Прибираємо банер - блокіратор робочого столу windows

Якщо ваш комп`ютер заразився прогрограмой winlocker, значить ваш робочий стіл заблокований і виндовс заблокований банер який вимагає послати смс на короткий номер. Треба терміново провести лікування інакше вірус знищить ваші дані.

Зазвичай банер скачати можна разом з flash програвачем який просять завантажити для перегляду відео на їхньому сайті.

як прибрати банер з комп`ютера

Щоб видалити програму блокіратора або з комп`ютера треба спробувати зайти в комп`ютер: При включенні комп`ютера тиснемо F8 і в меню вибираємо завантаження в безпечному режимі. Якщо цей режим заблокований то вибираємо завантаження в безпечному режимі з підтримкою командного рядка.

меню викликається натисненням кнопки F8

меню викликається натисненням кнопки F8

Після завантаження системи натискаємо пуск і в вікно пошук вставляємо слово regedit і натискаємо на знайдений файл. У вікні, перевіряємо наступне:

  1. HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon - Shell повинен мати значення explorer.exe без лапок.
  2.  HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon - Userinit повинен мати значення C: WINDOWS System32 userinit.exe, без лапок і на кінці мати кому.
  3. HKEY_CURRENT_USER - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon - Shell якщо є то повинен мати значення explorer.exe без лапок.
  4.  HKEY_CURRENT_USER - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon - Userinit якщо є то повинен мати значення C: WINDOWS System32 userinit.exe, без лапок і на кінці мати кому.
  5.  HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows - CurrentVersion - Run перевіряємо чи немає підозрілих автозагрузок.
  6.  HKEY_CURRENT_USER - SOFTWARE - Microsoft - Windows - CurrentVersion - Run перевіряємо чи немає підозрілих автозагрузок.

Якщо це не допомогло видалити банер з робочого столу то найкраще перевстановити операційну систему.


Поділися в соц. мережах:

Увага, тільки СЬОГОДНІ!
По темі: