Windows is gesluit - wat om te doen?

Pin
Send
Share
Send

As u die rekenaar weer aanskakel, sien u dat Windows gesluit is en dat u 3000 roebels moet oordra om 'n ontsluitingsnommer te kry, is daar 'n paar dinge wat u moet weet:

  • U is nie alleen nie - dit is een van die algemeenste soorte wanware (virus)
  • Stuur nêrens heen nie, heel waarskynlik sal u nie die nommers ontvang nie. Nóg ten koste van die paslyn of die MTS of op enige ander plek.
  • Enige teks oor wat 'n boete veronderstel is om te doen, word bedreig deur die Strafkode, verwysings na Microsoft-sekuriteit ensovoorts - dit is niks meer as 'n fiktiewe virusskrywer-teks om u te mislei nie.
  • Die oplossing van die probleem en die verwydering van die Windows-venster word eenvoudig geblokkeer, en nou sal ons uitvind hoe om dit te doen.

Tipiese vensters sluit venster (nie eg nie, deur myself geskilder)

Hopelik was die inleiding duidelik genoeg. 'N Laaste punt waarop ek u aandag sal vestig: u moet nie op soek na kodes vir ontsluiting op die forums en op gespesialiseerde antivirus-webwerwe nie - dit is onwaarskynlik dat u dit sal vind. Die feit dat die venster 'n veld het om die kode in te voer, beteken nie dat so 'n kode in werklikheid is nie: bedrieërs "pla nie" en maak nie voorsiening daarvoor nie (veral onlangs). Dus, as u enige weergawe van die OS vanaf Microsoft het - Windows XP, Windows 7 of Windows 8 - dan is u 'n potensiële slagoffer. As dit nie presies is wat u benodig nie, kyk dan na ander artikels in die kategorie: Virusbehandeling.

Hoe om Windows geblokkeer te verwyder

In die eerste plek sal ek u vertel hoe u hierdie handeling handmatig moet doen. As u die outomatiese metode wil gebruik om hierdie virus te verwyder, gaan na die volgende afdeling. Maar ek let daarop dat, ten spyte van die feit dat die outomatiese metode oor die algemeen eenvoudiger is, sommige probleme na die verwydering moontlik is - die algemeenste daarvan - dat die lessenaar nie laai nie.

Begin veilige modus met ondersteuning van die opdragreël

Die eerste ding wat ons nodig het om 'n geblokkeerde Windows-boodskap te verwyder, is om die veilige modus met Windows-opdragreëlsteun te betree. Om dit te doen:

  • In Windows XP en Windows 7, onmiddellik na die aanskakeling, moet u die F8-sleutel onmiddellik begin druk totdat die alternatiewe opstarmsmenu verskyn en kies die toepaslike modus daar. Vir sommige BIOS-weergawes sal u die toestelmenu kies om te begin met die druk van F8. As dit verskyn, kies u hoofskyf, druk Enter en druk onmiddellik F8.
  • Om 'n veilige modus in Windows 8 aan te gaan, kan moeilik wees. U kan hier verskillende maniere lees om dit te doen. Die vinnigste is om die rekenaar verkeerd uit te skakel. Om dit te doen, as die rekenaar of skootrekenaar aangeskakel is deur na die sluitvenster te kyk en die aan / uit-knoppie daarop aan te hou vir 5 sekondes, sal dit uitskakel. Na die volgende opstart, moet u in die keurvenster van die opsie vir opstartopsies kom, en daar moet u 'n veilige modus vind met ondersteuning van die opdragreël.

Tik regedit om die registerredigeerder te begin

Nadat die opdragreël begin het, tik regedit daarin en druk Enter. Die registerredakteur moet oopmaak, waarin ons al die nodige aksies sal uitvoer.

Gaan in die eerste plek na die registerregister van Windows na die registervertakking (boomstruktuur aan die linkerkant) HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon, dit is hier waar die virusse wat Windows blokkeer hoofsaaklik in hul rekords geleë is.

Shell - die parameter waarin die Windows-virus gereeld bekendgestel word, is geblokkeer

Let op die twee registerinstellings - Shell en Userinit (in die regterkantste ruit), die korrekte waardes daarvan, ongeag die weergawe van Windows, lyk so:

  • Shell - waarde: explorer.exe
  • Userinit - waarde: c: windows system32 userinit.exe, (met 'n komma aan die einde)

U sal waarskynlik 'n effens ander prentjie sien, veral in die Shell-parameter. U taak is om met die rechtermuisknop op die parameter te klik, waarvan die waarde verskil van die gewenste, kies 'Verander' en voer die gewenste in (die korrekte is hierbo geskryf). Onthou ook die pad na die viruslêer wat daar gelys is - ons sal dit 'n bietjie later uitvee.

Shell moet nie in Current_user wees nie

Die volgende stap is om na die registersleutel te gaan HKEY_CURRENT_GEBRUIKER Sagteware Microsoft Windows NT Huidige weergawe Winlogon en let op dieselfde Shell-parameter (en Userinit). Hier moet hulle glad nie wees nie. As daar is, klik dan met die rechtermuisknop en kies 'Delete'.

Gaan dan na die afdelings:

  • HKEY_CURRENT_USER Sagteware Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run

En ons sorg dat geen van die parameters in hierdie afdeling na dieselfde lêers lei as Shell uit die eerste paragraaf van die instruksie nie. Indien wel, verwyder dit. In die reël het lêernaam die vorm van 'n stel getalle en letters met die uitbreiding exe. As daar so iets is, verwyder dit.

Maak die registerredakteur toe. U sien weer die opdragreël. betree ontdekkingsreisiger en druk Enter - die Windows-tafelblad begin.

Spring vinnig na verborge gidse met behulp van die adresbalk van die ontdekkingsreisiger

Gaan nou na Windows Explorer en verwyder die lêers wat gelys is in die registersleutels wat ons uitgevee het. In die reël is dit in die dieptes van die gebruikers-lêergids geleë, en dit is nie so eenvoudig om na hierdie plek te kom nie. Die vinnigste manier om dit te doen is om die pad na die lêergids (maar nie na die lêer nie, anders sal dit begin) in die adresbalk van die ontdekkingsreisiger te spesifiseer. Vee hierdie lêers uit. As dit in een van die Temp-gidse geleë is, kan u hierdie gids veilig van alles skoonmaak.

Nadat al hierdie aksies voltooi is, moet u die rekenaar herbegin (afhangend van die weergawe van Windows, moet u miskien Ctrl + Alt + Del druk).

Na voltooiing, sal u 'n werkende, normaalweg begin rekenaar ontvang - "Windows is gesluit" verskyn nie meer nie. Na die eerste begin, beveel ek aan dat u die taakbeplanner oopmaak (die uitvoeringskedule van die taak kan gevind word deur middel van 'n soektog in die Start-menu of op die Windows 8-beginscherm) en sien dat daar geen vreemde take is nie. As dit opgespoor word, verwyder.

Verwyder Windows wat outomaties gesluit is met behulp van Kaspersky Rescue Disk

Soos ek gesê het, is hierdie manier om die Windows-slot te verwyder ietwat makliker. U moet Kaspersky Rescue Disk aflaai vanaf 'n werkende rekenaar vanaf die amptelike webwerf //support.kaspersky.ru/viruses/rescuedisk#downloads en die beeld op 'n skyf of 'n selflaaibare USB-flash drive verbrand. Daarna moet u vanaf hierdie skyf op 'n geslote rekenaar begin.

Nadat u vanaf die Kaspersky Rescue Disk begin het, sien u die eerste keer om enige toets te druk en daarna 'n taalkeuse. Kies die een wat gemakliker is. Die volgende fase is die lisensie-ooreenkoms, om 1 te aanvaar, moet u 1 op die sleutelbord druk.

Kaspersky Rescue Disk Menu

Die Kaspersky Rescue Disk-menu verskyn. Kies grafiese modus.

Virusskandering-instellings

Daarna sal 'n grafiese dop begin waarin u soveel dinge kan doen, maar ons is geïnteresseerd in die vinnige ontsluiting van Windows. Merk die merkblokkies "Bootsektore", "Verborge opstartobjekte" en u kan terselfdertyd die C: -aandrywing merk (die skandering sal baie langer duur, maar doeltreffender wees). Klik op "Verifiëring uitgevoer."

Doen verslag oor skanderingsresultate op die Kaspersky Rescue Disk

Nadat u die tjek voltooi het, kan u na die verslag kyk en kyk wat presies gedoen is en wat die resultaat is - om die Windows-slot te verwyder, is so 'n ondersoek voldoende. Klik op Exit en skakel dan die rekenaar af. Nadat u uitgeskakel het, verwyder die skyf of die flash drive van Kaspersky en skakel die rekenaar weer aan - Windows moenie meer gesluit wees nie en u kan weer werk toe gaan.

Pin
Send
Share
Send