Как разблокировать Windows от вируса-вымогателя. Windows заблокирован! Инструкция, что делать если это произошло с вами Что делать, если забыли пароль пользователя для входа в систему

Наверняка, каждый четвертый пользователь персонального компьютера сталкивался с различным мошенничеством в интернете. Один из видов обмана – это баннер, который блокирует работу Windows и требует отправить СМС на платный номер или требует криптовалюту. По сути это просто вирус.

Чтобы бороться с баннером-вымогателем, нужно понять, что он собой представляет и как проникает в компьютер. Обычно баннер выглядит так:

Но могут быть и другие всевозможные вариации, но суть одна – жулики хотят заработать на вас.

Пути попадания вируса в компьютер

Первый вариант «заражения» — это пиратские приложения, утилиты, игры. Конечно, пользователи интернета привыкли получать большинство желаемого в сети «на халяву», но при загрузке с подозрительных сайтов пиратского ПО, игр, различных активаторов и прочего, мы рискуем заразиться вирусами. В этой ситуации обычно помогает .

Windows может быть заблокирован из-за скачанного файла с расширением «.exe ». Это не говорит о том, что нужно отказываться от загрузки файлов с таким расширением. Просто помните, что «.exe » может относиться только к играм и программам. Если вы качаете видео, песню, документ или картинку, а в её названии на конце присутствует «.exe», то шанс появления баннера вымогателя резко возрастает до 99.999%!

Есть ещё хитрый ход с, якобы, необходимостью обновления Flash плеера или браузера. Может быть так, что вы будете работать в интернете, переходить со странички на страничку и однажды обнаружите надпись что «ваш Flash плеер устарел, обновитесь пожалуйста». Если вы кликаете на этот баннер, и он вас ведёт не на официальный сайт adobe.com, то это 100% вирус. Поэтому проверяйте, прежде чем кликнуть по кнопку «Обновить». Лучшим вариантом будет игнорирование подобных сообщений вовсе.

И последнее, устаревшие обновления Windows ослабляют защиту системы. Чтобы компьютер был защищенным, старайтесь вовремя устанавливать обновления. Эту функцию можно настроить в «Панели управления -> Центр обновления Windows» на автоматический режим, чтобы не отвлекаться.

Как разблокировать Windows 7/8/10

Один из простых вариантов убрать баннер-вымогатель – это . Помогает 100%, но переустанавливать Windows имеет смысл тогда, когда у вас нет важных данных на диске «С», которые вы не успели сохранить. При переустановке системы, все файлы удалятся с системного диска. Поэтому, если у вас нет желания заново устанавливать программное обеспечение и игры, то вы можете воспользоваться другими способами.

После лечения и успешного запуска системы без баннера вымогателя нужно провести дополнительные действия, иначе вирус может снова всплыть, или просто будут некоторые проблемы в работе системы. Всё это есть в конце статьи. Вся информация проверена лично мной! Итак, начнем!

Kaspersky Rescue Disk + WindowsUnlocker нам поможет!

Будем использовать специально разработанную операционную систему. Вся сложность в том, что на рабочем компьютере нужно скачать образ и или (пролистайте статьи, там есть).

Когда это будет готово, нужно . В момент запуска появится небольшое сообщение, типа «Press any key to boot from CD or DVD». Здесь нужно нажать любую кнопку на клавиатуре, иначе запустится заражённый Windows.

При загрузке нажимаем любую кнопку, затем выбираем язык – «Русский», принимаем лицензионное соглашение с помощью кнопки «1» и используем режим запуска – «Графический». После запуска операционной системы Касперского не обращаем внимания на автоматически запустившийся сканер, а идём в меню «Пуск» и запускаем «Терминал»


Откроется чёрное окошко, куда пишем команду:

windowsunlocker

Откроется небольшое меню:


Выбираем «Разблокировать Windows» кнопкой «1». Программа сама всё проверит и исправит. Теперь можно закрыть окно и проверить, уже запущенным сканером, весь компьютер. В окошке ставим галочку на диске с ОС Windows и жмём «Выполнить проверку объектов»


Ждём окончания проверки (может быть долго) и, наконец, перезагружаемся.

