fast cash

Windows заблокирован - лечим самостоятельно

Windows заблокирован - как удалить? Лечим самостоятельно.

WINDOWS ЗАБЛОКИРОВАН! КОМПЬЮТЕР ЗАБЛОКИРОВАН!

Если Вы, включив компьютер увидели такое окно или подобное, поздравляю - вы поймали вирус!

НИ В КОЕМ СЛУЧАЕ НЕ ПЕРЕВОДИТЕ ДЕНЬГИ НА СЧЕТ АБОНЕНТА!!!

Когда мои знакомые ловили такую штуку, я говорил им, что не нужно лазить по порно сайтам без антивирусной программы (естественно шутил). Обычно я сносил у них систему и устанавливал новую. На сайтах антивирусных программ существуют сервисы разблокировки компьютеров, но примерно в 20 случаях (в моей ситуации) эти сервисы были бесполезны.

Последний раз я вылечил компьютер знакомого не переустанавливая системы. Сейчас объясню как это делать самому, не вызывая мастера...

 

Ситуация: Мне позвонил знакомый и слёзно просил помочь. Приезжаю. Включаю компьютер, а там синее окошко с сообщением примерно такого содержания, что windows заблокирован и необходимо пополнить номер абонента мтс +79198002593 на сумму 500 рублей.

Дело в том, что на этом компьютере нельзя было ничего удалять. Я облазил весь Интернет в поиске решения проблемы. Нашел только в одном месте, где доходчиво объясняют как избавиться от вируса собственными силами. К сожалению источник удалён. Хорошо, что я вовремя опубликовал эту статью.

 


 

ИТАК ПОЕХАЛИ...

Для разблокировки Windows необходимо:
1. Заходим в Безопасный режим с поддержкой командной строки.
2. Правим Реестр, удаляем автозагрузку вируса.
3. Удаляем вирус (баннер) из системы.

Включаем компьютер, заходим в «Дополнительные варианты загрузки» выбираем «Безопасный режим с поддержкой командной строки». Кто ни знает, при включении компьютера на клавиатуре нажимаем часто клавишу «F8», пока не увидим меню «Дополнительные варианты загрузки». У кого мультимедийная клавиатура, если при нажатии клавиши F8 при загрузки Windows нечего не происходит — отключите клавишу офиса.

Когда загрузиться Windows в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра».

Для тех кто, когда то правил реестр (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon).
Открываем раздел реестра «HKEY_CURRENT_USER», в нем открываем раздел «Software»

В нем открываем раздел «Microsoft»

В нем открываем раздел «Windows NT», в нем открываем раздел «CurrentVersion», в нем открываем раздел «Winlogon».

В данном разделе реестра прописана автозагрузка вируса (банера), в случае автора статьи, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «329991.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра».

В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления), выбираем пункт меню «Параметры папок».

Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК». Теперь злодей вирус нам будет виден.

На листке ранее мы выписали путь где храниться вирус. В случае автора статьи выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер», «Диск С», папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.

Перезагружаем компьютер наслаждаемся. Вы не попадете в такую ситуацию если установите или обновите антивирус.


 

В точности следуйте инструкции и у Вас всё получится!!!

 

Вы можете оценить эту статью, если считаете нужным...

 

Или пополнить счёт телефона: +7-909-379-77-49

Или можете отблагодарить так:

Получатель: Волгоградское ОСБ 8621/0318
Сбербанка России г.Волгоград

Банк получателя:
Волгоградское отделение
8621 Сбербанка России
г.Волгоград
БИК: 041806647
Корреспондентский счет: 30101810100000000647
Код подразделения: 05486210318

Мой счет: 40817810911007602813
или карта: 4276 8110 3834 2993

Дереганов Андрей Николаевич

Комментарии 

 
0 #78 Administrator 14.07.2013 17:13
Цитирую Наталья:
Ура!!! "Заразу" победили!!! Вы просто СУПЕР!!! Огромное человеческое СПАСИБО!!! В благодарность пополняю ваш баланс на телефоне!!! ;-)

Спасибо за поддержку! :roll:
Сообщить модератору
 
 
0 #77 Наталья 11.07.2013 02:49
Ура!!! "Заразу" победили!!! Вы просто СУПЕР!!! Огромное человеческое СПАСИБО!!! В благодарность пополняю ваш баланс на телефоне!!! ;-)
Сообщить модератору
 
 
0 #76 игорь 10.07.2013 18:32
Огромное спасибо автору всех ему благ!!!!!!!1 :lol::lol::lol::lol::lol:
Сообщить модератору
 
 
+1 #75 виталик 02.07.2013 21:06
Спасибо вам большое,только ваш способ мне помог :D
Сообщить модератору
 
 
+1 #74 Доля 27.06.2013 20:38
спс огромное
Сообщить модератору
 
 
0 #73 Александр 23.06.2013 18:10
Спасибо автору. У меня виндовс 8 и я успел при включении ноутбука и загрузки виндовс успел открыть диспетчер задач открыть и в авто загрузки отключить этот вирус баннер. Потом уже спокойно удалил его.
Сообщить модератору
 
 
+1 #72 Адя 21.06.2013 14:42
Красавчик!!! помогло!!!
Сообщить модератору
 
 
+1 #71 Юля 19.06.2013 17:27
:sad:У меня тоже нет такой папки,там вобще всего 3 папки,но этой нет winlogon,что делать,помогите
Сообщить модератору
 
 
0 #70 MakeMC 16.06.2013 19:40
Помог соседу, он за голову схватился когда прочел =)
Хотя и без этой статьи можно автозагрузку почистить
Сообщить модератору
 
 
+2 #69 СЕГА 16.06.2013 16:58
Спосибо огромное. Очень помогло. Остальные сайты с инструкциями и в подметки не годятся. Респект создателю темы!
Сообщить модератору
 

Добавить комментарий


Защитный код
Обновить



google pagerank

Каталог@Mail.ru - каталог ресурсов интернет

2009 - 2013 © Расширения Joomla на Русском языке