باز کردن قفل بنر نحوه حذف بنر از دسکتاپ

اخیراً رایانه‌ها به ویروس باج‌افزار (Trojan.Winlock) آلوده شده‌اند که برای باز کردن آن، ارسال پیامک پولی پیشنهاد می‌شود. در این مقاله یاد خواهید گرفت که چگونه می توانید کاملا رایگان از شر این ویروس خلاص شوید. در مواقعی که سایت های آنتی ویروس باز نمی شوند، این ابزار را دانلود و اجرا کنید.

1 راه. برای مواردی که ویندوز بوت می شود و یک بنر روی صفحه ظاهر می شود.

ساده ترین راه برای خلاص شدن از شر ویروس روی دسکتاپ این است که به وب سایت توسعه دهنده نرم افزار آنتی ویروس Kaspersky Lab بروید و از فرم برای دریافت کلید باز کردن قفل استفاده کنید. عملیات مشابهی را می توان با مراجعه به وب سایت دکتر وب انجام داد. پس از ناپدید شدن بنر از روی دسکتاپ، حتما رایانه خود را از نظر ویروس بررسی کنید.

ترتیب دهی:
  1. به وب سایت آزمایشگاه کسپرسکی یا دکتر وب بروید. و از کلید باز کردن قفل استفاده کنید.

2 و روش های زیر، برای مواردی که کلید باز کردن قفل مناسب نیست.

اگر هنگامی که رایانه را روشن می‌کنید، بنری روی دسک‌تاپ ظاهر می‌شود، از ابزار رایگان درمان ویروس CureIt - Download یا دانلود ابزار حذف ویروس Kaspersky استفاده کنید.

ترتیب دهی:

برنامه CureIt - Download utility یا Kaspersky Virus Removal Tool را دانلود و اجرا کنید

3 راه. برای مواردی که ویندوز بوت نمی شود.

اگر هنگامی که رایانه را روشن می کنید، به جای بارگیری سیستم عامل، پیشنهادی روی صفحه نمایش مانیتور ظاهر می شود تا با چند صد روبل جدا شوید، رایانه را در حالت ایمن بوت کنید. برای انجام این کار، کامپیوتر خود را مجددا راه اندازی کنید و به طور مداوم کلید "F8" را روی صفحه کلید خود فشار دهید. پس از چند ثانیه از شما خواسته می شود که گزینه بوت ویندوز را انتخاب کنید. "حالت ایمن با شبکه" را انتخاب کنید. در مرحله بعد، به یکی از روش هایی که در بالا توضیح داده شد، از شر ویروس خلاص شوید.

ترتیب دهی:
  1. در حالت ایمن بوت شود
  2. با استفاده از یک کلید از یکی از سایت های آزمایشگاه کسپرسکی یا دکتر وب حذف کنید.
  3. برای راه اندازی مجدد کامپیوتر
  4. کامپیوتر خود را از نظر ویروس بررسی کنید.

4 راه. برای مواردی که ویندوز در حالت ایمن بوت نمی شود.

در شرایطی که باید بنر را از روی دسکتاپ حذف کنید و سیستم عامل در حالت عادی یا ایمن بوت نمی شود، بهترین گزینه یا کامپیوتر خانگی دوم یا کامپیوتر همسایه خواهد بود. در صورت وجود، ما همه کارها را مانند "روش اول یا دوم" انجام می دهیم همچنین، اگر یک LiveCD دانلود LiveCD از Dr.Web داشته باشید که با بوت شدن از آن می توانید رایانه خود را برای ویروس ها بررسی کنید، خیلی بد نخواهد بود. تقریباً تمام برنامه های ضد ویروس با آخرین به روز رسانی ها، رایانه را از بنر روی دسکتاپ درمان می کنند.

ترتیب دهی:
  1. کلید باز کردن قفل را با استفاده از رایانه دیگری وارد کنید، یا با بوت شدن از LiveCD، LiveCD را از Dr.Web دانلود کنید، LiveCD را از Kaspersky Lab دانلود کنید.
  2. کامپیوتر خود را از نظر ویروس بررسی کنید.

5 راه برای حذف بنر.

برای ویندوز 7: پس از فشار دادن کلیدهای Win + U، روی پیوند "Help with settings settings" - "Privacy Statement" کلیک کنید. سپس به مرحله 5 بروید

  1. هنگامی که رایانه شما راه اندازی شد، دکمه میانبر صفحه کلید windows + U را فشار دهید
  2. صفحه کلید روی صفحه را انتخاب کرده و روی Launch کلیک کنید.
  3. روی "راهنما" - "درباره" کلیک کنید
  4. در پنجره ای که در پایین ظاهر می شود، "Microsoft Web Site" را انتخاب کنید.
  5. در قسمت آدرس، http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ را بازنویسی کنید.
  6. یک پنجره ذخیره فایل باز می شود که در دسکتاپ ذخیره می شود.
  7. در مرورگر، روی "پرونده" بالا - "باز کردن" - "مرور" کلیک کنید.
  8. روی "Desktop" در سمت چپ کلیک کنید. در پایین "نوع فایل" - "همه فایل ها"
  9. برنامه دانلود شده را پیدا کرده و اجرا کنید.
  10. اسکن کامل را انتخاب کنید.

6 راه برای حذف بنر.

اگر بنر قبل از بارگیری دسکتاپ ظاهر شود، صفحه قفل است.

  1. Ctrl+Shift+Esc را فشار دهید و نگه دارید تا مدیر وظیفه شروع به چشمک زدن کند.
  2. بدون رها کردن کلیدهای Ctrl + Shift + Esc، با ماوس روی Task Manager کلیک کنید. وظیفه را حذف کنید".
  3. در Task Manager روی "new task" کلیک کنید و تایپ کنید " regedit"
  4. به HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon بروید
  5. به سمت راست ویرایشگر رجیستری بروید و دو گزینه را علامت بزنید. پوسته"و" userinit". مقدار پارامتر Shell باید " Explorer.exe".پارامتر Userinit -" C:\WINDOWS\system32\userinit.exe" (بدون فاصله، همیشه در آخر کاما)!
  6. اگر تنظیمات "Shell" و "Userinit" درست است، کلید HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options را پیدا کرده و آن را گسترش دهید. اگر حاوی یک کلید فرعی explorer.exe است، آن را حذف کنید (راست کلیک کنید => Delete).
  7. کامپیوتر خود را مجددا راه اندازی کنید.
  8. حتما کامپیوتر خود را از نظر ویروس بررسی کنید.

در صورت عدم موفقیت، این روش را در حالت امن تکرار کنید.

اگر هیچ یک از روش های بالا به شما کمک نکرد، می توانید با شرکت ما تماس بگیرید

چگونه قفل رایانه را از روی بنر باز کنیم? این سوال توسط تعداد زیادی از کاربرانی که قربانی تروجان های باج افزار شده اند پرسیده می شود. یک ویروس کلاس Winlock/MBRLock سیستم عامل را مسدود می کند و کاربر را به توزیع محتوای ویدئویی مستهجن متهم می کند و در ازای آن پیشنهاد پرداخت پول (پر کردن یک حساب یا شماره موبایل خاص) را می دهد. کد باز کردن قفل ویندوز. البته روی چک ترمینال پرداخت هیچ کد آنلاک ویندوز وجود ندارد و نمی تواند باشد (به همین دلیل کلاهبرداری است). برای اینکه در چنین شرایطی قرار نگیرید، باید از آنتی ویروس های دارای مجوز از آزمایشگاه های معروف (Kaspersky Lab، Dr.Web، Symantec) استفاده کنید، اما از آنجایی که قبلاً در مشکل هستید، به شما کمک می کند تا کد باز کردن قفل ویندوز را انتخاب کنید. توسط حساب / شماره تلفن نمایش داده شده توسط تروجان باج افزار.

در زیر سه سرویس بازگشایی آنلاین وجود دارد: Dr.Web و Kaspersky Lab. همچنین روشی برای حذف بنر باج افزار با استفاده از دیسک بوت با آنتی ویروس در موردی توضیح داده شده است که کد باز کردن قفل ویندوزموفق به برداشتن نشد.

Dr.Web یک سرویس رایگان باز کردن قفل کامپیوتر است.

سرویس آنلاین آنلاک ویندوز.

آزمایشگاه معروف ضد ویروس روسی Dr.Web به صورت آنلاین رایگان ارائه می دهد سرویس باز کردن قفل کامپیوتر. کد باز کردن قفل ویندوز را می توان هم با شماره حساب و هم با تصویر پنجره بنر باج افزار انتخاب کرد.

سرویس باز کردن قفل ویندوز توسط آزمایشگاه کسپرسکی ارائه شده است

آزمایشگاه روسی Evgeny Kaspersky علاوه بر باکیفیت ترین محصولات ضد ویروس، به همه افراد خود را کاملاً رایگان ارائه می دهد. سرویس باز کردن قفل کامپیوتر Kaspersky Deblocker. لازم به ذکر است که کاربرانی که از محصولات این آزمایشگاه آنتی ویروس بر روی رایانه خود استفاده می کنند به طور قابل اعتمادی در برابر هر گونه ویروس محافظت می شوند و با مشکل آلودگی یا مسدود شدن ویندوز مواجه نمی شوند.

کد باز کردن قفل ویندوز را در Kaspersky Deblocker دریافت کنید

اگر سرویس باز کردن قفل رایانه ها کمک نکرد چه باید کرد؟

چه باید کرد، اگر سرویس باز کردن قفل کامپیوترنمی تواند کمک کند؟ متاسفانه، کد باز کردن قفل ویندوزممکن است به طور معمول توسط توسعه دهندگان ویروس نصب نشده باشد، یا در حال حاضر ممکن است برای آزمایشگاه های ضد ویروس شناخته نشده باشد. در این مورد، تنها راه حل این است که کامپیوتر را با استفاده از دیسک بوت با آنتی ویروس درمان کنید. به طور کلی، چنین دیسک نجاتی را می توان از قبل ضبط کرد و در صورت آلودگی با تروجان باج افزار همیشه آماده بود. در واقع، در رایانه قفل شده دیگر نمی توان از سرویس های آنلاین آنتی ویروس بازدید کرد و کد باز کردن قفل ویندوز را دریافت کرد!

Kapersky Rescue Rescue Disk Desktop

اگر هیچ کدام سرویس باز کردن قفل کامپیوترکمکی نکرد، دیسک با آنتی ویروس قابل بوت Kaspersky Rescue Disk به خلاص شدن از شر تروجان باج افزار آزار دهنده کمک می کند.

مقاله مشابهی در مورد دیسک بوت نجات Dr.Web Live قرار دارد.

و در نهایت سرویس باز کردن قفل کامپیوتر توسط آزمایشگاه خارجی Eset

یکی بیشتر سرویس باز کردن قفل کامپیوترارائه شده توسط Eset Antivirus Lab، سازنده آنتی ویروس محبوب NOD32. سرویس Unlock Windows از لینک زیر در دسترس است.

برای دریافت کد باز کردن قفل رایانه، در فرم پیشنهادی در صفحه، باید داده ها را وارد کنید: شماره تلفنی که برای ارسال پیامک به آن پیشنهاد می شود و متن پیام نمایش داده شده توسط ویروس. در مرحله بعد، باید روی دکمه "انتخاب کد" کلیک کنید.

دانلود دیسک بوت با آنتی ویروس NOD 32.

اگر نتوانستید کد باز کردن قفل ویندوز را پیدا کنید، از دیسک نجات آنتی ویروس NOD32 استفاده کنید.

آنتی ویروس حرفه ای کمک کامپیوتر

اگر نتوانید رایانه خود را از یک ویروس باز کنید، به کمک می آید، که شامل بازدید از یک متخصص، تجزیه و تحلیل عفونت، حذف ویروس ها و روت کیت ها، بازیابی سیستم و نصب یک آنتی ویروس مجاز است.

سلام به خوانندگان وبلاگ شرکت ComService (Naberezhnye Chelny). در این مقاله به روش های حذف بنر از دسکتاپ می پردازیم. این می تواند نه تنها به دلیل بازدید از سایت های محتوای وابسته به عشق شهوانی، بلکه هنگام استفاده از کرک ها یا کلیدهای دانلود شده از هیچ جا رخ دهد. بنابراین سعی کنید نرم افزار را فقط از وب سایت های سازنده دانلود کنید. اگر فایل مشکوکی گرفتید تنبلی نکنید و . به طور معمول، چنین بنرهایی را اخاذی می نامند، زیرا از کاربر پول می خواهند. این می تواند مانند ارسال یک پیام کوتاه به یک شماره کوتاه یا پر کردن حساب در یک سیستم پرداخت الکترونیکی باشد. کلاهبرداران معمولا بر روی این گونه بنرها در مورد تخلف کاربر از قانون می نویسند که برای آن ملزم به پرداخت جریمه هستند. در این مقاله به شما خواهیم گفت که چگونه قفل رایانه خود را از چنین بنرهایی باز کنید.

ساختار مقاله

معرفی

استفاده از این خدمات آسان است، اما هیچ تضمینی وجود ندارد. شما می توانید زمان زیادی را صرف کنید اما باز هم قفل سیستم را باز نکنید. اما، شما قطعا باید تلاش کنید.

برای استفاده، به یک دستگاه (دیگر، تبلت یا تلفن) با دسترسی به اینترنت نیاز دارید. ما به هر یک از آدرس های ذکر شده می رویم. بیایید کسپرسکی را به عنوان مثال در نظر بگیریم.

در قسمت مخصوص باید شماره تلفن یا حسابی را که می خواهید به آن پول انتقال دهید وارد کنید. اگر نیاز به ارسال پیامک به یک شماره کوتاه دارید، این شماره و متن ارسالی را جدا از هم بنویسید. سپس روی دریافت کد کلیک کنید

نتایج جستجو در زیر ظاهر می شود. بنر خود را انتخاب کنید و کدهای مربوط به آن را امتحان کنید.

اگر بنر خود را پیدا نکردید، Dr.Web یا Eset را امتحان کنید. اگر این روش به حذف بنر از دسکتاپ کمک نکرد، به ادامه مطلب بروید.

2. از System Restore استفاده کنید

اگر این ویژگی را فعال کرده باشید، گزینه خوبی است. اگر غیرفعال بود، به مرحله بعد بروید.

برای حذف بنر از دسکتاپ با استفاده از بازیابی سیستم، کامپیوتر را مجددا راه اندازی کنید و در هنگام بارگذاری چندین بار F8 را فشار دهید. اگر لیستی از دستگاه هایی که بوت شدن از آنها امکان پذیر است ظاهر شد، درایو ( یا ) خود را انتخاب کنید و دوباره F8 را فشار دهید. شما باید یک تصویر مشابه را در زیر مشاهده کنید. باید System Troubleshooter را که به طور پیش فرض برجسته شده است انتخاب کنید

پنجره ای باز می شود که در آن باید زبان و سپس کاربر را انتخاب کنید. در مرحله بعد، پنجره ای با چندین گزینه بازیابی وجود خواهد داشت. System Restore را انتخاب کنید. سپس یک نقطه بازیابی را انتخاب کنید و وضعیت رایانه را به آن نقطه از زمان برگردانید. ابتدا، نزدیکترین نقطه بازیابی را انتخاب کنید، اگر کمکی نکرد، به نقطه قبلی بازگردانید.

می توانید در مورد نحوه استفاده از بازیابی سیستم بیشتر بخوانید.

3. بنر را از حالت امن خارج کنید

بررسی Dr.Web Cureit یا معادل آن

بنرهایی هستند که فعال نیستند. این باید استفاده شود. برای آماده شدن برای درمان، باید با باز کردن لینک زیر در مرورگر خود، ابزار Dr.Web Cureit را بر روی یک رایانه سالم دانلود کنید.

برای حذف بنر از دسکتاپ با تمیز کردن رجیستری، باید چندین نکته را در مورد دوم بررسی کنید.

در قسمت سمت چپ پنجره، به آدرس بروید

HKEY_CURRENT_USER -> نرم افزار -> Microsoft -> Windows -> CurrentVersion -> Run

به سمت راست بروید و همه موارد را حذف کنید به جز یکی (پیش فرض) که هیچ مقداری تعیین نشده است. روی مورد مورد نظر کلیک راست کرده و Delete را انتخاب کنید. با این عمل بنر را از راه اندازی ویندوز حذف می کنیم. (می توانید نحوه مدیریت راه اندازی ویندوز 7 و ویندوز 8 را در زمانی که رایانه در حال کار است، بخوانید.)

تمام مراحل فوق باید در همان قسمت انجام شود.

HKEY_LOCAL_MACHINE -> نرم افزار -> Microsoft -> Windows -> CurrentVersion -> Run

دو مکان دیگر برای بررسی وجود دارد.

HKEY_CURRENT_USER -> نرم افزار -> مایکروسافت -> ویندوز NT -> CurrentVersion -> Winlogon

در این مورد، عدم وجود آیتم های Shell و Userinit را بررسی می کنیم. اگر آنها وجود دارند، آنها را حذف کنید.

HKEY_LOCAL_MACHINE -> نرم افزار -> مایکروسافت -> ویندوز NT -> CurrentVersion -> Winlogon

مقادیر موارد فوق را بررسی کنید

shell=explorer.exe

Userinir = C:Windowssystem32userinit.exe، (کاما مورد نیاز است)

اگر مقادیر متفاوت هستند، آنها را با مقادیر صحیح اصلاح می کنیم.

ویرایشگر رجیستری را می بندیم و برای اطمینان، رایانه را با ابزاری بررسی می کنیم یا اگر قبل از ویرایش رجیستری آن را بررسی نکرده ایم.

پس از بررسی، در حالت عادی ریبوت می کنیم و بررسی می کنیم که آیا بنر حذف شده است یا خیر.

4. ما از Kaspersky WindowsUnlocker برای حذف بنر از دسکتاپ استفاده می کنیم

با استفاده از این ابزار می توانید تمام سیستم عامل های نصب شده بر روی کامپیوتر خود را ضد عفونی کنید. به طور خودکار همان کاری را که در پاراگراف قبلی به صورت دستی انجام دادیم انجام می دهد. این ابزار بخشی از Kaspersky Rescue Disk است.

می توانید تصویر دیسک نجات کسپرسکی را از وب سایت رسمی در لینک دانلود کنید

برای نوشتن روی یک دستگاه USB، بهتر است از ابزار سازنده استفاده کنید

در پنجره برنامه، از دکمه Browse برای تعیین مسیر تصویر Kaspersky Rescue Disk استفاده کنید. یک درایو USB را در رایانه قرار دهید و بلافاصله در قسمت مربوطه ظاهر می شود. اگر اینطور نیست، آن را به صورت دستی انتخاب کنید.

توجه! تمام داده های مهم را از USB خود ذخیره کنید.

پس از انجام تمام تنظیمات، دکمه START را فشار دهید

تصویر روی درایو USB نوشته می شود. اگر فرآیند با موفقیت انجام شود، پنجره زیر را مشاهده خواهید کرد. روی OK کلیک کنید و برنامه rescue2usb را ببندید

اکنون باید از درایو USB آماده شده در رایانه آلوده بوت شوید. برای انجام این کار، درایو فلش USB را در رایانه قرار داده و راه اندازی مجدد کنید. هنگام بوت کردن کامپیوتر، F8 را چندین بار فشار دهید تا لیستی از دستگاه هایی که می تواند بوت شود، فراخوانی شود. درایو USB متصل را انتخاب کنید. (شاید دو برچسب در این لیست وجود داشته باشد که راه اندازی از USB را پیشنهاد می کند. ابتدا یکی و سپس دیگری را امتحان کنید). اگر نمی توانید از درایو فلش USB بوت شوید، باید بوت را از درایو USB در BIOS تنظیم کنید، می توانید نحوه انجام این کار را بخوانید.

پس از انجام تمام تنظیمات، از درایو USB بوت می شود و پنجره زیر را مشاهده خواهید کرد. هر کلید باید در عرض 10 ثانیه فشار داده شود

زبان مورد نظر را با استفاده از فلش های روی صفحه کلید انتخاب کنید

شما باید مجوز را با فشار دادن دکمه 1 روی صفحه کلید بپذیرید

حالت بوت را برای Kaspersky Rescue Disk انتخاب کنید. اگر ماوس ندارید، متن را انتخاب کنید. در تمام موارد دیگر، حالت گرافیکی را انتخاب کنید

در ترمینال، windowsunlocker را تایپ کرده و Enter را فشار دهید

اگر حالت متنی را انتخاب کرده‌اید، F10 را فشار دهید تا منوی ظاهر شده بسته شود و windowsunlocker را در خط زیر فایل منیجر تایپ کنید. Enter را فشار دهید

برای حذف بنر از دسکتاپ، 1 را فشار دهید

پس از تمام دستکاری ها، باید 0 - Exit را فشار دهید.