Если у вас ноутбук без мышки, а тачпад не заработал, то предлагаю воспользоваться текстовым режимом диска Касперского. В этом случае после запуска операционной системы нужно сначала закрыть открывшееся меню кнопкой «F10», затем ввести в командной строке всё ту же команду: windowsunlocker

Разблокировка в безопасном режиме, без специальных образов

Сегодня вирусы типа Winlocker поумнели и блокируют загрузку Windows в безопасном режиме, поэтому скорей всего у вас ничего не получится, но если образа нет, то пробуйте. Вирусы бывают разные и у всех могут сработать разные способы, но принцип один.

Перезагружаем компьютер. Во время загрузки нужно нажимать клавишу F8, пока не появится меню дополнительных вариантов запуска Windows. Нам нужно с помощью стрелочек «вниз» выбрать из списка пункт, который называется «Безопасный режим с поддержкой командной строки» .

Вот сюда мы должны попасть и выбрать нужную строку:

Далее, если всё пойдёт хорошо, то компьютер загрузится, и мы увидим рабочий стол. Отлично! Но это не значит что теперь всё работает. Если не удалить вирус и просто перезагрузиться в нормальном режиме, то банер снова всплывёт!

Лечимся средствами Windows

Нужно восстановить систему , когда баннера блокировщика ещё не было. Внимательно прочитайте статью и сделайте всё что там написано. Под статьёй есть видео.

Если не помогло, то нажимаем кнопки «Win+R» и пишем в окошке команду чтобы открыть редактор реестра:

regedit

Если же вместо рабочего стола запустилась чёрная командная строка, то просто вводим команду «regedit» и жмём «Enter». Нам предстоит проверить некоторые разделы реестра на наличие вирусных программ, или если быть точнее – вредоносного кода. Для начала этой операции зайдите вот по этому пути:

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon

Теперь по порядку проверяем такие значения:

  • Shell – здесь обязательно должно быть написано «explorer.exe», других вариантов быть не должно
  • Userinit – здесь текст должен быть «C:\Windows\system32\userinit.exe,»

Если ОС установлена на другой диск, отличный от C:, то соответственно и буква там будет другая. Чтобы изменить неправильные значения, нажмите правой кнопкой мыши по строчке, которую нужно отредактировать, и выберите пункт «изменить»:

Затем проверяем:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Здесь вообще не должно быть ключей Shell и Userinit, если есть – удаляем их.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

И ещё обязательно:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Если не уверены, нужно ли удалять ключ, можно просто к параметру вначале дописать единичку «1». Путь окажется с ошибкой, и эта программа просто не запустится. Потом можно будет вернуть как было.

Теперь нужно запустить встроенную утилиту очистки системы, делаем это так же, как запускали редактор реестра «regedit», но пишем:

cleanmgr

Выбираем диск с операционной системой (по умолчанию C:) и после сканирования отмечаем все галочки, кроме «Файлы резервной копии пакета обновления»

И жмём «ОК». Этим действием мы, возможно, отключили автозапуск вируса, а дальше нужно почистить следы его пребывания в системе, а об этом – читайте в конце статьи.

Утилита AVZ

Заключается в том, что в безопасном режиме мы запустим известную антивирусную утилиту AVZ. Кроме поиска вирусов программа имеет просто массу функций исправления системных проблем. Этот способ повторяет действия по заделыванию дыр в системе после работы вируса, т.ч. для ознакомления с ним переходим к следующему пункту.

Исправление проблем после удаления вируса-вымогателя

Поздравляю! Если вы это читаете, значит система запустилась без баннера. Теперь нужно и проверить им всю систему. Если вы пользовались спасительным диском Касперского и провели проверку там, то этот пункт можно пропустить.

Ещё может быть одна неприятность, связанная с деятельностью злодея – вирус может зашифровать ваши файлы. И даже после полного его удаления вы просто не сможете воспользоваться своими файлами. Для их дешифрации нужно использовать программы с сайта Касперского : XoristDecryptor и RectorDecryptor. Там же есть и инструкция по использованию.

Но и это ещё не всё, т.к. винлокер скорей всего напакостил в системе, и будут наблюдаться различные глюки и проблемы. Например, не будет запускаться редактор реестра и диспетчер задач. Чтобы полечить систему воспользуемся программой AVZ.

При загрузке с помощью Google Chrome может возникнуть проблема, т.к. этот браузер считает программу вредоносной и не даёт её скачать! Этот вопрос уже поднимался на официальном форуме гугла, и на момент написания статьи всё уже нормально .

Чтобы всё-таки скачать архив с программой, нужно перейти в «Загрузки» и там нажать «Скачать вредоносный файл» 🙂 Да, понимаю, что выглядит это немного глупо, но видимо хром считает, что программа может нанести вред обычному пользователю. И это правда, если тыкать там куда ни попадя! Поэтому строго следуем инструкции!

Распаковываем архив с программой, записываем на внешний носитель и запускаем на заражённом компьютере. Идём в меню «Файл -> Восстановление системы» , отмечаем галочки как на картинке и выполняем операции:

Теперь идём по следующему пути: «Файл -> Мастер поиска и устранения проблем» , далее переходим в «Системные проблемы -> Все проблемы» и кликаем по кнопке «Пуск». Программа просканирует систему, и затем в появившемся окне выставляем все галочки кроме «Отключение обновления операционной системы в автоматическом режиме» и тех, которые начинаются с фразы «Разрешён автозапуск с…».

Кликаем по кнопке «Исправить отмеченные проблемы». После успешного завершения переходим по: «Настройки и твики браузера -> Все проблемы» , здесь выставляем все галочки и точно так же нажимаем на кнопку «Исправить отмеченные проблемы».

То же самое делаем и с «Приватностью», но здесь не ставьте галочки, которые отвечают за чистку закладок в браузерах и что вам ещё покажется нужным. Заканчиваем проверку в разделах «Чистка системы» и «Adware/Toolbar/Browser Hijacker Removal».

Под конец закрываем окно, при этом не выходя из AVZ. В программе находим «Сервис -> Редактор расширений проводника» и убираем галочки с тех пунктов, которые помечены черным цветом. Теперь переходим по: «Сервис -> Менеджер расширений Internet Explorer» и полностью стираем все строки в появившемся окне.

Выше я уже сказал, что этот раздел статьи также является одним из способов лечения Windows от банера-вымогателя. Так вот, в этом случае скачать программу нужно на рабочем компьютере и затем записать на флешку или на диск. Все действия проводим в безопасном режиме. Но есть ещё один вариант запустить AVZ, даже если не работает безопасный режим. Нужно запуститься, из того же меню при загрузке системы, в режиме «Устранение неполадок компьютера»

Если оно у вас установлено, то будет отображаться на самом верху меню. Если там нет, то попробуйте запустить Виндовс до момента появления баннера и выключить компьютер из розетки. Затем включите – возможно будет предложен новый режим запуска.

Запуск с установочного диска Windows

Ещё один верный способ – это загрузиться с любого установочного диска Windows 7-10 и выбрать там не «Установку» , а «Восстановление системы» . Когда средство устранения неполадок запущено:

  • Нужно там выбрать «Командная строка»
  • В появившемся чёрном окне пишем: «notepad», т.е. запускаем обычный блокнот. Его мы будем использовать как мини-проводник
  • Идём в меню «Файл -> Открыть», тип файлов выбираем «Все файлы»
  • Далее находим папку с программой AVZ, кликаем правой кнопкой по запускаемому файлу «avz.exe» и запускаем утилиту с помощью пункта меню «Открыть» (не пункт «Выбрать»!).

Если ничего не помогает

Относится к случаям, когда вы, по каким-то причинам, не можете загрузиться с флешки с записанным образом Касперского или программой AVZ. Вам остаётся только достать из компьютера жёсткий диск и подключить его вторым диском к рабочему компьютеру. Затем загрузиться с НЕЗАРАЖЁННОГО жёсткого диска и просканировать СВОЙ диск сканером Касперского.

Никогда не отправляйте СМС-сообщения, которые требуют мошенники. Каким бы ни был текст, не отправляйте сообщения! Старайтесь избегать подозрительных сайтов и файлов, а вообще почитайте . Следуйте инструкции, и тогда ваш компьютер будет в безопасности. И не забывайте про антивирус и регулярное обновление операционной системы!

Вот видео, где всё видно на примере. Плейлист состоит из трёх уроков:

PS: какой способ помог Вам? Напишите об этом в комментариях ниже.

Приветствую Вас, уважаемые читатели моего сайта . Вот попался в руки заблокированный компьютер, хотелось рассказать поподробнее.

У заблокированного компьютера появляется на экране баннер с текстом, который вообще ни на одну клавишу не реагирует: Microsoft security обнаружил нарушения использования сети интернет. Причина: Просмотр ДЕТСКОГО и ГЕЙ порно, посещение порно - сайтов.

Для разблокировки Windows 7 необходимо:

Пополнить номер абонента БИЛАЙН: 89054296778 на сумму 500 руб. (Сумма может быть любой 1000, 2000 или 3000 рублей, зависит от жадности вымогателей) Оплатить можно через терминал для оплаты сотовой связи. После оплаты, на выданном терминалом чеке. Вы найдете Ваш персональный код разблокировки, который необходимо ввести ниже.

Если в течении 12 часов с момента появления данного сообщения, не будет введен код все данные, включая Windows и bios будут БЕЗВОЗВРАТНО УДАЛЕНЫ! Попытка переустановить систему приведет к нарушениям работы компьютера Microsoft Corporation. (СПОКОЙНО! ЭТО ПРОСТО КАРТИНКА, НИЧЕГО ОНА ВАМ НЕ СДЕЛАЕТ)

Что делать? Универсальный метод!

Быстро исправляем проблему самостоятельно, в два шага,
грузимся в "безопасный режим с поддержкой командной строки" и выполняем:

Перезагружаем компьютер. Ура все КЛАСС!!!

Плохой вариант, у вас отключена система восстановления или отсутствуют контрольные точки восстановления . Что делать? Не надо отчаиваться!

Идентификация трояна

Kaspersky HEUR:Trojan.Win32.Generic 2013.01.29

DrWeb Trojan.Winlock.7907 2013.01.29

Внимание!!! Еще похожий Баннер "Windows заблокирован" Trojan Winlock 6999 LokoMoTO файл баннера MVbCn7d.exe или MXROH_U_MF.EXE, YWR4ATG.EXE

Удачи!!! Если ВАМ помогло поделитесь с друзьями ссылкой, расскажите как можно самостоятельно решить проблемы!

HugoBo-SS , в том то и дело, что переустановка Системы это не то чтобы самый простой путь, но он 100% Верный, и он самый Крайний в таких ситуациях, один большущий только плюс, все остальные только минусы данного метода.. Было бы действительно удивительно, что в такой куче мелких ресурсов, собранных в одну компактную коробочку как "Операционная Система", каждый отдельный компонент строго зависит от других, и стоит полететь только одному из них, как сразу возникает цепная реакция и в итоге не работает уже ни чего, вместо той одной единственной проблемы. Потратив на свой продукт за все года не одну сотню млрд долларов, трудно утверждать, что в такой продуманной принципиальной схеме работы ОС, выход всегда единственный - это переустановка всех компонентов по новой, вместо того чтобы найти только тот 1 самый не рабочий и исправить его (процесс при отсутствии специальных средст МелкоМягких долог и трудоёмок, но не менее рабоч, чем полная переустановка)..
Kostya-chist , за идею про шлейф спасибо большое, раз в жизни, но пригодится точно такая методика, возьмём на заметку..

