Winlock eliminați manual sau modul de a debloca ferestre
Recent, o mare pe scară largă așa-numitul malware care „vin de nicăieri“ și „bloc Windows“. Numele oficial al acestui software - Trojan.Winlock.n. care până în prezent are versiuni zeci.
În nici un caz nu trebuie să respecte cerințele de escrocherii, deoarece aceste activități sponsorizezi scrierea de noi viruși. Mai ales pentru a scăpa de acest virus este destul de simplu.
Cum Winlock?
În centrul oricărei Trojan.Winlock versiune folosind instrumente de sistem de operare regulate, și care este organizat de „blocare pentru Windows“.
De fapt, algoritmul se comportă ca acest lucru:- Trojan.Winlock script-ul devine pe computer cu firewall-ul dezactivat Windows 7. Modalități de a obține utilizate diferite, variind de la un clic pe „lzhebanneru“ și se termină cu instalarea virusului de către utilizator, care poate fi amplasat în „kryaknut“ software-ul plătit. Practic Trojan.Winlock stocate în browser-ul directoare temporar utilizat.
- Script de activare suprascrie valorile de registry de sistem. Cel mai adesea înlocuit cu Shell-shell implicit în Windows Explorer care acționează. Adică, în loc de a descărca Explorer prescris fereastra de încărcare cu o cerere-extorcare de fonduri. La „activare“ de succes se înlocuiește cu valoarea înapoi la Explorer standard de.
- După repornirea sistemului de operare veți obține o fereastră cu extorcare.
Cum de a debloca și a elimina Windows Winlock?
Pentru a scapa de banner, care blochează computerul, puteți utiliza:
Scoateți Winlock folosind ERD Commander
De fapt, pe care doriți să modificați un parametru 2 rulează registru de sistem Windows și curăța fișierele temporare de browserul utilizat. În cele mai multe cazuri, aceste acțiuni suficient pentru a restabili funcționarea Windows.
Deblocarea Windows utilizând Commander ERD:
- Boot de pe LiveCD-discul ERD Commander`a. Când va apărea fereastra de încărcare ERD Commander`a Local Area Connection. Faceți clic pe Skip. ca nu va fi nevoie de rețea.
În fereastra următoare, selectați sistemul de operare, care vor fi efectuate lucrări suplimentare
și apăsați Enter. este necesară în cazul în care această fereastră, dacă aveți mai multe sisteme de operare pe un singur calculator.- C: \ Windows \ Temp
- C: \ Documents and Settings \ nume utilizator \ Local Settings \ Temporary Internet Files
- C: \ Documents and Settings \ numele de utilizator \ Local Settings \ Application Data \ Opera \ Opera \ cache
- C: \ Documents and Settings \ numele de utilizator \ Local Settings \ Application Data \ Opera \ Opera \ cache
- Userinit schimba parametrul (REG_SZ), care este [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]. valoarea C: \ Windows \ system32 \ userinit.exe
- modificați parametrul Shell (REG_SZ), care este același, valoarea explorer.exe
7 articole aleatoare:
încă
HKEY _LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows \ AppInit_DLLs
descărca AntiWinLocker LiveCD, arde-l pe CD și apoi rulați-l cu un computer. Există tot explicat în mod clar cum să trateze. Pur și simplu și eficient.
Am îndepărtat prin recuperarea sistemului; D
Ea a avut o astfel de problemă. Ea a luptat cu mult timp ei și dureroasă. Am încercat toate codurile de deblocare, etc Web nu a ajutat. beneficiul unui nou laptop a fost un pic slabovatenkim. mult timp pentru a fi încărcate la boot ... așteptare Ctrl + Alt + del a cauzat un task manager, și a eliminat rapid aplicația necunoscut pentru a rula de două sau de trei ori ... el încearcă să fugi ... sa calmat. apoi a mers la windose normală de încărcare. Apoi am mers la rădăcina unității C, și se îndepărtează manual virusul. precum și de la pornire. și totul. voila ... dovedit)
Am banner-ul, așa că am îndepărtat ușor de acolo, pur și simplu apăsat butonul din nou 20 ctr + Alt + Delete pentru ao elimina el însuși, și apoi pe desktop prea, dar acum sunt eu fac bannere pentru a reprima trișorii sau doar parola curentă pe care le spun, dar, uneori, el se schimbă
Există un alt nu este un mod rău: sarcini în modul de siguranță cu Prompt comandă, a pus acest lucru pe linia de comandă msconfig -> Apăsați Enter pentru a faceți clic, ceas de pornire, dezactivați toate suspecte, cum ar fi „grt12gfh.exe, 148963876h.exe, 5645500.exe, și așa mai departe. d. "căpușe cu suspecte, faceți clic pe" OK ". EXONERAȚI următoarea repornire, și scrie regedit ,, apoi faceți clic pe Editare, apoi „găsi“ și scrie acele intrări suspecte pe care le-ai găsit în portbagaj auto. Noi de căutare, vom șterge. Reboot ... bucura. Cu excepția cazului în ceva sa schimbat, noi facem aceleași lucruri, dar deschide doar un singur registru „regedit“ și vezi secțiunea: HKEY _LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon ischim acolo intrări suspecte și ștergeți-le, punând în locul lor Userinit .EXE sau explorer.exe
După multă suferință a venit cu ideea de luminoase, și am descuiat windsurfing mea, fără probleme și programe. Vinloker stocate în directorul C: \ Documents and Settings \ utilizator \ ..., și există un fișier cu un nume de genul 1445673.ehe zelonenky. Am elimina și totul. Și cum să ajungi la folderul cu un Windows blocat, crezi. Personal, am două partiție de încărcare a trecut prin Vindous7 și de a debloca XP lui. Mult noroc!
Dar am fugit în el, ieri, prin trimiterea de fișiere pe Skype, virusul a avut permisiunea .EXE, după deschiderea a ieșit pe fereastră: ferestre blocat, este necesar să se trimită un SMS, iar camerele au fost de tipul: XXXX la numărul AAAA. Am reinstalat Windows prin unitatea ustanovochnik, și am o întrebare, toate programele pe care Windows lăsat pe unitatea C, anti-virus nu-mi daca virusul se poate vedea în continuare și cum să-l eliminați ??