Tietokone on lukittu, mitä minun pitäisi tehdä? Virushyökkäys sisäministeriöön. Mitä tehdä, jos olet unohtanut salasanasi kirjautuaksesi sisään

Tänään puhumme jälleen huijareista, jotka ansaitsevat rahaa tietokoneen käyttäjiltä poistumatta kotoaan. Joka 7. tietokoneen käyttäjä on kohdannut ongelman, kun tietokonetta käynnistettäessä tai uudelleenkäynnistettäessä koko näytölle ilmestyy viesti (banneri): "Tietokoneesi on estetty katselua tai kopioimista ja kopioimista varten." minkä tahansa operaattorin numeroon (MTS, MEGAFON, BEELINE), täytä tilisi, ja vastineeksi saat oletettavasti avauskoodin. Jos et tee tätä, kaikki tiedot tuhoutuvat, tiedot alustetaan etkä koskaan avaa tietokoneen lukitusta.

Todennäköisesti joka kymmenes käyttäjä talletti nämä rahat toivokseen elvyttää lukitun tietokoneen koodin avulla ja täyttää näin elektroniset lompakot ahkeria hakkereita. Muista: älä koskaan lähetä tekstiviestejä tai talleta rahaa huijarin tilille.

Nyt jaan kanssasi ratkaisun tietokoneen sulattamiseen, jos se on jo lukittu.

Tapa 1 - Rekisterin muokkaaminen

Älä pelkää)), se on hyvin yksinkertaista eikä vie paljon aikaa. Jos et halua tehdä tätä, soita meille, niin teemme kaiken puolestasi. Tehdään kaikki järjestyksessä. Päästäksesi rekisteriin, sinun on käynnistettävä lukittu tietokone komentorivitukeen. Kun käynnistät tietokoneen, paina F8-näppäintä ja valitse esiin tulevasta käynnistysvalikosta Vikasietotila komentorivin tuella.

Odotamme komentorivin latautumista ja kirjoita siihen regedit.exe ja paina Enter. Rekisterieditori avautui - tässä estävä virus asettui. Ensimmäinen paikka, jossa tietokoneen esto voisi olla:
1. HKEY_CURRENT_USER /Ohjelmisto /Microsoft /Windows /Nykyinen versio /Suorita

tässä näemme luettelon käynnistysohjelmista (jotka suoritetaan käyttöjärjestelmän kanssa) sekä niiden sijainnin tietokoneellasi (jotta voit poistaa ne levyltä). Kaikki epäilyttäviä ohjelmia täytyy poistaa ( oikealla painikkeella hiiri ja poista) ja muista polku niihin (esimerkiksi: grg54545.exe, bh.exe polulla C:/Documents and Settings/; C:/Windows/System jne.)
2.HKEY_LOCAL_MACHINE /Ohjelmisto /Microsoft /Windows /CurrentVersion /Suorita - toista yllä oleva.
3. HKEY_CURRENT_USER /Ohjelmisto /Microsoft /Windows NT /Nykyinen versio /Winlogon-


Tässä ei pitäisi olla Shell- ja Userinit-parametreja. Jos löydät ne, voit vapaasti poistaa ne.
4. HKEY_LOCAL_MACHINE/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon - päinvastoin sen on oltava läsnä ja vastattava näitä arvoja Userinit - C: Windows /system32 /userinit.exe
Shell - explorer.exe

Jos näin ei ole, korjaa se manuaalisesti. Onko kaikki korjattu? Sulje nyt rekisterieditori ja kirjoita komentorivi Explorer.exe ja käynnistä työpöytä painamalla Enter. Poistamme tiedostot, joiden polut muistimme, ja käynnistämme uudelleen. Tietokoneesi lukitus on avattu. Voila! Kaiken pitäisi toimia.

Jos olet tietämättäsi joutunut tietokoneellesi tunkeutuneen ns. lunnasohjelmaviruksen uhriksi, sinun ei tarvitse kiirehtiä epätoivoon, sillä on olemassa yksinkertainen ratkaisu, jonka ansiosta yksikään ilkeä olento ei viipyy järjestelmässä. pitkä aika.

Ransomware virus

Mikä se on ja miltä ransomware-virus näyttää?

Kiristysohjelmavirus on haitallinen ohjelmisto, jonka tarkoituksena on kiristää uhrilta rahaa, yleensä rahaa.

Tietokoneuutiset, arvostelut, tietokoneongelmien ratkaisu, tietokonepelit, ohjaimet ja laitteet ja muut tietokoneohjelmat." title="ohjelmat, ohjaimet, ongelmat tietokoneessa, pelit" target="_blank">Компьютерная помощь, драйверы, программы, игры!}

Kun käynnistät tietokoneen, tavallisen työpöydän sijasta koko näytön näytölle ilmestyy banneri (aloitusnäyttö), jossa on teksti, joka vaatii lunnaita tietokoneen pääsystä. Tämä ongelma halvaannuttaa tietokoneen kokonaan estäen sitä suorittamasta mitään toimintoja. Yleensä mitään ei voida tehdä ennen kuin poista ransomware virus.

Huomio! Älä hyväksy tai lähetä banneritekstissä ilmoitettuja varoja annettuihin maksutietoihin. Nämä ovat huijareita! Lupaavat avata pääsyn ja poistaa bannerin maksun jälkeen!? Se ei tapahdu. Banneri on roikkunut ja roikkuu jatkossakin! Kaikki mitä voidaan tehdä POISTA RANSOM VIRUS!

Virushyökkäys sisäministeriöön

Toukokuun 12. päivänä käyttäjien tietokoneisiin ympäri maailmaa tapahtui massiivinen virushyökkäys, jonka tarkoituksena oli asentaa haittaohjelmia, jotka vaativat lunnaita pääsystä tietokoneeseen. Monet tietokoneet ympäri maailmaa ovat kärsineet WannaCry virus, joka käännettynä englannista tarkoittaa "haluan itkeä". Joten viruksen eston poistamiseksi piti maksaa 300 dollaria, jonka jälkeen tietokonetta voitiin käyttää ilman ongelmia. Lisäksi varat oli vastaanotettava Bitcoinin kryptovaluuttana.

Uhreja ovat muun muassa terveysministeriö, hätätilanneministeriö ja virus hyökkäsi sisäministeriöön eikä ohittanut Megafonia ja VimpelComia, yritti hyökätä Sberbankiin. Euroopassa Iso-Britannia, jossa 50 sairaalaa halvaantui, sekä Espanja ja Portugali kärsivät kyberrikollisten käsissä. Maailmanlaajuisesti virus hyökkäsi yli 200 000 tietokoneeseen 150 maassa.

Kuinka poistaa ransomware-virus


1 Jotta voit poistaa kiristysohjelmaviruksen tietokoneelta, sinun on noudatettava erityistä toimintoalgoritmia. Ensinnäkin Sammuta tietokone. Muistamme, mitä teimme tietokoneella edellisenä päivänä: tämä saattoi olla vaarallisten resurssien katselu, ohjelmistojen lataaminen ja asentaminen, mukaan lukien valokuvien, kuvien katselu ja videoiden toistaminen.

2 Toiseksi, jos tietokone on päällä paikallinen verkko On täysin mahdollista, että he saivat viruksen verkon kautta. Katkaisemme yhteyden paikallisverkkoon, nimittäin vedä johto ulos verkkokortti tietokoneella.

3 Tämän jälkeen sinun on ladattava Dr.Web Curelt -apuohjelma USB-muistitikulle, jotta voit tarkistaa tietokoneesi mahdollisimman täydellisesti ja laadukkaimmin virusten varalta. Tämä voidaan tehdä millä tahansa muulla tietokoneella, jolla on Internet-yhteys. Lataa Dr.Web Curelt.

Poista ransomware-viruksen esto

4 Käynnistä tietokone turva tila. Paina F8-painiketta useita kertoja tehdäksesi tämän heti, kun käynnistät tietokoneen. Kun olet käynnistänyt tietokoneen (vikasietotilassa), aseta USB-muistitikku Dr.Web Curelt -apuohjelmalla ja kopioi se muistitikulta mihin tahansa kiintolevyn kansioon.

5 Suorita seuraavaksi apuohjelma, odota, kunnes tietokone on tarkistettu ja kaikki virukset on poistettu, minkä jälkeen voit yrittää käynnistää normaalitila. Jos lataus onnistui - Onnittelut, olet poistanut kiristysohjelmaviruksen!

Ei kannata kuitenkaan iloita etukäteen. Pelkästään viruksen poistaminen tarkoittaa sen voittamista tietyssä tapauksessa. Toisin sanoen seuraava hyökkäys saa viruksen uudelleen tietokoneellesi.

WannaCry viruksen poisto

Tässä tapauksessa heti sen jälkeen Windowsin käynnistys täytyy olla listalla asennetut ohjelmat ja tarkista, onko siellä kaikki kunnossa, onko jotain epäilyttävää, ehkä uusia äskettäin asennettuja ohjelmia tai sovelluksia, jotka ovat sinulle tuntemattomia.

6 Mutta paras tapa tehdä tämä on Poista ohjelmien asennus Työkalu - erittäin tehokas ohjelma, jonka avulla voit paitsi poistaa ohjelmia myös poistaa kokonaan kaikki jäljet ​​sen läsnäolosta tietokoneessa. Yleensä, jos sinulla ei ole tätä ohjelmaa, älä edes yritä katsoa sitä. vakiolista perusti Windows-ohjelmat Ohjauspaneelissa, koska virus ei mainosta itseään etkä todennäköisesti löydä sieltä mitään. Lataa Uninstall Tool.

Huomio! Älä yhdistä tietokonettasi verkkoon, ennen kuin olet varma, että kaikkia paikallisverkon tietokoneita ei ole tehty vaarattomaksi.

7 Kun olet tarkistanut ohjelmat sekä tietokoneella olevat tiedostot, jos jotain puuttuu, periaatteessa tiedostojesi, asiakirjojen jne. nimet eivät ole muuttuneet, sinun on pakollinen laita hyvä virustorjunta, tarkoitamme sen asentamista tietokoneellesi varten pysyvä suoja Käyttäjän PC. Hyvä voi estää virusta pääsemästä uudelleen tietokoneellesi.

Tietenkin tällainen tapaus on laajalle levinnyt. Tämän päivän virushyökkäys on historian massiivisin. Ja luultavasti tämä ei ole raja. Tämä kokemus osoittaa, kuinka suojaamattomia olemme verkkorikollisilta, mutta samalla kuinka riippuvaisia ​​olemme tietokone teknologia, tekniikka, elektroniikka.

Ehkä nyt Internet on suosionsa huipulla ja mitä suositummaksi se tulee, sitä enemmän se houkuttelee verkkorikollisia ja hakkereita. Ainoa ulospääsy tästä tilanteesta voisi olla koko globaalin verkoston radikaali uudistaminen.

Jokaisen henkilökohtaisen tietokoneen käyttäjän olisi hyvä tietää kuinka avata tietokoneen lukitus, jos hän on unohtanut pääsysalasanansa.

Ei mitään erikoisosaamista ei vaadittu. Kun olet noudattanut yksinkertaista toimintoalgoritmia, voit muutamassa minuutissa työskennellä tietokoneellasi.

Salasana tarvitaan suojaukseen yksityisiä tietoja alkaen tuntemattomat. Se ei salli minun kirjautua sisään yksinkertainen päällekytkentä. Jos koodi kuitenkin katoaa tai järjestelmä on päivitetty, tietoihin pääsy on mahdotonta. Jokainen käyttöjärjestelmäversio Windowsin toiminta tapahtuu eri tavoin.

Windows 7 -käyttöjärjestelmä on suosituin muiden joukossa. Se on erittäin kätevä käyttää. Ja pääsyn prosessiin tili myös melko yksinkertainen.

Mutta jos käyttäjä ei pysty kirjautumaan tililleen, hänen tulee noudattaa alla lueteltuja vaiheita:

  1. Sinun on käynnistettävä tietokone uudelleen, pidä sitten F8-näppäintä painettuna ja tuo valikko esiin.
  2. Siirry "Safe Mode" -riville navigointinäppäimillä ja paina Enter.
  3. Odota, kunnes käyttöjärjestelmä käynnistyy. Valitse sitten tili nimellä "Järjestelmänvalvoja" kirjautuaksesi sisään ( vakioprofiili, salasanaton).
  4. Seuraava vaihe on sulkea vikasietotilan ohjeikkuna ja siirtyä Ohjauspaneeliin Käynnistä-valikon tai muun menetelmän kautta.
  5. Avaa "Käyttäjätilit", kirjaudu sisään henkilökohtainen profiili ja napsauta "Vaihda salasana".
  6. Kirjoita uusi numero- ja numeroyhdistelmä kenttään ja tallenna sitten painamalla haluttuja näppäimiä.
  7. Tämän jälkeen sinun on käynnistettävä tietokoneesi uudelleen ja syötettävä uusi koodi sopivalla alalla.

"Kahdeksan" on vasta saamassa suosiotaan. Aluksi on tärkeää varmistaa, että tietokone on kytketty verkkoon, eikä koko prosessin aikana suositella pistokkeen irrottamista pistorasiasta.

Jos olet kadottanut salasanasi, sinun on tehtävä seuraavat toimet, jotta voit jatkaa sen käsittelyä.

  • kun kirjaudut sisään, sinun on napsautettava virtakuvaketta, joka sijaitsee oikealla;
  • pidä Shift-painiketta painettuna;
  • sitten - "Valitse toiminto" näkyviin tulevassa valikossa;
  • siirry kohtaan "Diagnostiikka" napsauttamalla sitä;
  • napsauta sitten "Palauta" alkutila" ja napsauta "Seuraava" -painiketta;
  • odota, kunnes uudelleenkäynnistys on valmis, levyn läsnäolo vaaditaan, ilman sitä toimintoa ei suoriteta;
  • lopuksi sinun on valittava "Poista vain tiedostoni".

Flash-aseman avulla pääset nopeasti käsiksi tietokoneeseesi. Tärkeintä on kirjoittaa tiedosto ensin muistikortille ja tehdä useita tehtäviä:

  • sammuta tietokone ja aseta USB-muistitikku, käynnistä tietokone;
  • napsauta tiliä;
  • kirjoita mikä tahansa numeroiden ja kirjainten yhdistelmä ja paina Enter, kun "Virheellinen käyttäjätunnus tai salasana" -ikkuna tulee näkyviin, sinua pyydetään palauttamaan se;
  • Napsauttamalla merkintää avaat "Salasanan palautusvelhon";
  • napsauta sitten "Seuraava" -painiketta, osoita vaadittua flash-asemaa;
  • Napsauta "Seuraava" uudelleen ja syötä uusi salasana ja valitse "Valmis".

Sen jälkeen voit kirjautua sisään uudella salasanalla.

Jotta tällainen USB-muistitikku olisi käsillä, tarvitset:

  1. Napsauta "Käynnistä", siirry "Ohjauspaneeliin".
  2. Valitse "Käyttäjätilit" -välilehti.
  3. Napsauta "Luo salasanan palautuslevyke".
  4. Paina samanaikaisesti Ctrl-näppäimet, Alt, Del.
  5. Valitse "Vaihda salasana" -osio.
  6. Napsauta haluamaasi tiliä ja valitse "Luo salasanan palautuslevyke".
  7. Aseta USB-muistitikku ja napsauta "Seuraava" "Ohjatussa toiminnossa".
  8. Valitse näyttöön tulevasta ikkunasta USB-muistilaite ja napsauta sitten "Seuraava".
  9. Tallennuksen jälkeen userkey.psw-tiedosto ilmestyy USB-laitteeseen. Toiminnon lopussa napsauta "Seuraava" ja "Valmis".
  10. Jatka järjestelmää.

Flash-kortti ei ole ainoa tapa korjata ongelmia. Tiedosto voidaan kopioida kiintolevyllesi.

On tärkeää olla erityisen varovainen näitä vaiheita suoritettaessa.

Näitä ohjeita noudattamalla on helppo saavuttaa haluttu tulos.

Usein käyttäjä kohtaa tietokoneen jäätymisen ja pysähtymisen virusten takia? Avataksesi tietokoneesi lukituksen virukselta sinun tulee lähettää tekstiviesti tekstillä XXX numeroon UUU.

Samankaltaiset viestit ovat kummitelleet yhä enemmän venäläisiä internetin käyttäjiä vuodesta 2009 lähtien. Tämän seurauksena monet ihmiset ajattelevat kuinka avata tietokone ilman tekstiviestejä, ja onko se totta?

Miten tietokone saa tartunnan tällaisilla viruksilla? Tietokone saa SMS-viruksen tartunnan kautta maailmanlaajuinen verkosto Internetissä ja useimmissa tapauksissa käyttäjien itsensä syytä. Periaatteessa tietokone saa tartunnan tiettyjen ohjelmistojen asentamisen tai kuvan avaamisen varjolla. Hyökkääjän verkkosivustolla on esimerkiksi video, jonka voit katsoa lataamalla koodekkeja tältä sivustolta. Pakkauksenhallinnan käynnistämisen jälkeen tietokone saa tartunnan. Tämän seurauksena, kun SMS-virus saavuttaa käyttäjän tietokoneen, se estää sen ja näyttää seuraavan tyyppisiä viestejä:

Windows-käyttöjärjestelmä on lukittu. Eston poistamiseksi sinun tulee lähettää tekstiviesti tekstillä XXX numeroon UUU;

Lähetä viesti numeroon UUU tekstillä XXX, muuten Windows-kotelo poistetaan;

Palauta tietokoneen oikea toiminta lähettämällä viesti numeroon UUU tekstillä XXX.

Lopulta virus pyytää lähettämään viestin lyhyelle maksettu numero. Hinta samanlainen viesti voi olla hyvin erilainen, yleensä koko vaihtelee 10 - 200 ruplaa. Hyökkääjään ei kuitenkaan pidä luottaa. Todellisuudessa ihminen antaa mitä tahansa viestistä suuri määrä kuin näytöllä näkyy. Tässä ovat yleisimmät lyhytnumerot, joihin hyökkääjä pyytää lähettämään viestin: 1350, 3649, 4460, 9691, 9800 ja monet muut.

Marraskuusta 2009 lähtien uusia SMS-viruksia on ilmestynyt Internetiin lähes päivittäin. Mielenkiintoisin asia on, että jopa ne käyttäjät, joilla on minkä tahansa tyyppinen virustorjunta uusimpien päivitystietokantojen kanssa, eivät voi vastustaa tällaisia ​​viruksia: Kaspersky antivirus, Dr.Web, Avast, Nod32 ja muut. Ja vielä, kuinka avata tietokoneen lukitus? Vain joka päivä päivitetyt erikoispalvelut tietokoneen lukituksen avaamiseen voivat auttaa tällaisissa tilanteissa. Huolimatta siitä, että SMS-virukset ovat niin yleisiä, epidemia on lokalisoitumassa. Toisin sanoen Amerikassa, Kiinassa tai muissa Euroopan maissa käyttäjät eivät ole tietoisia tästä ongelmasta. pääsyy onko tuo lyhyt tekstiviesti Kuka tahansa maassamme asuva voi ostaa numerot. Miksi operaattorit lyhyet liitokset eivätkö he tee mitään ransomwarea vastaan? Näiden ihmisten mukaan heillä ei ole minkäänlaista hallintaa lopullisiin SMS-lahjuksenkerääjiin. Operaattorit myyvät palveluita, kuten " lyhyt numero» sidosrakenteiden kautta, eivätkä ole vastuussa mistään muusta.

SMS-virukselle ei riitä pelkkä käyttöjärjestelmän estäminen Windows-järjestelmä. Hänen on silti saatava käyttäjät peloissaan lähettämään viesti tiettyyn lyhytnumeroon ja sitten tässä tapauksessa Käytetään monenlaisia ​​menetelmiä.

Ensimmäinen menetelmä on "rohkein". Käyttäjälle ilmoitetaan suoraan, että hänen tietokoneessaan on virus. Maksimaalisen tehon saavuttamiseksi viruksen luoja käynnistää ajastin, joka antaa ihmiselle vain tietyn ajan ajattelua varten, eli luo painetta. Kumoa esto Henkilökohtainen tietokone, kun poistat viruksen, voit lähettää viestin jonnekin ilmaan. Menetelmä on suorin.

Todennäköisesti ensimmäinen tapa kiristää rahaa ei ole tarpeeksi kannattava, joten hyökkääjä käyttää aktiivisesti luovaa lähestymistapaa. Toinen kiristysmenetelmä jo painostaa syyllisyyden tunnetta tietokoneen käyttäjä. Eli henkilö ei tunne olevansa tilanteen uhri, vaan hän itse on syyllinen varkaudestaan. Tällainen virus voi pelotella käyttäjää seuraavan viestin sisällöllä: "Käyttöjärjestelmäsi on estetty, koska käytät tietokoneellasi lisensoimattomia ohjelmistoja" tai "Päällä Tämä tietokone lisensoimaton asennettuna Windows-versio. Tietokone on lukittu. Jos haluat avata tietokoneesi lukituksen, sinun tulee lähettää tekstiviesti numeroon tietty numero" Paremman tehon saavuttamiseksi näytön alareunassa on viesti, että tietokone on estetty Microsoftin aloitteesta.

Varmasti, edistynyt käyttäjä tietokone tuskin uskoo sitä piraattiversio Windows voidaan avata 150 ruplaa, kun taas lisenssi maksaa 100 dollaria. Mitä aloittelevien käyttäjien pitäisi kuitenkin tehdä? Nämä ihmiset valitsevat useimmiten helpomman tavan eli he maksavat tekstiviestistä. Joskus viesti osoittaa, että voit avata tietokoneen lukituksen päätteen kautta.

Joten kuinka avata tietokoneesi lukitus maksamatta? Nykyään voit poistaa SMS-viruksen erittäin nopeasti. Voit esimerkiksi kirjoittaa kokonaan uudelleen vihollisviestin tekstin numerolla, johon se lähetetään. Seuraava askel Sinun on käytettävä ystäväsi tietokonetta päästäksesi Internetiin, nimittäin erikoispalvelu Kaspersky ja hanki avauskoodi heiltä. Muuten, lukituksen avaaminen on täysin ilmaista. Toinen tapa avata tietokoneen lukitus bannerista? Mahdollista sisään puhelintila pyydä ystävääsi menemään Kaspersky-palveluun ja lähettämään sinulle koodi, jonka syötät suoraan tietokoneellesi. Tämä menetelmä kestää enintään viisi minuuttia.

Mitä ilmaisia ​​palveluita on olemassa tietokoneiden lukituksen poistamiseksi viruksilta? Yleisin palvelu on Kaspersky antivirus. Sinun on siirryttävä seuraavalle sivulle: http://support.kaspersky.ru/viruses/deblocker. Sitten sinun tulee kirjoittaa vihollisviestissä ilmoitettu puhelinnumero ja itse viestin teksti. Sitten sinun on napsautettava "Hae avauskoodi" ja vastaanotettava itse koodi.

Jos epäonnistut Kaspersky-palvelun käytössä, voit aina käyttää palveluita ilmainen palvelu Dr.Web. Täällä samalla tavalla sinun on mentävä tietylle sivustolle: http://www.drweb.com/unlocker/index ja päätettävä, mitä lukituksen avausmekanismia käytetään. Yhteensä Dr.Web tarjoaa kolme erilaisia ​​menetelmiä tietokoneen lukituksen avaaminen.

On syytä muistaa, että riippumatta siitä, kuinka nopeasti virukset leviävät, tärkein suoja niitä vastaan ​​on virustentorjunnan asentaminen. Jos tietokoneessasi ei ole virustorjuntaa, on aina olemassa tartuntauhka. Nykyään ei tarvitse ostaa virustorjuntaa, niitä on paljon ilmaiset virustorjuntaohjelmat, jonka voi ladata täysin ilmaiseksi.

Olet varmasti kuullut ja ehkä jopa joutunut sellaiseen tilanteeseen, kun olet ladannut tiedoston tai vieraillut epäilyttävällä sivustolla Internetissä.

PC muuttui yhtäkkiä hallitsemattomaksi ja näkyviin ilmestyi banneri, joka vaatii koodin syöttämistä tietokoneen lukituksen avaamiseksi. Sen voi saada lähettämällä tekstiviestin tai täydentämällä tiliäsi. määritetty puhelinnumero tietylle summalle.

Mitä tehdä tässä tapauksessa? Pitäisikö minun alistua kiristysohjelmalle vai onko vielä mahdollista avata tietokoneeni lukitus ilman tekstiviestejä? Katsotaanpa useita vaihtoehtoja toiminnallemme, jotta emme joutuisi huijareiden "käteislehmäksi".

Loppujen lopuksi tilin täydentämisen jälkeen he tietävät jo puhelinnumerosi ja voivat todennäköisesti kirjautua tilillesi. matkapuhelinoperaattori. Tämä tarkoittaa, että heidän ei ole vaikeaa nostaa rahaa puhelimestasi. Mutta älkäämme vaipuko epätoivoon ja yrittäkäämme ensin selviytyä ongelmasta itse. Niin miten?

Yritetään poistaa estoa bannerista tehtävähallinnan kautta

Tämä on yksi yksinkertaisimmista menetelmistä. Kuka tietää, ehkä huijarit eivät ole niin lukutaitoisia ja vain bluffaavat? Joten soitamme tehtävänhallintaan ja poistamme selaimemme suorittaman tehtävän. Voit tehdä tämän painamalla Ctrl+Alt+Del-näppäimiä samanaikaisesti (emme tietenkään paina plusmerkkejä). Napsauta sitten avautuvassa ikkunassa "Launch dispatcher":

Tässä ikkunassa voi olla eri tyyppejä, riippuen käyttöjärjestelmä, mutta toivottavasti pointti on selvä. Seuraavaksi tehtävienhallinta tulee näkyviin. Tässä meidän on poistettava selaimemme tehtävä. Napsauta selaimen riviä ja sitten "Peruuta tehtävä" -painiketta:

Muuten, tämä menetelmä soveltuu sekä tähän että mihin tahansa muuhun tehtävään. Esimerkiksi jäädytetyn ohjelman sulkemiseen. Minun on sanottava, että tämä ei aina ole mahdollista ensimmäisellä yrittämällä, joskus tehtävänhallintaikkuna vilkkuu ja katoaa uudelleen.

Tällaisissa tapauksissa käy niin, että uudelleen painaminen auttaa Ctrl+Alt+Del sekä toistuvasti että jopa 10 kertaa peräkkäin! Siinä ei varmaan ole enää järkeä. Se osoittautui hyvin. Ei - mennään eteenpäin.

Yritetään avata tietokoneen lukitus rekisterin kautta

Kokeillaan nyt seuraavaa vaihtoehtoa - monimutkaisempaa. Aseta kohdistin koodin syöttökenttään, paina Ctrl+Alt+Del ja katso banneria huolellisesti.

Se ei tietenkään välttämättä ole sama kuin minun, mutta tekstiviestin lähettämistä tai numeron lisäystä koskeva tarjous ja koodin tai salasanan syöttörivi on oltava mukana. Jos toimintojemme seurauksena kohdistin katoaa, näppäimistön huomio on siirtynyt tehtävähallintaan:

Nyt voit painaa Tab ja sitten Enter, ja tyhjän työpöydän pitäisi avautua edessäsi, todennäköisesti jopa ilman "Käynnistä". Jos näin tapahtui, nyt "vangimme lukituksen poistamiseksi" sinun on mentävä rekisteriin, koska virukset rekisteröidään yleensä siellä.

Klikkaus Ctrl+Alt+Del. Sitten "Käynnistä Tehtävienhallinta". Näyttöön tulevassa uudessa ikkunassa - "Tiedosto" ja sitten avattavassa valikossa "Uusi tehtävä (Suorita...)":

Seuraavassa kirjoitamme komennon "regedit" ja napsauta sitten "OK":

"Suorita" -komentoa voidaan kutsua vielä helpommaksi, jos se tietysti toimii - painamalla näppäimistön Win + R -painikkeita. Kuka ei tiedä, Win on avain Windows kuva, yleensä näppäimistön vasemmassa alakulmassa.

Jos kaikki toimi, löydämme itsemme rekisterieditorista. Ole tässä erittäin varovainen ja varovainen. Älä koske mihinkään tarpeetonta. Koska väärät toimet voivat johtaa epämiellyttäviin ja joskus arvaamattomiin seurauksiin tietokoneen käytössä.

Joten meidän on päästävä tänne: HKEY_LOCAL_MACHINE/OHJELMISTO/Microsoft/Windows NT/CurrentVersion/Winlogon. Näytän sinulle kaksi ikkunaa, jotta voit ymmärtää, missä ja mitä napsauttaa toteuttaaksesi tämä idea.

Etsi ensimmäisestä ikkunasta rivi, jossa lukee "HKEY_LOCAL_MACHINE" ja napsauta sen vasemmalla puolella olevaa kolmiota:

Tämän rivin alla oleva luettelo laajenee. Sieltä sinun on löydettävä rivi "OHJELMISTO" ja napsauta myös kolmiota:

Älä huolestu, siellä olevat luettelot ovat erittäin suuria, älä unohda alempaa liukusäädintä - siirrä sitä nähdäksesi merkinnät kokonaan.

Kun pääset Winlogoniin tällä tavalla, älä napsauta vasemmalla olevaa kolmiota, vaan itse sanaa "Winlogon". Siirrä sitten katseesi oikeaan paneeliin, jossa sinun on tarkistettava parametrit: "Shell" ja "Userinit" (jos se on vaikea nähdä, napsauta kuvaa - se suurenee):

Tarkastelemme Shell-parametria - sen arvo on vain "explorer.exe". Userinit" pitäisi näyttää tältä: "C:\WINDOW\Ssystem32\userinit.exe,".

Huomaa, että "exe":n lopussa on pilkku! Jos muita arvoja on, korjaamme ne yllämainituiksi. Voit tehdä tämän napsauttamalla hiiren oikealla painikkeella "Shell" tai "Userinit", napsauttamalla "Muuta" ja kirjoittamalla haluamasi arvo ponnahdusikkunaan.

Tämä ei mielestäni aiheuta sinulle erityisiä vaikeuksia.

Lopputyö ja toimet epäonnistumisen varalta

Joissakin tapauksissa nämä parametrit ovat kunnossa. Sitten löydämme seuraavan osion: HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows NT / CurrentVersion / Image File Execution Options ja laajenna se. Jos siellä on alaosio explorer.exe, poista se pahoittelematta. No, teimme kaikkemme vapauttaaksemme "vangimme".

Nyt voit käynnistää tietokoneen uudelleen. Jos virus ei ole kavalampi, kaiken pitäisi palata paikoilleen. Jos näin on, voimme nauraa surulle - SMS - kiristäjille. Ja tietysti kaiken tehdyn työn jälkeen täysi tarkistus virustorjuntaohjelma. Eikä haittaisi käydä siivoojalla ennen tämän tekemistä - kuten CCleaner.

Jos mikään ei auta tai epäröit tehdä yllä kuvattuja vaiheita, ota yhteyttä asiantuntijaan. Älä kuitenkaan lähetä tekstiviestejä missään tapauksessa. Voit myös tutustua muihin Trojan Winlock Viruksen avaamismenetelmiin VirusStop- tai Kaspersky-sivustolla.

Siinä kaikki. Nyt tiedät kuinka avata tietokoneesi lukitus ilman tekstiviestejä. Mutta olisi parempi, jos sinun ei koskaan tarvitsisi tehdä tätä, vähintään tietokoneellasi.