Windows je zaključan - šta učiniti?

Pin
Send
Share
Send

Ako ponovo uključite računalo, vidite poruku da je Windows zaključan i da morate prenijeti 3.000 rubalja da biste dobili broj za otključavanje, tada morate znati nekoliko stvari:

  • Niste sami - ovo je jedna od najčešćih vrsta zlonamjernog softvera (virus)
  • Ne šaljite nigdje ništa, najvjerovatnije nećete dobiti brojeve. Ni na štetu beline, ni na MTS-u ili bilo gdje drugo.
  • Bilo koji tekst o tome što bi trebalo izvršiti novčanu kaznu prijeti Krivičnim zakonikom, upućivanjem na Microsoftovu sigurnost i tako dalje - ovo nije ništa drugo nego tekst koji je sastavio pisac virusa tuge koji vas zavodi.
  • Rješavanje problema i uklanjanje prozora Windows blokira se prilično jednostavno, a sada ćemo smisliti kako to učiniti.

Tipični prozor za zaključavanje prozora (nije stvaran, slikao sam ja)

Nadam se da je uvod bio dovoljno jasan. Još jedna zadnja točka na koju ću vam skrenuti pažnju: ne biste trebali tražiti kode za otključavanje na forumima i na specijalizovanim antivirusnim web lokacijama - malo je vjerojatno da ćete ih naći. Činjenica da u prozoru postoji polje za unos koda ne znači da je takav kod zapravo: obično ga prevaranti ne "muče" i ne osiguravaju ga (posebno u zadnje vrijeme). Dakle, ako imate bilo koju verziju OS-a od Microsofta - Windows XP, Windows 7 ili Windows 8 - onda ste potencijalna žrtva. Ako ovo nije baš ono što vam treba, pogledajte druge članke iz kategorije: Liječenje virusima.

Kako ukloniti Windows blokiran

Prije svega, reći ću vam kako da izvedete ovu operaciju ručno. Ako želite koristiti automatsku metodu uklanjanja ovog virusa, idite na sljedeći odjeljak. Ali napominjem da uprkos činjenici da je automatska metoda općenito jednostavnija, mogući su i neki problemi nakon brisanja - najčešći od njih - radna površina se ne učitava.

Pokretanje sigurnog načina rada s podrškom za naredbenu liniju

Prvo što moramo da uklonimo blokiranu Windows poruku je da uđemo u siguran režim uz podršku Windows naredbenog retka. Da biste to učinili:

  • U operacijskim sistemima Windows XP i Windows 7, odmah nakon uključivanja, počnite žustro pritiskati tipku F8 dok se ne pojavi izbornik alternativnih opcija pokretanja i tamo odaberite odgovarajući mod. Za neke verzije BIOS-a pritiskom na F8 odabirete meni uređaja za pokretanje. Ako se ovo pojavi, odaberite svoj glavni čvrsti disk, pritisnite Enter i odmah pritisnite F8.
  • Ulazak u siguran režim Windows 8 može biti težak. O različitim načinima da to učinite možete pročitati ovdje. Najbrže je pogrešno isključiti računar. Da biste to učinili, kad se računar ili laptop uključe, gledajući prozor zaključavanja, pritisnite i držite dugme za napajanje (5) na njemu pet sekundi, isključit će se. Nakon sljedećeg uključivanja, trebali biste ući u prozor za odabir opcija za pokretanje, tamo ćete trebati pronaći siguran režim s podrškom za naredbenu liniju.

Unesite regedit za pokretanje uređivača registra

Nakon pokretanja naredbenog retka, upišite regedit u nju i pritisnite Enter. Trebao bi se otvoriti urednik registra u kojem ćemo poduzeti sve potrebne radnje.

Prije svega, u uređivaču Windows registra idite na granu registra (struktura stabla lijevo) HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon, ovdje se virusi koji blokiraju Windows primarno nalaze u njihovim zapisima.

Shell - parametar u kojem se virus Windows najčešće pokreće Blokiran

Obratite pažnju na dvije postavke registra - Shell i Userinit (u desnom oknu), njihove ispravne vrijednosti, bez obzira na verziju sustava Windows, izgledaju ovako:

  • Shell - vrijednost: Explor.exe
  • Userinit - vrijednost: c: windows system32 userinit.exe, (sa zarezom na kraju)

Najvjerojatnije ćete vidjeti malo drugačiju sliku, posebno u parametru Shell. Vaš je zadatak desnim klikom na parametar čija se vrijednost razlikuje od željenog, odaberite "Promijeni" i unesite željeni (ispravni su gore napisani). Također, upamtite put do datoteke s virusima koja je tamo navedena - izbrisaćemo je malo kasnije.

Shell ne bi trebao biti u Current_user-u

Sljedeći korak je prelazak na ključ registra HKEY_CURRENT_KORISNIK Softver Microsoft Windows NT CurrentVersion Winlogon i obratite pažnju na isti parametar Shell (i Userinit). Ovdje ih uopće ne bi trebalo biti. Ako postoji - kliknite desnim klikom i odaberite "Delete".

Zatim idite na odjeljke:

  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run

I osiguravamo da nijedan od parametara u ovom odjeljku ne dovodi do istih datoteka kao Shell iz prvog stavka upute. Izbrišite ih, ako ih ima. U pravilu, imena datoteka imaju oblik skupa brojeva i slova s ​​exe-om za proširenje. Ako postoji nešto takvo, izbrišite ga.

Zatvorite uređivač registra. Ponovno ćete vidjeti naredbenu liniju. Unesite istraživač i pritisnite Enter - pokrenut će se Windows radna površina.

Brzo pređite na skrivene mape pomoću adresne trake istraživača

Sada idite na Windows Explorer i izbrišite datoteke koje su navedene u ključevima registra koje smo izbrisali. Oni se u pravilu nalaze u dubini mape Korisnici, a doći do ove lokacije nije tako jednostavno. Najbrži način za to je odrediti put do mape (ali ne i do datoteke, u protivnom će se pokrenuti) u adresnoj traci istraživača. Izbrišite ove datoteke. Ako se nalaze u nekoj od Temp mapa, tu mapu možete sigurno očistiti iz svega.

Nakon što su sve ove radnje završene, ponovo pokrenite računalo (ovisno o verziji sustava Windows, možda ćete trebati pritisnuti Ctrl + Alt + Del.

Po završetku, dobit ćete radno računalo s uobičajenim pokretanjem - "Windows je zaključan" više se ne pojavljuje. Nakon prvog pokretanja, preporučujem otvaranje Task Schedulera (raspored izvršavanja zadatka možete pronaći pretraživanjem u izborniku Start ili na početnom zaslonu Windows 8) i vidjeti ima li tu nekih čudnih zadataka. Ako ih otkrijete, izbrišite.

Uklonite Windows zaključano automatski pomoću Kaspersky Rescue Diska

Kao što rekoh, ovaj način uklanjanja zaključavanja Windows je nešto lakši. Kaspersky Rescue Disk morat ćete preuzeti s radnog računala s službenog web mjesta //support.kaspersky.ru/viruses/rescuedisk#downloads i snimiti sliku na disk ili USB fleksibilni pogon. Nakon toga trebate pokrenuti sustav s ovog pogona na zaključanom računalu.

Nakon dizanja Kaspersky Rescue Diska prvo ćete vidjeti upit za pritiskanje bilo koje tipke, a nakon toga - izbor jezika. Odaberite onaj koji je povoljniji. Sledeća faza je licencni ugovor, da biste ga prihvatili, potrebno je da pritisnete 1 na tastaturi.

Izbornik Kaspersky Rescue Disk

Pojavi se izbornik Kaspersky Rescue Disk. Odaberite Grafički režim.

Postavke skeniranja virusa

Nakon toga će se pokrenuti grafička ljuska u kojoj možete učiniti toliko mnogo stvari, ali zanima nas brzo otključavanje Windows-a. Potvrdite potvrdne okvire "Sektori za pokretanje", "Skriveni predmeti za pokretanje" i istovremeno možete označiti pogon C: (skeniranje će trajati mnogo duže, ali će biti efikasnije). Kliknite "Pokreni provjeru".

Izvještaj o rezultatima skeniranja na Kaspersky Rescue Disku

Nakon dovršetka provjere možete pogledati izvještaj i vidjeti šta je tačno urađeno i koji je rezultat - obično za uklanjanje Windows zaključaja takva provjera je dovoljna. Kliknite Izlaz, a zatim isključite računar. Nakon isključivanja uklonite disk ili flash pogon Kasperskyja i ponovo uključite računar - Windows se više ne bi trebao zaključati i možete se vratiti na posao.

Pin
Send
Share
Send