- Почему блокируют windows?
- 2-й способ или «ваш компьютер заблокирован…», но можно загрузить «безопасный режим».
- 4-й способ или erd commander.
- 5-й способ или autoruns.exe.
- 6-й способ или сureit prioritet.
- Если ничего не помогает
- Запуск с установочного диска windows
- Как убрать баннер, вирус-вымогатель, разблокировать windows без отправки смс, бесплатно?
- Лечимся средствами windows
- Обзор
- Программа kaspersky rescue disk
- Простой сервис от dr.web
- Прочее.
- Пути попадания вируса-шифровальщика в компьютер
- Разблокировка в безопасном режиме, без специальных образов
- Решение проблемы
- Самый простой способ
- Снимаем блокировку через safe mode
- Стандартные решения проблемы
- Суть проблемы
- Утилита avz
- Чистка реестра
- Вместо заключения
Почему блокируют windows?
Потому что Вы словили вирус с какого-то сомнительного сайта. Возможно, это были читы для компьютерной игрушки. Возможно, какая-то программа или установка Windows. Был у меня также один случай, когда этот вирус словили при загрузке реферата.
Кстати, очень часто на сторонних сайтах всплывает сообщение «Ваш Flash Player устарел, обновите его». Если Вы щелкните на него, то можете словить этот вирус. Игнорируйте подобные сообщения, и обновляйтесь только вручную и только с официального сайта Adobe.
Подробнее о том, как это сделать, написано здесь: Как правильно обновить Adobe Flash Player?
В общем, от этого не застрахован никто. И баннер вымогатель появляется везде: на Windows XP, 7, 8 или 10. Можно, конечно, установить антивирус и не заходить на сомнительные сайты – это снизит вероятность словить данную заразу, но гарантий никаких.
Теперь перейдем в главному и рассмотрим наиболее эффективные способы убрать баннер «Windows заблокирован».
Поскольку Ваш ПК или ноутбук нерабочий, и с него ничего сделать не получится, то в некоторых случаях для решения проблемы понадобится второй компьютер. Именно с его помощью Вы сможете найти нужные программы, чтобы удалить баннер.
2-й способ или «ваш компьютер заблокирован…», но можно загрузить «безопасный режим».
Описание: баннер Windows заблокирован. Microsoft Security обнаружил нарушения использования сети Интернет.
1. Как зайти в безопасный режим? Запускаем перезагрузку компьютера и в начале загрузки нажимаем F8. В появившемся черном окне выбираем «Безопасный режим с поддержной командной строки».
2. Загрузится командная строка. Пишем «regedit» (без ковычек) — открывается окно «Редактора реестра». Переходим в «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon» и находим параметр shell. Открываем параметр, кликая по нему, и записываем куда-нибудь его значение. Затем исправляем его значение на «explorer.exe» (без ковычек).
3. Далее можно попробовать «запустить рабочий стол» (пишем explorer.exe и нажимаем Enter). Если «запустился рабочий стол», смотрим, есть ли на нем что-то вроде 22CC6C32.exe или test.exe — если есть, сразу их удаляем.
4. Переходим в «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionRun» и удаляем, если есть, параметр shell.
5. В командной строке пишем «REG DELETE HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /f
6. Запускаем «Диспетчер задач», жмем «Файл»->»Новая задача». В окошке «Открыть» вбиваем путь, который записали для старого shell’а и нажимаем «Обзор». Удаляем файл вируса.
7. Перезагружаем Windows.
4-й способ или erd commander.
Этот способ лишь немногим отличается от предыдущего — используем ERD commander.
5-й способ или autoruns.exe.
1. Подобрать код с использованием бесплатных сервисов для удаления СМС вирусов и разблокировки компьютера, например, разблокировщика от компании DrWEB. Чтобы разблокировать Windows и получить доступ к рабочему столу, необходимо ввести в текстовое поле один из вышеуказанных кодов, допустим, 816908 и нажать кнопку «Разблокировать».
6-й способ или сureit prioritet.
1. Нажав Win U вызывается «Диспетчер служебных программ», нажимаем «Запустить» (экранную лупу).
Если ничего не помогает
Относится к случаям, когда вы, по каким-то причинам, не можете загрузиться с флешки с записанным образом Касперского или программой AVZ. Вам остаётся только достать из компьютера жёсткий диск и подключить его вторым диском к рабочему компьютеру. Затем загрузиться с НЕЗАРАЖЁННОГО жёсткого диска и просканировать СВОЙ диск сканером Касперского.
Никогда не отправляйте СМС-сообщения, которые требуют мошенники. Каким бы ни был текст, не отправляйте сообщения! Старайтесь избегать подозрительных сайтов и файлов, а вообще почитайте об основах безопасности в интернете и лучших способах защиты от RANSOMWARE.
Вот видео, где всё видно на примере. Плейлист состоит из трёх уроков:
PS: какой способ помог Вам? Напишите об этом в комментариях ниже.
Запуск с установочного диска windows
Ещё один верный способ – это загрузиться с любого установочного диска Windows 7-10 и выбрать там не «, а . Когда средство устранения неполадок запущено:
- Нужно там выбрать «Командная строка»
- В появившемся чёрном окне пишем: «notepad», т.е. запускаем обычный блокнот. Его мы будем использовать как мини-проводник
- Идём в меню «Файл -> Открыть», тип файлов выбираем «Все файлы»
- Далее находим папку с программой AVZ, кликаем правой кнопкой по запускаемому файлу «avz.exe» и запускаем утилиту с помощью пункта меню «Открыть» (не пункт «Выбрать»!).
Как убрать баннер, вирус-вымогатель, разблокировать windows без отправки смс, бесплатно?
Если вы увидели одно из вышеперечисленных сообщений или подобное, следуйте моим советам. Во-первых, успокойтесь, это всего лишь вирус (MBRlock или Winlock). МВД, ФСБ, Управление К, Интерпол и подобные структуры не будут просить вас оплатить штраф через Интернет, тем более через смс сообщение или на электронный кошелёк.
Второе, не нужно отправлять никому и никуда деньги. Не обращайте внимания на угрозы, какие-то временные ограничения (12 часов, 24 часа и т.д.). Никакие данные не сотрутся, никакие смс с вашего телефона не будут разосланы по всем вашим друзьям. Злоумышленники и смс мошенники прибегают к самым коварным и страшным угрозам, в большинстве безосновательным, только с одной целью — запугать вас, чтобы вы отправили смс или деньги им на счёт.
Третий шаг, решаем проблему. Для этого нам понадобится один не заражённый вирусом ноутбук или компьютер с доступом в Интернет. Если в вашем доме или квартире не найдётся такого экземпляра, попросите помощи у друга, подруги, девушки, родственников. Также найдите флешку, желательно пустую и отформатированную, объёмом не менее 1 Gb. Если она не пустая, то временно скиньте все файлы на жёсткий диск и освободите и отформатируйте её под FAT32.
Лечимся средствами windows
Нужно восстановить систему до ближайшей точки восстановления, когда баннера блокировщика ещё не было. Внимательно прочитайте статью и сделайте всё что там написано. Под статьёй есть видео.
Если не помогло, то нажимаем кнопки «Win R» и пишем в окошке команду чтобы открыть редактор реестра:
regedit
Если же вместо рабочего стола запустилась чёрная командная строка, то просто вводим команду «regedit» и жмём «Enter». Нам предстоит проверить некоторые разделы реестра на наличие вирусных программ, или если быть точнее – вредоносного кода. Для начала этой операции зайдите вот по этому пути:
Теперь по порядку проверяем такие значения:
Если ОС установлена на другой диск, отличный от C:, то соответственно и буква там будет другая. Чтобы изменить неправильные значения, нажмите правой кнопкой мыши по строчке, которую нужно отредактировать, и выберите пункт «изменить»:
Затем проверяем:
Обзор
Многие играя в Cs:Go встречали такую ошибку:”Ваш компьютер блокирует систему VAC“.Она вылезала когда вы играли в соревновательную игру и вам давали бан или когда вы просто играли с друзьями.Вы сразу задаетесь вопросом:”Какого черта,у меня нету же читов за что?!”.
Программа kaspersky rescue disk
Бесплатная утилита Kaspersky Rescue Disk – один из наиболее эффективных вариантов удалить баннер «Виндовс заблокирован». Ведь она может не только разблокировать компьютер от баннера МВД, но также проверить его на вирусы и устранить оставшиеся следы этой заразы.
Простой сервис от dr.web
Самое простое решение данной проблемы – ввести номер кошелька или телефона, указанный в сообщении, и посмотреть, есть ли уже в интернете код для разблокировки вируса. Для этого:
Прочее.
На Windows 8 удалось запустить диспетчер и снять процесс 87.exe.Набрал код 2348, баннер исчез.Разблокировал систему нажитием на слово «является».
Пути попадания вируса-шифровальщика в компьютер
Первый вариант «заражения» — это пиратские приложения, утилиты, игры. Конечно, пользователи интернета привыкли получать большинство желаемого в сети «на халяву», но при загрузке с подозрительных сайтов пиратского ПО, игр, различных активаторов и прочего, мы рискуем заразиться вирусами. В этой ситуации обычно помогает хороший рабочий антивирус.
Windows может быть заблокирован из-за скачанного файла с расширением «.exe». Это не говорит о том, что нужно отказываться от загрузки файлов с таким расширением. Просто помните, что «.exe» может относиться только к играм и программам.
Разблокировка в безопасном режиме, без специальных образов
Сегодня вирусы-шифровальщики типа Winlocker поумнели и блокируют загрузку Windows в безопасном режиме, поэтому скорей всего у вас ничего не получится, но если образа нет, то пробуйте. Вирусы бывают разные и у всех могут сработать разные способы, но принцип один.
Перезагружаем компьютер. Во время загрузки нужно нажимать клавишу F8, пока не появится меню дополнительных вариантов запуска Windows. Нам нужно с помощью стрелочек «вниз» выбрать из списка пункт, который называется .
Вот сюда мы должны попасть и выбрать нужную строку:
Далее, если всё пойдёт хорошо, то компьютер загрузится, и мы увидим рабочий стол. Отлично! Но это не значит что теперь всё работает. Если не удалить вирус и просто перезагрузиться в нормальном режиме, то банер снова всплывёт!
Решение проблемы
Честно говоря, я был уверен, что смогу устранить вирус максимум за полчаса. Думал, что подойдет стандартный набор способов. Но не тут-то было.
Самый простой способ
Бывает, что баннер легко можно снять через диспетчера задач, просто «убив» процесс вируса.
- В появившемся окне находим сомнительную задачу и завершаем её.
- Поскольку перед нами только пустой экран и окно диспетчера, в нем кликаем по пункту меню «Файл» и выбираем «Новая задача».
- Прописываем команду «explorer.exe» для запуска проводника. Должны появится меню «Пуск», панель задач, ярлыки и прочие элементы рабочего стола.
- Рекомендую сразу же просканировать компьютер антивирусом, чтобы отыскать вредоносные файлы и записи реестра.
Снимаем блокировку через safe mode
Если есть возможность зайти в безопасный режим, то следует перейти к следующей инструкции.
- Запускаете ПК и нажимаете кнопку F8, чтобы появилось следующее меню загрузки:
Антивирус IObit Malware Fighter
Стоит отметить, что данные методы также подходят, если сообщение о нарушении криминального кодекса написано от имени КГБ Республики Беларусь или прочих правоохранительных органов.
Я рекомендую повнимательнее относиться к просматриваемому контенту в сети интернет, не переходить по сомнительных сайтах (особенно, если Вам обещают «горы халявы» после клика по ссылке). Советую установить на ноутбук качественное защитное ПО или периодически сканировать систему с помощью компактных утилит от Dr.Web, Kaspersky Lab.
Стандартные решения проблемы
Включение DEP
DEP (Data Execution Prevention) должен быть включен для игры на защищенных VAC серверах. Чтобы восстановить настройки DEP по-умолчанию, нужно:Выйти из Steam
Нажать кнопку «Пуск» -> «Все программы» -> «Стандартные». Затем нужно щелкнуть правой кнопкой мыши по «Командная строка» и выбрать «Запуск от имени администратора».
В Windows 8, нужно нажать сочетание Windows Key X и выбрать в меню «Командная строка (администратор)».
В окне командной строки необходимо набрать следующую команду и нажать «Ввод»
bcdedit.exe /deletevalue nx
Закройте командную строку и перезагрузите компьютер.
После перезагрузки запустите игру и проверьте, осталась ли проблема.
Восстановление службы Steam
Данная проблема может быть из-за сбоя службы Steam Service. Для того чтобы её восстановить нужно:
Нажать «Пуск» -> «Выполнить» (Или нажать Win R)
Ввести следующую команду:
“C:Program Files (x86)SteambinSteamService.exe” /repair
(Если вы устанавливали клиент Steam по другому пути, замените путь на верный.)
Эта команда требует административных привилегий и может выполняться несколько минут
Запустите Steam и проверьте, осталась ли проблема.
Включение проверок целостности ядра
Проверки целостности ядра должны быть включены для игры на защищенных VAC серверах. Чтобы включить проверки целостности ядра, нужно:
Выйти из Steam
Нажать «Пуск» -> «Все программы» -> «Стандартные», щелкнуть правой кнопкой мыши по «Командная строка» и выбрать «Запуск от имени администратора».
В Windows 8, нужно нажать сочетание Windows Key X и выбрать в меню «Командная строка (администратор)».
В командной строке наберите по очереди:
bcdedit /deletevalue nointegritychecks
bcdedit /deletevalue loadoptions
После этого закройте командную строку и перезагрузите компьютер. После перезагрузки запустите игру и проверьте, осталась ли проблема.
Если проблема осталась, выполните следующий пункт.
Отключение отладки ядра
Отладка ядра должна быть отключена для игры на защищенных VAC серверах. Чтобы отключить отладку ядра, нужно:
Выйти из Steam
Нажать «Пуск» -> «Все программы» -> «Стандартные», щелкнуть правой кнопкой мыши по «Командная строка» и выбрать «Запуск от имени администратора».
В Windows 8, нужно нажать сочетание Windows Key X и выбрать в меню «Командная строка (администратор)».
В окне командной строки необходимо ввести следующую команду
bcdedit /debug off
Закройте командную строку и перезагрузите компьютер.
После перезагрузки запустите игру и проверьте, осталась ли проблема.
Суть проблемы
Проявляется данный «недуг» по-разному. У одних появляется небольшой баннер на рабочем столе (от имени МВД Украины, к примеру), при этом отсутствует доступ к меню «Пуск» и проводнику.
Но это не самая страшная ситуация. Бывает, что вирус начинает действовать еще до запуска операционной системы. Такой случай мы обязательно рассмотрим и попробуем устранить проблему.
Способы заражения могут также быть разными. Чаще всего вирус проникает на компьютер после посещения сомнительных сайтов, которые содержат контент для взрослых (18 ). А может Вы используете сервер прокси, и недуг попал к Вам с другого ПК, подключенного к сети.
Кстати похожую проблему я описывал в статье как удалить вирус из Одноклассников, рекомендую ознакомиться.
В любом случае, чтобы разблокировать систему придется немного потрудиться.
Проявляться проблема может в виде небольшого объявления, которое опубликовано от имени ФСБ России. Его содержимое имеет обвинительный характер и пугающий эффект. К примеру, «Вы просматривали запрещенный контент и нарушили определенные статьи криминального кодекса РФ.
Чтобы избежать судебного разбирательства необходимо уплатить штраф». Указываются номера кошельков Вебмани или номера телефонов, на которые нужно отправить СМС. После этого Вам должны отправить код активации, снимающий блокировку.
Ни в коем случае не выполняйте требования вымогателей и не паникуйте. Злоумышленники стараются внушить, что Вы виноваты и Вам грозит наказание. Это просто психологический ход, не более того.
Чаще всего хакеры просят пополнить счет мобильного телефона (обычно указываются номера Билайн). Не буду сейчас перечислять их, поскольку они постоянно меняются.
Утилита avz
Заключается в том, что в безопасном режиме мы запустим известную антивирусную утилиту AVZ. Кроме поиска вирусов программа имеет просто массу функций исправления системных проблем. Этот способ повторяет действия по заделыванию дыр в системе после работы вируса, т.ч. для ознакомления с ним переходим к следующему пункту.
Чистка реестра
Если доступ к защитному ПО ограничен, то следует выполнить ручную очистку реестра.
- Откроется конфигуратор реестра. Слева будет дерево папок, где следует пройти по следующему пути:
HKEY-LOCAL-MACHINE | SOFTWARE | Microsoft | WindowsNT | CurrentVersion | Winlogon
Вместо заключения
На этом все. Теперь Вы знаете, что делать, если Виндовс заблокирован, и как избавиться от баннера вымогателя. Конечно, существует еще много других способов разблокировать компьютер от вируса МВД, но и этих 2 программ более чем предостаточно.
Во-первых, они наиболее эффективны. Во-вторых, данные способы очень просты и понятны даже для новичков. И с помощью этих утилит Вы сможете убрать баннер МВД, после чего ПК или ноутбук снова будет работать, как и раньше.
P.S. Если у Вас нет желания разбираться в этом или ни один способ не помог, можно переустановить операционную систему. Это радикальный метод (ведь удалятся программы и файлы на локальном диске C), но он 100% рабочий. Пошаговую инструкцию можете прочитать здесь: Как переустановить Windows 7?