Windows este blocat, ce ar trebui să fac? Windows este blocat - ce să faci? Ce ar trebui făcut

💖 Îți place? Distribuie link-ul prietenilor tăi

Uneori, atunci când porniți computerul, pe ecran poate apărea un mesaj care spune că sistemul de operare este blocat și trebuie să transferați o anumită sumă de bani pentru a primi un cod de deblocare. În acest caz, mesajul poate indica contul oricărui operator de telefonie mobilă. Destul de mulți utilizatori se confruntă cu această problemă.

Acest mesaj este cauzat de un malware destul de comun. Desigur, nu este nevoie să trimiteți nimic, deoarece nu va fi primit niciun număr ca răspuns. În același timp, nu ar trebui să acordați atenție textului mesajului, deoarece acolo pot fi scrise o mulțime de lucruri, dar aceasta este doar o invenție a escrocului pentru a deruta utilizatorul. În acest caz, nu ar trebui să disperați, deoarece soluția la această problemă este destul de simplă.

Este demn de remarcat faptul că nu are rost să încerci să găsești numere de deblocare pe forumuri sau pe orice site antivirus, deoarece acestea sunt imposibil de găsit. Chiar dacă mesajul conține o linie pentru introducerea acestei parole, asta nu înseamnă că aceasta există. De regulă, atacatorii nu se obosesc să vină cu asta, mai ales acum. Proprietarii de sisteme de operare Windows XP, 7 și 8 devin adesea victimele unor astfel de escroci.

Cum să eliminați Windows blocat

Inițial, trebuie să vă familiarizați cu metoda manuală de remediere a acestei probleme. În plus, există o metodă automată de eliminare a acestui virus, care va fi descrisă mai jos. Este de remarcat faptul că în modul automat întregul proces este mult mai simplu, totuși, după eliminarea virusului, pot apărea unele probleme. Cea mai frecventă problemă este că desktopul nu se poate încărca.

Pentru a remedia această problemă a sistemului blocat, mai întâi trebuie să intrați în modul sigur cu posibilitatea de a utiliza promptul de comandă. Aceste acțiuni sunt efectuate diferit pe sisteme de operare diferite.

În versiunile de Windows XP și 7, după pornirea computerului, trebuie să apăsați constant tasta F8 până când sunt evidențiate posibilele opțiuni de pornire a sistemului, unde trebuie să faceți clic pe modul sigur. În unele versiuni de BIOS, apăsarea butonului F8 va afișa un meniu pentru selectarea unui disc pentru a porni sistemul. În acest caz, trebuie să selectați hard disk-ul, apăsați Enter și imediat apăsați F8.

În versiunea 8 de Windows, intrarea în modul sigur este puțin mai dificilă. Există mai multe moduri de a face acest lucru. Cel mai simplu dintre ele este pornirea incorect a computerului. În acest caz, computerul se va porni, dar va apărea o fereastră de blocare. Aici trebuie să țineți apăsat butonul de pornire timp de cinci secunde, după care computerul se va opri.

După ce porniți din nou computerul, ar trebui să se deschidă o fereastră pentru a selecta o metodă de pornire, în care trebuie să găsiți un mod sigur cu capacitatea de a lucra cu linia de comandă. După lansarea liniei de comandă, trebuie să scrieți regedit în ea și să apăsați Enter.
Ca rezultat, editorul de registry ar trebui să se încarce, unde va avea loc principala activitate de eliminare a virusului.

Apoi, în registry, trebuie să selectați secțiunea HKEY_LOCAL_MACHINE, apoi faceți clic pe SOFTWARE, apoi accesați Microsoft, apoi Windows NT, găsiți CurrentVersion și, în final, faceți clic pe Winlogon. Virușii care blochează sistemul de operare își plasează adesea intrările în acest folder.

Aici trebuie să acordați atenție doi parametri Shell și Userinit. Semnificațiile lor sunt aceleași în fiecare versiune de Windows, așa că merită să verificați dacă sunt corecte. Pentru Shell, valoarea ar trebui să fie explorer.exe, iar în cazul Userinit arată ca c:\windows\system32\userinit.exe, (trebuie să fie prezentă o virgulă la sfârșit).

