Windows está bloqueado. ¿Que facer?

Pin
Send
Share
Send

Se unha vez máis acendes o ordenador, ves unha mensaxe de que Windows está bloqueado e necesitas transferir 3.000 rublos para obter un número de desbloqueo, hai que saber algunhas cousas:

  • Non estás só: este é un dos tipos máis comúns de malware (virus).
  • Non envíe nada a ningún sitio, o máis probable é que non reciba os números. Nin a costa do lineal, nin da MTS nin doutro sitio.
  • Calquera texto sobre o que supón facer unha multa está ameazado polo Código Penal, as referencias á seguridade de Microsoft, etcétera, isto non é máis que un texto composto por un escritor de virus da pena para que te enganen.
  • Resolver o problema e eliminar a ventá de Windows bloquease de xeito sinxelo e agora descubriremos como facelo.

A xanela de bloqueo das fiestras típicas (non real, pintadas por min)

Oxalá a introdución fose bastante clara. Un último punto no que chamaré a atención: non debes buscar códigos de desbloqueo en foros e sitios especializados de antivirus, é pouco probable que os atopes. O feito de que a xanela teña un campo para introducir o código non significa que este código sexa de feito: normalmente os defraudadores non "molestan" e non o prevén (especialmente recentemente). Entón, se tes algunha versión do SO desde Microsoft - Windows XP, Windows 7 ou Windows 8 - entón vostede é unha vítima potencial. Se isto non é exactamente o que precisa, consulte outros artigos da categoría: Tratamento con virus.

Como eliminar Windows bloqueado

En primeiro lugar, vou dicirche como facer esta operación manualmente. Se desexa utilizar o método automático de eliminación deste virus, vaia á seguinte sección. Pero observo que a pesar de que o método automático xeralmente é máis sinxelo, algúns problemas despois da eliminación son posibles - o máis común deles - o escritorio non se carga.

Comezar o modo seguro con soporte de liña de comandos

O primeiro que debemos eliminar unha mensaxe de Windows bloqueada é acceder ao modo seguro con soporte de liña de comandos de Windows. Para iso:

  • En Windows XP e Windows 7, inmediatamente despois de conectalo, comeza a presionar frenéticamente a tecla F8 ata que apareza o menú de opcións de arranque alternativo e seleccione alí o modo adecuado. Para algunhas versións de BIOS, ao pulsar F8 seleccionaremos o menú do dispositivo para iniciar. Se aparece, seleccione o disco duro principal, prema Enter e inmediatamente prema F8.
  • Entrar en modo seguro de Windows 8 pode ser complicado. Podes ler sobre diferentes xeitos de facelo aquí. O máis rápido é apagar o ordenador incorrectamente. Para iso, cando a computadora ou o portátil está acesa, mirando a ventá de bloqueo, manteña premido o botón de encendido durante 5 segundos, apagarase. Despois do seguinte acendido, debes entrar na xanela de selección das opcións de arranque, alí necesitarás atopar o modo seguro con soporte de liña de comandos.

Escriba regedit para iniciar o editor de rexistro

Unha vez iniciada a liña de comandos, escriba regedit nela e prema Enter. O editor de rexistro debería abrirse, no que faremos todas as accións necesarias.

En primeiro lugar, no editor de rexistro de Windows, vaia á rama do rexistro (estrutura da árbore á esquerda) HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon, é aquí onde os virus que bloquean Windows sitúanse principalmente nos seus rexistros.

Shell: o parámetro no que o virus de Windows é máis frecuentemente lanzado Bloqueado

Teña en conta as dúas configuracións do rexistro: Shell e Userinit (no panel dereito), os seus valores correctos, independentemente da versión de Windows, semellan así:

  • Valor do shell: explorer.exe
  • Userinit - valor: c: windows system32 userinit.exe, (cunha coma ao final)

Probablemente verás unha imaxe lixeiramente diferente, especialmente no parámetro Shell. A túa tarefa é facer clic co botón dereito do rato no parámetro, cuxo valor difire do desexado, seleccionar "Cambiar" e introducir o desexado (as correctas están escritas enriba). Ademais, asegúrese de recordar o camiño ao ficheiro de virus que aparece na lista. Eliminaremos un pouco máis tarde.

O shell non debería estar en Current_user

O seguinte paso é ir á clave do rexistro HKEY_CURRENT_USUARIO Software Microsoft Windows NT Versión actual Winlogon e preste atención ao mesmo parámetro Shell (e Userinit). Aquí non deberían estar en absoluto. Se hai, fai clic co botón dereito do rato e selecciona "Eliminar".

A continuación, vai ás seccións:

  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Executar
  • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Executar

E aseguramos que ningún dos parámetros desta sección leva aos mesmos ficheiros que Shell do primeiro parágrafo da instrución. Se hai, eliminalos. Por regra xeral, os nomes de ficheiros teñen a forma dun conxunto de números e letras coa extensión exe. Se hai algo así, elimínalo.

Peche o editor de rexistro. De novo verás a liña de comandos. Introduza explorador e prema Enter - iniciarase o escritorio de Windows.

Saltar rápido a cartafoles ocultos usando a barra de enderezos do explorador

Agora vaia ao Explorador de Windows e elimina os ficheiros que apareceron nas claves do rexistro que eliminamos. Por regra xeral, sitúanse no máis profundo do cartafol de Usuarios e chegar a esta situación non é tan sinxelo. O xeito máis rápido de facelo é especificar a ruta ao cartafol (pero non ao ficheiro, se non, comezará) na barra de enderezos do explorador. Elimina estes ficheiros. Se están situados nun dos cartafoles Temp, entón podes borrar con seguridade este cartafol de todo.

Despois de completar todas estas accións, reinicie o ordenador (dependendo da versión de Windows, pode que necesite premer Ctrl + Alt + Del.

Ao rematar, recibirá un ordenador que normalmente funciona - o "Windows está bloqueado" xa non aparece. Despois do primeiro comezo, recomendo abrir o Programador de tarefas (o calendario de execución da tarefa pódese atopar a través dunha busca no menú Inicio ou na pantalla de inicio de Windows 8) e ver se hai tarefas estrañas alí. Se se detecta, elimina.

Elimina Windows bloqueado automaticamente usando Kaspersky Rescue Disk

Como dixen, este xeito de eliminar o bloqueo de Windows é algo máis sinxelo. Deberá descargar Kaspersky Rescue Disk desde un ordenador que funciona desde o sitio oficial //support.kaspersky.ru/viruses/rescuedisk#downloads e gravar a imaxe nun disco ou unidade flash USB iniciable. Despois, ten que arrincar desde esta unidade nun computador bloqueado.

Despois de arrincar desde o disco de rescate de Kaspersky, primeiro verá un aviso para presionar calquera tecla e despois diso - unha elección do idioma. Elixe a que sexa máis conveniente. A seguinte etapa é o acordo de licenza, para aceptalo, cómpre premer 1 no teclado.

Menú do disco de rescate de Kaspersky

Aparece o menú disco de rescate Kaspersky. Seleccione Modo gráfico.

Configuración de busca de virus

Despois comezará un shell gráfico no que podes facer tantas cousas, pero estamos interesados ​​en desbloquear rápido de Windows. Marque as caixas de verificación "Sectores de arranque", "Obxectos de inicio ocultos" e, ao mesmo tempo, pode marcar a unidade C: a exploración levará moito máis tempo, pero será máis eficiente). Fai clic en "Executar a verificación".

Informe sobre os resultados da pescudas no disco de rescate Kaspersky

Despois de completar a comprobación, pode ver o informe e ver o que se fixo exactamente e cal é o resultado; normalmente, para eliminar o bloqueo de Windows, un cheque é suficiente. Faga clic en Saír e logo apaga o ordenador. Despois de apagar, elimine o disco ou a unidade flash de Kaspersky e volva a acender o PC: o Windows xa non debería estar bloqueado e pode volver ao traballo.

Pin
Send
Share
Send