Проблема решилась удивительным способом, вот что я сделал , вдруг пригодится кому-нибудь (в сети таких проблем очень много было у людей я успел понять):

Варианта решений было три, но помог только один.. Первый вариант с поиском определённых ключей в реестре нерабочей системы, после их удаления и перезагрузки которой, мышка была должна зашевелиться - не сработало.. Вариант второй - "Аудит" через свойства папки, очень много тонких настроек для доступа к каждой отдельной папки, тоже не вышло.. Вариант третий помог, общее решение проблемы это 50% успеха из личного опыта, и ещё 50% успеха это советы бывалых людей найденных в разных уголках сети.. Вспомнилось, что когда-то неоднократно такой фокус выручал в Windows XP , решили провернуть и с Windows 7 - сработало.. Предполагаю что в 8 и 10 тоже будет работать! Ближе к делу.. На весь процесс и разные эксперименты ушёл весь слейдующий день после возникновения проблемы, спустя более 12 часов всё разрешилось, а дело оказалось в шляпе, если бы знать за ранее, то без переустановки такая проблема лечится за 5-10 минут..

Пошаговое решение проблемы:

1). При включении ПК в Windows 7 не работает мышка и клавиатура (хотя вообще устройства в исправном состоянии) - Загрузиться с LiveCD (у меня XPE не подошла, упала при загрузке в BSOD, скачал Win7PE всё нормально стало при загрузке).. После загрузки, в проводнике попасть в C:\ WINDOWS\ system32\ config тут лежат файлы реестра (его!ветки).. В Win7 найти внутри дочернюю папку RegBack , в ней лежат копии чистых!Веток реестра, целостность которых соответствует веткам только что установленной ОС, и в процессе эксплуатации системы они ни когда не изменяются.. Из этой папки, скопировать файл (ветку) реестра SYSTEM в родительскую системную папку C:\ WINDOWS\ system32\ config с заменой.. Перезагрузиться - мышка рабоатет, клавиатура тоже..

2). После загрузки в Рабочий Стол, практически ни чего не будет работать вот из-за этого: Windows не удаётся подключиться к службе "Служба уведомлений о системных событиях ". Это препядствует входу в систему обычных пользователей .

Эта проблема решается очень просто, один человек подсказал..

» Netsh Winsock Reset «


Далее появляется вот такое вот окошко:

» N.W.R Completed «

»» Нажмите, для закрытия спойлера | Press to close the spoiler ««


После этих действий замочек с назойлевым сообщением пропадает и работоспособность ПК возвращается в обычный режим..

3). Пара слов о Пользователе, которого заблокировала система..
Не успел понять, повлияло ли это на решение Общей здесь изложенной проблемы, но этот деффект при входе в систему легко оказалось решить.. Вдруг окажется полезным.. Загрузиться с LiveCD в коталоге которого имеется инструмент по снятию (удалению) Паролей пользователей на вход в систему.. Избавиться от пароля выбранного пользователя - Всё! При слейдующей загрузке системы надпись "Заблокировано" исчезает..

P.S.: На сколько бы странный не оказался описанный метод решения проблемы, но он сработал, и мало того, все утилиты остались работоспособными, включая Офис, Скайп, Торрент, все Аудио и Видео проигрователи, проблем нету вообще, за исключением разумеется только одной утилиты.. Касперский антивирус.. Его переустановка отняла гораздо меньшее времени, чем отняла бы переустановка системы =)

Добавлено от себя: в системной папке веток реестра Два главных файла, SOFTWARE и SYSTEM, интуитивно ясно, что первая - это Установка и настройка Утилит под системой, Вторая - Установка и настройка непосредственно самой ОС, вот почему после замены файла проблема себя сама исчерпала, все настройки сбросились на дефолтные и больше не стало ни каких блокировок и проблем со службами..

В данной статье расскажу как спасти компьютер от переустановки операционной системы, если учетная запись локального Администратора Windows отключена (заблокирована), что обычное дело в Windows 8 и 8.1, а локальных пользователей на компьютере нет, либо вы не знаете их пароль.

Достаточно давно я уже писал, как . Последними версиями описанной утилиты кроме всего прочего можно разблокировать учетную запись Администратора.

Сегодня предлагаю вам ознакомиться с альтернативным способом. Который не использует сторонних утилит, а все действия необходимо проводить с реестром Windows.

Необходимые условия для активации учетной записи Администратора

Для выполнения нижеописанных действий вам понадобятся любой загрузочный диск с редактором реестра Windows, например Hiren’s Boot CD, либо другой компьютер с такой же операционной системой Windows. В первом случае вам необходимо загрузиться с LiveCD, во втором подключить жесткий диск от компьютера в котором надо активировать учетку Администратора к рабочему ПК.

Как разблокировать администратора

Запускаем редактор реестра.

Выделяем раздел HKEY_LOCAL_MACHINE


Нажимаем «Файл» - «Загрузить куст…»


В появившемся окне открываем файл SAM, который находится в папке [ИМЯ ДИСКА]:WindowsSystem32config


И задаем ему произвольное имя, например 12345.


Теперь нужно открыть раздел HKEY_LOCAL_MACHINE/Ваш_куст/SAM/Domains/Account/Users/00001F4


Двойным щелчком открываем ключ F и меняем первое значение в строке 038 на «10» (по умолчанию 11).


Выделяем куст реестра, который мы загружали


И нажимаем «Файл» - «Выгрузить куст…»


Этими действиями разблокировали учетную запись Администратора в Windows 7, 8, 8.1. Теперь можно смело перезагружать компьютер с основного диска. Если вы для «лечения» использовали другой компьютер, то теперь можете вернуть жесткий диск на свое место.
После загрузки компьютера мы увидим, что Администратор доступен нам для выбора.

Здравствуйте, мои читатели! Вряд ли рядового пользователя операционной системы windows можно удивить вымогательством денег с помощью вредоносных троянов Winlock, более известных в народе как «блокировщик Windows».

И не удивительно, ведь каждый второй неопытный юзер, проигнорировав важность безопасности своего компьютера, автоматически отправил себя в белый список аферистов, которые, как показывает практика, достаточно ловко «разводят на деньги» испуганных и растерянных новичков, незнающих, как реагировать на подобную ситуацию.

Поэтому, отвечая на вопросы: как не стать жертвой обмана? и что делать если windows заблокирован? предлагаю внимательно изучить представленный ниже материал, гарантирующий избавление от проблемы несколькими щелчками мышки.

С чего все начинается

Однажды вечером, как обычно просматривая в интернете различные сайты, читая ленту новостей, ваш компьютер может зависнуть. И по центру экрана может появиться ужасающий баннер, который заслоняет почти весь рабочий стол и просит отправить смс (которое, очевидно же, не бесплатное) или просит пополнить счет, на указанный в требовании мобильный номер. В противном случае, все материалы с компьютера автоматически будут уничтожены.

Я дам вам несколько дельных советов, что делать, если виндовс заблокирован и просит код. Приведу лучшие варианты разблокировки системы.

Без лишних движений

К счастью, для некоторых троянов действительно можно подобрать код разблокировки, который хоть и редко, но полностью уничтожает вирус из системы.

Подобрать необходимый код можно с помощью известных антивирусных баз (а конкретнее за пару минут можно найти ключевые данные на их главных страницах).

Сервис разблокировки Виндовс доступен от компании:

  • «Доктор Веб »
  • «Лаборатория Касперского »

Открыть необходимую страницу в случае, если ваша система заблокирована, можно с любого другого ПК, планшета или телефона.

Важно ! Разблокировав доступ к системе, не стоит радоваться преждевременно. Следующий шаг – проверить диск с помощью любого антивирусника.

Восстановление системы

Прежде чем переходить к сложным и хитрым методам специального софта, предлагаю попробовать искоренить проблему имеющимися под рукой средствами, а точнее – вызвать диспетчер задач привычным для вас способом (обычно это Ctrl+alt+Del).

Получилось? Тогда поздравляю, вы имеете дело с заурядным и простым трояном, который удаляется легко и быстро.

  • Находим в списке процессов подозрительный посторонний процесс.
  • Принудительно завершаем его.

Пример того, как может выглядеть ваш вирус.

Зачастую сторонний процесс имеет невнятное имя и высвечивается без описания. Выявите таковые в списке и принудительно завершите их. Советую делать это неспеша и поочередно до момента, пока баннер не исчезнет.

Если же чудо не произошло, и диспетчер задач не вызывается, тогда предлагаю перейти к этапу использования стороннего менеджера процессов Explorer.exe, который можно скачать по ссылке . Программу можно запустить с помощью команды «Выполнить» (жмем Win+R).

В директиве explorer.exe подозрительный процесс выявить очень легко.

Военная стратегия

Еще один способ, с помощью которого можно справиться с вирусом, – использование некоторых стандартных программ, среди которых рядовой блокнот или вордпад.

Для этого вам «вслепую» (ведь закрыть или скрыть баннер у вас пока не получается) потребуется:

  1. Запустите утилиту «Выполнить» (Win+R)
  2. Пропишите в ней «notepad» и кликаем на клавишу «Enter».
  3. В идеале под окном баннера запустится новый текстовый файл, в котором вы наберете любой (неважно какой) текст и нажмете кнопку выключения питания на системнике.
  4. Далее, все процессы, запущенные в системе, начнут завершаться, кроме блокнота, который попросит вас «сохранить» или “закрыть без сохранения” документ (который мы, конечно же, пока оставляем без изменений).
  5. После деактивации вируса, как и в предыдущем способе, найдите место расположения трояна и уничтожьте его.

Более продвинутый способ

Для хакерских вирусов, «нереально сложных» троянов способ противодействия диспетчером задач или другими системными компонентами не поможет.

Следовательно пора переходить к тяжелой артиллерии, а точнее к безопасному режиму.

Пошаговая инструкция:

  1. Перезагружаем компьютер, и в момент загрузки операционной системы удерживаем клавишу F8 (иногда кнопка другая, это зависит от вашего ПК).
  2. В новом окне (предполагающем выбор способа загрузки) выбираем «Безопасный режим + командная строка».
  3. После загрузки в командной строке прописываем regedit, жмем ентер и запускаем редактор реестра.
  4. Анализируем редактор реестра запущенных приложений на ПК.
    Скорее всего вы увидите полный путь к троянским файлам, расположенных в ключе Shell и в ветке Userinit. В «Шелл» вирус прописывается вместо explorer.exe, а в «юзеринит» указан после запятой.
  5. Копируем полное имя вируса в буфер обмена.
  6. Прописываем в командной строке «del», нажимаем пробел и правой клавишей мышки вызываем контекстное меню.
  7. В окне меню выберите команду «Вставить» и нажмите Ентер.

Вуаля, первый файл трояна успешно уничтожен. Проводим аналогичную операцию со вторым и последующими (если такие имеются).

Ну, вот и все, основные действующие способы восстановления доступа к данным я прописал. Если все выше описанные действия вам сложно даются в силу незнаний и страха сделать еще хуже, рекомендую вам пройти обучающий курс «гений компьютерщик ». Он вам поможет набраться смелости и разобраться в основах владения ПК.

Надеюсь, теперь я могу быть спокойным за вас и за сохранность вашей информации. Обязательно поделитесь этой полезной информацией с друзьями в соц. сетях, им, наверняка, данный материал тоже будет кстати. Не забудьте подписаться на обновления блога и установить надежный антивирус! До новых встреч!

С уважением! Абдуллин Руслан