Dacă un virus a funcționat cu sistemul de operare, atunci valorile vor fi diferite. În mare parte, Shell se schimbă. În acest caz, trebuie să faceți clic dreapta pe parametrul cu valoarea modificată și să selectați „Modificare”, după care ar trebui să introduceți valoarea corectă. În plus, trebuie să vă amintiți sau să scrieți calea către virusul care a fost înregistrat acolo.

După aceasta, trebuie să mergeți la HKEY_CURRENT_USER și să urmați aceeași cale ca în prima secțiune. Aici trebuie să acordați atenție și Shell și Userinit. Astfel de parametri nu ar trebui să fie prezenți în acest folder. Dacă sunt aici, trebuie să le selectați și să faceți clic pe „Șterge”.

Apoi, în aceleași secțiuni trebuie să mergeți la HKEY_CURRENT_USER, apoi să selectați Software, apoi să mergeți la Microsoft, aici faceți clic pe Windows, apoi pe CurrentVersion și la sfârșit Run și să mergeți în același mod începând cu HKEY_LOCAL_MACHINE. În aceste foldere, trebuie să vă asigurați că nicio opțiune pentru aceste departamente nu duce la aceleași fișiere ca și Shell din punctul de mai sus. Dacă sunt prezente, atunci trebuie îndepărtate. Adesea, numele fișierelor constau dintr-un amestec de litere și numere în format .exe. Orice lucru similar cu acesta ar trebui eliminat.

Apoi trebuie să ieșiți din registry și să mergeți la linia de comandă. În el trebuie să înregistrați exploratorul și să apăsați Enter, care va deschide desktopul sistemului. După aceasta, trebuie să mergeți la exploratorul sistemului de operare și să ștergeți fișierele care au fost înregistrate în departamentele de la distanță. Adesea, aceste fișiere sunt localizate în directorul Utilizatori și ajungerea la locația lor este destul de dificilă. Cel mai simplu mod de a face acest lucru este prin specificarea căii directorului în bara de adrese. Toate aceste fișiere trebuie distruse. Dacă aceste fișiere se află în folderul Temp, atunci puteți curăța complet acest director.

După finalizarea tuturor manipulărilor, trebuie să reporniți computerul. În acest caz, puteți utiliza combinația Ctrl+Alt+Del. După toate aceste manipulări, PC-ul va porni normal și va funcționa perfect, iar mesajul de blocare nu va apărea. Când porniți computerul pentru prima dată, trebuie să descărcați „Task Scheduler” și să verificați dacă nu există sarcini ciudate. Dacă se găsește ceva, acesta trebuie îndepărtat.

Scaparea de Windows blocat automat folosind Kaspersky Rescue Disk

Această metodă de deblocare a sistemului de operare este mult mai simplă decât cea descrisă mai sus. În acest caz, trebuie să descărcați Kaspersky Rescue Disk din resursa oficială a producătorului pe un computer funcțional. După aceasta, trebuie să copiați imaginea de disc pe un dispozitiv de stocare.

După ce porniți de pe acest disc, vi se va solicita să apăsați un buton și apoi să specificați limba meniului. Trebuie să-l alegi pe cel potrivit. După aceasta, trebuie să acceptați acordul de licență. Pentru a face acest lucru, trebuie să apăsați pe tastatură 1. După aceste manipulări, va apărea meniul discului, unde trebuie să selectați modul grafic.

După lansarea shell-ului grafic, care vă permite să efectuați diverse manipulări, trebuie să selectați deblocarea Windows. Apoi trebuie să selectați elementele „Sectoare de pornire”, „Obiecte de pornire ascunse” și unitatea C. După aceea trebuie să faceți clic pe „Run check”.

La sfârșitul scanării, pe ecran va apărea un raport care va afișa acțiunile efectuate și rezultatele acestora. De regulă, aceste manipulări sunt destul de suficiente pentru a debloca sistemul de operare. După aceasta, trebuie să faceți clic pe „Ieșire” și să opriți computerul. După oprirea computerului, trebuie să scoateți unitatea și să porniți din nou computerul. Sistemul de operare ar trebui să pornească și puteți începe să lucrați pe computer.

Toate acestea sunt manipulări simple care vă vor ajuta să scăpați de blocarea sistemului de operare. Chiar și utilizatorii începători le pot executa.

Vreau să vă spun, prieteni, o întâmplare care mi s-a întâmplat zilele trecute. Am un prieten bun de la școală care ne-a invitat pe mine și pe soția și copiii mei în vizită, normal că nu am luat nimic cu mine, nici măcar unități flash cu program antivirus gratuit. Am ajuns și înainte să avem timp să ne dezbrăcăm, un băiețel (fiul prietenului meu) a venit imediat la mine și mi-a spus: „Unchiul, tata a spus că ne poți repara computerul.” - Si ce s-a intamplat? Spun. „Sunt niște tipi acolo care ne cer bani, spun ei Windows a blocat încărcarea numărului de abonat, eu și mama am depus bani pentru ei, dar ne-au înșelat și computerul nu mai funcționează.” Prietenii mei au văzut confuzia de pe fața mea și mi-au sugerat să ignor acest incident nefericit.

Windows a blocat încărcarea numărului de abonat

M-am dus la calculator și am apăsat butonul POWER, așteptând să apară o veche cunoștință, care nu a întârziat să apară. Când încep să încarc, determin că Windows XP este instalat. Totul este ca de obicei pe ecranul monitorului când vă conectați la sistem - apare un avertisment - Windows este blocat pentru a debloca, trebuie să reîncărcați numărul de abonat., ceea ce înseamnă că computerul este infectat cu virusul Trojan.Winlock sau Trojan-Ransom, sau chiar mai simplu - Trimiteți un SMS. Nici un singur buton de pe tastatură nu funcționează, precum și nici o singură comandă rapidă de la tastatură.

  • De exemplu, puteți încerca să apăsați combinația înainte de a încărca bannerul Ctrl+Shift+Esc, foarte rar sunteți norocos și puteți intra în managerul de activități, apoi găsiți procesul inamic și îl ucideți. Sau selectați în fereastra managerului de activități Fişier->Deschis, apoi formați exploratorȘi Bine, în acest fel puteți intra în Explorer, apoi vizitați folderul C:\Windows->system32și ștergeți toate fișierele care se termină cu .exeȘi dll cu data din ziua bannerului de infectare cu Windows. Tastând comanda msconfig, veți intra în pornire - ștergeți totul de acolo. Echipă regedit->intra registru, ei bine, nu mă voi repeta mai departe, totul este scris în detaliu în articolul nostru.

Din păcate, nimic din toate acestea nu a ajutat și nu am intrat în nicio pornire. De asemenea, nu a fost posibil să intrați în modul sigur cu suport pentru linia de comandă. Am stat pe gânduri mai departe, gândul a început să se strecoare în capul meu - să conduc până la celălalt capăt al orașului să-mi iau valiza.

Cumpăr computere pentru toți prietenii mei; acum, de obicei, unitățile de sistem sau laptopurile vin cu Windows preinstalat. După cumpărare, fac întotdeauna o imagine a sistemului de operare, care se află pe o partiție non-sistem, de obicei (D:) sau (E:). Pentru cei care își permit programul (pe site-ul oficial prețul este de doar 1.000 de ruble pe computer), imaginea a fost făcută ca backup în acest program, ceea ce este foarte convenabil. O copie de rezervă sau o imagine poate fi întotdeauna implementată (dacă nu sunt șterse accidental) în caz de urgență, dacă toate celelalte nu reușesc. Dacă oamenii au achiziționat Acronis, atunci trebuie să aibă o copie de rezervă a sistemului și este posibil să existe un modul bootabil al acestui program pe CD.

Îi întreb pe prietenii mei ce discuri au fost incluse în computer când au fost achiziționate și ce software suplimentar a fost achiziționat. A fost găsit singurul disc necunoscut, pe care se pare că l-am lăsat în urmă. Pe el, frumos și inutil pentru mine, a fost scris -Windows 7 Recovery Disk. Windows XP a fost instalat pe această unitate de sistem, așa că acest disc nu a putut ajuta în niciun fel. De ce vă întreb XP, pentru că la început era un șapte, altfel nu ți-aș fi făcut un astfel de disc? Și ei îmi răspund. La început a existat Windows 7, dar multe jocuri nu rulau pe el, așa că am reinstalat Windows XP.

Ei bine, ce avem: un disc cu un mediu de recuperare Windows 7 și un computer cu Windows XP instalat, blocat de un banner ransomware. Am repornit computerul, am intrat în BIOS și am pornit de pe acesta (ce fel de disc este acesta și cum se face, citiți articolul nostru), orice ar fi.

Apăsați orice tastă de pe tastatură.

Desigur, căutarea sistemelor instalate nu a dat nimic, mediul de recuperare nu a găsit niciun Windows,

și nu exista nicio imagine de sistem pe partiția suplimentară.

Mai era un singur lucru de făcut - mergeți la linia de comandă

Și încercați să intrați în Windows Explorer folosind binecunoscuta comandă blocnotes. Linie de comandă și tastați notepad. Intrăm în blocnotes, aici FişierȘi Deschis.

Vă rog, avem un ghid în fața noastră, nu mai este rău și avem acum o mică șansă de succes.

În primul rând, virusul ransomware modifică parametrii din registru UserInitȘi Coajăîn fir HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.

În mod ideal ar trebui să fie așa:
Userinit - C:\Windows\system32\userinit.exe,
Shell - explorer.exe

Pentru a le vizualiza, trebuie să mergeți la registrul sistemului blocat; acest lucru se poate face, de exemplu, de pe un Live CD, ceea ce face posibilă conectarea la sistemul de operare sau, în mod ideal, utilizarea discurilor speciale de recuperare în Windows XP și Microsoft Diagnostic and Recovery Toolset în Windows 7. Citiți mai multe în articolul nostru - Cum să eliminați un banner. Nu aveam un astfel de disc la mine și a mai rămas o singură opțiune. În acest caz, puteți merge la folder C:\Windows\reparare(nu uitați în Specificați tipurile de fișiere Toate filele , altfel nu vei vedea nimic),

acolo sunt stocate copii de rezervă ale fișierelor de registry create în timpul instalării Windows XP, apoi copiați fișierele de registry de acolo SAM, SECURITATE, SOFTWARE, MOD IMPLICIT, SISTEMși înlocuiți cu ele fișierele de registry deteriorate cu aceleași nume în folder C:\Windows\System32\Config.

Din păcate, multe programe instalate vor refuza să funcționeze, deoarece starea registrului va fi aceeași ca la momentul instalării Windows XP. Prietenii mei nu aveau programe speciale care să nu poată fi reinstalate dacă era necesar. În primul rând, am mers în folderul C:\Windows\System32\Config și am șters fișierele de registry deteriorate de acolo - SAM, SEKURITY, SOFTWARE, DEFAULT, SYSTEM, apropo, înainte de a le șterge, le puteți copia în orice folder doar în cazul în care.

– acest mesaj este un troian. Când troianul Winlock vă infectează computerul, afișează un banner de blocare cu un mesaj fals care vă cere să astfel încât să plătiți de la 500 la 2000 de ruble in spate deblocarea sistemul dvs. de operare - ignorați acest mesaj și încercați să eliminați singur troianul de pe computer. Mesajul susține că ați încălcat legea pentru că ați vizionat filme care conțin porno gay, abuz asupra copiilor și altele asemenea, în plus, ați reprodus și aceste materiale video obscene, în legătură cu care Microsoft v-a blocat Windows-ul.

Pentru a te speria și mai tare, ca să fii sigur că vei plăti „amenda” infractorilor cibernetici, unele bannere au un ceas care numără invers timpul de deblocare sau este indicat o anumită oră. În caz contrar, mesajul fals spune că dacă nu plătiți " amenda» în întregime, completând numărul de abonat MTS sau Beeline sau trimițând un SMS cu text la un număr scurt - toate documentele și fișierele dumneavoastră vor fi șterse, iar dosarul intentat împotriva dumneavoastră va fi trimis în instanță pentru continuarea procedurilor .

Este de la sine înțeles că aceasta este o înșelătorie completă, ignorați acest mesaj fals și măcar încercați debloca Windows cu propriile tale mâini. Dacă, din ignoranță, ați plătit totuși o „amendă” inexistentă, puteți încerca să vă contactați operatorul de telefonie mobilă și să explicați că ați fost înșelat să vă completați numărul de abonat pentru a debloca Windows. Vă rugăm să utilizați ghidul de eliminare de mai jos Troian WinlockȘi deblocarea Windows pentru a elimina complet bannerul " «.

Cum să eliminați bannerul blocat de Windows

1.Porniți computerul în modul sigur cu rețea.
Pentru a face acest lucru, trebuie să reporniți computerul, laptopul. Dacă computerul este pornit, opriți-l. În timpul lansării inițiale a procesului, apăsați tasta F8 de pe tastatură de mai multe ori până când vedeți un meniu cu opțiuni suplimentare de pornire Windows, apoi selectați Safe Mode with Networking din listă.

2.Faceți vizibile fișierele și folderele ascunse.

Cum să afișați fișierele pe ecran în Windows 7:
Faceți clic pe „Start” -> Selectați „Panou de control” -> Faceți clic pe butonul „Aspect și personalizare” -> Faceți clic pe „Opțiuni folder” și accesați fila Vizualizare. Selectați „Afișați fișierele, folderele și unitățile ascunse” făcând clic pe butonul „Aplicați” și apoi pe „OK”

Cum să afișați fișierele pe ecran în Windows XP:
Accesați „Computerul meu” de pe desktop -> Selectați „Instrumente”, apoi „Opțiuni folder” și apoi „Vizualizare”, apoi selectați „Afișați fișierele și folderele ascunse” -> Confirmați „Aplicați” și „OK”.

3.Găsim parametrul infectat în folderele de sistem.
Faceți clic pe „Start” -> Run -> Enter %APPDATA%, în fereastra care se deschide avem nevoie de folderul Microsoft, în această listă de foldere găsiți explorer.exe și ștergeți-l.

4. Deschideți Registry Editor.
Selectați Start -> apoi Executare sau Toate programele. Tip: regedit. Faceți clic pe OK. (Consultați Cum șterg intrările din registry?)

Găsiți locația și ștergeți următoarea cheie de înregistrare:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

5.Descărcați și instalați software-ul legitim de eliminare a programelor malware pentru a elimina complet infecția.

Dacă nu puteți accesa Internetul după deblocarea Windows:

Porniți computerul în modul sigur cu driverele de rețea încărcate.
Lansați Managerul de activități. Clic ctrl+alt+del(sau ctrl+shift+esc) și ștergeți sarcina de proces de program necinstiți. Dacă după această procedură nu puteți accesa niciun program, faceți clic pe File -> New Task (Run) și tastați explorer.exe, apoi faceți clic pe OK.

Deschis Internet Explorer, selectați Instrumente și apoi Opțiuni Internet. Selectați Conexiuni, apoi faceți clic Configurarea Rețelei-> Utilizați un server proxy pentru conexiuni LAN bifați, debifați caseta și faceți clic pe OK.

După această procedură, ar trebui să puteți accesa Internetul. Acum puteți descărca cu ușurință software-ul antivirus și puteți rula o scanare completă. Descărcați, instalați și nu uitați să actualizați programul antivirus selectat. Apoi executați o scanare completă a sistemului.

Astăzi vă vom prezenta un alt virus de computer - Windows este blocat. Windows este blocat, care este cunoscut și sub numele de ransomware Windows Blocked. Această amenințare nu este cripto-ransomware și nu criptează fișierele victimei. Cu toate acestea, ea le încuie computerul și îi cere victimei să plătească dacă dorește să acceseze din nou computerul. Prin blocarea computerului, acesta restricționează utilizatorul să folosească programe sau fișiere care sunt stocate pe computer. De asemenea, afișează un mesaj pe ecran complet care spune că utilizatorul computerului trebuie să plătească o răscumpărare pentru a începe să folosească computerul din nou.

Virusul Windows este blocat și vă cere să cumpărați un card de reîncărcare în valoare de 400-600 de ruble și să introduceți codul infractorilor în câmpul prevăzut. Infractorii cibernetici promit să deblocheze computerul imediat după ce victima plătește răscumpărarea. Virusul spune că plata trebuie făcută în 10 ore, altfel sistemul informatic va fi deteriorat. Cu toate acestea, nici nu începeți să vă căutați portofelul, deoarece este complet posibil să obțineți acces la computer fără bani. Tot ce trebuie să faceți este să eliminați virusul Windows blocat din sistemul dvs.

Este recomandat să eliminați acest virus folosind un software deoarece este foarte dificil să detectați și să eliminați manual acest virus. De obicei, acest virus își denumește fișierele în mod diferit, astfel încât utilizatorii nu îl vor putea identifica și elimina rapid. Tot ce știm este unde își scrie virusul fișierele. Le salvează în folderul Descărcări sau Temp, dar pentru a intra în aceste foldere, trebuie să reporniți computerul și să intrați în Safe Mode. Puteți găsi instrucțiuni detaliate despre cum să eliminați Windows blocat la pagina 2.

Cum poate un malware Windows blocat să intre în computerul dvs.?

Virusul Windows blocat poate fi descărcat de pe site-ul oficial sau de pe site-ul de malware. Criminalii cibernetici preferă să folosească atacuri de clic și să plaseze link-uri dăunătoare în conținut ușor suspect, așa că dacă aveți chiar și cea mai mică suspiciune că anunțul, linkul sau butonul pe care urmează să faceți clic vă poate duce către site-uri web periculoase, nu faceți clic pe lor . Pentru a vă proteja computerul de programe malware, ar trebui să îl protejați cu un instrument anti-spyware precum .

Fișierele rău intenționate sunt distribuite și prin e-mail. Echipa 2-Spyware recomandă insistent utilizatorilor să monitorizeze e-mailurile care provin de la persoane necunoscute, mai ales dacă se oferă să deschidă atașamente. Escrocii tind, de asemenea, să trimită e-mailuri intruzive și, dacă doriți să le blocați, creați un filtru de e-mail în loc să faceți clic pe butonul „Dezabonare” din mesajul furnizat. Infractorii introduc de obicei atașamente rău intenționate în spatele acestui buton.

Dacă troianul Windows Blocat a intrat deja în computerul dvs., vă rugăm să urmați instrucțiunile de eliminare Windows Blocked furnizate la pagina 2 și să îl eliminați de pe computer cât mai curând posibil.

Cum să eliminați virusul blocat Windows?

Nu ar trebui să vă fie frică de amenințările blocate de Windows și nu vă grăbiți să plătiți, deoarece acest virus poate fi dezactivat într-un mod destul de simplu. Deoarece acest virus nu criptează fișierele, ci doar blochează accesul la acestea, nu este periculos, deoarece prin eliminarea acestui virus, puteți recâștiga accesul la fișiere. Vă rugăm să utilizați instrucțiunile Windows blocate prezentate mai jos și să eliminați această amenințare de pe computer. Pentru a preveni amenințările computerizate să vă infecteze computerul, vă recomandăm să instalați un instrument de securitate puternic. Din acest motiv, vă recomandăm să instalați instrumentul antivirus SpyHunter. Nu uitați să vă actualizați software-ul în mod regulat, deoarece numai în acest fel va fi capabil să identifice și să elimine cea mai recentă versiune a amenințării dăunătoare.

La mai puțin de o săptămână mai târziu, un alt prieten a apelat la mine pentru ajutor.
De data aceasta problema a fost mai serioasă; când Windows s-a încărcat, a apărut o fereastră cu următorul text:

Aplicația Microsoft Security Essentials a detectat accesul ilegal la materiale pornografice, precum și copierea și replicarea materialelor video care conțin elemente de violență sau pedofilie. Aceste acțiuni contravin Codului Penal al Federației Ruse și reprezintă, de asemenea, o încălcare a acordului de licență pentru operarea software-ului Microsoft. Din motivele de mai sus, funcționarea sistemului a fost suspendată.
Pentru a activa sistemul trebuie să:
Încărcați numărul de abonat MTS +79874364428 în valoare de 500 de ruble.
Plata se face la oricare dintre terminalele pentru plata comunicațiilor celulare.
Codul personal îl veți găsi pe chitanța eliberată de terminal.
Codul trebuie introdus în câmpul de mai jos.
Vă rugăm: după activarea sistemului. abține-te de la repetarea acțiunilor care sunt contrare legii, precum și regulilor de funcționare ale sistemului de operare Windows.

Atenţie! Dacă în 12 ore de la apariția acestui mesaj, codul nu este introdus, toate datele, inclusiv Windows, vor fi șterse definitiv! încercarea de a reinstala sistemul va duce la defecțiuni ale computerului.

Am facut o poza, calitatea nu este foarte buna, dar cred ca iti dai seama. Dacă aveți același banner, atunci cel mai probabil vă pot ajuta.

După ce m-am uitat la pacient, ca de obicei, am plecat de pe laptopul de la serviciu să caut informații despre acest virus.
Am căutat mult și greu, dar peste tot au fost doar plângeri și muci, nu am găsit niciodată un răspuns la întrebări specifice.
Am fost pe site-urile Kaspersky și Doctor Web - serviciile de deblocare nu au dat niciun rezultat, nici un cod nu a funcționat. Am decis să folosesc o unitate flash USB bootabilă, am făcut totul conform instrucțiunilor scrise de Kaspersky - nu a fost posibil să creez o imagine. Am fost la Doctor Web și am făcut o unitate flash USB bootabilă, am introdus-o în computerul infectat, iar în BIOS am selectat boot de pe unitatea flash, dar descărcarea nu a început niciodată. Am încercat să pornesc în modul sigur - bannerul încă apare. Am petrecut toată ziua încercând să rezolv această problemă, am citit și am căutat - peste tot au oferit proceduri complexe care să-mi dea bătaie de cap.

Acum sunt al naibii de încântat că am venit chiar eu cu o soluție atât de simplă, sper că te va ajuta!

RĂSPUNS:

1. Opriți computerul.
2. Porniți computerul și apăsați constant tasta F8 (dacă nu funcționează, încercați F5) până când apare meniul
3. În meniul care apare, selectați „Mod sigur cu suport pentru linia de comandă”. (poza de mai jos).

4. Când Windows se încarcă, ar trebui să apară o fereastră „linie de comandă”.
5. Scrie acolo: %SystemRoot%\system32\restore\rstrui.exeși apăsați Enter. (poza de mai jos)

6. Recuperarea sistemului va începe, urmați instrucțiunile. selectați un punct de restaurare anterior și faceți clic pe următorul. După restaurarea sistemului, bannerul ar trebui să dispară. Dacă acest lucru nu funcționează, încercați un punct de restaurare anterior.

7. După ce computerul pornește normal, asigurați-vă că îl verificați cu un antivirus cu baze de date antivirus actualizate.

Sper că acest articol va ajuta pe cineva și îl va salva de suferințe inutile.
Dacă știți și alte opțiuni pentru a scăpa de banner, scrieți în comentarii.
Ajutor reciproc!

O modalitate grozavă de a-ți mulțumi.