Что делать если компьютер заблокирован вирусом. Вирус заблокировал компьютер, что делать

Для удаления вируса и разблокировки компьютера понадобится дополнительное программно-аппаратное обеспечение, а именно: компьютер или ноутбук, подключенный к интернету и имеющий работоспособный привод для записи дисков; чистый компакт-диск.

Найдите образ диска с мультизагрузочной системой, скачайте его и запишите на компакт-диск.

Поиск вредоносного файла

Вставьте записанный диск в привод зараженного компьютера и произведите процедуру загрузки операционной системы с этого носителя. Дождитесь окончания процесса загрузки. Обратите внимание, что загрузка системы будет значительно дольше, чем при старте с винчестера.

Загрузив систему, зайдите в профиль пользователя, под которым блокируется компьютер. Если на компьютере установлена ОС Windows 7 или 8, то профиль находится «C:\Пользователи\’имя пользователя’». В ОС Windows XP профиль расположен «C:\ documents and settings\’имя пользователя’».

Просмотрите корень этого каталога, а также все вложенные подкаталоги. Найдите подозрительные исполняемые файлы, т.е. файлы с непонятными именами и расширением (типом) «.exe». Например, 7678329.exe, kjsafgf756.exe и т.д. Запустите найденный файл. Если файл окажется вирусом, он заблокирует эту систему.

Удаление вируса

Перезагрузите компьютер и вновь загрузите его с компакт-диска. Дождитесь окончания процесса загрузки и снова найдите этот файл. Перепишите полностью имя файла и удалите его. Воспользуйтесь поиском, чтобы найти резервные копии вредоносного файла и удалите их.

Чистка реестра от последствий работы вируса

Выполните команду «Пуск – Выполнить – Regedit», запустится редактор реестра. Сделайте резервную копию реестра, задав команду «Файл - Экспорт».

Нажмите Ctrl+F или выполните команду «Правка – Найти». В окне поиска наберите имя вредоносного файла и нажмите «Найти». Найденную строку в реестре, ссылающуюся на этот файл, удалите. Повторите процедуру поиска и удаления до полного уничтожения всех записей, связанных с этим файлом.

Окончание процесса удаления вируса

Перезагрузите компьютер, загрузив ранее зараженную версию Windows. Дождитесь окончания загрузки. Произведите обновление установленной антивирусной системы и проведите полную проверку дисков.

Запустите обновление операционной системы, выполнив команду «Пуск – Панель управления – Центр обновления Windows – Поиск обновлений». Описанные действия помогут вам разблокировать компьютер и избавится от многих известных на сегодняшний день вирусов.

Сейчас блокирующих баннеров огромное количество, одни из которых вирус компьютер заблокирован пополнить счет МТС . Плюс к этим новые виды блокировки компьютера появляются ежедневно, ущерб от них оценивается миллионами. Большинство модификаций стали более сложными в деактивации и вообще не содержат в себе правильного кода разблокировки ПК.

Компьютер заблокирован вирусом, что делать ? К сожалению никто, из нас на 100% не застрахован от этого. Такой курьез часто происходит не только у вас, он может случиться с каждым. Ситуация не из приятных, когда появляется окно ваш компьютер заблокирован за просмотр, либо копирование видеоматериалов содержащих сцены педофилии и насилия . И в случае не оплаты штрафа 1000, 2000 рублей, а то и больше - все данные будут удаленны.

Вирус синий экран компьютер заблокирован за просмотр порно не выводится на задний план, не удаляется антивирусом, и загрузка в безопасном режиме результата не дает. Из-за того, что заблокировали компьютер, просят отправить смс , не запускаются множество программ - ничего нельзя сделать кроме, как ввести код, чтобы оплатить штраф, но для этого нужно отправить смс или пополнить счет Билайн, МТС.

Для максимального удобства хакеры для получения кода разблокировки компьютера на заставке более подробно расписывают схему уплаты штрафа. Суммы штрафа порой самые разные, смс сообщения для разблокировки существенно подорожали до 3000 рублей. Одно время это было перевод денежных средств через WebMoney или Яндекс Деньги . Где, заполнив расчетный счет, указанный на экране нужно было дойти до ближайшего терминала и со своей карточки перечислить мошенникам деньги, а теперь у мошенников более мягкая схема - это пополнять номера мобильных телефоно в. Однако даже после такой операции нет гарантии, что онемевший компьютер будет разблокирован. В итоге расстроенным пользователем ничего не остается, кроме как обратиться в компьютерный сервис и вызвать компьютерного мастера на дом .

Если заблокированный компьютер разблокировали благодаря смс платежу, то вам крупно повезло, как правило, это к должному эффекту не приводит. НЕ ПЕРЕВОДИТЕ ДЕНЬГИ РАЗРАБОТЧИКАМ ВИРУСОВ: УСЛУГИ, КОТОРЫЕ ОНИ ПРЕДЛАГАЮТ, В 99% ЯВЛЯЮТСЯ МОШЕННИЧЕСКИМИ.

Компьютер заблокирован вирусом, как разблокировать компьютера от баннера

Удалить компьютер заблокирован через реестр

Заблокировали компьютер, как разблокировать компьютер с помощью восстановления системы (откат системы)

Как только заблокированный компьютер номер МТС начинает включаться, нажимайте клавишу с частотой два нажатия в секунду. Выберите нужный нам вариант загрузки, а именно [Безопасный режим].

После чего компьютер начинает загружать только основные драйвера необходимые для запуска операционной системы, ничего больше лишнего он не загружает, поэтому загрузка может пройти и без включения баннера компьютер заблокирован отправьте смс. Выбираете свою учетную запись либо администратора. Выскакивает окно, где виндовс предлагает включить восстановление системы сразу. Для включения нажимайте – [Нет], и восстановление более раннего состояния компьютера запустилось автоматически. Нажимаем [Далее >]. Если же по каким-то причинам, восстановление не запустилось его можно запустить с помощью: [Пуск] -> [Все программы] -> [Стандартные] -> [Служебные] -> [Восстановление системы]. Нужно выбрать день, когда система сделала копию самой себя, обычно этот день выделен жирным шрифтом.

Когда выбрали день нужно так же выбрать в списке контрольную точку восстановления, поэтому нажимаем – [Системная контрольная точка]. Нажимаем [Далее>]. Подтверждаем выбор контрольной точки, нажатием [Далее>]. Получается, что компьютер загружает ОС в той конфигурации, когда она была несколько дней назад до того, как баннер попал на него и заблокировал компьютер. Следовательно, ОС должна запуститься уже без баннера, хотя сам вирус компьютер заблокирован билайн может присутствовать на ПК.

Если этот вариант у вас получился и после проделанной работы, компьютер включится нормально, то есть без баннера. Тогда вам просто необходимо сразу запустить антивирус, обновить его и проверить всю систему полностью.

ЗДЕСЬ ЕСТЬ ВАЖНЫЙ НЮАНС: некоторый баннеры можно получить через окно браузера – интернет обозревателя. Поэтому при включении ПК после обновления уже, если предложит ваш любимый браузер обновить сессию, то ни в коем случае не восстанавливайте ссесию. Бывают вирусы, после которых необходима разблокировка сайтов на компьютере .

Как удалить вирус компьютер заблокирован через систему БИОС с помощью изменения системной даты

Чтобы войти BIOS Setup используйте тот способ, который предполагает ваш компьютер. Обычно используются клавиши (для ноутбуков) и (для стационарных ПК). Но есть исключения, для некоторый материнских плат могут быть клавиши: , , , , а так же комбинация клавиш: , , , , , , , . Для моделей ноутбуков Samsung обычно . Как только вы зашли в BIOS, вы должны перейти во вкладка , которая как раз нас и интересует.

На стартовой странице первым показаны: System Time (системное время) и System Data (системная дата). Для передвижения по BIOS используем клавиши управления курсором. Если вы посмотрите в нижнюю часть экрана, вы увидите небольшую подсказку, где указанно, какими клавишами вы можете пользоваться. Итак, в меню , установив курсор в нужном положении с помощью клавиш [+/-] изменяем системную дату, например, на месяц назад (можно попробовать на месяц вперед). В общем нужно выбрать дату до того как появилась надпись компьютер заблокирован 1000 рублей. Выходим из БИОСа, предварительно сохранив проделанные изменения, нажав на клавишу . Если клавиша не срабатывает переходим на вкладку выбираем позицию выделяем и подтверждаем выход нажатием клавиши . Компьютер автоматически перезагружается, баннер заблокирован ПК должен исчезнуть.

Если этот способ не подошел, значит у вас новой модификации вирус компьютер заблокирован. Код разблокировки компьютера от баннера попробуйте с помощью сервисов разблокировки компьютера Касперский, Доктор Веб и НОД32. А метод, как разблокировать вконтакте на компьютере описан .

Вирус блокирует компьютер из-за отсутствия антивирусной программы. Соответственно, если ваш компьютер заразился этим вирусом, это значит, что у вас либо:

  • нет антивирусной защиты;
  • в момент запуска вредоносной программы она была отключена.

Поэтому для избежания повторения этой ситуации подумайте о том, чтобы установить антивирусную программу. Какие виды антивирусных программ бывают вы узнаете из этой , это поможет вам сделать правильный выбор антивирусной программы. Впрочем, это сейчас не важно. Важно то, как можно избавиться от этой проблемы. Итак, уважаемые читатели, в этой статье я расскажу вам о том, как разблокировать свой компьютер от программ-вымогателей. Мы рассмотрим несколько способов, но для начала разберемся с тем, что такое программа-вымогатель.

Что являет собой программа-вымогатель?

Как вы поняли из названия, программа-вымогатель — это софт, написанный хакерами для получения прибыли от отправки смс-сообщений. Что самое удивительное — подобного рода программы теперь требуют оплатить счет на электронном кошельке или страницы ВКонтакте. Оплату через банковские карты не практикуют из-за того, что с помощью банка мошенников гораздо проще вычислить.

Запомните — никогда не отправляйте смс-сообщения ни под каким предлогом- в результате потеряете кучу денег, так и не получив код.

Возникает вопрос — что делать если вирус заблокировал компьютер, и вам нужно получить к нему доступ прямо сейчас?

Способ первый. Dr.Web Curelt

Антивирус Dr.Web Curelt является оптимальным решением для лечения компьютера. Для начала скачайте программу и запишите ее на диск. Делать это нужно с другого компьютера. После записи вставьте диск в дисковод и перезагрузите компьютер.

Во время загрузки нажимайте на кнопку F8. Появится информационное окно, в котором можно выбрать режим загрузки.

Выбрав безопасный режим, запустите утилиту с компьютера.

Она начнет проверять его на наличие вирусов. Наш вирус не останется незамеченным.

По окончанию проверки снова перезагрузите компьютер как обычно. Работоспособность возобновлена. После этого не забудьте обязательно .

Способ второй. Kaspersky Deblocker

Лаборатория Касперского уже давно нашла выход из данной ситуации. Как и в первом случае, здесь также придется использовать второй компьютер. Зайдите на сайт sms.kaspersky.ru с рабочего компьютера, а на нерабочем посмотрите номер, на который просят отправить смс. Введите этот номер в форму сайта. Лаборатория Касперского сгенерирует вам свежий код, который нужно ввести на заблокированном компьютере. Вводим его в форму вируса. Компьютер разблокирован, с ним можно работать.

Если в программе указывается код, который нужно отправить в смс-сообщении, на сайте sms.kaspersky.ru запрос будет выглядеть следующим образом. Вас просят ввести номер 81599424 на номер 4146? Тогда введите на сайте код 4146:81599424, где 4146 — номер для отправки смс, а 81599424 — соответственно, код. Сгенерируется код разблокировки, который нужно ввести в форме.

Выводы

Если вы попали в ситуацию, при которой вредоносный вирус заблокировал компьютер, что делать в этом случае? Я рекомендую вам никогда не вестись на уловки мошенников и не отправлять смс-сообщения! Ведь шанс получить смс с кодом разблокировки равен нулю. Вместо этого используйте любой из указанных выше способов. Как первый, так и второй способ представлен официальными компаниями, которые занимаются защитой вашего ПК как раз от такого мусора. Поэтому не доверять этим способам нет смысла.

Виртуальном пространстве постоянно растет, поэтому велика и угроза заражения. По сообщениям специалистов антивирусных компаний, самыми распространенными случаями являются те, в которых вирус блокирует доступ в интернет или саму систему Windows. Перечислим основные типы подобных вредоносных кодов:


1. Первый тип кода блокирует сайты. Существует две его разновидности:
- Вирус блокирует интернет. При таком раскладе из строя выходят многие системы, обрабатывающие интерактивный поток, и компьютер становится непригодным для выхода в сеть.
- Вирус блокирует сайт "Вконтакте". Обычно одним "vk" дело не заканчивается. Блокируются сайты "Одноклассники", "Mail.Ru" и, таким образом, у пользователя возникает мысль: вирус блокирует интернет.

2. Вирус блокирует браузеры. Бывает и так: мы видим, что интернет работает, нам об этом сигнализирует множество программ, но выйти в интернет все равно не можем. Значит, перед нами именно эта разновидность вредоносного кода.

3. Вирус блокирует антивирус. Это, пожалуй, один из самых неприятных случаев. Мы не можем ни включить антивирус, ни просканировать свой компьютер.


Лечение вирусов

Известно, что на любое действие всегда найдется противодействие. Если вирус попал в компьютер, ПК следует лечить. Разумеется, для каждого типа вредоносной программы потребуется свой вид лечения. Убрать вирус, блокирующий интернет, можно всегда. Достаточно включить антивирусную программу и просканировать файлы. После этого требуется перезагрузить компьютер. Когда вирус блокирует интернет или отдельные сайты, можно очистить системный файл. Если заблокированным оказывается браузер, достаточно просто настроить его заново и вернуться к первоначальным настройкам.

Не попадитесь в ловушку

Главное, чего нельзя делать в случаях, если вирус блокирует интернет или некоторые сайты, отправлять какие-либо смс. Последствия в таких случаях могут быть двух видов: или вы получите на своем телефоне трехзначный отрицательный баланс, или отдадите хакерам все свои данные.

Лечение в особо сложных случаях

Есть еще один довольно трудоемкий, но действенный способ лечения вирусов. В самых серьезных ситуациях можно подключить к ПК жесткий диск с любым антивирусом и провести полную проверку файлов. Когда вирус блокирует интернет, антивирус или Windows, с помощью дополнительного жесткого диска можно также полностью отформатировать HDD, после чего потребуется заново установить Windows. Удалить вредоносную программу можно и с помощью записанного на CD-диск антивирусного ПО, но этот способ не всегда эффективен, так как базы данных не обновляются, следовательно, новые вирусы могут быть просто не замечены.

Антивирусы иногда являются вирусами

Есть еще одна группа вирусов, ставшая наиболее распространенной в последнее время. Это требующие отправку смс. При заражении такого рода на мониторе появляется баннер, сообщающий о том, что работа компьютера приостановлена и будет запущена снова только после отправки смс на указанный номер. Подобные вирусы проникают в компьютер под видом антивирусов, драйверов или утилит. Во всех случаях злоумышленники утверждают, что эти программы вам просто необходимы. Чтобы деактивировать смс-вирус, необходимо ввести код деактивации, что потребует от пользователя совершения некоторых дополнительных действий. Ваш компьютер будет вам постоянным другом и помощником, если вы будете заботиться о нем, предпринимать своевременные меры безопасноти и лечить его от вирусов в случае заражения.

14.04.2016

В настоящее время существует огромное количество вирусов, благо, современному антивирусному программному обеспечению по силам справиться с большинством «вредителей». Условно вирусы можно разделить на несколько групп, но самые распространенные – это шпионский, рекламный софт и трояны, к которым относятся и вирусы-вымогатели . Как раз о последних и пойдет речь в данной статье.

Распознать компьютер, зараженный вирусом-вымогателем довольно просто. На экране появляется и висит изображение делового, порнографического или другого характера. Компьютер при этом либо вовсе не отвечает на команды, либо отвечает, но картинка занимает практически всю видимую область. Это наш клиент – троян семейства Winlock или, говоря проще, .

Располагающийся на экране баннер имеет следующее содержание: «Ваш компьютер заблокирован , отправьте деньги на счет или платное SMS». После этого баннер вместе с блокировкой компьютера обещает исчезнуть. Также на картинке присутствует поле, в которое следует вводить код, который вы якобы получите после оплаты. Не стоит паниковать и спешить расставаться с деньгами. Мы расскажем вам, .

Рассматриваемый вирус имеет несколько разновидностей, в зависимости от поколения. Более старые можно обезвредить с помощью пары нажатий кнопки мыши. Другие потребуют куда более серьезной подготовки. Не переживайте, мы приведем все варианты выхода из такой непростой ситуации, которые точно помогут удалить любой подобный троян.

Метод №1 – Диспетчер задач

Данный способ поможет в борьбе со старыми, примитивным троянам. Вызываем диспетчер задач (C trl +S hift +E sc на Windows 10 либо C trl +A lt +D el на более старых версиях Windows). Если диспетчер запустится, попробуйте отыскать в перечне процессов подозрительный пункт. Завершите этот процесс.

Если диспетчер не запустился, попробуйте запустить менеджер процессов (клавиши Win + R ). Введите команду “notepad ” в поле “Открыть ”. После этого должен открыться Блокнот. Наберите в открывшемся окне произвольные символы и нажмите коротко (резко) кнопку включения на ПК или ноутбуке. Все процессы вместе с трояном должны автоматически завершиться. Компьютер останется включенным.

Сейчас самое время удалить все зараженные файлы. Необходимо найти их и удалить либо просканировать диски .

Предположим, что по нелепой случайности антивирус на компьютер вы заранее не поставили. Как быть? Отпрыски Winlock обычно забираются во временные файлы, в том числе файлы браузера. Попробуйте проверить следующие пути:

C:\Users\папка с именем пользователя\App Data \ Roaming \

C:\ Documents and Settings \каталог с именем пользователя\

Найдите «ms.exe » или другие подозрительные файлы, например, с произвольным сочетанием символов типа «89sdfh2398.exe » или «Hgb.hd.exe ». Удалите их.

Метод №2 – Безопасный режим

Первый способ провалился, и вы всё еще не понимаете, как разблокировать компьютер от вируса-вымогателя ? Расстраиваться не стоит. Просто наш троянчик более продвинутый. Он подменил системные компоненты и установил блокировку запуска диспетчера задач.

Чтобы устранить неисправность, перезагрузите компьютер, удерживая клавишу F8 при запуске системы. В отображенном меню выберите пункт «Безопасный режим с поддержкой командной строки ».

После чего наберите “explorer ” в консоли и нажмите Enter . Такая манипуляция запустит проводник. Прописываем далее слово “regedit ” в командной строке, нажимаем снова Enter . После чего запустится редактор реестра. Здесь вы найдете место, откуда осуществляется автозапуск вируса, а еще — созданные им записи.

Ищите компоненты вируса-вымогателя в ключах Userinit и Shell . В первом его легко найти по запятой, в Shell он прописывается как explorer . exe . Скопируем полное имя найденного нами опасного файла в буфер обмена, используя правую клавишу мыши. Пишем “del ” в командной строке, далее пробел, а далее вставляем скопированное ранее имя. Жмем Enter и наслаждаемся результатом ваших манипуляций. Теперь вам известно, как разблокировать компьютер от вируса-вымогателя . Проделываем эту операцию со всеми подозрительными файлами.

Метод №3 – Восстановление системы

После проделанных манипуляций необходимо снова войти в , используя способ, описанный в методе №2 . Пропишите в командной строке следующее: “C:\WINDOWS\system32\ Restore \rstrui.exe ” или в современных версиях лаконичное “rstrui ”, после чего нажмите Enter . На экране появится окошко “Восстановление системы ”.

Следует выбрать дату, которая предшествует появлению вируса. Эта дата называется точкой восстановления. Это может быть на год или всего день раньше той злополучной даты, когда ваш ПК подвергся атаке вируса. Другими словами, выберите дату, в которой ваш компьютер был здоров и на 100% чист. На этом разблокировка окончена.

Метод №4 – Аварийный диск

Для этого способа вам необходимо заранее скачать необходимый софт, воспользоваться вторым компьютером или посетить для этой цели друга. Программное обеспечение для восстановления системы и её лечения обычно встраиваются в антивирусные программы. Однако их можно скачать бесплатно, отдельно, без регистраций.

На этом все, теперь вы знаете, как разблокировать компьютер от вируса-вымогателя . Впредь будьте осторожны.



Публикации по теме