Вредоносное ПО (malware) - это назойливые или опасные программы,...
![Лучшие утилиты для удаления вирусов и вредоносных программ](https://i2.wp.com/webhelper.info/images/danger.jpg)
Сегодня мы научимся снимать блокировку с операционной системы Windows.
Одной из частых проблем владельцев ПК является заражение их техники различного рода вирусами.
Сегодня мы будем работать с вирусом-вымогателем.
Этот вирус блокирует Windows с целью финансовой наживы.
1. Результатом деятельности этого вируса является появление диалогового окна, которое сообщает нам о том, что Windows заблокирован, в связи с не правомерными действиями владельца ПК в сети Интернет.
Злоумышленники указывают номер оператора сотовой связи, номер мобильного телефона и сумму, заплатив которую, Вы якобы получите "волшебный" код, который разблокирует Вашу операционную систему.
Самое главное НЕ ОТПРАВЛЯЙТЕ ДЕНЕЖНЫЕ СРЕДСТВА в руки мошенников. Они не могут завладеть, а тем более удалить имеющиеся файлы.
Сейчас мы расскажем, как снять блокировку, чтобы получить доступ к ОП и данным, которые хранятся на ПК.
Эту процедуру мы выполним без форматирования и переустановки Windows.
2. Итак, приступим, Вы включили ПК и сразу появилось окно блокировки.
Перемещение курсора мыши ограниченно областью ввода кода.
Соответственно курсор полностью бесполезен.
Мы будем действовать с помощью "горящих клавиш".
Нажимаем ctrl+alt+delete.
Система выходит в меню, но курсор опять же полностью бесполезен.
3. Из пяти пунктов меню выбираем выйти из системы.
Мы вышли из системы, стрелка мыши теперь передвигается по всей области экрана.
4. Теперь наша задача - создать новую учетную запись.
Перезагружаем ПК и при загрузке системы нажимаем клавишу F8.
Теперь нам предлагаются варианты загрузки.
Выбираем безопасный режим с поддержкой командной строки.
5. Сейчас нам необходимо получить доступ к панели управления, чтобы создать новую учетную запись.
Система загрузилась и командная строка нам доступна.
В окне набираем Control Panel и нажимаем клавишу Enter.
6. Теперь нам доступна панель управления.
7. Создаем новую учетную запись, с правами администратора и называем её Админ.
Конечно, создав новую учетную запись мы не решаем проблему блокировки ПК, мы всего лишь получаем альтернативный доступ к системе.
Перезагружаем ПК, также с помощью клавиши F8.
Загружаем ПК в обычном режиме.
8. В диалоговом окне теперь две учетные записи, выполняем вход с помощью учетной записи Админ.
9. Мы получили доступ к операционной системе, файлам.
Теперь нам необходимо установить бесплатную антивирусную программу (мы устанавливаем Avast), которая выявит зараженные файлы и благополучно вылечит их.
10. Также скачиваем программу CCleaner, она будет удалять мусор с ПК и наведет банальный порядок.
Запускаем и устанавливаем, скачанный антивирусник и программу CCleaner.
Проверяем ноутбук и излечиваем его от зараженных файлов.
После этого мы перезагрузим ноутбук, войдем в первую учетную запись.
И можем удалять учетную запись Админ, она Вам больше не пригодится.
О других способах излечения ПК от вирусов-вымогателей смотрите в следующих видео.
Более подробную инструкцию Вы получите в видео инструкции ниже:
Защита вашего пользователя в компьютере паролем – довольно полезная вещь, которая предотвращает несанкционированный доступ к вашим файлам и документам. Но если пароль утерян или забыт, то просто так войти в учетную запись не удастся.
Иногда случаются ситуации, когда компьютер защищен паролем, и пользователь либо не помнит пароля, либо он не был обнулен предыдущим пользователем (для офисных компьютеров и пользователей).
В случаях, когда вы забыли или потеряли ваш пароль, вспомнить его может помочь только подсказка самого пользователя, то есть, кодовое слово, например, девичья фамилия матери или любое другое, которое вы указывали при создании пароля, но этот этап также мог быть пропущен. Вспомните, какое слово вы могли указать. Если не выходит, необходимо сбрасывать пароль и устанавливать новую комбинацию.
Важное замечание: если на вашем компьютере была всего одна учетная запись – администратора, и вы забыли к ней пароль, то выполнять описанные выше действия бесполезно, поскольку они не помогут.
Наличие пароля, которым владеет только пользователь, повышает уверенность в безопасности персональных данных, которые хранятся на любом устройстве. Но, к сожалению, выбирать легкую комбинацию не рекомендуется из-за ее ненадежности, а сложную очень легко забыть даже при наличии подсказок. И тогда встает проблема, которая кажется неразрешимой и может даже вызвать панику - как зайти в учетную запись, если забыл пароль? Никаких причин для паники нет, нужно просто заранее подготовить себя к такой ситуации, ознакомиться с инструкциями, что делать в таком случае, и быть во всеоружии.
На вход в ноут закрепляется пароль, чтобы ни один вошедший без ведома владельца не остался неучтенным. Более того, без знания комбинации зашедший останется, мягко говоря, на входе, так как не сможет продвинуться дальше без ввода заветных букв или цифр. Это очень удобно, но только до тех пор, пока забывший эти заветные буквы или цифры сам не останется за дверью. И тогда приходит время вспомнить, как зайти в ноутбук, если забыл пароль.
А нужно для этого всего ничего:
Стоит человеку написать в поисковике, что он забыл пароль к компьютеру, как тут же высвечивается целый список разнообразных советов. Далеко не все советы безопасны. Порой открывший комп по таким советам или разблокировавший свою учетную запись в дальнейшем может получить целый ворох проблем, и даже не будет знать, откуда они появились. Итак, чего точно не нужно делать, если забыл пароль на компе:
Человек, забывший данные для ввода на компе, должен действовать немного не так, как в случае с разблокировкой ноутбука. Так что если хочется знать, как разблокировать компьютер, если забыл пароль windows xp или 7, нужно проверить подсказку, по которой обычно легко вспомнить свои данные. Если это не помогло, забытую комбинацию может сменить администратор.
Администратору нужно воспользоваться диспетчером панели задач и выполнить все необходимые действия для ввода.
Самый простой способ борьбы с забывчивостью - не запароливать комп или ноутбук. В том случае, если код все-таки необходимо установить, его можно держать сохраненным в каком-то легкодоступном месте без указания, что это и для чего, чтобы не узнали посторонние.
Бывает складывается ситуация, когда компьютер заблокирован, а пользователю не удаётся подобрать пароль к учётной записи. Такое положение вещей - редкость, но память непредсказуема, а операционная система не может напрямую подсказать нам (за исключением пользовательской подсказки, если таковая была создана заранее).
Естественно, что для входа в систему потребуется сбросить или изменить пароль учётной записи, так как вспомнить не представляется возможным! Для описания возьмём среднестатистический случай, когда действиям не препятствуют иные причины, а стандартная установка Windows благоприятствует успешному исходу.
Или просто «учётки», довольно, полезная вещь, но забыв или утеряв заветную комбинацию, невозможно войти в систему, как посторонним, так и Вам лично. Хорошо, если никаких изменений относительно учётных записей не предпринималось, тогда восстановление входа займёт каких-то несколько минут.
Примечание! Если Ваш профиль, является единственной учётной записью, то вышеописанные действия будут бессильны. Но всегда есть иное решение, например, попробуйте , этот способ рассматривался ранее и потребует наличие загрузочного диска Windows.
Как вы понимаете, банальный случай потребует минимальных затрат времени, но и для решений нестандартных ситуаций найдётся выход. Так что не бросайтесь в крайности, и постарайтесь избегать изменений в разделе «учётные записи».
Как правило, это «троян» из семейства Winlock. Определить его легко: если на экране появляется изображение порнографического или, наоборот, делового характера, и при этом компьютер прекращает отвечать на команды - это наш клиент.
Баннер при этом часто содержит сообщение «Ваш компьютер заблокирован» и предложение отправить платное SMS или внести деньги на указанный счёт, - якобы только после этого вредный баннер (а с ним и блокировка ПК) исчезнет. На изображении даже есть поле, куда нужно вписать специальный код, который должен прийти после выполнения вышеуказанных требований. Принцип действия таких вредоносных элементов сводится к подмене параметров Shell в оболочке операционной системы и нивелированию функций проводника Виндовс
Есть несколько поколений вирусов-вымогателей. Некоторые из них обезвреживаются в пару кликов, другие требуют манипуляций посерьезней. Мы приведём способы, применив которые, вы сможете справиться с любым трояном такого рода.
Диспетчер задач
Этот метод сработает против примитивных троянов. Попробуйте вызвать обычный диспетчер задач (комбинация клавиш CTRL+ALT+DEL или CTRL+SHIFT+ESC). Если это удастся, найдите в перечне процессов то, что не должно быть запущено, и завершите его.
Если диспетчер не вызывается, можно еще воспользоваться менеджером процессов через клавиши Win+R. В поле «Открыть» впишите слово «notepad» и нажимайте ENTER, - таким образом, вы откроете приложение Блокнот. В отрывшемся окне приложения наберите произвольные символы и коротко нажмите кнопку включения/выключения на своем ноутбуке или стационарном ПК. Все процессы, в том числе, и троянский, тут же завершатся, но компьютер не выключится. Пока вирус деактивирован, вы сможете найти относящиеся к нему файлы и ликвидировать их или же выполнить проверку антивирусом.
Если вы не успели установить антивирусное ПО, вы спросите: как удалить вирус-вымогатель с компьютера? В большинстве случаев отпрыски злобного семейства Winlock пробираются в каталоги каких-нибудь временных файлов или временные файлы браузера. Прежде всего, проверьте пути:
C: \ Documents and Settings \каталог, в котором указано имя пользователя \ и
C: \ Users \ каталог по имени пользователя \ AppData \ Roaming \.
Там ищите «ms.exe», а также подозрительные файлы с произвольным набором символов вроде «0.277949.exe» или «Hhcqcx.exe» и удалите их.
Удаление файлов вируса в безoпасном рeжиме
Если первый способ не подействовал и Виндовс заблокирован - что делать в таком случае? Здесь также расстраиваться не стоит. Значит, мы столкнулись с продвинутым троянчиком, который подменяет системные компоненты и устанавливает блокировку на запуск Диспетчера задач.
В этом случае нам придётся выбрать работу в безопасном режиме. Перезагрузите компьютер. При запуске Windows удерживайте F8. В отобразившемся меню выберите «Безопасный режим с поддержкой командной строки».
Дальше в консоли следует написать: «explorer» и нажать ENTER - вы запустите проводник. После этого прописываем в командной строке слово «regedit» и снова-таки жмём ENTER. Так мы вызовем редактор реестра. В нём вы сможете найти созданные трояном записи, а еще - место, откуда происходит его автозапуск.
Пути к файлам злопакостного компонента будут, скорее всего, в ключах Shell и Userinit (в первом он прописывается explorer.exe, а в «Userinit» его легко определить по запятой). Дальше порядок действий таков: копируем полное имя обнаруженного вирусного файла правой кнопкой в буфер обмена, в командной строке пишем «del», после чего ставим пробел и вставляем скопированное имя. ENTER - и готово. Теперь вы знаете, как удалить вирус-вымогатель.
Также делаем и с остальными заразными файлами.
Восстановление системы
Загружаем систему в безопасном режиме, как это описано выше. В командной строке прописываем: «C:\WINDOWS\system32\Restore\rstrui.exe». Современные версии поймут и просто «rstrui». Ну и, естественно, ENTER.
Перед вами всплывет окно «Восстановление системы». Здесь вам нужно будет выбрать точку восстановления, а вернее - дату, предшествующую попаданию вируса на ПК. Это может быть вчерашний день, а может быть месяц назад. Словом, выбирайте то время, когда ваш компьютер был 100% чист и здоров. Вот и вся разблокировка Windows.
Аварийный диск
Этот способ предполагает, что у вас есть время загрузить софт с другого компьютера или сходить за ним к другу. Хотя, может быть, вы предусмотрительно им уже обзавелись?
Специальное ПО для экстренного лечения и восстановления системы многими разработчиками поставляется прямо в антивирусных пакетах. Однако аварийный диск можно также скачать отдельно - бесплатно и без регистрации.
Вы можете воспользоваться ESET NOD32 LiveCD, Comodo Rescue Disk, или . Все эти приложения работают по одному принципу и могут быть размещены как на CD, DVD, так на USB-накопителе. Они автоматически загружаются вместе с интегрированной ОС (чаще всего это Linux), блокируют запуск Windows и, соответственно - вредоносных элементов, сканируют компьютер на предмет вирусов, удаляют опасное ПО, лечат зараженные файлы.