Korjaus Design Huonekalut

Poista Windowsin esto: Kuinka poistaa Windowsin estobanneri? Jos unohdat yhtäkkiä Windows-salasanasi: rikotaan salasana! Tietokonevirusten esto

Yleensä se on "troijalainen" Winlock-perheestä. Se on helppo määritellä: jos pornografinen tai päinvastoin yrityskuva ilmestyy näytölle ja samaan aikaan tietokone lakkaa vastaamasta komentoihin - tämä on asiakkaamme.


Samaan aikaan bannerissa on usein viesti "Tietokoneesi on estetty" ja tarjous lähettää maksettu tekstiviesti tai tallettaa rahaa määritetylle tilille - oletettavasti vasta sen jälkeen haitallinen banneri (ja sen mukana tietokoneen esto) katoaa. . Kuvassa on jopa kenttä, johon sinun on syötettävä erityinen koodi, jonka pitäisi tulla, kun yllä olevat vaatimukset on täytetty. Tällaisten haitallisten elementtien toimintaperiaate rajoittuu Shell-parametrien korvaamiseen käyttöjärjestelmän kuoressa ja Windows Explorerin toimintojen tasoittamiseen.

Kiristysohjelmaviruksia on useita sukupolvia. Jotkut niistä neutraloidaan muutamalla napsautuksella, toiset vaativat vakavampaa käsittelyä. Näytämme sinulle menetelmät, joilla voit käsitellä minkä tahansa tämäntyyppisen troijalaisen.

Menetelmä numero 1

Tehtävienhallinta

Tämä menetelmä toimii primitiivisiä troijalaisia ​​vastaan. Yritä käynnistää tavallinen Task Manager (näppäinyhdistelmä CTRL + ALT + DEL tai CTRL + SHIFT + ESC). Jos onnistut, etsi prosessiluettelosta sen, minkä ei pitäisi olla käynnissä, ja lopeta se.

Jos lähettäjää ei soiteta, voit silti käyttää prosessinhallintaa Win + R -näppäimillä. Kirjoita "Avaa"-kenttään sana "muistio" ja paina ENTER - tämä avaa Muistio-sovelluksen. Kirjoita avautuvaan sovellusikkunaan mielivaltaiset merkit ja paina lyhyesti kannettavan tai kiinteän tietokoneen virtapainiketta. Kaikki prosessit, mukaan lukien troijalainen, päättyvät välittömästi, mutta tietokone ei sammu. Kun virus on poistettu käytöstä, voit etsiä siihen liittyvät tiedostot ja poistaa ne tai suorittaa virustarkistuksen.

Jos et ole asentanut virustorjuntaohjelmistoa ajoissa, saatat kysyä: Kuinka poistat kiristysohjelmaviruksen tietokoneeltasi? Useimmissa tapauksissa pahan Winlock-perheen jälkeläiset livahtaa joidenkin väliaikaisten tiedostojen tai selaimen väliaikaisten tiedostojen hakemistoihin. Tarkista ensin polut:

C: \ Documents and Settings \ hakemisto, jossa käyttäjänimi on määritetty \ ja

C: \ Käyttäjät \ hakemisto käyttäjänimen mukaan \ AppData \ Roaming \.

Etsi sieltä "ms.exe" sekä epäilyttävät tiedostot mielivaltaisilla merkistöillä, kuten "0.277949.exe" tai "Hhcqcx.exe", ja poista ne.

Menetelmä numero 2

Virustiedostojen poistaminen vikasietotilassa

Jos ensimmäinen menetelmä ei toimi ja Windows on estetty - mitä tehdä tässä tapauksessa? Sinun ei pitäisi olla järkyttynyt täälläkään. Tämä tarkoittaa, että edessämme on edistynyt troijalainen, joka korvaa järjestelmäkomponentit ja estää Task Managerin käynnistämisen.

Tässä tapauksessa meidän on valittava työskentely vikasietotilassa. Käynnistä tietokoneesi uudelleen. Pidä F8 painettuna, kun Windows käynnistyy. Valitse näkyviin tulevasta valikosta Vikasietotila komentokehotteella.

Edelleen konsoliin tulee kirjoittaa: "explorer" ja painaa ENTER - käynnistät explorerin. Sen jälkeen rekisteröimme sanan "regedit" komentoriville ja painamme uudelleen ENTER. Tämä käynnistää rekisterieditorin. Siitä löydät troijalaisen luomat merkinnät ja myös paikan, josta se käynnistää automaattisen käynnistyksen.

Haitallisen komponentin tiedostojen polut ovat todennäköisesti Shell- ja Userinit-avaimissa (ensimmäisessä on kirjoitettu explorer.exe ja "Userinit":ssä se on helppo tunnistaa pilkulla). Sitten menettely on seuraava: kopioi havaitun virustiedoston koko nimi oikealla painikkeella leikepöydälle, kirjoita komentoriville "del", laita välilyönti ja liitä kopioitu nimi. ENTER - ja olet valmis. Nyt tiedät kuinka poistaa ransomware-virus.

Teemme sen myös muiden tarttuvien tiedostojen kanssa.

Menetelmä numero 3

Järjestelmän palauttaminen

Käynnistämme järjestelmän vikasietotilassa, kuten yllä on kuvattu. Kirjoita komentoriville: "C: \ WINDOWS \ system32 \ Restore \ rstrui.exe". Nykyaikaiset versiot ymmärtävät ja yksinkertaisesti "rstrui". Ja tietysti ENTER.

"Järjestelmän palautus" -ikkuna avautuu edessäsi. Täällä sinun on valittava palautuspiste tai pikemminkin päivämäärä, ennen kuin virus osui tietokoneeseen. Se voi olla eilen, tai se voi olla kuukausi sitten. Lyhyesti sanottuna, valitse aika, jolloin tietokoneesi oli 100 % puhdas ja terve. Siinä kaikki Windowsin lukituksen avaamiseen.

Menetelmä numero 4.

Hätälevy

Tämä menetelmä olettaa, että sinulla on aikaa ladata ohjelmisto toiselta tietokoneelta tai hakea sitä ystävältäsi. Ehkä olet kuitenkin jo varovaisesti hankkinut sellaisen?

Monet kehittäjät toimittavat erikoisohjelmistoja hätähoitoon ja järjestelmän palautukseen suoraan virustorjuntapakkauksissa. Pelastuslevyn voi kuitenkin ladata myös erikseen - ilmaiseksi ja ilman rekisteröitymistä.

Voit käyttää ESET NOD32 LiveCD:tä, Comodo Rescue Disk -levyä tai. Kaikki nämä sovellukset toimivat samalla periaatteella ja ne voidaan sijoittaa CD-, DVD- tai USB-tikulle. Ne ladataan automaattisesti integroidulla käyttöjärjestelmällä (useimmiten Linuxilla), estävät Windowsin käynnistyksen ja vastaavasti haitalliset elementit, skannaavat tietokoneesta viruksia, poistavat vaarallisia ohjelmistoja ja käsittelevät tartunnan saaneita tiedostoja.

