Сеть Интернет, не смотря на все свои неисчислимые достоинства, вряд ли можно назвать безопасным для «здоровья» компьютера местом. При входе в сеть вы мгновенно получаете доступ к миллионам страниц, электронным библиотекам, сайтам компаний, развлекательным ресурсам и прочему, и вместе с тем, становитесь потенциальной жертвой для разного рода хакеров и мошенников.
Путешествуя по просторам Сети, одной из частых проблемой для пользователя становится неожиданно выскочившее окно баннера с неприятным сообщением: «Windows заблокирован».
Ваш Windows заблокирован
Внимание! Вариаций таких сообщений может быть огромное множество!
Такие баннеры очень популярны среди мошенников и ежечасно доставляют массу проблем пользователям: чтобы разблокировать Windows и убрать баннер, обычному пользователю может понадобиться достаточно много времени. Не говоря уже о новичках, которые даже не отдают себе отчета о том, что передними программа-вымогатель, и ее появление на вашем компьютере – умысел вымогателя.
Иногда злоумышленники добиваются задуманного. Обычно в содержании сообщения блокирующего баннера находятся угрозы уголовного преследования или угрозы форматирования жестких дисков без возможности возврата данных. А ниже — инструкция, как оплатить «штраф» и вернуть работоспособность Windows: либо внести некоторую сумму на счет другого абонента, либо требование отправки смс на короткий номер, после чего на ваш номер должно прийти сообщение с кодом разблокировки. В приступе паники многие пользователи-новички слепо следуют этим указаниям, наивно веря, что это поможет убрать баннер. Разумеется, никаких паролей не придет, блокировщик останется на месте, а баланс отправившего сообщение уменьшится на кругленькую сумму.
Но что тогда предпринять, чтобы разблокировать свой компьютер?
Для начала, осознайте, что перед вами программа-вымогатель, в основе которой лежит хорошо известная Trojan.Winlock. Злоумышленники часто используют ее для обмана простых пользователей и проникновения на их ПК. В нашем случае эта программа замаскирована под системное сообщение Windows.
Искать специальный код разблокировки или отправлять смс на короткие номера, в надежде получить этот код, бессмысленно. Пароля от баннера нет и никогда не было. Это просто уловка мошенников, некоторые из которых являются хорошими психологами.
Осознав суть проблемы, можно приступить к ее решению. Способов несколько.
Способ №1: простейший.
Достаточно перейти в безопасный режим с командной строкой. Для этого при загрузке компьютера жмем F8 и выбираем необходимый пункт загрузочного меню.
После загрузки системы, пишем в консоли следующие команды:
Способ №2: Kaspersky Rescue Disk
Проблема Windows-блокеров в сети крайне распространенная. Существуют разные вариации и модификации Trojan.Winlock. Для решения этих проблем разработчики антивирусного ПО предлагают свои программные решения. Так, Лаборатория Касперского выпустила Kaspersky Rescue Disk.
Сперва необходимо подготовить флэшку с «лекарством»: загрузить Kaspersky Rescue Disk на здоровый компьютер и установить на флешку.
Kaspersky Rescue Disk
Затем в настройках BIOS (чаще всего вызовом меню BIOS является нажатие клавиши Del при загрузке компьютера) нужно выставить порядок загрузки с устройств: приоритет USB должен быть выше, чем HardDrive.
Теперь осталось загрузить компьютер с флешки, выбрать «Терминал» и набрать команду windowsunlock.
Способ №3: безопасный режим.
Этот способ почти безотказный, но будет работать, только если баннер не заблокировал запуск Windows в Безопасном режиме.
Как и в первом способе, для запуска Безопасного режима необходимо нажать F8 при запуске. После загрузки системы выбираем в меню Пуск поле «Выполнить» и вводим команду regedit. Это редактор реестра. Найдите ключ реестра по следующему пути: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
В параметрах Shell и Userinit должны находиться только значения explorer.exe и userinit.exe соответственно. Все остальные параметры – это последствия вторжения на ваш компьютер баннера.
Вернуться на главную.
Возможно вам будет интересно: