Для розблокування Windows необхідно поповнити

боротьба триває

Нарешті, всі мої дані лежать на зовнішньому жорсткому диску, і я можу починати щось робити з моїм хворим ноутбуком. Насамперед – перезавантажувати, і … Банер знову на екрані! Код розблокування (щастя-то яке!) Працює.

Але під цим банером ще один такий же банер «для розблокування Windows необхідно поповнити». Пробую той же код розблокування, і це допомагає. Комп’ютер працює.

Знову перезавантажувати, і знову банери (а тепер їх уже цілих 2 штуки!) З’являються на екрані, і блокують комп’ютер. Код розблокування в той момент я вже знав напам’ять (чотири парні цифри, на зразок 33557788, тепер уже точно не пам’ятаю), краще всяких інших логінів і паролів. Але який від цього толк, якщо вірус так і залишився непереможеним ?!

Уважно дочитую статтю «Для розблокування надішліть sms?» І розумію, що потрібно ще добити вірус на жорсткому диску. Намагаюся знищувати тимчасові файли з папки «temp» за вказаною в статті методикою. Файли «вбиваються», але потім знову з’являються. Нічого не допомагає, в тому числі спеціальні програми з видалення не видаляються файлів, про які теж написано в зазначеній статті.

Тоді звертаюся в Інтернет із запитом щодо Winlocker і повідомлення «для розблокування Windows необхідно поповнити». З безлічі запропонованих варіантів знаходжу поради з видалення вірусу з реєстру.

Взагалі-то, в реєстр я ніколи не лазив, з моменту його появи ще в Windows95. Для цього застосовувалися різні програми для пошуку та усунення проблем з реєстром. Але цих програм в моєму ноутбуці не було в помині. Наважуюся залізти в реєстр сам.

Виявилося, що для мене проблематично взагалі увійти в програму ручного виправлення реєстру. Ніде я її знайти не зміг, хоча шукав по всьому комп’ютеру. Тоді я зважився на крок, який я нікому більше не раджу повторювати, особливо початківцям користувачам, так як наслідки цього кроку абсолютно непередбачувані!

Я натиснув «Пуск» – «Виконати» і в рядку, що з’явився набрав команду, яка мені здавалася в той момент командою входу в реєстр. Зараз я не зможу її відтворити (це було чи то «regwin», чи то «winreg», але повторюю, не робіть цього так ніколи і ні за яких обставин), а в той момент найвищого напруження і боротьби, мій мозок працював, мабуть , як обчислювальна машина. І я згадав! І ввів команду, яка виявилася саме командою входу в реєстр.

Після довгих розглядів і повторних читань рад з Інтернету з приводу повідомлення «для розблокування Windows необхідно поповнити», я знайшов ту частину реєстру, в якій оселився вірус. Він сидів там, де при запуску Windows XP запускався браузер Internet Explorer. І програма – вірус сиділа в тій же папці, що і виконуваний файл Internet Explorer. У неї було ім’я, яке починається з латинської літери «А» (заголовна) і безлічі цифр після цієї букви.

Завантаження цієї програми з реєстру я прибрав. Видалив саму програму – вірус з папки, де сидів виконуваний файл Internet Explorer. Потім за допомогою звичайного пошуку ( «Пуск» – «Знайти» – «Файли і папки») я знайшов ще одне місце розташування зазначеного вірусу (вже не пам’ятаю точно де, але десь серед папок для зберігання тимчасових файлів). І «вбив» вірус там теж.

До речі, там, де я спочатку намагався вручну видаляти тимчасові програми (а вони з’являлися там знову і знову) вірусу не було. Значить, в той момент я видаляв потрібні для роботи операційної системи програми. На щастя, це не привело до її збою або зависання.

Після цього – перезавантаження і … Вірусу наче й не було. Перемога ?!

Горе від розуму

Дві доби боротьби додали мені впевненості в своїх силах. Адже не кожен день залазити в реєстр, знаходиш вручну віруси, вбиваєш їх, причому успішно. І я вирішив боротьбу довести до переможного кінця.

Перевірив на віруси комп’ютер ще раз за допомогою програми Dr. Web – все чисто. Але сумніви, що вірус десь залишився, і рано чи пізно вийде з тіні, залишилися.

Вирішив скористатися аналогічним антивірусом (без установки на ПК), пропонованому на сайті Касперського, хоч цей сайт і не допоміг мені в пошуку кодів розблокування. Запустив програму, перевірив не тільки диски ПК, а й зовнішній жорсткий диск. Касперський знайшов ще кілька троянів, яких благополучно видалив (знову ж з моєї згоди).

Здавалося б, перемога і можна забути, що «для розблокування Windows необхідно поповнити». Але я вирішив перевірити ще разок. Перезавантажив комп’ютер, запустив Касперського і, через якийсь час він мені написав, що в пам’яті є вірус, який успішно заблокований, але для його остаточного видалення потрібно буде зробити перезавантаження ПК (після завершення сканування).

Я дочекався завершення сканування і натиснув кнопку «Перезавантажити» … А у відповідь – тиша, нічого не сталося. Тоді я ввів, як зазвичай, «Пуск» – «Вимкнути комп’ютер» – «Перезавантаження». І знову нічого не сталося. Тоді «Пуск» – «Вимкнути комп’ютер» – «Вимкнення». І знову неуспіх.

Як співається в одній похідної пісні: «І тут я тільки зрозумів, ого-го, і тут я тільки зрозумів, ого-го …». Я зрозумів, що боротьба, мабуть, закінчилася … повною поразкою.

Вимкнути завислий ноутбук можна, відключивши харчування і батарею, або, натиснувши і утримуючи довгий час в натиснутому положенні кнопку електроживлення.

Вже не пам’ятаю, чи допомогло мені натискання на кнопку вимикання електроживлення. Здається ні. На кнопку я натискав, але комп’ютер йшов в сплячий режим (так було визначено в настройках електроживлення Windows XP). При повторному натисканні на кнопку електроживлення, в комп’ютері відновлювалася колишня картинка робочого столу, на якому нічого не працювало!

Тому я скористався старим перевіреним способом, відключив ноутбук від адаптера змінного струму, і вийняв батарею ноутбука. (Як казав Аркадій Райкін в одній зі своїх мініатюр: ця електрична лампочка порушує закон збереження енергії, ми її вимикаємо, а вона горить. Нічого не допомогло, добре, що знайомий з заводу поклав її під 10-і тонний прес). Приблизно аналогічно вчинив і я, вимкнувши свій ноутбук.

Більше він не включився ніколи … При включенні на екрані з’явився напис, що система зруйнована, і її треба відновити з будь-якої збереженої копії. Були запропоновані 3 варіанти продовження завантаження.

Досвідченим шляхом я переконався, що все 3 варіанти працюють однаково. На частку секунди на екрані з’являвся «синій екран смерті», на ньому була тільки одна напис у верхній частині екрана. Але прочитати її вміст було неможливо, бо в той же самий момент екран смерті гас, і комп’ютер йшов на перезавантаження.

Меню з 3-х пунктів з’являлося знову. І так до нескінченності.

«Особистий» сисадмін

Майже три доби боротьби з банером «для розблокування Windows необхідно поповнити» привели мене до сумного поразки. А перемога, здавалося, була так близька.

Чи треба було перевіряти комп’ютер на віруси після видалення Winlocker? Чи треба було шукати вірус в пам’яті ПК?

Не знаю, як і відповісти на це питання. Можливо, що я перестарався. І потрібно було зупинитися вчасно. Не знаю.

Коли Windows XP помер остаточно, стало ясно, що мені його вже не врятувати. Треба йти за допомогою. Адже не дарма в статті “Про” особистому “сисадміна” на тому ж сайті «

Ссылка на основную публикацию