Che cosa è il virus WinLock?

Virus WinLock - è una famiglia di virus, che blocca o ostacola il lavoro con il sistema operativo e estorce denaro da parte degli utenti di PC infetti. Li può sapere come Trojan.Winlock, Trojan.Ransom, Trojan.ScreenLock. Per lo sblocco si dovrebbe pagare il riscatto, utilizzando il sistema di pagamento elettronico.

virus Winlocker

Ci sono 3 tipi di WinLockers:

  • banner, che vengono visualizzati solo nei browser. Sono pose come estensione del browser e plug-in;
  • banner, che riempiono la scrivania. Gli utenti possono comunque eseguire programmi, tra cui il Task Manager e l'editor del Registro;
  • banner, che girano con il sistema operativo e riempire il desktop di, blocco Task Manager, Editor del Registro e SafeMode.

Come il virus WinLock infettato il mio PC?

Ci sono molti modi di essere contaminati, ma soprattutto virus utilizza la debolezza dei browser, mentre l'utente visita il sito web malevolo. Un altro modo popolare è i file, che sono mascherati come installazione di un buon programma.

Come sbarazzarsi del virus WinLock?

Per la rimozione di WinLockers è possibile utilizzare programmi speciali o rimuovere manualmente (per winlockers non avanzati). Per la rimozione di virus da soli usare SafeMode con rete. Per la rimozione automatica, è possibile utilizzare HitmanPro.KickStart o Kaspersky RescueDisk.

  1. sistema operativo in esecuzione in modalità provvisoria con supporto di rete

    Modalità provvisoria con rete

    • Riavviare il PC, all'inizio del caricamento del sistema premere F8;
    • Scegliere SafeMode con rete;
    • Se il sistema operativo viene eseguito correttamente, quindi è possibile scaricare scanner (per esempio Norton), eseguire la scansione del computer e rimuovere le minacce;
      Se Winlocker funziona con il sistema in modalità provvisoria, allora è Winlocker avanzata, che può funzionare anche in modalità provvisoria. Si consiglia di utilizzare prossimi due metodi con utilità speciali.
  2. utilizzando HitmanPro.Kickstart

    Hitman Pro kickstart

    • Prima di tutto, fare flash drive avviabile con HitmanPro.KickStart, utilizzando altri PC.
      Scarica HitmanPro.KickStart per libero è possibile qui:
    •  
      Scarica Hitmanpro.Kickstart
       

    • Inserire il flash nella porta USB del computer infetto e accendere il computer;
    • stampa F10 o il agli inizi del carico per l'adesione Menu di avvio;
    • Scegliere Dispositivi rimovibili come dispositivo di avvio e riavvio del PC;
    • Qui potete vedere il menu:
      accedere 1 per Bypass Master Boot Record (predefinito);
      accedere 2 se Bypass Master Boot Record non funziona;
    • stampa Eseguire Windows normalmente;
    • Seguire le istruzioni e avviare la scansione, quindi rimuovere le minacce trovate.
    • Reboot PC, restituire unità di avvio di default (Disco rigido) e tutto andare bene ora.
  3. Utilizzando Kaspersky RescueDisk

    disco di ripristino kaspersky

    • Fai la flash drive avviabile con Kaspersky Rescue Disk o CD;
    •  
      Scarica Kaspersky RescueDisk
       

    • Accendere il computer e inserire Flash Drive o CD nel PC;
    • stampa F10 o il agli inizi del carico per l'esecuzione del BIOS;
    • Scegliere Dispositivi rimovibili o Lettore CD-ROM come dispositivo di avvio e riavvio del PC
    • Premere un tasto quando appare Kaspersky Rescue Disk Logo;
    • Segui le istruzioni, fino ad incontrare menù con scelta:
      1. Esegui in modalità grafica:
      Fare clic sul pulsante Gear, scegliere terminale, digitare "windowsunlocker" e premere accedere;
      2. Esegui in modalità testo:
      stampa F10, sul lato inferiore Midnight Commander digitare "windowsunlocker" e premere accedere;
    • Nel menu successivo, scegliere 1 "Sblocca Windows" per la pulizia del registro, poi 0 per l'uscita;
    • Winlocker scomparso ora, ora abbiamo bisogno di uccidere i file di sinistra, eseguire pieno scanner Kaspersky Rescue Disk
    • Reboot PC, restituire unità di avvio di default (Disco rigido) e tutto andare bene ora.

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *