Разблокировка вируса в Windows. Разблокировка компьютера или windows от баннера вируса Как запустить виндовс если он заблокирован

Давно уже известный блокировщик Winlock не дремлет, уже около семи лет «шантажируя» пользователей. На сегодняшний день представитель троянов достиг явного успеха - эволюция на лицо. Пользователи тратят не только время на уничтожение вируса, но и довольно часто - финансовые средства. Но, что радует, нашлось уже немало способов, помогающих разблокировать систему без особого труда. Читайте дальше, как разблокировать windows 7 самостоятельно и абсолютно бесплатно, а также обратите внимание на возможность предотвращения этого неприятного момента.

Где можно «подцепить» трояна и как он работает?

На самом деле скачать вирус может любой пользователь и даже самостоятельно его запустить. Троян может сидеть в любой картинке или видеофайле. Если вы качаете файл с незнакомого сайта, обращайте внимание на расширение. Стандартное расширение представителя семейства троянов винлок - .exe. При запуске сразу начинается активная фаза заражения windows. Пользователь может изначально и не заметить изменений, однако троян сразу же прописывается в автозагрузке, а затем ограничивает действия, которые может производить пользователь. Человек может продолжать «шерстить» страницы в сети, когда появится баннер на весь экран и полностью заблокирует работу. Закрыть его или свернуть не предоставляется возможным. Изображение может иметь порнографический характер, а может использовать обращение, грозно обращаясь к законодательству. И в обязательном порядке будет предложено заплатить штраф или отправить платное сообщение на указанный номер. Скорее всего, троян предложит штраф и пригрозит какими-либо последствиями игнорирования. Конечно же, после оплаты вам ничего не светит, и, естественно, делать этого не стоит. Сначала нужно обратить внимание на предоставленный номер и узнать принадлежность к мобильному оператору, затем обратиться в его службу безопасности. Бывают случаи, когда оператор сразу же диктует пароль разблокировки, но не всегда все так просто.

Чтобы разблокировать систему, нужно убрать вирус с автозагрузки, а затем удалить. Сделать это можно несколькими способами.

Узнаем код разблокировки

Некоторые антивирусники действительно могут предоставить код для снятия блокировки windows. После его ввода в соответствующее поле троян благородно удаляется, причем в прямом смысле слова. Но не всегда, конечно. Узнать этот код можно на сайтах антивирусников. Тут все просто - вводить указанный на баннере номер кошелька или телефона, на который просят отправить смс, и получаете комбинации паролей и дальнейшие указания. Зайти на сайты можно с другого ПК или телефона.

Если все же удастся одолеть трояна таким способом, не выключайте компьютер после работы! Обязательно полностью просканируйте windows на вирусы.

Пользуемся подручными средствами

Не спешите подключать сложные утилиты и вызывать мастера. Попробуйте еще один метод. Необходимо вызвать диспетчера задач нажатием CTRL, ALT, DEL или CTRL, SHIFT, ESC. Ели удалось это сделать, значит проблема не настолько велика. Ищем в перечне активных процессов это приложение и выключаем. Найти его не сложно - зачастую винлок подозрительно подписан, а описание программы и вовсе отсутствует. Если же вы сомневаетесь, просто в порядке очереди завершайте все непонятные приложения до того момента, пока не исчезнет баннер.

Если же операция не прошла так гладко, как хотелось бы, и диспетчер задач не соизволил порадовать своим присутствием, сделаем еще одну попытку его вызвать. Используйте команду «Выполнить», которую можно запустить, нажав Win+R.

Обычная локация блокировщика - каталоги временных файлов windows и браузеров. Однако троян может позаботиться и о копиях, поэтому полноценная проверка системы все же необходима.

Еще один способ удаления простого трояна

Избавиться от трояна (рекламного изображения, например) вы сможете, обратив внимание на реакцию некоторых программ. К примеру, заметив баннер, откройте WordPad или блокнот, удерживайте одновременно «win» - «r» и пропишите «notepad» .

Перед вами всплывет новый текстовый документ, введите какие-нибудь символы и отключите компьютер кнопкой выключения питания. Данное действие вызовет завершение всех активных задач, как и вируса, но ваш ПК будет продолжать работать.

Остается окно с предложением сохранения или отказа изменений, теперь вы отделались от баннера в текущем сеансе, это дает возможность основательно разделаться с вирусом.

Удаление более устойчивых разновидностей трояна

Некоторые трояны имеют более устойчивый иммунитет к попыткам уничтожить его. Вирус проявляет устойчивость и блокирует какие-либо действия, например, не запускается диспетчер задач или происходит замена важных компонентов в windows. При таком раскладе вам остается лишь перезагрузить свой ПК, во время включения удерживайте «F8» . Перед вами появится окно с предполагаемыми вариантами включения системы, вам необходимо избрать строку с . Затем пропишите «explorer» , подтвердите, это действие запустит проводник. Дальше вводим «regedit» и снова жмем «enter», вы заметите редактор реестра, который поможет определить, где прячется троян, и откуда исходит автоматический запуск вируса.


Скорее всего, вам представятся целые пути к вирусу в корнях «shell» и «userinit» . В корне «shell» троян будет находится в строке вместо explorer.exe , в «userinit» он будет прописан после запятой. Найдя сведения, экспортируйте имя вируса в буферный обмен, прописываем в командной строке «del» , жмем пробел и кликом правой кнопкой мыши вызываем меню. Вставляем выделенные сведения и жмем подтверждение (enter). Затем вы удаляете один вирус за другим, и так до победного.

Следующим логичным действием будет проверка реестра на оставшиеся вирусы, начните поиск с именем трояна. Все подозрительные файлы сразу же ликвидируем, далее снесите все копии созданных файлов и папок, а заем очистите корзину.

Для предосторожности воспользуйтесь антивирусом и основательно проверьте каждую лазейку в вашей системе. Возможно, что из-за активности вируса сбились настройки сетевого подключения, восстановить их вы сможете с помощью настроек «Windows Sockets API» программой «AVZ».

Основательное заражение системы


При основательном инфицировании windows практически бесполезно пытаться что-то исправить проблему. Более продуктивный и эффективный метод - запустить чистую систему и излечить основную. Существует множество вариантов осуществления этого процесса, но одним из наиболее действующих способов является использование программы , который основан на Gentoo Linux. Существует несколько основных файловых образа, которые создаются либо через запись на диск, либо созданием загрузочного файла на флешке с помощью программы «Kaspersky USB Rescue Disc Maker».

При включении инфицированного ПК зажмите надлежащую клавишу для входа в BIOS, чаще всего этой кнопкой является «F2» либо «Del» . В настройках выберите ваш файловый образ и сохраните, нажав клавишу «F12» . Современные версии BIOS дают возможность выбрать устройство загрузки, не посещая основные настройки. Просто нажмите «F11» или «F12» . Сразу же после перезагрузки запустится Kaspersry Rescue Disc. Операция предполагает автоматическое или же ручное излечение на ваш выбор.

Удаление угрозы с помощью установочного диска

Существует отдельная группа трояна, которая поражает загрузочную систему «MBR» , которые Вы сможете найти в слотах автоматического запуска. В начальной стадии излечения от вируса необходимо восстановить начальный пароль «MBR» . Для Windows XP эта операция производится с помощью установочного диска, нажатием клавиши «R» вызываем меню восстановления и вводим в ней «fixmbr» , после чего соглашаемся с помощью кнопки «Y», выполняя перезагрузку. Для Windows 7 выполняется тот же процесс с помощью BOOTREC.EXE , вводим bootrec.exe/Mbr. Таким образом, Вы запускаете windows и имеете возможность отыскать зараженные файлы с помощью антивируса.

Работа с менее производительными ПК

На малообеспеченных ПК и ноутбуках процесс восстановления windows проходит немного дольше и затруднительнее. Объясняется это нехваткой мощности и затруднением в проверке внешних дисков. Эффективным решением может быть извлечение инфицированного жесткого диска и подключение к другому, более мощному ПК. Рекомендовано использовать боксы с интерфейсом eSATA либо USB3.0/2.0. Для предотвращения распространения вируса лучше всего отключить на другом ПК автоматический запуск HDD, это можно совершить с помощью программы AVZ. Проверку лучше производить с помощью другой программы. Заходим в меню «Мастер поиска и устранения проблем», выбираем «системные неполадки» , «Все» и нажмите Пуск . Выбираем пункт «разрешен автозапуск HDD» и исправляем все отмеченное. Перед запуском инфицированного носителя необходимо убедиться в том, что вся антивирусная база работает без сбоев и пробелов, отнеситесь к этому моменту серьезно.

Если разделы диска не обнаружены, то выполните следующую операцию: «Пуск» , «Выполнить» , пропишите и подтвердите. После этого разделами винчестера должны быть указаны буквы.

Чтобы избежать инфицирования системы снова, установите добротный антивирус, который будет выполнять регулярные проверки. Основными правилами предосторожности можно назвать:

  • Пользование ПК с ограниченными правами
  • Необходимо использовать проверенные браузеры, с хорошей системой защиты
  • Выключайте Java-скрипт незнакомых сайтов
  • Моментально избавляйтесь от всплывающих рекламных окон
  • Разделяйте диски на пользовательские файлы и системные
  • Отключить автозапуск флешек.

Чтобы при необходимости восстановить работу ПК в короткий промежуток времени, рекомендуется пользоваться следующими утилитами: «Symantec Ghost», «Acronis True Image», «Paragon Backup and Recovery».


Ваш компьютер заблокирован? Сегодня, мошенничество в IT индустрии распространено повсеместно. И интернет стал тем местом, где преступники чувствуют себя безнаказанно. А там где интернет, там и вирусы. Одними из самых опасных представителей этих вредоносных программ, являются вирусы, замаскированные под баннеры.

Как разблокировать компьютер от баннера в Windows и удалить вирус

Зачастую, такие вирусы не только вымогают деньги, но и сочетают в себе разлагающую составляющую, шантажируя вас порно-баннером. Надо ли говорить, что такое недопустимо? Увидеть порно-баннер могут дети! Хочется заметить, что наиболее распространены баннеры с номерами от МТС. Немного отстают, в этом плане, Билайн и Мегафон. Сразу посоветуем прочитать статью по теме, — . Возможно это поможет в понимании, как удалить смс баннер с рабочего стола и разблокировать компьютер.

Итак, убрать баннер, когда компьютер уже заблокирован, можно несколькими способами. Эти методы разные по сложности, поэтому советуем прочитать про все и выбрать более простой. Вот как это можно сделать:

  1. Получить коды для разблокировки баннеров на сайтах Касперского или Dr.Web.
  2. Удалить вирус-баннер из автозагрузки операционной системы Windows.
  3. Восстановить Windows с помощью службы восстановления.
  4. Убрать баннер с помощью проверки антивирусом.
  5. Подождать некоторое время или перевести часы Windows вперед.

Данные способы не универсальны, и подходят к различным ситуациям. Давайте остановимся подробно на этих пунктах и разберемся в плюсах и минусах каждого способа.

Как убрать баннер с помощью кодов разблокировки

Итак, первый способ, как убрать баннер, если компьютер заблокирован. Данный метод подойдет для каждого, у кого под рукой есть интернет. Собственно под рукой доступ в онлайн не обязателен, ведь компьютер уже заблокирован. Вы всегда можете позвонить другу или человеку, который готов помочь, и попросить его продиктовать код.

