Serviço da Kaspersky para desbloquear o Windows. Remoção de banners de vírus ransomware Um banner de computador pode ser curado com o Kaspersky

Winlocker (Trojan.Winlock) é um vírus de computador que bloqueia o acesso ao Windows. Após a infecção, ele solicita que o usuário envie um SMS para receber um código que restaure o desempenho do computador. Possui muitas modificações de software: desde as mais simples - "introduzidas" na forma de um complemento, até as mais complexas - modificando o setor de inicialização do disco rígido.

Um aviso! Se o seu computador estiver bloqueado por um winlocker, em nenhuma circunstância você deve enviar um SMS ou transferir dinheiro para receber um código de desbloqueio do sistema operacional. Não há garantia de que será enviado para você. E se isso acontecer, saiba que você dará aos atacantes seu dinheiro suado por nada. Não caia em truques! A única solução correta nesta situação é remover o vírus ransomware do computador.

Auto-remoção do banner de ransomware

Este método é aplicável a winlockers que não bloqueiam a inicialização do sistema operacional no modo de segurança, o editor de registro e a linha de comando. Seu princípio de funcionamento é baseado no uso apenas de utilitários do sistema (sem o uso de programas antivírus).

1. Quando você vir um banner malicioso em seu monitor, primeiro desligue sua conexão com a Internet.

2. Reinicie o SO no modo de segurança:

  • no momento da reinicialização do sistema, mantenha pressionada a tecla "F8" até que o menu "Opções de inicialização adicionais" apareça no monitor;
  • use as setas do cursor para selecionar "Modo de segurança com suporte de linha de comando" e pressione "Enter".

Atenção! Se o PC se recusar a inicializar no modo de segurança ou a linha de comando / utilitários do sistema não iniciarem, tente remover o winlocker de outra maneira (veja abaixo).

3. Na linha de comando, digite o comando - msconfig e pressione "ENTER".

4. O painel Configuração do sistema aparecerá na tela. Abra a guia "Inicialização" e revise cuidadosamente a lista de elementos para a presença de um winlocker. Como regra, seu nome contém combinações alfanuméricas sem sentido ("mc.exe", "3dec23ghfdsk34.exe", etc.) Desative todos os arquivos suspeitos e lembre-se/anote seus nomes.

5. Feche o painel e vá para a linha de comando.

6. Digite o comando "regedit" (sem aspas) + "ENTER". Após a ativação, o Editor do Registro do Windows será aberto.

7. Na seção "Editar" do menu do editor, clique em "Localizar...". Escreva o nome e a extensão do winlocker encontrado no autoload. Inicie a pesquisa com o botão "Localizar próximo ...". Todas as entradas com o nome do vírus devem ser excluídas. Continue digitalizando com a tecla "F3" até que todas as partições tenham sido verificadas.

8. Imediatamente, no editor, movendo-se pela coluna da esquerda, visualize o diretório:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon.

A entrada "shell" deve ser "explorer.exe"; a entrada "Userinit" é "C:\Windows\system32\userinit.exe".

Caso contrário, se forem detectadas modificações maliciosas, use a função "Corrigir" (botão direito do mouse - menu de contexto) para definir os valores corretos.

9. Feche o editor e volte para a linha de comando.

10. Agora você precisa remover o banner da área de trabalho. Para fazer isso, digite o comando "explorer" na linha (sem aspas). Quando o shell do Windows aparecer, remova todos os arquivos e atalhos com nomes incomuns (que você não instalou no sistema). Muito provavelmente, um deles é o banner.

11. Reinicie o Windows no modo normal e verifique se você conseguiu remover o malware:

  • se o banner desapareceu - conecte-se à Internet, atualize os bancos de dados do antivírus instalado ou use um produto antivírus alternativo e verifique todas as seções do disco rígido;
  • se o banner continuar a bloquear o SO, use outro método de remoção. É possível que seu PC tenha sido atingido por um winlocker, que é “consertado” no sistema de uma maneira um pouco diferente.

Remoção usando utilitários antivírus

Para baixar utilitários que removem winlockers e os gravam em um disco, você precisará de outro computador ou laptop não infectado. Peça a um vizinho, amigo ou amigo para usar seu PC por uma ou duas horas. Estoque de 3-4 discos virgens (CD-R ou DVD-R).

Conselho! Se você está lendo este artigo para fins informativos e seu computador, graças a Deus, está vivo e bem, ainda baixe os utilitários de cura discutidos neste artigo e salve-os em discos ou em uma unidade flash USB. O "kit de primeiros socorros" preparado dobra suas chances de derrotar o banner viral! Rapidamente e sem preocupações desnecessárias.

1. Vá para o site oficial dos desenvolvedores de utilitários - antiwinlocker.ru.

2. Na página principal, clique no botão AntiWinLockerLiveCd.

3. Uma lista de links para download de distribuições de programas será aberta em uma nova guia do navegador. Na coluna "Imagens de disco para tratamento de sistemas infectados", siga o link "Baixar imagem do AntiWinLockerLiveCd" com o número da versão mais antiga (mais recente) (por exemplo, 4.1.3).

4. Baixe a imagem ISO para o seu computador.

5. Grave em DVD-R/CD-R usando ImgBurn ou Nero usando a função "Gravar imagem de disco". A imagem ISO deve ser gravada em formato descompactado para obter um disco inicializável.

6. Insira o disco com AntiWinLocker no PC onde o banner está solto. Reinicie o SO e vá para o BIOS (descubra a tecla de atalho para entrar em relação ao seu computador; as opções são "Del", "F7"). Instale a inicialização não do disco rígido (partição do sistema C), mas da unidade de DVD.

7. Reinicie seu PC novamente. Se você fez tudo corretamente - gravou corretamente a imagem no disco, alterou a configuração de inicialização no BIOS - o menu do utilitário AntiWinLockerLiveCd aparecerá no monitor.

8. Para remover automaticamente o vírus ransomware do seu computador, clique no botão "INICIAR". E é isso! Nenhuma outra ação é necessária - destruição em um clique.

9. Ao final do procedimento de remoção, o utilitário fornecerá um relatório sobre o trabalho realizado (quais serviços e arquivos foram desbloqueados e curados).

10. Feche o utilitário. Quando você reiniciar o sistema, volte para o BIOS e especifique a inicialização do disco rígido. Inicie o sistema operacional no modo normal, verifique seu desempenho.

Desbloqueador do Windows (Kaspersky Lab)

1. Abra a página sms.kaspersky.ru (site oficial da Kaspersky Lab) no seu navegador.

2. Clique no botão "Download WindowsUnlocker" (localizado sob a inscrição "Como remover o banner").

3. Aguarde até que a imagem do disco de inicialização do Kaspersky Rescue Disk com o utilitário WindowsUnlocker seja baixado para o computador.

4. Grave a imagem ISO da mesma forma que o utilitário AntiWinLockerLiveCd - crie um disco inicializável.

5. Configure o BIOS do PC bloqueado para inicializar a partir da unidade de DVD. Insira o LiveCD do Kaspersky Rescue Disk e reinicie o sistema.

6. Para iniciar o utilitário, pressione qualquer tecla e, em seguida, use as setas do cursor para selecionar o idioma da interface ("russo") e pressione "ENTER".

7. Leia os termos do contrato e pressione a tecla "1" (concordo).

8. Quando a área de trabalho do Kaspersky Rescue Disk aparecer na tela, clique no ícone mais à esquerda na barra de tarefas (a letra "K" em um fundo azul) para abrir o menu do disco.

9. Selecione "Terminal".

10. Na janela do terminal (root:bash) ao lado do prompt "kavrescue ~ #", digite "windowsunlocker" (sem aspas) e ative a diretiva com a tecla "ENTER".

11. O menu do utilitário será exibido. Pressione "1" (Desbloquear o Windows).

12. Após o desbloqueio, feche o terminal.

13. O acesso ao sistema operacional já existe, mas o vírus ainda está livre. Para destruí-lo, faça o seguinte:

  • conectar a internet;
  • inicie o atalho "Kaspersky Rescue Disk" na área de trabalho;
  • atualizar bancos de dados de assinatura de antivírus;
  • selecione os objetos a serem verificados (é desejável verificar todos os elementos da lista);
  • com o botão esquerdo do mouse, ative a função "Executar verificação do objeto";
  • se um vírus ransomware for detectado nas ações sugeridas, selecione "Excluir".

14. Após o tratamento, no menu principal do disco, clique em "Desligar". Na hora de reiniciar o SO, vá até a BIOS e configure o boot a partir do HDD (disco rígido). Salve suas configurações e inicialize o Windows normalmente.

Serviço de desbloqueio de computador Dr.Web

Este método é tentar forçar o winlocker a se autodestruir. Ou seja, dê a ele o que ele precisa - um código de desbloqueio. Naturalmente, você não precisa gastar dinheiro para obtê-lo.

1. Copie a carteira ou número de telefone que os invasores deixaram no banner para comprar o código de desbloqueio.

2. Faça login de outro computador "saudável" no serviço de desbloqueio Dr.Web - drweb.com/xperf/unlocker/.

3. Digite o número reescrito no campo e clique no botão "Pesquisar Códigos". O serviço selecionará automaticamente o código de desbloqueio de acordo com sua solicitação.

4. Reescreva/copie todos os códigos exibidos nos resultados da pesquisa.

Atenção! Se estes não forem encontrados no banco de dados, use a recomendação do Dr.Web para remover você mesmo o winlocker (siga o link postado sob a mensagem "Infelizmente, a seu pedido ...").

5. No computador infectado, digite o código de desbloqueio fornecido pelo serviço Dr.Web na "interface" do banner.

6. Em caso de autodestruição do vírus, atualize o antivírus e verifique todas as seções do disco rígido.

Um aviso!Às vezes, o banner não responde ao inserir o código. Nesse caso, você precisa usar outro método de remoção.

Removendo o banner MBR.Lock

MBR.Lock é um dos winlockers mais perigosos. Modifica os dados e o código do registro mestre de inicialização de um disco rígido. Muitos usuários, sem saber como remover esse tipo de banner de ransomware, começam a reinstalar o Windows, na esperança de que, após esse procedimento, seu PC “se recupere”. Mas, infelizmente, isso não acontece - o vírus continua a bloquear o sistema operacional.

Para se livrar do ransomware MBR.Lock, siga estas etapas (opção do Windows 7):
1. Insira o disco de instalação do Windows (qualquer versão, montagem serve).

2. Entre no BIOS do computador (descubra a tecla de atalho para entrar no BIOS na descrição técnica do seu PC). Na configuração do primeiro dispositivo de inicialização, defina "Cdrom" (inicializar a partir de uma unidade de DVD).

3. Após a reinicialização do sistema, o disco de instalação do Windows 7 será inicializado. Selecione o tipo de seu sistema (32/64 bits), o idioma da interface e clique no botão "Avançar".

4. Na parte inferior da tela, na opção "Instalar", clique em "Restauração do sistema".

5. No painel "Opções de recuperação do sistema", deixe tudo como está e clique em "Avançar" novamente.

6. Selecione a opção "Linha de comando" no menu Ferramentas.

7. No prompt de comando, digite o comando - bootrec / fixmbr e pressione "Enter". O utilitário do sistema substituirá o registro de inicialização e, assim, destruirá o código malicioso.

8. Feche a linha de comando e clique em "Reiniciar".

9. Analise o seu PC em busca de vírus com Dr.Web CureIt! ou Ferramenta de Remoção de Vírus (Kaspersky).

Vale a pena notar que existem outras maneiras de tratar um computador de um winlocker. Quanto mais ferramentas você tiver em seu arsenal para combater essa infecção, melhor. Em geral, como se costuma dizer, Deus salva o cofre - não tente o destino: não vá a sites duvidosos e não instale software de fabricantes desconhecidos.

Deixe os banners de ransomware ignorarem seu PC. Boa sorte!

Recentemente, os computadores foram infectados com o chamado vírus ransomware (Trojan.Winlock), para desbloquear o qual, propõe-se o envio de SMS pagos. Neste artigo, você aprenderá como se livrar desse vírus de forma totalmente gratuita. Em situações em que os sites de antivírus não estão abrindo, baixe e execute este utilitário.

1 caminho. Para o caso em que o Windows inicializa e um banner aparece na tela.

A maneira mais fácil de se livrar de um vírus em sua área de trabalho é acessar o site do desenvolvedor de software antivírus Kaspersky Lab e usar o formulário para obter uma chave de desbloqueio. Uma operação semelhante pode ser feita acessando o site Doctor Web. Depois que o banner desaparecer da área de trabalho, verifique se há vírus em seu computador.

Sequenciamento:
  1. Acesse o site da Kaspersky Lab ou Doctor Web. e use a chave de desbloqueio.

2 e os seguintes métodos, para os casos em que a TECLA DE DESBLOQUEIO NÃO SERVE.

Se um banner aparecer na área de trabalho quando você ligar o computador, use o utilitário gratuito de tratamento de vírus CureIt - Download ou o download da Kaspersky Virus Removal Tool Esses utilitários de limpeza podem ser executados mesmo se você já tiver outro antivírus instalado em seu computador.

Sequenciamento:

Baixe e execute o utilitário CureIt - Download ou o download da ferramenta de remoção de vírus Kaspersky

3 vias. Para o caso em que o Windows não inicializa.

Se, ao ligar o computador, em vez de carregar o sistema operacional, aparecer uma oferta na tela do monitor para dividir algumas centenas de rublos, inicialize o computador no modo de segurança. Para fazer isso, reinicie o computador e pressione constantemente a tecla “F8″ no teclado. Após alguns segundos, você será solicitado a selecionar a opção de inicialização do Windows. Selecione "Modo de segurança com rede". Em seguida, livre-se do vírus de uma das maneiras descritas acima.

Sequenciamento:
  1. Inicialize no modo de segurança
  2. Exclua usando uma chave de um dos sites da Kaspersky Lab ou Doctor Web.
  3. Para reiniciar um computador.
  4. Verifique se há vírus em seu computador.

4 vias. Para o caso em que o Windows não inicializa no modo de segurança.

Em uma situação em que você precisa remover o banner da área de trabalho e o sistema operacional não inicializa no modo normal ou de segurança, a melhor opção seria um segundo computador doméstico ou o computador de um vizinho. Se houver algum, fazemos tudo como no "primeiro ou segundo método" Além disso, não será muito ruim se você tiver um LiveCD, baixe o LiveCD do Dr.Web, inicializando a partir do qual você pode verificar se há vírus em seu computador. Quase todos os programas antivírus com as atualizações mais recentes curam o computador a partir do banner na área de trabalho.

Sequenciamento:
  1. Digite a chave de desbloqueio usando outro computador ou inicializando a partir do LiveCD, baixe o LiveCD do Dr.Web, baixe o LiveCD da Kaspersky Lab.
  2. Verifique se há vírus em seu computador.

5 maneiras de remover o banner.

Para Windows 7: depois de pressionar as teclas Win + U, clique no link "Ajuda com configurações de configurações" - "Declaração de privacidade". Então vá para o passo 5

  1. Depois que o computador for iniciado, pressione o botão do ícone do Windows de atalho do teclado + U
  2. Selecione o teclado na tela e clique em Iniciar.
  3. Clique em "Ajuda" - "Sobre"
  4. Na janela que aparece na parte inferior, selecione "Microsoft Web Site"
  5. No campo de endereço, reescreva http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
  6. Uma janela para salvar o arquivo será exibida, salve na área de trabalho.
  7. No navegador, clique no topo "Arquivo" - "Abrir" - "Procurar".
  8. Clique em "Desktop" à esquerda. Na parte inferior "Tipo de arquivo" - "Todos os arquivos"
  9. Encontre o programa baixado e execute-o.
  10. Selecione varredura completa.

6 maneiras de remover o banner.

Se o banner aparecer antes do carregamento da área de trabalho, a tela está bloqueada.

  1. Pressione Ctrl+Shift+Esc e segure até que o gerenciador de tarefas comece a piscar.
  2. Sem soltar as teclas Ctrl + Shift + Esc, clique no gerenciador de tarefas com o mouse " Remover tarefa".
  3. No gerenciador de tarefas, clique em "nova tarefa" e digite " regedit"
  4. Vá para HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
  5. Vá para o painel direito do Editor do Registro e marque as duas opções “ Casca" E " userinit". O valor do parâmetro Shell deve ser " Explorer.exe".Parâmetro Userinit - " C:\WINDOWS\system32\userinit.exe" (sem espaços, sempre uma vírgula no final)!
  6. Se as configurações "Shell" e "Userinit" estiverem corretas, localize a chave HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options e expanda-a. Se contiver uma subchave explorer.exe, exclua-a (clique com o botão direito => Excluir).
  7. Reinicie seu computador.
  8. Certifique-se de verificar se há vírus em seu computador.

Se não tiver sucesso, repita este método no modo de segurança.

Se nenhum dos métodos acima o ajudou, você pode entrar em contato com nossa empresa por

Como desbloquear um computador a partir de um banner? Esta pergunta é feita por um grande número de usuários que se tornaram vítimas de Trojans de ransomware. Um vírus da classe Winlock/MBRLock bloqueia o sistema operacional, acusando o usuário de distribuir conteúdo de vídeo pornográfico e oferecer pagamento em dinheiro (carregar uma determinada conta ou número de celular) em troca de Código de desbloqueio do Windows. Claro, não há código de desbloqueio do Windows no cheque do terminal de pagamento e não pode ser (por isso é uma farsa). Para não entrar em tal situação, você precisa usar antivírus licenciados de laboratórios conhecidos (Kaspersky Lab, Dr.Web, Symantec), mas como você já está com problemas, ele ajudará você a selecionar o código de desbloqueio do Windows pela conta/número de telefone exibido pelo trojan ransomware.

Abaixo estão três serviços de desbloqueio online: Dr.Web e Kaspersky Lab. Além disso, um método para remover um banner de ransomware usando um disco de inicialização com um antivírus é descrito no caso em que Código de desbloqueio do Windows não conseguiu pegar.

Dr.Web é um serviço gratuito de desbloqueio de computadores.

Serviço de desbloqueio online do Windows.

O conhecido laboratório antivírus russo Dr.Web oferece serviço de desbloqueio de computador. O código de desbloqueio do Windows pode ser selecionado tanto pelo número da conta quanto pela imagem da janela do banner do ransomware.

Serviço de desbloqueio do Windows fornecido pela Kaspersky Lab

Além dos produtos antivírus da mais alta qualidade, o laboratório russo de Evgeny Kaspersky fornece a todos, de forma absolutamente gratuita, seus serviço de desbloqueio de computador Desbloqueador Kaspersky. Gostaria de observar que os usuários que usam os produtos deste laboratório antivírus em seus computadores são protegidos de forma confiável contra qualquer vírus e não encontram o problema de infecção ou bloqueio do Windows.

Pegue o código de desbloqueio do Windows no Kaspersky Deblocker

O que fazer se o serviço de desbloqueio de computadores não ajudar?

O que fazer, se serviço de desbloqueio de computador não poderia ajudar? Infelizmente, Código de desbloqueio do Windows ele pode não ter sido instalado trivialmente pelos desenvolvedores do vírus ou, no momento, pode não ser conhecido pelos laboratórios de antivírus. Nesse caso, a única saída é tratar o computador usando um disco de inicialização com um antivírus. Em geral, esse disco de resgate pode ser gravado com antecedência e estar sempre pronto em caso de infecção por um Trojan de ransomware. De fato, em um computador bloqueado, não é mais possível visitar os serviços online de antivírus e obter um código de desbloqueio do Windows!

Área de trabalho do disco de resgate Kapersky Rescue

Se nenhum serviço de desbloqueio de computador não ajudou, o disco com o antivírus inicializável Kaspersky Rescue Disk ajudará a se livrar do Trojan ransomware irritante.

Um artigo semelhante sobre o disco de inicialização de resgate do Dr.Web Live está localizado.

E, finalmente, o serviço de desbloqueio de computadores fornecido pelo laboratório estrangeiro Eset

Mais um serviço de desbloqueio de computador fornecido pelo Eset Antivirus Lab, fabricante do popular antivírus NOD32. O serviço de desbloqueio do Windows está disponível no link a seguir.

Para obter o código para desbloquear o computador, no formulário proposto na página, você deve preencher os dados: o número de telefone para o qual se propõe enviar sms e o texto da mensagem exibida pelo vírus. Em seguida, você precisa clicar no botão "Escolher código".

Baixe o disco de inicialização com o antivírus NOD 32.

Se você não conseguiu encontrar o código de desbloqueio do Windows, use o disco de recuperação do antivírus NOD32.

Ajuda de computador antivírus profissional

Se você não conseguir desbloquear seu computador de um vírus, ele virá em socorro, que inclui a visita de um especialista, análise de infecção, remoção de vírus e rootkits, recuperação do sistema e instalação de um antivírus licenciado.

Os usuários que não usam proteção antivírus confiável para o , podem encontrar o problema de bloquear o carregamento do computador ou da área de trabalho por malware que preciso enviar sms com texto para um número específico para obter um código de desbloqueio.

Nunca caia em golpistas de sms. O custo de um SMS enviado geralmente é de várias centenas de rublos, mas o usuário nem sempre recebe um código para esse dinheiro (muitas vezes os extorsionários de SMS não significam enviar nenhum código), ainda mais raramente o código recebido ajuda a desbloquear o sistema.

Você pode aproveitar essa alegria ao navegar nas páginas da Internet de conteúdo "duvidoso", enquanto é convidado a instalar uma nova versão do player ou navegador. O usuário desavisado concorda com a instalação e, assim, instala voluntariamente o vírus SMS em seu computador.

Visualmente, esses cavalos de Tróia parecem uma porra de uma janela de banner, uma mensagem sobre uma cópia pirata do seu Windows ou um aviso do Ministério de Assuntos Internos. Texto da mensagem de exemplo: " O Windows está bloqueado. Para desbloquear, você precisa enviar um SMS com o texto 446412302876 para o número 3786. A tentativa de reinstalar o sistema pode levar à perda de informações importantes e ao mau funcionamento do computador”, muitas vezes o usuário fica simplesmente intimidado com o colapso do sistema e a perda de dados importantes, o que não é verdade. O Trojan.Winlock também bloqueia o gerenciador de tarefas, o registro do sistema, a Internet (apenas o acesso a sites antivírus pode ser bloqueado).

Sempre instale componentes do sistema, codecs, navegadores ou programas apenas de fontes oficiais, para sua conveniência, nosso site contém seções especiais para baixar as distribuições necessárias de sites oficiais.

Então se você tem uma pergunta: Como desbloquear um computador a partir de um banner", então oferecemos a você a oportunidade de remover você mesmo o banner da área de trabalho. Para fazer isso, siga os links abaixo para as seções especiais das empresas de antivírus para obter o código. No site, ao preencher o formulário, você precisará indicar qual texto você deve enviar e para qual número.

Códigos de desbloqueio do Windows em sites de empresas de antivírus

  • Obtenha um código de desbloqueio para um banner no site da Kaspersky;
  • Obtenha o código de desbloqueio do banner no site Doctor Web;
  • Obtenha o código de desbloqueio do banner no site NOD32

Atualização 2020

Infelizmente, os desenvolvedores desses antivírus removeram a capacidade de obter um código para desbloquear um PC. Agora, a maneira real é remover o banner do ransomware usando um LiveCD inicializável. Você também pode usar o utilitário Windows Unlocker no site da Kaspersky Lab.

Removendo um banner com o Windows Unlocker

Atenção! Trabalhar O Windows Unlocker pode causar inoperabilidade sistema operacional.

Olá leitores do blog da empresa ComService (Naberezhnye Chelny). Neste artigo, veremos maneiras de remover o banner da área de trabalho. Isso pode ocorrer não apenas por visitar sites de conteúdo erótico, mas também ao usar cracks ou keygens baixados do nada. Portanto, tente baixar o software apenas dos sites dos fabricantes. Se você recebeu um arquivo suspeito, não seja preguiçoso e . Normalmente, esses banners são chamados de extorsionários, pois exigem dinheiro do usuário. Pode ser como enviar um SMS para um número curto ou reabastecer uma conta em um sistema de pagamento eletrônico. Os fraudadores costumam escrever nesses banners sobre a violação da lei pelo usuário, pelo qual são obrigados a pagar uma multa. Neste artigo, mostraremos como desbloquear seu computador desses banners.

Estrutura do artigo

Introdução

Usar esses serviços é fácil, mas não há garantias. Você pode gastar muito tempo, mas ainda não desbloquear o sistema. Mas, você definitivamente deveria tentar.

Para usar, você precisa de um dispositivo (outro, tablet ou celular) com acesso à Internet. Nós vamos para qualquer um dos endereços listados. Vamos pegar o Kaspersky como exemplo.

Em um campo especial, você deve inserir o número de telefone ou a conta para a qual deseja transferir dinheiro. Se você precisar enviar um SMS para um número curto, anote esse número e o texto a ser enviado separados por dois pontos. Em seguida, clique em Obter código

Os resultados da pesquisa aparecerão abaixo. Escolha seu banner e experimente códigos nele.

Se você não encontrou seu banner, tente Dr.Web ou Eset. Se este método não ajudou a remover o banner da área de trabalho, continue lendo.

2. Use a Restauração do Sistema

A opção é boa se você tiver esse recurso ativado. Se estiver desativado, vá para a próxima etapa.

Para remover o banner da área de trabalho usando a restauração do sistema, reinicie o computador e pressione F8 várias vezes ao carregar. Se for exibida uma lista de dispositivos a partir dos quais a inicialização é possível, selecione sua unidade ( ou ) e continue pressionando F8 novamente. Você deve ver uma imagem semelhante abaixo. Você precisa selecionar o Solucionador de problemas do sistema destacado por padrão

Uma janela será aberta onde você precisa selecionar o idioma e, em seguida, o usuário. Em seguida, haverá uma janela com várias opções de recuperação. Escolha Restauração do Sistema. Em seguida, selecione um ponto de restauração e retorne o estado do computador a esse ponto no tempo. Primeiro, pegue o ponto de restauração mais próximo, se não ajudar, restaure para um anterior.

Você pode ler mais sobre como usar a restauração do sistema.

3. Remova o banner do modo de segurança

Verificando Dr.Web Cureit ou equivalentes

Existem banners que não estão ativos em . Isso deve ser usado. Para se preparar para o tratamento, você precisa baixar o utilitário Dr.Web Cureit em um computador saudável, abrindo o seguinte link em seu navegador.

Para remover o banner da área de trabalho limpando o registro, você precisa verificar vários pontos no último.

Na parte esquerda da janela, vá para o endereço

HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Executar

Vá para o lado direito e exclua todos os itens, exceto um (Padrão) que não tem valor atribuído. Clique com o botão direito do mouse no item e selecione Excluir. Com esta ação, removeremos o banner da inicialização do Windows. (Você pode ler como gerenciar a inicialização do Windows 7 e Windows 8 quando o computador estiver funcionando.)

Todas as etapas acima devem ser executadas na mesma seção.

HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows -> CurrentVersion -> Executar

Há mais dois lugares para verificar.

HKEY_CURRENT_USER -> Software -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

Neste, verificamos a ausência dos itens Shell e Userinit. Se eles estiverem lá, exclua-os.

HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

verifique os valores dos itens acima

shell=explorer.exe

Userinir = C:Windowssystem32userinit.exe, (é necessária uma vírgula)

Se os valores forem diferentes, corrigimos para os corretos.

Fechamos o editor do registro e, por confiabilidade, verificamos o computador com um utilitário ou se não o verificamos antes de editar o registro.

Após a verificação, reiniciamos no modo normal e verificamos se o banner foi removido.

4. Usamos o Kaspersky WindowsUnlocker para remover o banner da área de trabalho

Com este utilitário, você pode desinfetar todos os sistemas operacionais instalados em seu computador. Ele faz automaticamente o que fizemos manualmente no parágrafo anterior. Este utilitário faz parte do Kaspersky Rescue Disk.

Você pode baixar a imagem do Kaspersky Rescue Disk do site oficial no link

Para gravar em um dispositivo USB, é melhor usar o utilitário do fabricante

Na janela do aplicativo, use o botão Procurar para especificar o caminho para a imagem do Kaspersky Rescue Disk. Insira uma unidade USB no computador e ela aparecerá imediatamente na seção apropriada. Se isso não acontecer, selecione-o manualmente.

Atenção! Salve todos os dados importantes do seu pendrive.

Após todas as configurações, pressione o botão START

A imagem será gravada na unidade USB. Se o processo for concluído com sucesso, você verá a seguinte janela. Clique em OK e feche o programa rescue2usb

Agora você precisa inicializar a partir da unidade USB preparada no computador infectado. Para fazer isso, insira a unidade flash USB no computador e reinicie. Ao inicializar o computador, pressione F8 várias vezes para acessar uma lista de dispositivos a partir dos quais ele pode inicializar. Selecione a unidade USB conectada. (Talvez haja dois rótulos nesta lista sugerindo a inicialização a partir do USB. Tente um primeiro, depois o outro). Se você não conseguir inicializar a partir de uma unidade flash USB, precisará definir a inicialização a partir de uma unidade USB no BIOS. Você pode ler como fazer isso.

Após todas as configurações, ele será inicializado a partir da unidade USB e você verá a seguinte janela. Qualquer tecla deve ser pressionada dentro de 10 segundos

Selecione o idioma desejado usando as setas do teclado

Você deve aceitar a licença pressionando o botão 1 no teclado

Selecione o modo de inicialização do Kaspersky Rescue Disk. Se você não tiver um mouse, escolha o texto. Em todos os outros casos, selecione o modo gráfico

No terminal, digite windowsunlocker e pressione Enter

Se você selecionou o modo de texto, pressione F10 para fechar o menu que aparece e digite windowsunlocker na linha sob o gerenciador de arquivos. pressione Enter

Para remover o banner da área de trabalho, pressione 1

Após todas as manipulações, você deve pressionar 0 - Sair.

Após desbloquear o sistema operacional, você precisa atualizar os bancos de dados do Kaspersky Rescue Disk e executar uma verificação completa do seu computador. Para fazer isso, abra o menu principal e selecione Kaspersky Rescue Disk. Clique na guia Atualizar e clique em Executar atualização. Nesse caso, a Internet deve estar conectada a computador

Vá para a guia Verificação de Objetos e marque as caixas de seleção para todos os objetos no campo 2. Clique em Executar Verificação de Objetos

Aguarde a conclusão da verificação e exclua ou desinfete os arquivos maliciosos encontrados. Em seguida, reinicie no modo normal e verifique se o banner foi removido da área de trabalho.

5. Corrija o registro de inicialização

Se o vírus for carregado imediatamente quando você ligar o computador antes que o logotipo do sistema operacional apareça, essa infecção alterou o registro de inicialização da sua unidade.

Você precisa acessar o Console de Recuperação do Windows e tentar restaurar o registro de inicialização.

Para abrir o console de recuperação, você deve pressionar a tecla F8 na inicialização, como ao escolher o modo de segurança. Quando uma janela aparece com uma escolha de opções de download. No topo, o item selecionado por padrão aparecerá - Solução de problemas do sistema. Selecione este item pressionando Enter

Aparecerá então uma janela de seleção. do utilizador e digitando uma senha. Selecione um usuário e insira uma senha, se houver, e clique em Avançar.

Em seguida, uma janela com opções de recuperação do sistema aparecerá. Lá você pode optar por restaurar o computador a partir de uma imagem (o que é feito no Windows) ou executar (se estiver habilitado. Veja o parágrafo 3 deste artigo) e muito mais. Você seleciona o último item Linha de comando.

Nele, digite BOOTREC.EXE /FixBoot

Depois de reiniciar e verifique se o banner foi removido da área de trabalho.

6. Verifique a unidade em um computador saudável

Se você tiver a oportunidade de verificar sua unidade em outro computador faça.

Desligue o computador. Desconectar . No estado desligado, conecte-o a outro computador. Inicialize. Atualize os bancos de dados antivírus e verifique se há vírus na unidade conectada. Eu gosto mais dessa opção porque existe essa oportunidade. Se não, use as opções acima.

Espero que não chegue ao ponto de reinstalar e te ajude que qualquer um dos itens descritos acima.

Conclusão

Neste artigo, como remover o banner da área de trabalho, analisamos várias maneiras de desbloquear o sistema operacional com sucesso. A principal coisa que precisamos entender é que não há necessidade de enviar nenhum SMS e reabastecer nenhuma conta.

Claro que vale a pena iniciar o processo de desbloqueio com o uso de serviços prestados por grandes empresas de antivírus. Esses serviços são descritos na primeira parte deste artigo. A próxima melhor coisa a usar é a Restauração do Sistema para um, dois ou três para voltar. Em geral, o serviço pode ajudar muito em situações críticas. Eu recomendo ligá-lo e alocar alguns gigabytes para ele nas configurações. Se a recuperação não funcionou, prossiga para o tratamento em. A menos, é claro, que o vírus bloqueie tudo com seu banner ali.

Se o modo de segurança não funcionar, o Kaspersky WindowsUnlocker como parte do Kaspersky Rescue Disk é uma excelente solução. Se possível, pode e deve verificar a sua condução num carro saudável do seu familiar, amigo ou vizinho. Não se preocupe, o vírus não vai pular para outro computador. Se o vírus foi registrado no registro de inicialização, tente pelo console de recuperação. Se nada ajudar (o que é improvável), é melhor reinstalar o sistema operacional.

Vídeo como desbloquear um computador a partir de um banner Obrigado por compartilhar o artigo nas redes sociais. Tudo de bom!