Windows заблокирован – это сообщение является трояном. Когда троян Winlock заражает ваш компьютер, он выводит на экран блокирующий баннер с поддельным сообщением, которое просит, чтобы вы заплатили от 500 до 2000 рублей за разблокировку вашей операционной системы — игнорируйте это сообщение и попробуйте сами удалить trojan с вашего компьютера. Сообщение утверждает, что вы нарушили закон, так как смотрели фильмы, содержащее гей порно, насилие над детьми и все в таком духе, вдобавок еще и тиражировали эти непотребные видеоматериалы, в связи, с чем Microsoft блокировал Ваш Windows.
Чтобы напугать вас еще больше, дабы вы наверняка оплатили «штраф» киберпреступникам, на некоторых баннерах размещены часы, отсчитывающие время для разблокировки или указанно определенное время. В противном случае, поддельное сообщение утверждает, что, если вы не оплатите «штраф» в полном размере, пополнив номер абонента МТС, Билайн, либо отправив смс с текстом на короткий номер, — все ваши документы и файлы будут удалены, а сформированное дело по вам будет передано в суд для дальнейших разбирательств.
ИСПРАВЛЕНО! Администратор заблокировал выполнение этого приложения.
Само собой разумеется, то, что это — полное жульничество, игнорируйте это фальшивое сообщение и, по меньшей мере, постарайтесь разблокировать Windows своими руками. Если по незнанию вы все-таки оплатили не существующий «штраф», вы можете попробовать связаться с оператором сотовой связи и объяснить, что вас обманным путем заставили пополнить номер абанента для того, чтобы разблокировать Windows. Используйте далее, приведенное ниже руководство по удалению Trojan Winlock и разблокировке Windows, чтобы полностью удалить баннер «Windows заблокирован«.
Как убрать баннер Windows заблокирован
1. Загрузите свой компьютер в безопасном режиме с поддержкой сети.
Для этого вам нужно перезапустить ваш ПК, ноутбук. Если компьютер включен, выключите его. Во время начального запуска процесса нажимайте клавишу F8 на клавиатуре несколько раз, пока вы не увидите меню дополнительных вариантов загрузок Windows, затем выберите из списка Безопасный режим с загрузкой сетевых драйверов.
2. Сделайте свои скрытые файлы и папки видимыми.
Как вывести на экран файлы в Windows 7:
Нажмите «Пуск»-> Выберите «Панель Управления» -> Щелкните на кнопку «Оформление и Персонализация» -> нажмите на «Свойства папки» и перейдите на вкладку Вид. Выберите «Показывать скрытые файлы, папки и диски», щелкнув на кнопку «Применить» и затем «OK»
Как вывести на экран файлы в Windows XP:
Зайдите «Мой Компьютер» на рабочем столе -> Выберите «Инструменты», далее «Свойства папки» а затем «Вид», а там выбирает «Показывать скрытые файлы и папки» -> Подтвердите «Применить» и «OK».
администратор заблокировал это приложения win 10
3. Находим зараженный параметр в системных папках.
Щелкните «Пуск»-> Выполнить -> Введите %APPDATA%, в открывшемся окне нам нужна папка Microsoft, в этом списке папок найдите explorer.exe и удалите.
4. Откройте редактор реестра.
Выберите «Пуск» -> затем Выполнить или Все программы. Введите: regedit. Нажать OK. (см. Как удалить записи реестра?)
Найдите местоположение и удалите следующий регистрационный ключ:
5. Загрузите и установите законное программное обеспечение, удаляющее вредоносное ПО, чтобы полностью удалить инфекцию.
Если Вы не можете получить доступ к Интернету после разблокировки Windows:
Загрузите свой компьютер в безопасном режиме с загрузкой сетевых драйверов.