Mitä tehdä, jos olet unohtanut tietokoneesi salasanan? Tämä opas näyttää, mitä tehdä, jos unohdat Windows-salasanasi ja kuinka korjata ongelma asentamatta käyttöjärjestelmää uudelleen. Lisäksi tarkastelemme muita mahdollisia salasanaongelmia. Windows 10- ja Windows 7 -käyttöjärjestelmissä on parempia suojausominaisuuksia verrattuna aiempiin Windows XP / 2000 -järjestelmiin.

Muuten, ehkä yksi useimmin käytetyistä salasanoista on asennettu tietokoneellesi, katso täydellinen luettelo suosituista salasanoista -.

Uusimmat Windows-versiot käyttävät tehokkaampaa yrityskäyttöön suunniteltua salasanajärjestelmää, jotta kukaan ilman tarvittavia valtuuksia ei pääse käsiksi tietokoneesi tietoihin. Tämä on kaksiteräinen miekka. Useimmat käyttäjät unohtavat tärkeän salasanan ainakin kerran. Ja sitten tiedon käyttäjästä / omistajasta tulee "vihollinen ilman käyttöoikeuksia" tietokoneelleen.

Luonnollisesti jokaiselle suojausmenetelmälle on olemassa tapa ohittaa se, varsinkin jos sinulla on fyysinen pääsy tietokoneeseen.

Tässä artikkelissa tarkastellaan erilaisia ​​menetelmiä suojata tietokoneesi salasanalla ja kuinka ohittaa ne. Emme aloita käyttäjätilien salasanoilla, vaan yhtä tärkeillä salasanoilla, kuten BIOS-salasanoilla.

Kuinka "ohittaa" BIOS-salasana?

BIOS-salasana- yksi vanhimmista tavoista suojata tietokonettasi luvattomalta käytöltä ja yksi yleisimmistä. Miksi? Tämä on yksi tehokkaimmista työkaluista, jos käyttäjällä ei ole pääsyä järjestelmäyksikköön. Muuten se olisi kuin lukittaisiin talo, jossa on monia lukkoja ja jätettäisiin ikkuna auki.

Kaikkien emolevyjen BIOS-oletusasetukset eivät tallenna salasanatietoja. Joten kaikki mitä sinun tarvitsee tehdä BIOS-salasanan tyhjentämiseksi, on yksinkertaisesti nollata nykyiset asetukset ja palauttaa oletusasetukset. Muista kuitenkin, että nykyisten BIOS-asetusten nollaaminen tuhoaa salasanan lisäksi kaikki itse määrittämäsi asetukset.

BIOS-asetukset voi nollata kahdella tavalla. Useimmissa emolevyissä on oma hyppyjohdin CMOS:n (BIOS-asetukset tallentava muisti) tyhjentämiseksi. Yleensä tämä jumpperi sijaitsee lähellä emolevyn akkua, mutta täydellisen varmuuden vuoksi on suositeltavaa katsoa emolevyn ohjeita. Joillakin emolevyillä on hyppyjohtimen sijasta vain kaksi nastaa, jotka on suljettava metalliesineellä, esimerkiksi ruuvimeisselillä, CMOS-muistin tyhjentämiseksi.

Jos levylläsi on hyppyjohdin, tyhjennä CMOS sammuttamalla tietokone, asetamalla hyppyjohdin siten, että se sulkee hyppyjohtimen koskettimet, ja painamalla tietokoneen virtapainiketta. Tietokoneesi ei käynnisty, mutta CMOS-asetukset tyhjennetään. Irrota hyppyjohdin ja käynnistä tietokone uudelleen. Todennäköisesti näet näytöllä pyynnön painaa F1 BIOS-parametrien asettamiseksi. Jos olet tyytyväinen oletusasetuksiin, paina F1 ja valitse BIOS-valikosta 'Save and exit'. Tämän jälkeen tietokone käynnistyy tavalliseen tapaan BIOS-salasanaa lukuun ottamatta.

Jos et tiedä missä tarvittava jumpperi sijaitsee laudallasi tai sitä ei ole ollenkaan, mikä on täysin mahdollista, sinun on mentävä toiseen suuntaan. Jokaisessa emolevyssä on akku, joka syöttää virtaa CMOS-muistiin, mikä mahdollistaa tietojen tallentamisen. Tyypillisesti tämä on tavallinen CR2032-akku.

Tyhjennä CMOS sammuttamalla tietokone ja poistamalla akku (saatat tarvita ohutta ruuvimeisseliä). Vaihda akku 5–10 minuutin kuluttua ja käynnistä tietokone. BIOS asetetaan oletusasetuksiin, eikä salasanaa ole. Jatkaksesi käynnistystä sinun on painettava F1-näppäintä ja jos olet tyytyväinen oletusasetuksiin, valitse "Save and Exit" -kohta näkyviin tulevasta BIOS-valikosta.

Kuten näet, tämä kaikki on erittäin helppoa pöytätietokoneella, mutta kannettavalla tietokoneella BIOS-salasana voi olla vakava ongelma. Kannettavien tietokoneiden toistuvien varkauksien vuoksi valmistajat varmistivat, että salasanan ohittaminen oli lähes mahdotonta. Joten jos olet unohtanut kannettavan tietokoneen BIOS-salasanan, sinun on todennäköisesti otettava yhteyttä valmistajan huoltokeskukseen.

Mitä tehdä, jos olet unohtanut Windows-salasanasi?

Jos olosuhteet ovat kehittyneet niin, että olet unohtanut Windows-salasanan, suosittelemme, että nollaat sen käyttämällä sisäänrakennettua Administrator-tiliä. Tämä tehdään vikasietotilassa, tietokoneen käynnistyksen tai uudelleenkäynnistyksen aikana.

Palauttaaksesi pääsyn tietokoneeseesi, sinun tarvitsee vain painaa F8 ja jo avautuneessa valikossa, jossa sinulle esitetään joitain lisävaihtoehtoja käyttöjärjestelmän lataamiseen, sinun on valittava edellä mainittu "Vikasietotila". Seuraavaksi sinun on valittava sisäänrakennettu tili, jota muuten oletuksena ei voi suojata millään salasanalla.

Jos teit kaiken oikein, koska noudatit tarkasti edellä mainittua toimintosarjaa ollessasi vielä työpöydällä, sinun pitäisi ponnahtaa ulos ikkunasta, jossa on viesti, että Windows toimii tarvitsemassasi "vikasietotilassa", joka on mahdollisimman yksinkertaistettu . Sinun on napsautettava "Kyllä" ja siirryttävä kohtaan Ohjauspaneeli - Käyttäjätilit, jossa on tilin kuvake, salasana, josta puhut ja haluat nollata. Vasemmalla sinun on valittava kohta "Vaihda salasana" ja syötettävä ja vahvistettava uusi salasana vastaavassa ikkunassa. Viime kädessä sinun on käynnistettävä tietokoneesi uudelleen, jotta yllä olevat muutokset tulevat voimaan.

Kuinka murtaa Windowsin salasana tietokoneella tai kannettavalla tietokoneella?

Jotta voit tehdä tämän, sinun on noudatettava seuraavaa toimintosarjaa:

  1. Valmistele CD-levy tai USB-muistitikku, jonka tulee sisältää erityinen elvytysohjelmia, jotka on suunniteltu Windowsin palauttamiseen. Sinun on asetettava se levykeasemaan tai vastaavaan porttiin tietokoneen seuraavan uudelleenkäynnistyksen yhteydessä. Tämä elvytysohjelmapaketti voidaan valmistaa itse lataamalla siihen ohjelmia, jotka on suunniteltu erottelemaan, tallentamaan ja palauttamaan tietoja, tai voit ladata esimerkiksi valmiita RBCD 10.0 -ohjelmia;
  2. PC:n käynnistyksen aikana pääset BIOSiin painamalla DELETE-painiketta. Siellä meidän on muutettava asennuksen prioriteettia ja määritettävä tietokone käynnistymään CD-ROM-levyltä. Sen jälkeen vierailemme käynnistyslevykkeellämme levykeasemassa ja käynnistämme tietokoneen uudelleen;
  3. Kun olet syöttänyt palautuslevykkeeni, jonka pitäisi ilmestyä elvytyspaketin latauksen jälkeen, meidän on valittava Windowsin muokattu kopio ja siirryttävä "Järjestelmän palautus" -tilaan - osioon, joka on sivun alareunassa;
  4. Etsimme komentoriviä ja kirjoitamme sinne "regedit" (etsimme sitä saman ikkunan valintaikkunan asetuksista). Etsi ja valitse sitten HKEY_LOCAL_MACHINE-osio, jossa meidän on valittava Tiedosto ja sitten Lataa pesä;
  5. Avaa SAM-tiedosto ja valitse osio - HKEY_LOCAL_MACHINE \ bust_name \ SAM \ Domains \ Account \ Users \ 000001F4. Kaksoisnapsauta sinne sijoitettua F-näppäintä ja siirrymme rivin ensimmäiseen arvoon, joka meidän on korvattava numerolla 10;
  6. Valitse samasta osiosta "Tiedosto" ja sitten "Lataa pesä". Napsauta "Kyllä" vahvistaaksesi pensaan purkamisen. Suljemme rekisterieditorin ja päätämme asennusprosessin, poistamme USB-muistitikkua tai -levyn ja käynnistämme tietokoneen uudelleen.

Kuinka selvittää salasana tietokoneelta?

Kysymys: kuinka murtaa salasana tietokoneella on edelleen ajankohtainen. Valitettavasti salasana on todella mahdollista selvittää tietokoneelta, se näyttää mahdolliselta vain valitsemalla se oikein manuaalisesti. Siksi, jos et ole valmis käyttämään muutamaa tuntia vapaa-ajasta tähän prosessiin, suosittelemme, että nollaat sen ja keksit uuden.

Jälleen kerran, on paljon helpompaa vain nollata salasana ja keksiä uusi sen jälkeen. Siitä huolimatta, jos haluat vain selvittää salasanan, suosittelemme käyttämään ohjelmaa tähän tarkoitukseen, kuten sanotaan, jonka kuvasta sinun on tehtävä käynnistyslevy. Kun BIOS-käynnistys on määritetty oikein asemalta ja tämä ohjelma on asennettu, heti työpöydälle siirtymisen jälkeen avautuu ikkuna, jossa näet käyttäjänimet, mukaan lukien järjestelmänvalvojan, sekä heidän tiliensä salasanat.

Kysymys: mitä tehdä, jos olet unohtanut salasanan omalta tietokoneeltasi, ei ole ehdottomasti tarpeen käyttää yllä olevia menetelmiä sen palauttamiseksi. Salasanan nollaus Windows 7 -käyttöjärjestelmässä voidaan tehdä myös Net User -komennolla. Voit tehdä tämän käynnistämällä tietokoneen uudelleen painamalla F8-näppäintä. Siten voit avata valikon, jonka avulla voit suorittaa lisäkäynnistysasetuksia tälle käyttöjärjestelmälle, jossa sinun on valittava paitsi "Vikasietotila", vaan sellainen, joka tukee myös komentoriviä. Siinä ollessasi sinun on valittava sisäänrakennettu järjestelmänvalvojan tili ja komentotulkki-ikkunassa heti sen jälkeen ilmestyvät järjestelmäkehotteet, joissa sinun on syötettävä verkkokäyttäjän "käyttäjänimi" "salasana".


Oletamme, että ymmärrät itse, että "käyttäjätunnuksen" sijaan sinun on syötettävä paikallisen käyttäjätilisi nimi ja "salasanan" sijaan uusi salasana. Jos teit kaiken oikein, ikkunan sulkemiseksi sinun on kirjoitettava komentoriville: poistu ja käynnistä tietokone uudelleen.

Kuinka nollata Windows 8 -salasana?

Tämän käyttöjärjestelmän tapauksessa asiat ovat paljon helpompaa! Salasanan palautus Windows 8:ssa voidaan tehdä seuraavasti:

  • Kirjautumisnäytössä sinun on napsautettava erityistä virtakuvaketta, joka sijaitsee näytön oikeassa alakulmassa;
  • Seuraavaksi sinun on painettava Shift-näppäintä ja napsautettava "Käynnistä uudelleen";
  • Napsauta "Vianmääritys";
  • Napsauta "Reset PC";
  • Napsauta "Seuraava" ja järjestelmä käynnistyy automaattisesti uudelleen aloittaakseen valmistelun salasanan vaihtamiseen.

Kuinka nollata Windows 10 -salasana?

Salasanan palauttaminen Windows 10 -käyttäjille ei tietenkään ole niin vaikeaa, jos heillä on pääsy sähköpostiin tai puhelimeen, johon heidän tilinsä on linkitetty. Muussa tapauksessa sinun on palautettava salasana flash-asemasta edellä kuvatulla tavalla.

Kuinka nollata Windows 7 -järjestelmänvalvojan salasana?

Paras tapa nollata Windows 7 -järjestelmänvalvojan salasana on Windows Command Interpreter. Noudata seuraavaa toimintosarjaa:

  1. Käynnistä se ensin. Tämä voidaan tehdä seuraamalla seuraavaa polkua: Käynnistä - Suorita - Suorita ohjelma - cmd. Avautuvaan komentotulkkivalikkoon tulee syöttää: control userpasswords, jonka jälkeen näet ikkunan nimeltä "Käyttäjätilit";
  2. Korosta tili salasana, josta haluat nollata, ja älä unohda poistaa valintaa kohdasta "Vaadi käyttäjätunnus ja salasana";
  3. Avautuvassa ikkunassa sinun on syötettävä ja vahvistettava uusi salasana. Seuraavaksi komentokäynnistysikkunassa sinun on kirjoitettava Exit ja käynnistettävä tietokoneesi uudelleen tavalliseen tapaan.

Tarkastele Windowsin tallentamia salasanoja

Eri käyttäjien pääsysalasanojen lisäksi Windows tallentaa myös useita muita, yhtä tärkeitä: Internet-yhteyden salasanan, postilaatikoiden tai verkkosivustojen pääsyn salasanat. Niitä on pääsääntöisesti paljon, joten on aivan luonnollista, että ne unohtuvat ajan myötä.

Käyttöjärjestelmä tarjoaa "automaattisen täydennystoiminnon" salasanoille ja muille selaimissa usein syötetyille tiedoille (Google Chrome, Yandex.Browser, Opera (Blink), Firefox, Explorer 11 jne.). Ei siis ole harvinaista, että käyttäjä syöttää salasanan kerran, mutta muutaman kuukauden kuluttua hän ei tietenkään muista sitä. Kaikki ymmärtävät, että tärkeät salasanat on kirjoitettava muistiin, mutta kaikki eivät tee sitä. Ja jos et muista salasanaa, kuinka löytää se, koska se näkyy sarjana tähtiä: ******?

Ratkaisun tarjoavat eri valmistajien ohjelmat, jotka voivat saada salasanan tästä tähtisarjasta. On olemassa useita ilmaisohjelmia Windows-salasanojen tai piilotettujen salasanojen purkamiseen eri selainten syöttöriviltä.

Käytämme Passwaren ohjelmaa. Se on helppokäyttöinen ilmainen ohjelma, joka analysoi tähdillä piilotetut salasanat ja kertoo ne. Hänen kanssaan on erittäin helppoa työskennellä. Riittää, kun valitset rivin salasanalla ja painat 'palautus'-painiketta.


Tietysti on myös kaupallisia versioita ohjelmista, joilla on yleensä laaja valikoima toimintoja. Esimerkiksi Password Recovery Toolbox tarkistaa järjestelmän ja havaitsee tallennetut salasanat, automaattista täydennystä varten tallennetut tiedot, Outlook Expressin salasanat, Internet-yhteyden muodostamisen salasanat jne. Nämä tiedot esitetään sitten sopivassa muodossa. Muutama vaihtoehto yllä kuvatuille ohjelmille: tai Password Viewer.

Windows XP käyttäjien salasanat

Windows XP tallentaa käyttäjien salasanat muokatussa muodossa. Esimerkiksi salasana "salasana" tallennettaisiin seuraavanlaisena merkkijonona: 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K'. Nämä tiedot on tallennettu SAM-nimiseen tiedostoon C: \ windows \ system32 \ config -kansiossa.

Tämä SAM-tiedoston osa on salattu järjestelmän syskey-apuohjelmalla salasanasuojauksen parantamiseksi. Tietojen salauksen purkamiseen tarvittavat tiedot syskeyn jälkeen tallennetaan samaan kansioon olevaan järjestelmätiedostoon. Mutta tämä kansio ei ole kenenkään käyttäjien käytettävissä. Vain käyttöjärjestelmällä itsellään on pääsy siihen toiminnan aikana. SAM- ja järjestelmätiedostoja voi käyttää vain eri käyttöjärjestelmässä tai kytkemällä asema toiseen Windows-tietokoneeseen.

Kaikilla Windows XP:n versioilla on "järjestelmänvalvojan" tili. Tämä nimi antaa käyttäjälle täyden pääsyn järjestelmään ja mahdollisuuden nollata kaikkien muiden käyttäjien salasanat. Tämä voi säästää sinut, jos et jostain syystä voi kirjautua sisään tavallisella salasanallasi. Järjestelmänvalvojan salasanan käytön yksityiskohdat riippuvat Windows XP: XP Professional -versiosta.

Järjestelmänvalvojan salasana asetetaan käyttöjärjestelmän asennuksen aikana. Jos kirjoitit sen muistiin tai painat enteriä ja jätit sen tyhjäksi, voit helposti kirjautua sisään järjestelmänvalvojana ja nollata käyttäjien salasanat. Kun haluat siirtyä järjestelmään järjestelmänvalvojan tilassa, paina järjestelmän tervetulonäytössä CTRL + ALT + DEL kahdesti, jolloin näkyviin tulee ikkuna järjestelmänvalvojan salasanan syöttämistä varten.


Kun tietokone käynnistyy, siirry kohtaan "Käynnistä \ ohjauspaneeli \ käyttäjätilit" ja vaihda vaadittu salasana. Jos olet jo täällä, tämä on hyvä tilaisuus korjata virheesi, jos jätit järjestelmänvalvojan salasanan tyhjäksi. On myös suositeltavaa vaihtaa "järjestelmänvalvojan" tilin nimi. Kaikki tietävät tämän nimen ja ovat ensimmäisiä, jotka käyttävät sitä päästäkseen käsiksi tietokoneeseesi. Jos haluat muuttaa tilin nimeä, napsauta hiiren kakkospainikkeella "oma tietokone" ja valitse "hallinta". Laajenna "paikalliset käyttäjät ja ryhmät" ja avaa "käyttäjät"-kansio. Napsauta hiiren kakkospainikkeella "järjestelmänvalvoja" -merkintää ja muokkaa sitä.
XP Home.

Tämä järjestelmä ei anna sinun vain päästä käsiksi tietokoneeseen järjestelmänvalvojan tilassa. Ensin sinun on käynnistettävä tietokoneesi kaatumissuojaustilassa. Voit tehdä tämän seuraavasti: käynnistä tietokone uudelleen; heti BIOSin testauksen jälkeen paina F8 useita kertoja; valitse näkyviin tulevasta valikosta Käynnistä Windows XP vikasietotilassa (käynnistä Windows XP kaatumissuojaustilassa). Kun tietokone käynnistyy, kirjaudu sisään käyttäjätunnuksella 'administrator'. Oletussalasanaa ei ole. Voit nyt vaihtaa käyttäjien salasanoja siirtymällä kohtaan "Käynnistä \ ohjauspaneeli \ käyttäjätilit". Kun olet valmis, käynnistä tietokone uudelleen normaalisti.
Salasanan palautuslevyn luominen

Windows XP:n avulla voit kirjoittaa tietoja tavalliselle levykkeelle, joka mahdollistaa salasanan nollauksen. Luonnollisesti, jos olet jo unohtanut salasanasi etkä pääse järjestelmään, et voi luoda levyä, mutta kannattaa luoda tällainen levyke etukäteen suojautuaksesi tällaisilta onnettomuuksilta.

Levykkeen luominen: mene kohtaan "Käynnistä \ ohjauspaneeli \ käyttäjätilit"; valitse nimi, jolla olet kirjautunut sisään; valitse aiheeseen liittyvistä tehtävistä -valikosta "estä unohtunut salasana"; noudata käynnistyvän ohjatun toiminnon ohjeita.

Salasanojen nollaus levykkeellä: jos syötät salasanan väärin järjestelmään tullessasi, järjestelmä kysyy tai et ole unohtanut sitä; tässä vaiheessa voit käyttää levykettäsi noudattamalla käyttöjärjestelmän vaiheittaisia ​​ohjeita.

Ole varovainen: Jos käytit Windowsin sisäänrakennettuja tiedostojen ja kansioiden salausominaisuuksia, mutta et asentanut käyttöjärjestelmän päivitystä (service pack 1), salasanan poistaminen johtaa salattujen tietojen menetykseen.

Apuohjelmat salasanojen vaihtamiseen Windows XP / 7/8/10

On olemassa erityisiä apuohjelmia, joiden avulla voit muokata tai nollata salasanoja Windows XP / 7/8/10 käyttäjille. Useimmat niistä toimivat lataamalla vaihtoehtoisen käyttöjärjestelmän, kuten DOS:n tai Linuxin, minimaalisen version, jonka avulla voit käyttää salasanatiedostoja.

Esimerkki tällaisesta apuohjelmasta löytyy tästä osoitteesta: http://home.eunet.no/~pnordahl/ntpasswd/ Käyttöohjeet sekä tiedostot Linux-käynnistyslevyn luomiseen ovat saatavilla samasta sivustosta.

Huomaa, että jos käytit käyttöjärjestelmän toimintoja tiedostojen ja kansioiden salaamiseen ja vaihtaessasi salasanan millä tahansa ohjelmalla, menetät pääsyn salattuihin tietoihin. Tässä tapauksessa seuraava menetelmä voi auttaa, jonka avulla et korvaa unohdettua salasanaa uudella, vaan voit selvittää vanhan.

Salasanojen valinta ja salauksen purku

Jos kaikki muu epäonnistuu, mutta sinulla on fyysinen pääsy tietokoneeseesi, kaikki ei ole menetetty. Voit korvata konfigurointi- ja SAM-tiedostot ja yrittää purkaa niihin tallennettuja salasanoja käyttämällä erityisiä kolmannen osapuolen apuohjelmia. Kuten sanoimme, tämä edellyttää vaihtoehtoisen käyttöjärjestelmän, kuten DOS:n tai Linuxin, käyttöä. Ja kun tiedostot ovat käytettävissäsi, voit käyttää jotakin salasanan salauksenpurkuohjelmista, esimerkiksi LC4 tai.

Tarvitset:

  1. Pääsy toiseen tietokoneeseen.
  2. Vähintään kaksi tyhjää levykettä.
  3. Arkistointilaite, joka on suunniteltu toimimaan komentorivin kanssa, esimerkiksi RAR.
  4. DOS- tai Windows 98 -käynnistyslevy (kuva vaadittavasta levystä saa osoitteesta http://www.bootdisk.com/) tai minimaalinen Linux-versio (kuten Knoppix). Käynnistyslevyjä ei tarvita, jos voit kytkeä kiintolevyn toiseen tietokoneeseen. Jos käytät DOS-käynnistyslevyä ja kiintolevyosiot käyttävät NTFS-tiedostojärjestelmää, tarvitset ohjelman, jonka avulla DOS voi tarkastella NTFS-osioita, kuten NTFSDOS, käyttääksesi niitä.
  5. Ohjelma salasanojen hankkimiseen. Suosittelemme sen käyttöä, koska tämän ohjelman beta-versio on ilmainen ja LC4:n ilmainen versio on hyvin rajoitettu.

Käynnistettävän USB-aseman käyttäminen:

  1. Jos kiintolevylläsi on NTFS-osiot, kopioi NTFSDOS-tiedosto käynnistettävälle USB-tikulle.
  2. Kopioi arkistointi (RAR) käynnistettävälle USB-muistitikulle.
  3. Käynnistä tietokoneesi tältä USB-tikulta. Jos on osioita, joissa on NTFS, kirjoita NTFSDOS-komento, tämä ohjelma näyttää, mikä kirjain on määritetty järjestelmälevyllesi, ja sinun on käytettävä sitä C-kirjaimen sijasta seuraavassa kappaleessa.
  4. Arkistoi järjestelmätiedostot salasanoilla. Jos esimerkiksi käytät rar32-arkistointiohjelmaa, vastaava komento näyttää tältä: Rar32 a -va: \ systemandsam c: \ windows \ system32 \ config \ system c: \ windows \ system32 \ config \ sam Jos tiedostot eivät mahtuu yhteen flash-asemaan, arkistointi pyytää sinua asettamaan toisen.

Salasanojen murtaminen

Jokainen valitsemasi ohjelma listaa SAM-tiedostossa olevat tilit. Valitse ne, joille sinun on määritettävä salasanat. Jos käytät, valitse Attack type: Brute-force. Jos käytit salasanassasi vain numeroita, valitse "kaikki numerot (0-9)" -ruutu. Aloita salasanan arvausprosessi käyttämällä palautusvalikon komentoa.

Salasanan arvaus voi kestää 10 minuutista useisiin tunteihin tai jopa useisiin päiviin, ja se voi päättyä epäonnistumaan. Varsinkin jos salasanassa käytetään eri kirjaimia, numeroita ja erikoismerkkejä.

Tämä on hyvä tapa testata salasanojesi vahvuutta. Jos haluat vain tarkistaa salasanasi, seuraa yllä olevia ohjeita ja katso, kuinka kauan sen löytäminen kestää.

Windowsin salasanan murtoohjelmisto

On olemassa monia ohjelmistotyökaluja, jotka voivat auttaa sinua murtamaan Windows-salasanasi. Edellä mainitun ohjelman lisäksi on olemassa myös Windows Admin Password Hack. Mutta valitettavasti sitä ei voida enää kutsua todelliseksi, koska se toimii vain Windows 2000 / XP:ssä. Sen lähin korvaaja on MultiBoot 2k10, joka on pohjimmiltaan monipuolinen käynnistyslevy.

johtopäätöksiä

Joka tapauksessa, jos joku läheisistäsi unohti Windows 7 -salasanan, tai sinä itse jouduit kohtaamaan tämän - älä epäröi, tähän ongelmaan on monia ratkaisuja. No, jotta sinulla ei enää olisi kysymyksiä: kuinka murtaa salasana kannettavassa tietokoneessa, suosittelemme, että tallennat ne jonnekin, esimerkiksi muistiinpanoihin oman älypuhelimesi sisällä.

Toivomme, että sinun ei tarvitse turvautua kuvaamiimme menetelmiin. Muista kirjoittaa kaikki tärkeät salasanat muistiin tämän välttämiseksi. Ja jos on todellinen tarve suojata tietokoneesi tietoja, käytä merkkien salasanoja sekä tapauksissa että numeroissa äläkä käytä tavallisia sanoja. Tässä tapauksessa salasanojasi on erittäin vaikea murtaa.

3 muuta hyödyllistä artikkelia:

    Ohjelma, joka tarkistaa järjestelmän käyttäjien salasanojen vahvuuden. Verkkojärjestelmänvalvojat käyttävät tätä apuohjelmaa käyttäjien laskemiseen ...

    Yksinkertainen apuohjelma, jonka avulla voit näyttää tähdillä piilotetut salasanat. Yhteensopiva kaikkien selainten kanssa, mukaan lukien...

    Windows Repair on harvinainen ohjelmisto, joka voi poistaa tietokoneestasi melkein kaiken...

Tervehdys, hyvä PensierMen-blogin vierailija. Olet varmasti kuullut, ja ehkä jopa joutunut tilanteeseen, kun jonkin tiedoston tai Internetin epäilyttävällä sivustolla käynnin jälkeen tietokoneesta tuli yhtäkkiä hallitsematon. Ja jopa banneri ilmestyi, jossa vaadittiin koodin syöttämistä avaa tietokoneen lukitus, jonka voi saada lähettämällä tekstiviestiä tai täydentämällä määritetyn puhelimen tiliä tietyllä summalla.

Mitä tehdä tässä tapauksessa? Tottele kiristäviä tai onko vielä mahdollisuutta jotenkin avaa tietokoneen lukitus ilman tekstiviestejä? Katsotaanpa useita vaihtoehtoja toiminnallemme, jotta emme joutuisi "käteislehmäksi".

Loppujen lopuksi tilin täydentämisen jälkeen he tuntevat jo puhelimesi ja voivat todennäköisesti kirjautua sisään matkapuhelinoperaattorillasi. Tämä tarkoittaa, että heidän ei ole vaikeaa nostaa rahaa puhelimestasi. Mutta älkäämme vaipuko epätoivoon ja yritämme ensin selviytyä ongelmasta itse. Niin miten?

Yritys poistaa esto bannerista tehtävähallinnan kautta

Tämä on yksi yksinkertaisimmista menetelmistä. Kuka tietää, ehkä huijarit eivät ole niin älykkäitä ja vain bluffaavat? Joten soitamme tehtävänhallintaan ja poistamme selaimemme suorittaman tehtävän. Voit tehdä tämän painamalla samanaikaisesti näppäimiä Ctrl + Alt + Del (älä tietenkään paina plusmerkkejä). Napsauta sitten avautuvassa ikkunassa "Start Dispatcher":

Tämä ikkuna saattaa näyttää erilaiselta käyttöjärjestelmästä riippuen, mutta toivon, että ydin on selvä. Seuraavaksi tulee tehtävänhallinta. Tässä meidän on poistettava selaimemme tehtävä. Napsautamme riviä selaimella ja sitten "Lopeta tehtävä" -painiketta:


Muuten, tämä menetelmä soveltuu sekä tähän että kaikkiin muihin tehtäviin. Esimerkiksi jäätyneen sulkemiseen. Minun on sanottava, että tätä ei aina ole mahdollista tehdä ensimmäisellä yrityksellä, joskus Task Manager -ikkuna vilkkuu ja katoaa uudelleen. Tällaisissa tapauksissa tapahtuu, että Ctrl + Alt + Del -näppäinten painaminen uudelleen ja toistuvasti, jopa 10 kertaa peräkkäin, auttaa! Siinä ei varmaan ole enää järkeä. Se osoittautui - hyvä. Ei, mennään eteenpäin.

Yritetään avata tietokoneesi lukitusta rekisterin kautta

Nyt yritämme seuraavaa vaihtoehtoa - vaikeampaa. Laitamme kohdistimen koodin syöttökenttään, paina Ctrl + Alt + Del ja katso huolellisesti banneria. Hän ei tietenkään välttämättä ole sama kuin minun, mutta tarjouksen lähettää tekstiviesti tai täydentää numero ja rivi koodin syöttämistä varten, tai sen on oltava läsnä. Jos osoitin katosi toimiemme seurauksena, näppäimistön huomio siirtyi tehtävänhallintaan:


Nyt voit painaa Tab ja sitten Enter, ja tyhjän työpöydän pitäisi avautua edessäsi, todennäköisesti jopa ilman "Käynnistä". Jos näin tapahtui, nyt "vangimme lukituksen poistamiseksi" sinun on mentävä rekisteriin, koska virukset rekisteröidään yleensä siellä.

Paina Ctrl + Alt + Del. Sitten "Käynnistä Task Manager". Näyttöön tulevassa uudessa ikkunassa - "Tiedosto" ja sitten avattavassa valikossa "Uusi tehtävä (Suorita ...)":



Seuraavassa kirjoitamme komennon "regedit" ja napsauta sitten "OK":


"Suorita"-komento voidaan kutsua ja helpompaa, jos se tietysti onnistuu painamalla näppäimistön Win + R -painikkeita. Kuka ei tiedä, Win on avain Windows-kuvalla, yleensä alareunassa näppäimistön vasemmassa päässä. Jos kaikki toimisi, löydämme itsemme. Ole tässä erittäin varovainen ja varovainen. Älä koske mihinkään ylimääräiseen. Koska väärät toimet voivat johtaa epämiellyttäviin ja joskus arvaamattomiin seurauksiin tietokoneessa.

Joten meidän on päästävä tänne: HKEY_LOCAL_MACHINE / OHJELMISTO / Microsoft / Windows NT / CurrentVersion / Winlogon... Näytän sinulle kaksi ikkunaa, jotta on selvää, missä ja mitä painaa tämän hankkeen toteuttamiseksi. Etsi ensimmäisestä ikkunasta rivi "HKEY_LOCAL_MACHINE" ja napsauta sen vasemmalla puolella olevaa kolmiota:


Tämän rivin alla oleva luettelo laajenee. Siellä sinun on löydettävä rivi "OHJELMISTO" ja napsauta myös kolmiota:

Älä huolestu, jos luettelot ovat erittäin suuria, noin alemmasta liukusäätimestä - siirrä sitä nähdäksesi merkinnät kokonaan. Kun pääset Winlogoniin tällä tavalla, älä napsauta vasemmalla olevaa kolmiota, vaan itse sanaa "Winlogon". Siirrä sitten katseesi oikeaan paneeliin, jossa sinun on tarkistettava parametrit: "Shell" ja "Userinit" (Jos se on vaikea nähdä, napsauta kuvaa, se kasvaa):

Katsomme Shell-parametria - sen arvo on vain explorer.exe... Userinitin pitäisi näyttää tältä C: \ WINDOW \ Ssystem32 \ userinit.exe,. Huomaa, että "exe":n lopussa on pilkku! Jos muita arvoja on, korjaamme ne yllämainituiksi. Voit tehdä tämän napsauttamalla "" Shell "" tai "" Userinit "" hiiren oikealla painikkeella, napsauta "Muuta", kirjoita haluamasi arvo ponnahdusikkunaan. Tämä ei mielestäni aiheuta sinulle erityisiä vaikeuksia.

Lopputyö ja epäonnistumistoimenpiteet

Joissakin tapauksissa tapahtuu, että nämä parametrit ovat kunnossa. Sitten löydämme tällaisen osion: HKEY_LOCAL_MACHINE / OHJELMISTO / Microsoft / Windows NT / CurrentVersion / kuvatiedoston suoritusasetukset ja ota se käyttöön. Jos siellä on alaosio explorer.exe, poista se pahoittelematta. No, teimme kaikkemme vapauttaaksemme "vangimme".

Nyt voit käynnistää tietokoneen uudelleen. Jos virus ei ole enää salakavala, kaiken pitäisi

14.04.2016

Tällä hetkellä viruksia on valtava määrä, onneksi nykyaikainen virustorjuntaohjelmisto pystyy selviytymään useimpien "tuholaisten" kanssa. Virukset voidaan perinteisesti jakaa useisiin ryhmiin, mutta yleisimpiä ovat vakoiluohjelmat, mainosohjelmat ja troijalaiset, joita ovat mm. ransomware-virukset... Tässä artikkelissa käsitellään jälkimmäistä.

Tunnista tietokone ransomware-tartunnan saaneet aika yksinkertaista. Näytölle tulee ja roikkuu yrityskuva, pornografinen tai muu kuva. Samaan aikaan tietokone joko ei vastaa komentoihin ollenkaan tai vastaa, mutta kuva vie lähes koko näkyvän alueen. Tämä on asiakkaamme - troijalainen perheWinlock tai yksinkertaisemmin.

Näytön bannerissa on seuraava sisältö: " Tietokoneesi on lukittu, lähetä rahaa tilillesi tai maksullisella tekstiviestillä ”. Sen jälkeen banneri yhdessä tietokoneen lukon kanssa lupaa kadota. Myös kuvassa on kenttä, johon sinun tulee syöttää koodi, jonka väitetään saavasi maksun jälkeen. Älä panikoi ja kiirehdi luopumaan rahoistasi. Me kerromme sinulle.

Kyseisellä viruksella on useita lajikkeita sukupolvesta riippuen. Vanhemmat voidaan neutraloida parilla hiiren napsautuksella. Toiset vaativat paljon vakavampaa valmistautumista. Älä huoli, annamme sinulle kaikki keinot ulos vaikeasta tilanteesta, jotka varmasti auttavat sinua poistamaan tällaiset troijalaiset.

Menetelmä # 1 - Tehtävienhallinta

Tämä menetelmä auttaa taistelussa vanhoja, primitiivisiä troijalaisia ​​vastaan. Soitamme tehtävänhallinnasta ( Ctrl+ Snosto+ Esc myös Windows 10:ssä Ctrl+ Alt+ Del vanhemmissa Windows-versioissa). Jos lähettäjä aloittaa, yritä löytää epäilyttävä kohde prosessiluettelosta. Suorita tämä prosessi loppuun.

Jos johtaja ei käynnisty, yritä käynnistää prosessinhallinta (näppäimet Voittaa+ R). Kirjoita komento " muistilehtiö"kentällä" Avata”. Tämän jälkeen Notepadin pitäisi avautua. Kirjoita avautuvaan ikkunaan mielivaltaisia ​​merkkejä ja paina lyhyesti (terävästi) tietokoneen tai kannettavan tietokoneen virtapainiketta. Kaikkien troijalaisen prosessien pitäisi päättyä automaattisesti. Tietokone jää päälle.

Nyt on aika poistaa kaikki tartunnan saaneet tiedostot. Sinun on löydettävä ne ja poistettava tai tarkistettava levyt .

Oletetaan, että et ole järjettömän onnettomuuden seurauksena asentanut virustorjuntaa tietokoneellesi etukäteen. Kuinka olla? Jälkeläiset Winlock ne viedään yleensä väliaikaisiin tiedostoihin, mukaan lukien selaintiedostot. Kokeile tarkistaa seuraavat polut:

C: \ Käyttäjät \ kansio käyttäjänimellä \ App Data \ Verkkovierailu \

C: \ Asiakirjat ja asetukset \ hakemisto käyttäjätunnuksella \

Löytö " ms.exe"Tai muita epäilyttäviä tiedostoja, esimerkiksi mielivaltaisilla merkkiyhdistelmillä, kuten" 89sdfh2398.exe"tai" Hgb.hd.exe". Poista ne.

Tapa # 2 - Vikasietotila

Ensimmäinen menetelmä epäonnistui, etkä vieläkään ymmärrä kuinka avata tietokoneesi lukitus lunnasohjelmilta? Sinun ei pitäisi olla järkyttynyt. Troijalaisemme on vain edistyneempi. Hän muutti järjestelmän komponentit ja asensi lukon tehtävähallinnan käynnistykselle.

Korjaa ongelma käynnistämällä tietokone uudelleen pitäen samalla F8-näppäintä painettuna järjestelmän käynnistämisen aikana. Valitse näkyviin tulevasta valikosta " Vikasietotila komentorivin tuella».

Kirjoita sitten " tutkimusmatkailija”Konsolissa ja paina Tulla sisään... Tällainen manipulointi käynnistää tutkijan. Kirjoitamme muistiin sanan " regedit"Napsauta komentorivillä uudelleen Tulla sisään... Sitten rekisterieditori käynnistyy. Täältä löydät paikan, josta virus käynnistyy automaattisesti, sekä sen luomat merkinnät.

Etsi ransomware-komponentteja avaimista Userinit ja Kuori... Ensimmäisessä se on helppo löytää pilkulla, sisään Kuori se on määrätty niin tutkimusmatkailija. exe... Kopioimme löytämämme vaarallisen tiedoston koko nimi leikepöydälle hiiren oikealla painikkeella. Me kirjoitamme " del”Komentoriville välilyönti ja liitä sitten aiemmin kopioimasi nimi. Painamme Tulla sisään ja nauti manipulointisi tuloksista. Nyt tiedät kuinka avata tietokoneesi lukitus lunnasohjelmilta... Suoritamme tämän toimenpiteen kaikkien epäilyttävien tiedostojen kanssa.

Tapa # 3 - Järjestelmän palauttaminen

Tehtyjen manipulointien jälkeen sinun on syötettävä uudelleen käyttämällä kohdassa kuvattua menetelmää menetelmä numero 2... Kirjoita komentoriville seuraava: " C: \ WINDOWS \ system32 \ Palauttaa \ rstrui.exe "Tai nykyaikaisissa versioissa lakoninen" rstrui”, Paina sitten Tulla sisään... Näytölle tulee ikkuna " Järjestelmän palauttaminen”.

Sinun tulee valita päivämäärä, joka edeltää viruksen ilmaantumista. Tätä päivämäärää kutsutaan palautuspisteeksi. Se voi olla vuosi tai vain päivä aikaisemmin kuin se valitettava päivämäärä, jolloin virus hyökkäsi tietokoneellesi. Toisin sanoen, valitse päivämäärä, jolloin tietokoneesi oli kunnossa ja 100 % puhdas. Tämä viimeistelee lukituksen.

Menetelmä # 4 - Rescue Disk

Tätä menetelmää varten sinun on ladattava tarvittava ohjelmisto etukäteen, käytettävä toista tietokonetta tai vierailtava ystävän luona tätä tarkoitusta varten. Järjestelmän palautus- ja korjausohjelmisto on yleensä sisäänrakennettu virustorjuntaohjelmistoon. Ne voidaan kuitenkin ladata ilmaiseksi, erikseen, ilman rekisteröitymistä.

Siinä kaikki, nyt tiedät kuinka avata tietokoneesi lukitus lunnasohjelmilta... Ole varovainen tästä eteenpäin.

Hei lukijani! On epätodennäköistä, että tavallinen Windows-käyttöjärjestelmän käyttäjä voi yllättyä rahan kiristämisestä haitallisilla Winlock-troijalaisilla, jotka tunnetaan yleisesti nimellä "Windowsin esto".

Eikä se ole yllättävää, koska joka toinen kokematon käyttäjä, joka ei huomioi tietokoneensa turvallisuuden tärkeyttä, lähetti itsensä automaattisesti valkealle listalle huijareista, jotka, kuten käytäntö osoittaa, varsin taitavasti "huijaavat" peloissaan ja hämmentyneitä tulokkaita, jotka eivät sitä tee. tietää kuinka reagoida tällaiseen tilanteeseen.

Siksi vastaamalla kysymyksiin: kuinka ei joudu petoksen uhriksi? ja mitä tehdä, jos ikkunat ovat lukossa? Ehdotan, että tutkit huolellisesti alla olevan materiaalin, joka takaa ongelman poistamisen muutamalla hiiren napsautuksella.

Kuinka kaikki alkaa

Eräänä iltana Internetin eri sivustoja selatessasi ja uutissyötettä lukiessa tietokoneesi saattaa jäätyä. Ja näytön keskelle voi ilmestyä pelottava banneri, joka peittää melkein koko työpöydän ja pyytää lähettämään tekstiviestin (joka ei tietenkään ole ilmainen) tai pyytää täydentämään tiliä pyynnössä määritettyyn matkapuhelinnumeroon. Muussa tapauksessa kaikki tietokoneen materiaalit tuhoutuvat automaattisesti.

Annan sinulle hyviä neuvoja, mitä tehdä, jos Windows on lukittu ja pyytää koodia. Tässä on parhaat vaihtoehdot järjestelmän lukituksen avaamiseen.

Ei turhia liikkeitä

Onneksi joillekin troijalaisille on todella mahdollista poimia lukituksen avauskoodi, joka, vaikkakin harvinaista, tuhoaa viruksen kokonaan järjestelmästä.

Löydät tarvittavan koodin tunnetuista virustorjuntatietokannoista (tarkemmin sanottuna parissa minuutissa löydät tärkeimmät tiedot niiden pääsivuilta).

Windows-lukituksen avauspalvelu on saatavilla yritykseltä:

  • "Tohtori Web"
  • « Kaspersky Lab»

Jos järjestelmäsi on lukittu, voit avata tarvittavan sivun mistä tahansa muusta tietokoneesta, tabletista tai puhelimesta.

Tärkeä ! Kun järjestelmän käyttöoikeus on avattu, sinun ei pitäisi olla iloinen. Seuraava vaihe on skannata levy jollakin virustorjuntaohjelmalla.

Järjestelmän palauttaminen

Ennen kuin siirryt erikoisohjelmistojen monimutkaisiin ja hankalia menetelmiin, ehdotan, että yrität poistaa ongelman käsillä olevilla keinoilla tai pikemminkin soittaa tehtävänhallintaan sinulle tutulla tavalla (yleensä Ctrl + alt + Del).

Tapahtui? Onnittelut, olet tekemisissä keskinkertaisen ja yksinkertaisen troijalaisen kanssa, joka voidaan poistaa nopeasti ja helposti.

  • Etsi epäilyttävä ulkopuolinen prosessi prosessiluettelosta.
  • Lopetamme sen väkisin.

Esimerkki siitä, miltä viruksesi voi näyttää.

Usein kolmannen osapuolen prosessilla on epäselvä nimi ja se näytetään ilman kuvausta. Tunnista luettelossa olevat ja pakota lopettaminen. Suosittelen sinua tekemään tämän rauhassa ja yksitellen, kunnes banneri katoaa.

Jos ihmettä ei tapahtunut ja tehtävienhallintaa ei kutsuta, ehdotan siirtymistä kolmannen osapuolen Explorer.exe-prosessinhallinnan käyttövaiheeseen, joka voidaan ladata linkistä. Ohjelma voidaan käynnistää "Suorita"-komennolla (paina Win + R).

Epäilyttävän prosessin tunnistaminen explorer.exe-direktiivissä on erittäin helppoa.

Sotilaallinen strategia

Toinen tapa selviytyä viruksesta on käyttää joitain vakioohjelmia, mukaan lukien tavallinen muistilehtiö tai sanalehtiö.

Tätä varten tarvitset "sokeasti" (et voi vielä sulkea tai piilottaa banneria):

  1. Suorita Suorita-apuohjelma (Win + R)
  2. Kirjoita siihen "muistio" ja napsauta "Enter"-näppäintä.
  3. Ihannetapauksessa banneri-ikkunan alla alkaa uusi tekstitiedosto, johon kirjoitat minkä tahansa tekstin (riippumatta siitä mitä) ja painat järjestelmäyksikön virtapainiketta.
  4. Lisäksi kaikki järjestelmässä käynnissä olevat prosessit alkavat päättyä, paitsi muistilehtiö, joka pyytää sinua "tallentamaan" tai "sulkemaan tallentamatta" asiakirjaa (jonka jätämme tietysti ennallaan).
  5. Kun olet poistanut viruksen käytöstä, kuten edellisessä menetelmässä, etsi troijalaisen sijainti ja tuhoa se.

Edistyneempi tapa

Hakkeriviruksille, "epärealistisen monimutkaisille" troijalaisille, tapa torjua tehtävänhallintaa tai muita järjestelmän komponentteja ei auta.

Siksi on aika siirtyä raskaaseen tykistöyn tai pikemminkin turvatilaan.

Vaiheittaiset ohjeet:

  1. Käynnistämme tietokoneen uudelleen ja käyttöjärjestelmän latauksen aikana pidä F8-näppäintä painettuna (joskus painike on erilainen, se riippuu tietokoneesta).
  2. Valitse uudessa ikkunassa (olettaen, että käynnistystapa on valittuna) "Vikasietotila + komentorivi".
  3. Latauksen jälkeen rekisteröi regedit komentorivillä, paina Enter ja käynnistä rekisterieditori.
  4. Analysoimme käynnissä olevien sovellusten rekisterin editorin tietokoneella.
    Todennäköisesti näet koko polun Troijan tiedostoihin, jotka sijaitsevat Shell-avaimessa ja Userinit-haarassa. Shellissä virus rekisteröidään explorer.exe-tiedoston sijaan, ja Userinitissä se ilmoitetaan pilkun jälkeen.
  5. Kopioi viruksen koko nimi leikepöydälle.
  6. Rekisteröimme "del" komentoriville, paina välilyöntiä ja kutsu kontekstivalikkoa hiiren oikealla painikkeella.
  7. Valitse valikkoikkunassa "Lisää"-komento ja paina Enter.

Voila, ensimmäinen troijalainen tiedosto on tuhottu onnistuneesti. Suoritamme samanlaisen toimenpiteen toisen ja sitä seuraavan (jos sellainen on) kanssa.

No, siinä kaikki, olen määrännyt tärkeimmät olemassa olevat menetelmät tietojen pääsyn palauttamiseksi. Jos kaikki yllä kuvatut toimet ovat sinulle vaikeita tietämättömyyden ja asioiden pahenemisen pelosta johtuen, suosittelen koulutuksen suorittamista " nero nörtti". Se auttaa sinua saamaan rohkeutta ja ymmärtämään tietokoneen omistamisen perusteet.

Toivon nyt, että voin olla rauhallinen puolestasi ja tietojesi turvallisuuden vuoksi. Muista jakaa tämä hyödyllinen tieto ystäviesi kanssa sosiaalisessa mediassa. verkkoihin, he varmasti, tämä materiaali on myös hyödyllinen. Muista tilata blogipäivitykset ja asentaa luotettava virustorjunta! Ensi kertaan!

Ystävällisin terveisin! Abdullin Ruslan