Wat is WinLock virus?

WinLock virus - is een familie van virussen, dat blokkeert of belemmert het werk met besturingssysteem en perst geld van geïnfecteerde pc-gebruikers. Je mag ze kennen als Trojan.Winlock, Trojan.Ransom, Trojan.ScreenLock. Voor het ontgrendelen moet je losgeld te betalen, die elektronische betalingssysteem.

winlocker virus

Er zijn 3 soorten WinLockers:

  • banners, die alleen worden weergegeven in browsers. Ze zijn poses als browser extensie en plug-ins;
  • banners, dat het bureaublad te vullen. Gebruikers kunnen nog steeds programma's uitvoeren, inclusief Task Manager en de Register-editor;
  • banners, die worden uitgevoerd met het besturingssysteem en vul de desktop, block Task Manager, Register-editor en SafeMode.

Hoe WinLock virus besmet mijn pc?

Er zijn vele manieren om besmet, maar meestal virus maakt gebruik van zwakte van de browsers, terwijl de gebruiker bezoekt kwaadaardige website. Een andere populaire manier - is bestanden, die worden gemaskeerd als de installatie van een goed programma.

Hoe om zich te ontdoen van WinLock virus?

Voor het verwijderen van WinLockers kunt u speciale programma's gebruiken of handmatig verwijderen (voor niet geavanceerde winlockers). Voor het verwijderen van het virus zelf te gebruiken SafeMode met netwerkmogelijkheden. Voor automatische verwijdering, U kunt HitmanPro.KickStart of Kaspersky RescueDisk gebruiken.

  1. Running besturingssysteem SafeMode met netwerkmogelijkheden

    veilige modus met netwerkondersteuning

    • Herstart je PC, aan het begin van het laden van het systeem pers F8;
    • Kiezen SafeMode met netwerkmogelijkheden;
    • Als besturingssysteem draait met succes, dan kunt u de scanner downloaden (bijvoorbeeld Norton), scannen computer en verwijder de bedreigingen;
      Als WinLocker loopt met uw systeem in safemode, dan is het geavanceerde winlocker, dat kan zelfs worden uitgevoerd in safemode. Wij raden u aan de volgende twee methoden met speciale hulpprogramma's te gebruiken.
  2. Met behulp van HitmanPro.Kickstart

    HitmanPro kickstart

    • Allereerst, maken bootable flash drive met HitmanPro.KickStart, het gebruik van andere PC.
      Download HitmanPro.KickStart GRATIS je hier kunt:
    •  
      Download Hitmanpro.Kickstart
       

    • Steek de flitser in de USB-connector van de geïnfecteerde computer en zet de computer;
    • druk op F10 of de in het begin van het laden voor het samenvoegen Opstart menu;
    • Kiezen Verwijderbare apparaten als opstartapparaat en reboot PC;
    • Hier kunt u het menu zien:
      invoeren 1 voor Bypass Master Boot Record (standaard);
      invoeren 2 Als Bypass Master Boot Record werkt niet;
    • druk op Run Windows Normaal;
    • Volg de instructies en start scan, verwijder gevonden bedreigingen.
    • reboot PC, terug opstartschijf naar de standaardinstelling (Harde schijf) en al zijn nu goed.
  3. Met behulp van Kaspersky RescueDisk

    Kaspersky Rescue Disk

    • Maak bootable flash drive met Kaspersky Rescue Disk of cd;
    •  
      Download Kaspersky RescueDisk
       

    • Zet de computer aan en plaats-stick of cd in de PC;
    • druk op F10 of de in het begin van het laden voor het uitvoeren van BIOS;
    • Kiezen Verwijderbare apparaten of CD ROM drive als opstartapparaat en reboot PC
    • Druk op een willekeurige toets wanneer Kaspersky Rescue Disk Logo verschijnt;
    • Instructies volgen, totdat je menu met keuze te voldoen:
      1. Uitvoeren in grafische modus:
      Klik op de knop Gear, kies dan Terminal, type “windowsunlocker” en druk op invoeren;
      2. In de tekst mode:
      druk op F10, aan de onderzijde van Midnight Commander type “windowsunlocker” en druk op invoeren;
    • In het volgende menu, Kiezen 1 “Unlock Windows” voor het reinigen van het register, dan 0 voor exit;
    • WinLocker verdwenen nu, Nu moeten we links bestanden te doden, run full scanner Kaspersky Rescue Disk
    • reboot PC, terug opstartschijf naar de standaardinstelling (Harde schijf) en al zijn nu goed.

Laat een antwoord achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *