Софт

Winlocker

Рейтинг: 4.3/5.0 (528 проголосовавших)

Описание

КАК убрать winlocker

Как убрать winlocker Что такое Winlocker?

Winlocker - разновидность вредоносного программного обеспечения, которая блокирует операционную систему пользователя. Естественно, если на компьютер попал этот вирус, он сразу же начинает творить свои дела. Например, после заражения он автоматически прописывает себя в автозагрузке системы, а это значит, что он автоматически запускается вместе с персональным компьютером. После запуска Winlocker ограничивает пользователя буквально во всех действиях с компьютерной мышью и клавиатурой. При этом еще и просит прислать на указанный счет определенную сумму денег, после оплаты которой он якобы автоматически удалится. Разумеется, если пользователь поведется на такую уловку, никакой разблокировки системы не произойдет.

Winlocker в большинстве своем обладает расширением .exe. При этом распространяется он обычно посредством различных электронных сообщений, которые в той или иной мере интересуют пользователя. К такому сообщению прикрепляется вложение, которое может быть либо картинкой, либо видеозаписью (хотя на самом деле это тот же самый Winlocker). Для того чтобы не попасться на уловку, пользователю достаточно быть бдительным и хотя бы взглянуть на расширение того файла, который был прислан ему. Обычно изображения имеют следующее расширение - .jpg. pmg. gif и др. Видеозаписи, в свою очередь - .avi. mp4. flv и т.д. Если расширение файла не соответствует этим расширениям, скорее всего это Winlocker (расширение которого .exe).

Как удалить Winlocker?

Если на ваш персональный компьютер все-таки проникло это вредоносное ПО, сперва следует убрать его из автозагрузки, а уже затем, полностью удалить с ПК. Во-первых, прежде чем приступать к удалению, следует проверить какие функции Winlocker заблокировал. Для этого следует нажать комбинацию горячих клавиш Ctrl + Alt + Delete. Если эти действия ничего не дали, тогда попробуйте запустить программу «Выполнить» с помощью комбинации Win + R и вписать команду regedit.

Стоит отметить, что в большинстве случаев ни одна из этих команд не работает. Тогда следует запустить компьютер в безопасном режиме (после перезагрузки нажать кнопку F8). Далее в командной строке также прописывается команда regedit и запускается редактор реестра. Здесь следует перейти по следующим веткам: HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run и HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run. В этих ветках требуется удалить незнакомые вам программы: hkcmd.exe, igfxtray.exe, igfxpers.exe. Дальше нужно найти параметры Shell и UserInit, в значении которых должно быть прописано explorer.exe и путь к файлу userinit.exe (C:/Windows/system32/ userinit.exe), соответственно.

Обычно вместо одного из этих параметров прописывается путь к вредоносному файлу. Его требуется запомнить, а после того как верные значения будут введены, перейти по этому пути, найти файл и удалить.

Winlocker:

  • скачать
  • скачать
  • Другие статьи, обзоры программ, новости

    WinLock - скачать бесплатно русскую версию WinLock для Windows

    Основная информация о программе

    WinLock - это программа, позволяющая обеспечить дополнительную безопасность данных на общедоступных компьютерах. По истечению заданного промежутка времени утилита блокирует систему до тех пор, пока не будет введён правильный пароль. Это гарантирует, что только авторизованные пользователи могут получить доступ к конфиденциальной информации на вашем ПК.

    WinLock позволяет ограничить доступ к важным системным ресурсам - Панели управления, Рабочему столу и системному реестру. А также отключить горячие клавиши Windows (например, Alt-Ctrl-Del, Alt-Tab, Ctrl-Esc и т.д.), скрыть кнопку Пуск и Панель задач.

    Встроенная система родительского контроля позволяет активировать фильтры, открывающие доступ к сайтам, полезным для изучения и ознакомления, и заблокировать те, посещение которых нежелательно.

    С помощью WinLock также можно запретить доступ к выбранным файлам, приложениям и избранным точкам входа Проводника Windows (Корзина, Мой компьютер и т.д.), USB и жестким дискам. Кроме того, программой можно управлять и настраивать её удаленно с помощью WinLock Remote Administrator.

    Поддерживает как 32-битные, так и 64-битные ОС. Имеет многоязычный интерфейс.

    Ключевые особенности и функции
    • ограничения системы - отключение командной строки, Панели управления, безопасного режима и многое другое;
    • ограничение времени доступа - контроль, как долго другие пользователи могут использовать компьютер;
    • ограничение меню Пуск - избирательное скрытие пункты меню, блокировка контекстного меню;
    • контроль доступа в Интернет - разрешение доступа только к доверенным сайтам и блокировка всех других ресурсов;
    • фильтр программного обеспечения - блокировка доступа к загрузчикам, играм, мессенджерам или записи компакт-дисков;
    • сокрытие дисков - возможность скрыть свои системные и сетевые диски в Проводнике Windows;
    • ведение журнала - мониторинг изменений оболочки Windows и запись этих изменений в файл журнала и другие.

    Что такое Winlocker?

    Что такое Winlocker.

    Дмитрий Бурков Мастер (1618), закрыт 2 года назад

    <Мюнхаузен> Искусственный Интеллект (125576) 2 года назад

    В интернете очень много сайтов, где мошенники выманивают у людей их деньги. И, как правило, выманив немного денег, на этом не останавливаются и требуют ещё. При этом своих обещаний не выполняют. Сейчас почти у каждого человека есть сотовый телефон и баланс на его счету. Поэтому мошенники пользуются возможностью забрать эти деньги себе.

    Если же у вас запустился вирус, который блокирует windows и просит отправить смс, то это и есть «Winlocker» (винлокер, он же смс вирус). Вам не нужно спешить расставаться со своими деньгами. Если пойти на поводу у интернет мошенников, то у вас ничего не изменится, кроме толщины кошелька. Эти вирусы называются «Winlocker» (винлокер, он же смс вирус). Их могут не видеть антивирусы, потому что это не совсем вирус, а обычная программа, которая блокирует компьютер, но будем его всё же называть вирусом. Убрать винлокер можно попробовать и самому (ничего сложного нет). если конечно этот вирус не заблокировал все функции вашей системы. Такие вирусы имеют расширение исполнительных файлов — .exe и после запуска прописывают себя в реестре автозагрузки после чего запускаются при включении компьютера, блокируя доступ к любым действиям. Эти вирусы не будут загружаться если windows запустить в безопасном режиме, а потом поправить реестр. Есть программа которая не пустит винлокер в ваш компьютер. Она называется «StartupMonitor». Мало кто её знает и пользуется. Но я когда о ней узнал и установил, исчезли такие проблемы. Эта программка совсем небольшая и незаметная при работе. Не создаёт никаких иконок и значков, совсем не загружает процессор. Она всякий раз дает вам знать, когда любая программа пытается получить доступ к реестру автозагрузки и спрашивает у вас, дать ли ей разрешение прописаться или нет. Раньше у меня при включении компьютера загружалось много нужных и ненужных программ, которые прописали, себя любимых, в автозагрузке. Можно их конечно выключить с помощью программы Ccleaner, но проще поставить на стражу «StartupMonitor» и просто сразу их не пускать.

    Когда же вышеописанные винлокеры хотят заблокировать ваш компьютер, «StartupMonitor» спросит вас пустить ли его в автозагрузку. Можно сказать что он выполняет некие функции антивируса. Рекомендую!

    роман савицкий Ученик (195) 1 год назад

    можно удалить этот вирус антивинлокер только нужно купить этот диск и всё

    Как удалить смс-вирус, винлокер, winlocker, лечение вирусов - ремонт ноутбуков

    Лечение и удаление смс-вирусов

    Винлокеры (они же смс-вирусы) – это вредоносное программное обеспечение, блокирующее функции системы или доступ к ней. Обычно пользователю предлагают отправить платное смс с текстом на определённый номер, поэтому иногда винлокеры называют смс-вирусами.

    Заражение происходит по такому же механизму, как и заражение обычным червём – через сетевые уязвимости операционной системы, баннеры на сайтах, ссылки в социальных сетях и icq, через вложения в письма электронной почты и т.д. Очевидно, что это происходит чаще всего из-за простого человеческого любопытства.

    В чём же проявляется вредоносное воздействие этого вируса? Во-первых, блокируются важные функции операционной системы, а точнее – ими вообще нельзя пользоваться, доступ ко всему перекрывается окном винлокера, закрывающим весь экран. Последние версии этих программ блокируют реестр и диспетчер задач. Вход через безопасный режим работы тоже не представляется возможным. Второй проблемой является то, что с винлокером обычно в комплекте идёт какой-либо вирус, обычно это либо червь, либо троян. Если даже Вы имели неосторожность послать смс и Вам прислали код, то всё равно на компьютере останутся вирусы, которые отсылают злоумышленникам Ваши персональные данные: номера кредиток, пароли, данные учётных записей в различных онлайн-сервисах и т.д. Некоторые разновидности червей могут зашифровать файлы или удалить их.

    Как удалить смс-вирус

    Винлокеров существует большое множество и к каждому, по сути, требуется индивидуальный подход. Рассмотрим некоторые способы их удаления.

    1. Если у Вас появился винлокер, первое, что нужно сделать – это проверить, может ли компьютер загружаться в безопасном режиме. Если да, то решение проблемы очевидно – следует просто воспользоваться функцией восстановления системы. Это не только удалит временные папки, где обычно и «сидят» сами винлокеры, но и восстановит изменённые ветки системного реестра, позволив Вам без ущерба восстановить все функции системы.

    2. Можно попробовать запустить командную строку сочетанием клавиш Windows+R. Далее, в командной строке просто указывается путь к исполняемому файлу антивируса. Или удаляем папку в документах пользователя Local settings/Temporary Internet File

    3. Ещё есть способ, похожий на предыдущий, только вызывается центр специальных возможностей. Для этого нажимаем сочетание Windows+U и выбираем экранную лупу. На экране её запуска есть ссылка на сайт Microsoft, при нажатии на которую, вызывается браузер. В поле ввода адреса можно прописать путь к антивирусу на локальном компьютере или найти и удалить сам винлокер.

    4. И конечно же самым эффективным являются так называемые live-CD или реаниматоры. С них загружается записанная на них система с предустановленным антивирусом и лечит операционную систему, расположенную на жёстком диске.

    Нужно понимать, что после удаления винлокера, за ним обычно остаются вирусы и трояны, поэтому после его удаления следует незамедлительно проверить и вылечить систему антивирусом со свежими базами.

    В большинстве случаев, особенно в последнее время, создатели смс-вирусов заботятся о том, чтобы вирус было невозможно удалить. Для этого блокируется безопасный режим, командная строка, диспетчер задач и все остальные системные программы. В таком случае избавиться от вируса в домашних практически невозможно. При самостоятельном подборе кода или при попытке удалить винлокер может возникнуть программный сбой, при котором может потеряться Ваша информация либо может повредиться операционная система.

    Самым оптимальным решением будет обращение в сервисный центр. Это обусловлено тем, что обычно сервисные центры имеют профессиональное лицензионное антивирусное программное обеспечение, а также обладают рядом средств для тестирования и очистки оперативной памяти и для восстановления информации на жёстком диске в том случае, если вирус, идущий с винлокером, успел её повредить. Ещё одним плюсом этого решения будет то, что опытный специалист знает особенности конкретного винлокера и сможет с ним справиться в минимальные сроки и с минимальным ущербом для Вашей информации.

    Профилактика появления винлокеров

    Самым простым и эффективным средством профилактики является постоянное обновление антивирусных баз, особенно приветствуются сетевые версии популярных антивирусов, такие как Kaspersky Internet Security, Eset Smart Security, Dr.Web Security Space Pro. Помимо обычной проверки и защиты, эти антивирусы имеют в своём составе брандмауэр и прочие программы против несанкционированного доступа вирусов по локальной сети и интернету. Они блокируют переадресацию с баннеров и ссылок до разрешения пользователя, при это проверяя загружаемый файл на присутствие вируса. В составе таких антивирусов есть также утилиты для проверки почты на наличие разнообразных вирусов, и винлокеров в том числе. Можно отдельно поставить антивирус, брандмауэр и анти-спам клиент, их функции от этого не поменяются.

    Как и в случае с обычными вирусами, важным моментом является создание резервных копий важных файлов и самой операционной системы. Это позволит восстановить работоспособность компьютера и избежать удаления информации.

    Также было бы нелишним создать флэшку или диск с live – загрузкой антивируса или системы. Запустив такой диск, можно будет полечить систему или зайти на винчестер, с целью удаления программы.

    Нелишним будет заметить, что только Ваша внимательность на просторах интернета позволит сильно сократить риск заражения системы. Следует избегать ссылок на неизвестные вам узлы, неизвестных баннеров на сайтах, писем от неизвестных людей, содержащие ссылки или файлы.

    И ещё раз хочется заметить, что при заражении винлокером, самым разумным решением будет обращение к специалистам в сервисный центр.

    Последние статьи по теме: Лечение вирусов

    Блог Артема Агеева: Разлочить Winlocker

    Разлочить Winlocker

    Как разблокировать компьютер?

    1. Первым делом идем на сайт Касперского sms.kaspersky.ru и пробуем "пробить по базе" номер телефона винлокера. У меня не сработало. Идём дальше.

    2. Скачиваем на незаражённый компьютер образ Kaspersky Rescue Disk и программу для записи образа. Устанавливаем всё на флешку и загружаемся на заражённом компьютере с помощью флешки в среду Kaspersky Rescue.

    В моём случае старый ноутбук отказывался загружаться с флешки первое время. Пришлось искать старую флешку на 2 Гб с которой получилось загрузиться. Образ Kaspersky Rescue Disk содержит актуальные базы для антивируса, поэтому каждый раз лучше иметь свежий образ под рукой.

    В моём случае помогла ручная очистка веток реестра

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

    HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run

    Удалять ключи реестра из этих веток можно спокойно. Ничего критически важного там нет.

    В автозагрузке обнаружилась ссылка на файл ms.exe, который я загрузил на VirusTotal .

    Сделать это стоит по 2 причинам:

    1. сайт поможет определить антивирус, который умеет находить этот вирус (т.к. мы по-прежнему точно не знаем как вирус попал на ПК);

    2. файлы, загруженные на этот сайт, попадают на стол к исследователям вирусов, что поможет им в поиске хозяев.

    Вирус не ловится Касперским главным образом потому, что задача вирусописателей - скрыть вирус от наиболее распространённых антивирусов для определённого региона.

    Зато вирус должен поймать бесплатный антивирус Microsoft Security Essentials. что хорошо.

    Как разблокировать windows, удалить winlocker

    Как разблокировать windows, удалить winlocker

    Принцип работы блокировщика системы или как разблокировать windows :

    При посещении сомнительных сайтов может скачаться программка под названием winlocker и запуститься. Так же вы сами можете ее скачать незнаючи и запустить. Всегда при скачивании обращайте внимание на расширение скачиваемого файла.

    Винлокеры обычно имеют расширение .exe. Допустим вам предлагают скачать видео или картинку, но скачивается не видео файл (с расширением .avi; .flv; .mp4) и не файл картинок (.jpg; .png; .gif), а файл с расширением .exe — расширение исполнимого файла. Это есть программка, которая начинает сразу работать и делать свои нехорошие дела. Во первых она прописывает себя в автозагрузке, чтобы запускаться сразу после включения компьютера. После того как запустится, она ограничивает все другие действия, которые можно выполнять при помощи мыши или клавиатуры. Ну и конечно же просит оплатить некоторую сумму для разблокировки windows. Конечно если вы оплатите, то вам не придет никакой пароль для разблокировки системы. Поэтому, чтобы разблокировать windows. нужно убрать winlocker из автозагрузки, а потом просто удалить его вообще. Как это сделать рассказано ниже.

    Если всё же ваш компьютер заразился этим вирусом, можно попытаться разблокировать windows и удалить winlocker ( винлокер )  самостоятельно. Надо узнать все ли функции операционной системы windows он заблокировал или нет.

    1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.

    2. Можно попробовать запустить меню «выполнить» сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.

    3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)

    Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие программы, которые прописаны в автозагрузке и запускаются автоматически.

    Если заблокированы все функции Windows. то вам сюда .

    Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.

    Редактор реестра

    Далее переходим по веткам системного реестра, отвечающие за автозагрузку:

    1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run

    2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run

    Убираем ненужные и незнакомые программы, которые автоматически загружаются.

    Эти программы (если есть), убирать не нужно:

    В параметре Shell должно быть прописано explorer.exe

    В параметре Shell должно быть прописано explorer.exe

    В параметре Userinit должнен быть прописан путь к файлу userinit.exe

    В моем случае ( I\ Windows\ system32\ userinit. exe, )

    Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, ) (ставится запятая после .exe)

    Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )

    Меняем значения на такие, которые должны быть.

    Мы только удалили автозапуск вируса. Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ) .

    Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы.

    Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.

    Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений), находим и удаляем винлокер ( winlocker ).

    Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике:

    Для Windows7:

    В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.

    Показывать скрытые файлы, папки и диски в Windows 7

    Для Windows Xp:

    В проводнике — меню / Сервис / Свойства папки / Вид, в появившемся окне удалить галочку напротив скрывать защищённые системные файлы,

    Показывать скрытые файлы, папки и диски в Windows Xp

    Чтобы полностью разблокировать windows. идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe), находим и удаляем винлокер ( winlocker ).

    После перезагрузки компьютера проблема исчезнет.

    Чтоб таких проблем больше не было, рекомендую установить StartupMonitor

    Если своими силами разблокировать windows не удается, то вам следует обратится в сервис, где вам обязательно помогут.

    Удаление GVU Winlocker

    Удаление GVU Winlocker: Удалите GVU Winlocker Навсегда

    Что такое GVU Winlocker Описание угрозы

    GVU Winlocker

    Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)

    Метод заражения GVU Winlocker

    GVU Winlocker копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла File_11.exe. Потом он создаёт ключ автозагрузки в реестре с именем GVU Winlocker и значением File_11.exe. Вы также можете найти его в списке процессов с именем File_11.exe или GVU Winlocker .

    Если у вас есть дополнительные вопросы касательно GVU Winlocker, пожалуйста, заполните эту форму и мы вскоре свяжемся с вами.

    Скачать программу SpyHunter 4 от компании Enigma Software Group

    * SpyHunter был разработан американской компанией EnigmaSoftware и способен удалить удалить GVU Winlocker в автоматическом режиме. Программа тестировалась на Windows XP, Windows Vista, Windows 7 и Windows 8.

    Удаляет все файлы, созданные GVU Winlocker.

    Удаляет все записи реестра, созданные GVU Winlocker.

    Программа способна защищать файлы и настройки от вредоносного кода.

    Программа может исправить проблемы с браузером и защищает настройки браузера.

    Удаление гарантированно - если не справился SpyHunter предоставляется бесплатная поддержка.

    Антивирусная поддержка в режиме 24/7 входит в комплект поставки.

    Скачайте утилиту для удаления GVU Winlocker от российской компании Security Stronghold

    Если вы не уверены какие файлы удалять, используйте нашу программу Утилиту для удаления GVU Winlocker .. Утилита для удаления GVU Winlocker найдет и полностью удалит GVU Winlocker и все проблемы связанные с вирусом GVU Winlocker. Быстрая, легкая в использовании утилита для удаления GVU Winlocker защитит ваш компьютер от угрозы GVU Winlocker которая вредит вашему компьютеру и нарушает вашу частную жизнь. Утилита для удаления GVU Winlocker сканирует ваши жесткие диски и реестр и удаляет любое проявление GVU Winlocker. Обычное антивирусное ПО бессильно против вредоносных таких программ, как GVU Winlocker. Скачать эту упрощенное средство удаления специально разработанное для решения проблем с GVU Winlocker и File_11.exe (закачка начнется автоматически):

    Удаляет все файлы, созданные GVU Winlocker.

    Удаляет все записи реестра, созданные GVU Winlocker.

    Программа может исправить проблемы с браузером.

    Иммунизирует систему.

    Удаление гарантированно - если Утилита не справилась предоставляется бесплатная поддержка.

    Антивирусная поддержка в режиме 24/7 через систему GoToAssist входит в комплект поставки.

    Наша служба поддержки готова решить вашу проблему с GVU Winlocker и удалить GVU Winlocker прямо сейчас!

    Оставьте подробное описание вашей проблемы с GVU Winlocker в разделе Техническая поддержка. Наша служба поддержки свяжется с вами и предоставит вам пошаговое решение проблемы с GVU Winlocker. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам наиболее эффективный метод удаления GVU Winlocker.

    Как удалить GVU Winlocker вручную

    Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с GVU Winlocker, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены GVU Winlocker.

    Чтобы избавиться от GVU Winlocker. вам необходимо:

    1. Завершить следующие процессы и удалить соответствующие файлы:

    • container.dat

    • container.dat

    Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Утилиту для удаления GVU Winlocker для безопасного решения проблемы.

    2. Удалите следующие папки:

    • %LOCAL_APPDATA%\Microsoft\Windows\AppCache\RCTIEXVC\

    3. Удалите следующие ключи и\или значения ключей реестра:

    • Key: HKU\S-1-5-21-4166692921-2538036398-54097040-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\

    Value: Userinit

    Data: C:\Users\user\Desktop\File_11.exe
  • Key: HKU\S-1-5-21-4166692921-2538036398-54097040-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\

    Data: C:\Users\user\Desktop\File_11.exe

  • Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления GVU Winlocker для безопасного решения проблемы.

    Как предотвратить заражение рекламным ПО? Мы рекомендуем использовать Adguard:

    4. Сбросить настройки браузеров

    GVU Winlocker иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу. Мы рекомендуем вам использовать бесплатную функцию "Сбросить настройки браузеров" в "Инструментах" в программе Stronghold AntiMalware для сброса настроек всех браузеров разом. Учтите, что перед этим вам надо удалить все файлы, папки и ключи реестра принадлежащие GVU Winlocker. Для сброса настроек браузеров вручную используйте данную инструкцию:

    Для Internet Explorer

    Если вы используете Windows XP, кликните Пуск. и Открыть. Введите следующее в поле Открыть без кавычек и нажмите Enter. "inetcpl.cpl".

    Если вы используете Windows 7 или Windows Vista, кликните Пуск. Введите следующее в поле Искать без кавычек и нажмите Enter. "inetcpl.cpl".

    Выберите вкладку Дополнительно

    Под Сброс параметров браузера Internet Explorer. кликните Сброс. И нажмите Сброс ещё раз в открывшемся окне.

    Выберите галочку Удалить личные настройки для удаления истории, восстановления поиска и домашней страницы.

    После того как Internet Explorer завершит сброс, кликните Закрыть в диалоговом окне.

    Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Stronghold AntiMalware.

    Для Google Chrome

    Найдите папку установки Google Chrome по адресу: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data .

    В папке User Data. найдите файл Default и переименуйте его в DefaultBackup .

    Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Stronghold AntiMalware.

    Откройте Firefox

    В меню выберите Помощь > Информация для решения проблем .

    Кликните кнопку Сбросить Firefox .

    После того, как Firefox завершит, он покажет окно и создаст папку на рабочем столе. Нажмите Завершить .

    То такое Winlocker, и как защититься от него - Zorgee Район Читеров

    то такое Winlocker, и как защититься от него

    27 авг 2013, 18:14

    В интернете очень много сайтов, где мошенники выманивают у людей их деньги. И, как правило, выманив немного денег, на этом не останавливаются и требуют ещё. При этом своих обещаний не выполняют. Сейчас почти у каждого человека есть сотовый телефон и баланс на его счету. Поэтому мошенники пользуются возможностью забрать эти деньги себе.

    Нужно запомнить два главных правила. Первое — не отправлять сообщения на короткие номера. Второе — не вводить на сайте полученный по смс код. Этот код приходит после того как вы указали свой номер телефона на сайте. Введя присланный код вы можете согласиться на предоставление неких услуг. И эти услуги могут оплачиваться вашим балансом не один раз, а. допустим, раз в неделю. То есть пока вы не отключите подписку на эту «услугу». ваш баланс будет каждую неделю уменьшаться на некоторую сумму. Узнать, как её отключить, можно позвонив оператору своей сети, которая впрочем не может отдавать ваши деньги третьим лицам без вашего согласия.

    Стоимость отправки смс на короткий номер можно узнать на сайте

    Если же у вас запустился вирус, который блокирует windows и просит отправить смс, то это и есть «Winlocker» (винлокер, он же смс вирус). Вам не нужно спешить расставаться со своими деньгами. Если пойти на поводу у интернет мошенников, то у вас ничего не изменится, кроме толщины кошелька. Эти вирусы называются «Winlocker» (винлокер, он же смс вирус). Их могут не видеть антивирусы, потому что это не совсем вирус, а обычная программа, которая блокирует компьютер, но будем его всё же называть вирусом. Убрать винлокер можно попробовать и самому (ничего сложного нет), если конечно этот вирус не заблокировал все функции вашей системы. Такие вирусы имеют расширение исполнительных файлов — .exe и после запуска прописывают себя в реестре автозагрузки после чего запускаются при включении компьютера, блокируя доступ к любым действиям. Эти вирусы не будут загружаться если windows запустить в безопасном режиме, а потом поправить реестр. Как это делается я написал на другой странице.