پس از باز کردن قفل سیستم عامل، باید پایگاه داده های Kaspersky Rescue Disk را به روز کنید و یک اسکن کامل از رایانه خود اجرا کنید. برای انجام این کار، منوی اصلی را باز کرده و Kaspersky Rescue Disk را انتخاب کنید. روی تب Update کلیک کنید و روی Run Update کلیک کنید. در این صورت باید به اینترنت متصل شود کامپیوتر

به تب Object Check بروید و کادرهای چک را برای همه اشیاء در فیلد 2 انتخاب کنید. روی Run Object Check کلیک کنید.

صبر کنید تا اسکن تمام شود و فایل های مخرب یافت شده را حذف یا ضدعفونی کنید. سپس در حالت عادی راه اندازی مجدد کنید و بررسی کنید که آیا بنر از دسکتاپ حذف شده است یا خیر.

5. رکورد بوت را برطرف کنید

اگر زمانی که کامپیوتر را قبل از ظاهر شدن لوگوی سیستم عامل روشن می کنید، ویروس بلافاصله بارگیری می شود، پس این آلودگی رکورد بوت درایو شما را تغییر داده است.

شما باید به کنسول بازیابی ویندوز بروید و سعی کنید رکورد بوت را بازیابی کنید.

برای باز کردن کنسول بازیابی، باید مانند هنگام انتخاب حالت ایمن، کلید F8 را در هنگام بوت فشار دهید. هنگامی که پنجره ای با گزینه های دانلود ظاهر می شود. در بالا، مورد انتخاب شده به طور پیش فرض ظاهر می شود - عیب یابی سیستم. این مورد را با فشار دادن Enter انتخاب کنید

سپس یک پنجره انتخاب ظاهر می شود. کاربرو وارد کردن رمز عبور یک کاربر را انتخاب کنید و در صورت وجود رمز عبور را وارد کنید و روی Next کلیک کنید.

سپس پنجره ای با گزینه های بازیابی سیستم ظاهر می شود. در آنجا می توانید رایانه را از یک تصویر (که در ویندوز انجام می شود) بازیابی کنید یا اجرا کنید (اگر فعال باشد. به بند 3 این مقاله مراجعه کنید) و موارد دیگر. شما آخرین مورد را در خط فرمان انتخاب می کنید.

در آن، BOOTREC.EXE /FixBoot را تایپ کنید

پس از راه اندازی مجدد و بررسی اینکه آیا بنر از دسکتاپ حذف شده است یا خیر.

6. درایو را در رایانه سالم بررسی کنید

اگر فرصت دارید درایو خود را در دیگری بررسی کنید کامپیوترانجام دهید.

کامپیوتر خود را خاموش کنید. قطع شدن . در حالت خاموش، آن را به رایانه دیگری وصل کنید. راه اندازی. پایگاه داده های آنتی ویروس را به روز کنید و درایو متصل را از نظر ویروس بررسی کنید. من این گزینه را بیشتر دوست دارم زیرا چنین فرصتی وجود دارد. اگر نه، از گزینه های بالا استفاده کنید.

امیدوارم به مرحله نصب مجدد نرسد و به شما کمک کند کههر یک از مواردی که در بالا توضیح داده شد.

نتیجه

در این مقاله، نحوه حذف بنر از دسکتاپ، راه های زیادی برای باز کردن موفقیت آمیز قفل سیستم عامل را بررسی کردیم. نکته اصلی که باید بدانیم این است که نیازی به ارسال پیامک و پر کردن حساب نیست.

البته ارزش آن را دارد که فرآیند بازگشایی را با استفاده از خدمات ارائه شده توسط شرکت های بزرگ آنتی ویروس شروع کنید. چنین خدماتی در قسمت اول این مقاله توضیح داده شده است. بهترین چیز بعدی برای استفاده بازگرداندن سیستم به یک، دو یا سه برای بازگشت است. به طور کلی، این سرویس می تواند در شرایط بحرانی بسیار کمک کند. من به شدت توصیه می کنم آن را روشن کنید و در تنظیمات چند گیگابایت برای آن اختصاص دهید. اگر بهبودی موثر نبود، پس از آن به درمان ادامه دهید. البته، مگر اینکه ویروس همه چیز را با بنر خود در آنجا مسدود کند.

اگر حالت امن کار نمی کند، Kaspersky WindowsUnlocker به عنوان بخشی از Kaspersky Rescue Disk یک راه حل عالی است. در صورت امکان، می توانید و باید رانندگی خود را در خودروی سالم بستگان، دوست یا همسایه خود بررسی کنید. نگران نباشید، ویروس به رایانه دیگری نمی پرد. اگر ویروس در رکورد بوت ثبت شده است، از طریق کنسول بازیابی امتحان کنید. اگر هیچ کمکی نکرد (که بعید است)، پس بهتر است سیستم عامل را دوباره نصب کنید.

ویدیو نحوه باز کردن قفل رایانه از یک بنر با تشکر از به اشتراک گذاری مقاله در شبکه های اجتماعی. بهترین ها!

Winlocker (Trojan.Winlock) یک ویروس کامپیوتری است که دسترسی به ویندوز را مسدود می کند. پس از آلوده شدن، از کاربر می‌خواهد برای دریافت کدی که عملکرد رایانه را بازیابی می‌کند، پیامک ارسال کند. این تغییرات نرم افزاری زیادی دارد: از ساده ترین - "معرفی شده" در قالب یک افزونه تا پیچیده ترین - اصلاح بخش بوت هارد دیسک.

اخطار! اگر رایانه شما توسط winlocker قفل شده است، تحت هیچ شرایطی برای دریافت کد باز کردن قفل سیستم عامل پیام کوتاه ارسال نکنید یا پول انتقال دهید. هیچ تضمینی وجود ندارد که برای شما ارسال شود. و اگر این اتفاق افتاد، بدانید که پولی که به سختی به دست آورده اید را به مهاجمان می دهید. گرفتار حقه ها نشوید! تنها راه حل صحیح در این شرایط حذف ویروس باج افزار از رایانه است.

خود حذف بنر باج افزار

این روش برای winlockers که بوت شدن سیستم عامل را در حالت ایمن، ویرایشگر رجیستری و خط فرمان مسدود نمی کنند، قابل استفاده است. اصل عملکرد آن فقط بر اساس استفاده از ابزارهای سیستمی (بدون استفاده از برنامه های ضد ویروس) است.

1. هنگامی که یک بنر مخرب در مانیتور خود مشاهده کردید، ابتدا اتصال اینترنت خود را خاموش کنید.

2. سیستم عامل را در حالت ایمن راه اندازی مجدد کنید:

  • در زمان راه اندازی مجدد سیستم، کلید "F8" را نگه دارید تا منوی "گزینه های راه اندازی اضافی" روی مانیتور ظاهر شود.
  • از فلش های مکان نما برای انتخاب "Safe Mode with Command Line Support" استفاده کنید و "Enter" را فشار دهید.

توجه! اگر رایانه شخصی از بوت شدن به حالت ایمن امتناع می ورزد یا خط فرمان / برنامه های کاربردی سیستم شروع نمی شود، سعی کنید winlocker را به روش دیگری حذف کنید (به زیر مراجعه کنید).

3. در خط فرمان، دستور - msconfig را تایپ کنید و سپس "ENTER" را فشار دهید.

4. پانل System Configuration روی صفحه ظاهر می شود. تب "Startup" را در آن باز کنید و لیست عناصر را برای حضور winlocker به دقت بررسی کنید. به عنوان یک قاعده، نام آن حاوی ترکیبات الفبایی بی معنی است ("mc.exe"، "3dec23ghfdsk34.exe"، و غیره) همه فایل های مشکوک را غیرفعال کنید و نام آنها را به خاطر بسپارید/ یادداشت کنید.

5. پنل را ببندید و به خط فرمان بروید.

6. دستور "regedit" (بدون نقل قول) + "ENTER" را تایپ کنید. پس از فعال سازی، ویرایشگر رجیستری ویندوز باز می شود.

7. در قسمت «ویرایش» از منوی ویرایشگر، روی «یافتن...» کلیک کنید. نام و پسوند winlocker موجود در autoload را بنویسید. جستجو را با دکمه "یافتن بعدی ..." شروع کنید. تمام ورودی های با نام ویروس باید حذف شوند. اسکن را با کلید "F3" ادامه دهید تا تمام پارتیشن ها اسکن شوند.

8. بلافاصله، در ویرایشگر، با حرکت در امتداد ستون سمت چپ، دایرکتوری را مشاهده کنید:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon.

ورودی "پوسته" باید "explorer.exe" باشد. ورودی "Userinit" "C:\Windows\system32\userinit.exe" است.

در غیر این صورت، اگر تغییرات مخرب شناسایی شد، از عملکرد "Fix" (دکمه سمت راست ماوس - منوی زمینه) برای تنظیم مقادیر صحیح استفاده کنید.

9. ویرایشگر را ببندید و به خط فرمان برگردید.

10. حالا باید بنر را از روی دسکتاپ حذف کنید. برای انجام این کار، دستور "explorer" را در خط (بدون نقل قول) وارد کنید. وقتی پوسته ویندوز ظاهر شد، همه فایل‌ها و میانبرهایی با نام‌های غیرعادی (که روی سیستم نصب نکرده‌اید) را حذف کنید. به احتمال زیاد یکی از آنها بنر است.

11. ویندوز را در حالت عادی ریستارت کنید و مطمئن شوید که موفق به حذف بدافزار شده اید:

  • اگر بنر ناپدید شده است - به اینترنت متصل شوید، پایگاه داده های آنتی ویروس نصب شده را به روز کنید یا از یک محصول آنتی ویروس جایگزین استفاده کنید و تمام بخش های هارد دیسک را اسکن کنید.
  • اگر بنر همچنان سیستم عامل را مسدود می کند، از روش حذف دیگری استفاده کنید. این امکان وجود دارد که رایانه شما توسط winlocker مورد اصابت قرار گرفته باشد که در سیستم به روشی کمی متفاوت "تثبیت" شده است.

حذف با استفاده از ابزارهای آنتی ویروس

برای دانلود برنامه‌هایی که winlockers را حذف می‌کنند و آن‌ها را روی دیسک می‌سوزانند، به رایانه یا لپ‌تاپ دیگری، بدون آلودگی، نیاز دارید. از یک همسایه، دوست یا دوست بخواهید که یک یا دو ساعت از رایانه شخصی خود استفاده کند. 3-4 دیسک خالی (CD-R یا DVD-R) را ذخیره کنید.

نصیحت!اگر این مقاله را برای مقاصد اطلاعاتی می خوانید و رایانه شما، خدا را شکر، زنده و سالم است، هنوز هم ابزارهای درمان مورد بحث در این مقاله را دانلود کرده و آنها را روی دیسک یا درایو فلش USB ذخیره کنید. "کیت کمک های اولیه" آماده شده شانس شما را برای شکست دادن بنر ویروسی دو برابر می کند! سریع و بدون نگرانی غیر ضروری.

1. به وب سایت رسمی توسعه دهندگان ابزار - antiwinlocker.ru بروید.

2. در صفحه اصلی، روی دکمه AntiWinLockerLiveCd کلیک کنید.

3. لیستی از پیوندها برای دانلود توزیع برنامه در یک برگه مرورگر جدید باز می شود. در ستون "تصاویر دیسک برای درمان سیستم های آلوده"، پیوند "دانلود تصویر AntiWinLockerLiveCd" را با شماره نسخه قدیمی (جدیدتر) (به عنوان مثال، 4.1.3) دنبال کنید.

4. تصویر ISO را در رایانه خود دانلود کنید.

5. با استفاده از عملکرد "رایت کردن تصویر دیسک" آن را روی DVD-R/CD-R با استفاده از ImgBurn یا Nero رایت کنید. برای بدست آوردن دیسک قابل بوت، تصویر ISO باید به صورت بسته نشده نوشته شود.

6. دیسک را با AntiWinLocker در رایانه شخصی که در آن بنر شایع است، قرار دهید. سیستم عامل را مجددا راه اندازی کنید و به بایوس بروید (کلید داغی را که باید در رابطه با رایانه خود وارد کنید پیدا کنید؛ گزینه ها "Del"، "F7" هستند). بوت را نه از هارد دیسک (پارتیشن C) بلکه از درایو DVD نصب کنید.

7. کامپیوتر خود را دوباره راه اندازی مجدد کنید. اگر همه چیز را به درستی انجام دادید - تصویر را به درستی روی دیسک سوزاندید، تنظیمات بوت را در BIOS تغییر دادید - منوی ابزار AntiWinLockerLiveCd روی مانیتور ظاهر می شود.

8. برای حذف خودکار ویروس باج افزار از رایانه خود، روی دکمه «START» کلیک کنید. و بس! هیچ اقدام دیگری مورد نیاز نیست - تخریب با یک کلیک.

9. در پایان مراحل حذف، ابزار گزارشی در مورد کار انجام شده ارائه می دهد (که کدام سرویس ها و فایل ها رفع انسداد و درمان شدند).

10. برنامه را ببندید. هنگامی که سیستم را مجددا راه اندازی می کنید، به بایوس برگردید و بوت را از هارد دیسک مشخص کنید. سیستم عامل را در حالت عادی راه اندازی کنید، عملکرد آن را بررسی کنید.

Windows Unlocker (آزمایشگاه کسپرسکی)

1. صفحه sms.kaspersky.ru (وب سایت رسمی آزمایشگاه کسپرسکی) را در مرورگر خود باز کنید.

2. روی دکمه «دانلود WindowsUnlocker» (که در زیر نوشته «چگونه بنر را حذف کنیم» قرار دارد، کلیک کنید.

3. صبر کنید تا تصویر دیسک بوت Kaspersky Rescue Disk با ابزار WindowsUnlocker در رایانه دانلود شود.

4. تصویر ISO را مانند ابزار AntiWinLockerLiveCd رایت کنید - یک دیسک قابل بوت بسازید.

5. بایوس کامپیوتر قفل شده را طوری تنظیم کنید که از درایو DVD بوت شود. Kaspersky Rescue Disk LiveCD را وارد کرده و سیستم را راه اندازی مجدد کنید.

6. برای راه اندازی ابزار، هر کلیدی را فشار دهید، سپس از فلش های مکان نما برای انتخاب زبان رابط ("روسی") استفاده کنید و "ENTER" را فشار دهید.

7. شرایط قرارداد را بخوانید و کلید "1" (موافقم) را فشار دهید.

8. هنگامی که دسکتاپ Kaspersky Rescue Disk روی صفحه ظاهر می شود، روی نماد سمت چپ نوار وظیفه (حرف "K" در پس زمینه آبی) کلیک کنید تا منوی دیسک باز شود.

9. "Terminal" را انتخاب کنید.

10. در پنجره ترمینال (root:bash) در نزدیکی اعلان "kavrescue ~ #"، "windowsunlocker" (بدون نقل قول) را تایپ کنید و دستورالعمل را با کلید "ENTER" فعال کنید.

11. منوی ابزار نمایش داده خواهد شد. "1" (باز کردن قفل ویندوز) را فشار دهید.

12. پس از باز کردن قفل، ترمینال را ببندید.

13. دسترسی به سیستم عامل از قبل وجود دارد، اما ویروس هنوز رایگان است. برای از بین بردن آن موارد زیر را انجام دهید:

  • اتصال به اینترنت؛
  • میانبر "Kaspersky Rescue Disk" را روی دسکتاپ راه اندازی کنید.
  • به روز رسانی پایگاه داده امضای آنتی ویروس؛
  • اشیاء مورد بررسی را انتخاب کنید (مطلوب است همه عناصر لیست بررسی شوند).
  • با دکمه سمت چپ ماوس، عملکرد "انجام بررسی شی" را فعال کنید.
  • اگر یک ویروس باج افزار از اقدامات پیشنهادی شناسایی شد، "حذف" را انتخاب کنید.

14. پس از درمان، در منوی اصلی دیسک، روی «خاموش کردن» کلیک کنید. در زمان راه اندازی مجدد سیستم عامل، به بایوس بروید و بوت را از روی هارد دیسک تنظیم کنید. تنظیمات خود را ذخیره کنید و ویندوز را به طور معمول بوت کنید.

خدمات باز کردن قفل کامپیوتر Dr.Web

این روش تلاش برای وادار کردن winlocker به خود تخریبی است. یعنی آنچه را که نیاز دارد به او بدهید - یک کد باز کردن قفل. طبیعتاً لازم نیست برای به دست آوردن آن پول خرج کنید.

1. کیف پول یا شماره تلفنی را که مهاجمان روی بنر گذاشته اند برای خرید کد باز کردن قفل کپی کنید.

2. از رایانه «سالم» دیگری به سرویس رفع انسداد Dr.Web - drweb.com/xperf/unlocker/ وارد شوید.

3. شماره بازنویسی شده را در فیلد وارد کرده و روی دکمه «جستجوی کدها» کلیک کنید. این سرویس به طور خودکار کد آنلاک را با توجه به درخواست شما انتخاب می کند.

4. همه کدهای نمایش داده شده در نتایج جستجو را بازنویسی/کپی کنید.

توجه!اگر این موارد در پایگاه داده یافت نشد، از توصیه Dr.Web برای حذف winlocker خود استفاده کنید (پیوند ارسال شده در زیر پیام "متاسفانه، به درخواست شما ..." را دنبال کنید).

5. در رایانه آلوده، کد بازگشایی ارائه شده توسط سرویس Dr.Web را در "رابط" بنر وارد کنید.

6. در صورت خود تخریبی ویروس، آنتی ویروس را آپدیت کنید و تمام قسمت های هارد دیسک را اسکن کنید.

اخطار!گاهی اوقات بنر به وارد کردن کد پاسخ نمی دهد. در این مورد، باید از روش دیگری برای حذف استفاده کنید.

در حال حذف بنر MBR.Lock

MBR.Lock یکی از خطرناک ترین winlockers است. داده ها و کد رکورد اصلی بوت یک هارد دیسک را تغییر می دهد. بسیاری از کاربران، که نمی دانند چگونه این نوع بنر باج افزار را حذف کنند، شروع به نصب مجدد ویندوز می کنند، به این امید که پس از این روش، رایانه شخصی آنها "بازیابی" شود. اما، افسوس، این اتفاق نمی افتد - ویروس همچنان سیستم عامل را مسدود می کند.

برای خلاص شدن از شر باج افزار MBR.Lock، این مراحل را دنبال کنید (گزینه Windows 7):
1. دیسک نصب ویندوز را وارد کنید (هر نسخه ای، اسمبلی انجام می دهد).

2. وارد BIOS کامپیوتر شوید (کلید میانبر برای ورود به بایوس را در توضیحات فنی کامپیوتر خود بیابید). در تنظیمات First Boot Device، "Cdrom" را تنظیم کنید (بوت شدن از درایو DVD).

3. پس از راه اندازی مجدد سیستم، دیسک نصب ویندوز 7 بوت می شود.نوع سیستم خود (32/64 بیت)، زبان رابط را انتخاب کرده و روی دکمه "بعدی" کلیک کنید.

4. در پایین صفحه، در زیر گزینه "Install"، روی "System Restore" کلیک کنید.

5. در پانل "System Recovery Options" همه چیز را به همان شکلی که هست رها کنید و دوباره روی "Next" کلیک کنید.

6. از منوی Tools گزینه "Command Line" را انتخاب کنید.

7. در خط فرمان، دستور - bootrec / fixmbr را وارد کنید و سپس "Enter" را فشار دهید. ابزار سیستم رکورد بوت را بازنویسی می کند و در نتیجه کد مخرب را از بین می برد.

8. خط فرمان را ببندید و روی "Restart" کلیک کنید.

9. کامپیوتر خود را برای ویروس ها با Dr.Web CureIt اسکن کنید! یا ابزار حذف ویروس (کسپرسکی).

شایان ذکر است که راه های دیگری برای درمان رایانه از winlocker وجود دارد. هرچه ابزارهای بیشتری در زرادخانه خود برای مبارزه با این عفونت داشته باشید، بهتر است. به طور کلی، همانطور که می گویند، خداوند گاوصندوق را نجات می دهد - سرنوشت را وسوسه نکنید: به سایت های مشکوک نروید و نرم افزارهای سازنده ناشناس را نصب نکنید.

اجازه دهید بنرهای باج افزار رایانه شما را دور بزنند. موفق باشید!