Разблокировка Windows
- Смотреть также:
- Удаляем Баннер - Вымогатель самостоятельно
- Компьютер заблокирован
- Подобрать коды разблокировки
Запуск вируса: Данный вид вредоносной программы Trojan.Winlock (Винлокер) изменяет подраздел Winlogon реестра Windows, дописывая в параметр ключа Userinit путь к "телу" (см. рисунок) баннера - вируса.
"Тело" вируса - блокера копируется на локальный диск, на тот диск, куда установлена операционная система ( в основном это диск C:\ ), имя вируса генерируется из случайных цифр + расширение исполнимого файла - exe
После чего блокирующему вирусу дается команда на запуск и система Windows блокируется
Блокировка: Окно вируса перекрывает рабочий стол, блокируются (перехватываются) диспетчер задач, клавиши быстрого доступа Windows и система становиться не доступной. Запуск системы из безопасных режимов положительных результатов не дает, так как автозапуск вируса - блокера происходит при старте Windows до входа пользователя в систему.
Способ разблокировки:
Для того что бы разблокировать систему нам потребуется загрузочный диск LiveCD.
- Для этого скачаем файл - FixKey.exe и сохраним его на "флешке"
- Скачиваем загрузочный диск для восстановления операционной системы - LiveCD
Смотрите - инструкция по загрузке компьютера при помощи "загрузочного диска". - Для записи "загрузочного диска" на USB flash-накопитель:
Скачать и запустить программу - ESETLIVE.EXE
После того как Вы загрузитесь с диска LiveCD (смотреть - полное описание загрузки с LiveCD) Вам будут доступны все диски Вашего компьютера.Найдите диск "флешки" откроете его и скопируйте файл - FixKey.exe,
после чего перейдите на диск где находиться система Windows ( обычно диск C:\ ) и найдите файл вируса - блокера. Напомним что имя вируса это набор случайных цифр + расширение исполнимого файла - exe
и вставим (скопируем) файл FixKey.exe на диск где находиться вирус - блокер.
Перед удалением вируса, запомните его название.
Теперь вирус можно удалить
А, файл FixKey.exe переименуйте именем вируса - блокера
Переименованный файл FixKey.exe именем вируса - показан зеленой стрелкой
Все теперь можно перезагрузить компьютер.
Переименование файлов нужно для того что бы исправить ключи реестра Windows. После подмены файлов система запустит файл FixKey.exe, FixKey исправит ключи реестра, перезагрузит компьютер, после чего система будит восстановлена.