Supprimer une bannière du bureau, déverrouiller Windows. Méthodes efficaces pour supprimer les ransomwares de bannière (Winlocker)

Bannière- un type de fraude informatique apparu relativement récemment et dont la popularité ne cesse de croître. Si vous êtes victime de cette bannière le plus souvent et que votre l'ordinateur est verrouillé, alors dans cet article nous vous dirons comment supprimer, déverrouiller, supprimer un virus de votre bureau sans recourir à l'aide de spécialistes.

Le plus souvent, les antivirus ne protègent pas contre le virus de la bannière.

Comment fonctionne le virus

Un programme est téléchargé sur votre ordinateur depuis Internet qui bloque l'accès au système, vous informant que vous êtes un contrevenant, que vous avez visionné de la pornographie, etc. Ceci est fait afin de faire pression sur votre conscience et de vous forcer à envoyer à l'attaquant une certaine somme d'argent, dès réception de laquelle il vous enverra soi-disant un code de déverrouillage.
Premières versions ce virus en effet, ils avaient un code de déverrouillage, mais le virus ne s'est pas complètement éteint, et après une semaine ou deux, il s'est de nouveau fait connaître, exigeant que l'argent soit à nouveau envoyé. Aujourd’hui, bien souvent, aucun code n’aide et la bannière du ransomware bloque complètement et pendant longtemps votre système.
« Akhtung, que dois-je faire ?, à l'aide » - le plus important est de ne pas paniquer :
1. Ne courez en aucun cas déposer de l’argent sur le compte indiqué dans la bannière.
2. N'envoyez pas de SMS aux numéros spécifiés.
3. Ne croyez pas que votre ordinateur sera formaté.
4. L'infection par un virus ne nécessite pas de réinstallation du système d'exploitation, quoi qu'il vous dise.
DANS sinon- le portefeuille sera vide, mais le problème restera. la tâche principale escrocs - pour intimider l'utilisateur afin de réaliser un profit. Je suis sûr que beaucoup ont déjà été attrapés par cet appât.

1. La meilleure façon de supprimer un virus est de modifier le registre

N'ayez pas peur)), c'est très simple et ne prendra pas beaucoup de temps. Si vous ne souhaitez pas faire cela, appelez-nous et nous ferons tout pour vous (8-918-474-111-5). Faisons tout dans l'ordre. Pour accéder au registre, vous devez démarrer l'ordinateur en mode ligne de commande. Pour ce faire, lorsque vous allumez l'ordinateur, appuyez sur la touche F8 et sélectionnez Mode sans échec avec prise en charge de la ligne de commande dans le menu de démarrage qui apparaît.


Nous attendons que la ligne de commande se charge et y saisissons regedit.exe et appuyons sur Entrée. L'éditeur de registre s'est ouvert - c'est ici que notre virus s'est installé, ou plutôt s'est enregistré. Allons vérifier lieux possibles trouver le virus et le fumer.
1. HKEY_CURRENT_USER /Software /Microsoft /Windows /CurrentVersion /Exécuter


ici, nous voyons une liste de programmes de démarrage (lancés avec système opérateur), ainsi que leur emplacement sur votre PC (pour pouvoir ensuite les supprimer du disque). Tous programmes suspects vous devez supprimer (clic droit et supprimer) et mémoriser le chemin d'accès (par exemple : grg54545.exe, bh.exe le long du chemin C:/Documents and Settings/; C:/Windows/System, etc.)
2.HKEY_LOCAL_MACHINE /Logiciel /Microsoft /Windows /CurrentVersion /Exécuter- nous répétons ce qui précède.
3. HKEY_CURRENT_USER /Software /Microsoft /Windows NT/ CurrentVersion /Winlogon


Il ne devrait y avoir aucun paramètre Shell et Userinit ici. Si vous les trouvez, n'hésitez pas à les supprimer.
4. HKEY_LOCAL_MACHINE /Software /Microsoft /WindowsNT /CurrentVersion /Winlogon- au contraire, ils doivent être présents et correspondre à ces valeurs
Userinit - C:Windowssystem32userinit.exe
Shell - explorer.exe


Si ce n'est pas le cas, corrigez-le manuellement. Est-ce que tout a été réparé ? Fermez maintenant l'éditeur de registre et entrez ligne de commande Explorer.exe et appuyez sur Entrée pour lancer le bureau. Nous supprimons les fichiers dont nous avons mémorisé les chemins et redémarrons. Voilà ! Tout devrait fonctionner.

Les bannières ne sont pas seulement un moyen de promouvoir un produit ou un service, mais aussi un grave irritant pour le système nerveux. Par conséquent, le désir de les supprimer du navigateur est tout à fait naturel. Vous pouvez le faire vous-même de plusieurs manières. Nous vous expliquerons comment supprimer les bannières de votre navigateur de la manière la plus simple.

L'un des moyens les plus simples de supprimer les bannières vous-même consiste à restaurer le système au point de restauration lorsqu'aucune bannière ne vous dérangeait. Une autre option consiste à vider le cache, l'historique et les paramètres du navigateur. Pour ce faire dans Google Chrome et Yandex, parcourez les paramètres jusqu'à « Afficher paramètres additionnels", et de là - au sous-élément "Effacer l'historique". Dans celui-ci, appuyez sur le bouton virtuel « Effacer ». DANS Mozilla Firefox Vous pouvez effectuer un tel nettoyage via le bouton correspondant (« Firefox »), d'où vous serez redirigé vers le menu. Dans celui-ci, recherchez la section « Aide », et là – l'élément « Informations pour résoudre les problèmes ». À ce stade, sélectionnez « Réinitialiser Firefox ». Pour salle d'opération Systèmes d'opéra le processus d'effacement de l'historique, des paramètres du navigateur et du cache est effectué en supprimant le dossier C:\DocumentsandSettings\username\ApplicationData\Opera.


Vous pouvez également supprimer les bannières de votre navigateur en effaçant les itinéraires. Pour ce faire, utilisez la combinaison de touches de raccourci "Système + R" ou passez par "Démarrer" et "Tous les programmes", allez dans "Standard", et de là à "Invite de commandes". Sélectionnez ensuite « RMB » et « Exécuter en tant qu'administrateur ». À la suite de ces actions, une fenêtre devrait s'ouvrir dans laquelle nous entrons la commande « route-f » et appuyons sur « Entrée ».


Méthode suivante supprimez les bannières du navigateur - vérifiez le fichier « hosts » du système. Vous pouvez le trouver sur le lecteur C dans le dossier « WINDOWS » ou à l'adresse : C:WINDOWS\system32\drivers\ect\hosts. Ouvrez-le via le Bloc-notes, affichez le contenu et supprimez les sites suspects et les adresses IP.


Vérifiez également votre ordinateur à la recherche de programmes douteux que vous n'utilisez pas ou dont vous ne savez pas comment ils y sont entrés. Retirez-les de manière standard, en passant par "Démarrer" jusqu'au "Panneau de configuration", et de celui-ci - vers "Programmes et composants".


La même procédure doit être effectuée avec les chargements automatiques. Pour en supprimer les programmes inutiles et suspects, utilisez la combinaison de touches « Système + R ». Dans la fenêtre qui apparaît, entrez la commande « msconfig » puis « Entrée ». Sélectionnez ensuite la section « Démarrage », où nous supprimons tout ce qui est inutile.


En plus de toutes les méthodes répertoriées pour supprimer les bannières du navigateur, vous pouvez également utiliser des outils spécialement développés à cet effet qui suppriment les logiciels malveillants de l'ordinateur (dans la plupart des cas, ils sont la raison pour laquelle le navigateur est « obstrué » par des bannières).

de mon travail Bureau Windows. Vous savez probablement déjà à quoi ressemble une bannière sur votre bureau, puisque cet article vous intéresse. Ce problème existe et existe depuis longtemps. De cette manière simple, certains individus pas tout à fait conscients gagnent leur pain quotidien et gâchent les nerfs des heureux propriétaires d'ordinateurs personnels.

Qu'est-ce qu'une bannière de bureau ?

La bannière représente malware, ce qui bloque Fonctionnement de Windows et affiche un module publicitaire avec diverses exigences sur le moniteur :

  • envoyer des SMS à un numéro court
  • transférer des fonds vers le portefeuille
  • recharger le compte de téléphone spécifié
  • effectuer un paiement via le terminal


Il y a des banderoles une variété de couleurs et de contenus, mais tous bloquent partiellement ou complètement le contrôle de la salle d'opération Système Windows, privant le propriétaire de l'ordinateur de certaines fonctions, et exigeant de l'argent pour le déverrouiller et le ramener à son état d'origine.

Winlocker (cheval de Troie.Winlock) - virus informatique, bloquant l'accès à Windows. Après l’infection, il invite l’utilisateur à envoyer un SMS pour recevoir un code qui restaure les fonctionnalités de l’ordinateur. Il comporte de nombreuses modifications logicielles : de la plus simple - « implémentée » sous la forme d'un module complémentaire, à la plus complexe - modifiant Secteur de démarrage Winchester.

Avertissement! Si votre ordinateur est verrouillé par Winlocker, n'envoyez en aucun cas de SMS ni de transfert espèces pour obtenir le code de déverrouillage du système d'exploitation. Il n'y a aucune garantie qu'il vous sera envoyé. Et si cela se produit, sachez que vous donnerez gratuitement votre argent durement gagné aux criminels. Ne tombez pas dans le piège ! La seule solution correcte dans cette situation est de supprimer le virus ransomware de votre ordinateur.

Supprimer vous-même une bannière de ransomware

Cette méthode est applicable aux Winlockers qui ne bloquent pas le chargement du système d'exploitation dans mode sans échec, Éditeur de registre et invite de commande. Son principe de fonctionnement repose sur l'utilisation exclusive d'utilitaires système (sans utilisation de programmes antivirus).

1. Lorsque vous voyez une bannière malveillante sur votre moniteur, désactivez d'abord votre connexion Internet.

2. Redémarrez le système d'exploitation en mode sans échec :

  • Lorsque le système redémarre, maintenez la touche « F8 » enfoncée jusqu'à ce que le « menu » apparaisse sur le moniteur. Options additionelles téléchargements" ;
  • À l'aide des flèches du curseur, sélectionnez « Mode sans échec avec prise en charge de la ligne de commande » et appuyez sur « Entrée ».

Attention! Si le PC refuse de démarrer en mode sans échec ou si la ligne de commande/les utilitaires système ne démarrent pas, essayez de supprimer Winlocker en utilisant une autre méthode (voir ci-dessous).

3. À l'invite de commande, tapez la commande - msconfig, puis appuyez sur « ENTRÉE ».

4. Le panneau de configuration du système apparaîtra à l'écran. Ouvrez l'onglet « Démarrage » et examinez attentivement la liste des éléments pour la présence d'un Winlocker. En règle générale, son nom contient des combinaisons alphanumériques dénuées de sens (« mc.exe », « 3dec23ghfdsk34.exe », etc.). Désactiver tout documents suspects et rappelez-vous/écrivez leurs noms.

5. Fermez le panneau et accédez à la ligne de commande.

6. Entrez la commande « regedit » (sans les guillemets) + « ENTER ». Après l'activation, l'éditeur de registre Windows s'ouvrira.

7. Dans la section « Modifier » du menu de l'éditeur, cliquez sur « Rechercher... ». Écrivez le nom et l'extension du Winlocker trouvé au démarrage. Lancez la recherche à l'aide du bouton « Rechercher suivant... ». Toutes les entrées portant le nom du virus doivent être supprimées. Continuez l'analyse à l'aide de la touche "F3" jusqu'à ce que toutes les partitions aient été analysées.

8. Là, dans l'éditeur, en vous déplaçant le long de la colonne de gauche, regardez le répertoire :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Version actuelle\Winlogon.