Запустите Диспетчер задач. Нажмите ctrl+alt+del (или ctrl+shift+esc), и снимите задачу процесса программы жулика. Если после этой процедуры вы не можете получить доступ к любой программе, то щелкните по Файл -> Новая Задача (Выполнить), и введите explorer.exe, затем нажмите OK.
Откройте Internet explorer, выберите Сервис и далее свойства обозревателя. Выберите Соединения, затем щелкните Настройка сети -> Использовать прокси — сервер для подключений LAN установлен, снимите флажок и нажмите OK.
После этой процедуры вы должны получить доступ в интеренет. Теперь вы можете с легкостью загрузить антивирусное программное обеспечение и выполнить полное сканирование. Скачайте, установите и не забудьте обновить выбранную антивирусную программу. Затем запустите полную проверку системы.
Источник: it-war.ru
Что делать, если Windows заблокирован
Если на компьютере появился баннер с предупреждением «Windows заблокирован», не нужно паниковать. Это всего лишь вирус и избавиться от него можно так же, как и от всех остальных – просто удалить.
Статьи по теме:
- Что делать, если Windows заблокирован
- Как разблокировать восстановление системы
- Как быть, если вирус заблокировал компьютер
Баннер-вымогатель
Суть работы вирусного баннера заключается в том, что он блокирует работу ОС и показывает «пугающее» сообщение, где указано, что пользователь нарушил определенные законы, смотрел контент для взрослых или вроде того. А для того, чтобы это нарушение вам «простили», нужно заплатить N-ое количество рублей на указанный телефон или электронный кошелек, после чего пользователю придет код для разблокировки системы.
Понятно, что после оплаты ничего не изменится: код для разблокировки никто не пришлет, а система по-прежнему останется заблокированной. Избавляться от вируса нужно самому. Заражение таким вирусом часто происходит из-за того, что на компьютере не был уставлен антивирус или он редко обновлялся. Кроме того, пользователь мог поспособствовать появлению этого вируса, скачивая игры, фильмы, музыку с подозрительных сайтов. Также в последнее время данный вирус «гуляет» в социальных сетях.
Способы удаления баннера
Итак, если ваш компьютер «заразился» этим вирусом, первое, что необходимо знать – не стоит платить злоумышленникам. Единственная цель такого вируса – это деньги. И чем больше пользователей будет «кормить» этот вирус, тем чаще будет распространяться данное вирусное ПО.
Для многих пользователей самым простым способом удаления вируса может показаться переустановка ОС. Но это совсем глупый способ – не стоит ради вируса удалять все свои данные с компьютера (разве что в крайнем случае, когда другие варианты не помогли).
Первый способ избавиться от баннера – самый простой и быстрый. Сначала нужно перезагрузить компьютер или ноутбук, и как только система начнет включаться, несколько раз нажать клавишу F8. На экране появится меню дополнительных возможностей загрузки системы, где нужно выбрать пункт «безопасный режим с поддержкой командной строки». В открывшемся окне нужно ввести две команды: «cleanmgr», и «rstrui» (команды пишутся без кавычек и между ними надо нажать «Enter»). После этого баннер должен исчезнуть.
Можно попробовать удалить вирус, запустив систему в безопасном режиме. Для этого снова нужно перезагрузить компьютер, пару раз нажать кнопку F8 и выбрать пункт «Безопасный режим с поддержкой сетевых драйверов». После запуска системы надо нажать «Пуск – Выполнить» и ввести команду regedit.
Затем необходимо зайти по пути «HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon» и найти 2 параметра: Shell и Userinit. В свойствах первого параметра нужно удалить все кроме «explorer.exe», а в свойствах второго – оставить только «userinit.exe». После таких манипуляций баннер обязан пропасть.
Если же вирус попался серьезный, и при запуске компьютера в безопасном режиме все равно появляется баннер, тогда нужно воспользоваться специальными программами. Например, можно удалить вирус с помощью антивируса (Kaspersky Rescue Disc и т.д.) или с помощью программ liveCD, antiSMS и пр. Для этого нужно записать софт на диск или флешку, вставить в компьютер и перезапустить систему (для записи софта на флешку понадобится другой рабочий компьютер). После обнаружения вируса программа удалит его, и баннер больше не будет беспокоить.
Совет полезен?
Статьи по теме:
- Как разблокировать компьютер
- Как провести проверку на вирусы, если операционная система заблокирована
- Как разблокировать пк
Добавить комментарий к статье
Похожие советы
- Как разблокировать windows без смс
- Как разблокировать учетную запись администратора
- Как разблокировать без SMS
- Как убрать баннер блокировки системы с помощью Live CD
- Как снять блокировку компьютера
- Как разблокировать систему компьютера
- Как удалить Winlock
- Как разблокировать windows после вируса
- Как разблокировать меню пуска
- Как активировать офис на виндовс 10 без ключа
- Как разблокировать компьютер с вирусом
- Как разблокировать ноутбук
- Как снять блокировку с ноутбука
- Как разблокировать КПК
- Как разблокировать редактор реестра
- Как разблокировать систему от вирусов
- Как разблокировать mmc
- Как разблокировать меню
- Как разблокировать учетную запись
- Как удалить вирус-вымогатель
Источник: www.kakprosto.ru
Windows заблокирован — что делать?
Если, в очередной раз включив компьютер, вы увидели сообщение о том, что Windows заблокирован и нужно перевести 3000 рублей для того, чтобы получить номер разблокировки, то знайте несколько вещей:
- Вы не одиноки — это один из самых распространенных видов вредоносного ПО (вируса)
- Никуда и ничего не отправляйте, номера вы скорее всего не получите. Ни на счет билайн, ни на мтс ни куда-либо еще.
- Любой текст о том, что полагается штраф, грозит УК, упоминания о Microsoft security и прочее — это не более чем выдуманный горе-вирусописателем текст, чтобы ввести вас в заблуждение.
- Решить проблему и убрать окно Windows заблокирован довольно просто, сейчас мы и разберем, как это сделать.
Типичное окно блокировки Windows (не настоящее, сам нарисовал)
Как убрать Windows заблокирован
Первым делом, я расскажу, как проделать эту операцию вручную. Если вы хотите использовать автоматический способ удаления этого вируса, то перейдите к следующему разделу. Но отмечу, что несмотря на то, что автоматический способ, в целом, проще, возможны и некоторые проблемы после удаления — наиболее распространенная из них — не загружается рабочий стол.
Запуск безопасного режима с поддержкой командной строки
Первое, что нам потребуется для того, чтобы убрать сообщение Windows заблокирован — зайти в безопасный режим с поддержкой командной строки Windows. Для того, чтобы это сделать:
- В Windows XP и Windows 7, сразу после включения начните лихорадочно нажимать клавишу F8, пока не появится меню альтернативных вариантов загрузки и выберите соответствующий режим там. Для некоторых версий BIOS нажатие F8 вызывает выбор меню устройств для загрузки. Если такое появится, выберите ваш основной жесткий диск, нажмите Enter и в ту же секунду начинайте нажимать F8.
- Зайти в безопасный режим Windows 8 может оказаться сложнее. О различных способах сделать это вы можете прочитать здесь. Самый быстрый — неправильно выключить компьютер. Для этого, при включенном ПК или ноутбуке, глядя на окно блокировки, нажмите и удерживайте кнопку питания (включения) на нем в течение 5 секунд, он выключится. После очередного включения вы должны попасть в окно выбора вариантов загрузки, там нужно будет отыскать безопасный режим с поддержкой командной строки.
Введите regedit, чтобы запустить редактор реестра
После того, как командная строка запустилась, введите в нее regedit и нажмите Enter. Должен открыться редактор реестра, в котором мы и будем проделывать все необходимые действия.
Прежде всего, в редакторе реестра Windows следует зайти в ветку реестра (древовидная структура слева) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, именно здесь, в первую очередь располагают свою записи вирусы, блокирующие Windows.
Shell — параметр, в котором наиболее часто запускается вирус Windows Заблокирован
Обратите внимание на два параметра реестра — Shell и Userinit (в правой области), их правильные значения, вне зависимости от версии Windows, выглядят следующим образом:
- Shell — значение: explorer.exe
- Userinit — значение: c:windowssystem32userinit.exe, (именно с запятой на конце)
Вы же, скорее всего, увидите несколько иную картинку, особенно в параметре Shell. Ваша задача — кликнуть правой кнопкой мыши по параметру, значение которого отличается от нужного, выбрать «Изменить» и вписать нужное (правильные написаны выше). Также обязательно запомните путь к файлу вируса, который там указан — мы его чуть позже удалим.
В Current_user параметра Shell быть не должно
Следующий шаг — зайти в раздел реестра HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon и обратить внимание на тот же параметр Shell (и Userinit). Тут их быть вообще не должно. Если есть — нажимаем правой кнопкой мыши и выбираем «Удалить».
Далее идем в разделы:
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
И смотрим, чтобы ни один из параметров этого раздела не вел к тем же файлам, что и Shell из первого пункта инструкции. Если таковые имеются — удаляем их. Как правило, имена файлов имеют вид набора цифр и букв с расширением exe. Если есть что-то подобное, удалите.
Закройте редактор реестра. Перед вами снова будет командная строка. Введите explorer и нажмите Enter — запустится рабочий стол Windows.
Быстрый переход к скрытым папкам с использованием адресной строки проводника
Теперь зайдите в проводник Windows и удалите файлы, которые были указаны в удаленных нами разделах реестра. Как правило, они находятся в глубине папки Users и добраться до этого месторасположения не так-то просто. Самый быстрый способ это сделать — указать путь к папке (но не к файлу, иначе он запустится) в адресной строке проводника. Удалите эти файлы. Если они находятся в одной из папок «Temp», то можно без страха очистить эту папку вообще от всего.
После того, как все эти действия были совершены, перезагрузите компьютер (в зависимости от версии Windows, возможно потребуется нажать Ctrl + Alt + Del.
По завершении вы получите работающий, нормально запускающийся компьютер — «Windows заблокирован» больше не появляется. После первого запуска рекомендую открыть Планировщик заданий (Расписание выполнения задач, можно найти через поиск в меню Пуск или на начальном экране Windows 8) и посмотреть, чтобы там не было странных заданий. При обнаружении удалить.
Убираем Windows заблокирован автоматически с помощью Kaspersky Rescue Disk
После загрузки с Kaspersky Rescue Disk вы сначала увидите предложение нажать любую клавишу, а после этого — выбор языка. Выбираем тот, который удобнее. Следующий этап — лицензионное соглашение, для того, чтобы его принять, нужно нажать 1 на клавиатуре.
Меню Kaspersky Rescue Disk
Появится меню Kaspersky Rescue Disk. Выберите Графический режим.
Настройки сканирования на вирусы
После этого запустится графическая оболочка, в которой можно делать очень многие вещи, но нас интересует быстрая разблокировка Windows. Отметьте галочками «Загрузочные сектора», «Скрытые объекты автозагрузки», а заодно можно отметить и диск C: (проверка займет намного больше времени, но будет более эффективной). Нажмите «Выполнить проверку».
Отчет о результатах проверки в Kaspersky Rescue Disk
После завершения проверки вы можете посмотреть отчет и увидеть, что именно было проделано и каков результат — обычно, чтобы убрать блокировку Windows, такой проверки оказывается достаточно. Нажмите «Выход», а затем выключите компьютер. После выключения вытащите диск или флешку Kaspersky и снова включите ПК — Windows больше не должен быть заблокирован и вы сможете вернуться к работе.
Источник: remontka.pro