WINDOWS заблокирован вирусом – что делать – таким вопросом задаются и новички в компьютерном мире, и даже продвинутые пользователи. Действительно, что же можно предпринять, если вдруг в один не очень прекрасный момент обнаруживается, что загрузка операционной системы невозможна, а на экране всплывает надпись о требовании заплатить для разблокировки компьютера. Возможно также предупреждение о том, что без оплаты все данные на жестком диске будут в скором времени удалены…
Что делать при блокировке компьютера вирусом
Вариант Номер Один – перезапуститься в режиме безопасности. Для этого нужно во время перезагрузки операционки жать кнопку F 8. Затем среди предлагаемых пунктов указать запуск в Безопасном режиме. Далее можно попробовать просто перевести системные часы на несколько дней в ту или иную сторону. Часто после этого вирус перестает проявлять активность, после чего его рекомендуется удалить антивирусной программой.
Если же это не помогло, выполняем следующее:
- Работаем с текстовой консолью и вводим в нее следующее: regedit;
- Попадаем в редактор реестра ОС и ищем по дереву слева путь: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon, где прежде всего и располагают свои записи вирусные программы, блокирующие операционку;
- Справа в окне нужно найти запись под именем Shell и нажать на нее правой кнопкой мыши;
- После чего в появившемся меню выбираем параметр Изменить;
- Затем нужно прописать: explorer.exe;
- Аналогичная процедура проделывается с записью Userinit, при этом прописывается следующее: c:\windows\system32\userinit.exe, (обязательно должна присутствовать в конце запятая!);
- Далее переходим в раздел HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ Current Version\ Winlogon. При наличии Shell и Userinit удаляем их вообще;
- Переходим по ветке на: HKEY_CURRENT_USER\ Software\ Microsoft\Windows\ CurrentVersion\ Run и HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\Windows\ CurrentVersion\Run;
- Параметры этих разделов не должны вести к тем же файлам, что и Shell из первых пунктов данной инструкции. При наличии – удаляем;
- Теперь нужно зайти в папку Temp и удалить те файлы, которые указывались в тех ветках реестра, которые были удалены ранее. Хотя можно данную папку и вовсе очистить;
- Остается лишь перезапустить компьютер в нормальном режиме.
Как показывает практика, в большинстве случаев этих действий вполне достаточно для того, чтобы убрать блокировщик.