Naka-block ang Windows, ano ang dapat kong gawin? Naka-block ang Windows - ano ang gagawin? Ano ang dapat gawin

💖 Gusto mo ba? Ibahagi ang link sa iyong mga kaibigan

Minsan, kapag binuksan mo ang computer, maaaring mag-pop up ang isang mensahe sa screen na nagsasabing naka-lock ang operating system at kailangan mong maglipat ng isang tiyak na halaga ng pera upang makatanggap ng unlock code. Sa kasong ito, maaaring ipahiwatig ng mensahe ang account ng anumang mobile operator. Napakaraming gumagamit ang nahaharap sa problemang ito.

Ang mensaheng ito ay sanhi ng isang medyo karaniwang malware. Siyempre, hindi na kailangang magpadala ng anuman, dahil walang numero ang matatanggap bilang tugon. Kasabay nito, hindi mo dapat bigyang pansin ang teksto ng mensahe, dahil maraming mga bagay ang maaaring isulat doon, ngunit ito ay isang imbensyon lamang ng scammer upang malito ang gumagamit. Sa kasong ito, hindi ka dapat mawalan ng pag-asa, dahil ang solusyon sa problemang ito ay medyo simple.

Kapansin-pansin na walang saysay na subukang maghanap ng mga numero ng pag-unlock sa mga forum o anumang mga website ng antivirus, dahil imposibleng mahanap ang mga ito. Kahit na ang mensahe ay naglalaman ng isang linya para sa pagpasok ng password na ito, hindi ito nangangahulugan na ito ay umiiral. Bilang isang tuntunin, ang mga umaatake ay hindi nag-aabala upang makabuo nito, lalo na ngayon. Ang mga nagmamay-ari ng Windows XP, 7 at 8 operating system ay kadalasang nagiging biktima ng mga ganitong scammer.

Paano tanggalin ang Windows lock

Sa una, kailangan mong maging pamilyar sa manu-manong paraan ng pag-aayos ng problemang ito. Bilang karagdagan, mayroong isang awtomatikong paraan para maalis ang virus na ito, na ilalarawan sa ibaba. Kapansin-pansin na sa awtomatikong mode ang buong proseso ay mas simple, gayunpaman, pagkatapos maalis ang virus, maaaring lumitaw ang ilang mga problema. Ang pinakakaraniwang problema ay hindi mai-load ang desktop.

Upang ayusin ang isyung ito sa naka-lock na system, kailangan mo munang pumunta sa Safe Mode na may kakayahang gamitin ang Command Prompt. Ang mga pagkilos na ito ay ginaganap sa iba't ibang mga operating system.

Sa mga bersyon ng Windows XP at 7, pagkatapos i-on ang PC, dapat mong patuloy na pindutin ang F8 key hanggang sa ma-highlight ang mga posibleng opsyon sa boot ng system, kung saan kailangan mong mag-click sa safe mode. Sa ilang bersyon ng BIOS, ang pagpindot sa F8 na buton ay magpapakita ng menu para sa pagpili ng disk para i-boot ang system. Sa kasong ito, kailangan mong piliin ang hard drive, pindutin ang Enter at agad na pindutin ang F8.

Sa bersyon 8 ng Windows, ang pagpasok sa safe mode ay medyo mas mahirap. Mayroong ilang mga paraan upang gawin ito. Ang pinakasimple sa mga ito ay ang pag-on ng PC nang hindi tama. Sa kasong ito, i-on ang computer, ngunit lilitaw ang isang lock window. Dito kailangan mong pindutin nang matagal ang power button sa loob ng limang segundo, pagkatapos nito ay i-off ang computer.

Matapos simulan muli ang PC, dapat magbukas ang isang window upang pumili ng isang paraan ng pag-boot, kung saan kailangan mong makahanap ng isang ligtas na mode na may kakayahang magtrabaho kasama ang command line. Pagkatapos ilunsad ang command line, kailangan mong isulat ang regedit dito at pindutin ang Enter.
Bilang isang resulta, ang registry editor ay dapat mag-load, kung saan ang pangunahing gawain ng pag-alis ng virus ay magaganap.

Pagkatapos sa registry kailangan mong piliin ang seksyong HKEY_LOCAL_MACHINE, pagkatapos ay i-click ang SOFTWARE, pagkatapos ay pumunta sa Microsoft, pagkatapos ay Windows NT, hanapin ang CurrentVersion at sa wakas ay i-click ang Winlogon. Ang mga virus na humaharang sa operating system ay kadalasang naglalagay ng kanilang mga entry sa folder na ito.

Dito kailangan mong bigyang pansin ang dalawang parameter na Shell at Userinit. Ang kanilang mga kahulugan ay pareho sa bawat bersyon ng Windows, kaya sulit na suriin kung tama ang mga ito. Para sa Shell, ang halaga ay dapat na explorer.exe, at sa kaso ng Userinit ito ay mukhang c:\windows\system32\userinit.exe, (kailangang may kuwit sa dulo).

Kung ang isang virus ay gumana sa operating system, kung gayon ang mga halaga ay magkakaiba. Karamihan sa Shell ay nagbabago. Sa kasong ito, kailangan mong mag-right-click sa parameter na may binagong halaga at piliin ang "Baguhin", pagkatapos ay dapat mong ipasok ang tamang halaga. Bilang karagdagan, kailangan mong tandaan o isulat ang landas patungo sa virus na nakarehistro doon.

Pagkatapos nito, kailangan mong pumunta sa HKEY_CURRENT_USER at sundin ang parehong landas tulad ng sa unang seksyon. Dito kailangan mo ring bigyang pansin ang Shell at Userinit. Ang ganitong mga parameter ay hindi dapat naroroon sa folder na ito. Kung narito sila, kailangan mong piliin ang mga ito at mag-click sa "Tanggalin".

Pagkatapos sa parehong mga seksyon kailangan mong pumunta sa HKEY_CURRENT_USER, pagkatapos ay piliin ang Software, pagkatapos ay pumunta sa Microsoft, dito i-click ang Windows, pagkatapos CurrentVersion at sa dulo Run at pumunta sa parehong paraan simula sa HKEY_LOCAL_MACHINE. Sa mga folder na ito, kailangan mo ring tiyakin na walang opsyon para sa mga departamentong ito ang magreresulta sa parehong mga file gaya ng Shell mula sa itaas na punto. Kung naroroon sila, kailangan nilang alisin. Kadalasan, ang mga pangalan ng file ay binubuo ng isang paghahalo ng mga titik at numero sa .exe na format. Dapat alisin ang anumang bagay na katulad nito.

Pagkatapos ay kailangan mong lumabas sa pagpapatala at pumunta sa command line. Dito kailangan mong magrehistro ng explorer at pindutin ang Enter, na magbubukas sa desktop ng system. Pagkatapos nito, kailangan mong pumunta sa operating system explorer at tanggalin ang mga file na nakarehistro sa mga malalayong departamento. Kadalasan ang mga file na ito ay matatagpuan sa direktoryo ng Mga Gumagamit at ang pagpunta sa kanilang lokasyon ay medyo mahirap. Ang pinakamadaling paraan upang gawin ito ay sa pamamagitan ng pagtukoy sa path ng direktoryo sa address bar. Ang lahat ng mga file na ito ay kailangang sirain. Kung ang mga file na ito ay matatagpuan sa Temp folder, maaari mong ganap na linisin ang direktoryo na ito.

Matapos makumpleto ang lahat ng mga manipulasyon, dapat mong i-restart ang PC. Sa kasong ito, maaari mong gamitin ang kumbinasyong Ctrl+Alt+Del. Matapos ang lahat ng mga manipulasyong ito, ang PC ay magsisimula nang normal at gumagana nang perpekto, at ang pag-block ng mensahe ay hindi lilitaw. Kapag sinimulan mo ang iyong computer sa unang pagkakataon, kailangan mong i-download ang "Task Scheduler" at suriin na walang kakaibang mga gawain. Kung may mahanap, dapat itong alisin.

Awtomatikong inaalis ang Windows lock gamit ang Kaspersky Rescue Disk

Ang pamamaraang ito para sa pag-unlock ng operating system ay mas simple kaysa sa inilarawan sa itaas. Sa kasong ito, kailangan mong i-download ang Kaspersky Rescue Disk mula sa opisyal na mapagkukunan ng tagagawa sa isang gumaganang PC. Pagkatapos nito, kailangan mong kopyahin ang disk image sa ilang storage device.

Pagkatapos magsimula mula sa disk na ito, sasabihan ka na pindutin ang isang pindutan at pagkatapos ay tukuyin ang wika ng menu. Kailangan mong piliin ang tama. Pagkatapos nito, dapat mong tanggapin ang kasunduan sa lisensya. Upang gawin ito, kailangan mong pindutin ang 1 sa keyboard. Pagkatapos ng mga manipulasyong ito, lilitaw ang menu ng disk, kung saan kailangan mong piliin ang graphic mode.

Pagkatapos ilunsad ang graphical na shell, na nagpapahintulot sa iyo na magsagawa ng iba't ibang mga manipulasyon, dapat mong piliin ang Windows unlock. Pagkatapos ay kailangan mong piliin ang mga item na "Boot sectors", "Mga nakatagong startup object" at drive C. Pagkatapos nito kailangan mong i-click ang "Run check".

Sa pagtatapos ng pag-scan, may lalabas na ulat sa screen na magpapakita ng mga aksyon na ginawa at ang mga resulta ng mga ito. Bilang isang patakaran, ang mga manipulasyong ito ay sapat na upang i-unlock ang operating system. Pagkatapos nito, kailangan mong i-click ang "Lumabas" at i-off ang computer. Pagkatapos i-off ang computer, kailangan mong alisin ang drive at simulan muli ang PC. Dapat magsimula ang operating system at maaari kang magsimulang magtrabaho sa computer.

Ang lahat ng ito ay mga simpleng manipulasyon na makakatulong na mapupuksa ang pagharang ng operating system. Kahit na ang mga baguhan na gumagamit ay maaaring gawin ang mga ito.

Gusto kong sabihin sa inyo, mga kaibigan, ang isang insidenteng nangyari sa akin noong isang araw. Mayroon akong isang mabuting kaibigan mula sa paaralan na nag-imbita sa akin at sa aking asawa at mga anak na bumisita, natural na wala akong dala, kahit na mga flash drive na may libreng programang anti-virus. Dumating kami at bago kami magkaroon ng oras na maghubad, isang maliit na bata (anak ng kaibigan ko) ang agad na lumapit sa akin at nagsabi: "Tito, sabi ni tatay ay maaari mong ayusin ang aming computer." - At ano ang nangyari? Sabi ko. “May mga lalaki diyan na nanghihingi sa amin ng pera, sabi nila Na-block ng Windows ang top up na numero ng subscriber, nagdeposito kami ng nanay ko ng pera para sa kanila, pero niloko nila kami at hindi na gumagana ang computer.” Nakita ng mga kaibigan ko ang pagkalito sa mukha ko at iminungkahi ko na huwag pansinin ang hindi magandang pangyayaring ito.

Na-block ng Windows ang top up na numero ng subscriber

Umakyat ako sa computer at pinindot ang POWER button, naghihintay ng isang matandang kakilala na lumitaw, na hindi nagtagal ay lumitaw. Kapag nagsimula akong mag-load, tinutukoy ko na naka-install ang Windows XP. Ang lahat ay tulad ng dati sa screen ng monitor kapag nag-log in ka sa system - may lalabas na babala - Naka-lock ang Windows para i-unlock kailangan mong i-top up ang iyong subscriber number.., na nangangahulugan na ang computer ay nahawaan ng Trojan.Winlock o Trojan-Ransom virus, o mas simple - Magpadala ng SMS. Walang solong button sa keyboard ang gumagana, pati na rin walang solong keyboard shortcut.

  • Halimbawa, maaari mong subukang pindutin ang kumbinasyon bago i-load ang banner Ctrl+Shift+Esc, napakabihirang mapalad ka at makapasok ka sa task manager, pagkatapos ay hanapin ang proseso ng kaaway at patayin ito. O sa window ng task manager piliin file->Bukas, pagkatapos ay i-dial explorer At OK, sa ganitong paraan maaari kang makapasok sa Explorer, pagkatapos ay bisitahin ang folder C:\Windows->system32 at tanggalin ang lahat ng mga file na nagtatapos sa .exe At dll na may petsa sa araw ng banner ng impeksyon sa Windows. Sa pamamagitan ng pag-type ng command msconfig, papasok ka sa startup - tanggalin ang lahat mula doon. Koponan regedit-> pumasok pagpapatala, mabuti, hindi ko na uulitin ang aking sarili, lahat ay nakasulat nang detalyado sa aming artikulo.

Sa kasamaang palad, wala sa mga ito ang nakatulong at hindi ako nakapasok sa anumang startup. Hindi rin posible na pumasok sa safe mode na may suporta sa command line. Umupo ako habang nag-iisip, nagsimulang gumapang sa aking isipan ang pag-iisip - ang magmaneho papunta sa kabilang dulo ng lungsod para kunin ang maleta ko.

Bumili ako ng mga computer para sa lahat ng aking mga kaibigan; ngayon kadalasan ang mga unit ng system o laptop ay may naka-install na Windows. Pagkatapos ng pagbili, palagi akong gumagawa ng isang imahe ng operating system, na matatagpuan sa isang non-system partition, kadalasan (D:) o (E:). Para sa mga taong kayang bayaran ang programa (sa opisyal na website ang presyo ay 1,000 rubles lamang bawat computer), ang imahe ay ginawa bilang isang backup sa program na ito, na kung saan ay napaka-maginhawa. Ang isang backup o imahe ay maaaring palaging (kung hindi sila sinasadyang matanggal) kung sakaling may emergency, kung ang lahat ay mabibigo. Kung binili ng mga tao ang Acronis, dapat mayroon silang backup ng system at maaaring mayroong bootable module ng program na ito sa CD.

Tinatanong ko ang aking mga kaibigan kung anong mga disk ang kasama sa computer noong binili ang mga ito at kung anong karagdagang software ang binili. Ang tanging hindi kilalang disk ay natagpuan, na lumalabas na naiwan ko. Dito, maganda at walang silbi para sa akin, ay nakasulat -Windows 7 Recovery Disk. Na-install ang Windows XP sa unit ng system na ito, kaya hindi makakatulong ang disk na ito sa anumang paraan. Bakit ko tinatanong sa iyo ang XP, dahil noong una ay mayroong pito, kung hindi, hindi kita gagawing ganoong disc? At sinagot nila ako. Sa una ay mayroong Windows 7, ngunit maraming mga laro ang hindi tumatakbo dito, kaya muling na-install namin ang Windows XP.

Well, okay, ano ang mayroon tayo: isang disk na may Windows 7 recovery environment at isang computer na may naka-install na Windows XP, na hinarangan ng isang ransomware banner. Na-reboot ko ang computer, pumasok sa BIOS, at nag-boot mula sa isang ito (anong uri ng disk ito at kung paano gawin ito, basahin ang aming artikulo), kahit ano ang mangyari.

Pindutin ang anumang key sa keyboard.

Naturally, ang paghahanap para sa mga naka-install na system ay hindi nagbigay ng anuman, ang kapaligiran sa pagbawi ay hindi nakahanap ng anumang Windows,

at walang system image sa karagdagang partition.

Mayroon lamang isang bagay na natitira upang gawin - pumunta sa command line

At subukang ipasok ang Windows Explorer gamit ang kilalang command notepad. Command line at i-type ang notepad. Pumasok kami sa notepad, dito file At Bukas.

Mangyaring, mayroon kaming gabay sa harap namin, hindi na masama at mayroon na kaming maliit na pagkakataon na magtagumpay.

Una sa lahat, ang ransomware virus ay nagbabago ng mga parameter sa registry UserInit At Shell sa thread HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.

Sa isip ay dapat silang ganito:
Userinit - C:\Windows\system32\userinit.exe,
Shell - explorer.exe

Upang tingnan ang mga ito, kailangan mong pumunta sa registry ng naka-lock na system; maaari itong gawin, halimbawa, mula sa isang Live CD, na ginagawang posible na kumonekta sa operating system, o, sa isip, gamit ang mga espesyal na disk sa pagbawi sa Windows XP at Microsoft Diagnostic and Recovery Toolset sa Windows 7. Magbasa nang higit pa sa aming artikulo - Paano mag-alis ng banner. Wala akong ganoong disk sa akin at mayroon lamang isang pagpipilian na natitira. Sa kasong ito, maaari kang pumunta sa folder C:\Windows\repair(wag kalimutan sa Tukuyin ang mga uri ng file Lahat ng mga file , kung hindi, wala kang makikita),

Ang mga backup na kopya ng mga registry file na nilikha sa panahon ng pag-install ng Windows XP ay naka-imbak doon, pagkatapos ay kopyahin ang mga registry file mula doon SAM, SEKURIDAD, SOFTWARE, DEFAULT, SISTEMA at palitan sa kanila ang mga nasirang registry file na may parehong mga pangalan sa folder C:\Windows\System32\Config.

Sa kasamaang palad, maraming mga naka-install na programa ang tatangging gumana, dahil ang estado ng pagpapatala ay magiging pareho sa oras ng pag-install ng Windows XP. Ang aking mga kaibigan ay walang anumang mga espesyal na programa na hindi mai-install muli kung kinakailangan. Una sa lahat, pumunta ako sa C:\Windows\System32\Config folder at tinanggal ang mga nasirang registry file mula doon - SAM, SEKURITY, SOFTWARE, DEFAULT, SYSTEM, sa pamamagitan ng paraan, bago tanggalin, maaari mong kopyahin ang mga ito sa anumang folder kung sakali.

– ang mensaheng ito ay isang Trojan. Kapag na-infect ng Winlock Trojan ang iyong computer, nagpapakita ito ng nakaharang na banner na may pekeng mensahe na humihiling sa iyo na upang magbayad ka mula 500 hanggang 2000 rubles sa likod pag-unlock iyong operating system - huwag pansinin ang mensaheng ito at subukang alisin ang trojan sa iyong computer mismo. Sinasabi ng mensahe na lumabag ka sa batas dahil nanood ka ng mga pelikulang naglalaman ng gay porn, pang-aabuso sa bata at mga katulad nito, bilang karagdagan, ginawa mo rin itong mga malaswang materyal na video, na may kaugnayan sa kung saan hinarangan ng Microsoft ang iyong Windows.

Para lalo kang takutin, para sigurado kang magbabayad ng "multa" sa mga cybercriminal, may ilang banner na may orasan na nagbibilang ng oras para sa pag-unlock o isang partikular na oras na ipinahiwatig. Kung hindi, ang pekeng mensahe ay nagsasaad na kung hindi ka magbabayad " ayos lang» nang buo, sa pamamagitan ng pag-top up ng iyong MTS o Beeline subscriber number, o sa pamamagitan ng pagpapadala ng SMS na may text sa isang maikling numero - lahat ng iyong mga dokumento at file ay tatanggalin, at ang kasong isinampa laban sa iyo ay ipapadala sa korte para sa karagdagang paglilitis .

Hindi sinasabi na ito ay isang kumpletong scam, huwag pansinin ang pekeng mensaheng ito at subukan man lang i-unlock ang Windows gamit ang iyong sariling mga kamay. Kung, dahil sa kamangmangan, nagbayad ka pa rin ng hindi umiiral na "multa", maaari mong subukang makipag-ugnayan sa iyong cellular operator at ipaliwanag na nalinlang ka sa muling pagdadagdag ng numero ng iyong subscriber upang ma-unlock ang Windows. Mangyaring gamitin ang gabay sa pag-alis sa ibaba Trojan Winlock At ina-unlock ang Windows para tuluyang tanggalin ang banner" «.

Paano tanggalin ang naka-block na banner ng Windows

1.I-boot ang iyong computer sa Safe Mode na may Networking.
Upang gawin ito, kailangan mong i-restart ang iyong PC, laptop. Kung naka-on ang iyong computer, i-off ito. Sa paunang paglulunsad ng proseso, pindutin ang F8 key sa iyong keyboard nang maraming beses hanggang sa makakita ka ng menu ng karagdagang mga opsyon sa boot ng Windows, pagkatapos ay piliin ang Safe Mode with Networking mula sa listahan.

2.Gawing nakikita ang iyong mga nakatagong file at folder.

Paano ipakita ang mga file sa screen sa Windows 7:
I-click ang "Start" -> Piliin ang "Control Panel" -> Mag-click sa "Appearance and Personalization" na button -> Mag-click sa "Folder Options" at pumunta sa View tab. Piliin ang "Ipakita ang mga nakatagong file, folder at drive" sa pamamagitan ng pag-click sa button na "Ilapat" at pagkatapos ay "OK"

Paano ipakita ang mga file sa screen sa Windows XP:
Pumunta sa "My Computer" sa desktop -> Piliin ang "Tools", pagkatapos ay "Folder Options" at pagkatapos ay "View", at pagkatapos ay piliin ang "Ipakita ang mga nakatagong file at folder" -> Kumpirmahin ang "Ilapat" at "OK".

3.Nahanap namin ang nahawaang parameter sa mga folder ng system.
I-click ang "Start" -> Run -> Enter %APPDATA%, sa window na bubukas kailangan namin ang Microsoft folder, sa listahang ito ng mga folder hanapin ang explorer.exe at tanggalin ito.

4. Buksan ang Registry Editor.
Piliin ang Start -> pagkatapos ay Run o All Programs. Uri: regedit. I-click ang OK. (Tingnan ang Paano ko tatanggalin ang mga entry sa pagpapatala?)

Hanapin ang lokasyon at tanggalin ang sumusunod na registration key:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

5.Mag-download at mag-install ng lehitimong software sa pag-alis ng malware upang ganap na maalis ang impeksiyon.

Kung hindi mo ma-access ang Internet pagkatapos i-unlock ang Windows:

I-boot ang iyong computer sa safe mode na may naka-load na mga driver ng network.
Ilunsad ang Task Manager. I-click ctrl+alt+del(o ctrl+shift+esc), at i-clear ang gawain sa proseso ng rogue program. Kung pagkatapos ng pamamaraang ito ay hindi mo ma-access ang anumang programa, pagkatapos ay mag-click sa File -> Bagong Gawain (Run), at i-type ang explorer.exe, pagkatapos ay i-click ang OK.

Bukas Internet explorer, piliin ang Tools at pagkatapos ay Internet Options. Piliin ang Mga Koneksyon, pagkatapos ay i-click Configuration ng network-> Gumamit ng proxy server para sa mga koneksyon LAN may check, alisan ng tsek ang kahon at i-click ang OK.

Pagkatapos ng pamamaraang ito dapat mong ma-access ang Internet. Ngayon ay madali mong mada-download ang antivirus software at magpatakbo ng isang buong pag-scan. I-download, i-install at huwag kalimutang i-update ang napiling antivirus program. Pagkatapos ay magpatakbo ng isang buong pag-scan ng system.

Ngayon ay ipapakilala namin sa iyo ang isa pang virus sa computer - naka-lock ang Windows. Naka-block ang Windows, na kilala rin bilang Windows Block ransomware. Ang banta na ito ay hindi crypto-ransomware, at hindi nito ine-encrypt ang mga file ng biktima. Gayunpaman, ni-lock niya ang kanilang computer at hiniling sa biktima na magbayad kung gusto niyang i-access muli ang computer. Sa pamamagitan ng pagharang sa computer, pinaghihigpitan nito ang gumagamit sa paggamit ng mga program o file na nakaimbak sa computer. Nagpapakita rin ito ng full screen na mensahe na nagsasabi na ang gumagamit ng computer ay kailangang magbayad ng ransom upang simulan muli ang paggamit ng computer.

Ang Windows virus ay naharang at hinihiling sa iyo na bumili ng isang card top-up na nagkakahalaga ng 400-600 rubles at ipasok ang code ng mga kriminal sa ibinigay na larangan. Nangangako ang mga cybercriminal na i-unlock kaagad ang computer pagkatapos bayaran ng biktima ang ransom. Sinasabi ng virus na ang pagbabayad ay dapat gawin sa loob ng 10 oras, kung hindi ay masisira ang sistema ng computer. Gayunpaman, huwag mo nang simulan ang paghahanap para sa iyong pitaka dahil ganap na posible na makakuha ng access sa iyong computer nang walang pera. Ang kailangan mo lang gawin ay alisin ang naka-block na Windows virus mula sa iyong system.

Inirerekomenda na tanggalin ang virus na ito gamit ang software dahil napakahirap na tuklasin at alisin ang virus na ito nang manu-mano. Karaniwang iba ang pangalan ng virus na ito sa mga file nito, kaya hindi ito mabilis na matukoy at maalis ng mga user. Ang alam lang natin ay kung saan isinusulat ng virus ang mga file nito. Ise-save nito ang mga ito sa iyong folder ng Mga Download o Temp, ngunit upang maipasok ang mga folder na ito, kailangan mong i-restart ang iyong computer at pumasok sa Safe Mode. Makakakita ka ng mga detalyadong tagubilin kung paano alisin ang Windows na naka-lock sa pahina 2.

Paano makapasok ang isang naka-block na Windows malware sa iyong PC?

Maaaring ma-download ang Windows blocked virus mula sa opisyal na website o malware website. Mas gusto ng mga cybercriminal na gumamit ng mga click attack at maglagay ng mga mapaminsalang link sa medyo kahina-hinalang nilalaman, kaya kung mayroon kang kahit kaunting hinala na ang ad, link o button na iki-click mo ay maaaring humantong sa iyo sa mga mapanganib na website, huwag mag-click sa sila . Upang maprotektahan ang iyong computer mula sa malware, dapat mo itong protektahan gamit ang isang anti-spyware tool tulad ng .

Ang mga nakakahamak na file ay ipinamamahagi din sa pamamagitan ng email. Ang koponan ng 2-Spyware ay mahigpit na inirerekomenda na ang mga gumagamit ay subaybayan ang mga email na nagmumula sa mga hindi kilalang tao, lalo na kung nag-aalok sila upang magbukas ng mga attachment. Ang mga scammer ay may posibilidad ding magpadala ng mga mapanghimasok na email, at kung gusto mong i-block ang mga ito, lumikha ng isang filter ng email sa halip na i-click ang button na "Mag-unsubscribe" sa ibinigay na mensahe. Ang mga kriminal ay karaniwang naglalagay ng mga nakakahamak na attachment sa likod ng button na ito.

Kung nakapasok na ang Windows Block Trojan sa iyong computer, mangyaring sundin ang mga tagubilin sa pag-alis ng Windows Block na ibinigay sa pahina 2 at alisin ito sa iyong PC sa lalong madaling panahon.

Paano tanggalin ang Windows blocked virus?

Hindi ka dapat matakot sa mga banta na na-block ng Windows, at huwag magmadali upang bayaran ito, dahil ang virus na ito ay maaaring hindi paganahin sa isang medyo simpleng paraan. Dahil ang virus na ito ay hindi nag-encrypt ng mga file, ngunit hinaharangan lamang ang pag-access sa mga ito, hindi ito mapanganib, dahil sa pamamagitan ng pag-alis ng virus na ito, maaari mong mabawi ang access sa mga file. Mangyaring gamitin ang mga naka-block na tagubilin sa Windows na ibinigay sa ibaba at alisin ang banta na ito mula sa iyong computer. Upang maiwasang maapektuhan ng mga banta ng computer ang iyong computer, inirerekomenda namin na mag-install ka ng isang mahusay na tool sa seguridad. Para sa kadahilanang ito, inirerekomenda namin ang pag-install ng SpyHunter antivirus tool. Huwag kalimutang i-update nang regular ang iyong software dahil sa ganitong paraan lamang nito matutukoy at maalis ang pinakabagong bersyon ng mapaminsalang banta.

Wala pang isang linggo, humingi ng tulong sa akin ang isa pang kaibigan.
Sa pagkakataong ito ay mas seryoso ang usapin; nang mag-load ang mga bintana, may lumabas na window na may sumusunod na teksto:

Nakita ng Microsoft Security Essentials application ang labag sa batas na pag-access sa mga materyal na pornograpiko, pati na rin ang pagkopya at pagkopya ng mga materyal sa video na naglalaman ng mga elemento ng karahasan o pedophilia. Ang mga pagkilos na ito ay sumasalungat sa Criminal Code ng Russian Federation at isa ring paglabag sa kasunduan sa lisensya para sa pagpapatakbo ng Microsoft software. Para sa mga dahilan sa itaas, ang paggana ng system ay nasuspinde.
Upang i-activate ang system kailangan mong:
I-top up ang iyong MTS subscriber number +79874364428 sa halagang 500 rubles.
Ang pagbabayad ay ginagawa sa alinman sa mga terminal para sa pagbabayad para sa mga cellular na komunikasyon.
Makikita mo ang iyong personal na code sa resibo na ibinigay ng terminal.
Dapat ilagay ang code sa field sa ibaba.
Hinihiling namin: pagkatapos ng pag-activate ng system. pigilin ang pag-uulit ng mga aksyon na salungat sa batas, pati na rin ang mga patakaran sa pagpapatakbo ng Windows OS.

Pansin! Kung sa loob ng 12 oras mula sa sandaling lumitaw ang mensaheng ito, ang code ay hindi naipasok, lahat ng data, kabilang ang Windows, ay permanenteng tatanggalin! ang pagtatangkang muling i-install ang system ay magreresulta sa mga malfunction ng computer.

Kumuha ako ng larawan, ang kalidad ay hindi masyadong maganda, ngunit sa palagay ko ay masasabi mo. Kung mayroon kang parehong banner, malamang na matutulungan kita.

Nang tingnan ang pasyente, gaya ng dati, umalis ako sa aking laptop sa trabaho upang maghanap ng impormasyon tungkol sa virus na ito.
Naghanap ako nang matagal at mahirap, ngunit sa lahat ng dako ay may mga reklamo at uhog lang, hindi ako nakahanap ng sagot sa mga partikular na tanong.
Nagpunta ako sa Kaspersky at Doctor Web site - ang mga serbisyo sa pag-unlock ay hindi nagbigay ng anumang mga resulta, walang solong code ang gumana. Nagpasya akong gumamit ng isang bootable USB flash drive, ginawa ang lahat ayon sa mga tagubilin na isinulat ng Kaspersky - hindi posible na lumikha ng isang imahe. Nagpunta ako sa Doctor Web at gumawa ng isang bootable USB flash drive, ipinasok ito sa nahawaang computer, at sa BIOS pinili ko ang boot mula sa flash drive, ngunit hindi nagsimula ang pag-download. Sinubukan kong mag-boot sa safe mode - lumalabas pa rin ang banner. Buong araw kong sinusubukang lutasin ang isyung ito, nagbasa at naghanap ako - kahit saan nag-aalok sila ng mga kumplikadong pamamaraan na magbibigay sa akin ng sakit ng ulo.

Ngayon ay nasisiyahan ako na ako mismo ang nakaisip ng ganoong simpleng solusyon, sana ay makatulong ito sa iyo!

SAGOT:

1. I-off ang computer.
2. I-on ang computer at patuloy na pindutin ang F8 key (kung hindi iyon gumana, subukan ang F5) hanggang lumitaw ang menu
3. Sa lalabas na menu, piliin ang “Safe Mode with Command Line Support.” (larawan sa ibaba).

4. Kapag nag-load ang mga bintana, dapat lumitaw ang isang window ng "command line".
5. Sumulat doon: %SystemRoot%\system32\restore\rstrui.exe at pindutin ang Enter. (larawan sa ibaba)

6. Magsisimula ang pagbawi ng system, sundin ang mga tagubilin. pumili ng mas naunang restore point at i-click ang susunod. Pagkatapos ibalik ang system, dapat mawala ang banner. Kung hindi iyon gumana, subukan ang isang mas naunang restore point.

7. Pagkatapos mag-boot nang normal ang computer, siguraduhing suriin ito sa isang antivirus na may na-update na mga database ng antivirus.

Umaasa ako na ang artikulong ito ay makakatulong sa isang tao at iligtas sila mula sa hindi kinakailangang pagdurusa.
Kung alam mo ang iba pang mga pagpipilian para sa pag-alis ng banner, isulat sa mga komento.
Magtulungan!

Isang magandang paraan para magpasalamat.

sabihin sa mga kaibigan