Удаление вируса блокиратора Windows

Сейчас мошенники в сети Интернет чувствуют себя абсолютно безнаказанными, им ничего не угрожает, наши правоохранительные органы бездействуют, у них есть дела поважнее. Поэтому когда мы сталкиваемся с вирусом вымогателем, нам стоит полагаться либо на самого себя, либо обратиться в компьютерную помощь. В этой статье мы попробуем победить эту заразу без посторонней помощи.

Чистка вируса блокиратора Windows

Конечно же самый простой вариант это начисто переустановить систему, но этот вариант для ленивых или не достаточно продвинутых пользователей. Но в данном случает, возможно будут утрачены важные данные, да и по времени это дольше.

Если в зараженной системе у вас нет никакой важной информации, то можно смело переустанавливать. Но как правило в этой системе хранится масса жизненно важной информации и программ которые сложно будет восстановить. В первую очередь не стоит впадать в панику, чистка этого вируса не настолько сложна, как может показаться на первый взгляд, стоит только немного посидеть и разобраться. А значит, приступим к спасению нашего компьютера.

Для начала скажем, не в коем случае не переводите никаких денег под любым предлогом, все равно отправив ваши кровные, код разблокировки вам не придет, но даже если вы его получите, то вирус по прежнему останется на вашем компьютере. Лучше те же деньги потратить на мастера, если вам лень самому заниматься чисткой, то мастер вам не только почистит Windows, поставит антивирус, но и даст рекомендации, как в будущем не попасть в такую ситуацию, нужно только позвонить по номеру (044) 38 38 386.

Если все же чистим сами, то можно взять бесплатный код разблокировки на сайтах антивируса Касперского, Доктора веба или Eset antivirus. Но как правило данные коды не дают желаемого результата, даже если виндовс мы разблокируем то увидим просто картинку без привычного нам рабочего стола. К сожалению, в большинстве случаев нам не доступен диспетчер задач и даже отсутствует возможность загрузки в безопасном режиме.

Таким образом, единственный вариант как мы можем поработать с нашей системой это загрузка с внешнего носителя, например используя загрузочный диск Windows PE. Загрузившись с него мы получим доступ к нашим данным и можем править реестр нашей системы. Запускаем редактор реестра (regedit), затем выберите в меню программы File - Load Hive (Файл - Загрузить куст), подключаем ветку реестра SOFTWARE из папки c:/windows/system32/config и находим данную ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Winlogon. Там без труда находим строку с названием «Shell» со значением «explorer.exe» и строку «usernit», в котором должно быть прописано следующее: «C:\WINDOWS\system32\userinit.exe,» (это не опечатка, строка должна заканчиваться именно запятой). Если в данных разделах есть какие-то изменения, их следует поправить (правильные значения указаны выше). После этого редактор реестра можно закрыть.

Теперь с помощью любого файлового менеджера находим папку windows/system. В ней может находиться файл user32.exe. Его там быть не должно, но если есть – удалить. Затем проверяем корневые разделы всех дисков, которые будут доступны. В каждом из них нужно удалить файл «autorun.inf» и любые посторонние файлы c расширением «.exe». Также удаляем все временные файлы из папки TEMP.

После чего загружаем dr.web cureit. В нем включаем полную проверку зараженной системы. Потом перезагружаем компьютер, Winlock обезврежен. Если же что-то не получилось, смело обращайтесь к нам за помощью, будем рады помочь.

itServis - Отремонтировать можно все!