Agar yana bir marta kompyuterni yoqsangiz, Windows qulflanganligi haqidagi xabarni ko'rsangiz va qulfni ochish raqamini olish uchun siz 3000 rublni o'tkazishingiz kerak bo'lsa, quyidagilarni bilib olishingiz kerak:
- Siz yolg'iz emassiz - bu zararli dasturlarning eng keng tarqalgan turlaridan biri (virus)
- Hech qanday joyga hech narsa yubormang, ehtimol siz raqamlarni olmaysiz. Na beeline hisobidan, na MTS yoki boshqa biron bir joyda.
- Jarima to'lanishi kerak bo'lgan har qanday matnga Jinoyat kodeksi, Microsoft havfsizligiga havolalar va hokazolar tahdid soladi - bu sizni aldash uchun qayg'u virusi yozuvchisi tomonidan yozilgan matndan boshqa narsa emas.
- Muammoni hal qilish va Windows oynasini olib tashlash juda oson bloklangan va endi biz buni qanday qilish kerakligini bilib olamiz.
Oddiy oynalarni qulflash oynasi (haqiqiy emas, o'zim bo'yalganman)
Umid qilamanki kirish juda aniq bo'ldi. E'tiboringizni jalb qiladigan oxirgi bir narsa: siz forumlarda va antiviruslarning ixtisoslashgan saytlarida ochish kodlarini qidirmasligingiz kerak - siz ularni topa olmaysiz. Oynada kodni kiritish uchun maydon mavjudligi aslida bunday kodni anglatmaydi: odatda firibgarlar "bezovta qilmaydi" va uni ta'minlamaydilar (ayniqsa yaqinda). Shunday qilib, agar sizda Microsoft-dan biron bir OS versiyasi bo'lsa - Windows XP, Windows 7 yoki Windows 8 - unda siz potentsial jabrlanuvchisiz. Agar bu sizga kerak bo'lmasa, toifadagi boshqa maqolalarga qarang: Viruslarni davolash.
Qanday qilib Windows bloklanganini olib tashlash mumkin
Avvalo, sizga ushbu operatsiyani qo'lda qanday qilish kerakligini aytaman. Agar siz ushbu virusni yo'q qilishning avtomatik usulidan foydalanmoqchi bo'lsangiz, keyingi qismga o'ting. Ammo shuni ta'kidlaymanki, avtomatik usul odatda sodda bo'lishiga qaramay, o'chirilgandan keyin ba'zi muammolar paydo bo'lishi mumkin - ularning eng keng tarqalgani - ish stoli yuklamaydi.
Xavfsiz rejimni buyruq satri bilan qo'llab quvvatlashni boshlash
Bloklangan Windows xabarini olib tashlashimiz kerak bo'lgan birinchi narsa, Windows buyruqlar satrini qo'llab-quvvatlash bilan xavfsiz rejimga kirish. Buning uchun:
- Windows XP va Windows 7-da, yoqilgandan so'ng darhol F8 tugmachasini bosish bilan alternativ yuklash variantlari menyusi paydo bo'lguncha boshlang va u erda tegishli rejimni tanlang. Ba'zi BIOS versiyalari uchun F8 tugmachasini bosish yuklash uchun qurilma menyusini tanlaydi. Agar u paydo bo'lsa, asosiy qattiq diskingizni tanlang, Enter ni bosing va darhol F8 ni bosing.
- Windows 8 xavfsiz rejimiga o'tish juda qiyin bo'lishi mumkin. Buni amalga oshirishning turli usullari haqida bu erda o'qishingiz mumkin. Eng tezkor narsa kompyuterni noto'g'ri o'chirib qo'yishdir. Buning uchun, kompyuter yoki noutbuk yoqilganda, qulflash oynasiga qarab, undagi quvvat (quvvat) tugmachasini 5 soniya bosib ushlab turing, u o'chadi. Keyingi kuchlanishdan so'ng siz yuklash parametrlarini tanlash oynasiga kirishingiz kerak, u erda siz buyruq satrini qo'llab-quvvatlash bilan xavfsiz rejimni topishingiz kerak.
Ro'yxatdan o'tish muharririni boshlash uchun regedit-ni kiriting
Buyruq satri ishga tushirilgandan so'ng unga regedit yozing va Enter tugmachasini bosing. Ro'yxatdan o'tish kitobi muharriri ochishi kerak, unda biz barcha kerakli harakatlarni bajaramiz.
Avvalo, Windows ro'yxatga olish kitobi muharririda, ro'yxatga olish kitobi bo'limiga o'ting (chapdagi daraxt tuzilishi). HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon, bu erda Windows-ni to'sib qo'yadigan viruslar birinchi navbatda ularning yozuvlarida joylashgan.
Qisqichbaqa - Windows virusi ko'pincha blokirovka qilinadigan parametr
Ikkala registr sozlamalariga e'tibor bering - Shell va Userinit (o'ng panelda), ularning to'g'ri qiymatlari, Windows versiyasidan qat'i nazar, quyidagicha ko'rinadi:
- Qobiq - qiymati: explorer.exe
- Userinit - qiymat: c: windows system32 userinit.exe, (oxirida vergul bilan)
Ehtimol siz biroz boshqacha rasmni ko'rishingiz mumkin, ayniqsa Shell parametrida. Sizning vazifangiz - kerakli parametrdan farq qiladigan parametrni o'ng tugmasini bosib, "O'zgartirish" -ni tanlang va kerakli parametrni kiriting (to'g'ri yozuvlar yuqorida yozilgan). Bundan tashqari, u erda keltirilgan virus faylining yo'lini eslab qoling - birozdan keyin uni o'chirib tashlaymiz.
Qobiq Current_user-da bo'lmasligi kerak
Keyingi qadam, ro'yxatga olish kitobi kalitiga o'tish HKEY_CURRENT_USER Dastur Microsoft Windows NT CurrentVersion Winlogon va bir xil Shell parametriga e'tibor bering (va Userinit). Bu erda ular umuman bo'lmasligi kerak. Agar mavjud bo'lsa - sichqonchaning o'ng tugmachasini bosing va "O'chirish" -ni tanlang.
Keyin bo'limlarga o'ting:
- HKEY_CURRENT_USER Dastur Microsoft Windows CurrentVersion ishga tushirish
- HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion ishga tushirish
Va biz ushbu qismdagi parametrlarning hech biri qo'llanmaning birinchi xatboshidagi Shell bilan bir xil fayllarga olib kelmasligiga ishonch hosil qilamiz. Agar mavjud bo'lsa, ularni o'chiring. Qoidaga ko'ra, fayl nomlari exe kengaytmasi bilan raqamlar va harflar to'plami shaklida bo'ladi. Agar shunga o'xshash narsa bo'lsa, uni o'chiring.
Ro'yxatdan o'tish muharririni yoping. Siz yana buyruq satrini ko'rasiz. Kirish tadqiqotchi va Enter ni bosing - Windows ish stoli boshlanadi.
Explorer-ning manzil satridan foydalanib, yashirin papkalarga tez o'tish
Endi Windows Explorer-ga o'ting va biz o'chirib tashlagan ro'yxatga olish kitobi kalitlarida ko'rsatilgan fayllarni o'chiring. Qoida tariqasida, ular foydalanuvchilar papkasining tubida joylashgan va bu joyga borish unchalik oson emas. Buning eng tezkor usuli bu brauzerning manzil satridagi papkaga (lekin faylga emas, aks holda u boshlanadi) yo'lni belgilashdir. Ushbu fayllarni yo'q qiling. Agar ular vaqtincha papkalarning birida joylashgan bo'lsa, u holda siz ushbu papkani hamma narsadan xavfsiz tozalashingiz mumkin.
Ushbu harakatlar tugagandan so'ng, kompyuterni qayta ishga tushiring (Windows versiyasiga qarab, Ctrl + Alt + Del tugmachalarini bosishingiz kerak bo'lishi mumkin).
Tugatgandan so'ng, siz ishlaydigan, odatdagi kompyuterni olasiz - "Windows qulflangan" endi paydo bo'lmaydi. Birinchi marta ishga tushirgandan so'ng, men Vazifalar jadvalini ochishni tavsiya etaman (Vazifalarni bajarish jadvalini Boshlash menyusida yoki Windows 8 boshlang'ich ekranida qidirish orqali topish mumkin) va u erda g'alati vazifalar bor yoki yo'qligini tekshirib ko'ring. Agar aniqlangan bo'lsa, o'chiring.
Kasperskiy qutqarish diskidan foydalanib avtomatik ravishda qulflangan Windows-ni olib tashlang
Aytganimdek, Windows qulfini olib tashlashning bu usuli biroz osonroq. Kasperskiy qutqarish diskini ishlaydigan kompyuterdan rasmiy veb-saytidan //support.kaspersky.ru/viruses/rescuedisk#downloads-ni yuklab olishingiz va rasmni diskka yoki bootable USB flesh-diskiga yuborishingiz kerak. Shundan so'ng, ushbu diskdan qulflangan kompyuterda yuklashingiz kerak.
Kasperskiy qutqarish diskidan yuklab olingandan so'ng, siz birinchi navbatda biron bir tugmachani bosish kerakligini va undan keyin tilni tanlashni ko'rasiz. Eng qulayini tanlang. Keyingi bosqich litsenziya shartnomasi bo'lib, uni qabul qilish uchun siz klaviaturada 1 ni bosishingiz kerak.
Kasperskiyni qutqarish disk menyusi
Kasperskiyni qutqarish disklari menyusi paydo bo'ladi. Grafika rejimini tanlang.
Virusni tekshirish sozlamalari
Shundan so'ng, siz juda ko'p ishlarni bajarishingiz mumkin bo'lgan grafik qobiq boshlanadi, ammo biz Windows-ni tezda qulfdan chiqarishga qiziqamiz. "Boot sektorlari", "Yashirin boshlang'ich ob'ektlari" katakchalarini belgilang va bir vaqtning o'zida C: drayverini belgilashingiz mumkin (ko'rish ancha uzoq davom etadi, ammo samaraliroq bo'ladi). "Tasdiqlashni ishga tushirish" -ni bosing.
Kasperskiy qutqarish diskida ko'rish natijalari to'g'risida hisobot
Tekshirishni tugatgandan so'ng, siz hisobotga qarashingiz va aniq nima qilinganligini va natija nima ekanligini ko'rishingiz mumkin - odatda, Windows qulfini olib tashlash uchun bunday tekshirish kifoya qiladi. Chiqish-ni bosing va kompyuterni o'chiring. O'chirilgandan so'ng, Kasperskiyning diskini yoki flesh-diskini chiqarib oling va kompyuterni yana yoqing - Windows endi qulflanmasligi kerak va siz yana ishlashga qaytishingiz mumkin.