L'entrée « shell » doit avoir la valeur « explorer.exe » ; l'entrée « Userinit » est « C:\Windows\system32\userinit.exe ».

Sinon, si des modifications malveillantes sont détectées, utilisez la fonction « Fix » ( bouton de droite souris - menu contextuel) définissez les valeurs correctes.

9. Fermez l'éditeur et accédez à nouveau à la ligne de commande.

10. Vous devez maintenant supprimer la bannière de votre bureau. Pour cela, saisissez la commande « explorer » (sans les guillemets) dans la ligne. Lorsque le shell Windows apparaît, supprimez tous les fichiers et raccourcis de noms inhabituels(que vous n'avez pas installé sur le système). Très probablement, l'un d'eux est une bannière.

11. Redémarrez Windows dans mode normal et assurez-vous que vous avez pu supprimer le malware :

  • si la bannière a disparu - connectez-vous à Internet, mettez à jour la base de données antivirus installé ou utilisez un produit antivirus alternatif et analysez toutes les partitions du disque dur ;
  • si la bannière continue de bloquer le système d'exploitation, utilisez une autre méthode de suppression. Peut-être que votre PC a été touché par un Winlocker, qui est « corrigé » dans le système d'une manière légèrement différente.

Suppression à l'aide d'utilitaires antivirus

Pour télécharger les utilitaires qui suppriment Winlockers et les gravent sur le disque, vous aurez besoin d'un autre ordinateur ou ordinateur portable non infecté. Demandez à un voisin, un camarade ou un ami d'utiliser son PC pendant une heure ou deux. Faites le plein de 3-4 nettoyer les disques(CD-R ou DVD-R).

Conseil! Si vous lisez cet article à des fins d'information et que votre ordinateur, Dieu merci, est bel et bien vivant, téléchargez toujours les utilitaires de guérison abordés dans cet article et enregistrez-les sur des disques ou une clé USB. Une trousse de premiers secours préparée augmente vos chances de gagner bannière virale double! Rapidement et sans soucis inutiles.

1. Accédez au site officiel des développeurs d'utilitaires - antiwinlocker.ru.

2. Activé page d'accueil Cliquez sur le bouton AntiWinLockerLiveCd.

3. Une liste de liens pour télécharger les distributions de programmes s'ouvrira dans un nouvel onglet du navigateur. Dans la colonne « Images disque pour traiter les systèmes infectés », suivez le lien « Télécharger l'image AntiWinLockerLiveCd » avec le numéro de l'ancienne (nouvelle) version (par exemple, 4.1.3).

4. Téléchargez l'image sur Format ISO sur l'ordinateur.

5. Gravez-le sur DVD-R/CD-R dans ImgBurn ou Nero en utilisant la fonction « Graver l'image sur disque ». L'image ISO doit être gravée et décompressée pour créer un disque amorçable.

6. Insérez le disque contenant AntiWinLocker dans le PC sur lequel la bannière sévit. Redémarrez le système d'exploitation et accédez au BIOS (découvrez raccourci clavier pour vous connecter à votre ordinateur ; options possibles- « Suppr », « F7 »). Configurer pour démarrer à partir de quelque chose autre que le disque dur ( partition système C), mais à partir d'un lecteur de DVD.

7. Redémarrez votre PC. Si vous avez tout fait correctement - gravé correctement l'image sur le disque, modifié les paramètres de démarrage dans le BIOS - le menu de l'utilitaire AntiWinLockerLiveCd apparaîtra sur le moniteur.

8. Pour supprimer automatiquement le virus ransomware de votre ordinateur, cliquez sur le bouton « DÉMARRER ». C'est tout! Aucune autre action n'est nécessaire - destruction en un clic.

9. À la fin de la procédure de suppression, l'utilitaire fournira un rapport sur le travail effectué (quels services et fichiers l'ont débloqué et désinfecté).

10. Fermez l'utilitaire. Lors du redémarrage du système, accédez à nouveau au BIOS et spécifiez le démarrage à partir du disque dur. Démarrez le système d'exploitation en mode normal et vérifiez sa fonctionnalité.

WindowsUnlocker (Kaspersky Lab)

1. Ouvrez la page sms.kaspersky.ru (site Web du bureau de Kaspersky Lab) dans votre navigateur.

2. Cliquez sur le bouton « Télécharger WindowsUnlocker » (situé sous l'inscription « Comment supprimer la bannière »).

3. Attendez que l'image soit téléchargée sur votre ordinateur disque de démarrage Kaspersky Rescue Disk avec l'utilitaire WindowsUnlocker.

4. Écrivez-le Image ISO de la même manière que l'utilitaire AntiWinLockerLiveCd - créez un disque de démarrage.

5. Configurez le BIOS d'un PC verrouillé pour démarrer à partir d'un lecteur de DVD. Insérez le LiveCD de Kaspersky Rescue Disk et redémarrez le système.

6. Pour lancer l'utilitaire, appuyez sur n'importe quelle touche, puis utilisez les flèches du curseur pour sélectionner la langue de l'interface (« russe ») et appuyez sur « ENTRÉE ».

7. Lisez les termes de l'accord et appuyez sur la touche « 1 » (accepter).

8. Lorsque le bureau de Kaspersky Rescue Disk apparaît à l'écran, cliquez sur l'icône la plus à gauche de la barre des tâches (la lettre « K » sur fond bleu) pour ouvrir le menu du disque.

9. Sélectionnez « Terminal ».

10. Dans la fenêtre du terminal (root:bash), près de l'invite « kavrescue ~ # », saisissez « windowsunlocker » (sans les guillemets) et activez la directive avec la touche « ENTRÉE ».

11. Le menu utilitaire apparaît. Appuyez sur "1" (déverrouiller Windows).

12. Après le déverrouillage, fermez le terminal.

13. Il existe déjà un accès au système d'exploitation, mais le virus est toujours gratuit. Pour le détruire, procédez comme suit :

  • connecter à Internet;
  • lancez le raccourci « Kaspersky Rescue Disk » sur votre bureau ;
  • mettre à jour les bases de données de signatures antivirus ;
  • sélectionner les objets à vérifier (il est conseillé de vérifier tous les éléments de la liste) ;
  • clic gauche pour activer la fonction « Scanner les objets » ;
  • Si un virus ransomware est détecté, sélectionnez « Supprimer » parmi les actions proposées.

14. Après traitement, dans le menu principal du disque, cliquez sur « Éteindre ». Lorsque le système d'exploitation redémarre, accédez au BIOS et configurez le démarrage à partir du disque dur (disque dur). Enregistrez vos paramètres et démarrez Windows normalement.

Service de déverrouillage d'ordinateur de Dr.Web

Cette méthode consiste à essayer de forcer le winlocker à s'autodétruire. Autrement dit, donnez-lui ce dont il a besoin : un code de déverrouillage. Naturellement, vous n’avez pas besoin de dépenser d’argent pour l’obtenir.

1. Notez le portefeuille ou le numéro de téléphone que les attaquants ont laissé sur la bannière pour acheter le code de déverrouillage.

2. Connectez-vous depuis un autre ordinateur « sain » au service de déverrouillage Dr.Web - drweb.com/xperf/unlocker/.

3. Entrez le numéro réécrit dans le champ et cliquez sur le bouton « Rechercher les codes ». Le service effectuera sélection automatique code de déverrouillage selon votre demande.

4. Réécrivez/copiez tous les codes affichés dans les résultats de recherche.

Attention! Si vous n'en trouvez pas dans la base de données, utilisez les recommandations de Dr.Web pour auto-retrait winlocker (suivez le lien situé sous le message « Malheureusement, à votre demande… »).

5. Sur l'ordinateur infecté, saisissez le code de déverrouillage fourni par le service Dr.Web dans la bannière « interface ».

6. Si le virus s'autodétruit, mettez à jour votre antivirus et analysez toutes les partitions de votre disque dur.

Avertissement! Parfois, la bannière ne répond pas à la saisie du code. Dans ce cas, vous devez utiliser une autre méthode de suppression.

Suppression de la bannière MBR.Lock

MBR.Lock est l'un des winlockers les plus dangereux. Modifie les données et le code de l'enregistrement de démarrage principal du disque dur. De nombreux utilisateurs, ne sachant pas comment supprimer ce type de ransomware bannière, commencent à réinstaller Windows dans l'espoir qu'après cette procédure, leur PC « récupérera ». Mais hélas, cela ne se produit pas - le virus continue de bloquer le système d'exploitation.

Pour vous débarrasser du ransomware MBR.Lock, suivez ces étapes (option pour Windows 7) :
1. Insérez l'installation Disque Windows(n'importe quelle version ou build fera l'affaire).

2. Allez à BIOS de l'ordinateur(découvrez le raccourci clavier pour accéder au BIOS dans description technique votre PC). Dans le premier paramètre Périphérique de démarrage installez « Cdrom » (démarrage à partir du lecteur de DVD).

3. Après le redémarrage du système, il démarrera disque d'installation Windows 7. Sélectionnez votre type de système (32/64 bits), la langue de l'interface et cliquez sur « Suivant ».

4. Au bas de l'écran, sous l'option « Installer », cliquez sur « Restauration du système ».

5. Dans le panneau « Options de récupération du système », laissez tout inchangé et cliquez à nouveau sur « Suivant ».

6. Sélectionnez l'option « Invite de commandes » dans le menu Outils.

7. À l'invite de commande, entrez la commande - bootrec /fixmbr, puis appuyez sur Entrée. Utilitaire système va écraser entrée de démarrage et ainsi détruire le code malveillant.

8. Fermez l'invite de commande et cliquez sur "Redémarrer".

9. Analysez votre PC à la recherche de virus à l'aide de Dr.Web CureIt! ou virus Outil de suppression(Kaspersky).

Il convient de noter qu'il existe d'autres moyens de traiter un ordinateur à partir de Winlocker. Plus vous disposez d’outils dans votre arsenal pour lutter contre cette infection, mieux c’est. En général, comme on dit, Dieu protège les prudents - ne tentez pas le destin : n'allez pas sur des sites douteux et n'installez pas de logiciels de fabricants inconnus.

La plupart des utilisateurs rencontrent tôt ou tard des bannières de ransomware. Ils apparaissent sur le bureau et demandent de l’argent à l’utilisateur pour les supprimer. En même temps, ils contiennent très souvent diverses sortes des menaces. Cela pourrait être des menaces suppression complète informations provenant d'un ordinateur, poursuites pénales pour avoir commis certaines actions sur Internet et diverses absurdités similaires. Il ne faut pas croire tout cela, toutes ces inscriptions ont uniquement pour but de mettre le plus de pression possible sur l'utilisateur pour qu'il aille rapidement déposer de l'argent sur le numéro indiqué ou envoie un SMS.

Cependant, vous ne devriez pas faire cela ; dans la grande majorité des cas, cela ne servira à rien. Cela n'en vaut pas la peine non plus réinstaller le système, surtout si cela est suggéré par un spécialiste appelé. Très probablement, ils essaient ainsi d'obtenir plus d'argent de votre part pour Des services supplémentaires. De plus, vous ne devez pas compter sur des programmes pour générer des codes ; ils ne peuvent souvent pas le trouver pour une raison simple : un tel code n'existe pas, il n'est pas rentable pour les ransomwares que l'utilisateur puisse se débarrasser si facilement de leur création. Cet article propose plusieurs façons de se débarrasser du parasite sur votre bureau. Cependant, si le bloqueur apparaît avant le chargement de Windows, ces conseils ne fonctionneront pas.

Utilisation de l'éditeur de registre pour supprimer la bannière

Pour le démarrer l'utilitaire nécessaire requis redémarrer un ordinateur. Immédiatement après le démarrage du BIOS, avant chargement de Windows besoin de pressef8à plusieurs reprises. Cela fera apparaître un écran similaire.

Sur celui-ci, vous devez sélectionner le mode sans échec avec prise en charge de la ligne de commande. Après cela, il vous suffit d'attendre un moment jusqu'à ce que la ligne de commande démarre. Vous devriez entrer regedit.exe. Cela aidera à lancer l'utilitaire nécessaire. Dans l'éditeur vous devrez suivre le chemin HKEY_CURRENT_USER - Logiciel - Microsoft - Fenêtre - CurrentVersion - Exécuter.

Ici, vous devrez trouver tous les utilitaires inconnus de l'utilisateur ou portant des noms suspects. Ils démarrent tous en même temps que le système démarre, il vaut donc la peine de se débarrasser de tous les éléments suspects. Il n'y a pas lieu d'avoir peur de supprimer quelque chose de critique ; les utilitaires seront disponibles plus tard retour au démarrage. Cela vaut la peine de faire la même chose pour un répertoire commençant par HKEY_LOCAL_MACHINE.

Vous devez également consulter le répertoire HKEY_CURRENT_USER – Logiciel – Microsoft – WindowsNT – CurrentVersion – Winlogon. Il ne devrait y avoir aucune variable Shell et userinit ici. Si tel est le cas, ils doivent être effacés. Après cela, vous devriez aller dans le répertoire HKEY_LOCAL_MACHINE – Logiciel – Microsoft – WindowsNT – CurrentVersio – Winlogon. Ces variables devraient être ici. La première valeur doit être explorer.exe et la seconde doit avoir le chemin C:\Windows\system32\userinit.exe.

Après cela, le programme peut être fermé. Vous pouvez taper explorer.exe sur la ligne de commande, ce qui vous amènera au bureau. Ici, vous pouvez supprimer tous les éléments suspects et fichiers inconnus, suivi de redémarrer l'appareil. S'il n'est pas possible de démarrer l'ordinateur en mode sans échec, vous pouvez utiliser l'un des sites en direct ayant accès à l'éditeur de registre.

Suppression du bloqueur de la zone de démarrage avant le démarrage de Windows

Cela n’arrive pas souvent, mais cela reste possible. Dans ce cas, vous ne pourrez certainement pas vous débrouiller avec les utilitaires intégrés, vous devrez utiliser un LiveCD. Cependant, si l'utilisateur a installé XP et dispose d'un disque d'installation, il sera alors possible de l'utiliser. Lorsqu'au moment de l'installation, le système vous invite à procéder à la récupération, vous devez l'accepter. Dans la console qui apparaît, entrez l'une des commandes FIXBOOT, s'il n'y a qu'un seul disque et qu'il n'est pas partitionné ou FIXMBR s'il y a une panne. Vous devrez ensuite confirmer l'action.

Pour les autres systèmes, vous devrez utiliser une SD live, vous pouvez utiliser l'une de celles qui seront données dans la section suivante. Vous devrez également télécharger le programme BOTTIN et placez-le sur le même support que le disque de récupération. Après l'avoir téléchargé, vous aurez besoin lancez l'utilitaire, dans lequel vous devrez sélectionner votre disque dur, appuyez sur Processus MBR, puis cliquez sur la section souhaitée, puis sélectionnez installer/configurer, puis cliquez sur OK. Après cela, le secteur de démarrage sera restauré et l'utilisateur pourra démarrer l'ordinateur sans bannières.

Utilitaires tiers pour supprimer les virus bloqueurs

Vous pouvez utiliser des images disque qui feront tout pour l'utilisateur. Par exemple, il contient un programme de déverrouillage. Tout ce dont vous avez besoin est de graver l'image sur une clé USB. Démarrez à partir de celui-ci et lancez l'application, puis suivez ses instructions.

D'autres fabricants de logiciels antivirus proposent également des utilitaires similaires, par exemple Dr.Web LiveCD, AVG Rescue, Vba32 Rescue Image. Vous pouvez télécharger n’importe lequel d’entre eux et déverrouiller le système.