    Как разблокировать Windows, удалить winlocker ( винлокер, он же смс — вирус ).

    Принцип работы блокировщика системы или как разблокировать windows:

    При посещении сомнительных сайтов может скачаться программка под названием winlocker и запуститься. Так же вы сами можете ее скачать незнаючи и запустить. Всегда при скачивании обращайте внимание на расширение скачиваемого файла.

    Винлокеры обычно имеют расширение .exe. Допустим вам предлагают скачать видео или картинку, но скачивается не видео файл (с расширением .avi; .flv; .mp4) и нефайл картинок (.jpg; .png; .gif), а файл с расширением .exe — расширение исполнимого файла. Это есть программка, которая начинает сразу работать и делать свои нехорошие дела. Во первых она прописывает себя в автозагрузке, чтобы запускаться сразу после включения компьютера. После того как запустится, она ограничивает все другие действия, которые можно выполнять при помощи мыши или клавиатуры. Ну и конечно же просит оплатить некоторую сумму для разблокировки windows. Конечно если вы оплатите, то вам не придет никакой пароль для разблокировки системы. Поэтому, чтобы разблокировать windows, нужно убрать winlocker из автозагрузки, а потом просто удалить его вообще. Как это сделать рассказано ниже.

    Если всё же ваш компьютер заразился этим вирусом, можно попытаться разблокировать windows и удалить winlocker ( винлокер ) самостоятельно. Надо узнать все ли функции операционной системы windows он заблокировал или нет.

    1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.

    2. Можно попробовать запустить меню «выполнить» сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.

    3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)

    Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие программы, которые прописаны в автозагрузке и запускаются автоматически.

    Если заблокированы все функции Windows, то вам сюда Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.

    Далее переходим по веткам системного реестра, отвечающие за автозагрузку:

    1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run

    2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run

    Убираем ненужные и незнакомые программы, которые автоматически загружаются.

    Эти программы (если есть), убирать не нужно:

    C:\Windows\System32\hkcmd.exe

    C:\Windows\System32\igfxtray.exe

    C:\Windows\System32\igfxpers.exe

    3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon

    В этом разделе реестра также содержатся значения параметров, отвечающих за автозапуск различных приложений при входе пользователя в систему:

    Нам нужны параметр Shell и Userinit.

    В параметре Shell должно быть прописано explorer.exe

    В параметре Userinit должнен быть прописан путь к файлу userinit.exe

    В моем случае ( I\ Windows\ system32\ userinit. exe, )

    Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, ) (ставится запятая после .exe)

    Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )

    Меняем значения на такие, которые должны быть.

    Мы только удалили автозапуск вируса. Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).

    Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы. <:D

    Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.

    Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений), находим и удаляем винлокер ( winlocker ).

    Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике:

    Для Windows7:

    В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.

    Как защитить ваш компьютер от винлокера ( он же смс — вирус )

    Есть программа которая не пустит винлокер в ваш компьютер. Она называется «StartupMonitor». Мало кто её знает и пользуется. Но я когда о ней узнала и установила, исчезли такие проблемы. Эта программка совсем небольшая и незаметная при работе. Не создаёт никаких иконок и значков, совсем не загружает процессор. Она всякий раз дает вам знать, когда любая программа пытается получить доступ к реестру автозагрузки и спрашивает у вас, дать ли ей разрешение прописаться или нет. Раньше у меня при включении компьютера загружалось много нужных и ненужных программ, которые прописали, себя любимых, в автозагрузке. Можно их конечно выключить с помощью программы Ccleaner, но проще поставить на стражу «StartupMonitor» и просто сразу их не пускать.

    Когда же выше описанные винлокеры хотят заблокировать ваш компьютер, «StartupMonitor» спросит вас пустить ли его в автозагрузку. Можно сказать что он выполняет некие функции антивируса. Рекомендую!

    Как удалить вирус?

    Если ваш компьютер заражен вирусом и вы не можете прочитать о способах заработка в интернете на сайте [Чтобы видеть ссылки просим вас зарегистрироваться или войти под своим логином.] . то необходимо удалить вирус как можно быстрее. Быстрый способ проверить на наличие вирусов является использование онлайн-сканера, таких как Malwarebytes_Anti-Malware или Microsoft Safety Scanner. Эти сканеры помогут вам определить и удалить вирусы, очистить ваш жесткий диск, и в целом улучшить производительность вашего компьютера.

    Если у вас есть программа Malwarebytes_Anti-Malware, то вы можете удалить вирусы этой программой не подключаясь к интернету.

    Если вы можете подключиться к Интернету

    Если вы можете загружать сайты, используя веб-браузер, то можно запустить онлайн-проверку или скачать Malwarebytes_Anti-Malware и удалить вирус с помощью него.

    Для запуска Microsoft Safety Scanner необходимо:

    Перейти на страницу Microsoft Safety Scanner для загрузки сканера.

    Нажать кнопку »Загрузить сейчас», а затем следовать инструкциям на экране.

    Если вы не можете подключиться к Интернету

    Если вы не можете добраться до Microsoft Safety Scanner или не можете скачать Malwarebytes_Anti-Malware, попробуйте перезагрузить компьютер в безопасном режиме с включенной поддержкой сети.

    Для перезагрузки в безопасном режиме с поддержкой сети

    Перезагрузите компьютер.

    Когда вы увидите логотип производителя компьютера, нажмите и удерживайте клавишу F8.

    Для дополнительных вариантов загрузки, используйте клавиши со стрелками. Необходимо выделить Безопасный режим с поддержкой сети, а затем нажать Enter.

    Войдите на компьютер с учетной записью пользователя с правами администратора.

    Следуйте инструкциям выше, чтобы запустить Microsoft Safety Scanner.

    Для получения дополнительной информации о различных режимах запуска, см. Запуск компьютера в безопасном режиме.

    Если после перезагрузки в безопасном режиме вы все еще не имеете доступа к Интернету, попробуйте перезагрузить настройки прокси Internet Explorer. Следующие шаги сбросят настройки прокси в реестре Windows. и вы сможете получить доступ к Интернету и удалить вирус с компьютера

    Для сброса настройки Internet Explorer

    В Windows щелкните «Пуск»[IMG]

    Затем «Выполнить…»

    Скопируйте и вставьте или введите следующий текст в Открытое диалоговое окно:

    reg add «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings» /v ProxyEnable /t REG_DWORD /d 0 /f

    Нажмите OK .

    В Windows щелкните «Пуск» [IMG]

    Скопируйте и вставьте, или введите следующий текст в Открытое диалоговое окно:

    reg delete «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings» /v ProxyServer /f

    Нажмите OK

    Перезапустите Internet Explorer. а затем следуйте инструкциям, приведенным ранее для запуска сканера.

    Удалить вирус вручную

    Иногда вирусы могут быть удалены вручную. Это может стать сложным техническим процессом, который вы должны предпринять только если у вас есть опыт работы с реестром Windows и знете как просматривать и удалять системные и программные файлы в ОС Windows .

    Например на нашем сайте вы можете узнать как самому удалить Винлокер (winlocker) и как разблокировать Windows, изменив системный реестр.

    Во-первых, необходимо идентифицировать вирус по имени, запустив антивирусную программу. Если у вас нет антивирусной программы, или если ваша программа не обнаруживает вирус, вы можете определить вирус по его поведению. Запишите слова в любых сообщениях, которые он показывает или, если вы получили вирус по электронной почте, запишите строку темы или имя файла, вложенного в сообщение. Тогда поиск записанной вами фразы по сайту разработчика антивирусного программного обеспечения попытается найти название вируса и инструкции как удалить вирус.

    Восстановление и профилактика

    После удаления вируса может потребоваться переустановка Windows или некоторых программ, так же восстановление потерянной информации. Делая регулярные резервные копии ваших файлов, вы можете помочь себе избежать потери данных, если ваш компьютер заразится снова. Если вы еще не сохранили резервные копии, мы рекомендуем вам начинать уже сейчас.

    Ставим симпашки:)

    Спасибо сказали: lGeniusl (23 сен 2013, 19:24) • Telenok (30 авг 2013, 17:58)