Если вдруг забыл пароль… Ломаем пароль в Windows! Снятие пароля с BIOS в ноутбуке. Использование редактора реестра в безопасном режиме

Как часто серьезные вмешательства в жизнь компьютера или ноутбука остаются без последствий? Да практически никогда! И однажды, после сноса и переустановки операционной системы, установки обновлений или даже после хакерских атак, а может просто шуток с настройками BIOS (базовой системы входа и выхода), при включении на экране появляется картинка с запросом пароля. А вы его забыли, или даже не помните, что устанавливали. В общем, теперь у Вас возникла острая необходимость разблокировать жесткий диск. Как это сделать мы рассказываем по-русски, без отсылок к англоязычным сайтам, и инструкций замены BIOS и прочих подвигов, на которые большинство простых смертных не способно.

Небольшое отступление – почему так произошло. Ведь большинство пользователей не устанавливали никаких паролей, и почему заблокирован жесткий диск непонятно. Система работает таким образом, что при включении компьютера, BIOS начинает проверять оборудование на работоспособность и если все проходит успешно, начинается загрузка ОС. Если ей что-то не понравится, например то, что накануне вы перенесли ОС на SSD или установили новую ОС, или что-нибудь еще, то она сама заблокирует диск, даже если вы о таких мерах защиты ее не просили. В любом случае, перед тем как отчаиваться и идти к специалистам в сервис, которые еще и могут посоветовать просто сменить заблокированный диск, надо попытаться разобраться самостоятельно. Итак, для разблокирования диска, необходимо снять пароль сначала с BIOS, а потом непосредственно с HDD.

Снятие пароля с BIOS в стационарном ПК

Существуют два этапа преодоления проблемы. Первый – путем вмешательства во внутренности вашего компьютера. Дело в том, что BIOS, так сказать территориально, находится на материнской плате. Все настройки системы входа-выхода записываются при работающей на материнской плате батарейке. Поэтому сбросить настройки можно обесточив ее, путем извлечения батарейки секунд на тридцать, ну или чуть подольше. Не зря же Вы системник разбирали? Или еще проще – воспользовавшись специальной кнопочкой «Clear CMOS» или перемычкой CMOS, которая специально с этой целью установлена на некоторых материнках. Но если не найдете – извлекайте батарейку. Само собой, делать это надо предварительно, выключив компьютер из сети.

Снятие пароля с BIOS в ноутбуке

Подвох в том, что такой удобный механический способ подходит только для стационарных компьютеров. Так как у ноутбуков пароль к системе находиться в энергонезависимой памяти, спасительной перемычки нет, а изъятие батарейки маловероятно приведет к сбросу пароля. Здесь придется перемкнуть контакты батарейки. Чаще всего это делается отверткой. (Только не пытаться делать это голым металлическим стержнем! Сами станете проводником.) Находим батарейку и идущие от нее контакты, замыкаем их так же на полминуты, как и в случае с батарейкой на материнской плате ПК. Опять же, отключив питание и вынув аккумулятор из ноутбука.

Снятие пароля с жесткого диска

Теперь переходим к манипуляциям без хирургического вмешательства – непосредственно разблокируем жесткий диск. В возникающем окошке для ввода пароля, охраняющего жесткий диск, три раза вводим неверный пароль. После трех неправильных попыток выдается код «Encrypt HDD Key:». Следующие после этой надписи циферки необходимо забить в специальный калькулятор кода, находящийся по ссылке: BIOS Password Removal for Laptops. Забиваем в окошко этого ресурса выданный ключ и в ответ получаем пароль для своего ноутбука. Пароль снят, жесткий диск разблокирован.

ruinfocomp.ru

Диск, на котором установлена система windows, заблокирован! Основные причины и варианты решения

Приветствую вас, уважаемые читатели.

Судя по многим форумам, большое количество обладателей компьютеров с восьмой версией ОС от Microsoft встречаются с проблемой, когда после очередного обновления компьютер перестает загружаться. При этом он выдает ошибку, что диск, на котором установлена система windows, заблокирован. Стоит сразу отметить, что от самого разработчика по этому поводу никаких заявлений не было. А значит проблему придется решать самим.

Причины(к содержанию )

Судя по фактам, такая ситуация складывается из-за своеобразной работы операционки с дисковой системой. Многие считают, что проблема возникает в результате простого перепутывания букв, которые назначались дискам. Другие настаивают, что всему виной не совсем корректно прописанный драйвер RAID для чипсета от Intel. Хотя в Интернете можно найти множество опровержений подобной теории. В любом случае справиться с недугом можно, и я расскажу вам о нем как всегда в подробных деталях.

Варианты решения(к содержанию )

Если после очередного обновления вы увидели, что диск заблокирован windows, не стоит сразу паниковать – решение есть. Конечно же оно не особо простое, но действенное.

Условно восстановление работоспособности делится на два этапа:

    Проверка разметки.

    Открытие доступа.

Проверка разметки(к содержанию )

Итак, чтобы вернуть свое устройство к жизни, нужно сделать несколько движений:


После этого в списке должен появиться раздел с емкостью от 100 до 300 Мб. Если так и произошло – переходите к стадии «Восстановление доступа». А если этого не случилось, что делать? Тогда продолжаем:

    Опять заходим в «Командную строку».

    Теперь выполняем запрос «create partition efi size=100» и нажимаем «Enter».

    Затем «assign letter="S"».

    В самом конце пишем exit.

    Теперь необходимо прописать «BCDBoot c:\windows /s S: /f UEFI» и после также нажать «Enter».

У многих пользователей, у которых возникала ошибка при восстановлении windows 8, часто и после уже проделанного, все возвращалось в норму. Если же этого не произошло – двигаемся дальше.

Открытие доступа(к содержанию )

Этот пункт так же включает использование «Командной строки» из-под меню «Восстановление»:


Теперь надоедливая надпись больше не должна появляться.

Этот способ считается максимально полным – он точно должен сработать у всех. Как говорилось выше, у многих проблемы решаются и не только после выполнения последней команды, а и на предыдущих стадиях.

Еще нужно помнить, что для процедуры необходимо использовать дистрибутив windows, с помощью которого ранее и была установлена текущая система. В противном случае команда может не сработать, а значит все останется, как есть.

Что ж, надеюсь, вышеописанное помогло вам разблокировать диск и вернуть работоспособность своего компьютера. Подписывайтесь, и я вам расскажу еще много интересного про ваше устройство.

windwix.ru

При попытке восстановить ОС появляется ошибка:"Диск, на котором установлена система windows, заблокирован. Разблокируйте диск и попробуйте ещё раз."

Возможное решение:

1) Загружаемся с DVD диска. Если диска нет, тогда необходимо записать образ windows на диск.(На ноутбуках, моноблоках, неттопах можно загрузиться с раздела восстановления и выполнить все эти действия).2) Появится окно Установка windows. Здесь нажимаем на кнопку "Далее".

3) В следующем окно нажимаем на кнопку в правом нижнем углу "Восстановление системы".

4) В текущем окне "Выбор действия" необходимо выбрать кнопку "Диагностика".
5) В окне "Диагностика" выбираем "Дополнительные параметры".

6) Теперь выбираем пункт "Командная строка".

7) В окне "Командной строки" набираем поочередно команды:

7.1) bootrec /fixmbr и нажимаем Enter.

7.2) bootrec /fixboot и нажимаем Enter.

7.3) bootrec /rebuildbcd и нажимаем Enter.

8) Перезагружаем компьютер и проверяем результат.

faqlib.ru

Bitlocker как разблокировать: без пароля, через ключ восстановления

Bitlocker - программа шифровальщик, которая впервые появилась в windows 7. С ее помощью можно шифровать тома жестких дисков (даже системный раздел), USB и MicroSD флешки. Но часто бывает, что пользователь попросту забывает пароль от доступа к зашифрованным данным Bitlocker. Как разблокировать информацию на шифрованном носителе читайте в рамках данной статьи.

Процедура шифрования

Способы расшифровки данных подсказывает сама программа на этапе создания блокировки:


Важно! Вы можете выбрать метод шифрования. Bitlocker поддерживает 128 и 256 битное шифрование XTS AES и AES-CBC.

Смена метода шифрования накопителя

В редакторе локальной групповой политики (не поддерживается windows 10 Home) можно выбрать метод шифрования для дисков с данными. По умолчанию используется XTS AES 128 бит для не съемных накопителей и AES-CBC 128 бит для съемных жестких дисков и флешек.

Чтобы изменить метод шифрования:


После изменений в политике, Bitlocker сможет запаролить новый носитель с выбранными параметрами.

Как разблокировать?

Процесс блокировки предоставляет два способа для дальнейшего получения доступа к содержимому накопителя: пароль и привязка к смарт-карте. Если вы забыли пароль или утратили доступ к смарт-карте (а скорее не использовали ее вовсе), остается воспользоваться ключом восстановления. При запароливании флешки он создается обязательно, поэтому найти его можно:

  1. Распечатанный на листе бумаге. Возможно вы его поместили к важным документам.
  2. В текстовом документе (или на USB-флешке, если шифровали системный раздел). Вставьте USB флешку в компьютер и следуйте инструкциям. Если ключ сохранен в текстовый файл, прочтите его на незашифрованном устройстве.
  3. В учетной записи Microsoft. Войдите в свой профиль на сайте в раздел «Ключи восстановления Bitlocker».

После того как вы нашли ключ восстановления:


Важно! Если ваш системный диск или локальный том заблокирован Bitlocker, вы забыли пароль или потеряли ключ восстановления, сделайте откат к предыдущей точки восстановления windows. В случае, если нет и сохраненных точек, сделайте откат системы до первоначального состояния (Параметры → Обновление и безопасность → Восстановление → Вернуть компьютер в исходное состояние). Помните, при этом удалится вся персональная информация.

Отключение Bitlocker

Шифрование можно отключить. Для этого зайдите в Панель управления → Все элементы управления → Шифрование диска Bitlocker:


Совет! Если вы потеряли доступ к заблокированным файлам флешки, но желаете и далее ее эксплуатировать - сделайте форматирование.

windowsTen.ru

Блокировка диска, на котором установлена операционная система windows

В попытках получить какую-нибудь информацию об этой ситуации автор статьи натыкался на скупые и просто копирующие друг друга сообщения с компьютерных форумов. Более или менее правдивое объяснение удалось найти на сайте Microsoft (https://support.microsoft.com/ru-ru/kb/2826045/en-us), правда, на английском языке. Ее автор объясняет появление сообщения «диск на котором установлена система windows заблокирован» следующими действиями пользователя:

  • Проводился апгрейд с windows 7 на windows 8;
  • Была включена технология Intel Smart Response Technology (SRT) для оптимизации производительности компьютера при переходе с обычного винчестера на SSD-диск;
  • Пользователь пытался провести восстановление windows 8 с помощью встроенных средств WinRE «Обновить компьютер» («Refresh your PC») или «Сбросить ПК» («Reset your PC»).

В таких случаях возможно появления сообщения о том, что диск с установленной на нем операционной системой заблокирован. В нерусифицированных ОС это сообщение имеет вид «The drive where windows is installed is locked. Unlock the drive and try again.»

Причины и решения проблемы

Техподдержка Microsoft говорит, что одной из причин такого сообщения является отсутствие драйвера Intel Rapid Storage Technology (Intel RST), необходимого для технологии Intel Smart Response. Без него эта технология работать не будет, так как она существенно опирается на его использование. В этом случае техподдержка дает совет при возможности загрузить windows 8 обратиться к производителю ПК и получить инструкции по отключению этой технологии.

Если же возможности войти в начальный экран загрузки нет, то следует:

Из других сообщений на форумах можно отметить, что причина заключается в обновлении драйвера контроллера винчестера, у которого нет цифровой подписи или он не проходит проверку в UEFI-Bios. При этом функция UEFI security Boot может заблокировать его запуск на аппаратном уровне и не дать загрузиться операционной системе. Этот вопрос решается отключением данной функции в Bios.

Есть также сообщения о том, что данное явление возникает после очередного обновления windows 8. А сделать откат невозможно из-за отсутствия загрузки операционной системы. Есть также советы использовать команду bootrec /fixboot – некоторые добились этим решения проблемы.

Есть также масса других предложений по исправлению данной проблемы, например, на многих ноутбуках есть возможность выполнить восстановление с встроенного раздела Recovery, но положительных ответов на эту рекомендацию нет.

Эта тема – еще одно свидетельство «сырости» windows 8, которая заставляет разработчиков кивать на производителей, а производителей – на разработчиков.

Принцип работы блокировщика системы или как разблокировать windows :
При посещении сомнительных сайтов может скачаться программка под названием winlocker и запуститься. Так же вы сами можете ее скачать незнаючи и запустить. Всегда при скачивании обращайте внимание на расширение скачиваемого файла.
Винлокеры обычно имеют расширение.exe. Допустим вам предлагают скачать видео или картинку, но скачивается не видео (с расширением.avi; .flv; .mp4) и не файл картинок (.jpg; .png; .gif), а файл с расширением.exe — расширение исполнимого файла. Это есть программка, которая начинает сразу работать и делать свои нехорошие дела. Во первых она прописывает себя в автозагрузке, чтобы запускаться сразу после включения компьютера. После того как запустится, она ограничивает все другие действия, которые можно выполнять при помощи мыши или клавиатуры. Ну и конечно же просит оплатить некоторую сумму для разблокировки windows. Конечно если вы оплатите, то вам не придет никакой пароль для разблокировки системы. Поэтому, чтобы разблокировать windows , нужно убрать winlocker из автозагрузки, а потом просто удалить его вообще. Как это сделать рассказано ниже.
Если всё же ваш компьютер заразился этим вирусом, можно попытаться разблокировать windows и удалить winlocker (винлокер) самостоятельно. Надо узнать все ли функции операционной системы windows он заблокировал или нет.

1. Нажать комбинацию клавиш, которая открывает диспетчер задач. (ctrl + alt + del), завершить ненужные задачи.
2. Можно попробовать запустить меню «выполнить» сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие программы, которые прописаны в автозагрузке и запускаются автоматически.

Если заблокированы все функции Windows , то вам .

Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run

Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть), убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe

3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon

В этом разделе реестра также содержатся значения параметров, отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.

В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
В моем случае (I\ Windows\ system32\ userinit. exe,)
Если у вас система установлена на диск С, то значение будет (C\ Windows\ system32\ userinit.exe,) (ставится запятая после.exe)

Если в этих параметрах стоит другое значение, то запоминаем или записываем его (это есть путь к самому винлокеру, он прячется по этому адресу.)
Меняем значения на такие, которые должны быть.

Мы только удалили автозапуск вируса. Теперь, чтобы разблокировать windows, нужно удалить сам винлокер (winlocker) .

Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы. 😉

Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений), находим и удаляем винлокер (winlocker).
Но может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике:

Для Windows7:

В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.

Показывать скрытые файлы, папки и диски в Windows 7

Для Windows Xp:

В проводнике — меню / Сервис / Свойства папки / Вид, в появившемся окне удалить галочку напротив скрывать защищённые системные файлы,
ставим галочку показывать скрытые файлы и папки.

Показывать скрытые файлы, папки и диски в Windows Xp

Чтобы полностью разблокировать windows , идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe), находим и удаляем винлокер (winlocker).

После перезагрузки компьютера проблема исчезнет.

Если все функции windows заблокированы , то чтобы разблокировать Windows , вам потребуется , с помощью нее вы можете запустить систему прям с флешки и разблокировать свою windows удалив вредоносный файл и прописав верные значения в реестр.

Давно уже известный блокировщик Winlock не дремлет, уже около семи лет «шантажируя» пользователей. На сегодняшний день представитель троянов достиг явного успеха - эволюция на лицо. Пользователи тратят не только время на уничтожение вируса, но и довольно часто - финансовые средства. Но, что радует, нашлось уже немало способов, помогающих разблокировать систему без особого труда. Читайте дальше, как разблокировать windows 7 самостоятельно и абсолютно бесплатно, а также обратите внимание на возможность предотвращения этого неприятного момента.

Где можно «подцепить» трояна и как он работает?

На самом деле скачать вирус может любой пользователь и даже самостоятельно его запустить. Троян может сидеть в любой картинке или видеофайле. Если вы качаете файл с незнакомого сайта, обращайте внимание на расширение. Стандартное расширение представителя семейства троянов винлок - .exe. При запуске сразу начинается активная фаза заражения windows. Пользователь может изначально и не заметить изменений, однако троян сразу же прописывается в автозагрузке, а затем ограничивает действия, которые может производить пользователь. Человек может продолжать «шерстить» страницы в сети, когда появится баннер на весь экран и полностью заблокирует работу. Закрыть его или свернуть не предоставляется возможным. Изображение может иметь порнографический характер, а может использовать обращение, грозно обращаясь к законодательству. И в обязательном порядке будет предложено заплатить штраф или отправить платное сообщение на указанный номер. Скорее всего, троян предложит штраф и пригрозит какими-либо последствиями игнорирования. Конечно же, после оплаты вам ничего не светит, и, естественно, делать этого не стоит. Сначала нужно обратить внимание на предоставленный номер и узнать принадлежность к мобильному оператору, затем обратиться в его службу безопасности. Бывают случаи, когда оператор сразу же диктует пароль разблокировки, но не всегда все так просто.

Чтобы разблокировать систему, нужно убрать вирус с автозагрузки, а затем удалить. Сделать это можно несколькими способами.

Узнаем код разблокировки

Некоторые антивирусники действительно могут предоставить код для снятия блокировки windows. После его ввода в соответствующее поле троян благородно удаляется, причем в прямом смысле слова. Но не всегда, конечно. Узнать этот код можно на сайтах антивирусников. Тут все просто - вводить указанный на баннере номер кошелька или телефона, на который просят отправить смс, и получаете комбинации паролей и дальнейшие указания. Зайти на сайты можно с другого ПК или телефона.

Если все же удастся одолеть трояна таким способом, не выключайте компьютер после работы! Обязательно полностью просканируйте windows на вирусы.

Пользуемся подручными средствами

Не спешите подключать сложные утилиты и вызывать мастера. Попробуйте еще один метод. Необходимо вызвать диспетчера задач нажатием CTRL, ALT, DEL или CTRL, SHIFT, ESC. Ели удалось это сделать, значит проблема не настолько велика. Ищем в перечне активных процессов это приложение и выключаем. Найти его не сложно - зачастую винлок подозрительно подписан, а описание программы и вовсе отсутствует. Если же вы сомневаетесь, просто в порядке очереди завершайте все непонятные приложения до того момента, пока не исчезнет баннер.

Если же операция не прошла так гладко, как хотелось бы, и диспетчер задач не соизволил порадовать своим присутствием, сделаем еще одну попытку его вызвать. Используйте команду «Выполнить», которую можно запустить, нажав Win+R.

Обычная локация блокировщика - каталоги временных файлов windows и браузеров. Однако троян может позаботиться и о копиях, поэтому полноценная проверка системы все же необходима.

Еще один способ удаления простого трояна

Избавиться от трояна (рекламного изображения, например) вы сможете, обратив внимание на реакцию некоторых программ. К примеру, заметив баннер, откройте WordPad или блокнот, удерживайте одновременно «win» - «r» и пропишите «notepad» .

Перед вами всплывет новый текстовый документ, введите какие-нибудь символы и отключите компьютер кнопкой выключения питания. Данное действие вызовет завершение всех активных задач, как и вируса, но ваш ПК будет продолжать работать.

Остается окно с предложением сохранения или отказа изменений, теперь вы отделались от баннера в текущем сеансе, это дает возможность основательно разделаться с вирусом.

Удаление более устойчивых разновидностей трояна

Некоторые трояны имеют более устойчивый иммунитет к попыткам уничтожить его. Вирус проявляет устойчивость и блокирует какие-либо действия, например, не запускается диспетчер задач или происходит замена важных компонентов в windows. При таком раскладе вам остается лишь перезагрузить свой ПК, во время включения удерживайте «F8» . Перед вами появится окно с предполагаемыми вариантами включения системы, вам необходимо избрать строку с . Затем пропишите «explorer» , подтвердите, это действие запустит проводник. Дальше вводим «regedit» и снова жмем «enter», вы заметите редактор реестра, который поможет определить, где прячется троян, и откуда исходит автоматический запуск вируса.


Скорее всего, вам представятся целые пути к вирусу в корнях «shell» и «userinit» . В корне «shell» троян будет находится в строке вместо explorer.exe , в «userinit» он будет прописан после запятой. Найдя сведения, экспортируйте имя вируса в буферный обмен, прописываем в командной строке «del» , жмем пробел и кликом правой кнопкой мыши вызываем меню. Вставляем выделенные сведения и жмем подтверждение (enter). Затем вы удаляете один вирус за другим, и так до победного.

Следующим логичным действием будет проверка реестра на оставшиеся вирусы, начните поиск с именем трояна. Все подозрительные файлы сразу же ликвидируем, далее снесите все копии созданных файлов и папок, а заем очистите корзину.

Для предосторожности воспользуйтесь антивирусом и основательно проверьте каждую лазейку в вашей системе. Возможно, что из-за активности вируса сбились настройки сетевого подключения, восстановить их вы сможете с помощью настроек «Windows Sockets API» программой «AVZ».

Основательное заражение системы


При основательном инфицировании windows практически бесполезно пытаться что-то исправить проблему. Более продуктивный и эффективный метод - запустить чистую систему и излечить основную. Существует множество вариантов осуществления этого процесса, но одним из наиболее действующих способов является использование программы , который основан на Gentoo Linux. Существует несколько основных файловых образа, которые создаются либо через запись на диск, либо созданием загрузочного файла на флешке с помощью программы «Kaspersky USB Rescue Disc Maker».

При включении инфицированного ПК зажмите надлежащую клавишу для входа в BIOS, чаще всего этой кнопкой является «F2» либо «Del» . В настройках выберите ваш файловый образ и сохраните, нажав клавишу «F12» . Современные версии BIOS дают возможность выбрать устройство загрузки, не посещая основные настройки. Просто нажмите «F11» или «F12» . Сразу же после перезагрузки запустится Kaspersry Rescue Disc. Операция предполагает автоматическое или же ручное излечение на ваш выбор.

Удаление угрозы с помощью установочного диска

Существует отдельная группа трояна, которая поражает загрузочную систему «MBR» , которые Вы сможете найти в слотах автоматического запуска. В начальной стадии излечения от вируса необходимо восстановить начальный пароль «MBR» . Для Windows XP эта операция производится с помощью установочного диска, нажатием клавиши «R» вызываем меню восстановления и вводим в ней «fixmbr» , после чего соглашаемся с помощью кнопки «Y», выполняя перезагрузку. Для Windows 7 выполняется тот же процесс с помощью BOOTREC.EXE , вводим bootrec.exe/Mbr. Таким образом, Вы запускаете windows и имеете возможность отыскать зараженные файлы с помощью антивируса.

Работа с менее производительными ПК

На малообеспеченных ПК и ноутбуках процесс восстановления windows проходит немного дольше и затруднительнее. Объясняется это нехваткой мощности и затруднением в проверке внешних дисков. Эффективным решением может быть извлечение инфицированного жесткого диска и подключение к другому, более мощному ПК. Рекомендовано использовать боксы с интерфейсом eSATA либо USB3.0/2.0. Для предотвращения распространения вируса лучше всего отключить на другом ПК автоматический запуск HDD, это можно совершить с помощью программы AVZ. Проверку лучше производить с помощью другой программы. Заходим в меню «Мастер поиска и устранения проблем», выбираем «системные неполадки» , «Все» и нажмите Пуск . Выбираем пункт «разрешен автозапуск HDD» и исправляем все отмеченное. Перед запуском инфицированного носителя необходимо убедиться в том, что вся антивирусная база работает без сбоев и пробелов, отнеситесь к этому моменту серьезно.

Если разделы диска не обнаружены, то выполните следующую операцию: «Пуск» , «Выполнить» , пропишите и подтвердите. После этого разделами винчестера должны быть указаны буквы.

Чтобы избежать инфицирования системы снова, установите добротный антивирус, который будет выполнять регулярные проверки. Основными правилами предосторожности можно назвать:

  • Пользование ПК с ограниченными правами
  • Необходимо использовать проверенные браузеры, с хорошей системой защиты
  • Выключайте Java-скрипт незнакомых сайтов
  • Моментально избавляйтесь от всплывающих рекламных окон
  • Разделяйте диски на пользовательские файлы и системные
  • Отключить автозапуск флешек.

Чтобы при необходимости восстановить работу ПК в короткий промежуток времени, рекомендуется пользоваться следующими утилитами: «Symantec Ghost», «Acronis True Image», «Paragon Backup and Recovery».


Наверняка, каждый четвертый пользователь персонального компьютера сталкивался с различным мошенничеством в интернете. Один из видов обмана – это баннер, который блокирует работу Windows и требует отправить СМС на платный номер или требует криптовалюту. По сути это просто вирус.

Чтобы бороться с баннером-вымогателем, нужно понять, что он собой представляет и как проникает в компьютер. Обычно баннер выглядит так:

Но могут быть и другие всевозможные вариации, но суть одна – жулики хотят заработать на вас.

Пути попадания вируса в компьютер

Первый вариант «заражения» — это пиратские приложения, утилиты, игры. Конечно, пользователи интернета привыкли получать большинство желаемого в сети «на халяву», но при загрузке с подозрительных сайтов пиратского ПО, игр, различных активаторов и прочего, мы рискуем заразиться вирусами. В этой ситуации обычно помогает .

Windows может быть заблокирован из-за скачанного файла с расширением «.exe ». Это не говорит о том, что нужно отказываться от загрузки файлов с таким расширением. Просто помните, что «.exe » может относиться только к играм и программам. Если вы качаете видео, песню, документ или картинку, а в её названии на конце присутствует «.exe», то шанс появления баннера вымогателя резко возрастает до 99.999%!

Есть ещё хитрый ход с, якобы, необходимостью обновления Flash плеера или браузера. Может быть так, что вы будете работать в интернете, переходить со странички на страничку и однажды обнаружите надпись что «ваш Flash плеер устарел, обновитесь пожалуйста». Если вы кликаете на этот баннер, и он вас ведёт не на официальный сайт adobe.com, то это 100% вирус. Поэтому проверяйте, прежде чем кликнуть по кнопку «Обновить». Лучшим вариантом будет игнорирование подобных сообщений вовсе.

И последнее, устаревшие обновления Windows ослабляют защиту системы. Чтобы компьютер был защищенным, старайтесь вовремя устанавливать обновления. Эту функцию можно настроить в «Панели управления -> Центр обновления Windows» на автоматический режим, чтобы не отвлекаться.

Как разблокировать Windows 7/8/10

Один из простых вариантов убрать баннер-вымогатель – это . Помогает 100%, но переустанавливать Windows имеет смысл тогда, когда у вас нет важных данных на диске «С», которые вы не успели сохранить. При переустановке системы, все файлы удалятся с системного диска. Поэтому, если у вас нет желания заново устанавливать программное обеспечение и игры, то вы можете воспользоваться другими способами.

После лечения и успешного запуска системы без баннера вымогателя нужно провести дополнительные действия, иначе вирус может снова всплыть, или просто будут некоторые проблемы в работе системы. Всё это есть в конце статьи. Вся информация проверена лично мной! Итак, начнем!

Kaspersky Rescue Disk + WindowsUnlocker нам поможет!

Будем использовать специально разработанную операционную систему. Вся сложность в том, что на рабочем компьютере нужно скачать образ и или (пролистайте статьи, там есть).

Когда это будет готово, нужно . В момент запуска появится небольшое сообщение, типа «Press any key to boot from CD or DVD». Здесь нужно нажать любую кнопку на клавиатуре, иначе запустится заражённый Windows.

При загрузке нажимаем любую кнопку, затем выбираем язык – «Русский», принимаем лицензионное соглашение с помощью кнопки «1» и используем режим запуска – «Графический». После запуска операционной системы Касперского не обращаем внимания на автоматически запустившийся сканер, а идём в меню «Пуск» и запускаем «Терминал»


Откроется чёрное окошко, куда пишем команду:

windowsunlocker

Откроется небольшое меню:


Выбираем «Разблокировать Windows» кнопкой «1». Программа сама всё проверит и исправит. Теперь можно закрыть окно и проверить, уже запущенным сканером, весь компьютер. В окошке ставим галочку на диске с ОС Windows и жмём «Выполнить проверку объектов»


Ждём окончания проверки (может быть долго) и, наконец, перезагружаемся.

Если у вас ноутбук без мышки, а тачпад не заработал, то предлагаю воспользоваться текстовым режимом диска Касперского. В этом случае после запуска операционной системы нужно сначала закрыть открывшееся меню кнопкой «F10», затем ввести в командной строке всё ту же команду: windowsunlocker

Разблокировка в безопасном режиме, без специальных образов

Сегодня вирусы типа Winlocker поумнели и блокируют загрузку Windows в безопасном режиме, поэтому скорей всего у вас ничего не получится, но если образа нет, то пробуйте. Вирусы бывают разные и у всех могут сработать разные способы, но принцип один.

Перезагружаем компьютер. Во время загрузки нужно нажимать клавишу F8, пока не появится меню дополнительных вариантов запуска Windows. Нам нужно с помощью стрелочек «вниз» выбрать из списка пункт, который называется «Безопасный режим с поддержкой командной строки» .

Вот сюда мы должны попасть и выбрать нужную строку:

Далее, если всё пойдёт хорошо, то компьютер загрузится, и мы увидим рабочий стол. Отлично! Но это не значит что теперь всё работает. Если не удалить вирус и просто перезагрузиться в нормальном режиме, то банер снова всплывёт!

Лечимся средствами Windows

Нужно восстановить систему , когда баннера блокировщика ещё не было. Внимательно прочитайте статью и сделайте всё что там написано. Под статьёй есть видео.

Если не помогло, то нажимаем кнопки «Win+R» и пишем в окошке команду чтобы открыть редактор реестра:

regedit

Если же вместо рабочего стола запустилась чёрная командная строка, то просто вводим команду «regedit» и жмём «Enter». Нам предстоит проверить некоторые разделы реестра на наличие вирусных программ, или если быть точнее – вредоносного кода. Для начала этой операции зайдите вот по этому пути:

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon

Теперь по порядку проверяем такие значения:

  • Shell – здесь обязательно должно быть написано «explorer.exe», других вариантов быть не должно
  • Userinit – здесь текст должен быть «C:\Windows\system32\userinit.exe,»

Если ОС установлена на другой диск, отличный от C:, то соответственно и буква там будет другая. Чтобы изменить неправильные значения, нажмите правой кнопкой мыши по строчке, которую нужно отредактировать, и выберите пункт «изменить»:

Затем проверяем:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Здесь вообще не должно быть ключей Shell и Userinit, если есть – удаляем их.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

И ещё обязательно:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Если не уверены, нужно ли удалять ключ, можно просто к параметру вначале дописать единичку «1». Путь окажется с ошибкой, и эта программа просто не запустится. Потом можно будет вернуть как было.

Теперь нужно запустить встроенную утилиту очистки системы, делаем это так же, как запускали редактор реестра «regedit», но пишем:

cleanmgr

Выбираем диск с операционной системой (по умолчанию C:) и после сканирования отмечаем все галочки, кроме «Файлы резервной копии пакета обновления»

И жмём «ОК». Этим действием мы, возможно, отключили автозапуск вируса, а дальше нужно почистить следы его пребывания в системе, а об этом – читайте в конце статьи.

Утилита AVZ

Заключается в том, что в безопасном режиме мы запустим известную антивирусную утилиту AVZ. Кроме поиска вирусов программа имеет просто массу функций исправления системных проблем. Этот способ повторяет действия по заделыванию дыр в системе после работы вируса, т.ч. для ознакомления с ним переходим к следующему пункту.

Исправление проблем после удаления вируса-вымогателя

Поздравляю! Если вы это читаете, значит система запустилась без баннера. Теперь нужно и проверить им всю систему. Если вы пользовались спасительным диском Касперского и провели проверку там, то этот пункт можно пропустить.

Ещё может быть одна неприятность, связанная с деятельностью злодея – вирус может зашифровать ваши файлы. И даже после полного его удаления вы просто не сможете воспользоваться своими файлами. Для их дешифрации нужно использовать программы с сайта Касперского : XoristDecryptor и RectorDecryptor. Там же есть и инструкция по использованию.

Но и это ещё не всё, т.к. винлокер скорей всего напакостил в системе, и будут наблюдаться различные глюки и проблемы. Например, не будет запускаться редактор реестра и диспетчер задач. Чтобы полечить систему воспользуемся программой AVZ.

При загрузке с помощью Google Chrome может возникнуть проблема, т.к. этот браузер считает программу вредоносной и не даёт её скачать! Этот вопрос уже поднимался на официальном форуме гугла, и на момент написания статьи всё уже нормально .

Чтобы всё-таки скачать архив с программой, нужно перейти в «Загрузки» и там нажать «Скачать вредоносный файл» Да, понимаю, что выглядит это немного глупо, но видимо хром считает, что программа может нанести вред обычному пользователю. И это правда, если тыкать там куда ни попадя! Поэтому строго следуем инструкции!

Распаковываем архив с программой, записываем на внешний носитель и запускаем на заражённом компьютере. Идём в меню «Файл -> Восстановление системы» , отмечаем галочки как на картинке и выполняем операции:

Теперь идём по следующему пути: «Файл -> Мастер поиска и устранения проблем» , далее переходим в «Системные проблемы -> Все проблемы» и кликаем по кнопке «Пуск». Программа просканирует систему, и затем в появившемся окне выставляем все галочки кроме «Отключение обновления операционной системы в автоматическом режиме» и тех, которые начинаются с фразы «Разрешён автозапуск с…».

Кликаем по кнопке «Исправить отмеченные проблемы». После успешного завершения переходим по: «Настройки и твики браузера -> Все проблемы» , здесь выставляем все галочки и точно так же нажимаем на кнопку «Исправить отмеченные проблемы».

То же самое делаем и с «Приватностью», но здесь не ставьте галочки, которые отвечают за чистку закладок в браузерах и что вам ещё покажется нужным. Заканчиваем проверку в разделах «Чистка системы» и «Adware/Toolbar/Browser Hijacker Removal».

Под конец закрываем окно, при этом не выходя из AVZ. В программе находим «Сервис -> Редактор расширений проводника» и убираем галочки с тех пунктов, которые помечены черным цветом. Теперь переходим по: «Сервис -> Менеджер расширений Internet Explorer» и полностью стираем все строки в появившемся окне.

Выше я уже сказал, что этот раздел статьи также является одним из способов лечения Windows от банера-вымогателя. Так вот, в этом случае скачать программу нужно на рабочем компьютере и затем записать на флешку или на диск. Все действия проводим в безопасном режиме. Но есть ещё один вариант запустить AVZ, даже если не работает безопасный режим. Нужно запуститься, из того же меню при загрузке системы, в режиме «Устранение неполадок компьютера»

Если оно у вас установлено, то будет отображаться на самом верху меню. Если там нет, то попробуйте запустить Виндовс до момента появления баннера и выключить компьютер из розетки. Затем включите – возможно будет предложен новый режим запуска.

Запуск с установочного диска Windows

Ещё один верный способ – это загрузиться с любого установочного диска Windows 7-10 и выбрать там не «Установку» , а «Восстановление системы» . Когда средство устранения неполадок запущено:

  • Нужно там выбрать «Командная строка»
  • В появившемся чёрном окне пишем: «notepad», т.е. запускаем обычный блокнот. Его мы будем использовать как мини-проводник
  • Идём в меню «Файл -> Открыть», тип файлов выбираем «Все файлы»
  • Далее находим папку с программой AVZ, кликаем правой кнопкой по запускаемому файлу «avz.exe» и запускаем утилиту с помощью пункта меню «Открыть» (не пункт «Выбрать»!).

Если ничего не помогает

Относится к случаям, когда вы, по каким-то причинам, не можете загрузиться с флешки с записанным образом Касперского или программой AVZ. Вам остаётся только достать из компьютера жёсткий диск и подключить его вторым диском к рабочему компьютеру. Затем загрузиться с НЕЗАРАЖЁННОГО жёсткого диска и просканировать СВОЙ диск сканером Касперского.

Никогда не отправляйте СМС-сообщения, которые требуют мошенники. Каким бы ни был текст, не отправляйте сообщения! Старайтесь избегать подозрительных сайтов и файлов, а вообще почитайте . Следуйте инструкции, и тогда ваш компьютер будет в безопасности. И не забывайте про антивирус и регулярное обновление операционной системы!

Вот видео, где всё видно на примере. Плейлист состоит из трёх уроков:

PS: какой способ помог Вам? Напишите об этом в комментариях ниже.

Как самостоятельно разблокировать компьютер, не отправляя деньги на запрос вымогателей и без использования специальных средств.

Эта статья является дополнением к моей статье Вирусы вымогатели. . В ней даются конкретные рекомендации по удалению наиболее распостраненных блокировщиков.

Здесь рассмотрены два вида блокировки: полная блокировка жесткого диска и, соответственно, компьютера, и блокировка проводника (explorer) Windows.
В первом случае изменяется главная загрузочная запись жесткого диска (MBR). Попытка загрузки компьютера может закончиться лишь мигающим курсором в левом углу на черном фоне или картинкой подобно следующей:

Во втором случае компьютер грузится, доходит до момента прорисовки значков на рабочем столе, но вместо них мы видим следующее:

Здесь блокируется только текущая Windows. Другие ОС, если такие установлены, будут преспокойно загружаться.

Разблокировка MBR.

Для Windows XP

Загружаемся с любого CD/DVD с дистрибутивом Windows XP, поддерживающим консоль восстановления. Заходим в консоль восстановления
и выполняем команду fixmbr .
На предупреждение, что у вас нестандартная загрузочная запись и это может закончиться плохо, не обращаем внимания.
После выполнения команды и перезагрузки, восстанавливается загрузка Windows.

Для Windows 7

Загружаемся с оригинального установочного дистрибутива Windows 7, поддерживающего опцию восстановления

Выбираем "Восстановление системы"
В окне "Параметры восстановления системы" выбираем операционную систему, которую необходимо восстановить, и жмем "Далее".

В следующем окне выбрать пункт "Командная строка"


Откроется окно интерпретатора командной строки cmd.exe, где следует ввести:
Bootrec.exe /FixMbr

Запущенная с ключом /FixMbr, утилита записывает совместимую с Windows 7 главную загрузочную запись MBR (Master Boot Record) в системный раздел.

В большинстве случаев этого бывает достаточно, чтобы восстановить нормальную загрузку Windows 7. Если все же загрузка системы не произойдет, то повторите вышеуказанную операцию и дополнительно введите команду:
Bootrec.exe /FixBoot

Запущенная с ключом /FixBoot , утилита записывает в системный раздел новый загрузочный сектор, совместимый с Windows 7.

Разблокировка Windows

Здесь описан вариант для Windows XP. Для семерки все аналогично.

Загружаемся в "Безопасный режим с поддержкой командной строки ".
Внимание! Именно "Безопасный режим с поддержкой командной строки". Просто "Безопасный режим" вам ничего не даст. Блокировка сохранится.
Напомню, для загрузки в безопасном режиме после вклучения компьютера необходимо нажимать клавишу F8. В некоторых BIOS F8 выводит загрузочное меню откуда должен загружаться компьютер (FDD, CD/DVD, HDD). В таком случае нужно выбрать HDD нажать Enter и затем снова F8.

В командном процессоре набираем: regedit и жмем Enter. Запускается редактор реестра, в котором заходим в следующую ветвь
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Здесь исправляем приведенные ниже параметры, чтобы они были именно такими:
Shell = Explorer.exe
Userinit = C:\\WINDOWS\\system32\\userinit.exe,
(если Windows на диске C:)

Кто с реестром не в ладах, может заранее скачать этот файл, а в случае блокировки запустить в командной строке explorer - откроется проводник с графической оболочкой, с помощью которого отыщете скачанный файл и запустите его, соглашаясь с внесением изменений в реестр.

Закрываем редактор реестра и еще проверим, не стоит ли наш вредонос в автозагрузке. Иначе вся наша коррекция будет отменена при перезагрузке.
Для этого вначале через Ctrl+Alt+Del вызываем диспетчер задач, в котором вибирам "новая задача", где набираем msconfig и жмем ОК.

Откроется окно настройки системы, где переходим на вкладку

Просматривая элементы автозагрузки особо следует обратить внимание на столбец "Команда". Здесь указаны места откуда запускаются файлы. Если это папка Temp или Temporary Internet Files , то это практически 100% вирус. Записываем где он находится, удаляем из автозагрузки и, далее, запустив Explorer , находим и удаляем сам вредоносный файл. Если не уверены, то можно его просто переименовать, установив впереди имени например такой знак #.

Здесь рассмотрены наиболее простые методы блокировки. Техническая мысль злоумышленников не стоит на месте и в будущем возможно придется столкнуться с более изощренными методами. Чтобы обезопасить себя от возможных сюрпризов необходимо периодически делать архивные копии системного раздела, желательно на внешнем носителе.



В продолжение темы:
Windows

Часть вторая : "Важнейшие характеристики каждого семейства процессоров Intel Core i3/i5/i7. Какие из этих чипов представляют особый интерес" Введение Сначала мы приведём...

Новые статьи
/
Популярные