Jak pozbyć się wirusa, blokując Windows?
Okna / / December 19, 2019
Jak pozbyć się wirusa? Oszustwa w internecie prawie nie ma przestępstwa. Dlatego też, gdy użytkownik włącza swoim systemie komputerowym, a zamiast tego widzi okna powitalnego, który raportuje obecność wirusa, jest w rzeczywistości, sam ze swoim problemem. I nie każdy operator jest gotowa udzielić wszelkiej niezbędnej pomocy. Dlatego będziemy radzić sobie na własną rękę.
Jeśli układ nic z ciebie wpływ, będzie łatwiej zostać ponownie zainstalowane. Jednak Prawo Murphy'ego wciąż nie został odwołany. Czasami ważne jest, aby przywrócić dane z zainfekowanego systemu. końcówka uniwersalna dla początkujących. Przede wszystkim nie panikować. Wiele można rozwiązać samemu. Aw przypadku Winlock wirusa naprawić sytuacja nie jest tak trudne, jak mogłoby się wydawać. Jednakże, to zajmuje trochę czasu.
Najpierw trzeba zrobić wszystko w celu uruchomienia systemu. O to teraz i porozmawiamy. Następnym razem przyjdzie materiał, w całości poświęcony leczeniu zaatakowanym systemem. I na tym etapie mamy zadanie przynieść nasze uczucia w systemach operacyjnych.
Po pierwsze, nawet nie myśleć, aby wysyłać wiadomości. Jest to całkowicie strata pieniędzy. Odpis z tytułu wszystkich rzeczy. I po kodu do odblokowania płatności jest prawdopodobne, aby dostać. Ale nawet jeśli będzie się to nie rozwiąże wszystkich problemów. Jest oczywiste, że trojan pozostanie na komputerze i będzie zepsuć swoje życie.
metoda №1
To samo dotyczy wolnych kodów unlock, które mogą być podjęte na terenie laboratorium Kaspersky, Dr. sieć lub Nod 32. W większości przypadków są one bezużyteczne, tak samo jak wysyłanie wiadomości. Wynikowy kod teoretycznie jest w stanie poradzić sobie z napisem, które pojawia się zamiast uruchamiania systemu. Jednak, jak pokazuje praktyka, to nie wystarczy. W najlepszym przypadku, kod ten będzie odblokować system. Zostanie on uruchomiony. Może nawet bez żadnych dodatkowych problemów. Jednak zdarza się to bardzo rzadko.
Najprawdopodobniej tylko do załadowania pulpitu i nic więcej. Tutaj można spróbować zadzwonić do menedżera zadań znaną kombinację (Ctrl + Alt + Del). Jest mało prawdopodobne, aby odnieść sukces. Następnie na ekranie słowa „Menedżer zadań wyłączony przez administratora” swoimi pojawi. Ale nadal warto spróbować. Jeśli jakimś cudem kierownik zadanie jeszcze rozpoczęte, a następnie system ma robić traktowaniu. To co omówimy szczegółowo w następnym razem.
Sposob№2
Jednak najczęściej te ani jakakolwiek inna kombinacja nie działa. Następnie spróbuj uruchomić system w trybie awaryjnym. Ponownie, szanse są niewielkie, ale są. Aby uruchomić tryb bezpieczny w czasie startu systemu, naciśnij klawisz F8. W przypadku awarii, zamiast pobierać będą widoczne tylko czarny ekran. Jeśli nadal pojawia się wybór opcji startowych, trzeba będzie wybrać „Tryb awaryjny z obsługą sterowników sieciowych.” Po załadowaniu systemu będzie wymagać leczenia.
metoda №3
W większości przypadków, zainfekowany system nie działa. Ale zanim będzie mógł zostać osiągnięty za pomocą zewnętrznego nośnika. Czy jest to dysk flash USB lub CD, to nie ma znaczenia, konieczne jest, aby nagrać kopię zapasową na obraz dysku rozruchowego systemu operacyjnego Windows PE, program do nagrywania. Te same media należy umieścić alternatywną edytor rejestru i narzędzia Norton Commander.
Po udanych wpisy trzeba ponownie uruchomić komputer i uruchomić BIOS. Wraz z nim, pierwsze urządzenie do rozruchu wystawiać CD-ROM lub USB. W zależności od tego, gdzie znajduje się obraz, jak to opisano powyżej. Następnie podłącz wybrany nośnik i uruchom ponownie komputer. Podczas pojawi się menu startowe, gdzie wybrać Windows PE. Po pewnym czasie system zostanie uruchomiony. Stamtąd otworzyć edytor rejestru. Oprócz zewnętrznego systemu magazynowania w nim będzie widoczna i zainfekowane systemów-zapisu. Musisz iść na następujący adres pośród całej tej okazałości: HKEY_CURRENT_USER \ Software \ Windows NT \ Microsoft \ Windows \ CurrentVersion \ Winlogon. Tam łatwo znaleźć w sekcji "powłoka„Z wartością”explorer.exe„I sekcja”usernit„Jakie powinny być wyrażone w następujący sposób:”C: \ WINDOWS \ system32 \ userinit.exe,„(To nie jest literówka, łańcuch musi kończyć się tylko przecinkiem). Jeśli sekcje danych mają jakiekolwiek zmiany, należy je skorygować (prawidłowe wartości są określone powyżej). Po tym można zamknąć Edytor rejestru.
Teraz Norton Commander łączy się operacji. Dzięki niej znaleźć folder Windows / System. Może to być plik user32.exe. Nie powinno tam być, ale jeśli nie ma - usunąć. Następnie sprawdzić odcinki głównych wszystkich dysków, które są dostępne. W każdym z nich chcesz usunąć plik "autorun.inf„a wszelkie obce pliki c rozszerzenia«.exe».
Następnie załadować Kaspersky narzędzie do usuwania i Dr.Web CureIt. Obaj obejmować sprawdzenie zainfekowanym systemie. Następnie uruchom ponownie komputer i przywrócić standardowe ustawienia BIOS. Winlock prawie zneutralizowane. Pozostaje tylko wyleczenia systemu cenny.