O que é o vírus WinLock?

Vírus WinLock - é uma família de vírus, que bloqueia ou dificulta o trabalho com o sistema operacional e extorque dinheiro de usuários de PC infectados. Você pode conhecê-los como Trojan.Winlock, Trojan.Ransom, Trojan.ScreenLock. Para desbloquear você deve pagar o resgate, utilizando sistema de pagamento eletrônico.

vírus winlocker

Aqui tem as 3 tipos de WinLockers:

  • banners, que são exibidos apenas em navegadores. Eles são poses como extensão do navegador e plug-ins;
  • banners, que enchem o ambiente de trabalho. Os usuários ainda podem executar programas, incluindo o Gerenciador de Tarefas e Editor do Registro;
  • banners, que funcionam com o sistema operacional e preencher a área de trabalho, bloco Gerenciador de tarefas, Editor do Registro e SafeMode.

Como vírus WinLock infectado meu PC?

Há muitas maneiras de ser contaminados, mas na maior parte vírus usa fraqueza dos navegadores, enquanto usuário visita sites maliciosos. Outra maneira popular - são os arquivos, que são mascarados como a instalação de um bom programa.

Como se livrar do vírus WinLock?

Para a remoção WinLockers você pode usar programas especiais ou removê-los manualmente (para winlockers não avançadas). Para a remoção de vírus por si mesmo usar SafeMode com rede. Para a remoção automática, você pode usar HitmanPro.KickStart ou Kaspersky RescueDisk.

  1. sistema operacional em execução no modo de segurança com rede

    Modo de segurança com rede

    • Reinicie o seu PC, no início do carregamento da prensa sistema F8;
    • Selecione Modo de segurança com rede;
    • Se o sistema operativo é executado com êxito, então você pode baixar do scanner (por exemplo Norton), varredura computador e remover as ameaças;
      Se WinLocker funciona com o sistema em modo de segurança, então é winlocker avançada, que pode ser executado mesmo em modo de segurança. Recomendamos que você use próximos dois métodos com utilitários especiais.
  2. usando HitmanPro.Kickstart

    hitmanpro kickstart

    • Em primeiro lugar, fazer flash drive de boot com HitmanPro.KickStart, usando outro PC.
      Baixar HitmanPro.KickStart de graça você pode aqui:
    •  
      baixar Hitmanpro.Kickstart
       

    • Insira o flash ao conector USB do computador infectado e ligue computador;
    • Pressione F10 ou o no início do carregamento para unir Menu de inicialização;
    • Selecione Dispositivos removíveis como dispositivo de inicialização e PC reinicialização;
    • Aqui você pode ver o menu:
      Entrar 1 para Bypass Master Boot Record (padrão);
      Entrar 2 Se Bypass Master Boot Record não funciona;
    • Pressione Executar o Windows normalmente;
    • Siga as instruções e começar a varredura, em seguida, remover ameaças encontradas.
    • PC reinicialização, voltar unidade de inicialização para o padrão (Disco rígido) e tudo estar bem agora.
  3. Usando Kaspersky RescueDisk

    disco de recuperação Kaspersky

    • Faça flash drive de boot com o Kaspersky Rescue Disk ou CD;
    •  
      Baixar Kaspersky RescueDisk
       

    • Ligue computador e insira Flash Drive ou CD no PC;
    • Pressione F10 ou o no início do carregamento para execução do BIOS;
    • Selecione Dispositivos removíveis ou Drive de CD como dispositivo de inicialização e PC reinicialização
    • Prima qualquer tecla quando Logo Kaspersky Rescue Disk aparece;
    • Siga as instruções, até menu com escolha atender:
      1. Executado no modo gráfico:
      Clique no botão de engrenagem, então escolha Terminal, digite “windowsunlocker” e pressione Entrar;
      2. Rode no modo texto:
      Pressione F10, no lado inferior do Midnight Commander digite “windowsunlocker” e pressione Entrar;
    • No próximo menu, escolher 1 "Desbloquear o Windows" para limpar o registro, então 0 para a saída;
    • WinLocker desapareceu agora, agora precisamos matar arquivos esquerda, executar varredor completo Kaspersky Rescue Disk
    • PC reinicialização, voltar unidade de inicialização para o padrão (Disco rígido) e tudo estar bem agora.

Deixe uma resposta

seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados *