Kaspersky servis za otključavanje Windowsa. Uklanjanje banera ransomware virusa Može li se kompjuterski baner izliječiti pomoću Kasperskyja

Winlocker (Trojan.Winlock) je kompjuterski virus koji blokira pristup Windows-u. Nakon infekcije, traži od korisnika da pošalje SMS kako bi primio kod koji vraća performanse računara. Ima mnogo softverskih modifikacija: od najjednostavnijih - "uvedenih" u obliku dodatka, do najsloženijih - modificiranja sektora za pokretanje tvrdog diska.

Upozorenje! Ako je vaš računar zaključan winlocker-om, ni pod kojim okolnostima ne biste trebali slati SMS ili prenositi novac da biste dobili kod za otključavanje OS-a. Nema garancije da će vam biti poslato. A ako se to dogodi, znajte da ćete napadačima dati svoj teško zarađeni novac u bescjenje. Ne nasjedajte na trikove! Jedino ispravno rješenje u ovoj situaciji je uklanjanje ransomware virusa s računala.

Samouklanjanje banera za ransomware

Ova metoda je primjenjiva na winlockere koji ne blokiraju pokretanje OS-a u sigurnom načinu rada, uređivač registra i komandnu liniju. Njegov princip rada zasniva se samo na upotrebi sistemskih uslužnih programa (bez upotrebe antivirusnih programa).

1. Kada vidite zlonamjerni baner na svom monitoru, prvo isključite internet vezu.

2. Ponovo pokrenite OS u sigurnom načinu rada:

  • u trenutku ponovnog pokretanja sistema, držite pritisnut taster "F8" dok se na monitoru ne pojavi meni "Dodatne opcije pokretanja";
  • koristite strelice kursora da odaberete "Safe Mode with Command Line Support" i pritisnite "Enter".

Pažnja! Ako računar odbije da se pokrene u bezbednom režimu ili se komandna linija / sistemski uslužni programi ne pokreću, pokušajte da uklonite winlocker na drugi način (pogledajte dole).

3. Na komandnoj liniji otkucajte naredbu - msconfig, a zatim pritisnite "ENTER".

4. Panel za konfiguraciju sistema će se pojaviti na ekranu. Otvorite karticu "Pokretanje" u njoj i pažljivo pregledajte listu elemenata za prisustvo winlockera. Njegovo ime po pravilu sadrži besmislene alfanumeričke kombinacije ("mc.exe", "3dec23ghfdsk34.exe" itd.) Onemogućite sve sumnjive datoteke i zapamtite/zapišite njihova imena.

5. Zatvorite panel i idite na komandnu liniju.

6. Unesite naredbu "regedit" (bez navodnika) + "ENTER". Nakon aktivacije otvorit će se Windows Registry Editor.

7. U odeljku „Uredi“ menija urednika kliknite na „Pronađi...“. Napišite ime i ekstenziju winlockera koji se nalazi u automatskom učitavanju. Započnite pretragu tipkom "Pronađi sljedeće...". Svi unosi sa imenom virusa moraju biti obrisani. Nastavite sa skeniranjem tipkom "F3" dok se sve particije ne skeniraju.

8. Odmah, u editoru, krećući se duž lijeve kolone, pogledajte direktorij:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Trenutna verzija\Winlogon.

Unos "ljuske" bi trebao biti "explorer.exe"; unos "Userinit" je "C:\Windows\system32\userinit.exe,".

U suprotnom, ako se otkriju zlonamjerne izmjene, koristite funkciju "Popravi" (desno dugme miša - kontekstni meni) da postavite ispravne vrijednosti.

9. Zatvorite editor i vratite se na komandnu liniju.

10. Sada morate ukloniti baner sa radne površine. Da biste to učinili, unesite naredbu "explorer" u red (bez navodnika). Kada se pojavi Windows shell, uklonite sve datoteke i prečice s neobičnim imenima (koje niste instalirali na sistemu). Najvjerovatnije, jedan od njih je baner.

11. Ponovo pokrenite Windows u normalnom načinu rada i provjerite jeste li uspjeli ukloniti zlonamjerni softver:

  • ako je baner nestao - povežite se na Internet, ažurirajte baze podataka instaliranog antivirusa ili koristite alternativni antivirusni proizvod i skenirajte sve dijelove tvrdog diska;
  • ako baner nastavi da blokira operativni sistem, koristite drugi metod uklanjanja. Moguće je da je vaš računar pogodio winlocker, koji je u sistemu „popravljen“ na malo drugačiji način.

Uklanjanje pomoću antivirusnih programa

Za preuzimanje uslužnih programa koji uklanjaju winlockere i narezuju ih na disk, trebat će vam drugi, neinficirani, računar ili laptop. Zamolite komšiju, prijatelja ili prijatelja da koristi svoj računar sat ili dva. Nabavite 3-4 prazna diska (CD-R ili DVD-R).

Savjet! Ako čitate ovaj članak u informativne svrhe, a vaš kompjuter je, hvala Bogu, živ i zdrav, još uvijek preuzmite uslužne programe za liječenje o kojima se govori u ovom članku i spremite ih na diskove ili USB fleš disk. Pripremljeni "komplet prve pomoći" udvostručuje vaše šanse da pobijedite virusni baner! Brzo i bez nepotrebnih briga.

1. Idite na službenu web stranicu programera uslužnog programa - antiwinlocker.ru.

2. Na glavnoj stranici kliknite na dugme AntiWinLockerLiveCd.

3. Lista linkova za preuzimanje distribucija programa će se otvoriti u novoj kartici pretraživača. U koloni "Slike diska za liječenje zaraženih sistema" slijedite link "Preuzmi AntiWinLockerLiveCd sliku" sa brojem starije (novije) verzije (na primjer, 4.1.3).

4. Preuzmite ISO sliku na svoj računar.

5. Narežite ga na DVD-R/CD-R koristeći ImgBurn ili Nero koristeći funkciju "Nareži sliku diska". ISO slika mora biti napisana u raspakovanom obliku da biste dobili disk za pokretanje.

6. Umetnite disk sa AntiWinLocker-om u PC na kojem je baner bujan. Ponovo pokrenite OS i uđite u BIOS (pronađite hotkey za ulazak u odnosu na vaš računar; opcije su "Del", "F7"). Instalirajte pokretanje ne sa čvrstog diska (sistemska particija C), već sa DVD uređaja.

7. Ponovo pokrenite računar. Ako ste sve uradili kako treba - ispravno narezali sliku na disk, promenili postavku pokretanja u BIOS-u - na monitoru će se pojaviti meni uslužnog programa AntiWinLockerLiveCd.

8. Da biste automatski uklonili ransomware virus sa svog računara, kliknite na dugme "START". I to je to! Nisu potrebne nikakve druge radnje - uništavanje jednim klikom.

9. Na kraju postupka uklanjanja, komunalni program će dati izvještaj o obavljenom poslu (koje usluge i fajlove je deblokirao i izliječio).

10. Zatvorite uslužni program. Kada ponovo pokrenete sistem, vratite se u BIOS i odredite pokretanje sa čvrstog diska. Pokrenite OS u normalnom načinu rada, provjerite njegove performanse.

WindowsUnlocker (Kaspersky Lab)

1. Otvorite stranicu sms.kaspersky.ru (zvanična veb lokacija kompanije Kaspersky Lab) u svom pretraživaču.

2. Kliknite na dugme "Preuzmi WindowsUnlocker" (nalazi se ispod natpisa "Kako ukloniti baner").

3. Sačekajte dok se slika diska za pokretanje sistema Kaspersky Rescue Disk sa uslužnim programom WindowsUnlocker ne preuzme na računar.

4. Snimite ISO sliku na isti način kao uslužni program AntiWinLockerLiveCd - napravite disk za pokretanje.

5. Podesite BIOS zaključanog računara da se pokreće sa DVD drajva. Umetnite Kaspersky Rescue Disk LiveCD i ponovo pokrenite sistem.

6. Da biste pokrenuli uslužni program, pritisnite bilo koji taster, a zatim strelicama kursora izaberite jezik interfejsa („ruski“) i pritisnite „ENTER“.

7. Pročitajte uslove ugovora i pritisnite tipku "1" (Slažem se).

8. Kada se Kaspersky Rescue Disk desktop pojavi na ekranu, kliknite na krajnju levu ikonu na traci zadataka (slovo „K“ na plavoj pozadini) da biste otvorili meni diska.

9. Odaberite "Terminal".

10. U prozoru terminala (root:bash) pored "kavrescue ~ #" prompt, upišite "windowsunlocker" (bez navodnika) i aktivirajte direktivu sa "ENTER" tipkom.

11. Prikazaće se uslužni meni. Pritisnite "1" (otključavanje Windowsa).

12. Nakon otključavanja, zatvorite terminal.

13. Pristup OS-u već postoji, ali virus je još uvijek besplatan. Da ga uništite, učinite sljedeće:

  • povežite internet;
  • pokrenite prečicu "Kaspersky Rescue Disk" na radnoj površini;
  • ažuriranje baze podataka antivirusnih potpisa;
  • odaberite objekte za provjeru (poželjno je provjeriti sve elemente liste);
  • lijevom tipkom miša aktivirajte funkciju "Izvrši provjeru objekta";
  • ako se iz predloženih radnji otkrije ransomware virus, odaberite "Izbriši".

14. Nakon tretmana, u glavnom meniju diska kliknite na "Isključi". U trenutku ponovnog pokretanja OS-a, idite u BIOS i postavite pokretanje sa HDD-a (tvrdog diska). Sačuvajte podešavanja i normalno pokrenite Windows.

Usluga otključavanja računara Dr.Web

Ova metoda je pokušaj da se winlocker natjera na samouništenje. Odnosno, dajte mu ono što mu je potrebno - šifru za otključavanje. Naravno, ne morate trošiti novac da biste ga dobili.

1. Kopirajte novčanik ili broj telefona koji su napadači ostavili na baneru kako biste kupili kod za otključavanje.

2. Prijavite se sa drugog "zdravog" računara na Dr.Web servis za deblokiranje - drweb.com/xperf/unlocker/.

3. Unesite prepisani broj u polje i kliknite na dugme "Pretraži kodove". Usluga će automatski odabrati kod za otključavanje prema vašem zahtjevu.

4. Prepišite/kopirajte sve kodove prikazane u rezultatima pretrage.

Pažnja! Ako ih nema u bazi, koristite preporuku Dr.Web-a da sami uklonite winlocker (slijedite link ispod poruke "Nažalost, na vaš zahtjev...").

5. Na zaraženom računaru unesite kod za otključavanje koji ste dobili od Dr.Web servisa u "interfejs" banera.

6. U slučaju samouništenja virusa, ažurirajte antivirus i skenirajte sve dijelove tvrdog diska.

Upozorenje! Ponekad baner ne reaguje na unos koda. U tom slučaju morate koristiti drugu metodu uklanjanja.

Uklanjanje banera MBR.Lock

MBR.Lock je jedan od najopasnijih winlockera. Modifikuje podatke i kod glavnog zapisa za pokretanje hard diska. Mnogi korisnici, ne znajući kako da uklone ovu vrstu ransomware banera, počinju ponovo instalirati Windows, u nadi da će se nakon ove procedure njihov računar „oporaviti“. Ali, nažalost, to se ne događa - virus nastavlja blokirati OS.

Da biste se riješili MBR.Lock ransomwarea, slijedite ove korake (opcija za Windows 7):
1. Umetnite Windows instalacioni disk (bilo koja verzija, montaža će poslužiti).

2. Uđite u BIOS računara (taster za ulazak u BIOS pronađite u tehničkom opisu vašeg računara). U postavci First Boot Device, postavite "Cdrom" (pokretanje sa DVD drajva).

3. Nakon ponovnog pokretanja sistema, pokrenut će se instalacioni disk Windows 7. Odaberite tip vašeg sistema (32/64 bita), jezik interfejsa i kliknite na dugme "Dalje".

4. Na dnu ekrana, ispod opcije "Instaliraj", kliknite na "Vraćanje sistema".

5. U panelu "Opcije oporavka sistema" ostavite sve kako jeste i ponovo kliknite na "Dalje".

6. Odaberite opciju "Command Line" iz menija Alati.

7. U komandnoj liniji unesite komandu - bootrec / fixmbr, a zatim pritisnite "Enter". Sistemski uslužni program će prebrisati zapis o pokretanju i tako uništiti zlonamjerni kod.

8. Zatvorite komandnu liniju i kliknite na "Restart".

9. Skenirajte svoj računar na viruse pomoću Dr.Web CureIta! ili Virus Removal Tool (Kaspersky).

Vrijedi napomenuti da postoje i drugi načini liječenja računala od winlockera. Što više alata imate u svom arsenalu za borbu protiv ove infekcije, to bolje. Općenito, kako kažu, Bog čuva sef - ne iskušavajte sudbinu: ne idite na sumnjive stranice i ne instalirajte softver nepoznatih proizvođača.

Neka baneri za ransomware zaobiđu vaš računar. Sretno!

Nedavno su računari zaraženi takozvanim ransomware virusom (Trojan.Winlock), za otključavanje kojeg se predlaže slanje plaćenog SMS-a. U ovom članku ćete naučiti kako se možete riješiti ovog virusa potpuno besplatno. U situacijama kada se antivirusne stranice ne otvaraju, preuzmite i pokrenite ovaj uslužni program.

1 način. Za slučaj kada se Windows pokrene i na ekranu se pojavi baner.

Najlakši način da se riješite virusa na radnoj površini je da odete na web stranicu programera antivirusnog softvera Kaspersky Lab i koristite obrazac da dobijete ključ za otključavanje. Sličnu operaciju možete obaviti odlaskom na web stranicu Doctor Web. Nakon što baner nestane sa radne površine, provjerite ima li virusa na računaru.

Slijed:
  1. Idite na web stranicu kompanije Kaspersky Lab ili Doctor Web. i koristite ključ za otključavanje.

2 i sljedeće metode, za slučajeve kada KLJUČ ZA OTKLJUČAVANJE NE ODGOVARA.

Ako se baner pojavi na radnoj površini kada uključite računar, koristite besplatni uslužni program za lečenje virusa CureIt - Preuzmi ili Preuzmi Kaspersky Virus Removal Tool Ovi uslužni programi za čišćenje se mogu pokrenuti čak i ako već imate drugi antivirus instaliran na vašem računaru.

Slijed:

Preuzmite i pokrenite uslužni program CureIt - Download, ili Kaspersky Virus Removal Tool Download

3 way. Za slučaj kada se Windows neće pokrenuti.

Ako se, kada uključite računar, umjesto učitavanja operativnog sistema, na ekranu monitora pojavi ponuda za par stotina rubalja, pokrenite računar u sigurnom načinu rada. Da biste to uradili, ponovo pokrenite računar i stalno pritiskajte taster "F8" na tastaturi. Nakon nekoliko sekundi, od vas će biti zatraženo da odaberete opciju pokretanja sustava Windows. Odaberite "Safe Mode with Networking". Zatim se riješite virusa na jedan od gore opisanih načina.

Slijed:
  1. Pokrenite u sigurnom načinu rada
  2. Izbrišite pomoću ključa sa jedne od lokacija kompanije Kaspersky Lab ili Doctor Web.
  3. Za ponovno pokretanje računara.
  4. Provjerite ima li na svom računaru virusa.

4 way. Za slučaj kada se Windows ne pokreće u sigurnom načinu rada.

U situaciji kada morate da uklonite baner sa desktopa, a operativni sistem se ne pokreće ni u normalnom ni u sigurnom režimu, najbolja opcija bi bio ili drugi kućni računar ili komšijski računar. Ako ih ima, radimo sve kao u "prvom ili drugom metodu" Takođe, neće biti loše ako imate LiveCD preuzeti LiveCD sa Dr.Web-a, dizanjem sa kojeg možete provjeriti vaš računar na viruse. Gotovo svi antivirusni programi s najnovijim ažuriranjima liječe računar od banera na radnoj površini.

Slijed:
  1. Unesite ključ za otključavanje koristeći drugi računar, ili pokretanjem sa LiveCD-a preuzmite LiveCD sa Dr.Web-a, preuzmite LiveCD sa Kaspersky Lab-a.
  2. Provjerite ima li na svom računaru virusa.

5 načina za uklanjanje banera.

Za Windows 7: nakon pritiska na tipke Win + U kliknite na vezu "Pomoć s postavkama postavki" - "Izjava o privatnosti". Zatim idite na korak 5

  1. Kada se računar pokrene, pritisnite taster ikone Windows prečice na tastaturi + U
  2. Odaberite tastaturu na ekranu i kliknite na Pokreni.
  3. Kliknite na "Pomoć" - "O"
  4. U prozoru koji se pojavi na dnu odaberite "Microsoft Web Site"
  5. U polje za adresu prepišite http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
  6. Pojavit će se prozor za spremanje fajla, sačuvajte ga na radnoj površini.
  7. U pretraživaču kliknite na vrh "File" - "Open" - "Browse".
  8. Kliknite na "Desktop" na lijevoj strani. Na samom dnu "Vrsta datoteke" - "Svi fajlovi"
  9. Pronađite preuzeti program i pokrenite ga.
  10. Odaberite potpuno skeniranje.

6 načina za uklanjanje banera.

Ako se baner pojavi prije nego što se radna površina učita, ekran je zaključan.

  1. Pritisnite Ctrl+Shift+Esc i držite dok upravitelj zadataka ne počne da treperi.
  2. Bez otpuštanja tipki Ctrl + Shift + Esc, kliknite mišem na upravitelja zadataka " Ukloni zadatak".
  3. U upravitelju zadataka kliknite na "novi zadatak" i upišite " regedit"
  4. Idite na HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
  5. Idite na desno okno uređivača registra i provjerite dvije opcije “ Shell" i " userinit". Vrijednost parametra Shell mora biti " Explorer.exe".Userinit parametar - " C:\WINDOWS\system32\userinit.exe" (bez razmaka, uvijek zarez na kraju)!
  6. Ako su postavke "Shell" i "Userinit" u redu, pronađite HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Opcije za izvršavanje datoteke slike i proširite ga. Ako sadrži potključ explorer.exe, izbrišite ga (desni klik => Izbriši).
  7. Ponovo pokrenite računar.
  8. Obavezno provjerite računar na viruse.

Ako ne uspijete, ponovite ovu metodu u sigurnom načinu rada.

Ako vam nijedna od gore navedenih metoda nije pomogla, možete kontaktirati našu kompaniju putem

Kako otključati računar sa banera? Ovo pitanje postavlja veliki broj korisnika koji su postali žrtve ransomware trojanaca. Virus klase Winlock/MBRLock blokira operativni sistem, optužujući korisnika za distribuciju pornografskog video sadržaja i nudi da plati novac (dopuni određeni račun ili broj mobilnog telefona) u zamjenu za Windows kod za otključavanje. Naravno, nema Windows koda za otključavanje na čeku terminala za plaćanje i ne može biti (zato je u pitanju prevara). Da ne biste došli u takvu situaciju, potrebno je da koristite licencirane antiviruse poznatih laboratorija (Kaspersky Lab, Dr.Web, Symantec), ali pošto ste već u nevolji, pomoći će vam da odaberete kod za otključavanje Windowsa prema računu/broju telefona koji prikazuje trojanac ransomware.

Ispod su tri usluge za otključavanje na mreži: Dr.Web i Kaspersky Lab. Također, opisana je metoda uklanjanja banera za ransomware korištenjem diska za pokretanje s antivirusom u slučaju kada Windows kod za otključavanje nije uspio preuzeti.

Dr.Web je besplatna usluga za otključavanje računara.

Online Windows Unlock Service.

Poznata ruska antivirusna laboratorija Dr.Web nudi besplatno korištenje interneta servis otključavanja kompjutera. Kôd za otključavanje Windowsa može se odabrati i prema broju računa i prema slici prozora banera za ransomware.

Usluga Windows otključavanja koju obezbeđuje Kaspersky Lab

Pored najkvalitetnijih antivirusnih proizvoda, ruska laboratorija Evgenija Kasperskog svima, potpuno besplatno, obezbjeđuje i svoje servis otključavanja kompjutera Kaspersky Deblocker. Napominjem da su korisnici koji koriste proizvode ove antivirusne laboratorije na svom računaru pouzdano zaštićeni od bilo kakvih virusa i ne nailaze na problem infekcije ili blokiranja Windowsa.

Pokupite Windows kod za otključavanje na Kaspersky Deblocker-u

Šta učiniti ako usluga za otključavanje računara nije pomogla?

Šta učiniti, ako servis otključavanja kompjutera nije mogao pomoći? nažalost, Windows kod za otključavanje možda ga nisu olako instalirali programeri virusa ili, u ovom trenutku, možda nije poznat antivirusnim laboratorijama. U ovom slučaju, jedini izlaz je tretiranje računala pomoću diska za pokretanje s antivirusom. Općenito, takav disk za spašavanje može se snimiti unaprijed i uvijek biti spreman u slučaju zaraze trojanskim ransomwareom. Zaista, na zaključanom računaru više nije moguće posjetiti antivirusne online usluge i podići Windows kod za otključavanje!

Kapersky Rescue Rescue Disk Desktop

Ako nema servis otključavanja kompjutera nije pomoglo, disk sa antivirusnim programom Kaspersky Rescue Disk koji se može pokrenuti pomoći će da se riješite dosadnog trojanca za ransomware.

Sličan članak se nalazi na Dr.Web Live rescue boot disku.

I na kraju, usluga za otključavanje računara koju pruža strana laboratorija Eset

Još jedan servis otključavanja kompjutera obezbjeđuje Eset Antivirus Lab, proizvođač popularnog NOD32 antivirusa. Usluga Windows otključavanja dostupna je na sljedećem linku.

Da biste dobili kod za otključavanje računara, u obrascu predloženom na stranici morate popuniti podatke: broj telefona na koji se predlaže slanje sms-a i tekst poruke koju prikazuje virus. Zatim morate kliknuti na dugme "Odaberi kod".

Preuzmite disk za pokretanje sa NOD 32 antivirusom.

Ako ne možete pronaći Windows kod za otključavanje, koristite NOD32 antivirusni disk za spašavanje.

Profesionalna antivirusna pomoć za računar

Ako ne možete da otključate računar od virusa, on će priskočiti u pomoć, što uključuje posjetu stručnjaka, analizu infekcije, uklanjanje virusa i rootkita, oporavak sistema i instalaciju licenciranog antivirusa.

Korisnici koji ne koriste pouzdanu antivirusnu zaštitu za , mogu naići na problem blokiranja učitavanja računara ili radne površine zlonamjernim softverom koji treba poslati sms sa tekstom na određeni broj da dobijete kod za otključavanje.

Nikada nemojte nasjedati na sms prevarante. Cijena poslanog SMS-a obično je nekoliko stotina rubalja, ali korisnik ne dobije uvijek kod za ovaj novac (često SMS iznuđivači uopće ne podrazumijevaju slanje bilo kakvih kodova), još rjeđe primljeni kod pomaže u otključavanju sistema.

