Ablakok zárva, SMS megoldás trójai Winlock

Jó napot, kedves barátaim.

Ablakok zárva, SMS megoldás trójai Winlock

Tény, hogy nem oldja fel a Windows nem lesz, és csak pénzt veszít, ezért ez határozottan ellenzett soha nem küld senkinek semmilyen módon.

Annak ellenére, hogy ez a rendkívüli csúnya, és ő hozott egy csomó kárt hétköznapi emberek és a számítógépek, szükséges mindegy, hogy tisztelegni a találékonyság vírusírók, mert miután az összes, a ragadozó a felhasználók kalóz Windows-verziók (miért kalózkodás? Mert az engedély, folyamatosan frissített Windows XP ez a vírus egyszerűen nem fog működni), és egy okos ötlet, ha jól értem, nyereséges, mert a vírus folyamatosan változik és javul az összes lehetséges módon. Másodszor, ez nem annyira az ötlet, hogyan lehet megvalósítani, mert ez a csoda nem mondja ki az indítási banális. és lefektette mélyebb és még csökkentett módban működik, és futtassa a scan (letöltés csak az alapvető illesztőprogramok és szolgáltatások), a számviteli néhány érdekes kihívásokat feloldásával a blokkolt ablakok. és a nehézségek mindig érdekes.

Általában, tetszett, de nem állt meg, ezért azt javasoljuk, hogy beállított foglalkozik ezzel a szar megoldások zár le a Windows, és előírja, SMS tüske, valamint elmondja, hogy mit kell tenni, ha eltávolítása után a vírus van egy tiszta asztal vagy más problémákat.

Az alább leírt megfelelő megoldás szinte minden változata a vírus néhány kivételtől eltekintve. Ha még mindig ablakok blokkolva ellenére a manipuláció és trükköket, akkor vegye fel a kapcsolatot velem - Hitelek felszabadítása más módon. És most néhány lehetőséget és megoldást a problémára (megpróbál mindent, amíg nem jön a siker):

Opció 1 - rablokirovki kódok

A következő megoldás alkalmazható szinte minden változata a vírus kevés és

Az oldalon van Dr.Web unlock kódok és megtalálja őket itt. Egyszerűen kattintson a screenshot a bal oldalon a vírus, és látni, hogy milyen vírus kódját, és feloldásához. Csakúgy, mint egy lehetőséget, akkor adja meg a számát, ahol kérte, hogy küldjön SMS-t és a szöveges üzenetek, majd kattintson a „Keresés”, és kap a kódot.

2. lehetőség - AVZ

  1. Vegyük a munkahelyi számítógép és egy USB flash meghajtó \ meghajtót.
  2. Töltse le a AVZ. írjuk fel egy flash meghajtóra vagy lemezre.
  3. Menj a fertőzött számítógépen. Mielőtt Windows betöltéséhez. vagyis a képernyő előtt, amelyen a Windows XP mászik felni. Hit F8, és válassza ki a „Csökkentett mód parancssorral.”
  4. Várjuk a letöltés, és ha minden kiderült, a végén látjuk előtt a parancssorban.
  5. Helyezze be a lemezt \ USB flash meghajtót a számítógépbe.
  6. A parancssorban írja a parancsot: felfedező és piszkálni a gomb be.
  7. Megvárjuk, amíg meg nem jelenik a jól ismert „Sajátgép”
  8. Menj a bot \ meghajtóba, és indítsa avz.exe
  9. Válassza ki a „File - Keresés Mester és megszünteti a problémát.” A megjelenő ablakban válasszuk a „Rendszer problémák” - „Minden probléma”, és kattintsunk a „Start”. Mindezeket a négyzeteket, kivéve azokat, amelyek így kezdődik: „Hagyjuk Automatikus lejátszás ..” és a „Kapcsolja ki az automatikus frissítéseket a rendszer.” Ezután kattintson a „Javíts jelölt probléma.”
  10. Ott válassza ki a „Beállítások és csíp a böngésző” - „Minden probléma,” jegyzi meg minden kullancs és kattintson a „Javíts jelölt probléma.”
  11. Ott válassza az „Adatvédelem” - „Minden probléma,” jegyzi meg minden kullancs és kattintson a „Javíts jelölt probléma.”
  12. Ezután kattintson a „Close”, majd ugyanabban az AVZ. válassza ki a „Tools” - „A menedzser a vezető kiterjesztések” a megjelenő listában, távolítsa el a jelölést az összes sorok írtak chernymt (nem zöld).
  13. Ezt követően, mi fut az „Eszközök” - „IE Extensions Manager”, és törölje (törölni, kattintson a kereszt) az összes sort a listában.
  14. Reboot és látni, hogy ez a szar már nem, és így végezzen egy alapos tisztítás a rendszer normális Antivirus.

PS: Ha ez a módszer nem, akkor vagy egy harmadik módszer (lásd alább), vagy csak az azonos „Csökkentett mód parancssorral” végre egy teljes scan AVZ -ik rendszeren, mert én írtam ide.

3. lehetőség - keresztül script

PS: Ha ez a módszer nem, akkor minden ugyanaz „Csökkentett mód parancssorral” végre egy teljes scan AVZ -ik rendszeren, mert én írtam ide.

Opció 4 - segítségével helyreállítási módban

Ez az opció segít néha régebbi verziói a vírust.
Bemegyünk a BIOS-ban (egy gomb DEL után azonnal bekapcsolás / újraindítás a számítógép), és lefordítja azt nézi a hét előre (mint opció, akkor próbáljon meg csak egy hete). A vírus lehet. állítsa le, majd indítsa el a rendszert, és ellenőrizze a normál Antivirus.

5. megvalósítási mód - leolvasó rendszer segítségével LiveCD (vagy LiveUSB)

Mi használjuk a LiveCD származó Dr.Web Company. amely lehetővé teszi, hogy átvizsgálja a rendszert a CD-ROM-on, és tisztítsa meg ettől a sárban, amely blokkolja az ablakok működnek.

Töltse le a képet a program lehet a fejlesztő, azaz a helyén Dr.Web.
Ami a telepítést. Meg kell égetni a képet a lemezre. Ezt meg lehet tenni többféle módon, de azt ajánlom, csak egy, nevezetesen:

  1. Vegyünk egy üres lemezt, helyezze be a CD-ROM
  2. Töltse le a programot a felvétel SCD író. Azt javaslom itt.
  3. Töltse le a képet a fenti linkre.
  4. Fuss SCD író. ott válassza ki a Disc - Burn ISO-fájlt a lemezre. válassza ki a letöltött képet a lemezen, az írási sebesség és szabaddá tegye az elülső vége a felvételt.

Opció 6 - a Kaspersky Virus Removal Tool

  1. Vegyük a munkahelyi számítógép és egy USB flash meghajtó \ meghajtót.
  2. SkachivaemKaspersky Virus Removal Tool és állítsa be a fent említett az USB flash meghajtót vagy a lemezt.
  3. Menj a fertőzött számítógépen. Mielőtt Windows betöltéséhez. vagyis a képernyő előtt, amelyen a Windows XP mászik felni. Hit F8, és válassza ki a „Csökkentett mód parancssorral.”
  4. Várjuk a letöltés, és ha minden kiderült, a végén látjuk előtt a parancssorban.
  5. Helyezze be a lemezt \ USB flash meghajtót a számítógépbe.
  6. A parancssorban írja a parancsot: felfedező és piszkálni a gomb be.
  7. Megvárjuk, amíg meg nem jelenik a jól ismert „Sajátgép”
  8. Menj a bot \ meghajtóba, és futtassa a Kaspersky Virus Removal Tool
  9. A programban a megfelelő lapon „Kézi kezelés”, és illessze be a mezőbe, egyenként, a szkriptek alatt, majd kattintson a gombra „Run”. Figyelem! „Az viszont” azt jelenti, hogy az első betét első és a gombra kattintva a „Run”, akkor először távolítsa el, helyezze be a második gombra, majd a „Run”, és így az összes szkriptet.

    kezdődik
    SearchRootkit (true, true);
    QuarantineFile ( 'Base.sys', 'CHQ = N');
    QuarantineFile ( 'explorer.ex', 'CHQ = N');
    QuarantineFile ( 'hpt3xx.sys', 'CHQ = N');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ AVGIDS Shim.Sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ drivers \ cmudau .sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ System32 \ Drivers \ dump_n vatabus.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ Drivers \ SPT2Sp 50.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ Drivers \ usbVM3 1b.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ wg111v 2.sys', 'CHQ = S');
    QuarantineFile ( „C: \ DOCUME

1 \ Temp \ Y KI224.tmp '' CHQ = S „);
BC_QrFile ( 'C: \ WINDOWS \ System32 \ Drivers \ dump_nvatab us.sys');
BC_QrFile ( 'C: \ WINDOWS \ system32 \ Drivers \ SPT2Sp50.sy s');
BC_QrFile ( 'C: \ WINDOWS \ system32 \ Drivers \ usbVM31b.sy s');
BC_QrFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ wg111v2.sys');
BC_QrFile ( „C: \ DOCUME

1 \ Temp \ YKI224 .tmp „);
BC_Activate;
RebootWindows (true);
végén.


var
qfolder: string;
qname: string;
kezdődik
qname: = GetAVZDirectory + '.. \ karantén \ quarantine.zip';
qfolder: = ExtractFilePath (qname);
Ha a (nincs DirectoryExists (qfolder)), majd CreateDirectory (qfolder);
CreateQurantineArchive (qname);
ExecuteFile ( 'explorer.exe', qfolder, 1, 0, hamis);
végén.


kezdődik
Executerepair (16);
ExecuteWizard (TSW ', 2, 2, true);
RebootWindows (true);
végén.


kezdődik
ExecuteStdScr (3);
RebootWindows (true);
végén.
  • Várakozás újraindításkor nézni ablakok zárva, vagy sem. Ha minden rendben van, akkor vírusellenorzéséhez
  • tartalmának ↑

    Opció 7 - használható konzol és Windows lemez

    Néhány faj a vírus meglehetősen trükkös módon felülírja a boot terület a lemez, úgy, hogy, hogy megszüntesse a fent említett hagyományos módszerekkel nem lehetséges. Általában azonban, van egy út, és ez az ..

    Helyezze be a telepítő lemezt a Windows és állítsa be a BIOS Boot from CD-ROM és a csomagtartó ebből disk (van, hogy menjen be a BIOS-ban (egy gomb Del igen korai szakaszában indításakor a számítógép), majd keresse meg van egy rész kapcsolódik a rendszerindítás és válassza ki az első forrás letölthető a CD-ROM-on. majd mentse és indítsa újra a számítógépet), telepítése helyett egy új rendszer a sajtó R. gomb, amely megnyitja a helyreállítási konzolt. Ugyanebben a konzol akkor felajánlotta, hogy válasszon a listából az operációs rendszer, amely a visszaállítani kívánt (ehhez kattintson, például 1 és Enter. Csakúgy, mint a kérdésnek a megválaszolása a konzol, akkor lehet, hogy a következő gombbal Y és Enter) és típusa Fixboot csapat és FIXMBR (sm.kartinki alább).

    Ablakok zárva, SMS megoldás trójai Winlock

    Ablakok zárva, SMS megoldás trójai Winlock

    Reboot, nézd. A vírus blokkolja a rendszer működését meg kellett semmisíteni.

    további információk

    Gyakran előfordul, hogy néhány levelet a módosítások a vírus, amely nem teszi lehetővé, hogy a csökkentett módban (azaz banner releváns, és van egy biztos mód nem indul), vagy a LiveCD-vírus nem találja, és távolítsa el.

    Valójában ez az a hely, de lehet tenni itt, mint mondják, mozogni a ló, nevezetesen kezdeni a helyreállítási felületet, majd megöli a vírust. Visszaállítani az interfész (vagyis először kinyit a rendszer valamiért), szükséges, hogy kihasználják az összes ajánlásait az alcím: „A probléma megoldása eltávolítása után a vírus blokkolta a rendszer”, nevezetesen az alábbiakban.

    By the way, miután csinál ezek (azaz említett felszabadításával minden, ami alább) Javasoljuk, hogy először a rendszer indításakor csökkentett módban annak érdekében, hogy egyértelmű a vírus, majd a szokásos (az esetleges újbóli zárat, ha a vírus be van jegyezve az üzembe helyezés).

    Hogyan lehet megoldani a problémákat maradt a tisztítás után

    Egyszerűen távolítsa el a vírust, hogy blokkolja az ablakok, és meg kell küldeni SMS-ben, nem mindig elég, mert megváltoztatja a rendszerleíró beállításokat, akkor valószínűleg látni fogja eltávolítása után tiszta asztalon, és az egér kurzor. Valószínűleg nem fogja megnyitni vagy feladatkezelő, vagy bármi mást, nem lesz hozzáférése a panel kezdő és sehol egyáltalán. Akkor biztosan próbálja gyógyítani a rendszert csökkentett módban, de a szabály, és ez le van tiltva, és a számítógép egyszerűen újraindul, amikor megpróbál bejelentkezni. Azonban van egy kezelési eljárás.

    A számítógép nem indul el a merevlemezt, akkor mi szállítjuk a CD. hiszen felosztott Windows XP rendszerindító lemez. amelyek lehetővé teszik a megrakott maguk közvetlenül. És így, amit mi csinálunk:

    • Veszünk egy másik számítógépen, USB flash meghajtó és a hajtás.
    • Töltse le a fájlt itt. Kivonat.

    Ha nem bízik az archívum és a szavaimat, nyugodtan hagyja abba, és üljön le egy vírus-blokkoló.

    Ha nem fut a Task Manager

    Abban az esetben, ha nem fut a Task Manager:

    • Töltse le a AVZ.
    • Az archívum kibontása, a program futtatásához.
    • Az ablakban válassza ki a „File” - „Rendszer-visszaállítás”
    • Tegyen egy tick „Unlock Task Manager”, és nyomja meg a gombot a „Execute kiválasztott műveleteket.”
    • A program bezárása, próbálja meg elindítani a Task Manager.

    Ez minden.
    Meg kell életre :-)

    utószó

    Remélem, hogy a fenti módszerek segítségével kinyit a lezárt a Windows felesleges pénz elvesztése és újra a rendszert.

    Tegnap fogott, mint virus.Poproboval vezessenek venni a helyén Doctor Web, kinyit kód, most az ablakban a kód bevitele még be semmit nevozmozhno.Vysheukazannye módon az én esetemben nem érvényesek, ha elkezd csökkentett módban nem lehet semmit a parancssorban regisztrálni, a program az itt javasolt (AVZ , LiveCD, WindowsPE), mások pedig nem tölti be a lemezről: kilépés után a BIOS minden lóg, a letöltés nem proiskhodit- fekete képernyő kursorom.Prichem próbált letölteni egy másik meghajtók (két meghajtó a számítógéphez), nem hülye poluchaetsya.Dazhe formatnut semmit a rendszer mny nem hajt mogu.Mozhet valaki találkozott olyan állat - segít értelmes sovetom.Zaranee hálás!

    Norton Internet Security-set és felejtsd el! 6 év használat és nincs probléma a vírusok nem.

    Jó estét, tudom ismételni a pályán, de a probléma a következő, az egész eljárás jól működött, de amikor elindul a Windows betöltődik, és minden fekete képernyő, elő explorer- csak akkor működik, akkor mi a teendő?)))))

    Még mindig nem látom! Amikor a rendszer kéri, hogy válassza ki a profilt fájl - rákattintottam NO. Rájöttem, hogy amíg nem találom a fájlt nem fog működni. Általában rossz dolgok.

    Ezután nyissa meg a Sajátgép és keresse meg a mappát a rendszer, vagyis a windows / system és ott keresi user32.exe.

    Valószínűleg egy-egy hibát perjel?

    Mostantól kezdve minden kérdésre, akkor kérheti, itt-ott, hogy a válaszokat. Köszönöm, és elnézést a néhány átirányítási - így vagy úgy, minden kész az Ön és az Ön kényelmét.