Winlock премахнете ръчно или как да отключите прозорци

Напоследък голям разпространено т.нар злонамерен софтуер, който "от нищото" и "блок Windows". Официалното име на този софтуер - Trojan.Winlock.n. които към днешна дата има десетки версии.







В никакъв случай не трябва да се съобразят с изискванията на измами, тъй като тези дейности спонсорираш писането на нови вируси. Особено да се отървем от този вирус е съвсем проста.

Как Winlock?

В основата на всяка версия Trojan.Winlock редовния операционна система инструменти, и който се организира от "ключалката Windows".

В действителност, алгоритъмът действа по следния начин:
  1. Trojan.Winlock скрипт получава на вашия компютър с защитната стена забранено Windows 7. Начини за привикване различни, вариращи от едно кликване върху "lzhebanneru" и завършва с инсталирането на вируса от потребителя, който може да се намира в "kryaknut" платен софтуер. По принцип Trojan.Winlock съхранявани във временни директории използвания браузър.
  2. активиране Script отменя стойностите на системния регистър. Най-често заменя с на Shell-обвивка по подразбиране в Windows Explorer, която действа. Това означава, че вместо да изтегляте прозореца зареждане на изследовател, предписан с искане-изнудване. При успешно "активиране" се заменя със стойността обратно в стандартното Explorer.
  3. След рестартиране на операционната система, която се появи прозорец, в изнудване.

Как да отключите и да премахнете Windows Winlock?

За да се отървете от знамето, което заключва компютъра ви, можете да използвате:

Премахване Winlock използване ERD Commander

В действителност, която искате да промените параметър 2 използвате Windows регистър система и почистване на временните файлове на браузъра, който използвате. В повечето случаи тези действия достатъчно за възстановяване на работата на Windows.

Отключване на Windows с помощта на командир ERD:

  1. Boot от LiveCD-диск ERD Commander`a. Когато ще се появи прозорец товарене ERD Commander`a Local Area Connection.
    Как да използвате winlocker
    Кликнете Skip. като няма да бъдат необходими в мрежата.

В следващия прозорец, изберете операционната система, която ще бъде извършена допълнителна работа

Как да използвате winlocker
и натиснете Enter. е необходимо в случай, че този прозорец ако имате няколко операционни системи на един компютър.

  • Изтриване на временните файлове и OS браузър използвате. За да направите това, използвайте My Computer прекия път. Ясно е необходимо да директорията:
    • C: \ Windows \ Temp
    • C: \ Documents и Settings \ потребителско име \ Local Settings \ Temporary Internet Files
    • C: \ Documents и Settings \ потребителско име \ Local Settings \ Application Data \ Opera \ Opera \ кеш
    • C: \ Documents и Settings \ потребителско име \ Local Settings \ Application Data \ Opera \ Opera \ кеш
  • Редактирането му. Run Старт> Administrative Tools> Registry Editor.
    • Userinit промените параметър (REG_SZ), който е [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]. стойността на C: \ Windows \ system32 \ userinit.exe
    • промяна на параметъра Shell (REG_SZ), която е същата, стойността на explorer.exe
    Тя трябва да изглежда така:
    Как да използвате winlocker
  • Рестартирайте компютъра си и да се провери надеждността на операционната система Free Antivirus, например, че.






  • 7 Случайни статии:

    все още има
    HKEY _LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows \ AppInit_DLLs

    изтегляне AntiWinLocker LiveCD, да го запишете на CD и след това да го изпълним с компютър. Там всички са ясно установени как да се отнасяме. Просто и ефективно.

    Аз го отстранява чрез възстановяване на системата; D

    Той имаше такъв проблем. Тя се бореше със себе си дълга и болезнена. Опитах всички кодове за разкодиране и др Уеб не помогна. в полза на нов лаптоп е малко slabovatenkim. дълго, за да се зареди по време на зареждане ... задържане Ctrl + Alt + дел предизвика диспечера на задачите, както и бързото отстраняване на неизвестен приложението да работи два или три пъти ... той се опитва да тече ... той се успокои. След това отидох на нормалното натоварване windose. След това отидох в основата на диск C, както и ръчно да премахнете вируса. както и от стартиране. и всичко останало. готово ... Оказа се)

    Имам знамето така аз се отстраняват лесно там просто натискане на бутона отново 20 CTR + Alt + Delete, за да го премахнете себе си, а след това на десктопа също, но точно сега аз съм себе си правиш банери да наказват измамници или просто текущата парола казват те, но понякога той се променя

    Има и друг не лош начин: натоварвания в безопасен режим с команден ред, пуснати тази на Msconfig на командния ред -> Натиснете влиза, за да кликнете, да гледате на стартиране, забранете всички подозрителни, като "grt12gfh.exe, 148963876h.exe, 5645500.exe, и така нататък. г. "кърлежи с подозрително, натиснете" ОК ". Следваща ЗАЯВЯВАТ, рестарт и напишете регентство ,, след това щракнете върху Редактиране, след което "намери" и пиша тези подозрителни които сте намерили в багажника на колата. Търсим, ние изтриете. Рестартирайте ... радвам. Освен ако не е нещо, което се е променило, ние правим едни и същи неща, но само се отвори един регистър "регентство" и вижте раздел: HKEY _LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon ischim там подозрителни и да ги изтриете, поставяйки на тяхно място Userinit .EXE или explorer.exe

    След много терзания дойде с блестящата идея, а аз отключена ми уиндсърфинг, без никакви проблеми и програми. Vinloker съхраняват в папка C: \ Documents и Settings \ User \ ... и има файл с име като zelonenky 1445673.ehe. Аз го махна и всичко останало. И как да стигна до папката със заключен Windows, си мислиш. Лично аз имам две зареждащ дял премина през Vindous7 и отключване му XP. На добър час!

    Но аз се блъсна в него вчера, чрез изпращане на файлове през Skype, вирусът е имал разрешение .EXE, след откриването излезе през прозореца: прозорци заключени, е необходимо да изпратите SMS, а стаите са от тип: XXXX на номер ГГГГ. Аз преинсталира Windows, чрез ustanovochnik диск, и аз имам един въпрос, всички програми, които Windows оставени на диск C, че анти-вирус не ми дали вирусът все още може да се види и как да го махна ??