Odstránenie bannera z pracovnej plochy, odomknutie systému Windows. Efektívne metódy na odstránenie banneru ransomware (vinlocker)

Banner- druh počítačového podvodu, ktorý sa objavil pomerne nedávno a jeho obľuba neustále rastie. Ak ste sa stali obeťou tohto najčastejšie bannera aj vy počítač uzamknutý, potom vám to prezradíme v tomto článku ako odstrániť, odblokovať, odstrániť vírus z pracovnej plochy bez toho, aby ste sa uchýlili k pomoci majstrov.

Antivírusy najčastejšie nechránia bannerový vírus.

Ako funguje vírus

Z internetu sa do vášho počítača stiahne program, ktorý blokuje prístup do systému, informuje vás o tom, že ste porušovateľom zákona, prezerali ste si pornografiu atď. Deje sa tak s cieľom vyvinúť tlak na vaše svedomie a prinútiť vás poslať útočníkovi určitú sumu peňazí, po prijatí vám údajne pošle odblokovací kód.
Prvé verzie tohto vírusu skutočne mali odblokovací kód, ale iba vírus sa úplne nevypol a po týždni alebo dvoch sa opäť prejavil a požadoval opätovné zaslanie peňazí. Teraz často nepomáhajú žiadne kódy a banner - ransomvér blokuje váš systém dôkladne a na dlhú dobu.
"Akhtung, čo robiť?, Pomoc" - najdôležitejšou vecou nie je panika:
1. Za žiadnych okolností neutekajte vkladať peniaze na účet uvedený v banneri.
2. Neposielajte SMS na určené čísla.
3. Neverte, že váš počítač bude naformátovaný.
4. Infekcia vírusom nevyžaduje preinštalovanie operačného systému, bez ohľadu na to, čo vám povie.
V opačnom prípade bude peňaženka prázdna, ale problém zostane. Hlavnou úlohou podvodníkov je zastrašiť používateľa s cieľom dosiahnuť zisk. Som si istý, že na túto nástrahu sa už chytili mnohí.

1. Najlepší spôsob, ako odstrániť vírus, je upraviť register

Neznepokojujte sa)), je to veľmi jednoduché a nezaberie to veľa času. Ak to nechcete robiť, zavolajte nám a my všetko urobíme za vás (8-918-474-111-5). Urobme všetko po poriadku. Ak chcete získať prístup k registru, musíte spustiť počítač s podporou príkazového riadka, na tento účel pri zapnutí počítača stlačte kláves F8 a v kontextovej ponuke, ktorá sa zobrazí, vyberte položku Núdzový režim s podporou príkazového riadka.


Čakáme na načítanie príkazového riadku a doň zadajte regedit.exe a stlačte Enter. Otvoril sa editor registra - tu sa náš vírus usadil, alebo skôr zaregistroval. Poďme skontrolovať možné umiestnenia vírusu a vyfajčiť ho."
1. HKEY_CURRENT_USER / Softvér / Microsoft / Windows / CurrentVersion / Spustiť


tu vidíme zoznam spúšťacích programov (spustených spolu s operačným systémom), ako aj ich umiestnenie na vašom PC (na ich odstránenie z disku). Všetky podozrivé programy je potrebné odinštalovať (kliknúť pravým tlačidlom myši a odinštalovať) a zapamätať si cestu k nim (napríklad: grg54545.exe, bh.exe pozdĺž cesty C: / Documents and Settings /; C: / Windows / System, atď.)
2.HKEY_LOCAL_MACHINE / Softvér / Microsoft / Windows / CurrentVersion / Spustiť- opakujeme vyššie uvedené.
3. HKEY_CURRENT_USER / Softvér / Microsoft / Windows NT / CurrentVersion / Winlogon


nemali by existovať žiadne parametre Shell a Userinit. Ak ich nájdete, pokojne ich vymažte.
4. HKEY_LOCAL_MACHINE / Softvér / Microsoft / WindowsNT / CurrentVersion / Winlogon- naopak, musia byť prítomné a zodpovedať týmto hodnotám
Userinit - C: Windowssystem32userinit.exe
Shell - explorer.exe


Ak tomu tak nie je, opravte to ručne. Opravili ste všetko? Teraz zatvorte editor databázy Registry a do príkazového riadka zadajte Explorer.exe a stlačením klávesu Enter spustite pracovnú plochu. Vymažeme súbory, ktorých cesty sme si zapamätali, reštartujeme. Voila! Všetko by malo fungovať.

Bannery nie sú len spôsobom, ako propagovať produkt alebo službu, ale tiež vážne dráždia nervový systém. Preto je túžba odstrániť ich z prehliadača celkom prirodzená. Môžete to urobiť sami niekoľkými spôsobmi. Ukážeme vám najjednoduchší spôsob, ako odstrániť bannery z vášho prehliadača.

Jedným z jednoduchých spôsobov, ako odstrániť bannery vlastnými rukami, je obnoviť systém do bodu obnovenia, keď ešte neboli žiadne bannery, ktoré vás obťažovali. Ďalšou možnosťou je vymazať vyrovnávaciu pamäť, históriu a nastavenia prehliadača. Ak to chcete urobiť v prehliadači Google Chrome a Yandex, prejdite cez nastavenia na položku „Zobraziť rozšírené nastavenia“ a z nej na podpoložku „Vymazať históriu“. V ňom stlačte virtuálne tlačidlo „Vymazať“. V prehliadači Mozilla Firefox je možné takéto čistenie vykonať pomocou príslušného tlačidla („Firefox“), odkiaľ sa dostanete do ponuky. V ňom nájdete časť „Pomoc“ a tam položku „Informácie na riešenie problémov“. V tomto bode vyberte „Resetovať Firefox“. V prípade operačného systému Opera sa proces vymazania histórie, nastavení prehliadača a vyrovnávacej pamäte vykonáva odstránením priečinka C: \ DocumentsandSettings \ username \ ApplicationData \ Opera.


Bannerov v prehliadači sa môžete zbaviť aj vymazaním trás. Ak to chcete urobiť, použite kombináciu klávesových skratiek "System + R" alebo prejdite cez "Štart" a "Všetky programy", prejdite na "Štandardné" a z nich - na "Príkazový riadok". Potom vyberieme „PKM“ a „Spustiť ako správca“. V dôsledku týchto akcií by sa malo otvoriť okno, kde zadáme príkaz „route-f“ a stlačíme „Enter“.


Ďalším spôsobom, ako odstrániť bannery z prehliadača, je skontrolovať systémový súbor „hosts“. Nájdete ho na disku C v priečinku „WINDOWS“ alebo na adrese: C: WINDOWS \ system32 \ drivers \ ect \ hosts. Otvoríte ho cez Poznámkový blok, zobrazíte obsah a odstránite z neho podozrivé stránky a IP adresy.


Skontrolujte tiež, či sa v počítači nenachádzajú pochybné, nepoužívané alebo nezrozumiteľné programy, ktoré sa do neho dostali. Odstráňte ich štandardným spôsobom tak, že prejdete cez "Štart" na "Ovládací panel" a z neho - do "Programy a funkcie".


Rovnaký postup by sa mal vykonať s automatickým načítaním. Ak chcete z nich odstrániť nepotrebné a podozrivé programy, použite kombináciu klávesov "System + R". V rozbaľovacom okne zadajte príkaz "msconfig" a potom - "Enter". Potom vyberieme sekciu "Spustenie", kde odstránime všetky nepotrebné.


Okrem všetkých vyššie uvedených metód na odstránenie bannerov v prehliadači môžete použiť aj špeciálne navrhnuté nástroje, ktoré z vášho počítača odstránia škodlivé programy (vo väčšine prípadov sú dôvodom „zanesenia“ prehliadača bannermi).

z pracovnej plochy Windows. Ako vyzerá banner na ploche už asi viete, keďže vás tento článok zaujal. Tento problém existuje a existuje už dlho. Niektorí nie celkom uvedomelí jedinci si týmto nenáročným spôsobom zarábajú na každodenný chlieb a kazia nervy šťastným majiteľom osobných počítačov.

