Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Hekuri
  • Metodat efektive për heqjen e ransomware-it të banerëve (Winlocker). Zhbllokimi i Windows: Si të hiqni flamurin e kyçjes së Windows

Metodat efektive për heqjen e ransomware-it të banerëve (Winlocker). Zhbllokimi i Windows: Si të hiqni flamurin e kyçjes së Windows

Siç ju kuptojmë, pasi keni vizituar faqen tonë në kërkim të një zgjidhjeje për problemin tuaj. Lehtë për t'u marrë në internet - Baneri i bllokuar i Windows, por për ta bërë këtë qëllimisht duhet të provoni akoma. Sigurisht, të dashuruarit "të nxehtë" tashmë kanë hasur në problemin e një virusi SMS që bllokon Windows, por në fakt, duke u futur në një virus - dritarja "Windows të bllokuara" nuk është e nevojshme në një sit që përmban materiale pornografike ose materiale të tjera të turpshme. Mund të shkoni në një sit në dukje të mirë, të klikoni në çdo lidhje për të shkarkuar programin dhe të bëheni pronari "fat" i një baneri, pas së cilës Windows është bllokuar plotësisht ose pjesërisht, duke plotësuar llogarinë tuaj Beeline ose MTS, ndërsa kërkoni.

Zakonisht si kjo Windows virusështë i kyçur, shfaq një baner në të gjithë ekranin e desktopit dhe nuk mund të bësh asgjë. Përpara jush, si rregull, shihni pseudo paralajmërime me penalitete që kërcënojnë t'ju ekspozojnë në sjellje të papërshtatshme. Dhe si gjobë për këtë, ata kërkojnë që të plotësoni numrin tuaj të pajtimtarit MTS ose Beeline në shumën prej 1000, 2500 dhe madje 3000 rubla, shantazhi gjithashtu përforcohet nga fakti që të dhënat tuaja mund të fshihen përmes kohë të caktuar, si dhe informacione për të dyshuarit sjellje të pahijshme iu dorëzuar autoriteteve.

Gjithçka është e thjeshtë ndikim psikologjik, i krijuar për faktin se ju, një përdorues sylesh, do të nxitoni të dërgoni para tek askush nuk e di as kujt dhe ku, në mënyrë që të hiqni flamurin e Windows-it është bllokuar. Gjëja më e bezdisshme është se nëse doni të shpenzoni dhe të dërgoni para ose SMS, kodi i banerit të Windows u bllokua ju ende nuk do ta merrni atë dhe paratë do të zhduken. Pra, çfarë duhet të bëni kur një përdorues sylesh kap një virus baneri? dritaret e bllokuara, 3000 rubla një sasi jo e vogël për t'u dërguar hakerëve për të krijuar bllokues të tillë.

Si të hiqni banerin e bllokuar të Windows

Mos mendo kështu hiqni flamurinWindows 7 - dritaret e bllokuaraështë mjaft e vështirë. Qëllimi i faqes sonë është pikërisht të thjeshtojë heqjen e banerit të bllokuar të Windows. Megjithëse mashtruesit nuk flenë dhe përpiqen në çdo mënyrë të mundshme të anashkalojnë opsionet e përshkruara në internet se si të hiqni shenjën e bllokuar të Windows. Këtu do të gjeni saktësisht opsionin tuaj, për shembull, nëse është i instaluar në kompjuterin tuaj Windows XP, i kyçur aplikimi i microsoft gjërat thelbësore të sigurisë dhe plotësisht i paralizuar. Në çdo rast, duhet të bini dakord që nuk ka situata të pashpresa.

Aktivizimi i Windows XP, 7, 8, Vista i bllokuar, çfarëdo që të thotë, kërkon praktikë dhe teorinë do ta gjeni këtu. Tani le të kalojmë drejtpërdrejt te metodat si të fshini flamuri i dritareve bllokuar 1000 rubla dhe me shume.

Hiqni banerin e bllokuar të Windows, mbushni numrin tuaj duke përdorur shërbimin kompjuterik Virustop

Nëse jeni një nga ata që janë të pavarur zhbllokimi i dritareve më shumë metodë komplekse Një detyrë e pakuptueshme, zgjidhja e duhur do të ishte thirrja e një tekniku kompjuteri në shtëpinë tuaj.

Por së pari, përpiquni të gjeni vetë fjalëkalime ose mashtrime. Për ta bërë këtë ju duhet të përdorni shërbim falas zhbllokimin e kompjuterit tuaj nga zhvilluesit kryesorë të antiviruseve: Kaspersky dhe Doctor Web. Ata quhen gjithashtu debllokues. Çfarë shërbimesh ka?

Zhblloko virusin Windows të bllokuar nga programi Doctor Web

Pra, në fushën që shfaqet, do t'ju duhet të vendosni numrin e telefonit ose portofolin në të cilin duhet të transferoni para. Nga rruga, mund të provoni gjithashtu të gjeni kodin dhe emrin e virusit nga imazhet - baneri i zi, blu i dritareve është i bllokuar, jeshil ose një flamur porno me një ngjyrë të ndryshme. Duke klikuar, sistemi ofron imazhe të banerëve të përgatitur paraprakisht dhe kode të përafërta të zhbllokimit. E gjitha varet nga klasa dhe kompleksiteti i malware, kështu që ndodh që kodet të mos jenë të përshtatshme për zhbllokimin e Windows duke përdorur një numër telefoni kur i futni ato drejtpërdrejt në një kompjuter të kyçur.

Banneri i heqjes së Windows nga Kaspersky u bllokua

Kaspersky ka një shërbim të ngjashëm. Ndiqni lidhjen http://support.kaspersky.ru/ në faqen e internetit dhe zgjidhni [Luftimi malware] dhe ndiqni lidhjen [Heqja e banderolave ​​nga desktopi, zhbllokoni Windows].

Fusni numrin në formularin e dhënë dhe klikoni [merr kodin]. Mund të futni një numër të rregullt dhe tekst për SMS numër i shkurtër. Shërbimi do t'ju japë menjëherë disa opsione për zhbllokimin e Windows me numrin e telefonit - provoni të gjitha, njëra prej tyre patjetër do të funksionojë.

Interneti është shumë vend interesant, ku fshihen më së shumti shumë informacione tema të ndryshme, kjo është arsyeja pse është kaq popullor. Shumë përdorues nuk mund të jetojnë më një ditë pa kërkuar në internet për të paktën disa minuta. Por World Wide Web Ai është gjithashtu i mbushur me shumë rreziqe: viruset, trojanët dhe krimbat sulmojnë kompjuterët e përdoruesve nga të gjitha anët.

Kohët e fundit Janë shfaqur banderolat e ransomware: ata bllokojnë sistemin dhe kërkojnë që ju ta dërgoni atë numri i specifikuar ose transferoni një shumë të caktuar parash në të. mund të ndryshojnë pak në pamjen dhe përmbajtjen e tekstit, por thelbi është i njëjtë: sistemi është i bllokuar dhe hyrja në të është e pamundur. Program bllokues Trojan.Winlock kopjon vetë, dhe klonet e tij regjistrohen në vende të ndryshme, zënë fillimin, çaktivizojnë menaxherin e detyrave dhe paralizojnë kompjuterin.

Çfarë duhet të bëni për të hequr flamurin e bllokuar të Windows

Hakeri kërkon të dërgojë një SMS ose një shumë në numrin e tij të telefonit. Duke u besuar përdoruesve, edhe duke ditur që ata nuk kanë vizituar kurrë faqe pornografike dhe nuk kanë shkelur Kodin Penal të Rusisë, nxitojnë të respektojnë kërkesat dhe të transferojnë para ose të dërgojnë SMS. Një shumë e mirë parash zhduket nga llogaria e tyre, duke rezultuar në një bilanc negativ në katër shifra, dhe një baner shfaqet në i njejti vend, sepse kjo kali i Trojes, i maskuar si mesazhi i sistemit. Ju mund ta hiqni bllokimin në dy mënyra: duke përfshirë një specialist ose vetë.

Zhbllokimi i Windows

Ekziston një zgjidhje shumë qesharake për këtë problem. Kodi i zhbllokimit është i fshehur në vetë banerin; ai është i koduar në numrin e telefonit në të cilin dëshironi të transferoni para. Nëse hidhni shifrat e para dhe të fundit, atëherë të gjitha ato që mbeten do të jenë kodi. Por një zgjidhje kaq e lehtë nuk është e zbatueshme për të gjitha pankartat. Atëherë duhet të provoni metodat e mëposhtme.

1 mënyrë

Mënyra më efektive për të luftuar çdo virus që ka hyrë në kompjuterin tuaj është riinstalim sistemi operativ . Nëse për dikë është më e lehtë të riinstaloni OS sesa të përdorni metoda të tjera të heqjes së banderolës, atëherë kjo është më e opsioni më i mirë, thjesht shumë i mundimshëm.

Metoda 2


Dëshironi të jeni më të zgjuar se të tjerët? Fito më shumë? Lexoni gjithashtu:

  • ? Apo ndoshta e dini përgjigjen?
  • . Le të shohim, le të provojmë.
  • . Do të jetë e dobishme në fermë.

Winlocker (Trojan.Winlock) - virus kompjuterik, duke bllokuar aksesin në Windows. Pas infektimit, ai kërkon që përdoruesi të dërgojë një SMS për të marrë një kod që rikthen funksionalitetin e kompjuterit. Ka shumë modifikime të softuerit: nga më të thjeshtat - "i zbatuar" në formën e një shtese, deri tek më kompleksi - modifikues sektori i çizmeve Winchester.

Paralajmërim! Nëse kompjuteri juaj është i kyçur nga Winlocker, në asnjë rrethanë mos dërgoni SMS ose transferoni para të gatshme për të marrë kodin e shkyçjes së OS. Nuk ka asnjë garanci se do t'ju dërgohet. Dhe nëse kjo ndodh, dijeni se paratë tuaja të fituara me vështirësi do t'ua jepni kriminelëve për asgjë. Mos bini në truket! Vetëm zgjidhje e saktë në këtë situatë, hiqni virusin ransomware nga kompjuteri juaj.

Duke hequr vetë një baner ransomware

Kjo metodë është e zbatueshme për winlockers që nuk bllokojnë ngarkimin e OS në modalitetin e sigurt, redaktorin e regjistrit dhe linjën e komandës. Parimi i tij i funksionimit bazohet në përdorimin ekskluzivisht të shërbimeve të sistemit (pa përdorimin e programeve antivirus).

1. Kur shihni një banderolë me qëllim të keq në monitor, fillimisht fikni lidhjen tuaj të internetit.

2. Rinisni OS në modalitetin e sigurt:

Kujdes! Nëse kompjuteri refuzon të nisë në modalitetin e sigurt ose shërbimet e linjës së komandës/sistemit nuk fillojnë, provoni të hiqni Winlocker duke përdorur një metodë tjetër (shih më poshtë).

3. Në vijën e komandës, shkruani komandën - msconfig dhe më pas shtypni "ENTER".

4. Paneli i konfigurimit të sistemit do të shfaqet në ekran. Hapni skedën "Startup" në të dhe rishikoni me kujdes listën e elementeve për praninë e një Winlocker. Si rregull, emri i tij përmban kombinime alfanumerike të pakuptimta ("mc.exe", "3dec23ghfdsk34.exe", etj.) Çaktivizo të gjitha skedarë të dyshimtë dhe mbani mend/shkruani emrat e tyre.

5. Mbyllni panelin dhe shkoni te linja e komandës.

6. Futni komandën "regedit" (pa thonjëza) + "ENTER". Pas aktivizimit, redaktori do të hapet Regjistri i Windows.

7. Në seksionin "Redakto" të menysë së redaktorit, klikoni "Gjej...". Shkruani emrin dhe shtrirjen e Winlocker që gjendet në fillimin. Filloni kërkimin duke përdorur butonin "Gjej tjetër...". Të gjitha shënimet me emrin e virusit duhet të fshihen. Vazhdoni skanimin duke përdorur tastin "F3" derisa të skanohen të gjitha ndarjet.

8. Pikërisht atje në redaktues, duke lëvizur përgjatë kolonës së majtë, shikoni direktorinë:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Versioni aktual\Winlogon.

Hyrja "shell" duhet të ketë vlerën "explorer.exe"; hyrja "Userinit" është "C:\Windows\system32\userinit.exe,".

Përndryshe, nëse zbulohen modifikime me qëllim të keq, përdorni funksionin "Fix" ( butonin e djathtë minj - menyja e kontekstit) vendosni vlerat e sakta.

9. Mbyllni redaktorin dhe shkoni përsëri në rreshtin e komandës.

10. Tani ju duhet të hiqni flamurin nga desktopi juaj. Për ta bërë këtë, futni komandën "explorer" (pa thonjëza) në rresht. Kur do të shfaqet Predha e dritares, hiqni të gjithë skedarët dhe shkurtoret nga emra të pazakontë(që nuk e keni instaluar në sistem). Me shumë mundësi, njëri prej tyre është një flamur.

11. Rinisni Windows në mënyrë normale dhe sigurohuni që keni qenë në gjendje të hiqni malware:

  • nëse flamuri është zhdukur - lidheni me internetin, përditësoni bazën e të dhënave antivirus i instaluar ose përdorni një alternativë produkt antivirus dhe skanoni të gjitha ndarjet e diskut të ngurtë;
  • nëse baneri vazhdon të bllokojë sistemin operativ, përdorni një metodë tjetër heqjeje. Ndoshta kompjuteri juaj është goditur nga një Winlocker, i cili është "fiksuar" në sistem në një mënyrë paksa të ndryshme.

Heqja duke përdorur shërbimet antivirus

Për të shkarkuar programe që heqin Winlockers dhe djegin ato në disk, do t'ju duhet një kompjuter ose laptop tjetër i painfektuar. Kërkojini një fqinji, shoku ose miku të përdorë kompjuterin e tij për një ose dy orë. Aksionet deri në 3-4 disqe të pastra(CD-R ose DVD-R).

Këshilla! Nëse po e lexoni këtë artikull për qëllime informative dhe kompjuteri juaj, falë Zotit, është i gjallë dhe shëndoshë e mirë, përsëri shkarkoni shërbimet shëruese të diskutuara në këtë artikull dhe ruani ato në disqe ose një flash drive. Një çantë e përgatitur e ndihmës së parë rrit shanset tuaja për të fituar baner viral dyfish! Shpejt dhe pa shqetësime të panevojshme.

1. Shkoni në faqen zyrtare të zhvilluesve të shërbimeve - antiwinlocker.ru.

2. Aktiv faqja kryesore Klikoni në butonin AntiWinLockerLiveCd.

3. Një listë e lidhjeve për shkarkimin e shpërndarjeve të programeve do të hapet në një skedë të re të shfletuesit. Në kolonën "Imazhet e diskut për trajtimin e sistemeve të infektuara", ndiqni lidhjen "Shkarko imazhin AntiWinLockerLiveCd" me numrin e versionit më të vjetër (të ri) (për shembull, 4.1.3).

4. Shkarkoni imazhin në Format ISO në kompjuter.

5. Djeg atë në DVD-R/CD-R në Programi imgBurn ose Nero duke përdorur funksionin "Burn image to disc". Imazhi ISO duhet të digjet pa paketim për të krijuar një disk bootable.

