Як розблокувати вірус вимагач і як видалити його

Як налаштувати компьютер.Настройка комп'ютера завжди важлива для безвідмовної роботи сістеми.Для цього потрібно мати правильний підхід як до програми, так і апаратного компоненту.Поетому ми постараємося навчити вас, налаштувати комп'ютер на максимальну продуктивність, щоб ви отримували виключно задоволення від роботи на ньому.

У даній статті будуть розглянуті способи розблокування і видалення вірусу-здирника для систем Windows 7, 8, XP або Vista. В основному, подібного роду вірусами є «трояни» з плеяди Winlock. Дізнатися, що це дійсно вірус-вимагач досить просто.


У разі зараження ПК, на моніторі з'явиться зображення різного характеру. Комп'ютер перестане відповідати на команди. На очно, перед очима з'явиться банер по типу вікна з написом «Ваш комп'ютер заблокований» і запропонує для розблокування відправити платне смс або перевести гроші на конкретний рахунок, після чого прийде спеціальний код, який потрібно ввести у вікні. Після цього, нібито, система повинна розблокуватися. Віруси вимагачі бувають різних типів, і від цього буде залежати складність видалення кожного з них.

Спосіб 1. Диспетчер і менеджер завдань

Якщо попався примітивний «троян», то можна скористатися диспетчером завдань. Викликавши диспетчер комбінацією CTRL + SHIFT + ESC або CTRL + ALT + DEL, необхідно завершити процес, який не повинен бути запущений.

У ситуації, якщо диспетчер неможливо викликати, можна скористатися менеджером процесів за допомогою комбінації Win + R. У вікні менеджера потрібно вписати слово «notepad» і натиснути ENTER. Таким чином, відкриється додаток Блокнот. Потім в Блокноті потрібно набрати будь-які символи і коротко натиснути кнопку включення ПК. Після цього все процес завершуватися, але комп'ютер вимикатися не буде. Таким чином, поки вірус відключений, можна перевірити ПК за допомогою антивірусу на предмет шкідливого ПЗ. У разі, якщо на комп'ютері відсутня антивірус, то файли шкідливі файли можна спробувати видалити вручну. Як правило вимагачі Winlock осідають в каталогах тимчасових файлів системи або браузера.

Потрібно перевірити шляхи:

- C: \ Documents and Settings \ ім'я користувача ПК \

- C: \ Users \ ім'я користувача ПК \ AppData \ Roaming \.

В даних директоріях потрібно знайти файл «ms.exe» та інші файли з дивним ім'ям, наприклад, «Hhcхcx.exe» або «0.287999.exe» і видалити їх.

Спосіб 2. Відновлення системи.

Потрібно завантажити систему в безпечному режимі. У командному рядку потрібно прописати: «C: \ WINDOWS \ system32 \ Restore \ rstrui.exe» і натиснути ENTER.

Відкриється вікно відновлення операційної системи, де потрібно вибрати точку відновлення із запропонованих.

Необхідно вибрати ту точку, коли можна з 100% вірогідністю стверджувати, що комп'ютер був повністю працездатний і «чистий» від вірусів.

Спосіб №3. Безпечний режим

Якщо попередні способи не приніс результату, значить, користувач має справу з більш просунутим вірусом. В такому випадку видалення вірусу доведеться виконувати в безпечному режимі. При завантаженні системи необхідно натискати кілька разів F8. Коли з'явиться відповідне вікно, необхідно вибрати «Безпечний режим з підтримкою командного стрoкі».

У ключах Shell і Userinit швидше за все буде шлях до файлів вірусу. Після виявлення explorer.exe в ключі Shell або файлу з коми в ключі Userinit, необхідно скопіювати шлях до цих файлів в буфер.

У командному рядку приписується «del», ставитися пробіл, і вставляється скопійований шлях. Після натискання ENTER шкідливі файли будуть видалені.