn có. Gọi trình quản lý tác vụ bằng tổ hợp phím (CTRL)+(ALT)+(DEL) hoặc (CTRL)+(SHIFT)+(ESC). Nếu nó hoạt động thì chúng ta đang đối phó với một Trojan nguyên thủy, việc chiến đấu sẽ không gây ra vấn đề gì. Tìm nó trong danh sách các tiến trình và buộc chấm dứt nó.

Quá trình nước ngoài tạo ra một cái tên mơ hồ và không có mô tả. Nếu nghi ngờ, chỉ cần dỡ bỏ từng cái một cho đến khi biểu ngữ biến mất.

Nếu trình quản lý tác vụ không được gọi, hãy thử sử dụng người quản lý bên thứ ba xử lý thông qua lệnh “Run”, được khởi chạy bằng cách nhấn các phím (Win) + (R). Đây là giao diện của một quá trình đáng ngờ trong System Explorer.

Bạn có thể tải chương trình xuống từ máy tính khác hoặc thậm chí từ điện thoại của mình. Nó chỉ chiếm một vài megabyte. Liên kết “kiểm tra” tìm kiếm thông tin về quy trình trong cơ sở dữ liệu trực tuyến, nhưng thông thường mọi thứ đều rõ ràng. Sau khi đóng banner, bạn thường cần khởi động lại Explorer (quy trình explorer.exe). Trong trình quản lý tác vụ, nhấp vào: Tệp -> Nhiệm vụ mới(chạy) -> c:Windowsexplorer.exe.

Khi Trojan bị vô hiệu hóa trong suốt phiên, tất cả những gì còn lại là tìm các tệp của nó và xóa chúng. Việc này có thể được thực hiện thủ công hoặc sử dụng phần mềm diệt virus miễn phí.

Vị trí điển hình của Trojan là các thư mục tệp tạm thời của người dùng, hệ thống và trình duyệt. Bạn vẫn nên thực hiện quét toàn bộ vì các bản sao có thể được đặt ở bất cứ đâu và rắc rối không tự xảy ra. Nhìn danh sách đầy đủ Các đối tượng autorun sẽ được hỗ trợ bởi tiện ích Autoruns miễn phí.

Mưu kế quân sự

Điểm đặc biệt trong hoạt động của một số chương trình tiêu chuẩn sẽ giúp bạn đối phó với Trojan ở giai đoạn đầu tiên. Khi bạn nhìn thấy biểu ngữ, hãy thử khởi chạy Notepad hoặc WordPad một cách mù quáng. Nhấn (WIN)+(R), viết notepad và nhấn (ENTER). Một cái mới sẽ mở dưới biểu ngữ Dữ liệu văn bản. Gõ bất kỳ chữ cái nào rồi nhấn nhanh nút nguồn trên đơn vị hệ thống. Tất cả các quá trình, bao gồm cả Trojan, sẽ bắt đầu chấm dứt, nhưng máy tính sẽ không tắt.

Notepad sẽ dừng ngựa phi nước đại và trả lại quyền truy cập cho quản trị viên!

Trường cũ

Các phiên bản nâng cao hơn của Trojan có các phương tiện để chống lại các nỗ lực loại bỏ chúng. Chúng chặn việc khởi chạy trình quản lý tác vụ và thay thế các thành phần hệ thống khác.

Trong trường hợp này, hãy khởi động lại máy tính của bạn và giữ phím (F8) trong khi Khởi động Windows. Một cửa sổ để chọn phương thức tải xuống sẽ xuất hiện. Chúng tôi yêu cầu "Chế độ an toàn có hỗ trợ dòng lệnh" ( Chế độ an toàn bằng Dấu nhắc lệnh). Sau khi bảng điều khiển xuất hiện, hãy viết explorer và nhấn (ENTER) - Explorer sẽ khởi động. Tiếp theo chúng ta viết regedit, nhấn (ENTER) và xem trình chỉnh sửa sổ đăng ký. Tại đây, bạn có thể tìm thấy các bản ghi do Trojan tạo ra và khám phá nơi nó tự động chạy.

Thông thường, bạn sẽ thấy đường dẫn đầy đủ đến các tệp Trojan trong khóa Shell và Userinit trong nhánh

HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon

Trong “Shell”, Trojan được viết thay vì explorer.exe và trong “Userinit”, nó được biểu thị sau dấu phẩy. Sao chép Họ và tên Tệp Trojan vào bảng nhớ tạm từ mục nhập được phát hiện đầu tiên. TRONG dòng lệnh viết del, thêm dấu cách và gọi phím phải menu ngữ cảnh của chuột.

Trong đó, chọn lệnh “insert” và nhấn (ENTER). Một tệp Trojan đã bị xóa, chúng tôi thực hiện tương tự đối với tệp thứ hai và các tệp tiếp theo.

Xóa Trojan khỏi bảng điều khiển - tệp nằm trong một thư mục tạm thời.

Sau đó, chúng tôi tìm kiếm sổ đăng ký theo tên của tệp Trojan, xem xét cẩn thận tất cả các mục được tìm thấy và xóa những mục đáng ngờ. Chúng tôi xóa tất cả các thư mục tạm thời và thùng rác. Ngay cả khi mọi thứ diễn ra hoàn hảo, đừng lười biếng và sau đó quét toàn bộ bằng bất kỳ phần mềm chống vi-rút nào.

Nếu chúng ngừng hoạt động vì Trojan kết nối mạng, cố gắng khôi phục cài đặt Windows API ổ cắm Tiện ích AVZ.

Hoạt động dưới gây mê

Việc chống lại các trường hợp lây nhiễm nghiêm trọng từ hệ thống bị nhiễm bệnh là vô ích. Sẽ hợp lý hơn khi khởi động vào một thứ được biết là sạch sẽ và bình tĩnh chữa trị cái chính. Có hàng chục cách để thực hiện việc này nhưng một trong những cách đơn giản nhất là sử dụng tiện ích miễn phí Kaspersky WindowsUnlocker, có trong Kaspersky Rescue Disk. Giống như DrWeb LiveCD, nó dựa trên Gentoo Linux. Tệp hình ảnh có thể được ghi vào chỗ trống hoặc được tạo từ nó ổ đĩa flash có khả năng khởi động Tiện ích Kaspersky USB Rescue Disk Maker.

Những người dùng thận trọng làm điều này trước, trong khi những người khác chuyển sang bạn bè hoặc đến quán cà phê Internet gần nhất trong thời gian bị lây nhiễm.

Khi bạn bật máy tính bị nhiễm virus, hãy giữ phím để vào BIOS. Đây thường là (DEL) hoặc (F2) và lời nhắc tương ứng sẽ xuất hiện ở cuối màn hình. Chèn Kaspersky Đĩa cứu hộ hoặc ổ đĩa flash có khả năng khởi động. Trong Boot options chọn ổ đĩa làm thiết bị khởi động đầu tiên đĩa quang hoặc ổ đĩa flash (đôi khi nó có thể xuất hiện trong danh sách thả xuống HDD). Lưu các thay đổi (F10) và thoát BIOS.

Hiện đại phiên bản sinh học cho phép bạn lựa chọn thiết bị khởi động một cách nhanh chóng mà không cần vào cài đặt chính. Để thực hiện việc này, bạn cần nhấn (F12), (F11) hoặc tổ hợp phím - để biết thêm chi tiết, xem thông báo trên màn hình, trong hướng dẫn bo mạch chủ hoặc máy tính xách tay. Sau khi khởi động lại nó sẽ bắt đầu Giải cứu KasperskyĐĩa.

Có sẵn ngôn ngữ tiếng Nga và việc điều trị có thể được thực hiện tự động hoặc chế độ thủ cônghướng dẫn từng bước một trên trang web của nhà phát triển.

Những cuộc đấu tranh ban đầu

Một lớp con riêng biệt bao gồm các Trojan tấn công phần mềm chính mục khởi động(MBR). Chúng xuất hiện trước khi Windows khởi động và bạn sẽ không tìm thấy chúng trong phần khởi động.

Giai đoạn đầu tiên để giải quyết chúng là khôi phục mã nguồn MBR. Trong trường hợp XP, để làm điều này, chúng tôi khởi động từ đĩa cài đặt Windows, bằng cách nhấn phím (R), hãy gọi bảng điều khiển khôi phục và viết lệnh fixmbr trong đó. Xác nhận nó bằng phím (Y) và khởi động lại. Đối với Windows 7, một tiện ích tương tự được gọi là BOOTREC.EXE và lệnh fixmbr được truyền dưới dạng tham số:

Sau những thao tác này, hệ thống sẽ khởi động lại. Bạn có thể bắt đầu tìm kiếm các bản sao của Trojan và phương tiện phân phối của nó bằng bất kỳ phần mềm chống vi-rút nào.

Trong cuộc thập tự chinh với tuốc nơ vít Phillips

Trên các máy tính có công suất thấp và đặc biệt là máy tính xách tay, cuộc chiến chống lại Trojan có thể mất nhiều thời gian vì tải từ thiết bị bên ngoài khó khăn và việc xác minh mất rất nhiều thời gian. Trong những trường hợp như vậy, bạn chỉ cần tháo ổ cứng bị nhiễm virus ra và kết nối với máy tính khác để xử lý. Để làm điều này, sẽ thuận tiện hơn khi sử dụng các hộp có giao diện eSATA hoặc USB 3.0/2.0.

Để không làm lây lan sự lây nhiễm, trước tiên chúng tôi vô hiệu hóa tính năng tự khởi động từ ổ cứng HDD trên máy tính "đang xử lý" (và điều đó sẽ không gây hại gì từ các loại phương tiện khác). Cách thuận tiện nhất để thực hiện việc này là sử dụng tiện ích AVZ miễn phí, nhưng tốt hơn là bạn nên tự thực hiện việc kiểm tra bằng tiện ích khác. Chuyển đến menu "Tệp", chọn "Trình hướng dẫn khắc phục sự cố". Kiểm tra " Sự cố hệ thống", "Tất cả" và nhấp vào "Bắt đầu". Sau đó, hãy chọn tùy chọn “Cho phép tự động chạy từ ổ cứng” và nhấp vào “Khắc phục sự cố đã lưu ý”.

Ngoài ra, trước khi kết nối ổ cứng bị nhiễm, bạn nên đảm bảo rằng tính năng giám sát chống vi-rút thường trú đang chạy trên máy tính với các cài đặt phù hợp và có cơ sở dữ liệu mới.

Nếu các phần của bên ngoài ổ cứng không hiển thị, hãy đi tới Quản lý đĩa. Để thực hiện việc này, trong cửa sổ “Start” -> “Run”, viết diskmgmt.msc rồi nhấn (ENTER). Các phân vùng ổ cứng ngoài phải được gán chữ cái. Chúng có thể được thêm thủ công bằng cách sử dụng lệnh “thay đổi ký tự ổ đĩa…”. Sau lần kiểm tra đó ổ cứng ngoài toàn bộ.

Để ngăn chặn tái nhiễm bạn nên cài đặt bất kỳ phần mềm chống vi-rút nào có thành phần giám sát thời gian thực và tuân thủ quy tắc chung bảo vệ:

  • cố gắng làm việc từ dưới lên tài khoản với quyền hạn chế;
  • sử dụng trình duyệt thay thế– hầu hết sự lây nhiễm xảy ra thông qua Internet Explorer;
  • vô hiệu hóa các tập lệnh Java trên các trang web không xác định;
  • vô hiệu hóa tính năng tự động chạy từ phương tiện di động;
  • chỉ cài đặt các chương trình, tiện ích bổ sung và cập nhật từ các trang web chính thức của nhà phát triển;
  • luôn chú ý đến nơi liên kết được đề xuất thực sự dẫn đến;
  • chặn các cửa sổ bật lên không mong muốn bằng cách sử dụng các tiện ích bổ sung của trình duyệt hoặc các chương trình độc lập;
  • cài đặt kịp thời các bản cập nhật cho trình duyệt, các thành phần chung và hệ thống;
  • phân bổ một phân vùng đĩa riêng cho hệ thống và Tập tin người dùng lưu trữ nó trên một cái khác.

Thực hiện theo đề xuất cuối cùng giúp bạn có thể tạo các hình ảnh nhỏ phân vùng hệ thống(dùng Symantec Ghost, Acronis Ảnh thật, mẫu mực Sao lưu và Phục hồi hoặc ít nhất phương tiện chuẩn Windows “Sao lưu và khôi phục”). Chúng sẽ giúp bạn đảm bảo rằng máy tính của bạn sẽ được khôi phục sau vài phút, bất kể nó bị nhiễm bệnh gì và liệu phần mềm chống vi-rút có thể phát hiện ra Trojan hay không.

Bài viết chỉ cung cấp những phương pháp cơ bản và thông tin chung. Nếu bạn quan tâm đến chủ đề này, hãy truy cập trang web của dự án GreenFlash. Trên các trang diễn đàn bạn sẽ tìm thấy nhiều giải pháp thú vị và các mẹo tạo ổ đĩa flash đa khởi động cho mọi trường hợp.

Việc phân phối Winlock Trojan không chỉ giới hạn ở Nga và các nước lân cận. Những sửa đổi của chúng tồn tại ở hầu hết các ngôn ngữ, bao gồm cả tiếng Ả Rập. Ngoài Windows, các nỗ lực đang được thực hiện nhằm lây nhiễm các Trojan tương tự vào Mac OS X. Người dùng Linux Không thể trải nghiệm được niềm vui chiến thắng trước kẻ thù quỷ quyệt. Kiến trúc của họ hệ điều hành này không cho phép viết bất kỳ X-lock hiệu quả và phổ biến nào. Tuy nhiên, bạn có thể “chơi bác sĩ” trên máy ảo với hệ điều hành khách Windows.

Nếu bạn vô tình trở thành nạn nhân của cái gọi là virus ransomware đã xâm nhập vào máy tính của bạn, thì không cần phải vội tuyệt vọng, bởi vì có một giải pháp đơn giản nhờ đó không một sinh vật độc hại nào sẽ nán lại hệ thống trong một thời gian dài. thời gian dài.

Virus ransomware

Nó là gì và virus ransomware trông như thế nào?

Thông thường, vi-rút ransomware là phần mềm độc hại được thiết kế để tống tiền nạn nhân.

Tin tức máy tính, đánh giá, giải quyết vấn đề máy tính, trò chơi máy tính, trình điều khiển và thiết bị và những thứ khác chương trình máy tính." title="chương trình, trình điều khiển, sự cố với máy tính, trò chơi" target="_blank">Компьютерная помощь, драйверы, программы, игры!}

Khi bạn bật máy tính, thay vì màn hình thông thường, một biểu ngữ (màn hình giật gân) xuất hiện trên toàn bộ màn hình điều khiển với dòng chữ yêu cầu tiền chuộc để truy cập vào máy tính. Vấn đề này làm tê liệt hoàn toàn máy tính, ngăn không cho nó thực hiện bất kỳ hành động nào. Nói chung là không thể làm được gì cho đến khi loại bỏ virus ransomware.

Chú ý! Không đồng ý hoặc gửi số tiền được nêu trong văn bản biểu ngữ đến thông tin thanh toán được cung cấp. Đây là những kẻ lừa đảo! Họ hứa sẽ mở quyền truy cập và xóa banner sau khi thanh toán!? No se không xảy ra. Biểu ngữ đã treo và sẽ tiếp tục treo! Tất cả những gì có thể làm được LOẠI BỎ VI-rút tiền chuộc!

Virus tấn công Bộ Nội vụ

Vào ngày 12 tháng 5 có một thánh lễ virus tấn công trên máy tính của người dùng trên toàn thế giới, mục đích là cài đặt phần mềm độc hại đòi tiền chuộc để truy cập vào máy tính. Nhiều máy tính trên thế giới bị ảnh hưởng Virus WannaCry, dịch từ tiếng Anh có nghĩa là “Tôi muốn khóc.” Vì vậy, để bỏ chặn vi-rút, bạn phải trả 300 đô la, sau đó, người ta cho rằng máy tính có thể được sử dụng mà không gặp vấn đề gì. Hơn nữa, số tiền phải được nhận bằng tiền điện tử Bitcoin.

Các nạn nhân bao gồm Bộ Y tế, Bộ Tình trạng khẩn cấp và virus tấn công Bộ Nội vụ và không vượt qua Megafon và VimpelCom, cố gắng tấn công Sberbank. Ở Châu Âu, Vương quốc Anh, nơi 50 bệnh viện bị tê liệt, cũng như Tây Ban Nha và Bồ Đào Nha phải chịu đựng bàn tay của tội phạm mạng. Trên toàn thế giới, virus đã tấn công hơn 200 nghìn máy tính ở 150 quốc gia.

Cách loại bỏ virus ransomware


1 Để loại bỏ virus ransomware khỏi máy tính, bạn phải tuân theo thuật toán đặc biệt hành động. Trước hết, tắt máy tính. Chúng tôi nhớ những gì chúng tôi đã làm trên máy tính ngày hôm trước: việc này có thể là xem các tài nguyên không an toàn, tải xuống và cài đặt một số phần mềm, bao gồm xem ảnh, hình ảnh, phát video.

2 Thứ hai, nếu máy tính đang ở chế độ mạng nội bộ Rất có thể họ đã nhiễm virus qua mạng. Chúng tôi ngắt kết nối khỏi mạng cục bộ, cụ thể là rút dây ra khỏi thẻ kết nối trên máy tính.

3 Sau đó, để quét vi-rút máy tính của bạn một cách đầy đủ và chất lượng cao nhất, bạn cần tải tiện ích Dr.Web Curelt xuống ổ flash USB. Điều này có thể được thực hiện trên bất kỳ máy tính nào khác có quyền truy cập Internet. Tải xuống Dr.Web Curelt.

Bỏ chặn virus ransomware

4 Khởi động máy tính vào chế độ an toàn. Để thực hiện được điều này, ngay khi bật máy tính, hãy nhấn nút F8 nhiều lần. Sau khi khởi động máy tính (ở chế độ an toàn), hãy lắp ổ flash USB có tiện ích Dr.Web Curelt và sao chép nó từ ổ flash vào bất kỳ thư mục nào trên ổ cứng của bạn.

5 Tiếp theo, chạy tiện ích, đợi cho đến khi máy tính được quét và loại bỏ tất cả vi-rút, sau đó bạn có thể thử khởi động ở chế độ bình thường. Nếu quá trình tải xuống thành công - Xin chúc mừng, bạn đã loại bỏ được virus ransomware!

Tuy nhiên, bạn không nên vui mừng trước thời hạn. Chỉ cần loại bỏ vi-rút có nghĩa là đánh bại nó trong một trường hợp cụ thể. Nói cách khác, lần tấn công tiếp theo chắc chắn virus sẽ lại xâm nhập vào máy tính của bạn.

Loại bỏ virus WannaCry

Trong trường hợp này, ngay sau khi tải Windows, bạn cần vào danh sách chương trình đã cài đặt và kiểm tra xem mọi thứ có ổn không, có điều gì đáng ngờ không, có thể là các chương trình hoặc ứng dụng mới được cài đặt gần đây mà bạn không quen thuộc.

6 Nhưng cách tốt nhất để làm điều này là với Gỡ cài đặt chương trình Công cụ - rất chương trình mạnh mẽ, cho phép bạn không chỉ xóa chương trình mà còn xóa hoàn toàn mọi dấu vết về sự hiện diện của nó trên máy tính. Nói chung, nếu bạn không có chương trình này, thậm chí đừng thử xem nó. danh sách tiêu chuẩn thành lập chương trình Windows trong Bảng điều khiển, vì vi-rút sẽ không tự quảng cáo và rất có thể bạn sẽ không tìm thấy bất kỳ thứ gì ở đó. Tải xuống Công cụ gỡ cài đặt.

Chú ý! Không kết nối máy tính của bạn với mạng cho đến khi bạn chắc chắn rằng tất cả các máy tính trên mạng cục bộ của bạn không trở nên vô hại.

7 Sau khi kiểm tra các chương trình, cũng như file trên máy tính xem có thiếu sót gì không, về cơ bản tên file, tài liệu,… của bạn không hề thay đổi, bạn cần thực hiện bắt buộc cài đặt tính năng bảo vệ chống vi-rút tốt, nghĩa là cài đặt nó trên máy tính để liên tục bảo vệ PC của người dùng. Một cái tốt có thể ngăn chặn virus xâm nhập lại vào máy tính của bạn.

Tất nhiên, một sự việc như vậy là phổ biến. Cuộc tấn công virus ngày nay là lớn nhất trong lịch sử. Và rất có thể đây không phải là giới hạn. Trải nghiệm này cho thấy chúng ta không được bảo vệ như thế nào trước tội phạm mạng trực tuyến, nhưng đồng thời chúng ta cũng phụ thuộc vào nó như thế nào. công nghệ máy tính, công nghệ, điện tử.

Có lẽ hiện nay Internet đang ở thời kỳ đỉnh cao và càng phổ biến thì càng thu hút tội phạm và tin tặc trực tuyến. Cách duy nhất để thoát khỏi tình trạng này có thể là cải cách triệt để toàn bộ mạng lưới toàn cầu.

Theo quy định, đây là một Trojan thuộc họ Winlock. Rất dễ dàng để xác định: nếu một hình ảnh có tính chất khiêu dâm hoặc ngược lại, kinh doanh xuất hiện trên màn hình và máy tính ngừng phản hồi lệnh thì đây là khách hàng của chúng tôi.


Biểu ngữ thường chứa thông báo "Máy tính của bạn bị chặn" và đề nghị gửi SMS trả phí hoặc gửi tiền vào một tài khoản được chỉ định - được cho là chỉ sau đó, biểu ngữ có hại (và cùng với đó là việc chặn PC) sẽ biến mất. Hình ảnh thậm chí còn có một trường mà bạn cần nhập mã đặc biệt, sẽ xuất hiện sau khi đáp ứng các yêu cầu trên. Nguyên lý hoạt động của phần tử độc hại đó là thay thế các tham số Shell trong shell hệ điều hành và cân bằng các chức năng của Windows Explorer

Có một số thế hệ virus ransomware. Một số trong số chúng được vô hiệu hóa trong một vài cú nhấp chuột, một số khác yêu cầu các thao tác nghiêm túc hơn. Chúng tôi sẽ cung cấp các phương pháp mà khi sử dụng phương pháp này, bạn có thể đối phó với bất kỳ Trojan nào thuộc loại này.

Phương pháp số 1

Quản lý công việc

Phương pháp này sẽ có tác dụng chống lại các Trojan nguyên thủy. Hãy thử gọi trình quản lý tác vụ thông thường (tổ hợp phím CTRL+ALT+DEL hoặc CTRL+SHIFT+ESC). Nếu điều này thành công, hãy tìm trong danh sách các tiến trình những gì không nên chạy và chấm dứt nó.

Nếu bộ điều phối không được gọi, bạn cũng có thể sử dụng trình quản lý quy trình thông qua phím Win+R. Trong trường “Mở”, nhập từ “notepad” và nhấn ENTER - thao tác này sẽ mở ứng dụng Notepad. Trong cửa sổ ứng dụng mở ra, hãy nhập các ký tự tùy ý và nhấn nhanh nút bật/tắt trên máy tính xách tay hoặc máy tính để bàn của bạn. Tất cả các quá trình, bao gồm cả Trojan, sẽ kết thúc ngay lập tức nhưng máy tính sẽ không tắt. Trong khi vi-rút bị vô hiệu hóa, bạn có thể tìm các tệp liên quan đến vi-rút và loại bỏ chúng hoặc thực hiện quét vi-rút.

Nếu bạn chưa có thời gian cài đặt phần mềm chống vi-rút, bạn có thể hỏi: làm cách nào để loại bỏ ransomware khỏi máy tính của bạn? Trong hầu hết các trường hợp, hậu duệ của gia đình Winlock độc ác lẻn vào thư mục của một số tập tin tạm thời hoặc Hồ sơ tạm thời browser. Trước hết, hãy kiểm tra các đường dẫn:

C:\Documents and Setting\thư mục chứa tên người dùng\ và

C:\Users\thư mục theo tên người dùng\AppData\Roaming\.

Ở đó hãy tìm "ms.exe" và cả tập tin không tin cậy Với quay số ngẫu nhiên các ký tự như “0.277949.exe” hoặc “Hhcqcx.exe” và xóa chúng.

Phương pháp số 2

Loại bỏ file virus ở chế độ an toàn

Nếu phương pháp đầu tiên không hiệu quả và Windows bị chặn, bạn nên làm gì trong trường hợp này? Cũng không cần phải khó chịu ở đây. Điều này có nghĩa là chúng ta đang phải đối mặt với một Trojan tiên tiến thay thế các thành phần hệ thống và chặn việc khởi chạy Trình quản lý tác vụ.

Trong trường hợp này, chúng ta sẽ phải chọn làm việc ở chế độ an toàn. Khởi động lại máy tính của bạn. Khi Windows khởi động, giữ F8. Từ menu xuất hiện, chọn “Chế độ an toàn có hỗ trợ dòng lệnh”.

Sau đó, trong bảng điều khiển, bạn nên viết: “explorer” và nhấn ENTER - bạn sẽ khởi chạy Explorer. Sau đó, viết từ “regedit” vào dòng lệnh và nhấn ENTER lần nữa. Điều này sẽ mở trình soạn thảo sổ đăng ký. Trong đó, bạn có thể tìm thấy các bản ghi do Trojan tạo ra và cũng là nơi nó tự động chạy.

Đường dẫn đến các tệp của thành phần độc hại rất có thể sẽ nằm trong các khóa Shell và Userinit (trong phần đầu tiên nó được viết explorer.exe và trong “Userinit”, nó có thể dễ dàng được xác định bằng dấu phẩy). Quy trình tiếp theo như sau: sao chép tên đầy đủ của thiết bị được phát hiện tập tin virus click chuột phải vào bảng nhớ tạm, viết “del” trên dòng lệnh, sau đó đặt dấu cách và dán tên đã sao chép. ENTER - và bạn đã hoàn tất. Bây giờ bạn đã biết cách loại bỏ virus ransomware.

Chúng tôi làm tương tự với các tập tin lây nhiễm khác.

Phương pháp số 3

Khôi phục hệ thống

Chúng tôi khởi động hệ thống ở chế độ an toàn, như mô tả ở trên. Trong dòng lệnh, chúng tôi viết: “C:\WINDOWS\system32\Restore\rstrui.exe”. Các phiên bản hiện đại sẽ hiểu đơn giản là “rstrui”. Và tất nhiên là NHẬP.

Cửa sổ “Khôi phục hệ thống” sẽ bật lên trước mặt bạn. Tại đây, bạn sẽ cần chọn điểm khôi phục, hay đúng hơn là ngày trước khi vi-rút tấn công PC. Có thể là hôm qua, cũng có thể là một tháng trước. Tóm lại, hãy chọn thời điểm máy tính của bạn sạch sẽ và khỏe mạnh 100%. Đó là tất cả mở khóa Windows.

Phương pháp số 4.

Đĩa cứu hộ

Phương pháp này giả định rằng bạn có thời gian để tải phần mềm xuống từ một máy tính khác hoặc nhờ bạn bè lấy. Mặc dù, có lẽ, bạn đã có được nó bằng tầm nhìn xa?

Phần mềm đặc biệt để xử lý khẩn cấp và phục hồi hệ thống được nhiều nhà phát triển cung cấp trực tiếp trong các gói chống vi-rút. Tuy nhiên đĩa cứu hộ Bạn cũng có thể tải xuống riêng - miễn phí và không cần đăng ký.

Bạn có thể sử dụng ESET NOD32 LiveCD, Comodo Rescue Disk hoặc . Tất cả các ứng dụng này đều hoạt động theo nguyên tắc giống nhau và có thể được đặt trên ổ đĩa CD, DVD hoặc USB. Chúng tự động tải cùng với hệ điều hành tích hợp (thường là Linux), chặn Khởi động Windows và theo đó, các phần tử độc hại sẽ quét vi-rút máy tính, xóa phần mềm nguy hiểm và xử lý các tệp bị nhiễm.

Nếu một ngày đẹp trời, thông báo sau xuất hiện trên màn hình điều khiển của bạn: Windows đã bị khóa! " (Windows có nam tính không?) và các lý do chặn là tầm thường và có thể được mô tả trong chính cửa sổ chặn vi-rút Trojan.Winlock - "truy cập bất hợp pháp vào các tài liệu có nội dung kém..." v.v. xem ảnh chụp màn hình của cửa sổ Winlock.

Trước niềm hạnh phúc này, người dùng đang trong trạng thái sốc dần dần nảy ra một câu hỏi - , và thậm chí không cần thanh toán, và để cái thứ bẩn thỉu này không xóa được cái này... à, nói chung, bạn biết gì không các cửa sổ, "quy tắc hoạt động"bị vi phạm ( Có ai nhìn thấy những quy định này chưa?).

Chúng tôi đọc: trên "trên biên lai bạn sẽ tìm thấy... một mã số", tìm nó ở đâu? Có lẽ điều này số thuế(TIN) của cá nhân doanh nhân này ( họ làm việc trên quy mô lớn!) hoặc bản thân thiết bị đầu cuối nằm trong phần chia sẻ, hoặc có thể anh ta là kẻ tống tiền phản diện và là vi-rút trong một thiết bị đầu cuối, in số kích hoạt cho mỗi người dùng không may với giá 1000 rúp .

Và câu cuối cùng: " Cố gắng cài đặt lại hệ thống sẽ gây ra sự cố với máy tính của bạn!“, giết chết hoàn toàn và không thể thay đổi mọi hy vọng thoát khỏi virus, hoạt động của hệ thống có thể bị gián đoạn thêm bao nhiêu nữa, nếu ở đây và bây giờ không có cách nào cả? Và ở đó, rồi lại nữa?

Tuy nhiên, chúng ta hãy lấy hết can đảm và quay lại đoạn văn bản của trình chặn đã khiến người dùng của chúng ta rơi vào trạng thái căng thẳng.

Những cái này " hành động", thay vào đó hãy tham khảo tác giả của virus Trojan.Winlock, và không dành cho người dùng tội nghiệp, người đã ở trong tình trạng tiền đau tim đang bò đến thiết bị đầu cuối với tờ một nghìn đô la trên tay với hy vọng mở khóa được máy tính.

Và căn cứ vào phán quyết của người viết virus, anh ta cũng vi phạm: giấy phép vận hành phần mềm cả một tập đoàn! Một chương trình hoàn chỉnh về vi phạm mọi thứ và mọi người, có nghĩa là đã đến lúc phải mua một niềm đam mê.

Dòng chữ đáng sợ này trên cửa sổ có lẽ được viết để đề phòng, để người may mắn có máy tính bị khóa sẽ không quyết định khiếu nại với chính quyền, bởi vì mâu thuẫn Vương quốc Anh RF, họ chắc chắn sẽ không vỗ nhẹ vào đầu bạn đâu!

- Vi phạm Bộ luật hình sự?! Vi phạm khai thác?!- sau đó trả lời, như vậy và như vậy, theo chương trình đầy đủ, trước mặt mọi người Liên Bang Nga và một khối lượng Bộ luật Hình sự Liên bang Ngađánh vào đầu bạn vậy lần sau nhé nhất quán.

Hoá ra còn có một loại thỏa thuận bí mật nào đó." Hướng dẫn sử dụng phần mềm" giữa Microsoft và... ai đó?, điều mà chỉ tác giả có thiện chí mới biết ( muốn tốtđây không phải là một từ bẩn thỉu!) bảo vệ lợi ích của một tập đoàn nước ngoài nhỏ, nghèo và không được bảo vệ ở đâu đó ở nước ngoài - okyan.

Hoàn toàn là chứng cuồng đồ, nếu bạn muốn sợ hãi, bạn phải thực sự sợ hãi, nghiêm túc đấy, như:

chú thỏ màu hồng, trong hình dạng một cô gái chân dài với đôi tai thỏ giả, đang thể hiện màn thoát y khiêu dâm trên màn hình máy tính của bạn và ngượng ngùng đưa ra lời đề nghị hành động chưa từng có (chỉ hôm nay và bây giờ thôi!) miễn phí mở khóa máy tính của bạn mỗi lần mua biên nhận tiền mặt tại nhà ga gần nhất với số tiền 1000 rúp,
với giá 2000 rúp - miễn phí kích hoạt 2 máy tính,
và với giá 3000 rúp. cởi trần miễn phí chỉ dành cho bạn và thậm chí trên màn hình máy tính cá nhân của bạn!

Siêu! Có cái gì đó phải trả tiền, nếu không bổ sung số, nếu số đó không được bổ sung thì sao? đột nhiên số đã đầy rồi,... vớ vẩn gì đó. Có, nhưng họ giảm giá ở đâu?, Cuối cùng thì tiền thưởng ở đâu?

Cách mở khóa Windows miễn phí khỏi virus ransomware Trojan.Winlock?.

Chú ý. Dành cho những chuyên gia thú vị không muốn đọc cách mở khóa Windows, chúng tôi cung cấp cách dễ nhất để loại bỏ virus- xóa tất cả các phân vùng đĩa, định dạng lại ổ cứng và bạn sẽ nhận được sự đảm bảo gần như 100% về việc tiêu diệt kẻ thù, tất nhiên trừ khi đĩa khởi động không bị nhiễm bệnh, nhưng điều này có thể tránh được định dạng cấp thấp, nếu chip không bị nhiễm virus, v.v. cho đến khi chúng tôi tiếp cận được nhà sản xuất Trung Quốc.

Dưới đây là hình ảnh màn hình điều khiển có cửa sổ chứa virus Trojan.WinlockTrojan.

Cách dễ nhất để bỏ chặn yêu thích của bạn các cửa sổ miễn phí và thật dễ dàng, chỉ cần truy cập trang web của dịch vụ chống vi-rút trực tuyến Dr.Web, sử dụng bất kỳ máy tính nào vẫn còn hoạt động có truy cập Internet, phương án cuối cùng là gọi cho một người bạn.

Trên trang nhà phát triển phần mềm chống vi-rút Dr.Web trong cửa sổ: " Dịch vụ bẻ khóa máy tính", nhập số vào trong trường hợp này số điện thoại từ văn bản của ransomware, chặn virus: " nạp tiền vào số thuê bao MTS: 79874498961".

Như bạn hiểu, mọi thứ ở đây đều có thật và Virus Trojan.Winlock, và người đăng ký 79874498961 , kẻ tội phạm thực sự có thông tin chi tiết, địa chỉ và hộ chiếu thật, bởi vì tiền không dùng tiền mặt luôn có địa chỉ cụ thể, ngay cả khi hộ chiếu giả và số điện thoại được mua với số lượng lớn.

Có, và các trang web (tên miền được đăng ký ở Nga và được trả tiền để sử dụng dữ liệu hộ chiếu) phân phối thông tin này mã độc Họ không trốn tránh trong các góc, nhưng rất được các công cụ tìm kiếm tôn trọng và làm hài lòng người dùng Internet bằng những thủ thuật như vậy.

Không phải tất cả chủ sở hữu các trang web chứa vi-rút đều là loài gây hại bệnh dại; nhiều trang web chỉ đơn giản là bị tấn công và bị nhiễm vi-rút. Có và trong Gần đây theo ghi nhận của mình, công cụ tìm kiếm Yandex sẽ cảnh báo người dùng về các trang web bị nhiễm độc.

Ảnh chụp màn hình trang Dr.Web - "Dịch vụ bẻ khóa máy tính"

Sau khi nhập các số của mã ransomware, hãy nhấn nút "Tìm kiếm mã" và nếu bạn may mắn, chúng tôi sẽ nhận được thứ bạn cần hoàn toàn miễn phí mở khóa mã chịu khó các cửa sổ.

Nhưng ở khoảnh khắc này, xin lỗi, tôi không thể nhanh chóng lấy được mã từ dịch vụ diệt virus trực tuyến Dr.Web và thoát khỏi cửa sổ virus ransomware với dòng chữ ngày tận thế ngu ngốc của nó.

dịch vụ diệt virus Dr.Webđề nghị đi đến bước tiếp theo - xác định tên virus từ hình ảnh.

Chúng tôi theo liên kết nhận được và trên trang đầu tiên của dịch vụ chống vi-rút Tiến sĩ Web, chúng tôi tìm thấy chính xác hình ảnh tương tự của cửa sổ chặn virus Trojan.Winlock với nội dung liên quan ( Nội dung trong các bức tranh gần như giống nhau, bạn có thể cảm nhận được bàn tay của “nhà thơ”).

Bên cạnh ảnh đã được xác định, trên trang web chống vi-rút Dr.Web, có một cột mã kích hoạt, từ đó chúng ta chọn những con số cần thiết để nhập trên máy tính bị khóa.

Lựa chọn ngẫu nhiên mã mở khóa không giải quyết được vấn đề.

Sau đó, một cách đơn điệu và theo thứ tự, chúng ta bắt đầu nhập và kiểm tra các số để kích hoạt.

Sẽ rất bất tiện khi di chuyển con trỏ qua các nút trong cửa sổ của máy tính bị khóa, chuyển động của máy tính này bị hạn chế bởi chương trình vi-rút. Nhưng ở lần thử thứ năm hoặc thứ sáu, virus đã nuốt chửng các con số và màn hình Windows được chờ đợi từ lâu đã xuất hiện.

Vâng! ( hoặc như: wow, hạt tiêu mát)

Bang! và một lần nữa giống nhau hình ảnh hài hước chồng chéo mở cửa sổ trên máy tính để bàn.

Có một miếng bọt biển treo trên cột, hãy bắt đầu lại.

Không có ham muốn vũ phu, chúng ta nhập số giống nhau, virus không tham lam, nó bỏ chặn truy cập.

Chúng tôi đang chờ đợi, có thể anh ấy sẽ học được điều gì khác. Không, anh ấy im lặng, anh ấy bình tĩnh lại. Không có sự đa dạng. Nhàm chán, trung thực một loại virus nào đó, không theo quan niệm.

Nhưng nếu tùy chọn có mã mở khóa làm sẵn các cửa sổ không hoạt động hoặc đơn giản là bạn không quan tâm đến nó, thì dịch vụ Dr.Webđề nghị sử dụng đĩa khởi động miễn phí (Bạn phải tải xuống ảnh đĩa và ghi nó): Dr.Web LiveCD hoặc Dr.Web LiveUSB, trên cơ sở Linux.

Sau khi khởi động từ phương tiện đã chọn, bạn có thể quét máy tính của mình bằng chương trình chống vi-rút miễn phí Dr.Web.

Ảnh menu bootloader Dr.Web LiveCD

Với sự giúp đỡ của luôn được cập nhật cơ sở dữ liệu chống virus Dr.Web Bạn có thể kiểm tra virus miễn phí bằng dịch vụ trực tuyến. tập tin riêng biệt và liên kết đến các trang web cho mọi người trình duyệt phổ biến Ngoài ra còn có plugin diệt virus Dr.Web LinkChecker riêng

Nếu bạn chưa tìm thấy mã mở khóa, đừng tuyệt vọng, có các trình mở khóa thay thế và khả năng gửi mã miễn phí đến các chuyên gia từ trang Dr.Web

Thế là xong, câu nói kết thúc và câu chuyện cổ tích bắt đầu.

Để dọn dẹp và loại bỏ các virus còn sót lại, chúng ta sẽ sử dụng thuật toán chung sau:


Điểm cuối cùng ở trên thực tế không có chuyên gia nào thực hiện được, nó quá tốn kém, tốn nhiều công sức và đòi hỏi kiến ​​thức cụ thể về thiết lập và quản trị Windows.
- Và ai biết được chính bạn đã làm gì trước đây? Hãy sửa nó và sau đó lắng nghe những lời khen ngợi.

Bỏ chặn Windows bằng các dịch vụ chống vi-rút trực tuyến miễn phí khác.

Phòng thí nghiệm Kaspersky

Kaspersky Lab, trang Deblocker: "Xóa banner khỏi màn hình, mở khóa Windows":
dịch vụ trực tuyến

Phòng thí nghiệm Kaspersky, trang:" Tiện ích Kaspersky WindowsUnlocker chống ransomware",
đây là tất cả thông tin về cách làm việc với WindowsUnlocker và bạn cũng có thể tải xuống phiên bản đặc biệt hình ảnh Đĩa cứu hộ Kaspersky(đĩa CD) hoặc Đĩa cứu hộ USB Kaspersky (thiết bị USB) để xử lý máy tính:
Để biết các liên kết đến các chương trình chống vi-rút, hãy xem cuối trang tại support.kaspersky.ru

ESET LLC (chống virus NOD32)

Công ty ESET, LLC (chống virus NOD32), mở khóa Windows- dịch vụ trực tuyến

ESET trực tuyến Máy quét, trang quét trực tuyến Phần mềm diệt virus ESET NOD32 - Máy quét trực tuyến

Đĩa khởi động miễn phí ESET LiveCD NOD32 để phục hồi hệ điều hành – LiveCD

Kaspersky Lab và VirusInfo

Chung dịch vụ trực tuyến miễn phí Kaspersky Lab và cổng thông tin VirusInfo.

Trang của dịch vụ "Vô hiệu hóa trình chặn ransomware" - virusinfo.info

Đây là một thuật toán ngắn nhưng lại tốn thời gian.... Vì vậy, chúng ta hãy nhớ đến những bài thơ hay Kyer Chukovsky:

"Các con nhỏ! Đừng đến Châu Phi vì bất cứ điều gì trên thế giới, Hãy đi dạo ở Châu Phi! Có cá mập ở Châu Phi, Có khỉ đột ở Châu Phi, Ở Châu Phi có những con cá sấu lớn Ác quỷ. Chúng sẽ cắn bạn, Đánh bạn và xúc phạm các con, - Các con đừng đi, Đi dạo ở Châu Phi. Ở Châu Phi có một tên cướp, Ở Châu Phi có một kẻ hung ác, Ở Châu Phi có một Bar-ma-lay khủng khiếp!

Cơ sở tâm lý của việc tạo phần mềm độc hại (đọc vi-rút, Trojan, v.v.) rất đơn giản: đầu tiên buộc người dùng nhấn nút và lây nhiễm vào máy tính, sau đó đe dọa người dùng, sau đó giải quyết vấn đề để kiếm tiền.

Ở thời điểm hiện tại, với phát triển hiện đại công nghệ và tốc độ truyền dữ liệu cao, người dùng những máy tính cá nhân, máy tính xách tay, máy tính bảng và điện thoại thông minh rất thường xuyên (ngay cả khi đã cài đặt bảo vệ chống virus) nhiễm một số loại virus. Ngày nay, các chương trình lây nhiễm vào thiết bị đồng thời chặn quyền truy cập vào thiết bị đó bằng biểu ngữ trên máy tính để bàn rất phổ biến đối với tin tặc. Làm thế nào để mở khóa máy tính trong trường hợp này? Làm thế nào tôi có thể lấy lại quyền truy cập vào nó?

Những biểu ngữ tồn tại?

Phổ biến nhất là những trường hợp sau: Truy cập Internet bị chặn, Windows bị chặn, các quy tắc sử dụng Internet bị vi phạm, tài khoản của bạn đã bị hack và giờ đây thư rác đang được gửi từ tài khoản đó, v.v. Chủ sở hữu máy tính được đề nghị trợ giúp để giải quyết vấn đề. Đối với điều này, anh ta được yêu cầu chỉ gửi một tin nhắn SMS qua số ngắn. Làm như vậy, bạn sẽ mất ít nhất 250-300 rúp. Và theo đó, biểu ngữ trong hầu hết các trường hợp không đi đến đâu.

Những cách cơ bản để giải quyết vấn đề

Phải làm gì? Làm cách nào để mở khóa máy tính của bạn khỏi vi-rút và tiếp tục sử dụng thiết bị của bạn? Có nhiều phương pháp cứu rỗi khác nhau. Những cái chính:

  1. Khôi phục hệ điều hành.
  2. Gỡ bỏ chương trình virus từ khi khởi động hệ điều hành.
  3. Ứng dụng mã mở khóa đặc biệt từ trang web Dr.Web và Kaspersky.
  4. Sử dụng phần mềm chống vi-rút.

Cần phải nhớ rằng phương pháp phổ quát Không có cách nào để mở khóa máy tính của bạn khỏi virus. Mỗi điều trên chỉ phù hợp cho một tình huống cụ thể. Bây giờ chúng ta hãy tập trung vào điều này một chút.

Giải quyết vấn đề qua Internet

Tùy chọn này phù hợp với người có quyền truy cập vào mạng hoặc có kết nối với người sẵn sàng trợ giúp. Các trang web chính thức của Kaspersky và Doctor Web có mã có thể mở khóa thiết bị của bạn. Nếu họ không ở đó, chúng ta đi con đường khác.

Xóa banner khi khởi động

Làm thế nào để mở khóa máy tính của bạn theo cách này? Con đường này rất đơn giản. Bạn cần khởi động thiết bị của mình ở chế độ an toàn. Để thực hiện việc này, nhấn F8 khi tải nó. Một menu với các tùy chọn khởi động Windows sẽ xuất hiện trước mặt chúng ta. Chọn một trong những bạn cần. Sau đó, một trong hai điều: biểu ngữ vẫn chưa biến mất hoặc hệ thống sẽ khởi động mà không có vi-rút. Trong trường hợp sau, nhấp vào "Bắt đầu" và nhập msconfig vào dòng lệnh. Đi tới phần khởi động, bỏ chọn các mục đáng ngờ ở đó và khởi động lại PC.

Phương pháp mở khóa lỗi thời

Nếu biểu ngữ vẫn chưa biến mất, thì bạn có thể thử mở khóa máy tính của mình khỏi vi-rút bằng phương pháp lỗi thời nhưng đôi khi hiệu quả. Để thực hiện việc này, chúng tôi khởi động lại nó ở chế độ an toàn và đặt đồng hồ tiến lên khoảng một tuần. Điều này có thể hữu ích, nhưng rất có thể không lâu vì vi-rút cũng được cập nhật thường xuyên. Thời gian hệ thống Có thể thay đổi nó trong BIOS. Cũng có thể thực hiện khôi phục hệ thống.

Cách chuyên nghiệp mạnh mẽ

Nếu tất cả những cách trước không giúp giải quyết được vấn đề về cách mở khóa máy tính của bạn, chúng tôi sẽ chống lại biểu ngữ bằng cách sử dụng phần mềm chống vi-rút. Nếu bạn có thể truy cập máy tính để bàn ở chế độ an toàn, thì hãy sử dụng Công cụ gỡ bỏ Kaspersky hoặc bác sĩ chữa bệnh Web, nổi tiếng nhất trong tất cả. Nếu điều này là không thể, chúng tôi sử dụng LiveCD - một đĩa khởi động đặc biệt giúp tải phần mềm chống vi-rút mà không gặp bất kỳ sự cố nào và xóa biểu ngữ. Để thực hiện việc này, chúng tôi ghi hình ảnh của nó vào ổ đĩa flash hoặc đĩa, sau đó vào máy tính, sau đó chúng tôi quét hệ thống để tìm vi-rút. Tùy chọn này có thể khó sử dụng Người sử dụng thường xuyên, vì vậy nên chuyển sang các chuyên gia. Vì vậy, chúng tôi đã tìm ra cách để mở khóa máy tính của bạn.