Windows заблокирован – только не паниковать! Виндовс заблокировали


что делать? Справляемся с проблемой самостоятельно — журнал "Рутвет"

Оглавление:

  1. Немного о вирусах такого рода и как их распознать
  2. Удаление вируса с помощью сервисов популярных производителей антивирусов
  3. Программа AVZ
  4. Удаление с помощью загрузочных дисков
  5. Редактируем реестр
  6. Восстановление системы
  7. Ручное удаление вируса
  8. Обратитесь к специалистам
  9. Решаем проблему «на корню»
  10. Профилактика заражения ПК

Компьютерные вирусы преследуют пользователей ПК едва ли не с тех пор, как компьютер превратился из профессионального устройства для решения сложных задач в обычный бытовой инструмент для работы и развлечений. Особенно сильно развитию вирусов способствовало бурное распространение сети Интернет по всему миру. Причем вирусы эти постоянно развивались и модифицировались, не давая пользователям ни малейшего шанса на сохранение безопасности ПК. Спасали в этих условиях только антивирусные приложения. Но не у всех была возможность приобрести лицензию на подобное приложение, да и просто лень или незнание подобных тонкостей сыграли далеко не последнюю роль. В начале тысячелетия появился компьютерный вирус «I Love You». Он заразил более трех миллионов компьютеров по всему миру. Он «разрушал» рабочее окружение пользователя, постепенно приводя к полному отказу ОС. Сегодня же самые популярные вирусы преследуют другую цель – вымогание денег у доверчивых пользователей. «Windows заблокирован, что делать?» – вот какой вопрос возникает у большинства людей, столкнувшихся с вирусами сегодня.

Немного о вирусах такого рода и как их распознать

Вирусы подобного типа преследуют всего одну цель – получение денег от доверчивых пользователей. Вам предлагают отправить СМС на определенный номер или скинуть денег на определенный электронный кошелек. После этого, как утверждает табличка на экране, блокировка будет снята, и вы сможете продолжить работу с ОС так, будто ничего и не происходило. На самом деле, конечно, блокировка снята не будет, а вы потеряете деньги, так и не поняв, за что именно вы заплатили. Так что ни в коем случае не платите, и не отправляйте СМС. Распознать такой вирус очень просто – он блокирует работу ПК и выводит на весь экран табличку, сообщающую, что Виндовс заблокирован. Что делать, если вы столкнулись с подобной проблемой? Вариантов, на самом деле, достаточно много. Мы представим вам самые популярные и доступные практически любому современному пользователю. Вам же остается выбрать подходящий для вас вариант и навсегда избавиться от этого вируса.

Удаление вируса с помощью сервисов популярных производителей антивирусов

Почему мы начали именно с этого способа? Потому, что он самый простой, и все, что от вас потребуется – это наличие устройства с доступом в интернет и несколько минут времени. После чего вы сможете продолжить работу на ПК. Мы представим вам два варианта, которые в одинаковой степени хорошо справляются с этим вирусом.

Первый вариант – это воспользоваться серийными номерами, доступными на сайте производителя антивируса Dr.Web. Для этого необходимо зайти на их сайт, а точнее в раздел «Поддержка». Там вы найдете сервис «Бесплатная разблокировка Windows». Перейдя на страничку сервиса, вы увидите окошко, в котором необходимо ввести номер телефона или номер электронного кошелька, указанного на всплывающем окне вируса. Если же вы далеко от своего ПК, а записать эти данные не посчитали нужным, то придется или ехать обратно домой, или надеяться на свою зрительную память. Ниже поля ввода присутствует ссылка, открывающая доступ в раздел выбора вируса по изображению. В общем, как бы вы не идентифицировали свой вирус, результат один и тот же – вы получите целый список ключей, которые разблокируют ваш ПК. После этого необходимо проверить все разделы жесткого диска на наличие вирусов – так вы окончательно избавитесь от всех признаков присутствия вируса на вашем компьютере.

Второй предлагаемый вариант аналогичен предыдущему , с той лишь разницей, что разработчиком этого сервиса является фирма «Лаборатория Касперского». Называется сервис «Kaspersky deblocker» и работает по тому же принципу, что и сервис от Dr.Web. Так, как разницы в использовании этих сервисов нет, выбор подходящего варианта основывается исключительно на ваших предпочтениях.

Программа AVZ

Для работы с этим приложением нам понадобится чистый CD/DVD диск или флэшка. Скачиваем утилиту и записываем на наш носитель. Теперь необходимо запустить компьютер в безопасном режиме. Для этого во время загрузки компьютера нажмите клавишу F8 и в появившемся меню выберите пункт «Безопасный режим с поддержкой командной строки». После загрузки вы увидите окно терминала, в котором необходимо ввести команду «Explorer». Нажмите Enter и вы увидите столь знакомое каждому пользователю Windows окно проводника. Открываем скачанное приложение и начинаем процедуру очистки ПК. Для этого:

  • Открываем раздел меню «Файл - Мастер поиска и устранения проблем».
  • Выбираем раздел «Системные проблемы» и в нем «Все проблемы»
  • Отмечаем галочки практически на всех пунктах, оставляя неотмеченными только разделы, в которых присутствует «Разрешен автозапуск» и «Автоматическое обновление системы».
  • Нажимаем кнопку «Исправить и ждем».
  • По окончании этой процедуры переходим в раздел «Сервис – Менеджер расширений проводника» и отмечаем только те строки, которые написаны зеленым цветом. Со всех остальных пунктов галочки необходимо снять.
  • После этого нам понадобится пункт «Сервис – Менеджер расширений IE». Здесь необходимо нажать на крестик напротив каждого из пунктов. Так, чтобы в конце у вас не осталось ни одного пункта.
  • Перезагружаем компьютер, теперь уже в обычном режиме.

В большинстве случаев этого вполне достаточно. Остается проверить все разделы жесткого диска антивирусным пакетом.

Удаление с помощью загрузочных дисков

Этот вариант потребует от вас определенного уровня знаний в работе с CD/DVD дисками и некоторые основы загрузки ПК с использованием съемных носителей. Для начала нам необходимо скачать образ диска с сайта производителя. Ниже пойдет речь о двух продуктах от компании «Dr.Web» и «Лаборатория Касперского». В итоге вы получите инструмент, способный избавить вас не только от этого вируса, но и от множества других проблем.

Компания Dr.Web предоставляет Live CD, который способен проверять компьютер на наличие вирусов и удалять все потенциально опасные объекты без необходимости загрузки самой операционной системы. Для этого необходимо скачать с их сайта образ диска и записать его на CD/DVD носитель или USB Flash диск (как вам удобнее). После чего меняем в BIOS основное загрузочное устройство на подготовленный нами носитель и проверяем компьютер с помощью запустившегося приложения.

Продукт от компании «Лаборатория Касперского» также представляет собой Live CD под названием «Kaspersky Rescue Disk». Этот вариант хорош тем, что в его составе присутствует утилита «Windows Unlocker». Для ее запуска необходимо запустить терминал (если вы работаете в графическом режиме) или нажать F10 (если в текстовом). В появившемся поле введите «Windowsunlocker» и запустите утилиту нажатием клавиши Enter. Нам нужен первый пункт меню, который и позволит разблокировать Windows. После этого запустите проверку на вирусы и можно перезагружать компьютер – теперь от вашего вируса остались одни только неприятные воспоминания.

Многие считает, что можно успокоиться, уничтожив вирус, и избавившись от назойливой таблички Windows заблокирован, что делать крайне не рекомендуется. Необходимо установить последнюю версию антивируса – только так вы сможете защититься от повторного возникновения подобной проблемы.

Редактируем реестр

Некоторые разновидности вирусов – баннеров подменяют стандартную оболочку Windows. В этом случае нам необходимо вернуть все обратно, восстановив стандартные значения некоторых параметров реестра. Для этого запускаем Windows в безопасном режиме с поддержкой командной строки (см. выше). Вводим в появившимся окне команду «Regedit» и нажимаем Enter. Вы видите редактор реестра, в котором необходимо пройти по ветке [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon]. Нас интересуют параметры, отвечающие за загрузку рабочего окружения пользователя, а именно Shell и Userinit. Именно они отвечают за инициализацию пользователя и окружение рабочего стола. Так что именно эти значения реестра подлежат модификации вирусом. Проверьте эти пункты на достоверность значения, показатели этих параметров должны соответствовать:

  • Shell: explorer.exe
  • Userinit: C:WindowsSystem32Userinit.exe, (запятая в конце – не опечатка, она должна присутствовать в этом значении).

На всякий случай измените вручную эти значения. Ведь, например, буквы «e» и «o» имеют одинаковое написание на русском и на английском языках. Этим и пользуются злоумышленники. Это поможет вам избавиться от баннера в случае, если он действительно подменил эти значения.

Восстановление системы

В ряде случаем может помочь восстановление системы до предыдущего работоспособного значения. Для этого, как и в предыдущем пункте, нам понадобится безопасный режим с поддержкой командной строки. Только теперь необходимо ввести команду «Rstrui». Выбираем «Восстановление более раннего состояния» и ждем результата – после восстановления компьютер перезагрузится, и, возможно, вопросы из серии «Виндовс заблокирован, что делать» больше не будут для вас головной болью.

Ручное удаление вируса

Этот способ подойдет только в том случае, если вы сможете каким – то образом «свернуть» баннер. Сделать это можно, запустив диспетчер задач, или несколько раз подряд нажав Shift. Откройте папку автозагрузки и проверьте на наличие неизвестных вам файлов. Найдите их расположение через контекстное меню ярлыка и удалите сам файл и его ярлык в папке автозагрузки. На этом можно считать свой компьютер свободным от вирусов. Если в папке автозагрузки ничего подозрительного вы не обнаружили, то стоит внимательно обследовать ваши жесткие диски на предмет появления незнакомых файлов (не забудьте открыть доступ к скрытым и системным папкам через свойства папки). Как видите, этот способ подходит только в том случае, если вы достаточно хорошо разбираетесь в ОС Windows и в состоянии самостоятельно различить потенциально опасный файл, которого «не должно быть в этой папке».

Обратитесь к специалистам

Этот способ всегда был и остается самым действенным, но за него приходится платить – как временем, так и деньгами. Однако никто не может ответить на вопрос «Windows заблокирован, что делать?» лучше специалистов. Так что не бойтесь обращаться за помощью, особенно если вы довольно плохо владеете компьютером и используете его исключительно для игр на ПК или работы с документами.

Решаем проблему «на корню»

Если вышеизложенные способы вам не подошли или не помогли, то остается еще один, самый действенный вариант – форматирование жесткого диска с переустановкой Windows. Этот способ поможет вам избавиться от вирусов… и от всей имеющейся у вас информации – форматирование подразумевает полную очистку диска. Конечно, можно просто переустановить Windows, но это еще не гарантирует, что через пару дней вирус не «вернется». Если этот вариант вам подходит, то не забудьте сразу после установки Windows установить антивирус. В противном случае вы окажетесь на этом сайте снова, причем не исключено, что довольно скоро.

Профилактика заражения ПК

Для того чтобы не «подхватить» этот вирус, необходимо придерживаться простых правил, которые помогут вам обезопасить свой ПК не только от вирусов-баннеров, но и от большинства современных кибер угроз. Итак:

  • Установите антивирусный пакет и регулярно обновляйте базы его базы данных. Периодически проводите полную проверку жесткого диска (дисков) ПК.
  • Установите сторонний брандмауэр – он не позволит угрозам со стороны сети интернет проникнуть на ваш ПК.
  • Внимательно проверяйте скачанные файлы, не качайте с сайтов, которым не доверяете.
  • Не открывайте файлов, полученных от незнакомых людей, не переходите по ссылкам.

Как видите, эти действия достаточно просты и доступны любому пользователю ПК. Помните, от их соблюдения зависят работоспособность вашей ОС и ваши нервы (а в ряде случаев и содержимое кошелька).

Как видите, избавиться от вируса – баннера достаточно просто. Вариантов сегодня довольно много, а значит, практически любой пользователь сможет решить эту проблему самостоятельно. Так что бояться его не стоит – вы же теперь знаете, как с ним бороться. И даже сможете помочь товарищу, если возникнет такая необходимость. Надеюсь, эта статья помогла вам избавиться от вопроса «Виндовс заблокирован, что делать?». И помните – ни в коем случае не платите мошенникам. Ведь именно этого они и добиваются, играя на вашей неопытности. Но мы то с вами не попадемся на их удочку, правда?

www.rutvet.ru

Как убрать баннер Windows заблокирован: 3 простых способа

Вы выключили на время ПК или ноутбук, затем включили его, а на рабочем столе красуется сообщение «Ваш Windows заблокирован МВД РФ…»? При этом все заблокировано, не работает клавиатура и мышка? Это обычный вирус. Или как его еще называют – баннер вымогатель.

как разблокировать компьютер от вируса мвд УкраинаГрамотность у жуликов иногда хромает

Надо сказать, эти жулики знают, что делают. Когда читаешь, как строгим официальным языком написано, что МВД РФ (или Украины) заблокировало ПК за просмотр нехороших видео и Вам грозит штраф по статье такой-то…. Это вызывает шок и недоумение. А затем и страх за свои данные, поскольку ниже написано, что если в течение N часов Вы не оплатите штраф, Windows будет удален.

Но ниже указан личный номер телефона или кошелька (это же улика против самого себя!), а также написано, что по истечении времени ПК ликвидируется, взорвется и улетит в космос. Это уже вызывает смех и понимание, что сообщение «Windows заблокирован» просто шутка. Поэтому, с компьютером ничего не случится и платить этим жуликам не нужно. Правда все же придется разбираться, как разблокировать компьютер от вируса вымогателя.

Кстати, «блокировать» Windows может кто угодно: МВД РФ, Служба безопасности Украины, Microsoft Security Essentials и т.д. Фантазия у жуликов работает неплохо.

Вы, конечно, можете заплатить этот якобы «штраф» на указанный кошелек или телефон в надежде получить спасительный код для разблокировки, но…. А куда мошенник будет его присылать? И кому? Да и как Вы думаете – насколько сильно ему это надо? В итоге Вы только потратите деньги, а кода не получите. А затем все равно придется вникать, как убрать баннер МВД с компьютера.

Содержание статьи:

Почему блокируют Windows?

Почему ваш ПК или ноутбук был заблокирован? Потому что Вы словили вирус с какого-то сомнительного сайта. Возможно, это были читы для компьютерной игрушки. Возможно, какая-то программа или установка Windows. Был у меня также один случай, когда этот вирус словили при загрузке реферата.

Кстати, очень часто на сторонних сайтах всплывает сообщение «Ваш Flash Player устарел, обновите его». Если Вы щелкните на него, то можете словить этот вирус. Игнорируйте подобные сообщения, и обновляйтесь только вручную и только с официального сайта Adobe.

Подробнее о том, как это сделать, написано здесь: Как правильно обновить Adobe Flash Player?

вирус заблокировал компьютер что делатьПримерно такое сообщение всплывает в браузерах (с вирусом, конечно)

В общем, от этого не застрахован никто. И баннер вымогатель появляется везде: на Windows XP, 7, 8 или 10. Можно, конечно, установить антивирус и не заходить на сомнительные сайты – это снизит вероятность словить данную заразу, но гарантий никаких.

Теперь перейдем в главному и рассмотрим наиболее эффективные способы убрать баннер «Windows заблокирован».

Поскольку Ваш ПК или ноутбук нерабочий, и с него ничего сделать не получится, то в некоторых случаях для решения проблемы понадобится второй компьютер. Именно с его помощью Вы сможете найти нужные программы, чтобы удалить баннер.

Простой сервис от Dr.Web

Самое простое решение данной проблемы – ввести номер кошелька или телефона, указанный в сообщении, и посмотреть, есть ли уже в интернете код для разблокировки вируса. Для этого:

  1. Зайдите на сайт Dr.Web (ссылка).
  2. Введите номер и нажмите кнопку «Искать коды».
  3. Посмотрите, найдены ли какие-то коды разблокировки.

windows заблокирован ключ

Если сервис что-то нашел, попробуйте ввести данный код. Возможно, это поможет разблокировать компьютер от баннера. Если же ничего не найдено, тогда идем дальше.

Программа Kaspersky Rescue Disk

Бесплатная утилита Kaspersky Rescue Disk – один из наиболее эффективных вариантов удалить баннер «Виндовс заблокирован». Ведь она может не только разблокировать компьютер от баннера МВД, но также проверить его на вирусы и устранить оставшиеся следы этой заразы.

Для начала Вам нужно загрузить ее на работающем ПК с оф. сайта (ссылка), а затем правильно записать на флешку с помощью программ UltraISO, Rufus и т.п.

Если не знаете, как это сделать, читайте здесь: Как пользоваться программой Rufus?

Далее необходимо загрузиться с нее на заблокированном компьютере или ноутбуке. Для этого Вам надо зайти в BIOS или в Boot Menu и выставить, чтобы USB-флешка загружалась первой, а уже после нее – HDD-накопитель.

Подробнее о том, как это сделать, читайте здесь:

Как включить загрузку с флешки в BIOS?

Как войти в Boot Menu?

После успешной загрузки запустится утилита Kaspersky Rescue Disk. Далее:

  1. Нажимаете любую кнопку и выбираете русский язык.
  2. Нажимаете клавишу «1», чтобы принять лицензионное соглашение.
  3. Выбираете режим запуска – Графический.
  4. Заходите в меню и выбираете пункт «Терминал» (не обращайте внимание на запустившееся сканирование системы).разблокировать компьютер от баннера
  5. Откроется черное окно, куда нужно ввести команду – windowsunlocker.
  6. Появится меню – нажимаете кнопку 1.

как разблокировать компьютер от вируса вымогателя

Далее утилита приступит к работе и удалит надоедливый баннер о том, что Виндовс заблокирован. После этого рекомендуется проверить этой же программой свой компьютер или ноутбук, чтобы окончательно стереть оставшиеся следы этого вируса.

вирус windows заблокирована

Если мышка и тачпад на ноутбуке не работают, тогда выберите текстовый режим, а не графический. После запуска ОС нажмите F10 (чтобы скрыть меню), а затем напишите в командную строку команду windowsunlocker.

AntiWinLocker LiveCD

Еще одна отличная и бесплатная утилита – AntiWinLocker LiveCD. Записываете на флешку и загружаетесь с нее на заблокированном ПК (о том, как это сделать, написано выше).

После этого:

  1. Ждете, пока утилита загрузится.
  2. Принимаете лиц. соглашение.
  3. Нажимаете кнопку «Старт» и выбираете пункт «Автоматический запуск».

windows заблокирован что делать

Утилита выполнит проверку и удалит вирус.

Вместо заключения

На этом все. Теперь Вы знаете, что делать, если Windows заблокирован, и как избавиться от баннера вымогателя. Конечно, существует еще много других способов разблокировать компьютер от вируса МВД, но и этих 2 программ более чем предостаточно.

Во-первых, они наиболее эффективны. Во-вторых, данные способы очень просты и понятны даже для новичков. И с помощью этих утилит Вы сможете убрать баннер МВД, после чего ПК или ноутбук снова будет работать, как и раньше.

P.S. Если у Вас нет желания разбираться в этом или ни один способ не помог, можно переустановить операционную систему. Это радикальный метод (ведь удалятся программы и файлы на локальном диске C), но он 100% рабочий. Пошаговую инструкцию можете прочитать здесь: Как переустановить Windows 7?

 

it-doc.info

Что делать, если Windows заблокирован?

Что делать, если Windows заблокирован?Иногда при включении компьютера на экране может выскакивать сообщение о том, что операционка заблокирована и необходимо перевести некую сумму денег для получения кода для разблокировки. При этом в сообщении может указываться счет какого-либо мобильного оператора. С такой проблемой сталкивается довольно много пользователей.

Такое сообщение вызывает довольно распространенное вредоносное ПО. Конечно, отправлять ничего не нужно, поскольку в ответ никакого номера не придет. При этом не стоит обращать внимание на текст сообщения, поскольку там может быть написано много чего, но это всего лишь выдумка мошенника, чтобы сбить с толку пользователя. Отчаиваться в этом случае не стоит, поскольку решение этой проблемы довольно простое.

Стоит отметить, что нет смысла пытаться найти на форумах или каких-либо сайтах антивирусов номера разблокировки, поскольку их невозможно найти. Если даже в сообщении есть строка для ввода этого пароля, это не значит, что он существует. Как правило, злоумышленники не напрягаются, чтобы его придумать, особенно сейчас. Зачатую жертвами таких мошенников становятся владельцы операционок Windows XP, 7 и 8.

Как убрать Windows заблокированИзначально необходимо ознакомиться с ручным способом устранения этой проблемы. Кроме того, существует автоматический метод ликвидации этого вируса, который будет описан ниже. Стоит отметить, что в автоматическом режиме весь процесс проходит намного проще, однако, после ликвидации вируса, могут появиться некоторые проблемы. Самая распространенная проблема – рабочий стол не может загрузиться.

Для устранения этой проблемы с заблокированной системой изначально необходимо перейти в безопасный режим с возможностью использовать командную строку. Выполнение этих действий на разных операционках происходит по-своему.

В версиях Windows XP и 7, после включения ПК необходимо постоянно нажимать на клавишу F8 до того момента, пока не высветятся возможные варианты загрузки системы, где требуется нажать на безопасный режим. В некоторых версиях BIOS, нажав на кнопку F8, отобразится меню для выбора диска для загрузки системы. В этом случае нужно выбрать винчестер, нажать Enter и сразу же нажать F8.

В восьмой версии Windows перейти в безопасный режим немного сложнее. Способов сделать это существует несколько. Простейшим из них является неправильное включение ПК. В этом случае компьютер включится, но появится окно блокировки. Здесь необходимо зажать кнопку питания на пять секунд, после чего компьютер выключится.

Запустив заново ПК, должно открыться окно для выбора способа загрузки, в котором необходимо найти безопасный режим с возможностью работать с командной строкой. После запуска командной строки в ней необходимо написать regedit и нажать Enter.Вследствие этого должен загрузиться редактор реестра, где будет проходить основная работа по удалению вируса.

Затем в реестре требуется выбрать раздел HKEY_LOCAL_MACHINE, после этого кликнуть SOFTWARE, далее перейти в Microsoft, потом Windows NT, отыскать CurrentVersion и в конце нажать Winlogon. В этой папке зачастую размещают свои записи вирусы, которые блокируют операционку.

Здесь необходимо уделить внимание двум параметрам Shell и Userinit. Значения их в каждой версии Windows одинаковые, поэтому стоит проверить их правильность. Для Shell значение должно стоять explorer.exe, а в случае с Userinit оно выглядит как c:\windows\system32\userinit.exe, (запятая в конце должна присутствовать обязательно).

Если с операцонкой поработал вирус, тогда значения будут другие. В основном меняется Shell. В этом случае необходимо нажать ПКМ по параметру с измененным значением и указать «Изменить», после чего следует вписать правильное значение. Кроме того, требуется запомнить или записать путь к вирусу, который был там прописан.

После этого необходимо перейти в HKEY_CURRENT_USER и пройти такой же путь, что и в первом разделе. Здесь также внимание нужно обратить на Shell и Userinit. В этой папке такие параметры присутствовать не должны. Если они здесь есть, требуется выделить их и кликнуть на «Удалить».

Затем в тех же разделах необходимо перейти в HKEY_CURRENT_USER, затем выбрать Software, после этого зайти в Microsoft, здесь нажать Windows, потом CurrentVersion и в конце Run и пройти такой же путь начиная с HKEY_LOCAL_MACHINE. В этих папках также необходимо убедиться, чтобы никакой параметр этих отделов не приводил к таким же файлам, что и Shell из вышеописанного пункта. Если они присутствуют, тогда необходимо их удалить. Зачастую имена файлов состоят из беспорядочного набора букв и цифр в формате .exe. Все похожее на это должно удаляться.

Затем нужно выйти из реестра и перейти в строку команд. В ней необходимо прописать explorer и нажать Enter, что откроет рабочий стол системы. После этого необходимо перейти в проводник операционки и ликвидировать файлы, которые были прописаны в удаленных отделах. Зачастую эти файлы размещаются в директории Users и дойти до их расположения довольно сложно. Проще всего выполнить это можно указанием пути в директории в строке адреса. Все эти файлы нужно ликвидировать. Если эти файлы расположены в папке Temp, тогда можно полностью почистить эту директорию.

После выполнения всех манипуляций необходимо перезапустить ПК. В этом случае можно воспользоваться комбинацией Ctrl+Alt+Del. Проведя все эти манипуляции, ПК станет нормально запускаться и отлично работать, а сообщение о блокировки появляться не будет. Запустив первый раз компьютер, необходимо загрузить «Планировщик заданий» и проверить, чтобы не находилось непонятных заданий. Если что-то обнаружится, это необходимо удалить.

Избавляемся от Windows заблокирован автоматически с использованием Kaspersky Rescue DiskЭтот способ для снятия блокировки операционки намного проще вышеописанного. В этом случае необходимо загрузить на работающем ПК Kaspersky Rescue Disk с официального ресурса производителя. После этого требуется скопировать образ диска на какой-либо накопитель.

Запустившись с этого диска, выскочит предложение нажать на какую-нибудь кнопку, а затем указать язык меню. Требуется выбрать подходящий. После этого необходимо принять лицензионное соглашение. Чтобы это выполнить, необходимо нажать на клавиатуре 1. После этих манипуляций появится меню диска, где необходимо выбрать графический режим.

После запуска графической оболочки, которая позволяет выполнять различные манипуляции, необходимо выбрать разблокировку Windows. Затем требуется выделить пункты «Загрузочные сектора», «Скрытые объекты автозагрузки» и диск С. после этого нужно нажать «Выполнить проверку».

По окончании сканирования, на экране появится отчет, который будет отображать выполненные действия и их результат. Как правило, этих манипуляций вполне достаточно, чтобы снять блокировку операционки. После этого нужно нажать «Выход» и отключить компьютер. Выключив компьютер, необходимо извлечь накопитель и снова запустить ПК. Операционка должна запуститься и можно приступать к работе за компьютером.

Это все несложные манипуляции, которые помогут избавиться от блокировки операционки. Выполнить их смогут даже начинающие пользователи.

computerologia.ru

Как разблокировать компьютер или ноутбук Windows

Многие пользователи часто сталкиваются с тем, что при старте системы получают сообщение о том, что система заблокирована. При этом мошенники обычно хотят, чтобы пользователь перевел деньги на счет, на номер телефона или, чтобы он пополнил электронный кошелек. Делать этого не следует, с наибольшей вероятностью пользователь просто потеряет деньги и не получит никакого кода для разблокировки. Также не следует обращать внимание на угрозы штрафов, возбуждения уголовных дел и так далее.

Все это создано только для того, чтобы как можно сильнее напугать пользователя, заставить его мозг отключиться, чтобы он побыстрее побежал отправлять деньги. В этой статье будет рассказано о способах удаления такого блокировщика.Вирус блокировщик

Как убрать надпись «Windows заблокирован»

Этот раздел предполагает самостоятельное выполнение большинства действий, если пользователь хочет разблокировать все в автоматическом режиме, то стоит перейти к следующему пункту. Однако, и у автоматического режима есть недостатки. Часто после его работы пользователь сталкивается с тем, что не работают некоторые процессы, обычно перестает грузиться рабочий стол, поэтому стоит сначала попробовать все сделать самостоятельно.

Первым делом пользователю потребуется перейти в безопасный режим, который поддерживает режим консоли.Запуск безопасного режима

  • В ХР и семерке сделать этот просто. После начала загрузки компьютера придется часто нажимать на кнопку f8, это позволит попасть в то меню, которое изображено выше.
  • В восьмерке и десятке все сложнее, есть несколько способов вызвать это меню. Однако, самым простым будет нажать на кнопку выключения и держать, пока компьютер не отключится. Такое некорректное завершение работы поможет пользователю попасть в требуемый раздел

После запуска консоли, потребуется ввести оператор regedit, которые изображен на картинке ниже.Командная строка

В открывшемся приложении, потребуется пройти по маршруту HKEY_LOCAL_MACHINE – SOFTWARE – Microsoft — Windows NT – CurrentVersion — Winlogon. Делается это в левой части редактора.Редактор реестра

В открытом каталоге потребуется проверить несколько параметров, в которых чаще всего прячутся вредоносные программы, которые любят блокировать компьютер.Изменение параметров

Их значения должны быть такими же, как приведено ниже:

  • Shell —explorer.exe
  • Userinit —c:\windows\system32\userinit.exe, (в конце пути должна стоять запятая, это не ошибка)

Следует записать тот путь, который был указан в качестве значения, там обитает вирус, это поможет найти и удалить его в будущем. Дальше следует пройти по тому же маршруту, только первым пунктом будет HKEY_CURRENT_USER. Здесь стоит проверить те же параметры, что и в прошлый раз. В этом каталоге их быть не должно. Если же они есть, то их требуется удалить.Удаляем параметр

Дальше следует проверить каталоги HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и такой же путь, но начинающийся с HKEY_LOCAL_MACHINE. В них стоит просмотреть переменные. Ни одна из них не должна содержать в себе тот же путь, на который указывала shell в первом пункте. В случае, если такие найдутся, то их стоит удалить.

Дальше потребуется закрыть все приложения и вернуться в командную строку. Здесь следует прописать explorer, что позволит запустить рабочий стол. После этого потребуется найти и удалить те файлы, ссылки на которые пользователь нашел в редакторе реестра.

После этого потребуется перезагрузить ПК, а дальше им можно пользоваться также, как обычно.

Используем Kaspersky Rescue Disk для снятия блокировки

Сначала потребуется зайти на официальный сайт и скачать эту программу оттуда. Там же можно загрузить утилиту для записи ее на флэшку. Дальше потребуется записать ее на съемный носитель, после этого останется подключить его к компу и выставить в БИОСе загрузку с флэшки.

Дальше потребуется выбрать язык программы, а потом режим (лучше выбирать графический).Выбор режима запуска

После этого, в утилите проверки потребуется отметить указанные места и дождаться ее окончания.Параметры проверки

После, можно перезапустить устройство, проблема должна решиться.

composs.ru

Троян заблокировал Windows - Антивирусы

Ваш Windows заблокирован

Троян - вирусы семейства Winlock, которые блокируют работу системы Windows, - настоящие вымогатели денег. На протяжении нескольких последних лет они не только эволюционировали, но и начали представлять собой серьезную проблему безопасности компьютерных систем. Мы предлагаем прочитать рекомендации, как можно бороться с ними самостоятельно, а иногда даже предотвратить заражение собственного компьютера.

Троянский вирус появляется в системе быстро, а самое страшное - незаметно. Пользователь выполняет привычные действия, просматривает страницы, общается или загружает необходимые файлы. И вдруг на экране появляется баннер, который просто невозможно убрать. Картинки баннеров могут быть разными - порнографическими, или даже грозно оформленными.

Windows заблокированWindows заблокирован

Но в итоге от пользователя вымогают перечислить требуемую сумму денег на счет или отправить платное SMS. Такие баннеры располагаются всегда поверх всех других окон для привлечения внимания пользователя. В конце текста сообщения практически всегда можно встретить угрозу об уголовном преследовании или об удалении всех папок и файлов с дисков компьютера, в случае если перевод средств не будет выполнено в течение лимитированного промежутка времени.

Надеемся, вы понимаете, что никаких операций денежных перечислений проводить не следует. Для начала желательно попытаться выяснить оператора указанного номера сотовой связи, затем сообщить о происшедшем в службу безопасности. Иногда операторы даже смогут подсказать вам разблокировочный код в онлайн режиме, однако слишком уж не стоит рассчитывать на такое «счастье».

Сражаемся самостоятельно

Код разблокировки действительно существует, и его можно применить для уничтожения некоторых троянов. Очень редко происходит процесс их самостоятельного удаления, после введения правильного кода, который можно иногда получить, зайдя на соответствующие разделы на сайтах антивирусных компаний. Пример.

Компания «Лаборатория Касперского» тоже предлагает сервис для разблокировки системы.

Касперский разблокировкаКасперский разблокировка

Для использования этого сервиса, необходимо зайти на определенные разделы сайтов «Лаборатория Касперского», «Доктор Вэб» или других разработчиков антивирусов с какого-нибудь иного компьютера или смартфона.

Если вам удалось удачно завершить разблокировку, не спешите радоваться и выключать компьютер. Загрузите какой-нибудь антивирус бесплатно и дайте команду системе выполнить проверку. Рекомендуем использовать утилиты Kaspersky VRT (Virus Removal Tool) или Doctor WEB Cure It.

Лечение от вирусов

Прежде чем воспользоваться сложными методами и специальным софтом, нужно попытаться использовать имеющиеся средства.

Нажав клавиши CTRL+SHIFT+ESC или же стандартную комбинацию CTRL+ALT+DEL, вызываем диспетчер задач. Если данное действие сработало, значит, вам предстоит сразиться с простым вариантом вируса. Более того, борьба будет быстрой и несложной. Вам необходимо просто найти название вируса в списке рабочих процессов и выбрать опцию «принудительное завершение».

Подозрительно непонятный процесс, который обнаружен в диспетчере задач может быть трояном.

Если вы нашли невнятное имя процесса и отсутствие его описания, значит, вы действуете правильно. Остается только завершить такой процесс. Также можно просто начать завершать поочередно все «подозрительные» процессы, пока баннер не исчезнет.

В случае, если диспетчер не запускается, можно попытаться использовать расширенный менеджер процессов. Ниже можно увидеть, какой вид имеет процесс, вызывающий подозрения, в System Explorer.

Сторонний процессСторонний процесс

System Explorer - это расширенный менеджер процессов

Скачать эту программу можно любым доступным способом. Выбрав команду «Проверить», вы запустите поиск информации об определенном процессе в базе данных online, но чаще всего картина и так становится ясна. Закрыв баннер, следует перезапустить «Проводник», выбрав процесс explorer.exe. В системном диспетчере процессов следует нажать:

Файл » Новая задача » c:\Windows\explorer.exe.

Когда троян временно деактивирован, вам осталось просто найти его файл, а затем удалить его. Данные действия можно выполнить вручную или воспользовавшись программой бесплатного антивируса.

Стандартное место нахождения трояна - разные каталоги для временных файлов, браузера и системы. Целесообразно также производить полную проверку, потому что копии вируса могут прятаться в разных местах и нарушать работу не только одной системы. Исчерпывающий список объектов в режиме автозапуска можно просмотреть абсолютно бесплатной утилитой Autoruns.

АвтозапускАвтозапуск

AutoRuns продемонстрирует все объекты, имеющие режим автозапуска (на демонстрационной версии скриншота можно увидеть только малую часть).

Военные хитрости

«Победить» троян на начальном этапе можно, если знать особенности поведения стандартных программ. Увидев баннер, попробуйте запустить Блокнот или WordPad. Нажав WIN+R, попробуйте написать notepad, с последующим нажатием кнопки ENTER. Внизу, под баннером, вы увидите новый документ Word. Набрав любую абракадабру, коротко нажмите выключение питания непосредственно на системном блоке. Это должно привести к тому, что все процессы начнут завершаться, включая и троянский вирус, но компьютер не выключится.

Блокнот помогает вернуть доступ админу!

БлокнотБлокнот

На экране останется окно «Сохранить изменения в файле?». Итак, мы убрали с экрана баннер на время сеанса и можем попытаться добить зловредного трояна до начала перезагрузки.

Старая школа

Продвинутые современные версии троянов снабжены средствами противодействия всем попыткам, направленным на избавление от них. Такие вирусы способны заблокировать запуск системного диспетчера задач, подменяя другие компоненты системы.

В таком случае нужно сначала перезагрузить компьютер, удерживая клавишу F8 в течение загрузки Windows. Загрузить систему в режиме «Безопасный режим с поддержкой командной строки". По окончании загрузки набираем на клавиатуре слово explorer и нажимаем ENTER. Как результат - запустится проводник Windows. Далее нужно написать regedit и нажать ENTER. Появится редактор системного реестра. В реестре можно обнаружить записи, созданные трояном, и место, откуда произошла его загрузка и запуск.

Ключи реестра, которые часто модифицируются троянами Winlock

Часто увидеть полные пути непосредственно к файлам трояна можно в разделах Shell и Userinit ветки реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

В «Shell» происходит запись трояна вместо explorer.exe, а в «Userinit» он указывается непосредственно после запятой. Необходимо скопировать полное имя файла трояна в буфер обмена из первой записи, которая была обнаружена. В строке команды пишем del, далее делаем пробел и, кликнув мышкой, открываем контекстное меню.

В нем необходимо выделить команду «Вставка» и нажать ENTER. Таким образом, файл трояна будет удален. При удалении трояна из консоли, удаляемый файл располагается во временной папке.

В реестре операционной системы необходимо также выполнить поиск по имени файла трояна, внимательно просматривая все записи, которые были найдены и удаляя все подозрительные. Далее переходим к очищению всех временных папок и корзины. В завершении нужно выполнить сканирование с помощью любого антивируса.

Если троян заблокировал работу сетевых подключений, их можно попробовать восстановить с помощью небольшой, но мощной утилиты AVZ через Windows Sockets API настройки.

Тонкая работа

В случаях серьезных заражений почти бесполезно пробовать бороться внутри инфицированной системы. Логично загрузиться с любой другой чистой системы и относительно спокойно попытаться вылечить основную, зараженную систему. Существуют разные способы это сделать, но один из наиболее простых - бесплатная утилита Kaspersky WindowsUnlocker. Аналогично Dr WEB LiveCD данная программа основана на Gentoo Linux. Файл - образ записываем на каую-нибудь болванку или делаем загрузочный Flash накопитель, прибегнув к помощи утилиты Kaspersky USB Rescue Disk Maker.

Создаем загрузочный Flash накопитель, используя образ Kaspersky Rescue Disk

Касперский Восстановительный ДискКасперский Восстановительный Диск

Опытные пользователи могут сделать это заранее, а остальные чаще всего обращаются к друзьям, коллегам или отправляются в ближайший интернет-клуб, когда уже произошло заражение.

Во время включения зараженного компьютера необходимо удерживать клавишу, чтобы войти в BIOS компьютера. Обычно это кнопки DELETE или F2, соответствующее приглашение будет отображено внизу экрана. Далее нужно вставить Kaspersky Rescue Disk или заранее подготовленную загрузочный Flash накопитель. В Boot options (настройки вариантов загрузки) первым загрузочным устройством выбираем CD/DVD привод или Flash накопитель. Следующий шаг - сохранение изменений F10 и выход из BIOS.

Большинство современных версий BIOS предлагают выбрать загрузочное устройство в процессе загрузки, не входя в главные настройки. Нужно нажать F11, F12 или сочетание клавиш, указанное на экране. После перезагрузки произойдет запуск Kaspersky Rescue Disk.

Борьба на ранних этапах

Отдельным подклассом являются троянские вирусы, которые поражают главную загрузочную запись диска компьютера (MBR). Они могут появиться на экране еще до загрузки операционной системы, и отсутствовать в разделах автозапуска.

Начальные этапы борьбы с такими вирусами состоят в восстановлении MBR до исходного состояния. Для случая XP необходимо выполнить загрузку с инсталяционного диска Windows, нажать клавишу R и вызвать консоль восстановления, где и нужно написать команду fixmbr. Далее подтверждаем ее, нажав Y, и начав перезагрузку. Windows 7 в качестве такой утилиты использует BOOTREC.EXE и, соответственно, синтаксис команды будет следующим:

Bootrec.exe/FixMbr

После проведения данных манипуляций система начинает загружаться повторно. Можно приступать к дальнейшему поиску физических копий трояна.

Выковыриваем вирус с помощью крестовой отвертки

Борьба с вирусами троянского типа может быть долгой и затянутой, если у вас ноутбук или маломощный компьютер, так как существует затруднения при загрузке с других устройств, а выполнение проверки занимает время. Самое простое решение - просто извлечь винчестер с зараженной системой и подключить его физически к другому компьютеру. Можно воспользоваться специальными боксами оборудованными интерфейсом eSATA или USB 3.0/2.0.

Чтобы не распространять вирусы, предварительно нужно отключить на «лечащем» компьютере возможность автозапуска с HDD. Сделать это легче всего с помощью утилиты AVZ, которая, кстати, бесплатная, а непосредственно проверку лучше выполнить чем-то другим. Открываем меню «Файл», выбираем «Мастера поиска и устранения проблем». Отмечаем «Системные проблемы», «Все» и нажимаем «Пуск». После этого необходимо отметить пункт «Разрешен автозапуск с HDD» и нажать «Исправить отмеченные проблемы».

Отключаем автозапуск

Также, перед подсоединением зараженного винчестера нужно убедиться, что антивирус на компьютере уже запущен в режиме монитора и присутствуют свежие (обновленные) антивирусные базы.

В дальнейшем, чтобы предотвратить повторное заражение следует установить антивирус (любой) с поддержкой режима реального времени мониторинга системы, а также выполнять общие правила безопасности:

  • работать, непосредственно входя в учетную запись, которая предполагает ограниченные права;
  • пользоваться альтернативными WEB браузерами - много заражений происходит именно через дыры безопасности в Internet Explorer;
  • отключать Java-скрипты для неизвестных сайтов;
  • отключать автозапуск для сменных носителей;
  • программы и обновления устанавливать, пользуясь только официальными сайтами разработчиков;
  • стараться всегда обращать внимание на путь предлагаемой ссылки;
  • блокировать нежелательные окна, которые всплывают;
  • своевременно устанавливать обновления для браузеров, системных и общих компонентов.

Если вам интересна эта тема, посетите проект GreenFlash. Там вы найдете разнообразные полезные и интересные решения, а также рекомендации для создания загрузочного Flash накопителя.

Однако не нужно забывать, что распространение вирусов троянов Winlock затронуло не только Россию и страны ближнего зарубежья. Известны их модификации с локализацией практически на все языки мира.

sd-company.su

Как убрать баннер Windows заблокирован?

В этой статье мы познакомимся с одной из самых вредных программ, которая многих заставила поволноваться. А поговорим мы про вирусы, которые блокируют Windows. Их еще называют винлокерами.

Те кому «посчастливилось» столкнуться с такой вредоносной программой, хорошо поймут, насколько эта проблема неприятная и серьезная. Только представьте, вы скачали какой-нибудь файл из интернета, например электронную книгу. Итак, открываете загруженный архив, и внезапно на весь экран появляется сообщение, что компьютер заблокирован и для его разблокировки необходимо пополнить какой-либо счет, или перевести деньги на кошелек. Помимо этого обязательно будет угроза, что в случае не выполнения требований могут быть потерянны важные для вас данные, порча вашей репутации различными способами и даже, повреждение и выход из строя компьютера. Все, вы больше не можете ничего сделать, компьютер не реагирует ни на какие команды и даже не помогает перезагрузка и попытки вызова диспетчера задач.

Не стоит пугаться, все эти угрозы просто блеф и уж тем более, не стоит никому переводить никакие деньги. Такие вирусы кроме как блокирования вашего ПК, больше ничего не умеют. Создаются они студентами, или вообще детьми, которые просто воспользовались готовой заготовкой, в надежде на легкую прибыль.

Заразиться подобной вредоносной программой вы можете скачав что-либо из интернета. Так же часто случаются попадания на компьютер через уязвимости в браузере. От этого уже никто не застрахован, ведь для заражения достаточно просто зайти на зараженный сайт.

Такие вирусы попав на ПК, прописывают себя в автозагрузку и блокируют работу всех ключевых приложений, которыми вы можете воспользоваться, закрыв при этом весь экран сообщением о блокировке. Но какой бы эта вещь не была страшной, от такого зловреда можно без особых усилий избавиться.

Убираем баннер Windows заблокирован

На приведенных изображениях показаны примеры баннеров.

kak-ubrat-banner-windows-zablokirovan-1В первую очередь, вам следует уяснить, что не стоит следовать указаниям в баннере. Никому не пересылайте деньги и не отправляйте смс, вам все равно никто не пришлет ключ для разблокировки, а вы только зря потратите свои деньги. Вместо этого следуйте следующим рекомендациям, которые вам помогут избавить компьютер от винлока.

Для начала, отыщите любой другой работающий компьютер, или смартфон. И через него посетите сайты антивирусных компаний DrWeb или Касперского. Там найдете специальные сервисы подбора ключей для разблокировки. Вводите необходимые там данные, после чего будет сгенерирован ключ. Берете этот клюю,чик и пишите его в поле баннера, который заблокировал компьютер. Довольно часто такой способ помогает.

Так же на сайтах Касперского и ДоктораВеба можно скачать утилиту, с помощью которой можно выполнить проверку компьютера на наличие вредоносных программ.

(На скрине помечено цифрой 1)

Если вы столкнулись с программой, которая зашифровала важные для вас данные и так же требует денег, то необходимо воспользоваться различными дополнительными программами, которые смогут расшифровать их. (На скрине помечено цифрой 2)

kak-ubrat-banner-windows-zablokirovan-2Рекомендую заранее записать на флешку или диск подобные утилиты, что бы в случае необходимости вы могли воспользоваться необходимым инструментарием, не прибегая к помощи дополнительного компьютера.

Как же запустить ОС, если Windows заблокирован?

Будем запускать Windows в безопасном режиме. Для этого, после включения компьютера, перед самой загрузкой Windows, необходимо нажать клавишу F8. С помощью стрелок на клавиатуре, можно выбрать необходимый режим загрузки. Будет хорошим знаком, если вирус не запустится в безопасном режиме. Если винлок все же запустился, то можно попробовать другой режим, где есть поддержка командной строки. Если ни в одном из случаев не помогло, остается еще один вариант — запустить ОС с загрузочной флешки или диска.

Для создания такой флешки или диска, вы должны скачать Windows PE. И скачанный образ диска записать на подходящий носитель информации. После чего, сразу после того как вы включили компьютер и появился экран Bios, нажмите клавишу Del (или F2/F10/F12 в зависимости от материнской платы, узнав это в инструкции). Вы попадете в меню настройки Bios, в котором необходимо установить на первое место дисковод, или usb в очереди на загрузку ОС и сохранить изменения. Не забудьте вставить ваш диск/флешку и перезагрузите компьютер. После этого запуститься Windows PE, в котором будет уже достаточно богатый инструментарий, необходимый для удаления винлокера.

kak-ubrat-banner-windows-zablokirovan-3

Если удалось запустить родную ОС, то просканируйте записанными на носитель информации антивирусными утилитами. Если запуск был с Windows PE, то запустите эти приложения с флешки. Дополнительно можете воспользоваться приложениями, которые идут с этой ОС Windows.

Как разблокировать компьютер вручную?

Очень часто помогает такой способ: через файловый менеджер, очищаете все временные папки Temp и папку Application Data (находится в домашней папке пользователя).

kak-ubrat-banner-windows-zablokirovan-4Полностью вычищаем кэш всех установленных браузеров. Удалите файл, через который вы заразились, если такой имеется. После всех этих действий перезагружайте компьютер. В случае если все это не избавило вас от баннера, пробуем следующие рекомендации.

Ищите все файлы с недавней датой изменения, таким образом можно вычислить файлы винлока. Довольно часто можно деактивировать вирус, переустановив дату в БИОСе на несколько лет вперед, или назад.

Если вам удалось запустить родную систему в безопасном режиме, то обязательным шагом будет очистка реестра. Открываем редактор реестра через приложение «Выполнить» введя команду regedit. Если есть поддержка командной строки, то эту же команду можно ввести в консоле.

kak-ubrat-banner-windows-zablokirovan-5Далее вы должны перейти по такой ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

kak-ubrat-banner-windows-zablokirovan-6Обратите внимание на такой параметр как Shell, в котором должно стоять «explorer.exe», а в параметре Userinit должно быть значение «\WINDOWS\system32\userinit.exe». Если значения этих параметров будут не такие, то изменяете их на те что должны быть. Лучше будет переписать заново эти значения, даже если они не будут отличаться.

Необходимо проверить ветвь связанную с автозагрузкой, которая находится по такому пути:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunиHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce

Любые подозрительные записи в них, необходимо удалять. Если есть подозрения, что запись может быть важной, то можете к имени файла приписывать любые дополнительные символы, которые в случае чего можно убрать обратно.

Иногда, могут быть заражены системные файлы — Explorer и Userinit. По этому их можно попробовать заменить, на аналогичные чистые, которые подходят для данной версии системы.

Для того, чтобы избежать заражения таким и другими подобными вирусами, необходимо следовать нескольким простым правилам:

  • Пользуйтесь Windows исключительно через учетную запись пользователя, а не администратора;
  • На всякий случай у вас должен быть загрузочный диск с LiveCD операционной системой и диск с необходимыми утилитами;
  • Не скачивайте и не запускайте программы из сомнительных источников;
  • Пользуйтесь актуальной версией браузера, регулярно обновляйте его;
  • Не посещайте подозрительные сайты, не переходите по незнакомым ссылкам;
  • Установите антивирус и регулярно обновляйте его базы.

prostocomp.net

Windows заблокирован – только не паниковать! :: SYL.ru

Растущий интернет-трафик привел к тому, что сообщение «Windows заблокирован» появляется нередко. У большинства пользователей при появлении этого сообщения начинается паника. Они принимают не совсем правильные решения. В итоге деньги уплачены на электронный кошелек или номер мобильного телефона за якобы нарушение, а результат все тот же. В такой ситуации есть только два выхода: своими силами удалить вирус или отнести компьютер в сервисный центр и заплатить за это кругленькую сумму. Как в первом, так и во втором случае сообщение «Windows заблокирован» пропадет, а какой вариант решения выбрать, зависит от пользователя.

Как это произошло

Наиболее часто подобные вирусы можно подхватить в интернете при просмотре сайтов недобросовестных разработчиков. При открытии такой страницы на компьютер попадает «троян», который блокирует большинство процессов, и получить доступ к ресурсам ПК практически невозможно. Все, после этого Windows заблокирован, и нужно принимать решение. При этом невозможно попасть в проводник, диспетчер задач, на рабочий стол и прочие окна операционной системы. Но такая ситуация наблюдается в обычном режиме работы ОС.

Предупредительные меры

Проще предупредить проблему, чем ее решать потом. В этом случае это высказывание очень актуально. Установив соответствующие параметры в антивирусе, можно избежать такого инфицирования. Для этого достаточно установить в нем такую функцию, которая блокирует антифишинговые ссылки. Также рекомендуется не устанавливать «голый» браузер, а с определенными дополнениями типа Adblock или Noscript. Подобные модули можно скачать из интернета и принудительно установить. Все это должно предупредить возможное заражение и позволит избежать неприятной ситуации, при которой Windows заблокирован.

Если все-таки произошло

На первом этапе нужен другой компьютер, который находится в рабочем состоянии и подключен к интернету. Хорошо для этих целей подойдет ПК друга или из интернет-кафе, например. Как только компьютер найден, выполняем последующую последовательность действий на примере ПО лаборатории Kaspersky:

  • Определяемся с источником запуска программы (для компьютера наилучшим образом подойдет DVD-дисковод, а вот на нетбуке альтернативы флешке нет).
  • Скачиваем антивирусный пакет из интернета в необходимом исполнении и только с официального сайта разработчика (например, Windows Unlocker от Kaspersky).
  • Записываем полученный образ на носитель. Для диска используем стороннее программное обеспечение (хорошо подойдет UltraISO или Nero). Если же запись осуществляется на флешку, то она должна быть отформатирована в формате FAT32, и установка выполняется с помощью утилиты rescue2usb.exe.
  • Также может понадобиться загрузочный диск Windows (с которого может загрузиться ОС). Его берем также во всемирной паутине.

Последовательность действий

Подготовительные работы на этом заканчиваются, и уже нужно выполнять манипуляции с зараженным ПК в следующей последовательности:

  • При включении заходим в BIOS и выбираем соответствующий источник загрузки в меню BOOT, пункт First Boot Device. В зависимости от версии и производителя меню может отличаться, тогда нужно просмотреть документацию к материнской плате и найти там нужный пункт. То есть тут должен быть установлен DVD-дисковод или флешка.
  • Подключаем флешку или устанавливаем диск с утилитой в дисковод.
  • Сохраняем изменения клавишей «F10» (возможны отличия, смотрим документацию опять), выходим из BIOS, осуществляется перезагрузка компьютера.
  • После появления окна с требованием нажать клавишу для входа в меню (может быть на английском) делаем нажатие. Действовать нужно оперативно, запрос длиться всего 10 секунд.
  • Далее выбираем язык интерфейса утилиты (русский) и нажимаем «ВВОД».
  • Потом изучаем лицензионное соглашение и нажимаем «1» – принять его условия.
  • На следующем этапе рекомендуется выбрать графический режим работы и нажать опять «ВВОД».
  • После окончания загрузки в левом нижнем углу появится кнопка «К». Ее нажимаем и выбираем пункт Терминал, вводим в его строке фразу «windowsunlocker» и нажимаем «Enter».
  • В ответ на появившийся запрос вводим «1» - удаление вируса и чистка реестра.
  • После окончания процедуры вводим «0» - выход из программы и возвращение на рабочий стол.
  • Повторяем нажатие на кнопку «К» и выбираем пункт Rescue Disk, запускаем очистку уже программной части компьютера
  • Переходим на вкладку Проверка объектов и выбираем все возможные флажки внизу и запускаем полную проверку.
  • Если будет обнаружен вредоносный объект, то будут предложены возможные действия. Обычно - удалить объект, реже предлагается лечить. Нужно обратить внимание на то, где этот файл находится. Если он в системной папке Windows или ее подкаталогах, то его название лучше записать, как и путь к нему.
  • После окончания работы утилиты закрываем все окна и делаем перезагрузку системы.
  • В BIOS устанавливаем загрузку с жесткого диска, выполняем ее. Если все идет отлично, то удаление вируса окончено.
  • В противном случае нужно копировать удаленные системные файлы со «здорового» системного блока на флешку с аналогичной ОС (рекомендуется использовать поиск, это ускорит работу). Искать недостающие компоненты строго по списку.
  • Далее делаем загрузку с флешки или диска с заранее подготовленной операционной системой (предварительно устанавливаем необходимые параметры в BIOS). Копируем все собранные системные файлы в соответствующие папки.
  • После окончания копирования выполняется перезагрузка. В BIOS изменяем настройки на такие, которые позволят загрузиться с жесткого диска.

Если после проведенных манипуляций все не восстановилось, и Windows XP заблокирован, то имеет смысл переустановить операционную систему. Это наименее благоприятный вариант развития событий, но в такой ситуации без него уже никак не обойтись. Хотя до этого обычно не доходит.

Резюме

В подобной операции ничего сложного нет, ее может с легкостью выполнить любой, даже слабо разбирающийся пользователь. Если ваш Windows 7 заблокирован, то проще самому устранить проблему, чем нести компьютер в сервисный центр. Это и бюджет сэкономит и уровень вашей работы на персональном компьютере позволит повысить.

www.syl.ru