Windows заблокований - ефективне видалення банера вимагача

  1. Що таке банер - вимагач?
  2. Як видалити банер - вимагач?

Йтиметься на досить актуальну тему про видалення банера-здирника з комп'ютера.

Банер - вимагач або порно - банер останнім часом досить поширена інфекція. Новачок, стикаючись з ним, може почати панікувати і почати діяти відповідно до тих вимог, які написані на ньому. Чого робити категорично не рекомендується! Результат не буде ніякого. Вірніше буде, тільки негативний - втрата грошей за відправку смс на номер шахраїв.
до меню ↑

Що таке банер - вимагач?

Це вірус більш відомий як Trojan.Winlock. Його дія полягає в тому, що комп'ютер повністю блокується, до речі, на ньому так і написано Windows заблокований. Далі йде опис того, що може статися, якщо користувач не піде цим умовлянням.

Для більшої переконливості наводяться різні статті Кримінального Кодексу, що теж є обманом. Після чого вказується номер телефону, на який потрібно відправити смс для розблокування. Все це обман, Друзі, і нікуди нічого відправляти не потрібно!

Все це обман, Друзі, і нікуди нічого відправляти не потрібно

до меню ↑

Як видалити банер - вимагач?

Способів видалення існує безліч. Найпопулярнішим і дієвим є створення LiveCD або LiveUSB зі складанням операційної системи і комплектом встановленого софта, включаючи антивірус.

Для того, щоб скористатися цим способом потрібно завантажитися з LiveCD, виставивши потрібний пріоритет завантаження в Біосе, а потім перевіриться антивірусом. А також корисним буде заглянути в реєстр Windows і перевірити параметри userinit і shell. Значення, в яких повинні бути userinit - C: \ Windows \ System32 \ userinit.exe, а для shell - explorer.exe.

Нарівні з цими способами існують і менш дієві. Але ними теж не варто нехтувати. Іноді і вони спрацьовують. Перший спосіб вимагає другого комп'ютера або телефону (смартфона) з виходом в інтернет.

З нього потрібно буде зайти на офіційний сайт лабораторії Касперського і знайти у відповідному розділі сервіс Kaspersky Deblocker, ввести у вікні номер телефону вказаний на банері і якщо цей номер є в базі Касперського, то для Вас згенерує той пароль, який нібито повинен був прийти Вам по смс.
Другий спосіб полягає в тому, що Вам необхідно зняти свій жорсткий диск підключити його до іншого комп'ютера і вже на тому комп'ютері перевіритися на віруси. Безумовно, антивірусні бази повинні бути найсвіжішими, а сам антивірус досить потужним.

Що таке банер - вимагач?
Як видалити банер - вимагач?