Вирус заблокировал windows, что делать?

Автор: | Рубрика: Полезные советы | Обновлено: 2017-08-15
Просмотров: 5995
как разблокировать виндовс

Здравствуйте! Сегодня я напишу о том, как удалить блокиратор рабочего стола, который появился после того как компьютер был заражен вирусом, который заблокировал работу Windows. И теперь Вы видите перед собой окно, требующее ввести код разблокировки, который можно купить заплатив определенную сумму после отправки смс на номер злоумышленников.

Как разблокировать Windows бесплатно?

Никому не хочется платить деньги за разблокировку Windows. Да и оплатив деньги на указанный мошенниками счет нет гарантии, что Вам пришлют ключ windows будет разблокирован. Поэтому мы рассмотрим способы, как бесплатно  разблокировать Windows:

как выглядит экран, когда доступ к компьютеру заблокрирован вирусом баненра вымогателя

1-й способ - сменить дату в биосе (BIOS) компьютера. Для тех, кто с компьютером не на ты постараюсь обьяснить как зайти в BIOS. На системном блоке есть кнопка перезагрузки - нажмите на нее, если компьютер включен. Если компьютер выключен, то включите его. Через пару секунд после начала загрузки компьютера нажмите и удерживайте на клавиатуре клавишу DELETE. Если Вы успешно вошли, то на экране будет на синем фоне на английском меню биоса. В биосе Вам нужно зайти в раздел Standard CMOS Features, там будет поле текущей даты, измените дату на более раннюю. После изменения даты нажмите Esc и Вы попадете в основное меню. Для сохранения данных выберите Save & Exit Setup, после этого нажмите y, чтобы подтвердить сохранение. Этот способ поможет решить проблему с баннером блокиратором работы windows, но вирус нужно еще найти и удалить.

2-й способ - зайдите с мобильного телефона или с другого компьютера на сайты антивирусов Доктора Веба https://www.drweb.com/xperf/unlocker/  или Касперского http://www.kaspersky.ru/support/viruses/deblocker и поищите в этих разделах ключ для разблокировки.

3-й способ - найти и удалить вирус самому. Последовательность действий: при загрузке Windows нажимаем F8, и выбираем загрузку в безопасном режиме с поддержкой командной строки; загружается окно, в которое вносим команду regedit, откроется реестр, в нем будьте осторожны НЕ УДАЛЯЙТЕ ЧТО ПОПАЛО, переходите по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и находите справой стороны файл с названием Shell; запишите путь к нему, который там прописан и кликайте 2 раза и стираете этот путь; далее вписываете в командную строку explorere.exe перезагружаетесь, Windows уже включится без проблем и без блокировочного баннера. Теперь переходите по тому пути, который записали, и удаляете сам файл этого вируса! Таким образом Вы удалите вирус, заблокировавший Windows.

4-й способ - нажмите F8 при загрузке Windows и попробуйте запустить восстановление системы выбрав контрольную точку восстановления. После удачного восстановления, нужно удалить вирус, запускайте антивирусную программу и сканируйте весь компьютер.

5-й способ - в строке быстрого запуска видны значки этих вирусов. При наведении курсора на значек высвечивается имя файла, зачастую, оно состоит из набора цифр. Через поиск находите этот файл. Просто так файл удалить не получится. Сначала его переименовываем, а потом удаляем, и не забудьте почистить корзину. И на всякий случай просканировать систему антивирусом.

6-й способ - отформатировать локальный диск на котором установлена Windows. Но этот вариант приведет к потере данных, хранившихся на локальном диске. И это самый радикальный способ борьбы с блокиратором системы, применяйте его только в том случае, если приведенные выше способы разблокировки Windows не помогли.

Как удалить вирус после разблокировки? Скачивайте программу cureit, которая удаляет трояны блокираторы Windows. Вот ссылка http://www.freedrweb.com/cureit/?lng=ru  Вирус зачастую прописывается в папке C:\System Volume Information

В этом видео его автор показывает как разблокировать виндовс от баннера вымогателя с помощью диска Kaspersky Rescue Disk от Касперского:

Вот ссылка, по которой Вы сможете скачать этот диск  http://support.kaspersky.ru/viruses/rescuedisk

С уважением, Виктория – блог inetsovety.ru

Поделиться ссылкой на пост в соц. сетях
Получать уведомления о новых статьях на e-mail
Комментариев: 48 к статье "Вирус заблокировал windows, что делать?"
  • YandexBrowser 2016-07-29 в 09:00

    Этот способ всегда был и остается самым действенным, но за него приходится платить – как временем, так и деньгами. Однако никто не может ответить на вопрос «Windows заблокирован, что делать?» лучше специалистов. Так что не бойтесь обращаться за помощью, особенно если вы довольно плохо владеете компьютером и используете его исключительно для игр или работы с документами.