Где его взять? На сайтах Касперского или Доктор Веб. Эти две компании, производящие антивирусную продукцию уже давно запустили сервисы с кодами для разблокировки баннеров. Вот их адреса:

Сразу предупредим, — способ не универсальный. Далеко не факт, что правильный код разблокировки есть в базах сайтов. Поэтому, читаем про другие методы лечения заблокированного компьютера.

Убрать баннер из автозагрузки Windows

Еще один относительно простой способ, когда компьютер заблокирован, — это “выключить” вирус из автозагрузки Windows. Для этого нужно загрузить систему в безопасном режиме. Делается это просто. В начале загрузки компьютера, нужно нажимать клавишу F8, в результате этих простых манипуляций, появится меню с выбором типов загрузки операционной системы Windows.

В этом меню необходимо выбрать пункт “Безопасный режим” и нажать клавишу Enter.

После того, как ОС загрузится, возможны два варианта событий. Первый, пессимистичный, — баннер будет на своем месте. Это означает, что убрать его в безопасном режиме не получится. Читайте статью дальше.

Второй вариант событий, более оптимистический. Windows загрузилась в безопасном режиме без вируса.

Если после загрузки Windows, баннер не появился, то попробуем его удалить. Делаем следующее:

  1. Нажимаем пуск и вводим в командной строке “msconfig”.
  2. Здесь нужно найти подозрительные элементы автозагрузки, сняв с них галочку. Если на ум ничего не приходит, а разблокировать Виндовс вы все еще не передумали, снимайте все галки.
  3. Жмем OK и перезагружаемся.

Если не помогло, попробуйте следующие способы.

Перевести время компьютера в Windows или BIOS

Данный способ очень прост, но скорее всего уже мало актуален, поскольку злоумышленники все время совершенствуют вирусы. Заключается он в следующем. Перезагрузив компьютер в безопасный режим, просто переведите часы вперед, например на неделю. Возможно баннер пропадет, от такого счастья, так как некоторые виды этих вирусов запрограммированы пропадать по прошествии некоторого времени.

Если же в безопасном режиме Windows исправить время возможности нет, то его можно изменить в БИОС компьютера. Войти в BIOS можно при загрузке ПК.

Разблокировка с помощью восстановления системы

Этот метод разблокировки баннера-вируса схож с предыдущими, поскольку обязательным условием его применения, является Windows, сохранившая работоспособность в безопасном режиме. Преимуществом такого лечения системы, является простота реализации. Но есть у такого подхода и существенный недостаток. Вполне вероятно, что разблокировать баннер с помощью отката операционной системы не получится, поскольку не всегда точка восстановления бывает доступна. Тем не менее, опишем все по шагам:

  1. Загрузившись в безопасном режиме и убедившись, что баннера нет, идем в
    Пуск -> Стандартные -> Служебные -> Восстановление системы.
  2. Там выбираем восстановление и дату, на которую необходимо восстановить Windows.
  3. Соглашаемся и ждем, пока ОС шуршит мозгами.
  4. После этого, перезагружаем компьютер.

Разблокировать компьютер от баннера с помощью антивируса

Здесь также возможны два исхода событий. Если Windows запустилась в безопасном режиме, то всегда можно воспользоваться бесплатным антивирусом предоставленными популярными антивирусными компаниями, которые по слухам, эти вирусы и пишут. Компания Смарт-Троникс, не разделяет это мнение и предлагает вашему вниманию две замечательные, бесплатные для домашнего использования, программы:

  • Антивирус для удаления баннера с рабочего стола от Kaspersky

Разблокировать баннер при помощи антивируса, на первый взгляд легко. Но что делать, если вирус заблокировал все подходы к рабочему столу, и запустить антивирусную программу не получается?

На помощь придут специальные загрузочные диски, которые называются LiveCD. С помощь них можно загрузить антивирус, который и уничтожит баннер. Процедура загрузки Live CD простая. Необходимо записать образ выбранного вами загрузочного диска на DVD болванку или, что еще удобнее, на флешку. Загрузить с этой флешки содержимое образа, выбрав ее при загрузке компьютера (клавиша F5), или выставив приоритет загрузки в БИОС. И проверить Windows на вирусы.

