Wie wird man von dem Virus befreien Windows blockiert?
Windows / / December 19, 2019
![Winlock Winlock](/f/3224a5cb55512398c23982fe6c27d67b.png)
Wie wird man von dem Virus befreien? Betrug im Internet so gut wie keine Straftat. Daher wird, wenn der Benutzer auf seinem Computer System schaltet und stattdessen sieht das Begrüßungsfenster, die das Vorhandensein des Virus berichtet, ist es in der Tat, allein gelassen mit seinem Problem. Und nicht jeder Anbieter ist bereit, jede notwendige Unterstützung zu bieten. Deshalb werden wir auf eigene Faust bewältigen.
Wenn nichts mit dir System betroffen, wird das leichter ist es neu installiert. Allerdings hat Murphys Gesetz noch nicht abgesagt. Manchmal ist es wichtig, die Daten aus dem infizierten System wiederherzustellen. Universal-Tipp für Anfänger. Zunächst einmal, keine Panik. Vieles kann sich lösen. Und im Fall eines Virus winlock korrigiert die Situation nicht so schwierig, wie es scheinen mag. Allerdings dauert es ein wenig mehr Zeit.
Zuerst müssen Sie alles tun, um das System zu booten. Über es jetzt und wir reden. Beim nächsten Mal wird kommen Material, vollständig auf die Behandlung des betroffenen Systems gewidmet. Und zu diesem Zeitpunkt haben wir eine Aufgabe, unsere Gefühle in OSes zu bringen.
Erstens glaube nicht einmal, keine Nachrichten zu senden. Das ist völlig eine Verschwendung von Geld. Schreiben vom Konto all weg, die ist. Und nach dem Code, um die Zahlung zu entsperren sind Sie wahrscheinlich zu bekommen. Aber selbst wenn es erhalten, es wird nicht alle Probleme lösen. Es ist offensichtlich, dass der Trojaner auf Ihrem Computer bleibt und wird auch weiterhin Ihr Leben verderben.
Verfahren №1
Das gleiche gilt für kostenlosen Unlock-Codes, die vor Ort Labor genommen werden können Kaspersky, Dr. Netz oder Nod 32. In den meisten Fällen sind sie nutzlos, genauso wie eine Nachricht zu senden. Der resultierende Code ist theoretisch in der Lage mit der Inschrift zu bewältigen, die anstelle von Booten des Systems angezeigt wird. Aber wie die Praxis zeigt, ist dies nicht genug. Im besten Fall wird dieser Code das System freischalten. Es sei darauf laufen. Vielleicht sogar ohne zusätzliche Probleme. Dies geschieht jedoch nur sehr selten.
Wahrscheinlich nur sonst den Desktop und nichts zu laden. Hier können Sie versuchen, die Task-Manager bekannt Kombination (Strg + Alt + Entf) zu nennen. Dies ist unwahrscheinlich, erfolgreich zu sein. Dann erscheint auf dem Bildschirm die Worte „vom Administrator Task-Manager deaktiviert“. Aber immer noch einen Versuch wert. Wenn durch ein Wunder noch der Task-Manager gestartet wird, dann ist das System die Behandlung zu tun. Dies ist, was wir im Detail in der nächsten Zeit zu diskutieren.
Sposob№2
Allerdings sind die meisten oft weder diese noch irgendeine andere Kombination funktioniert nicht. Dann versuchen Sie das System im abgesicherten Modus zu starten. Auch hier sind die Chancen gering, aber sie sind. Um den sicheren Modus beim Booten, drücken Sie F8 zu starten. Im Falle des Scheiterns, wird anstelle des Herunterladens nur ein schwarzer Bildschirm sichtbar sein. Wenn die Auswahl der Boot-Optionen immer noch angezeigt wird, müssen Sie die Option „Abgesicherter Modus mit Netzwerktreibern.“ Nachdem das System geladen wird es eine Behandlung benötigen.
Verfahren №3
In den meisten Fällen wird ein infiziertes System nicht funktionieren. Aber bevor es durch einen externen Träger zu erreichen. Ob es sich um USB-Stick oder CD, spielt es keine Rolle, ist es notwendig, die Sicherung auf eine Disk-Image einer bootfähigen Betriebssystem Windows PE, ein Programm zur Aufzeichnung zu brennen. Diese gleichen Medien benötigen einen alternativen Registry-Editor und Norton Commander-Dienstprogramm zu setzen.
Nach erfolgreichen Einträge haben den Computer und führen Sie das Bios neu zu starten. Damit entlarvt das erste Gerät zu booten das CD-ROM oder USB. Je nachdem, wo das Bild platziert wird, wie oben beschrieben. Verbinden Sie dann den ausgewählten Träger und den Computer neu starten. Während das Startmenü angezeigt, in dem Sie Windows PE wählen. Nach einiger Zeit wird das System gestartet werden. Von dort aus öffnen wir den Registrierungs-Editor. Neben externen Speichersystem wird darin sichtbar sein und die infizierten Aufnahme OSes. Sie müssen unter dieser Pracht an die folgende Adresse gehen: HKEY_CURRENT_USER \ Software \ Windows NT \ Microsoft \ Windows \ Currentversion \ Winlogon. Dort finden leicht den Abschnitt "Schale„Mit dem Wert“explorer.exe„Und der Abschnitt“usernit„Welche sollte wie folgt geschrieben werden:“C: \ WINDOWS \ system32 \ userinit.exe,„(Das ist kein Tippfehler, muss die Zeichenfolge am Ende mit nur ein Komma). Wenn die Datenabschnitte Änderungen haben, sollten sie (korrekte Werte sind oben angegeben) korrigiert werden. Danach können Sie den Registrierungs-Editor schließen.
Jetzt Norton Commander verbindet sich mit dem Betrieb. Damit finden Sie den Ordner windows / system. Es kann eine Datei sein user32.exe. Es sollte nicht dort sein, aber wenn es - zu entfernen. Dann überprüfen Sie die Wurzelabschnitte aller Antriebe, die verfügbar sind. In jedem von ihnen wollen Sie die Datei löschen "autorun.inf„Und alle unwesentlichen Dateien c Erweiterung«.exe».
Dann laden Kaspersky Tool zum Entfernen und Dr.Web CureIt. Beide umfassen eine Überprüfung des infizierten Systems. Dann starten Sie den Computer, und gibt die Standard-BIOS-Einstellungen. Winlock fast neutralisiert. Es bleibt nur kostbares System zu heilen.