Čo je banner na pracovnej ploche?

Banner ješkodlivý program, ktorý blokuje Windows a zobrazuje na monitore reklamný modul s rôznymi požiadavkami:

  • poslať SMS na krátke číslo
  • prevod peňazí do peňaženky
  • dobite zadaný telefónny účet
  • uskutočniť platbu cez terminál


Bannery sa stretávajúširokej škály farieb a obsahu, ale všetky čiastočne alebo úplne blokujú ovládanie operačného systému Windows, zbavujú majiteľa počítača určitých funkcií a vyžadujú peniaze na odomknutie a vrátenie do pôvodného stavu.

Winlocker (Trojan.Winlock) je počítačový vírus, ktorý blokuje prístup do systému Windows. Po infekcii vyzve používateľa, aby poslal SMS, aby dostal kód, ktorý obnoví výkon počítača. Má veľa softvérových úprav: od najjednoduchších – „vstavaných“ vo forme doplnku, až po tie najzložitejšie – upravujúce boot sektor pevného disku.

Varovanie! Ak je váš počítač uzamknutý zariadením Winlocker, za žiadnych okolností neposielajte SMS ani neprevádzajte prostriedky, aby ste získali kód na odomknutie OS. Neexistuje žiadna záruka, že vám bude odoslaná. A ak sa tak stane, vedzte, že svoje ťažko zarobené peniaze dáte útočníkom za nič. Nepodliehajte trikom! Jediným správnym riešením v tejto situácii je odstrániť vírus ransomware z počítača.

Odstránenie banneru ransomware sami

Táto metóda je použiteľná pre winlockery, ktoré neblokujú spustenie OS v núdzovom režime, editor registra a príkazový riadok. Princíp jeho fungovania je založený na používaní výlučne systémových pomôcok (bez použitia antivírusových programov).

1. Keď na monitore uvidíte škodlivý banner, najskôr odpojte internetové pripojenie.

2. Reštartujte OS v núdzovom režime:

  • v čase reštartovania systému podržte stlačený kláves "F8", kým sa na monitore nezobrazí ponuka "Ďalšie možnosti spustenia";
  • pomocou klávesov so šípkami vyberte "Núdzový režim s príkazovým riadkom" a stlačte "Enter".

Pozor! Ak sa počítač odmietne spustiť v núdzovom režime alebo sa nespustia príkazový riadok / systémové nástroje, skúste winlocker odinštalovať iným spôsobom (pozri nižšie).

3. Do príkazového riadku napíšte príkaz - msconfig a stlačte "ENTER".

4. Na obrazovke sa zobrazí panel System Configuration (Konfigurácia systému). Otvorte v ňom kartu "Spustenie" a pozorne skontrolujte zoznam položiek na prítomnosť winlockeru. Jeho názov spravidla obsahuje nezmyselné alfanumerické kombinácie ("mc.exe", "3dec23ghfdsk34.exe" atď.) Vypnite všetky podozrivé súbory a zapamätajte si / zapíšte si ich názvy.

5. Zatvorte panel a prejdite na príkazový riadok.

6. Zadajte príkaz "regedit" (bez úvodzoviek) + "ENTER". Po aktivácii sa otvorí Editor databázy Registry systému Windows.

7. V časti „Upraviť“ v ponuke editora kliknite na „Nájsť ...“. Napíšte názov a príponu winlocker nájdeného pri spustení. Spustite vyhľadávanie pomocou tlačidla "Nájsť ďalej ...". Všetky záznamy s názvom vírusu musia byť vymazané. Pokračujte v skenovaní pomocou klávesu F3, kým nebudú overené všetky sekcie.

8. Okamžite v editore prechádzajte po ľavom stĺpci a prehliadajte adresár:
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ Aktuálna verzia \ Winlogon.

Záznam "Shell" - musí mať hodnotu "explorer.exe"; položka "Userinit" je "C: \ Windows \ system32 \ userinit.exe,".

V opačnom prípade pri detekcii škodlivých úprav použite funkciu „Opraviť“ (pravé tlačidlo myši – kontextové menu) na nastavenie správnych hodnôt.

9. Zatvorte editor a vráťte sa na príkazový riadok.

10. Teraz musíte odstrániť banner z pracovnej plochy. Ak to chcete urobiť, zadajte do riadku príkaz "explorer" (bez úvodzoviek). Keď sa zobrazí shell systému Windows, odstráňte všetky súbory a skratky s neobvyklými názvami (ktoré ste nenainštalovali do systému). S najväčšou pravdepodobnosťou je jedným z nich banner.

11. Normálne reštartujte systém Windows a uistite sa, že sa vám podarilo odstrániť malvér:

  • ak banner zmizol, pripojte sa k internetu, aktualizujte nainštalované antivírusové databázy alebo použite alternatívny antivírusový produkt a skenujte všetky časti pevného disku;
  • ak banner naďalej blokuje OS, použite iný spôsob odstránenia. Možno váš počítač zasiahol vinlocker, ktorý sa „pripája“ k systému trochu iným spôsobom.

Odstránenie pomocou antivírusových nástrojov

Na stiahnutie nástrojov, ktoré odstránia Winlockers a napáli ich disk, budete potrebovať iný, neinfikovaný počítač alebo notebook. Požiadajte suseda, priateľa alebo priateľa, aby na hodinu alebo dve použil svoj počítač. Zásobte 3-4 prázdne disky (CD-R alebo DVD-R).

Poradte! Ak čítate tento článok na informačné účely a váš počítač, vďaka Bohu, je nažive a zdravý, stiahnite si liečebné pomôcky, o ktorých sa hovorí v tomto článku, a uložte ich na disky alebo flash disk. Pripravená „lekárnička“ zdvojnásobí vaše šance na porazenie virálneho transparentu! Rýchlo a bez zbytočných starostí.

1. Prejdite na oficiálnu stránku vývojárov nástrojov - antiwinlocker.ru.

2. Na hlavnej stránke kliknite na tlačidlo AntiWinLockerLiveCd.

3. Na novej karte prehliadača sa otvorí zoznam odkazov na stiahnutie distribúcií programu. V stĺpci „Obrázky diskov na dezinfekciu infikovaných systémov“ kliknite na odkaz „Stiahnuť obrázok AntiWinLockerLiveCd“ s číslom staršej (novej) verzie (napríklad 4.1.3).

4. Stiahnite si obraz ISO do počítača.

5. Napáľte ho na DVD-R / CD-R v ImgBurn alebo Nero pomocou funkcie Burn Disc Image. Na vytvorenie zavádzacieho disku je potrebné rozbaliť obraz ISO.

6. Vložte disk AntiWinLocker do počítača, kde sa šíri banner. Reštartujte OS a prejdite do BIOSu (nájdite klávesovú skratku pre zadávanie vo vzťahu k vášmu počítaču; možné možnosti sú "Del", "F7"). Nainštalujte boot nie z pevného disku (systémový oddiel C), ale z jednotky DVD.

7. Znova reštartujte počítač. Ak ste urobili všetko správne - správne ste zapísali obraz na disk, zmenili nastavenie zavádzania v systéme BIOS - na monitore sa zobrazí ponuka pomôcky AntiWinLockerLiveCd.

8. Ak chcete automaticky odstrániť vírus ransomware z počítača, kliknite na tlačidlo ŠTART. A je to! Nie je potrebná žiadna iná akcia – zničenie jedným kliknutím.

9. Na konci postupu odstránenia obslužný program poskytne správu o vykonanej práci (aké služby a súbory odomkol a vyliečil).

10. Zatvorte nástroj. Keď reštartujete systém, znova prejdite do systému BIOS a zadajte zavádzanie z pevného disku. Spustite OS v normálnom režime, skontrolujte jeho výkon.

WindowsUnlocker (Kaspersky Lab)

1. Otvorte si vo svojom prehliadači stránku sms.kaspersky.com (oficiálna stránka Kaspersky Lab).

2. Kliknite na tlačidlo „Download WindowsUnlocker“ (nachádza sa pod štítkom „Ako odstrániť banner“).

3. Počkajte, kým sa do počítača stiahne obraz zavádzacieho disku Kaspersky Rescue Disk s pomôckou WindowsUnlocker.

4. Napáľte obraz ISO rovnakým spôsobom ako utilita AntiWinLockerLiveCd – vytvorte bootovací disk.

5. Nakonfigurujte BIOS uzamknutého počítača tak, aby sa spúšťal z jednotky DVD. Vložte Kaspersky Rescue Disk LiveCD a reštartujte systém.

6. Ak chcete spustiť obslužný program, stlačte ľubovoľný kláves a potom pomocou kurzorových šípok vyberte jazyk rozhrania ("Russian") a stlačte "ENTER".

7. Prečítajte si podmienky zmluvy a stlačte „1“ (súhlasím).

8. Keď sa na obrazovke objaví pracovná plocha Kaspersky Rescue Disk, kliknite na ikonu úplne vľavo na paneli úloh (písmeno „K“ na modrom pozadí), čím otvoríte ponuku disku.

9. Zvoľte "Terminál".

10. V okne terminálu (root: bash) v blízkosti výzvy „kavrescue ~ #“ zadajte „windowsunlocker“ (bez úvodzoviek) a aktivujte direktívu pomocou klávesu „ENTER“.

11. Zobrazí sa ponuka nástrojov. Kliknite na "1" (Odblokovať Windows).

12. Po odomknutí terminál zatvorte.

13. Prístup k OS už existuje, ale vírus je stále voľný. Ak ho chcete zničiť, postupujte takto:

  • pripojiť internet;
  • spustite skratku „Kaspersky Rescue Disk“ na pracovnej ploche;
  • aktualizovať databázy antivírusových podpisov;
  • vyberte objekty, ktoré sa majú skontrolovať (odporúča sa skontrolovať všetky prvky zoznamu);
  • ľavým tlačidlom myši aktivujte funkciu "Skenovať objekty";
  • ak sa zistí ransomvérový vírus, vyberte z navrhovaných akcií možnosť Odstrániť.

14. Po dezinfekcii kliknite v hlavnom menu disku na "Vypnúť". V čase reštartovania OS prejdite do systému BIOS a nainštalujte boot z HDD (pevného disku). Uložte nastavenia a spustite systém Windows normálne.

Dr.Web odblokovacia služba pre počítače

Táto metóda spočíva v pokuse prinútiť winlocker k samodeštrukcii. To znamená, že mu dajte to, čo požaduje - odblokovací kód. Prirodzene, nemusíte míňať peniaze, aby ste ho získali.

1. Prepíšte peňaženku alebo telefónne číslo, ktoré útočníci nechali na banneri, aby ste si kúpili odblokovací kód.

2. Prihláste sa z iného, ​​„zdravého“ počítača do služby odomknutia Dr.Web – drweb.com/xperf/unlocker/.

3. Do poľa zadajte skopírované číslo a kliknite na tlačidlo „Vyhľadať kódy“. Služba automaticky vyberie odblokovací kód podľa vašej požiadavky.

4. Prepíšte / skopírujte všetky kódy zobrazené vo výsledkoch vyhľadávania.

Pozor! Ak tieto nenájdete v databáze, použite odporúčanie Dr.Web na odinštalovanie Winlocker sami (kliknite na odkaz pod správou "Bohužiaľ, na vašu žiadosť ...").

5. Na infikovanom počítači zadajte do bannera „rozhranie“ odblokovací kód poskytnutý službou Dr.Web.

6. V prípade sebazničenia vírusu aktualizujte antivírus a preskenujte všetky partície pevného disku.

Varovanie! Niekedy banner nereaguje na zadanie kódu. V tomto prípade musíte použiť iný spôsob odstránenia.

Odstrániť banner MBR.Lock

MBR.Lock je jedným z najnebezpečnejších winlockerov. Upravuje údaje a kód hlavného spúšťacieho záznamu pevného disku. Mnohí používatelia, ktorí nevedia, ako odstrániť tento typ banneru ransomware, začnú preinštalovať systém Windows v nádeji, že po tomto postupe sa ich počítač „zotaví“. Ale, bohužiaľ, to sa nestane - vírus naďalej blokuje OS.

Ak sa chcete zbaviť ransomvéru MBR.Lock, postupujte podľa týchto krokov (možnosť pre Windows 7):
1. Vložte inštalačný disk systému Windows (postačí akákoľvek verzia, zostava).

2. Prejdite do systému BIOS počítača (klávesovú skratku pre vstup do systému BIOS nájdete v technickom popise počítača). V nastavení Prvé zavádzacie zariadenie nastavte "Cdrom" (zavedenie z jednotky DVD).

3. Po reštartovaní systému sa načíta inštalačný disk Windows 7. Vyberte typ vášho systému (32/64 bit), jazyk rozhrania a kliknite na tlačidlo „Ďalej“.

4. V spodnej časti obrazovky pod možnosťou Inštalovať kliknite na položku Obnovenie systému.

5. Na paneli "Možnosti obnovenia systému" ponechajte všetko nezmenené a znova kliknite na tlačidlo "Ďalej".

6. Vyberte Príkazový riadok z ponuky Nástroje.

7. Do príkazového riadka zadajte príkaz - bootrec / fixmbr a potom stlačte kláves Enter. Systémová utilita prepíše bootovací záznam a tým zničí škodlivý kód.

8. Zatvorte príkazový riadok a kliknite na tlačidlo Reštartovať.

9. Skenujte počítač na prítomnosť vírusov pomocou Dr.Web CureIt! alebo Virus Removal Tool (Kaspersky).

Stojí za zmienku, že existujú aj iné spôsoby, ako zaobchádzať s počítačom z winlockeru. Čím viac nástrojov máte vo svojom arzenáli na boj proti tejto infekcii, tým lepšie. Vo všeobecnosti, ako sa hovorí, Boh chráni spasených - nepokúšajte osud: nechoďte na pochybné stránky a neinštalujte softvér od neznámych výrobcov.

Väčšina používateľov skôr či neskôr narazí na bannery ransomvéru. Zobrazujú sa na pracovnej ploche a požadujú od používateľa peniaze za ich odstránenie. Zároveň veľmi často obsahujú rôzne druhy hrozieb. Môže ísť o vyhrážky úplným vymazaním informácií z počítača, trestné stíhanie za spáchanie nejakého konania na internete a podobné rôzne nezmysly. Nemali by ste tomu všetkému veriť, všetky tieto nápisy sú určené len na čo najväčší tlak na používateľa, aby mohol ísť rýchlejšie a vložiť peniaze na zadané číslo alebo poslať SMS.

To sa však neoplatí robiť, v drvivej väčšine prípadov to nijako nepomôže. Tiež sa to úplne neoplatí preinštalovať systém, najmä ak to navrhne privolaný špecialista. S najväčšou pravdepodobnosťou sa týmto spôsobom snažia od vás získať viac peňazí za doplnkové služby. Pri generovaní kódov sa tiež nespoliehajte na programy, tie ho často nedokážu zobrať z jednoduchého dôvodu – takýto kód neexistuje, ransomvér nie je pre používateľa rentabilný, aby sa ich výtvoru tak ľahko zbavil. Tento článok poskytne niekoľko spôsobov, ako sa zbaviť škodcu na pracovnej ploche, ak sa však blokovanie vyskytne pred spustením systému Windows, tieto tipy nebudú fungovať.

Pomocou editora databázy Registry odstráňte banner

Ak chcete spustiť požadovaný nástroj, potrebujete na reštartovanie počítača... Ihneď po spustení systému BIOS, pred načítaním systému Windows, musíte tlačiťf8 opakovane. Tým sa zobrazí podobná obrazovka.

Na ňom by ste mali vybrať núdzový režim s podporou príkazového riadka. Potom bude chvíľu čakať, kým sa spustí príkazový riadok. Mal by vstúpiť regedit.exe... Pomôže to spustiť požadovaný nástroj. V editore budete musieť sledovať cestu HKEY_CURRENT_USER - Softvér - Microsoft - Okno - CurrentVersion - Spustiť.

Tu budete musieť nájsť všetky nástroje, ktoré používateľ nepozná alebo majú podozrivé názvy. Všetky sa spúšťajú súčasne so spustením systému, preto sa oplatí zbaviť sa všetkých podozrivých prvkov. Netreba sa báť vymazať niečo kritické, nástroje budú dostupné neskôr návrat do spustenia... Stojí za to urobiť to isté pre katalóg, ktorý začína HKEY_LOCAL_MACHINE.

Musíte tiež skontrolovať adresár HKEY_CURRENT_USER - Softvér - Microsoft - WindowsNT - CurrentVersion - Winlogon... Nemali by tu byť žiadne premenné Shell a userinit. Ak sú, mali by ste ich vymazať. Potom by ste mali prejsť do adresára HKEY_LOCAL_MACHINE - Softvér - Microsoft - WindowsNT - CurrentVersio - Winlogon... Tu by mali byť tieto premenné. Prvá hodnota by mala byť explorer.exe a druhá by mala mať cestu C: \ Windows \ system32 \ userinit.exe.

Potom je možné program ukončiť. Na príkazovom riadku môžete napísať explorer.exe, ktorý vás prenesie na plochu. Tu môžete odstrániť všetky podozrivé a neznáme súbory a následne reštartujte zariadenie... Ak nie je možné spustiť počítač v núdzovom režime, môžete použiť jednu zo živých siti, ktorá má prístup k editoru registra.

Odstránenie blokátora z oblasti zavádzania pred spustením systému Windows

Nestáva sa to často, ale stále je to možné. V tomto prípade vstavané nástroje určite nebudú fungovať, budete musieť použiť LiveCD. Ak má však používateľ nainštalované XP a je k dispozícii inštalačný disk, potom ho bude možné použiť. Keď vás v čase inštalácie systém vyzve, aby ste pristúpili k obnove, mali by ste s tým súhlasiť. V zobrazenej konzole zadajte jeden z príkazov FIXBOOT ak je disk jeden a nie je rozdelený, príp FIXMBR ak je prítomná porucha. Potom budete musieť akciu potvrdiť.

Pre ostatné systémy budete musieť použiť live SD, môžete použiť jeden z tých, ktoré budú uvedené v ďalšej časti. Budete si tiež musieť stiahnuť program BOOTICE a vložte ho na rovnaké médium ako obnovovací disk. Po stiahnutí z neho budete potrebovať spustiť utilitu, v ktorom budete musieť vybrať svoj pevný, stlačte Spracovať MBR, potom kliknite na požadovanú sekciu a potom vyberte nainštalovať / Konfigur a potom kliknite na tlačidlo OK. Potom sa boot sektor obnoví a používateľ bude môcť spustiť počítač bez bannerov.

Pomôcky tretích strán na odstránenie blokovacieho vírusu

Môžete použiť obrazy disku, ktoré urobia všetko za používateľa. Obsahuje napríklad program na odblokovanie. Všetko, čo potrebujete, je zapísať obrázok na flash disk. Spustite z neho a spustite aplikáciu, potom postupujte podľa jej pokynov.

Iní dodávatelia antivírusového softvéru majú podobné nástroje, napríklad Dr.Web LiveCD, AVG Rescue, Vba32 Rescue Image. Môžete si stiahnuť ktorýkoľvek z nich a odomknúť systém.