6. Fusni diskun me AntiWinLocker në kompjuterin ku baneri është i shfrenuar. Rinisni OS dhe shkoni në BIOS (zbuloni hotkey të identifikoheni në lidhje me kompjuterin tuaj; opsionet e mundshme- "Del", "F7"). Cakto që të niset nga diçka tjetër përveç hard disku ( ndarjen e sistemit C), por nga një disk DVD.

7. Rinisni kompjuterin tuaj përsëri. Nëse keni bërë gjithçka në mënyrë korrekte - keni djegur saktë imazhin në disk, keni ndryshuar cilësimin e nisjes në BIOS - menuja e shërbimeve AntiWinLockerLiveCd do të shfaqet në monitor.

8. Për të hequr automatikisht virusin ransomware nga kompjuteri juaj, klikoni butonin "START". Kjo eshte e gjitha! Nuk nevojiten veprime të tjera - shkatërrimi me një klik.

9. Në përfundim të procedurës së heqjes, shoqëria do të japë një raport mbi punën e kryer (cilat shërbime dhe dosje janë zhbllokuar dhe dezinfektuar).

10. Mbyllni shërbimin. Kur rindizni sistemin, shkoni përsëri në BIOS dhe specifikoni nisjen nga hard disku. Nisni OS në modalitetin normal dhe kontrolloni funksionalitetin e tij.

Windows Unlocker (Kaspersky Lab)

1. Hapni faqen sms.kaspersky.ru (faqe zyre e Kaspersky Lab) në shfletuesin tuaj.

2. Klikoni butonin "Shkarko WindowsUnlocker" (i vendosur nën mbishkrimin "Si të hiqni banerin").

3. Prisni derisa imazhi të shkarkohet në kompjuterin tuaj disk i nisjes Kaspersky Rescue Disk me programin WindowsUnlocker.

4. Shkruani atë Imazhi ISO në të njëjtën mënyrë si mjeti AntiWinLockerLiveCd - bëni një disk boot.

5. Konfiguro BIOS-in e një kompjuteri të kyçur që të niset nga një disk DVD. Fut diskun Kaspersky Disku i shpëtimit LiveCD dhe rindizni sistemin.

6. Për të nisur programin, shtypni çdo buton, më pas përdorni shigjetat e kursorit për të zgjedhur gjuhën e ndërfaqes ("Rusisht") dhe shtypni "ENTER".

7. Lexoni kushtet e marrëveshjes dhe shtypni tastin “1” (dakort).

8. Kur desktopi Kaspersky Rescue Disk shfaqet në ekran, klikoni në ikonën më të majtë në shiritin e detyrave (shkronja "K" në sfond blu) për të hapur menynë e diskut.

9. Zgjidhni "Terminal".

10. Në dritaren e terminalit (root:bash), pranë prompt-it "kavrescue ~ #", futni "windowsunlocker" (pa thonjëza) dhe aktivizoni direktivën me tastin "ENTER".

11. Shfaqet menyja e shërbimeve. Shtypni "1" (zhbllokoni Windows).

12. Pas zhbllokimit, mbyllni terminalin.

13. Ka tashmë akses në OS, por virusi është ende pa pagesë. Për ta shkatërruar atë, bëni sa më poshtë:

  • lidheni me internetin;
  • hapni shkurtoren "Kaspersky Rescue Disk" në desktopin tuaj;
  • përditësimi bazat e të dhënave të nënshkrimit antivirus;
  • zgjidhni objektet që duhet të kontrollohen (është e këshillueshme që të kontrolloni të gjithë elementët e listës);
  • kliko me të majtën për të aktivizuar funksionin "Skano objektet";
  • Nëse zbulohet një virus ransomware, zgjidhni "Fshi" nga veprimet e propozuara.

14. Pas trajtimit, në menynë kryesore të diskut, klikoni “Turn off”. Kur OS riniset, futuni në BIOS dhe vendoseni të niset nga HDD (hard drive). Ruani cilësimet tuaja dhe nisni Windows si zakonisht.

Shërbimi i zhbllokimit të kompjuterit nga Dr.Web

Kjo metodë përfshin përpjekjen për të detyruar fituesin të vetëshkatërrohet. Kjo do të thotë, jepini atij atë që kërkon - një kod zhbllokimi. Natyrisht, nuk keni nevojë të shpenzoni para për ta marrë atë.

1. Shkruani portofolin ose numrin e telefonit që sulmuesit lanë në bander për të blerë kodin e shkyçjes.

2. Hyni nga një kompjuter tjetër "i shëndetshëm" në shërbimin e zhbllokimit Dr.Web - drweb.com/xperf/unlocker/.

3. Fusni numrin e rishkruar në fushë dhe klikoni butonin "Kërko kodet". Shërbimi do të kryejë përzgjedhje automatike kodin e zhbllokimit sipas kërkesës suaj.

4. Rishkruani/kopjoni të gjitha kodet e shfaqura në rezultatet e kërkimit.

Kujdes! Nëse nuk gjeni ndonjë në bazën e të dhënave, përdorni rekomandimin e Dr.Web për vetë-heqje winlocker (ndiqni lidhjen e vendosur nën mesazhin "Fatkeqësisht, me kërkesën tuaj ...").

5. Në kompjuterin e infektuar, futni kodin e zhbllokimit të ofruar nga shërbimi Dr.Web në "interface" të banerit.

6. Nëse virusi vetëshkatërrohet, përditësoni antivirusin tuaj dhe skanoni të gjitha ndarjet e hard drive-it tuaj.

Paralajmërim! Ndonjëherë baneri nuk i përgjigjet futjes së kodit. Në këtë rast, duhet të përdorni një metodë tjetër heqjeje.

Duke hequr banerin MBR.Lock

MBR.Lock është një nga fituesit më të rrezikshëm. Modifikon të dhënat dhe kodin e regjistrimit kryesor të nisjes së hard diskut. Shumë përdorues, duke mos ditur se si të heqin këtë lloj ransomware të banerëve, fillojnë të riinstalojnë Windows me shpresën se pas kësaj procedure kompjuteri i tyre do të "rikuperohet". Por, mjerisht, kjo nuk ndodh - virusi vazhdon të bllokojë OS.

Për të hequr qafe ransomware MBR.Lock, ndiqni këto hapa (opsioni për Windows 7):
1. Paste disku i instalimit Windows (çdo version ose ndërtim do të funksionojë).

2. Shkoni te BIOS i kompjuterit(gjeni çelësin e nxehtë për të hyrë në BIOS përshkrim teknik PC-në tuaj). Në cilësimin e Parë Pajisja e nisjes instaloni "Cdrom" (boot nga disku DVD).

3. Pas rinisjes së sistemit, instalimi Disk Windows 7. Zgjidhni llojin e sistemit tuaj (32/64 bit), gjuhën e ndërfaqes dhe klikoni butonin "Next".

4. Në fund të ekranit, nën opsionin "Install", klikoni "Rivendosja e Sistemit".

5. Në panelin "Opsionet e rimëkëmbjes së sistemit", lini gjithçka të pandryshuar dhe klikoni përsëri "Next".

6. Zgjidhni opsionin "Command Prompt" nga menyja Tools.

7. Në vijën e komandës, futni komandën - bootrec /fixmbr dhe më pas shtypni Enter. Shërbimi i sistemit do të mbishkruajë hyrje në çizme dhe në këtë mënyrë shkatërroni kodin me qëllim të keq.

8. Mbyllni vijën e komandës dhe klikoni "Rinisni".

9. Skanoni kompjuterin tuaj për viruse duke përdorur Dr.Web CureIt! ose Heqja e virusit Mjet (Kaspersky).

Vlen të përmendet se ka mënyra të tjera për të trajtuar një kompjuter nga Winlocker. Sa më shumë mjete të keni në arsenalin tuaj për të luftuar këtë infeksion, aq më mirë. Në përgjithësi, siç thonë ata, Zoti mbron të kujdesshëm - mos e tundoni fatin: mos shkoni në vende të dyshimta dhe mos instaloni softuer nga prodhues të panjohur.

Lëreni kompjuterin tuaj të shmangë pankartat e ransomware. Paç fat!

Ashtu si sot njerëzit thjesht nuk përpiqen të fitojnë para, dhe aq më tepër, duke harruar njerëzimin që Zoti ka vënë tek ne. Është e mahnitshme se sa shumë humbasin njerëzit duke mashtruar dhe vjedhur të tjerët. Në fund të fundit, Ligji i botës sonë, i cili thotë: "Çfarëdo që të mbjellë njeriu, atë edhe do të korrë" nuk është anuluar ende. Dhe pas ca kohësh lindin pyetjet: "Pse?"

Në këtë artikull, të dashur lexues, do t'ju tregoj për një nga veprimet mashtruese që synojnë të mbledhin xhepat tuaj - kur kompjuteri juaj sulmohet nga një virus i lëshuar nga njerëz "të zgjuar" që bllokon sistemin operativ Windows, dhe nuk ka rëndësi se çfarë versioni të sistemit tuaj operativ që keni - XP, 7, 8, 10 ose të tjerë. Me siguri e dini se çfarë dua të them, apo jo? të paktën Unë mendoj se shumë prej jush janë ndeshur një bezdi e tillë? Po, po, them unë rreth flamurit të ransomware, e cila shfaqet menjëherë pas ndezjes së kompjuterit dhe bllokon Windows. Ky banderolë mund të thotë që keni parë një video të ndaluar dhe tani duhet t'i dërgoni urgjentisht para dikujt, për shembull përmes Webmoney, dhe të merrni një SMS në këmbim me një kod zhbllokimi të sistemit operativ.

As mos mendoni t'i paguani dikujt asgjë, sepse... Ata nuk do t'ju dërgojnë asnjë SMS me një kod zhbllokimi. Lëreni Zotin të merret më mirë me këta sulmues, dhe ndërkohë unë do të përpiqem t'ju ndihmoj të zhbllokoni kompjuterin tuaj.

Si futet një flamur ransomware në një kompjuter?

1. Virusi Banner Ransomware mund të hyjë në kompjuterin tuaj së bashku me programe falas ose lojëra të shkarkuara nga burime të dyshimta.

2. Nëse shkarkoni foto, muzikë, video, etj. nga interneti, dhe këta skedarë kanë shtesën .exe (emri i skedarit.exe), në vend të .jpg, .mp3, .avi, .mkv (emri i skedarit .jpg).

3. Nëse në disa sajte shihni një baner që thotë se duhet të përditësoni ose riinstaloni diçka, dhe duke klikuar mbi të cilin shkoni jo në faqet zyrtare të programeve tuaja, por në klonet e tyre.

4. Nëse nuk ka asnjë antivirus të instaluar në kompjuterin/laptopin tuaj, atëherë virusi mund të hyjë në kompjuterin tuaj thjesht nga faqet e faqeve të ndryshme.

Zhbllokoni Windows, d.m.th. Mund ta hiqni banerin e ransomware që po bllokon kompjuterin tuaj në mënyrat e mëposhtme:

1. Riinstaloni Windows.
2. Pastroni regjistrin e Windows, d.m.th. hiqni flamurin nga fillimi i sistemit.
3. Përdorimi i një disku boot me softuer (programe) speciale antivirus për të hequr viruset nga sistemi.

Në postimin e sotëm do flasim Metoda e dytë është heqja e flamurit të ransomware nga fillimi i sistemit operativ.

Metoda nr. 1: Si të zhbllokoni Windows duke pastruar regjistrin e sistemit

Pavarësisht se sa e ndërlikuar mund të tingëllojë, në fakt është e thjeshtë. Thjesht ndiqni udhëzimet e mëposhtme dhe jini të kujdesshëm.

1. Hyni në modalitetin e sigurt Funksionimi i Windows. Për ta bërë këtë, pasi të keni ndezur kompjuterin, ndërsa ngarkoni sistemin operativ, shtypni tastin "F8". Duhet të shfaqet një ekran i zi që ju lejon të zgjidhni opsionet e nisjes së sistemit. Zgjidhni "Modaliteti i sigurt".

2. Kur Windows të niset, shtypni shkurtoren e tastierës "Win + R". Ose "Fillimi - Vraponi".

3. Në dritaren që shfaqet, futni: regedit

E rëndësishme! Nëse flamuri i ransomware shfaqet gjithashtu në "Safe Mode", atëherë rinisni kompjuterin përsëri dhe përmes "F8", zgjidhni "Safe Mode with Command Line Support" nga menyja. Kur kompjuteri niset dhe shfaqet një ekran i zi me një kursor që vezullon, shkruani gjithashtu "regedit" dhe shtypni "Enter". Do të shfaqet e njëjta dritare me regjistrin.

4. Shkoni në adresën: HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon dhe kontrolloni që vlerat e mëposhtme të kenë cilësimet e mëposhtme:

Guaskë– përkundrazi duhet të ketë vetëm “explorer.exe”.
Përdoruesi– përkundrazi duhet të ketë vetëm “C:\Windows\system32\userinit.exe,”. Nëse Windows nuk është i instaluar në diskun C:, atëherë shkronja këtu do të jetë e ndryshme.

Nëse vlerat janë të ndryshme, atëherë korrigjoni atë në mënyrë që të dalë siç kam shkruar më lart. Për ta bërë këtë, klikoni çelësi i djathtë në rreshtin ku dëshironi të ndryshoni vlerën dhe zgjidhni "Ndrysho".

5. Shkoni në adresën: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. Sigurohuni që të mos ketë shënime "Shell" dhe "Userinit" këtu. Nëse ka, fshijini ato.

6. Kontrollo adresat e mëposhtme për praninë e të dhënave të dyshimta, si p.sh. fgkthsinlr.exe që duhet të hiqen:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Nëse nuk jeni të sigurt që hyrja që gjetët është një virus, atëherë klikoni me të djathtën mbi të dhe zgjidhni "Ndrysho". Vendosni vlerën në "1". Në këtë mënyrë, ju do ta çaktivizoni këtë regjistrim dhe nëse diçka shkon keq, mund ta rregulloni.

7. Rinisni kompjuterin dhe gëzohuni! Windows tashmë duhet të zhbllokohet.

Metoda nr. 2: Si të zhbllokoni Windows duke përdorur shërbime (softuer antivirus)

Nëse ishte e vështirë për ju të kuptoni se si ta zhbllokoni kompjuterin tuaj duke përdorur metodën e pastrimit regjistri i sistemit Windows, atëherë mund të provoni të përdorni speciale shërbimet antivirus(programe) me të cilat mund ta bëni këtë me vetëm disa klikime.

Programet e zhbllokimit të Windows

AntiWinLocker LiveCD http://www.antiwinlocker.ru/download.html
Disku i Shpëtimit Kaspersky: Mund ta shkarkoni nga kjo lidhje: http://sms.kaspersky.ru/
Dr.Web LiveDisk http://www.freedrweb.com/livedisk/
- dobi AVZ. Mund ta shkarkoni nga kjo lidhje: http://www.z-oleg.com/secur/avz/download.php

Në thelb, procedura për zhbllokimin e një kompjuteri duke përdorur shërbimet komunale zbret në regjistrimin e imazheve të tyre në një flash drive ( USB drive), mundësoni që kompjuteri të niset nga USB dhe në dritaret që shfaqen thjesht klikoni "Start", "Anti SMS", "Clear", etj.

Do të shkruaj më shumë për këto programe më vonë, por kjo është e gjitha për sot. Nëse diçka nuk funksionon për ju, shkruani në komente, ne do të përpiqemi ta kuptojmë së bashku.

Artikujt më të mirë mbi këtë temë