Buka kunci spanduk. Cara menghapus spanduk dari desktop

Baru-baru ini, komputer telah terinfeksi dengan apa yang disebut virus ransomware (Trojan.Winlock), untuk membuka kuncinya, diusulkan untuk mengirim SMS berbayar. Pada artikel ini, Anda akan belajar bagaimana Anda dapat menyingkirkan virus ini secara gratis. Dalam situasi di mana situs antivirus tidak terbuka, unduh dan jalankan utilitas ini.

1 cara. Untuk kasus ketika Windows boot dan spanduk muncul di layar.

Cara termudah untuk menghilangkan virus di desktop Anda adalah dengan mengunjungi situs web pengembang perangkat lunak antivirus Kaspersky Lab dan menggunakan formulir untuk mendapatkan kunci pembuka kunci. Operasi serupa dapat dilakukan dengan mengunjungi situs web Doctor. Setelah spanduk menghilang dari desktop, pastikan untuk memeriksa komputer Anda dari virus.

Pengurutan:
  1. Buka situs web Kaspersky Lab atau Doctor Web. dan gunakan tombol buka kunci.

2 dan metode berikut, untuk kasus di mana UNLOCK KEY TIDAK COCOK.

Jika sebuah spanduk muncul di desktop saat Anda menghidupkan komputer, gunakan utilitas pengobatan virus gratis CureIt - Download, atau Download Alat Penghapus Virus Kaspersky. Utilitas pembersihan ini dapat dijalankan bahkan jika Anda sudah menginstal antivirus lain di komputer Anda.

Pengurutan:

Unduh dan jalankan CureIt - Unduh utilitas, atau Unduh Alat Penghapusan Virus Kaspersky

3 cara. Untuk kasus ketika Windows tidak mau boot.

Jika, ketika Anda menyalakan komputer, alih-alih memuat sistem operasi, sebuah tawaran muncul di layar monitor untuk berpisah dengan beberapa ratus rubel, boot komputer dalam mode aman. Untuk melakukan ini, restart komputer Anda dan terus tekan tombol "F8" pada keyboard Anda. Setelah beberapa detik, Anda akan diminta untuk memilih opsi boot Windows. Pilih "Mode Aman dengan Jaringan". Selanjutnya, singkirkan virus dengan salah satu cara yang dijelaskan di atas.

Pengurutan:
  1. Boot dalam mode aman
  2. Hapus menggunakan kunci dari salah satu situs Kaspersky Lab atau Doctor Web.
  3. Untuk me-restart komputer.
  4. Periksa komputer Anda dari virus.

4 cara. Untuk kasus ketika Windows tidak bisa boot dalam mode aman.

Dalam situasi di mana Anda perlu menghapus spanduk dari desktop, dan sistem operasi tidak bisa boot dalam mode normal atau aman, pilihan terbaik adalah komputer rumah kedua atau komputer tetangga. Jika ada, kami melakukan semuanya seperti pada "metode pertama atau kedua" Juga, tidak akan terlalu buruk jika Anda memiliki LiveCD unduhan LiveCD dari Dr.Web, dengan mem-boot dari mana Anda dapat memeriksa komputer Anda dari virus. Hampir semua program anti-virus dengan pembaruan terbaru menyembuhkan komputer dari spanduk di desktop.

Pengurutan:
  1. Masukkan kunci buka kunci menggunakan komputer lain, atau dengan mem-boot dari LiveCD, unduh LiveCD dari Dr.Web, unduh LiveCD dari Kaspersky Lab.
  2. Periksa komputer Anda dari virus.

5 cara untuk menghapus spanduk.

Untuk Windows 7: setelah menekan tombol Win + U, klik tautan "Bantuan dengan pengaturan pengaturan" - "Pernyataan Privasi". Kemudian lanjutkan ke langkah 5

  1. Setelah komputer Anda mulai, tekan tombol pintasan keyboard tombol ikon windows + U
  2. Pilih keyboard di layar dan klik Luncurkan.
  3. Klik "Bantuan" - "Tentang"
  4. Di jendela yang muncul di bagian bawah, pilih "Situs Web Microsoft"
  5. Di bidang alamat, tulis ulang http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
  6. Jendela simpan file akan muncul, simpan ke desktop Anda.
  7. Di browser, klik di atas "File" - "Open" - "Browse".
  8. Klik "Desktop" di sebelah kiri. Di bagian paling bawah "Jenis file" - "Semua file"
  9. Temukan program yang diunduh dan jalankan.
  10. Pilih pemindaian penuh.

6 cara menghapus spanduk.

Jika spanduk muncul sebelum desktop dimuat, layar terkunci.

  1. Tekan Ctrl+Shift+Esc dan tahan hingga pengelola tugas mulai berkedip.
  2. Tanpa melepaskan tombol Ctrl + Shift + Esc, klik pada pengelola tugas dengan mouse " Hapus tugas".
  3. Di pengelola tugas, klik "tugas baru" dan ketik " regedit"
  4. Pergi ke HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
  5. Buka panel kanan Registry Editor dan centang dua opsi “ Kerang" Dan " userinit". Nilai parameter Shell harus " Explorer.exe".Parameter pengguna-" C:\WINDOWS\system32\userinit.exe" (tanpa spasi, selalu koma di akhir)!
  6. Jika pengaturan "Shell" dan "Userinit" OK, temukan tombol HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options key dan perluas. Jika berisi subkunci explorer.exe, hapus (Klik kanan => Hapus).
  7. Hidupkan Kembali komputer Anda.
  8. Pastikan untuk memeriksa komputer Anda dari virus.

Jika tidak berhasil, ulangi metode ini dalam mode aman.

Jika tidak ada metode di atas yang membantu Anda, Anda dapat menghubungi perusahaan kami melalui

Cara membuka kunci komputer dari spanduk? Pertanyaan ini ditanyakan oleh sejumlah besar pengguna yang telah menjadi korban Trojan ransomware. Virus kelas Winlock/MBRLock memblokir sistem operasi, menuduh pengguna mendistribusikan konten video porno dan menawarkan untuk membayar uang (mengisi ulang akun atau nomor ponsel tertentu) dengan imbalan Kode buka kunci Windows. Tentu saja, tidak ada kode buka kunci Windows di cek terminal pembayaran dan tidak bisa (itu sebabnya itu scam). Agar tidak masuk ke situasi seperti itu, Anda perlu menggunakan antivirus berlisensi dari laboratorium terkenal (Kaspersky Lab, Dr.Web, Symantec), tetapi karena Anda sudah dalam masalah, ini akan membantu Anda memilih kode buka kunci Windows oleh akun / nomor telepon yang ditampilkan oleh trojan ransomware.

Di bawah ini adalah tiga layanan buka kunci online: Dr.Web dan Kaspersky Lab. Juga, metode untuk menghapus spanduk ransomware menggunakan disk boot dengan antivirus dijelaskan dalam kasus ketika: Kode buka kunci Windows gagal untuk mengambil.

Dr.Web adalah layanan membuka kunci komputer gratis.

Layanan Buka Kunci Windows Online.

Laboratorium anti-virus Rusia yang terkenal Dr.Web menawarkan online gratis layanan buka kunci komputer. Kode buka kunci Windows dapat dipilih berdasarkan nomor akun dan gambar jendela spanduk ransomware.

Layanan Buka Kunci Windows disediakan oleh Kaspersky Lab

Selain produk anti-virus kualitas tertinggi, laboratorium Rusia Evgeny Kaspersky menyediakan semua orang, benar-benar gratis, dengan layanan buka kunci komputer Pemblokir Kaspersky. Saya ingin mencatat bahwa pengguna yang menggunakan produk laboratorium anti-virus ini di komputer mereka dilindungi dengan andal dari virus apa pun dan tidak mengalami masalah infeksi atau pemblokiran Windows.

Ambil kode buka kunci Windows di Kaspersky Deblocker

Apa yang harus dilakukan jika layanan untuk membuka kunci komputer tidak membantu?

Apa yang harus dilakukan, jika layanan buka kunci komputer tidak bisa membantu? Sayangnya, Kode buka kunci Windows itu mungkin belum diinstal dengan benar oleh pengembang virus, atau, pada saat ini, mungkin tidak diketahui oleh laboratorium anti-virus. Dalam hal ini, satu-satunya jalan keluar adalah merawat komputer menggunakan boot disk dengan antivirus. Secara umum, disk penyelamat seperti itu dapat direkam terlebih dahulu dan selalu siap jika terjadi infeksi dengan Trojan ransomware. Memang, pada komputer yang terkunci tidak mungkin lagi mengunjungi layanan online anti-virus dan mengambil kode buka kunci Windows!

Desktop Disk Penyelamatan Penyelamatan Kapersky

Jika tidak ada layanan buka kunci komputer tidak membantu, disk dengan antivirus Kaspersky Rescue Disk yang dapat di-boot akan membantu menyingkirkan Trojan ransomware yang mengganggu.

Artikel serupa di disk boot penyelamatan Dr.Web Live berada.

Dan akhirnya, layanan untuk membuka kunci komputer yang disediakan oleh laboratorium asing Eset

Satu lagi layanan buka kunci komputer disediakan oleh Eset Antivirus Lab, pembuat antivirus NOD32 yang populer. Layanan Buka Kunci Windows tersedia dari tautan berikut.

Untuk mendapatkan kode untuk membuka kunci komputer, dalam formulir yang diusulkan pada halaman, Anda harus mengisi data: nomor telepon yang diusulkan untuk mengirim sms dan teks pesan yang ditampilkan oleh virus. Selanjutnya, Anda perlu mengklik tombol "Pilih kode".

Unduh boot disk dengan antivirus NOD 32.

Jika Anda tidak dapat menemukan kode buka kunci Windows, gunakan disk penyelamat antivirus NOD32.

Bantuan komputer antivirus profesional

Jika Anda tidak dapat membuka kunci komputer Anda dari virus, itu akan datang untuk menyelamatkan, yang mencakup kunjungan spesialis, analisis infeksi, penghapusan virus dan rootkit, pemulihan sistem, dan pemasangan antivirus berlisensi.

Halo pembaca blog perusahaan ComService (Naberezhnye Chelny). Pada artikel ini, kita akan melihat cara menghapus spanduk dari desktop. Ini dapat terjadi tidak hanya karena mengunjungi situs konten erotis, tetapi juga ketika menggunakan crack atau keygen yang diunduh entah dari mana. Oleh karena itu, cobalah untuk mengunduh perangkat lunak hanya dari situs web produsen. Jika Anda mendapat file yang mencurigakan, jangan malas dan . Biasanya, spanduk semacam itu disebut pemeras, karena mereka membutuhkan uang dari pengguna. Ini bisa seperti mengirim SMS ke nomor pendek atau mengisi ulang akun dalam sistem pembayaran elektronik. Penipu biasanya menulis di spanduk semacam itu tentang pelanggaran hukum oleh pengguna, yang mengharuskan mereka membayar denda. Pada artikel ini, kami akan memberi tahu Anda cara membuka kunci komputer Anda dari spanduk tersebut.

Struktur artikel

pengantar

Menggunakan layanan ini mudah, tetapi tidak ada jaminan. Anda dapat menghabiskan banyak waktu tetapi masih belum membuka kunci sistem. Tapi, Anda pasti harus mencoba.

Untuk menggunakannya, Anda memerlukan perangkat (lainnya, tablet atau ponsel) dengan akses Internet. Kami pergi ke salah satu alamat yang terdaftar. Mari kita ambil Kaspersky sebagai contoh.

Di bidang khusus, Anda harus memasukkan nomor telepon atau rekening tujuan transfer uang. Jika Anda diharuskan mengirim SMS ke nomor pendek, maka tuliskan nomor ini dan teks yang akan dikirim dipisahkan dengan titik dua. Kemudian klik Dapatkan Kode

Hasil pencarian akan muncul di bawah. Pilih spanduk Anda dan coba kode untuk menentangnya.

Jika Anda tidak menemukan spanduk Anda, coba Dr.Web atau Eset. Jika metode ini tidak membantu menghapus spanduk dari desktop, baca terus.

2. Gunakan Pemulihan Sistem

Pilihannya bagus jika Anda mengaktifkan fitur ini. Jika dinonaktifkan, lanjutkan ke langkah berikutnya.

Untuk menghapus spanduk dari desktop menggunakan pemulihan sistem, nyalakan ulang komputer dan tekan F8 beberapa kali saat memuat. Jika daftar perangkat yang memungkinkan booting muncul, pilih drive Anda ( atau ) dan terus tekan F8 lagi. Anda akan melihat gambar serupa di bawah ini. Anda harus memilih Pemecah Masalah Sistem yang disorot secara default

Sebuah jendela akan terbuka di mana Anda perlu memilih bahasa, lalu pengguna. Selanjutnya, akan ada jendela dengan pilihan beberapa opsi pemulihan. Pilih Pemulihan Sistem. Kemudian pilih titik pemulihan dan kembalikan status komputer ke titik waktu tersebut. Pertama, ambil restore point terdekat, jika tidak membantu, restore ke yang sebelumnya.

Anda dapat membaca lebih lanjut tentang cara menggunakan pemulihan sistem.

3. Hapus spanduk dari mode aman

Memeriksa Dr.Web Cureit atau yang setara

Ada banner yang tidak aktif di . Ini harus digunakan. Untuk mempersiapkan perawatan, Anda perlu mengunduh utilitas Dr.Web Cureit di komputer yang sehat dengan membuka tautan berikut di browser Anda.

Untuk menghapus spanduk dari desktop dengan membersihkan registri, Anda perlu memeriksa beberapa poin di yang terakhir.

Di bagian kiri jendela, buka alamatnya

HKEY_CURRENT_USER -> Perangkat Lunak -> Microsoft -> Windows -> CurrentVersion -> Jalankan

Pergi ke sisi kanan dan hapus semua item kecuali satu (Default) yang tidak memiliki nilai yang ditetapkan. Klik kanan pada item dan pilih Hapus. Dengan tindakan ini, kami akan menghapus spanduk dari startup Windows. (Anda dapat membaca cara mengatur startup Windows 7 dan Windows 8 saat komputer dalam keadaan bekerja.)

Semua langkah di atas harus dilakukan di bagian yang sama.

HKEY_LOCAL_MACHINE -> Perangkat Lunak -> Microsoft -> Windows -> CurrentVersion -> Jalankan

Ada dua tempat lagi untuk diperiksa.

HKEY_CURRENT_USER -> Perangkat Lunak -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

Dalam hal ini, kami memeriksa tidak adanya item Shell dan Userinit. Jika ada, hapus.

HKEY_LOCAL_MACHINE -> Perangkat Lunak -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

periksa nilai item di atas

shell=explorer.exe

Userinir = C:Windowssystem32userinit.exe, (diperlukan koma)

Jika nilainya berbeda, kami memperbaikinya untuk yang benar.

Kami menutup editor registri dan, untuk keandalan, kami memeriksa komputer dengan utilitas atau jika kami tidak memeriksanya sebelum mengedit registri.

Setelah memeriksa, kami reboot dalam mode normal dan memeriksa apakah spanduk dihapus.

4. Kami menggunakan Kaspersky WindowsUnlocker untuk menghapus spanduk dari desktop

Dengan utilitas ini, Anda dapat mendisinfeksi semua sistem operasi yang diinstal pada komputer Anda. Itu melakukan secara otomatis apa yang kita lakukan secara manual di paragraf sebelumnya. Utilitas ini adalah bagian dari Kaspersky Rescue Disk.

Anda dapat mengunduh gambar Kaspersky Rescue Disk dari situs web resmi di tautan

Untuk menulis ke perangkat USB, lebih baik menggunakan utilitas dari pabrikan

Di jendela aplikasi, gunakan tombol Browse untuk menentukan jalur ke image Kaspersky Rescue Disk. Masukkan drive USB ke komputer dan segera muncul di bagian yang sesuai. Jika tidak, pilih secara manual.

Perhatian! Simpan semua data penting dari stik USB Anda.

Setelah semua pengaturan, tekan tombol MULAI

Gambar akan ditulis ke drive USB. Jika proses selesai dengan sukses, Anda akan melihat jendela berikut. Klik OK dan tutup program rescue2usb

Sekarang Anda perlu mem-boot dari drive USB yang disiapkan di komputer yang terinfeksi. Untuk melakukan ini, masukkan USB flash drive ke komputer dan reboot. Saat mem-boot komputer, tekan F8 beberapa kali untuk memanggil daftar perangkat yang dapat digunakan untuk boot. Pilih drive USB yang terhubung. (Mungkin akan ada dua label dalam daftar ini yang menyarankan boot dari USB. Coba salah satu dulu, lalu yang lain). Jika Anda tidak dapat mem-boot dari USB flash drive, Anda perlu mengatur boot dari drive USB di BIOS, Anda dapat membaca cara melakukannya.

Setelah semua pengaturan, itu akan boot dari drive USB dan Anda akan melihat jendela berikut. Tombol apa saja harus ditekan dalam 10 detik

Pilih bahasa yang diinginkan menggunakan panah pada keyboard

Anda harus menerima lisensi dengan menekan tombol 1 pada keyboard

Pilih mode boot untuk Kaspersky Rescue Disk. Jika Anda tidak memiliki mouse, pilih teks. Dalam semua kasus lain, pilih mode grafis

Di terminal, ketik windowsunlocker dan tekan Enter

Jika sudah memilih mode teks, maka tekan F10 untuk menutup menu yang muncul dan ketik windowsunlocker pada baris di bawah file manager. tekan enter

Untuk menghapus spanduk dari desktop, tekan 1

Setelah semua manipulasi, Anda harus menekan 0 - Keluar.