Вариантов таких спасательных дисков много, но мы советуем использовать бесплатные LiveCD от dr web или касперского. Вот ссылки на них:

  • Загрузочный диск LiveCD для удаления любых вирусов Касперского

Этого арсенала должно хватить, чтобы вывести всех тараканов. Если методы не помогли, то возможно проще будет . Напоследок, напишем несколько рекомендаций, которые помогут вам сохранить компьютер в безопасности.

Как уберечь компьютер от вируса-баннера

Соблюдая эти простые советы, вы снизите вероятность заражения компьютера вирусами:

  • Любой системе, на базе ОС Windows необходим надежный антивирус. Не скупитесь, — это сэкономит время и деньги в будущем.
  • Периодически проверяйте логические диски на вирусы. Это можно сделать даже с помощью бесплатных программ. Если вы не видите вирусной активности, это не значит, что вирусов на компьютере нет.
  • При , отключайте доступ в интернет, и проверяйте операционную систему в безопасном режиме.

Пожалуй, хватит. Мы надеемся, что статья оказалась для вас информативной. Читайте сайт и побеждайте вирусы-баннеры МТС, Мегафон или Билайн самостоятельно!

Комментарии (246)

  • Михаил

  • Смарт-Троникс

    • Федор

  • Дмитрий

  • Катя из ЯНАО

  • дашко из твери

  • Беслан

  • Алексей

  • Алекс

  • veandva

  • Анатолий

  • Виктор

  • Руслан

  • алекс

  • саня

    • алексалды

  • Наташа

  • Сергей

  • Рустам

  • денис

  • Ольга

  • Алексей

  • Валерий

  • Владислав

    • Смарт-Троникс

  • nikita

  • вальдемар

  • Олег Петрович

    • Абдурахмон

  • Анатолий

  • Дмитрий Олегович

  • Александр

  • Валера

    • V68

  • DemoN

    • олег

    • Елена

    • NATALI

    • оксана

    • владимир

    • Ilgiz

    • Смарт-Троникс

    • Дмитрий

    • Елена

    • PIN79

    • александр

  • Евген

  • марина

    • Александр

  • Алекс

  • КНОПА

    • Смарт-Троникс

  • vinigor63

  • Роман

  • константин

  • Михаил

    • Смарт-Троникс

    • Михаил

    • Смарт-Троникс

    • Алена

    • Смарт-Троникс

  • Mitrarden

  • денис

  • DUDINMAN

  • Дмитрий

  • Антон Удачный

  • zzNegaTIVzz

  • Alex

    • Смарт-Троникс

  • Серега

  • ольга

  • Сергей

    • круто

  • ale4516

  • марина

  • KENTstantin

    • Смарт-Троникс

  • пусикрез

  • Ирина

  • suslik85

  • Саша

    • Смарт-Троникс

  • Саша

    • Смарт-Троникс

  • Chokolate

    • Смарт-Троникс

  • Евгений

  • Михаил

  • Ирина

  • Владимир

    • Смарт-Троникс

  • Светлана

    • Смарт-Троникс

  • Pronya

    • Смарт-Троникс

  • Алена

  • алена

  • нина

    • Смарт-Троникс

  • Дмитрий

  • ыыы

    • Смарт-Троникс

  • виктор

    • Смарт-Троникс

  • Марина

  • Серёга

  • sahevich

  • Aufgang

    • Смарт-Троникс

  • Артём

    • Смарт-Троникс

  • Юлия

    • Смарт-Троникс

  • Саня 86

    • Смарт-Троникс

  • Михаил

    • Смарт-Троникс

  • Justa Causa

  • DIMON

  • Ston1k

  • PaInLeSS

  • anasta08

  • Елена

    • Смарт-Троникс

  • света

  • валентина окуневич

  • наталья

    • Смарт-Троникс

  • виктор

    • Смарт-Троникс

  • Арина

    • Смарт-Троникс

  • Ксения

    • Смарт-Троникс

  • Ксения

    • Смарт-Троникс

  • Ксения

    • Смарт-Троникс

  • dbond_07

    • dbond_07

  • роман

  • чувак

  • Udav712

  • Слава

  • Дарья

    • сайт

  • Дамир

  • Ян Кудряшов

  • ТоньЯ

  • Наталья.

  • Юрий

    • сайт

    • сайт

  • Валентин

    • сайт

  • Lilysh

    • Windows 7

  • Lilysh

  • vov4ik226

    • сайт

  • Даша

    • сайт

  • Windows 7

  • сергей

    • SMARTRONIX

  • ольга

    • SMARTRONIX

  • степан

  • Денис Борисович

  • Игорь

    • SMARTRONIX

    • Игорь

    • SMARTRONIX

    • Игорь

  • глеб

    • SMARTRONIX

  • Alex

    • SMARTRONIX

  • vgfde

  • IGOR

    • SMARTRONIX

  • Тимоха

  • Санёк

    • SMARTRONIX

  • Как самостоятельно разблокировать компьютер, не отправляя деньги на запрос вымогателей и без использования специальных средств.

    Эта статья является дополнением к моей статье Вирусы вымогатели. . В ней даются конкретные рекомендации по удалению наиболее распостраненных блокировщиков.

    Здесь рассмотрены два вида блокировки: полная блокировка жесткого диска и, соответственно, компьютера, и блокировка проводника (explorer) Windows.
    В первом случае изменяется главная загрузочная запись жесткого диска (MBR). Попытка загрузки компьютера может закончиться лишь мигающим курсором в левом углу на черном фоне или картинкой подобно следующей:

    Во втором случае компьютер грузится, доходит до момента прорисовки значков на рабочем столе, но вместо них мы видим следующее:

    Здесь блокируется только текущая Windows. Другие ОС, если такие установлены, будут преспокойно загружаться.

    Разблокировка MBR.

    Для Windows XP

    Загружаемся с любого CD/DVD с дистрибутивом Windows XP, поддерживающим консоль восстановления. Заходим в консоль восстановления
    и выполняем команду fixmbr .
    На предупреждение, что у вас нестандартная загрузочная запись и это может закончиться плохо, не обращаем внимания.
    После выполнения команды и перезагрузки, восстанавливается загрузка Windows.

    Для Windows 7

    Загружаемся с оригинального установочного дистрибутива Windows 7, поддерживающего опцию восстановления

    Выбираем "Восстановление системы"
    В окне "Параметры восстановления системы" выбираем операционную систему, которую необходимо восстановить, и жмем "Далее".

    В следующем окне выбрать пункт "Командная строка"


    Откроется окно интерпретатора командной строки cmd.exe, где следует ввести:
    Bootrec.exe /FixMbr

    Запущенная с ключом /FixMbr, утилита записывает совместимую с Windows 7 главную загрузочную запись MBR (Master Boot Record) в системный раздел.

    В большинстве случаев этого бывает достаточно, чтобы восстановить нормальную загрузку Windows 7. Если все же загрузка системы не произойдет, то повторите вышеуказанную операцию и дополнительно введите команду:
    Bootrec.exe /FixBoot

    Запущенная с ключом /FixBoot , утилита записывает в системный раздел новый загрузочный сектор, совместимый с Windows 7.

    Разблокировка Windows

    Здесь описан вариант для Windows XP. Для семерки все аналогично.

    Загружаемся в "Безопасный режим с поддержкой командной строки ".
    Внимание! Именно "Безопасный режим с поддержкой командной строки". Просто "Безопасный режим" вам ничего не даст. Блокировка сохранится.
    Напомню, для загрузки в безопасном режиме после вклучения компьютера необходимо нажимать клавишу F8. В некоторых BIOS F8 выводит загрузочное меню откуда должен загружаться компьютер (FDD, CD/DVD, HDD). В таком случае нужно выбрать HDD нажать Enter и затем снова F8.

    В командном процессоре набираем: regedit и жмем Enter. Запускается редактор реестра, в котором заходим в следующую ветвь
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Здесь исправляем приведенные ниже параметры, чтобы они были именно такими:
    Shell = Explorer.exe
    Userinit = C:\\WINDOWS\\system32\\userinit.exe,
    (если Windows на диске C:)

    Кто с реестром не в ладах, может заранее скачать этот файл, а в случае блокировки запустить в командной строке explorer - откроется проводник с графической оболочкой, с помощью которого отыщете скачанный файл и запустите его, соглашаясь с внесением изменений в реестр.

    Закрываем редактор реестра и еще проверим, не стоит ли наш вредонос в автозагрузке. Иначе вся наша коррекция будет отменена при перезагрузке.
    Для этого вначале через Ctrl+Alt+Del вызываем диспетчер задач, в котором вибирам "новая задача", где набираем msconfig и жмем ОК.

    Откроется окно настройки системы, где переходим на вкладку

    Просматривая элементы автозагрузки особо следует обратить внимание на столбец "Команда". Здесь указаны места откуда запускаются файлы. Если это папка Temp или Temporary Internet Files , то это практически 100% вирус. Записываем где он находится, удаляем из автозагрузки и, далее, запустив Explorer , находим и удаляем сам вредоносный файл. Если не уверены, то можно его просто переименовать, установив впереди имени например такой знак #.

    Здесь рассмотрены наиболее простые методы блокировки. Техническая мысль злоумышленников не стоит на месте и в будущем возможно придется столкнуться с более изощренными методами. Чтобы обезопасить себя от возможных сюрпризов необходимо периодически делать архивные копии системного раздела, желательно на внешнем носителе.

    Как сегодня люди только не пытаются заработать денег, да и побольше, забывая то человеческое, что вложил в нас Господь. Просто удивляет, насколько люди теряют, обманывая и обворовывая других. Ведь Закон нашего мира, который гласит: «Что человек посеет, то и пожнет» еще никто не отменил. А через какое-то время возникают вопросы: «За что?».

    В данной статье, дорогие читатели, я расскажу вам об одном из мошеннических действий, направленного на обворовывание ваших карманов — когда компьютер атакует выпущенный «умными» людьми вирус блокирующий ОС Windows, причем не важно, как версия у Вас операционная система — XP, 7, 8, 10 или другие. Наверняка Вы знаете о чем я, не так ли, по крайней мере думаю что многие из Вас сталкивался с подобной неприятностью? Да, да, я говорю о баннере-вымогателе , который появляется сразу после включения компьютера и блокирует Windows. На этом баннере может быть написано, что мол вы посмотрели какое-то запрещенное видео, и теперь Вам надо срочно отправить кому-то денег, например через Webmoney, и ответно получить СМС с кодом разблокировки операционной системы.

    Даже не вздумайте никому ничего платить, т.к. никакие СМС с кодом разблокировки Вам не пришлют. Пусть этими злоумышленниками лучше Господь разбирается, а я Вам тем временем постараюсь помочь разблокировать компьютер.

    Как «баннер вымогатель» попадает на компьютер?

    1. Вирус «Баннер вымогатель» может попасть на компьютер вместе с бесплатными программами или играми, скачанными с сомнительных источников.

    2. Если Вы качаете из интернета фото, музыку, видео и т.д., и эти файлы имеют расширение.exe (имя-файла.exe), вместо соответствующих.jpg, .mp3, .avi, .mkv (имя-файла.jpg).

    3. Если на некоторых сайтах Вы видите баннер, который говорит, что мол Вам надо что-то обновить или переустановить, и нажимая на которые Вы переходите не на официальные сайты Ваших программ, а на их клоны.

    4. Если на компьютере/ноутбуке не установлен антивирус, тогда вирус может проникнуть на компьютер просто со страницы различных сайтов.

    Разблокировать Windows, т.е. убрать баннер вымогатель, из-за которого компьютер заблокирован можно следующими способами:

    1. Переустановить Windows.
    2. Почистить реестр Windows, т.е. убрать баннер из автозагрузки системы.
    3. С помощью загрузочного диска со специальным антивирусным софтом (программами) для удаления вирусов из системы.

    В сегодняшнем посте речь пойдет о втором способе – убрать баннер вымогатель из автозагрузки операционной системы.

    Способ №1: Как разблокировать Windows с помощью чистки системного реестра

    Как бы сложно это не звучало, на самом деле все просто. Просто придерживайтесь дальнейшей инструкции, и будьте внимательными.

    1. Заходим в безопасный режим работы Windows. Для этого, после включения ПК, во время загрузки операционной системы нажимайте клавишу «F8» . Должен появиться черный экран, на котором можно выбрать варианты загрузки системы. Выбирайте «Безопасный режим» .

    2. Когда Windows загрузится, нажмите сочетание клавиш «Win+R» . Или же «Пуск — Выполнить» .

    3. В появившемся окошке введите: regedit

    Важно! Если в «Безопасном режиме» также появляется баннер вымогатель, тогда снова перезагрузите ПК и через «F8», в меню выберите «Безопасный режим с поддержкой командной строки». Когда ПК загрузится и появиться черный экран с мигающим курсором, наберите также «regedit», и нажмите «Enter». Появиться то же окно с реестром.

    4. Переходим по адресу: HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon, и проверяем, чтобы следующие значения имели такие настройки:

    Shell – напротив должно быть только «explorer.exe».
    Userinit – напротив должно быть только «C:\Windows\system32\userinit.exe,». Если Windows установлен не на диск C:, то буква здесь будет иная.

    Если значения отличаются, тогда исправьте, чтобы вышло так, как я написал выше. Для этого нажмите правой клавишей на строку, в которой нужно изменить значение, и выберите «Изменить».

    5. Переходим по адресу: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. Смотрим, чтобы здесь не было записей «Shell» и «Userinit». Если есть, удаляем их.

    6. Проверяем следующие адреса на наличие подозрительных записей, типа – fgkthsinlr.exe , которые необходимо удалить:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

    Если Вы не уверены, что та запись, которую Вы обнаружили, является вирусом, тогда нажмите на нее правой клавишей мышки, и выберите «Изменить». Значение поставьте «1». Таким образом, Вы отключите эту запись, и если что-то пойдет не так, сможете все исправить.

    7. Перезагружаем компьютер и радуемся! Windows уже должен быть разблокирован.

    Способ №2: Как разблокировать Windows с помощью утилит (антивирусного ПО)

    Если Вам было сложно разобраться с разблокировкой компьютера методом чистки системного реестра Windows, тогда можете попробовать использовать специальные антивирусные утилиты (программы), с помощью которых это можно сделать всего в несколько кликов.

    Программы для разблокировки Windows

    AntiWinLocker LiveCD http://www.antiwinlocker.ru/download.html
    Kaspersky Rescue Disk : Скачать можно по этой ссылке: http://sms.kaspersky.ru/
    Dr.Web LiveDisk http://www.freedrweb.com/livedisk/
    — утилита AVZ . Скачать можно по этой ссылке: http://www.z-oleg.com/secur/avz/download.php

    В основном порядок действий по разблокированию компьютера с помощью утилит сводиться к записи их образов на флешку (USB накопитель), включить загрузку компьютера с USB, и во всплывающих окнах просто нажать «Старт», «Анти SMS», «Очистить» и т.д.

    Подробнее о данных программах я напишу позже, а на сегодня все. Если у Вас что-то не получилось, пишите в комментариях, попробуем разобраться вместе.

    Похожие статьи