– це повідомлення є трояном. Коли троян Winlock заражає ваш комп'ютер, він виводить на екран блокуючий банер із підробленим повідомленням, яке просить, щоб ви заплатили від 500 до 2000 рублівза розблокуваннявашої операційної системи — ігноруйте це повідомлення і спробуйте видалити trojan з вашого комп'ютера. Повідомлення стверджує, що ви порушили закон, тому що дивилися фільми, що містить гей порно, насильство над дітьми і все в такому дусі, ще й тиражували ці непотрібні відеоматеріали, у зв'язку, з чим Microsoft блокував Ваш Windows.

Щоб налякати вас ще більше, щоб ви напевно сплатили «штраф» кіберзлочинцям, на деяких банерах розміщено годинник, що відраховує час для розблокування або вказаний певний час. В іншому випадку, підроблене повідомлення стверджує, що, якщо ви не сплатите « штраф» у повному розмірі, поповнивши номер абонента МТС, Білайн, або відправивши смс з текстом на короткий номер, — всі ваші документи та файли будуть видалені, а сформовану справу буде передано до суду для подальших розглядів.

Само собою зрозуміло, те, що це - повне шахрайство, ігноруйте це фальшиве повідомлення і щонайменше постарайтеся розблокувати Windowsсвоїми руками. Якщо за незнанням ви все-таки сплатили «штраф», що не існує, ви можете спробувати зв'язатися з оператором стільникового зв'язку і пояснити, що вас обманним шляхом змусили поповнити номер абонента для того, щоб розблокувати Windows. Використовуйте далі, наведене нижче посібник з видалення Trojan Winlockі розблокування Windows, щоб повністю видалити банер «.

Як забрати банер Windows заблоковано

1.Завантажте комп'ютер у безпечному режимі за допомогою мережі.
Для цього потрібно перезапустити ваш ПК, ноутбук. Якщо комп'ютер увімкнено, вимкніть його. Під час початкового запуску процесу натискайте клавішу F8 на клавіатурі кілька разів, поки ви не побачите меню додаткових варіантів завантаження Windows, а потім виберіть зі списку Безпечний режим із завантаженням мережевих драйверів.

2.Зробіть свої приховані файли та папки видимими.

Як вивести на екран файли у Windows 7:
Натисніть "Пуск"-> Виберіть "Панель Управління" -> Клацніть на кнопку "Оформлення та Персоналізація" -> натисніть на "Властивості папки" і перейдіть на вкладку Вигляд. Виберіть «Показувати приховані файли, папки та диски», натиснувши кнопку «Застосувати», а потім натисніть «OK»

Як вивести на екран файли у Windows XP:
Зайдіть "Мій Комп'ютер" на робочому столі -> Виберіть "Інструменти", далі "Властивості папки" а потім "Вигляд", а там вибирає "Показувати приховані файли та папки" -> Підтвердіть "Застосувати" та "OK".

3.Знаходимо заражений параметр у системних папках.
Клацніть "Пуск"-> Виконати -> Введіть %APPDATA%, у вікні нам потрібна папка Microsoft, у цьому списку папок знайдіть explorer.exe і видаліть.

4. Відкрийте редактор реєстру.
Виберіть «Пуск» -> потім Виконати або Усі програми. Введіть regedit. Натисніть OK. (Див. Як видалити записи реєстру?)

Знайдіть розташування та видаліть наступний реєстраційний ключ:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

5.Завантажте та встановіть законне програмне забезпечення, яке видаляє шкідливе програмне забезпечення, щоб повністю видалити інфекцію.

Якщо Ви не можете отримати доступ до Інтернету після розблокування Windows:

Завантажте комп'ютер у безпечному режимі із завантаженням мережних драйверів.
Запустіть Менеджер завдань. Натисніть ctrl+alt+del(або ctrl+shift+esc), і зніміть завдання процесу програми шахрая. Якщо після цієї процедури ви не можете отримати доступ до будь-якої програми, то клацніть Файл -> Нова Задача (Виконати), і введіть explorer.exe, потім натисніть OK.

Відкрийте Internet Explorer, виберіть Сервіс та далі властивості браузера. Виберіть З'єднання, а потім клацніть Налаштування мережі-> Використовувати проксі - сервер для підключень LANвстановлено, зніміть прапорець та натисніть OK.

Після цієї процедури ви повинні отримати доступ до Інтернету. Тепер ви можете легко завантажити антивірусне програмне забезпечення і виконати повне сканування. Завантажте, встановіть та не забудьте оновити вибрану антивірусну програму. Потім запустіть повну перевірку системи.

Якщо в черговий раз увімкнувши комп'ютер, ви побачили повідомлення про те, що Windows заблоковано і потрібно перевести 3000 рублів для того, щоб отримати номер розблокування, то знайте кілька речей:

  • Ви не самотні - це один із найпоширеніших видів шкідливого ПЗ (вірусу)
  • Нікуди і нічого не відправляйте, номери ви швидше за все не отримаєте. Ні на рахунок білайн, ні на МТС ні кудись ще.
  • Будь-який текст про те, що покладається штраф, загрожує КК, згадки про Microsoft security та інше - це не більше, ніж вигаданий горе-вірусописувачем текст, щоб ввести вас в оману.
  • Вирішити проблему та прибрати вікно Windows заблоковано досить просто, зараз ми і розберемо, як це зробити.

Типове вікно блокування Windows (не справжнє, сам намалював)

Сподіваюся, вступна частина була досить ясною. Ще один останній момент, на який зверну вашу увагу: не варто шукати по форумах і на спеціалізованих сайтах антивірусів коди розблокування - навряд чи ви їх знайдете. Те, що у вікні є поле для введення коду, не означає, що такий код є насправді: зазвичай шахраї не «заморочуються» і не передбачають його (особливо останнім часом). Отже, якщо у вас будь-яка версія ОС від Microsoft – Windows XP, Windows 7 або Windows 8 – то ви потенційна жертва.

Як прибрати Windows заблоковано

Насамперед, я розповім, як зробити цю операцію вручну. Якщо ви хочете використовувати автоматичний спосіб видалення цього вірусу, перейдіть до наступного розділу. Але зазначу, що незважаючи на те, що автоматичний спосіб, загалом, простіше, можливі й деякі проблеми після видалення – найпоширеніша з них – не завантажується робочий стіл.

Запуск безпечного режиму за допомогою командного рядка

Перше, що нам потрібно для того, щоб прибрати повідомлення Windows заблоковано - зайти в безпечний режим за допомогою командного рядка Windows. Для того, щоб це зробити:

  • У Windows XP і Windows 7, відразу після включення почніть гарячково натискати клавішу F8, доки не з'явиться меню альтернативних варіантів завантаження і виберіть відповідний режим там. Для деяких версій BIOS натискання F8 викликає вибір меню пристроїв для завантаження. Якщо таке з'явиться, виберіть основний жорсткий диск, натисніть Enter і в ту ж секунду починайте натискати F8.
  • Зайти в безпечний режим Windows 8 може бути складніше. Найшвидший – неправильно вимкнути комп'ютер. Для цього, при увімкненому ПК або ноутбуку, дивлячись на вікно блокування, натисніть і утримуйте кнопку живлення (увімкнення) на ньому протягом 5 секунд, він вимкнеться. Після чергового включення ви повинні потрапити у вікно вибору варіантів завантаження, там потрібно буде знайти безпечний режим за допомогою командного рядка.

Введіть regedit, щоб запустити редактор реєстру

Після того, як командний рядок запустився, введіть regedit і натисніть Enter. Повинен відкритися редактор реєстру, в якому ми й пророблятимемо всі необхідні дії.

Насамперед, у редакторі реєстру Windows слід зайти у гілку реєстру (деревоподібна структура зліва) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Саме тут, в першу чергу мають свої записи віруси, що блокують Windows.

Shell - параметр, у якому найчастіше запускається вірус Windows Заблоковано

Зверніть увагу на два параметри реєстру - Shell і Userinit (у правій області), їх правильні значення, незалежно від версії Windows, виглядають так:

  • Shell – значення: explorer.exe
  • Userinit - значення: c:\windows\system32\userinit.exe, (саме з комою на кінці)

Ви ж, швидше за все, побачите дещо іншу картинку, особливо у параметрі Shell. Ваше завдання – клікнути правою кнопкою миші за параметром, значення якого відрізняється від потрібного, вибрати «Змінити» та вписати потрібне (правильні написані вище). Також обов'язково запам'ятайте шлях до файлу вірусу, який там вказаний - ми трохи пізніше його видалимо.

У Current_user параметра Shell не повинно бути

Наступний крок - зайти до розділу реєстру HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogonта звернути увагу на той самий параметр Shell (і Userinit). Тут їх взагалі бути не повинно. Якщо є – натискаємо правою кнопкою миші та вибираємо «Видалити».

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

І дивимося, щоб жоден із параметрів цього розділу не вів до тих самих файлів, що й Shell з першого пункту інструкції. Якщо такі є – видаляємо їх. Як правило, імена файлів мають вигляд набору цифр та букв з розширенням exe. Якщо є щось подібне, видаліть.

Закрийте редактор реєстру. Перед вами знову буде командний рядок. Введіть explorerта натисніть Enter - запуститься робочий стіл Windows.

Швидкий перехід до прихованих папок з використанням адресного рядка провідника

Тепер зайдіть у провідник Windows і видаліть файли, які були вказані у віддалених розділах реєстру. Як правило, вони знаходяться в глибині папки Users і дістатися до цього місця розташування не так просто. Найшвидший спосіб це зробити - вказати шлях до папки (але не файлу, інакше він запуститься) в адресному рядку провідника. Видаліть ці файли. Якщо вони знаходяться в одній з папок Temp, то можна без страху очистити цю папку взагалі від усього.

Після того, як всі ці дії були вчинені, перезавантажте комп'ютер (залежно від версії Windows, можливо, потрібно натиснути Ctrl + Alt + Del).

По завершенні ви отримаєте працюючий, нормально запускається комп'ютер - Windows заблокований більше не з'являється. Після першого запуску рекомендую відкрити Планувальник завдань (Розклад виконання завдань можна знайти через пошук у меню Пуск або на початковому екрані Windows 8) і подивитися, щоб там не було дивних завдань. При виявленні видалити.

Прибираємо Windows заблокований автоматично за допомогою Kaspersky Rescue Disk

Як я вже сказав, цей спосіб прибрати блокування Windows дещо простіше. Вам потрібно з працюючого комп'ютера завантажити Kaspersky Rescue Disk з офіційного сайту http://support.kaspersky.ru/viruses/rescuedisk#downloads і записати образ на диск або завантажувальну флешку. Після цього потрібно завантажитися з цього диска на заблокованому комп'ютері.

Після завантаження з Kaspersky Rescue Disk ви спочатку побачите пропозицію натиснути будь-яку клавішу, а після цього – вибір мови. Вибираємо той, який зручніший. Наступний етап - ліцензійна угода, для того щоб її прийняти, потрібно натиснути 1 на клавіатурі.

Меню Kaspersky Rescue Disk

Відобразиться меню Kaspersky Rescue Disk. Виберіть графічний режим.

Налаштування сканування на віруси

Після цього запуститься графічна оболонка, в якій можна робити дуже багато речей, але нас цікавить швидке розблокування Windows. Позначте галочками «Завантажувальні сектори», «Приховані об'єкти автозавантаження», а заразом можна відзначити і диск C: (перевірка займе набагато більше часу, але буде більш ефективною). Натисніть кнопку «Виконати перевірку».

Після завершення перевірки ви можете подивитися звіт і побачити, що саме було зроблено і який результат - зазвичай, щоб прибрати блокування Windows, такої перевірки виявляється достатньо. Натисніть «Вихід», а потім вимкніть комп'ютер. Після вимкнення витягніть диск або флешку Kaspersky і знову увімкніть ПК - Windows більше не повинен бути заблокований і ви зможете повернутися до роботи.

Що робити, коли під час увімкнення комп'ютера пише Віндовс заблоковано? Сама ця ситуація свідчить про те, що комп'ютер заражений вірусом. При роботі в інтернеті саме віруси становлять найсерйознішу загрозу безпеці, особливо вразлива до них операційна система Windows. Головними причинами зараження є відсутність антивіруса або використання програми із застарілими базами, відсутність необхідних оновлень системи, відвідування сумнівних сайтів, завантаження та запуск неперевіреного софту.

Віруси бувають різними, одними з найнеприємніших є блокувальники. Потрапивши на ПК такий вірус повністю блокує його роботу. На екрані з'являється банер із текстом, у якому власнику комп'ютера для розблокування Windows пропонують перерахувати певну суму. Курсор рухається тільки в межах вікна програми хакера, перезавантаження не допомагає. Видалити вірус самотужки не виходить, тому що не вдається дістатися до його процесу.

Відновлення нормальної роботи Windows

Що робити, якщо на комп'ютері написано Windows заблоковано? Запам'ятайте зовнішній вигляд вікна блокувальника та контактні дані здирників. Якщо встановлена ​​друга ОС, завантажтеся з неї і зайдіть на сайт лабораторії Касперського або Dr.Web. Відкрийте розділ, присвячений блокувальникам Windows. У списку знайдіть варіант, який відповідає вашому, або введіть його дані у пошукове вікно. Вам буде видано код розблокування. Його треба запровадити у вікні вірусної програми, після чого операційна система знову почне нормально працювати.

На жаль, коди відомі далеко не для всіх версій програм-вимагачів, тому цей варіант може і не спрацювати. У цьому випадку можна спробувати завантажити з цих сайтів образ диска, що дозволяє видалити вірус з комп'ютера. Збережений на комп'ютері образ записується на диск, наприклад, за допомогою програми Nero. Після цього його потрібно запустити, коли комп'ютер увімкнено, вибравши завантаження з CD. Утиліта очистить ПК від вірусу, видалить усі сліди його присутності.

Зрозуміло, що далеко не кожен користувач може самостійно виконати всі ці складні операції. У багатьох випадках набагато простіше та ефективніше звернутися за допомогою до досвідченого фахівця. Якщо у вас виникла описана вище проблема, дзвоніть нам – викликаний майстер приїде до вас додому, маючи при собі всі необхідні утиліти, та швидко відновить роботу вашого ПК. Гарантуємо високу якість роботи та низькі ціни.

Якщо в черговий раз увімкнувши комп'ютер, ви побачили повідомлення про те, що Windows заблоковано і потрібно перевести 3000 рублів для того, щоб отримати номер розблокування, то знайте кілька речей:

  • Ви не самотні - це один із найпоширеніших видів шкідливого ПЗ (вірусу)
  • Нікуди і нічого не відправляйте, номери ви швидше за все не отримаєте. Ні на рахунок білайн, ні на МТС ні кудись ще.
  • Будь-який текст про те, що покладається штраф, загрожує КК, згадки про Microsoft security та інше - це не більше, ніж вигаданий горе-вірусописувачем текст, щоб ввести вас в оману.
  • Вирішити проблему та прибрати вікно Windows заблоковано досить просто, зараз ми і розберемо, як це зробити.

Типове вікно блокування Windows (не справжнє, сам намалював)

Як я вже сказав, цей спосіб прибрати блокування Windows дещо простіше. Вам потрібно з працюючого комп'ютера завантажити Kaspersky Rescue Disk з офіційного сайту http://support.kaspersky.ru/viruses/rescuedisk#downloads і записати образ на диск або завантажувальну флешку. Після цього потрібно завантажитися з цього диска на заблокованому комп'ютері.

Після завантаження з Kaspersky Rescue Disk ви спочатку побачите пропозицію натиснути будь-яку клавішу, а після цього – вибір мови. Вибираємо той, який зручніший. Наступний етап - ліцензійна угода, для того щоб її прийняти, потрібно натиснути 1 на клавіатурі.

Меню Kaspersky Rescue Disk

Відобразиться меню Kaspersky Rescue Disk. Виберіть графічний режим.

Налаштування сканування на віруси

Після цього запуститься графічна оболонка, в якій можна робити дуже багато речей, але нас цікавить швидке розблокування Windows. Позначте галочками «Завантажувальні сектори», «Приховані об'єкти автозавантаження», а заразом можна відзначити і диск C: (перевірка займе набагато більше часу, але буде більш ефективною). Натисніть кнопку «Виконати перевірку».

Після завершення перевірки ви можете подивитися звіт і побачити, що саме було зроблено і який результат - зазвичай, щоб прибрати блокування Windows, такої перевірки виявляється достатньо. Натисніть «Вихід», а потім вимкніть комп'ютер. Після вимкнення витягніть диск або флешку Kaspersky і знову увімкніть ПК - Windows більше не повинен бути заблокований і ви зможете повернутися до роботи.

Вітаю! Сьогодні я напишу про те, як видалити блокатор робочого столу, який з'явився після того, як комп'ютер був заражений вірусом, який заблокував роботу Windows. І тепер Ви бачите перед собою вікно, яке вимагає ввести код розблокування, який можна купити, заплативши певну суму після відправки смс на номер зловмисників.

Як розблокувати Windows безкоштовно?

Нікому не хочеться платити гроші за розблокування Windows. Та й сплативши гроші на вказаний шахраями рахунок немає гарантії, що Вам надішлють ключ windows буде розблокований. Тому ми розглянемо способи, як безкоштовно розблокувати Windows:

1-й спосіб – змінити дату в біосі (BIOS) комп'ютера. Для тих, хто з комп'ютером не на ти постараюся пояснити, як зайти в BIOS. На системному блоці є кнопка перезавантаження – натисніть на неї, якщо комп'ютер увімкнено. Якщо комп'ютер вимкнено, увімкніть його. Через кілька секунд після завантаження комп'ютера натисніть і утримуйте клавішу DELETE на клавіатурі. Якщо Ви успішно увійшли, то на екрані буде на блакитному тлі на англійському меню біосу. У біосі Вам потрібно зайти в розділ Standard CMOS Features, там буде поле поточної дати, змініть дату на ранню. Після зміни дати натисніть Esc і ви потрапите до головного меню. Щоб зберегти дані, виберіть Save & Exit Setup, після чого натисніть кнопку y, щоб підтвердити збереження. Цей спосіб допоможе вирішити проблему з банером блокатором роботи windows, але вірус потрібно ще знайти та видалити.

2-й спосіб - зайдіть з мобільного телефону або з іншого комп'ютера на сайти антивірусів Доктора Веба https://www.drweb.com/xperf/unlocker/або Касперського http://www.kaspersky.ru/support/viruses/deblocker і пошукайте в цих розділах ключ для розблокування.

3-й спосіб - знайти та видалити вірус самому. Послідовність дій: при завантаженні Windows натискаємо F8 і вибираємо завантаження в безпечному режимі з підтримкою командного рядка; завантажується вікно, в яке вносимо команду regedit, відкриється реєстр, у ньому будьте обережні НЕ ВИДАЛЮЙТЕ ЩО ПОТРАПИЛО, переходьте по гілці HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon і знаходьте праворуч сторони файл з назвою Shell; запишіть шлях до нього, який там прописаний і клацайте 2 рази і перете цей шлях; далі вписуєте в командний рядок explorere.exe перезавантажуєтесь, Windows вже увімкнеться без проблем і без блокувального банера. Тепер переходьте тим шляхом, який записали, і видаляєте сам файл цього вірусу! Таким чином Ви видалите вірус, який заблокував Windows.

4-й спосіб - натисніть F8 під час завантаження Windows і спробуйте запустити відновлення системи, вибравши контрольну точку відновлення. Після вдалого відновлення потрібно видалити вірус, запускайте антивірусну програму і скануйте весь комп'ютер.

5-й спосіб - у рядку швидкого запуску видно значки цих вірусів. При наведенні курсору на знак висвічується ім'я файлу, найчастіше, воно складається з набору цифр. Знайдіть цей файл через пошук. Просто так видалити файл не вийде. Спочатку його перейменовуємо, а потім видаляємо, і не забудьте почистити кошик. І про всяк випадок просканувати систему антивірусом.

6-й спосіб - відформатувати локальний диск, на якому встановлена ​​Windows. Але цей варіант призведе до втрати даних, що зберігалися на локальному диску. І це найрадикальніший спосіб боротьби з блокатором системи, застосовуйте його лише в тому випадку, якщо наведені вище способи розблокування Windows не допомогли.

Як видалити вірус після розблокування? Завантажуйте програму cureit, яка видаляє трояни блокатори Windows. Ось посилання http://www.freedrweb.com/cureit/?lng=ruВірус часто прописується в папці C: System Volume Information