Takvu radost možete pokupiti kada pretražujete internetske stranice "sumnjivog" sadržaja, dok vas pozivaju da instalirate novu verziju plejera ili pretraživača. Nesuđeni korisnik pristaje na instalaciju i na taj način dobrovoljno instalira SMS virus na svoj računar.

Vizuelno, ovi trojanci izgledaju kao jebeni baner prozor, poruka o piratskoj kopiji vašeg Windows-a ili upozorenje Ministarstva unutrašnjih poslova. Primjer teksta poruke: " Windows je zaključan. Za otključavanje potrebno je da pošaljete SMS sa tekstom 446412302876 na broj 3786. Pokušaj ponovne instalacije sistema može dovesti do gubitka važnih informacija i kvara na računaru“, često se korisnik jednostavno zaplaši kolapsom sistema i gubitkom važnih podataka, što nije tačno. Trojan.Winlock takođe blokira menadžer zadataka, sistemski registar, Internet (može se blokirati samo pristup antivirusnim sajtovima).

Uvijek instalirajte sistemske komponente, kodeke, pretraživače ili programe samo iz službenih izvora, radi vaše udobnosti, naša web stranica sadrži posebne odjeljke za preuzimanje potrebnih distribucija sa službenih stranica.

Dakle, ako imate pitanje: Kako otključati računar sa banera", tada vam nudimo mogućnost da sami uklonite baner sa desktopa. Da biste to učinili, slijedite linkove u nastavku do posebnih odjeljaka antivirusnih kompanija kako biste dobili kod. Na stranici, prilikom popunjavanja obrasca, vi će morati naznačiti koji tekst se traži da pošaljete i na koji broj.

Windows kodovi za otključavanje na web lokacijama antivirusnih kompanija

  • Nabavite kod za otključavanje banera na Kaspersky web stranici;
  • Nabavite kod za otključavanje banera na web stranici Doctor Web;
  • Nabavite kod za otključavanje banera na web stranici NOD32

Ažuriranje 2020

Nažalost, programeri ovih antivirusa su uklonili mogućnost dobijanja koda za otključavanje računara. Sada je pravi način da uklonite baner ransomware-a pomoću LiveCD-a za pokretanje. Takođe možete koristiti Windows Unlocker uslužni program na veb lokaciji Kaspersky Lab.

Uklanjanje banera pomoću Windows Unlocker-a

Pažnja! Posao Windows Unlocker može uzrokovati nefunkcionisanje operativni sistem.

Pozdrav čitateljima bloga kompanije ComService (Naberezhnye Chelny). U ovom članku ćemo pogledati načine uklanjanja banera sa radne površine. To se može dogoditi ne samo zbog posjećivanja stranica erotskog sadržaja, već i prilikom korištenja krekova ili keygena preuzetih niotkuda. Stoga pokušajte preuzeti softver samo s web stranica proizvođača. Ako imate sumnjivu datoteku, nemojte biti lijeni i . Obično se takvi baneri nazivaju iznuđivačima, jer zahtijevaju novac od korisnika. To može biti kao slanje SMS-a na kratak broj ili dopuna računa u sistemu elektronskog plaćanja. Prevaranti na takvim banerima obično pišu o kršenju zakona od strane korisnika, za šta su dužni da plate novčanu kaznu. U ovom članku ćemo vam reći kako otključati svoj računar sa takvih banera.

Struktura članka

Uvod

Korištenje ovih usluga je jednostavno, ali nema garancija. Možete potrošiti dosta vremena, ali i dalje ne otključati sistem. Ali, svakako treba probati.

Za korištenje potreban vam je uređaj (drugi, tablet ili telefon) s pristupom Internetu. Idemo na bilo koju od navedenih adresa. Uzmimo Kaspersky kao primjer.

U posebno polje morate uneti broj telefona ili račun na koji želite da prebacite novac. Ako se od vas traži da pošaljete SMS na kratak broj, zapišite ovaj broj i tekst koji ćete poslati odvojeno dvotočkom. Zatim kliknite na Get Code

Rezultati pretrage će se pojaviti ispod. Odaberite svoj baner i isprobajte kodove protiv njega.

Ako niste pronašli svoj baner, isprobajte Dr.Web ili Eset. Ako ova metoda nije pomogla da uklonite baner sa radne površine, čitajte dalje.

2. Koristite Oporavak sistema

Opcija je dobra ako imate omogućenu ovu funkciju. Ako je onemogućen, idite na sljedeći korak.

Da biste uklonili baner sa radne površine pomoću vraćanja sistema, ponovo pokrenite računar i pritisnite F8 nekoliko puta prilikom učitavanja. Ako se pojavi lista uređaja sa kojih je moguće pokretanje, izaberite svoj disk ( ili ) i nastavite da ponovo pritiskate F8. Trebali biste vidjeti sličnu sliku ispod. Morate odabrati System Troubleshooter označenu prema zadanim postavkama

Otvara se prozor u kojem trebate odabrati jezik, a zatim korisnika. Zatim će se pojaviti prozor s izborom nekoliko opcija oporavka. Odaberite Vraćanje sistema. Zatim izaberite tačku vraćanja i vratite stanje računara na to vreme. Prvo uzmite najbližu tačku vraćanja, ako ne pomogne, vratite se na raniju.

Možete pročitati više o tome kako koristiti vraćanje sistema.

3. Uklonite baner iz sigurnog načina rada

Provjera Dr.Web Cureit ili ekvivalenta

Postoje baneri koji nisu aktivni u . Ovo se mora iskoristiti. Da biste se pripremili za tretman, potrebno je da preuzmete uslužni program Dr.Web Cureit na zdrav računar tako što ćete otvoriti sledeću vezu u svom pretraživaču.

Da biste uklonili baner sa radne površine čišćenjem registra, morate provjeriti nekoliko tačaka u potonjem.

U lijevom dijelu prozora idite na adresu

HKEY_CURRENT_USER -> Softver -> Microsoft -> Windows -> Trenutna verzija -> Pokreni

Idite na desnu stranu i izbrišite sve stavke osim jedne (podrazumevane) kojoj nije dodeljena vrednost. Kliknite desnim tasterom miša na stavku i izaberite Izbriši. Ovom akcijom ćemo ukloniti baner iz pokretanja Windowsa. (Možete pročitati kako upravljati pokretanjem Windows 7 i Windows 8 kada je računar u ispravnom stanju.)

Svi gore navedeni koraci moraju se izvesti u istom odjeljku.

HKEY_LOCAL_MACHINE -> Softver -> Microsoft -> Windows -> Trenutna verzija -> Pokreni

Postoje još dva mjesta za provjeru.

HKEY_CURRENT_USER -> Softver -> Microsoft -> Windows NT -> Trenutna verzija -> Winlogon

U ovom slučaju provjeravamo odsustvo stavki Shell i Userinit. Ako su tamo, izbrišite ih.

HKEY_LOCAL_MACHINE -> Softver -> Microsoft -> Windows NT -> Trenutna verzija -> Winlogon

provjerite vrijednosti gore navedenih stavki

shell=explorer.exe

Userinir = C:Windowssystem32userinit.exe, (potreban zarez)

Ako su vrijednosti različite, ispravljamo ih za ispravne.

Zatvaramo uređivač registra i, radi pouzdanosti, provjeravamo računar pomoću uslužnog programa ili ako ga nismo provjerili prije uređivanja registra.

Nakon provjere, restartujemo u normalnom načinu rada i provjeravamo da li je baner uklonjen.

4. Koristimo Kaspersky WindowsUnlocker da uklonimo baner sa radne površine

Pomoću ovog uslužnog programa možete dezinficirati sve operativne sisteme instalirane na vašem računaru. Automatski radi ono što smo uradili ručno u prethodnom paragrafu. Ovaj uslužni program je dio Kaspersky Rescue Disk.

Možete preuzeti sliku Kaspersky Rescue Disk sa službene web stranice na linku

Za pisanje na USB uređaj, bolje je koristiti uslužni program proizvođača

U prozoru aplikacije koristite dugme Pregledaj da odredite putanju do slike Kaspersky Rescue Disk. Umetnite USB disk u računar i on će se odmah pojaviti u odgovarajućem odeljku. Ako nije, odaberite ga ručno.

Pažnja! Sačuvajte sve važne podatke sa svog USB sticka.

Nakon svih podešavanja, pritisnite dugme START

Slika će biti zapisana na USB disk. Ako se proces uspješno završi, vidjet ćete sljedeći prozor. Kliknite OK i zatvorite program rescue2usb

Sada morate da pokrenete sistem sa pripremljenog USB drajva na zaraženom računaru. Da biste to učinili, umetnite USB fleš disk u računar i ponovo ga pokrenite. Kada pokrećete računar, pritisnite F8 nekoliko puta da biste pozvali listu uređaja sa kojih se može pokrenuti. Odaberite povezani USB disk. (Možda će na ovoj listi biti dvije oznake koje sugeriraju dizanje s USB-a. Pokušajte prvo s jednom, pa s drugom). Ako ne možete da pokrenete sistem sa USB fleš diska, potrebno je da podesite pokretanje sa USB diska u BIOS-u, možete pročitati kako to da uradite.

Nakon svih podešavanja, pokrenuće se sa USB diska i videćete sledeći prozor. Bilo koji taster mora biti pritisnut u roku od 10 sekundi

Odaberite željeni jezik pomoću strelica na tastaturi

Morate prihvatiti licencu pritiskom na dugme 1 na tastaturi

Izaberite režim pokretanja za Kaspersky Rescue Disk. Ako nemate miša, odaberite tekst. U svim ostalim slučajevima odaberite grafički način rada

U terminalu upišite windowsunlocker i pritisnite Enter

Ako ste odabrali tekstualni režim, pritisnite F10 da zatvorite meni koji se pojavi i upišite windowsunlocker u red ispod upravitelja datoteka. Pritisnite Enter

Da biste uklonili baner sa radne površine, pritisnite 1

Nakon svih manipulacija, morate pritisnuti 0 - Izlaz.

Nakon otključavanja operativnog sistema, potrebno je da ažurirate baze podataka Kaspersky Rescue Disk i izvršite potpuno skeniranje vašeg računara. Da biste to uradili, otvorite glavni meni i izaberite Kaspersky Rescue Disk. Kliknite karticu Ažuriranje i kliknite Pokreni ažuriranje. U tom slučaju, internet mora biti povezan kompjuter

Idite na karticu Provjera objekata i označite potvrdne okvire za sve objekte u polju 2. Kliknite na Pokreni provjeru objekta

Pričekajte da se skeniranje završi i izbrišite ili dezinficirajte pronađene zlonamjerne datoteke. Zatim ponovo pokrenite sistem u normalnom režimu i proverite da li je baner uklonjen sa radne površine.

5. Popravite evidenciju pokretanja

Ako se virus učita odmah kada uključite računar prije nego što se pojavi logotip operativnog sistema, onda je ova infekcija promijenila zapis za pokretanje vašeg diska.

Morate otići na Windows Recovery Console i pokušati vratiti zapis za pokretanje.

Da biste otvorili konzolu za oporavak, morate pritisnuti tipku F8 pri pokretanju, kao pri odabiru sigurnog načina rada. Kada se pojavi prozor sa izborom opcija preuzimanja. Na samom vrhu će se pojaviti podrazumevano odabrana stavka - Rješavanje problema sa sistemom. Odaberite ovu stavku pritiskom na Enter

Zatim će se pojaviti prozor za odabir. korisnik i unošenje lozinke. Odaberite korisnika i unesite lozinku ako postoji, a zatim kliknite Dalje.

Zatim će se pojaviti prozor sa opcijama oporavka sistema. Tamo možete izabrati da vratite računar sa slike (što se radi u Windows-u) ili da izvršite (ako je omogućeno. Pogledajte paragraf 3 ovog članka) i još mnogo toga. Odabirete posljednju stavku komandne linije.

U njemu otkucajte BOOTREC.EXE /FixBoot

Nakon što restartujete i provjerite da li je baner uklonjen sa radne površine.

6. Provjerite disk na zdravom računaru

Ako imate priliku provjerite svoj pogon na drugom kompjuter učini to.

Isključite računar. Prekini vezu. U isključenom stanju, povežite ga sa drugim računarom. Pokreni se. Ažurirajte antivirusne baze podataka i provjerite da li povezani disk ima viruse. Ova opcija mi se najviše sviđa jer postoji takva prilika. Ako ne, koristite gore navedene opcije.

Nadam se da neće doći do tačke ponovnog instaliranja i da će vam pomoći koji bilo koju od gore opisanih stavki.

Zaključak

U ovom članku, kako ukloniti baner sa radne površine, pogledali smo mnogo načina za uspješno otključavanje operativnog sistema. Glavna stvar koju treba da shvatimo je da nema potrebe za slanjem bilo kakvog SMS-a i dopunjavanjem naloga.

Naravno, vrijedi započeti proces otključavanja korištenjem usluga koje pružaju velike antivirusne kompanije. Takve usluge su opisane u prvom dijelu ovog članka. Sljedeća najbolja stvar koju treba koristiti je vraćanje sistema na jedan, dva ili tri za povratak. Općenito, usluga može uvelike pomoći u kritičnim situacijama. Toplo preporučujem da ga uključite i dodijelite nekoliko gigabajta za njega u postavkama. Ako oporavak nije uspio, nastavite s liječenjem na. Osim ako, naravno, virus blokira sve svojim banerom.

Ako bezbedni režim ne radi, onda je Kaspersky WindowsUnlocker kao deo Kaspersky Rescue Disk odlično rešenje. Ako je moguće, možete i trebate provjeriti svoju vožnju na zdravom automobilu vašeg rođaka, prijatelja ili susjeda. Ne brinite, virus neće preskočiti na drugi računar. Ako se virus registrirao u evidenciji pokretanja, pokušajte preko konzole za oporavak. Ako ništa ne pomaže (što je malo vjerovatno), onda je bolje ponovo instalirati operativni sistem.

Video kako otključati računar sa banera Hvala što ste podijelili članak na društvenim mrežama. Sve najbolje!