    Ответить
  • Ната Дегтярева 2016-03-27 в 12:59

    Отличные рекомендации, несколько лет назад сталкивалась с проблемой блокировки, решила ее тем способом, который описан в статье под первым номером — просто и эффективно!

    Ответить
  • Рашида 2015-02-15 в 10:39

    Виктория, спасибо за полезные советы — была года три назад как-то похожая ситуация. Пришлось знакомого компьютерщика приглашать. А сейчас я бы сама рискнула удалить вирус, но лучше не надо…

    Ответить
  • Игорь 2015-01-10 в 20:30

    Первый раз кода столкнулся с блокировкой ,решил исправить сам.
    Копаясь в биосе,что то натворил,пришлось перезагружать оперативку.
    А второй раз 4 способом избавился от вируса.

    Ответить
    • Люся 2017-03-31 в 18:40

      Если начудить в биосе, компьютер может совсем перестать работать и ничего ему не поможет.

      Ответить
      • Игорь 2017-06-25 в 10:38

        Все это, легко можно исправить сбросом настроек BIOS в стандартные.

        Ответить
  • Юрий Йосифович 2014-09-14 в 13:46

    Я подобные вирусы удалял одним из описанных в статье способов (редактированием реестра).
    Но, пришел к выводу, что хватит себя мучить — и установил Ubuntu — теперь никакие вирусы нестрашны!

    Ответить
    • Люся 2017-03-31 в 18:41

      Редактирование реестра не для новичков, как я. А почему вам перестали быть страшны вирусы с Ubuntu?

      Ответить
      • Игорь 2017-06-25 в 10:44

        Под Ubuntu писать вирусы сложновато, зато руткиты есть. Мне кажется они страшней вируса

        Ответить
      • Анатолий 2017-07-30 в 17:51

        Что такое руткит, это вид вируса или другое? От одного защитишься, другое пройдёт.

        Ответить
  • Виталий 2014-06-16 в 11:41

    Согласен с последним комментатором. Сегодня установить легальное антивирусное ПО не составляет труда. А вот, танцевать с бубном около компьютера, когда он Вам действительно окажется нужным, никому не пожелаю. Сам в такой ситуации один раз оказался.

    Ответить
    • Рашида 2015-02-15 в 10:41

      Виталий, вы правы. Лучше всего не попадать в такие ситуации — и залог этого в надежной анивирусной защите.

      Ответить
    • Люся 2017-03-31 в 18:41

      Виталий, на платное легальное ПО нужны ключи, за которые надо платить. И уметь настроить антивирус суметь надо.

      Ответить
    • Люся 2017-03-31 в 18:42

      Не знаю, Рашида. Выше Юрий Йосифович пишет, что у него нет антивируса, если я поняла его верно.

      Ответить
      • Игорь 2017-06-25 в 10:52

        Сама по себе ОС Ubuntu защищена тем, что вирусу под нее не пишут. И если вирус не сможет навредить, то он все равно о сядет у вас в жестком диске и со временем произведет атаку.
        Получается что нужен антивирусник

        Ответить
  • Kairatbek 2013-09-26 в 18:13

    супер ! спасибо за информацию а то замучили эти вымагатели .теперь я знаю как с ним справиться ! 😛

    Ответить
    • Люся 2017-03-31 в 18:44

      Статья хорошая. Про откат времени в БИОСе не знала для борьбы с заразой не знала.

      Ответить
      • Игорь 2017-06-25 в 10:53

        Да на этом блоге все статьи полезные и многие до сих пор актуальность не потеряли

        Ответить
  • Дмитрий 2013-09-12 в 14:32

    спасибо за статью 🙂 а я теперь защищаюсь программой Winlock Closer, а то мало доверия одному только антивирусу)) тем более бесплатно и не тормозит

    Ответить
  • даня 2013-07-31 в 07:38

    у меня другая проблемка у меня выскакивает программа и просит код разблокировки но я не знаю его подскажите пожалуйста что делать в такой ситуации зарание спасибо сегодняшняя дата 31.07.2013

    Ответить
  • Виктор 2013-07-19 в 14:19

    А у меня просит на номер +79672682913 2500 руб,никто не знает код разблокировки,а в безопасном режиме после запуска с командной строки появляется снова.Помогите кто может.

    Ответить
    • Люся 2017-03-31 в 18:44

      В статье же всё написано. Идите на сайт drweb, смотрите свой баннер и смотрите код разблокировки.

      Ответить
    • Игорь 2017-06-25 в 10:58

      Виктор, это разводилы. Заплатите раз, потом еще раз и постоянно будете платить пока вирус в компе будет сидеть
      Так что пробуйте способы, данные в этой статье

      Ответить
  • Юрий 2013-04-30 в 06:31

    Лично у меня было такое- но я обошёл эту блокировку через переустановку виндовса,жёсткий диск был обьёмом 160 гб,заблокировано было 100 гб,но я потерял всю память что у меня было на диске,при установки надо (30 гб)добивайтесь чтоб можно было при установки диск форматировать,после установки виндуса я форматировал остальные 100 гбайт- и процесс закончился

    Ответить
    • Юрий Йосифович 2014-09-14 в 13:49

      Переустановка ОС — это самый худший выход из возможных — так как приводит к потере данных — по этому удаление блокировщиков экрана нужно выполнять как описано Викторией в посте.
      По поводу блокирования 100гб — собственно я в таком случае просто акронисом удалял диск, а потом им же и восстанавливал. Также можно было из LiveCD запустить команду Fix MBR.

      Ответить
    • Люся 2017-03-31 в 18:45

      LiveCD можно восстановить систему и убрать вирус, если знать, как. Не поняла, при чём команда Fix MBR? MBR ни при чём.

      Ответить
  • shemel 2013-04-15 в 01:56

    Помогите чуть не понимаю терминов: «запишите путь к нему, путь к shell? (и где смотреть путь), на какой файл клацать два раза, и где именно изменяем путь» за ранние благодарен.

    Ответить
    • Sergey 2013-04-16 в 21:00

      Зачем что-то менять, если нет необходимости и Вы не понимаете что делаете, лучше вообще не лезть в реестр…

      Самый дикий «порно баннер» который блокирует безопасный режим, убирается без проблем таким образом…
      При перезагрузке винды, жмите кнопку F8, дальше загружайте винду с поддержкой CMD (командной строки) в ней вводите rstrui.exe, ждёте, зависит от железа, может и минуту занять, дальше откатываете систему на тот момент, до которого произошло заражение, всё, пользуетесь… Как показывает практика вирусов после отката системы не бывает, я по крайней мере не встречал! Но как и пишут, можно пройтись авиром на всякий случай.

      Ответить
      • Мария 2014-11-11 в 15:08

        Ваш совет был очень полезен. Спасибо огромное! Спасли мой компьютер!!!!

        Ответить
      • Юрий Йосифович 2014-11-13 в 14:28

        Мне вот интересно, неужели вы просто по этому совету смогли так легко удалить вирус с компьютера? На сколько мне известно сейчас многие устанавливают ОС без создания первозданных резервных копий — по этому откат не возможен…

        Ответить
  • Sergey 2013-04-09 в 14:37

    Все похоже с этим сталкиваются))) в основном этот так называемый в миру как «порно баннер» Один раз тоже его словил, сам его запустил в открытой зоне))) хотя когда скачивал задумка была посмотреть на него, запустив в песочнице,чтоб потестить, но так случилось что, забыл просто про него и запустил))) Он мне заблокировал и безопасный режим, как оказалось после входа в него))) Долго думать не стал, вошёл с поддержкой cmd (командной строки) и из неё запустил откат системы, заняло вместе с откатом минут 15 времени… Из этого совет новичкам, ставьте песочницу и если не уверенны в том что запускаете, лучше запускать в ней, во избежании дальнейших трудностей)))

    Ответить
    • Люся 2017-03-31 в 18:46

      Неприличные баннеры появлялись на ХР, после перехода 7-ку баннеры прекратили появляться.

      Ответить
      • Игорь 2017-06-25 в 10:59

        Да уж, борьбу с такими банерами раньше вел.
        Благо сейчас их нет

        Ответить
  • виталий 2013-04-06 в 19:06

    спасибо за информацыю полезная

    Ответить
  • Андрей 2013-03-27 в 12:52

    В параметре Shell путь explorer.exe его менять вроде всё как надо но всё равно выходит баннер…

    Ответить
  • Екатерина 2013-03-02 в 09:54

    А у меня что то не получается, все равно этот вирусняк вылазит, требует деньги никакой метод не подходит, что делать?как еще по кошельку можно код найти?помогите плиз!

    Ответить
    • Игорь 2016-09-04 в 13:26

      Платить никогда не стоит, на крайняк если ничего не получится, ОС переустановити, но это уже крайность.
      Один раз заплатите, постоянно будете платить, он еще не раз ваз будет блокировать

      Ответить
    • Люся 2017-03-31 в 18:56

      Запуститесь с LiveCD и начните редактировать реестр по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. В статье написано.

      Ответить
    • Игорь 2017-06-25 в 11:01

      Если у самого не получается, тогда специалиста пригласите, но мошенникам не вздумайте платить

      Ответить
  • Юрий 2013-01-01 в 15:51

    Я несколько раз удалял немного по другому (обычно такое бывает у любителей порно-сайтов). Я делал так:
    1. Загружаем компьютер с Live-CD — это Windows, которая запускается с диска.
    2. Выясняем у хозяина, когда появилась эта штука. Она появляется после перезапуска компьютера, то есть вечером поймал, а утром включил — она уже есть. Это упростит поиски.
    3. Включаем поиск созданных(а не измененных) файлов, задаем фильтры — дату создания, размер (до нескольких мегабайт достаточно), задаем просмотр в системных и скрытых папках. Это даст нам небольшой список файлов.
    4. Смотрим, что нашлось. Подозреваемый обычно имеет 2 файла, с явным именем типа xxx… или porno, расширение exe или bat. Обычно их легко распознать. Второй файл имеет обычно такое же название, но другое расширение. Удаляем их и все.
    Что самое смешное — просят иногда отправить деньги на номер телефона, даже через терминал, а куда отправитель хочет получить код разблокировки, для меня загадка)))

    Ответить
  • Андрей 2012-11-07 в 13:33

    Ищем файл explorer.scf

    Ответить
  • Денис 2012-09-19 в 11:10

    Cкажите, а вданнном отрывке нет ли ошибки(например в explorere.exe)
    с названием Shell; запишите путь к нему, который там прописан и кликайте 2 раза и стираете этот путь; далее вписываете в командную строку explorere.exe перезагружаетесь,

    Ответить
    • ясяч 2012-10-02 в 09:42

      explorer.exe будет правильней=)

      Ответить
  • Виталий 2012-08-17 в 20:31

    Спасибо за информацию, мне реально помогло!!!

    Ответить
  • Игорь 2012-06-01 в 12:04

    Спасибо, все получилось!

    Ответить
  • Лев 2011-11-13 в 18:19

    Большое спасибо!!!!

    Ответить
  • Лев 2011-11-13 в 18:17

    Спасибо,правда чуть поторопился отнести занакомому помочь удалить Троян комп.Но на будущее буду знать,что делать в таких ситуациях.Очень благодарен вам.

    Ответить
  • Владимир 2011-05-18 в 21:38

    Что бы не получать таких сообщений лучше установить антивирус, тем более что сейчас есть очень много хороших бесплатных программ, даже у того же Microsoft. И вдумчиво относиться к предложениям с различных сайтов установить какую-то программу. Ведь вирус — это всего лишь программа, которую чаще всего, Вы сами же и установили на свой компьютер.
    А в реестр я бы советовал лезть, только если Вы на 100% понимаете что делать. Лучше уж запустить ОС с флешки, сейчас есть и такие, и почистить свой жесткий диск. Опять таки не удаляя, а переименовывая подозрительные файлы.

    Ответить
Оставить комментарий
Нажмите, чтобы отменить ответ.

Комментарий появится после проверки. Комментарии, содержащие спам и ненормативную лексику будут удалены!