Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Windows
18 ноября 2011

Как избавиться от вируса, блокирующего Windows? 

Фото автора pollakson
pollakson

Как избавиться от вируса, блокирующего Windows? 

Winlock

Как избавиться от вируса? Мошенничество в интернете почти не наказуемо. Поэтому когда пользователь включает свой компьютер и вместо приветствия системы видит окно, которое сообщает о наличии вируса, то он, фактически, остается один на один со своей проблемой. И не всякий провайдер готов оказать ему всю необходимую помощь. Поэтому будем справляться своими силами.

Если с пострадавшей системой вас ничего не связывает, то намного проще будет ее переустановить. Однако закон подлости еще никто не отменял. Иногда жизненно важно вернуть данные из зараженной системы. Универсальный совет для новичков. Первым делом, не стоит впадать в панику. Многое можно исправить самостоятельно. А в случае с вирусом winlock исправить ситуацию не так сложно, как может показаться. Правда, потребуется немного лишнего времени. 

Сначала нужно сделать все для того, чтобы загрузить систему. Об этом сейчас и поговорим. В следующий раз выйдет материал, целиком посвященный лечению поврежденной системы. А на данном этапе перед нами стоит задача привести нашу операционку в чувства.

Во-первых, даже не думайте отправлять никаких сообщений. Это совершенно бессмысленная трата денег. Со счета спишут все, что есть. А после оплаты код для разблокировки вы, скорее всего, не получите. Но даже если и получите, то он не решит всех проблем. Очевидно, что троян так и останется в компьютере и будет продолжать портить вам жизнь.

Способ №1

Тоже касается и бесплатных кодов разблокировки, которые можно взять на сайте лаборатории Касперского, Dr. Web или Nod 32. В большинстве случаев они бесполезны, точно так же, как и отправка сообщения. Полученный код теоретически способен справиться с надписью, которая появляется вместо загрузки системы. Но, как показывает практика, этого не достаточно. В самом лучшем случае этот код разблокирует систему. Она станет запускаться. Может, даже без каких-либо дополнительных проблем. Однако это происходит крайне редко.

Скорее всего, подгрузится только рисунок рабочего стола и ничего больше. Тут можно попробовать вызвать диспетчер задач известной комбинацией (Ctrl+Alt+Del). Это вряд ли получится. Тогда на экране появится надпись «Диспетчер задач отключен администратором». Но попробовать всё равно стоит. Если каким-то чудом диспетчер задач всё же запустился, тогда остается заняться лечением системы. Об этом мы подробно поговорим в следующий раз.

Способ№2

Однако чаще всего ни эти, ни любые другие сочетания не работают. Тогда пробуем загрузить систему в безопасном режиме. Опять таки, шансы невелики, но они есть. Чтобы запустить безопасный режим, во время загрузки нажимаем клавишу F8. В случае неудачи вместо загрузки будет виден только черный экран. Если выбор вариантов загрузки все же появится, то нужно будет выбрать «безопасный режим с поддержкой сетевых драйверов». После загрузки системы ей потребуется лечение.

Способ №3

В большинстве случаев зараженная система вообще не работает. Но до нее можно добраться с помощью внешнего носителя. Будь то флешка или CD, не имеет значения, на нее нужно записать архив с образом загрузочного диска ОС Windows PE, программой для его записи. На этот же носитель нужно поместить альтернативный редактор реестра и утилиту Norton Commander.

После успешной записи компьютер надо перезагрузить и запустить Bios. С его помощью первым устройством загрузки выставляем CD-Rom или USB. В зависимости от того, куда помещен образ, описанный выше. Затем подключаем выбранный носитель и перезагружаем компьютер. Во время загрузки появится меню, где нужно выбрать Windows PE. Через какое-то время система запустится. Оттуда же открываем редактор реестра. Кроме системы с внешнего носителя в нем будут видны и записи зараженной операционки. Среди всего этого великолепия нужно пройти по следующему адресу: HKEY_CURRENT_USER\Software\Windows NT\Microsoft\Windows\CurrentVersion\Winlogon. Там без труда находим раздел «Shell» со значением «explorer.exe» и раздел «usernit», в котором должно быть прописано следующее: «C:\WINDOWS\system32\userinit.exe,» (это не опечатка, строка должна заканчиваться именно запятой). Если в данных разделах есть какие-то изменения, их следует поправить (правильные значения указаны выше). После этого редактор реестра можно закрыть.

Теперь к операции подключается Norton Commander. С его помощью находим папку windows/system. В ней может находиться файл user32.exe. Его там быть не должно, но если есть – удалить. Затем проверяем корневые разделы всех дисков, которые будут доступны. В каждом из них нужно удалить файл «autorun.inf» и любые посторонние файлы c расширением «.exe».

После чего загружаем Касперский removal tool и dr.web cureit. В них обоих включаем проверку зараженной системы. Потом перезагружаем компьютер, и возвращаем стандартные настройки Bios. Winlock почти обезврежен. Остается только вылечить драгоценную систему.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

43-дюймовый телевизор Tuvio 4K UHD

Телевизор с диагональю 43 дюйма и Google TV от Tuvio отдают со скидкой 50%

Надо брать: устойчивые к износу и реагентам кроссовки от Baasploa

Надо брать: устойчивые к износу и реагентам кроссовки от Baasploa

Смартфон Tecno Camon 40 Pro 5G

Берём в подарок смартфон Tecno Camon 40 Pro

Nahodki AliExpress: samye interesnye i poleznye tovary

Находки AliExpress: самые интересные и полезные товары

10 предметов мебели для тех, кто ценит простоту и функциональность

10 предметов мебели для тех, кто ценит простоту и функциональность

Мужская зимняя куртка от Harry Hatchet

Надо брать: зимняя куртка от Harry Hatchet со скидкой 59%

60 отличных подарков бабушке на Новый год

60 отличных подарков бабушке на Новый год

5 хороших игровых мышек дешевле 5 тысяч рублей

5 хороших игровых мышек дешевле 5 тысяч рублей

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

проигрыватели на разный бюджет

Проигрыватель в подарок: 3 варианта на разный бюджет

3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

Комментарии
Иван Безденежных
18.11.11 14:07
autorUn.inf
Axel
18.11.11 14:24
Пользуюсь такой инструкцией http://pav18.livejournal.com/43143.html
Yury Zhdankin
18.11.11 14:33
не HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Winlogon, а HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Alex Plot
18.11.11 16:32
А проще купить нормальный антивирус, и не париться.
Aleksey Derkach
18.11.11 17:27
Проще пользоваться системами, где такой фигин нет априори - *nix, MacOS.
Юра Слинько
18.11.11 18:07
Не хочу показаться кепом, но далеко не все могут позволить себе MacOS. Собственно, поэтому Windows пока еще самая распространенная система в мире.
Aleksey Derkach
18.11.11 18:09
Зато можно позволить себе Linux - Ubuntu, Mint, Fedora.
Антон Прищепа
18.11.11 23:49
Я ожидал этого комментария - нет ни одной статьи про уязвимости Windows без вспоминания про Linux и MacOS X :D
Aleksey Derkach
19.11.11 00:25
А как иначе? Вирусы такого типа - лишнее подтверждение ущербности ОС от Майкрософта. Ах да - я сам долгое время работал именно на Windows, но с 2004 года узнал о Linux и все изменилось :)
Дмитрий Уткин
22.11.11 23:43
у win 7 Тоже без прав одмина не установить ничего. И в реестр не записать. Ок?
Aleksey Derkach
22.11.11 23:48
А почему же тогда эти все вирусы в такой защищенной Win7 устанавливаются и пишут? :) Ответов да - дыры в системе и люди, которые упорно сидят под админом.
Дмитрий Уткин
23.11.11 12:39
«ДА!, только закройся!» велиеолепная штука у невнимательных пользователей. Но у любого моего знакомого, кроме 47-ми летнего отца знакомой не было такой проблемы на win 7. Т.е. способная молодёжь свободно обходит эти косяки. А вот неспособные родители... Ну если они вообще с компом будут работать на уровне «в интернете или фильмы с торентов», то можно linux любой ставить и не париться, но детям противопаказан linux по определению.
Aleksey Derkach
23.11.11 12:51
Не соглашусь. У меня есть среди знакомых примеры, когда дети отлично ладят с Linux. А так да: главная проблема - неподготовленные пользователи. З.Ы. Что не отменяет факта того, что архитектурно Linux более защищен. Это следует из теории построения операционных систем. Но это уже слишком глубокие технические подробности :)
Харон
18.11.11 17:46
а какой из них нормальный? Мне попадался такой заражённый ноут, на котором стоял ДрВеб лицензионный, купленный у провайдера - и тот не заметил Винлокера (в то же время Каспер уже знал про него). Уверен, что и наоборот вполне может быть.
Юра Слинько
18.11.11 18:25
Совсем не париться не получится. Эта зараза, похоже, приносит хорошую прибыль своим разработчикам. Думаю, они просто так не сдадутся. Но хороший антивирус, определенно, придает уверенности.
Александр Свинин
18.11.11 17:47
Диспетчер задач вызывается комбинацией Ctrl+Shift+Esc, Ctrl+Alt+Del вызывает окно с безопасностью. фалы taskmgr.exe, explorer.exe, и userinit.exe в папке C:\WINDOWS\system32\ Следует заменить копиями с работающей системы, (возможно даже с того же диска с которого вы загрузились, только версии ОС должны быть одинаковые (XP, vista, win 7) из которой вы будете брать эти файлы)
Мирас Мынжасар
18.11.11 21:54
У знакомого так вот заблокировался. 2 часа изголялся но так и не смог его искоренить. Лайв СИДИ не помог. Я использовал актуальную версию
Толик Деревенец
19.11.11 11:12
Пользуйтесь продуктом Линуса Торвальда ))
Andrejs
19.11.11 13:10
http://paste2.org/p/1785015
Толик Деревенец
19.11.11 19:46
Забавный способ, кто тестил?
Евгений Ситников
20.11.11 19:42
Слишком старые советы. Против свежих винлокеров уже не помогают. http://www.antiwinlocker.ru/download.html - и тот редко справляется.
Что вы могли пропустить
Телевизор с диагональю 43 дюйма и Google TV от Tuvio отдают со скидкой 50%
Телевизор с диагональю 43 дюйма и Google TV от Tuvio отдают со скидкой 50%
0
17:30
Покупки
Устройства
«Яндекс» представил обновлённый «Телемост» со звонками любым контактам на смартфоне
«Яндекс» представил обновлённый «Телемост» со звонками любым контактам на смартфоне
0
14:23
Новости
Технологии
Как включить двухфакторную аутентификацию в Telegram — и зачем это делать
Как включить двухфакторную аутентификацию в Telegram — и зачем это делать
0
13:30
Ликбез
Технологии
Флагман Xiaomi 17 Ultra, смарт-часы Watch 5 и наушники Buds 6 получили рендеры и дату выхода
Флагман Xiaomi 17 Ultra, смарт-часы Watch 5 и наушники Buds 6 получили рендеры и дату выхода
0
11:15
Новости
Устройства
В ChatGPT появились рождественские видеооткрытки, которые создаются на основе переписки
В ChatGPT появились рождественские видеооткрытки, которые создаются на основе переписки
0
10:29
Веб-сервисы
Новости
Как выбрать беговую дорожку для дома, чтобы быть активным и кайфовать
Как выбрать беговую дорожку для дома, чтобы быть активным и кайфовать
0
Вчера
Ликбез
Устройства
Qwen выпустила модель для редактирования фото через слои — более тонко и точечно
Qwen выпустила модель для редактирования фото через слои — более тонко и точечно
0
20 декабря
Новости
Технологии
В Японии начали продавать увлажнитель воздуха в форме Дарта Вейдера
В Японии начали продавать увлажнитель воздуха в форме Дарта Вейдера
0
20 декабря
Новости
Устройства
У ChatGPT появился «характер»: теперь можно регулировать теплоту, сарказм и даже количество эмодзи
У ChatGPT появился «характер»: теперь можно регулировать теплоту, сарказм и даже количество эмодзи
0
20 декабря
Новости
Технологии
Создатели криптовалюты USDT выпустили децентрализованный менеджер паролей PearPass
Создатели криптовалюты USDT выпустили децентрализованный менеджер паролей PearPass
0
20 декабря
Новости
Технологии
Когда бытовую технику не стоит даже пытаться чинить самому, а когда можно попробовать
Когда бытовую технику не стоит даже пытаться чинить самому, а когда можно попробовать
0
20 декабря
Технологии
Технологии
Дефицит оперативной памяти в мире: что происходит и почему вся электроника будет дорожать
Дефицит оперативной памяти в мире: что происходит и почему вся электроника будет дорожать
0
19 декабря
Новости
Технологии
Минцифры четвёртый раз обновило «белый список» — одно из крупнейших расширений
Минцифры четвёртый раз обновило «белый список» — одно из крупнейших расширений
0
19 декабря
Новости
Технологии
Nano Banana научили дорисовывать за пользователем и понимать визуальные подсказки
Nano Banana научили дорисовывать за пользователем и понимать визуальные подсказки
0
19 декабря
Новости
Технологии
12 лучших аэрогрилей для дома в 2026 году
12 лучших аэрогрилей для дома в 2026 году
0
19 декабря
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Conrad Carlovich13 минут назад

0 / 0

Я так и не смог справиться со стыдом и задать свой вопрос про углеводы, увы ;-) На даже природная стеснительность не позволяет мне не сказать, что сам термин "Средиземноморская Диета" и ее принципы был придуман в США сравнительно недавно с маркетинговыми целями для коммерческой эксплуатации диетических рекомендаций. Вдумайтесь (если получится) сколько стран с совершенно различными традициями в питании окружают Средиземное Море, чтобы понять всю абсурдность термина "Средиземноморская Диета".
10 стыдных вопросов про углеводы: отвечает гастроэнтеролог Мария Лопатина
Аватар автора комментария
Виктор Подволоцкий1 час назад

0 / 0

Не поняль!
Немецкий шпиц снова в топе: названы самые популярные породы собак у россиян в 2025 году
Аватар автора комментария
Виктор Подволоцкий1 час назад

0 / 0

Бэтмена-Агамемнона мы ждём!
Вышел первый трейлер «Одиссеи» Кристофера Нолана
Аватар автора комментария
Svetlana Khoptyanaya1 час назад

0 / 0

Лёгкий тест, прошла на раз-два!
ТЕСТ: «Ждать уже недолго, скоро будет ёлка». Как хорошо вы знаете новогодние хиты?
Новый «Буратино» выходит в прокат 1 января: сказка для всей семьи с посылом на все времена

Новый «Буратино» выходит в прокат 1 января: семейная сказка с посылом на все времена

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях