Odemykání oken. Odstranění ransomware virů. 2021

Stále častěji se vyskytují případy infekce uživatelů operačních systémů Windows se speciální třídou trójských programů - vydírání podle klasifikace antivirových firem - Trojan.Winlock, jejíž hlavním efektem je blokování systému, který lze odblokovat odesláním SMS na číslo uvedené ve zprávě nebo zasláním peněz na internetovou peněženku. Přirozeně, jeden by neměl být veden podvodníky. Existuje několik základních způsobů, jak tento problém vyřešit blokováním virů.

Především byste se měli pokusit jít na stránky vývojářů antivirového softwaru, například na stránky společnosti Kaspersky, a zadáním podrobností o podvodech získáte kód pro odemknutí. Pokud se systém přihlásí úspěšně, je nutné se konečně zbavit hrozby provedením úplného prohledání systému jakýmkoliv antivirem, jinak se může po dalším spuštění operačního systému objevit blokovací zpráva.

Pokud nejjednodušší způsob, jak najít klíč nevyřeší problém odstranění ransomware virus, trochu více opatření by měla být přijata k odemknutí systému.

V případě, že jsou načtena okna a je zde přístup k pracovní ploše a Internetu, můžete si stáhnout zdarma nástroje pro léčbu nejběžnějších typů počítačových virů. Tato bezplatná řešení poskytuje společnost DrWeb a laboratoř Kapersky. Nástroj AVZ je velmi populární.

Pokud je systémový blokátor nalezen a odstraněn, existuje možnost, že problém bude úspěšně vyřešen.

Ve složitějších případech se zablokovaný systém Windows nespustí až do konce, což vyžaduje vyplácení distributorům Trojan-Winloker, měli byste se pokusit zavést systém v nouzovém režimu, ve kterém jsou spuštěny pouze hlavní důvěryhodné programy. Za tímto účelem je nutné během spouštění stisknout klávesu F8 a v zobrazené nabídce zvolit možnost „Nouzový režim“ nebo „Nouzový režim s podporou síťových ovladačů“. Pak můžete blokátor odstranit jedním z výše uvedených algoritmů.

V nejobtížnějších případech se zablokovaný operační systém Windows nenačte ani v nouzovém režimu. Po zavedení ze speciálně připraveného živého disku CD, který obsahuje buď plnohodnotný operační operační systém nebo specializovaný program pro odstraňování virů, zůstává možnost odebrat viry. Například můžete použít bezplatnou distribuci Live CD z Dr.Web. Po načtení - provedení akcí na jednom z výše uvedených algoritmů.

V případech, kdy antivirové skenery nezjistí hrozbu, existuje možnost ručního odstranění virů blokátoru. Za prvé, spuštěním programu pro správu registru operačního systému Windows. Přístup k registru lze získat stisknutím kombinace kláves Win + R, přes nabídku Start (spustit položku), nebo přes Správce úloh (položka menu Nový úkol) a zadat „regedit“. V registru byste měli zkontrolovat nejpravděpodobnější místa, kde je virus odůvodněn: Parametry prostředí Shell (normální hodnota je Explorer.exe) a Userinit (C: WINDOWSsystem32userinit.exe) v části HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft Windows NT / CurrentVersion / Winlogon. Potom byste měli zkontrolovat HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows NT / CurrentVersion / Image File Execution Options a odstranit klíče s Explorer.exe, pokud existují (klepněte pravým tlačítkem myši odstranit) a restartujte systém.

S úspěšným následným načtením dříve blokovaných oken - nezapomeňte zkontrolovat celý systém jednou z výše uvedených metod pro konečné odstranění viru ransomware.