Setelah membuka kunci sistem operasi, Anda perlu memperbarui basis data Kaspersky Rescue Disk dan menjalankan pemindaian penuh komputer Anda. Untuk melakukan ini, buka menu utama dan pilih Kaspersky Rescue Disk. Klik tab Perbarui dan klik Jalankan Pembaruan. Dalam hal ini, Internet harus terhubung ke komputer

Buka tab Object Check dan pilih kotak centang untuk semua objek di bidang 2. Klik Run Object Check

Tunggu hingga pemindaian selesai dan hapus atau disinfeksi file berbahaya yang ditemukan. Kemudian reboot dalam mode normal dan periksa apakah spanduk dihapus dari desktop.

5. Perbaiki catatan boot

Jika virus dimuat segera saat Anda menghidupkan komputer sebelum logo sistem operasi muncul, maka infeksi ini telah mengubah catatan boot drive Anda.

Anda harus pergi ke Konsol Pemulihan Windows dan mencoba memulihkan catatan boot.

Untuk membuka konsol pemulihan, Anda harus menekan tombol F8 saat boot, seperti saat memilih mode aman. Ketika sebuah jendela muncul dengan pilihan opsi unduhan. Di bagian paling atas, item yang dipilih secara default akan muncul - Pemecahan masalah sistem. Pilih item ini dengan menekan Enter

Kemudian akan muncul jendela pilihan. pengguna dan memasukkan kata sandi. Pilih pengguna dan masukkan kata sandi jika ada, dan klik Berikutnya.

Kemudian sebuah jendela dengan opsi pemulihan sistem akan muncul. Di sana Anda dapat memilih untuk memulihkan komputer dari gambar (yang dilakukan di Windows) atau mengeksekusi (jika diaktifkan. Lihat paragraf 3 artikel ini) dan banyak lagi. Anda memilih item terakhir Baris perintah.

Di dalamnya, ketik BOOTREC.EXE /FixBoot

Setelah Anda reboot dan periksa apakah spanduk dihapus dari desktop.

6. Periksa drive di komputer yang sehat

Jika Anda memiliki kesempatan untuk memeriksa drive Anda di tempat lain komputer lakukan.

Matikan komputer Anda. Putuskan sambungan. Dalam keadaan mati, sambungkan ke komputer lain. Mulai. Perbarui basis data anti-virus dan periksa drive yang terhubung dari virus. Saya paling suka opsi ini karena ada kesempatan seperti itu. Jika tidak, gunakan opsi di atas.

Saya harap itu tidak sampai ke titik menginstal ulang dan itu akan membantu Anda yang salah satu item yang dijelaskan di atas.

Kesimpulan

Pada artikel ini, cara menghapus spanduk dari desktop, kami melihat banyak cara untuk berhasil membuka kunci sistem operasi. Hal utama yang perlu kita pahami adalah tidak perlu mengirim SMS dan mengisi akun apa pun.

Tentu saja, ada baiknya memulai proses pembukaan kunci dengan menggunakan layanan yang disediakan oleh perusahaan antivirus besar. Layanan tersebut dijelaskan di bagian pertama artikel ini. Hal terbaik berikutnya untuk digunakan adalah System Restore ke satu, dua, atau tiga untuk kembali. Secara umum, layanan ini dapat sangat membantu dalam situasi kritis. Saya sangat merekomendasikan menyalakannya dan mengalokasikan beberapa gigabyte untuk itu di pengaturan. Jika pemulihan tidak berhasil, maka lanjutkan ke perawatan di. Kecuali, tentu saja, virus memblokir semuanya dengan spanduknya di sana.

Jika mode aman tidak berfungsi, maka Kaspersky WindowsUnlocker sebagai bagian dari Kaspersky Rescue Disk adalah solusi yang sangat baik. Jika memungkinkan, Anda dapat dan harus memeriksa drive Anda pada mobil yang sehat dari kerabat, teman atau tetangga Anda. Jangan khawatir, virus tidak akan melompat ke komputer lain. Jika virus sudah terdaftar di boot record, maka coba melalui recovery console. Jika tidak ada yang membantu (yang tidak mungkin), maka lebih baik menginstal ulang sistem operasi.

Video cara membuka kunci komputer dari spanduk Terima kasih telah berbagi artikel di media sosial. Semua yang terbaik!

Winlocker (Trojan.Winlock) adalah virus komputer yang memblokir akses ke Windows. Setelah infeksi, ia meminta pengguna untuk mengirim SMS untuk menerima kode yang memulihkan kinerja komputer. Ini memiliki banyak modifikasi perangkat lunak: dari yang paling sederhana - "diperkenalkan" dalam bentuk add-on, hingga yang paling kompleks - memodifikasi sektor boot hard drive.

Sebuah peringatan! Jika komputer Anda dikunci oleh winlocker, dalam keadaan apa pun Anda tidak boleh mengirim SMS atau mentransfer uang untuk menerima kode buka kunci OS. Tidak ada jaminan bahwa itu akan dikirimkan kepada Anda. Dan jika ini terjadi, ketahuilah bahwa Anda akan memberikan uang hasil jerih payah Anda secara cuma-cuma kepada penyerang. Jangan tertipu trik! Satu-satunya solusi yang tepat dalam situasi ini adalah menghapus virus ransomware dari komputer.

Penghapusan sendiri spanduk ransomware

Metode ini berlaku untuk winlocker yang tidak memblokir boot OS dalam mode aman, editor registri, dan baris perintah. Prinsip operasinya didasarkan pada penggunaan utilitas sistem saja (tanpa menggunakan program anti-virus).

1. Saat Anda melihat spanduk berbahaya di monitor Anda, matikan dulu koneksi Internet Anda.

2. Reboot OS dalam mode aman:

  • pada saat sistem reboot, tahan tombol "F8" hingga menu "Opsi boot tambahan" muncul di monitor;
  • gunakan panah kursor untuk memilih "Mode Aman dengan Dukungan Baris Perintah" dan tekan "Enter".

Perhatian! Jika PC menolak untuk boot ke mode aman atau baris perintah / utilitas sistem tidak memulai, coba lepaskan winlocker dengan cara lain (lihat di bawah).

3. Pada baris perintah, ketik perintah - msconfig, lalu tekan "ENTER".

4. Panel Konfigurasi Sistem akan muncul di layar. Buka tab "Startup" di dalamnya dan tinjau dengan cermat daftar elemen untuk keberadaan winlocker. Biasanya, namanya mengandung kombinasi alfanumerik yang tidak berarti ("mc.exe", "3dec23ghfdsk34.exe", dll.) Nonaktifkan semua file yang mencurigakan dan ingat/tulis namanya.

5. Tutup panel dan pergi ke baris perintah.

6. Ketik perintah "regedit" (tanpa tanda kutip) + "ENTER". Setelah aktivasi, Windows Registry Editor akan terbuka.

7. Di bagian "Edit" pada menu editor, klik "Temukan...". Tulis nama dan ekstensi winlocker yang ada di autoload. Mulai pencarian dengan tombol "Temukan berikutnya ...". Semua entri dengan nama virus harus dihapus. Lanjutkan pemindaian dengan tombol "F3" hingga semua partisi telah dipindai.

8. Segera, di editor, bergerak di sepanjang kolom kiri, lihat direktori:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon.

Entri "shell" harus "explorer.exe"; entri "Userinit" adalah "C:\Windows\system32\userinit.exe,".

Jika tidak, jika modifikasi berbahaya terdeteksi, gunakan fungsi "Perbaiki" (tombol kanan mouse - menu konteks) untuk mengatur nilai yang benar.

9. Tutup editor dan kembali ke baris perintah.

10. Sekarang Anda perlu menghapus spanduk dari desktop. Untuk melakukan ini, masukkan perintah "explorer" di baris (tanpa tanda kutip). Ketika shell Windows muncul, hapus semua file dan pintasan dengan nama yang tidak biasa (yang tidak Anda instal di sistem). Kemungkinan besar, salah satunya adalah spanduk.

11. Restart Windows dalam mode normal dan pastikan Anda berhasil menghapus malware:

  • jika spanduk telah hilang - sambungkan ke Internet, perbarui basis data antivirus yang diinstal atau gunakan produk antivirus alternatif dan pindai semua bagian hard drive;
  • jika spanduk terus memblokir OS, gunakan metode penghapusan lain. Ada kemungkinan PC Anda terkena winlocker, yang "diperbaiki" di sistem dengan cara yang sedikit berbeda.

Penghapusan menggunakan utilitas antivirus

Untuk mengunduh utilitas yang menghapus winlocker dan membakarnya ke disk, Anda memerlukan komputer atau laptop lain yang tidak terinfeksi. Minta tetangga, teman atau teman untuk menggunakan PC-nya selama satu atau dua jam. Persediaan pada 3-4 disk kosong (CD-R atau DVD-R).

Nasihat! Jika Anda membaca artikel ini untuk tujuan informasi dan komputer Anda, terima kasih Tuhan, masih hidup dan sehat, masih mengunduh utilitas penyembuhan yang dibahas dalam artikel ini dan menyimpannya di disk atau USB flash drive. "Peralatan P3K" yang disiapkan menggandakan peluang Anda untuk mengalahkan spanduk viral! Cepat dan tanpa kekhawatiran yang tidak perlu.

1. Buka situs web resmi pengembang utilitas - antiwinlocker.ru.

2. Pada halaman utama, klik tombol AntiWinLockerLiveCd.

3. Daftar tautan untuk mengunduh distribusi program akan terbuka di tab browser baru. Di kolom "Gambar disk untuk merawat sistem yang terinfeksi", ikuti tautan "Unduh gambar AntiWinLockerLiveCd" dengan nomor versi yang lebih lama (lebih baru) (misalnya, 4.1.3).

4. Unduh gambar ISO ke komputer Anda.

5. Bakar ke DVD-R/CD-R menggunakan ImgBurn atau Nero menggunakan fungsi "Burn disc image". Gambar ISO harus ditulis dalam bentuk yang belum dibongkar untuk mendapatkan disk yang dapat di-boot.

6. Masukkan disk dengan AntiWinLocker ke PC tempat spanduk merajalela. Restart OS dan masuk ke BIOS (cari tahu hotkey untuk masuk dalam kaitannya dengan komputer Anda; pilihannya adalah "Del", "F7"). Instal boot bukan dari hard drive (partisi sistem C), tetapi dari drive DVD.

7. Nyalakan kembali PC Anda. Jika Anda melakukan semuanya dengan benar - membakar gambar dengan benar ke disk, mengubah pengaturan boot di BIOS - menu utilitas AntiWinLockerLiveCd akan muncul di monitor.

8. Untuk menghapus virus ransomware secara otomatis dari komputer Anda, klik tombol "MULAI". Dan itu saja! Tidak ada tindakan lain yang diperlukan - penghancuran dalam satu klik.

9. Di akhir prosedur penghapusan, utilitas akan memberikan laporan tentang pekerjaan yang dilakukan (layanan dan file mana yang diblokir dan disembuhkan).

10. Tutup utilitas. Saat Anda mem-boot ulang sistem, kembali ke BIOS dan tentukan boot dari hard drive. Mulai OS dalam mode normal, periksa kinerjanya.

Pembuka Windows (Kaspersky Lab)

1. Buka halaman sms.kaspersky.ru (situs resmi Kaspersky Lab) di browser Anda.

2. Klik tombol "Unduh WindowsUnlocker" (terletak di bawah tulisan "Cara menghapus spanduk").

3. Tunggu hingga gambar boot disk Kaspersky Rescue Disk dengan utilitas WindowsUnlocker diunduh ke komputer.

4. Bakar citra ISO dengan cara yang sama seperti utilitas AntiWinLockerLiveCd - buat disk yang dapat di-boot.

5. Atur BIOS dari PC yang terkunci untuk boot dari drive DVD. Masukkan Kaspersky Rescue Disk LiveCD dan reboot sistem.

6. Untuk meluncurkan utilitas, tekan sembarang tombol, lalu gunakan panah kursor untuk memilih bahasa antarmuka ("Rusia") dan tekan "ENTER".

7. Baca ketentuan perjanjian dan tekan tombol "1" (saya setuju).

8. Saat desktop Kaspersky Rescue Disk muncul di layar, klik ikon paling kiri di bilah tugas (huruf "K" dengan latar belakang biru) untuk membuka menu disk.

9. Pilih "Terminal".

10. Di jendela terminal (root:bash) di sebelah prompt "kavrescue ~ #", ketik "windowsunlocker" (tanpa tanda kutip) dan aktifkan arahan dengan tombol "ENTER".

11. Menu utilitas akan ditampilkan. Tekan "1" (Buka Kunci Windows).

12. Setelah membuka kunci, tutup terminal.

13. Akses ke OS sudah ada, tapi virusnya masih gratis. Untuk menghancurkannya, lakukan hal berikut:

  • menghubungkan internet;
  • luncurkan pintasan "Kaspersky Rescue Disk" di desktop;
  • memperbarui basis data tanda tangan antivirus;
  • pilih objek yang akan diperiksa (diinginkan untuk memeriksa semua elemen daftar);
  • dengan tombol kiri mouse, aktifkan fungsi "Lakukan pemeriksaan objek";
  • jika virus ransomware terdeteksi dari tindakan yang disarankan, pilih "Hapus".

14. Setelah perawatan, di menu utama disk, klik "Matikan". Pada saat me-restart OS, masuk ke BIOS dan atur boot dari HDD (hard drive). Simpan pengaturan Anda dan boot Windows secara normal.

Layanan Buka Kunci Komputer Dr.Web

Metode ini mencoba memaksa winlocker untuk menghancurkan diri sendiri. Artinya, berikan apa yang dia butuhkan - kode buka kunci. Tentu saja, Anda tidak perlu mengeluarkan uang untuk mendapatkannya.

1. Salin dompet atau nomor telepon yang ditinggalkan penyerang di spanduk untuk membeli kode buka kunci.

2. Masuk dari komputer "sehat" lain ke layanan membuka blokir Dr.Web - drweb.com/xperf/unlocker/.

3. Masukkan nomor yang ditulis ulang di bidang dan klik tombol "Cari Kode". Layanan akan secara otomatis memilih kode buka kunci sesuai permintaan Anda.

4. Tulis ulang/salin semua kode yang ditampilkan di hasil pencarian.

Perhatian! Jika ini tidak ditemukan dalam database, gunakan rekomendasi Dr.Web untuk menghapus sendiri winlocker (ikuti tautan yang diposting di bawah pesan "Sayangnya, atas permintaan Anda ...").

5. Pada komputer yang terinfeksi, masukkan kode buka kunci yang disediakan oleh layanan Dr.Web ke dalam "antarmuka" spanduk.

6. Dalam kasus penghancuran diri virus, perbarui antivirus dan pindai semua bagian hard disk.

Sebuah peringatan! Terkadang spanduk tidak merespon saat memasukkan kode. Dalam hal ini, Anda perlu menggunakan metode penghapusan lain.

Menghapus spanduk MBR.Lock

MBR.Lock adalah salah satu winlocker paling berbahaya. Memodifikasi data dan kode master boot record dari hard disk. Banyak pengguna, yang tidak mengetahui cara menghapus spanduk ransomware jenis ini, mulai menginstal ulang Windows, dengan harapan bahwa setelah prosedur ini PC mereka akan "pulih". Tapi, sayangnya, ini tidak terjadi - virus terus memblokir OS.

Untuk menyingkirkan ransomware MBR.Lock, ikuti langkah-langkah berikut (opsi Windows 7):
1. Masukkan disk instalasi Windows (versi apa pun, perakitan akan dilakukan).

2. Masuk ke BIOS komputer (cari tahu hotkey untuk masuk ke BIOS dalam deskripsi teknis PC Anda). Dalam pengaturan Perangkat Booting Pertama, atur "Cdrom" (boot dari drive DVD).

3. Setelah sistem restart, disk instalasi Windows 7. Pilih jenis sistem Anda (32/64 bit), bahasa antarmuka dan klik tombol "Next".

4. Di bagian bawah layar, di bawah opsi "Instal", klik "Pemulihan Sistem".

5. Di panel "Opsi Pemulihan Sistem", biarkan semuanya apa adanya dan klik "Berikutnya" lagi.

6. Pilih opsi "Baris Perintah" dari menu Alat.

7. Pada prompt perintah, masukkan perintah - bootrec / fixmbr, lalu tekan "Enter". Utilitas sistem akan menimpa catatan boot dan dengan demikian menghancurkan kode berbahaya.

8. Tutup baris perintah, dan klik "Restart".

9. Pindai PC Anda dari virus dengan Dr.Web CureIt! atau Alat Penghapus Virus (Kaspersky).

Perlu dicatat bahwa ada cara lain untuk merawat komputer dari winlocker. Semakin banyak alat yang Anda miliki di gudang senjata Anda untuk memerangi infeksi ini, semakin baik. Secara umum, seperti yang mereka katakan, Tuhan menyelamatkan brankas - jangan menggoda nasib: jangan pergi ke situs yang meragukan dan jangan instal perangkat lunak dari produsen yang tidak dikenal.

Biarkan spanduk ransomware melewati PC Anda. Semoga beruntung!