Menú

Qué hacer si “El sistema operativo Windows está bloqueado. Cómo desbloquear Windows del ransomware Windows bloqueó qué hacer

Todo sobre los anfitriones

¡Hola mis lectores! Es poco probable que un usuario común del sistema operativo Windows pueda ser sorprendido por la extorsión de dinero utilizando troyanos Winlock maliciosos, más comúnmente conocidos como el "bloqueador de Windows".

Y no es sorprendente, porque cada segundo usuario inexperto, ignorando la importancia de la seguridad de su computadora, se envió automáticamente a la lista blanca de estafadores que, como muestra la práctica, son bastante inteligentes para "hacer dinero" novatos asustados y confundidos que No sé cómo reaccionar ante una situación así.

Por lo tanto, respondiendo a las preguntas: ¿cómo no convertirse en víctima del engaño? y ¿qué hacer si Windows está bloqueado? Le sugiero que estudie cuidadosamente el material a continuación, lo que garantiza deshacerse del problema con unos pocos clics del mouse.

donde empieza todo

Una noche, como de costumbre, mientras navega por Internet en busca de varios sitios, lee las noticias, su computadora puede congelarse. Y puede aparecer un terrorífico banner en el centro de la pantalla, que oscurece casi todo el escritorio y te pide que envíes SMS (que, obviamente, no es gratis) o te pide que recargues tu cuenta al número de móvil especificado en el requerimiento. De lo contrario, todos los materiales de la computadora se destruirán automáticamente.

Te daré algunos consejos prácticos sobre qué hacer si Windows está bloqueado y pide un código. Daré las mejores opciones para desbloquear el sistema.

Sin movimientos adicionales

Afortunadamente, para algunos troyanos, es posible obtener un código de desbloqueo que, aunque rara vez, destruye completamente el virus del sistema.

Puede seleccionar el código necesario utilizando bases de datos antivirus conocidas (más específicamente, en un par de minutos puede encontrar datos clave en sus páginas principales).

El servicio de desbloqueo de Windows está disponible en la empresa:

  • "Web del médico"
  • « Laboratorio Kaspersky»

Puede abrir la página requerida si su sistema está bloqueado desde cualquier otra PC, tableta o teléfono.

Importante ! Habiendo desbloqueado el acceso al sistema, no se regocije prematuramente. El siguiente paso es verificar el disco usando cualquier programa antivirus.

Restauración del sistema

Antes de pasar a los métodos complejos y engañosos del software especial, sugiero tratar de erradicar el problema con las herramientas disponibles o, más bien, llamar al administrador de tareas de la forma habitual (generalmente Ctrl + alt + Supr).

¿Sucedió? Entonces felicidades, se trata de un troyano ordinario y simple que se puede eliminar fácil y rápidamente.

  • Encontramos un proceso extraño sospechoso en la lista de procesos.
  • Lo obligamos a terminar.

Un ejemplo de cómo se vería su virus.

A menudo, un proceso de terceros tiene un nombre confuso y se muestra sin una descripción. Encuentra aquellos en la lista y oblígalos a terminar. Te aconsejo que hagas esto de forma lenta y alterna hasta que desaparezca el banner.

Si el milagro no sucedió y no se llama al administrador de tareas, entonces propongo pasar a la etapa de usar el administrador de procesos de terceros Explorer.exe, que se puede descargar desde el enlace. El programa se puede iniciar con el comando "Ejecutar" (presione Win + R).

Es muy fácil identificar un proceso sospechoso en la directiva explorer.exe.

estrategia militar

Otra forma de lidiar con un virus es usar algunos programas estándar, incluido un bloc de notas común o un wordpad.

Para hacer esto, "a ciegas" (porque aún no puede cerrar u ocultar el banner) necesitará:

  1. Inicie la utilidad Ejecutar (Win+R)
  2. Escriba en él "bloc de notas" y haga clic en la tecla "Enter".
  3. Idealmente, se iniciará un nuevo archivo de texto debajo de la ventana del banner, en el que escribirá cualquier texto (no importa qué) y presione el botón de apagado en la unidad del sistema.
  4. A continuación, todos los procesos que se ejecutan en el sistema comenzarán a finalizar, excepto el bloc de notas, que le pedirá que "guarde" o "cierre sin guardar" el documento (que, por supuesto, dejaremos sin cambios por ahora).
  5. Después de desactivar el virus, como en el método anterior, busque la ubicación del troyano y destrúyalo.

Forma más avanzada

Para los virus de piratas informáticos, los troyanos "poco realistas y complejos", la forma de contrarrestar el administrador de tareas u otros componentes del sistema no ayudará.

Por lo tanto, es hora de pasar a la artillería pesada, o más bien a un modo seguro.

Instrucciones paso a paso:

  1. Reiniciamos la computadora, y al momento de cargar el sistema operativo, mantenemos presionada la tecla F8 (a veces el botón es diferente, depende de tu PC).
  2. En una nueva ventana (suponiendo que elija un método de arranque), seleccione "Modo seguro + Símbolo del sistema".
  3. Después de la descarga, escriba regedit en la línea de comando, presione enter e inicie el editor de registro.
  4. Analizamos el editor de registro de aplicaciones en ejecución en una PC.
    Lo más probable es que vea la ruta completa a los archivos troyanos ubicados en la clave Shell y en la rama Userinit. En "Shell" se escribe el virus en lugar de explorer.exe, y en "userinit" se indica después de una coma.
  5. Copie el nombre completo del virus en el portapapeles.
  6. Escribimos "del" en la línea de comando, presionamos la barra espaciadora y hacemos clic derecho para abrir el menú contextual.
  7. En la ventana del menú, seleccione el comando "Pegar" y presione Entrar.

Listo, el primer archivo troyano ha sido destruido con éxito. Realizamos una operación similar con la segunda y posteriores (si corresponde).

Bueno, eso es todo, he prescrito las principales formas efectivas de restaurar el acceso a los datos. Si todas las acciones anteriores te resultan difíciles por desconocimiento y miedo a empeorar las cosas, te recomiendo que hagas un curso de formación” genio de la computadora". Le ayudará a ganar coraje y comprender los conceptos básicos de tener una PC.

Espero ahora poder estar tranquilo por ti y por la seguridad de tu información. Asegúrese de compartir esta información útil con sus amigos en las redes sociales. redes, a ellos, seguro, este material también les vendrá bien. ¡No olvide suscribirse a las actualizaciones del blog e instalar un antivirus confiable! ¡Te veo pronto!

¡Sinceramente! Abdullín Ruslan

Seguramente, cada cuarto usuario de una computadora personal ha encontrado varios fraudes en Internet. Un tipo de engaño es un banner que bloquea Windows y requiere que envíe un SMS a un número pago o requiere criptomonedas. Básicamente, es sólo un virus.

Para luchar contra un banner de ransomware, debe comprender qué es y cómo penetra en su computadora. El banner generalmente se ve así:

Pero puede haber todo tipo de otras variaciones, pero la esencia es la misma: los delincuentes quieren ganar dinero con usted.

Cómo entra un virus en una computadora

La primera variante de "infección" son aplicaciones, utilidades y juegos pirateados. Por supuesto, los usuarios de Internet están acostumbrados a obtener la mayor parte de lo que quieren en línea "gratis", pero al descargar software pirateado, juegos, activadores varios y otras cosas de sitios sospechosos, corremos el riesgo de infectarnos con virus. En esta situación, por lo general ayuda.

Windows puede estar bloqueado debido a un archivo descargado con la extensión " .exe". Esto no significa que deba negarse a descargar archivos con esta extensión. Solo recuerda que " .exe” solo puede aplicarse a juegos y programas. Si descarga un video, una canción, un documento o una imagen, y su nombre contiene ".exe" al final, ¡entonces la posibilidad de que aparezca el banner de ransomware aumenta dramáticamente al 99.999%!

También hay un movimiento complicado con, supuestamente, la necesidad de actualizar el reproductor Flash o el navegador. Puede ser que trabaje en Internet, pase de una página a otra y un día encuentre una inscripción que diga "su reproductor Flash está desactualizado, actualice". Si hace clic en este banner y no lo lleva al sitio web oficial de adobe.com, entonces es 100% un virus. Por lo tanto, verifique antes de hacer clic en el botón "Actualizar". La mejor opción sería ignorar esos mensajes por completo.

Por último, las actualizaciones obsoletas de Windows debilitan la protección del sistema. Para mantener su computadora protegida, intente instalar las actualizaciones a tiempo. Esta función se puede configurar en "Panel de control -> Actualización de Windows" al modo automático, para no distraerse.

Cómo desbloquear Windows 7/8/10

Una de las opciones simples para eliminar el banner de ransomware es . Ayuda al 100%, pero tiene sentido reinstalar Windows cuando no tiene datos importantes en la unidad C que no tuvo tiempo de guardar. Cuando reinstale el sistema, todos los archivos se eliminarán del disco del sistema. Por lo tanto, si no tiene el deseo de reinstalar el software y los juegos, puede usar otros métodos.

Después de curar e iniciar con éxito el sistema sin el banner de ransomware, se deben tomar medidas adicionales, de lo contrario, el virus puede reaparecer o simplemente habrá algunos problemas en el sistema. Todo esto está al final del artículo. ¡Toda la información es verificada personalmente por mí! ¡Vamos a empezar!

¡Kaspersky Rescue Disk + WindowsUnlocker nos ayudará!

Utilizaremos un sistema operativo especialmente diseñado. Toda la dificultad es que en una computadora en funcionamiento necesita descargar una imagen y/o (desplácese por los artículos, los hay).

Cuando esté listo, lo necesita. En el momento del inicio, aparecerá un pequeño mensaje, como "Presione cualquier tecla para iniciar desde CD o DVD". Aquí debe presionar cualquier botón del teclado; de lo contrario, se iniciará el Windows infectado.

Al cargar, presione cualquier botón, luego seleccione el idioma - "Ruso", acepte el acuerdo de licencia con el botón "1" y use el modo de inicio - "Gráfico". Después de iniciar el sistema operativo Kaspersky, no prestamos atención al escáner iniciado automáticamente, sino que vamos al menú "Inicio" e iniciamos el "Terminal"


Se abrirá una ventana negra donde escribimos el comando:

desbloqueador de ventanas

Se abrirá un pequeño menú:


Seleccione "Desbloquear Windows" con el botón "1". El programa mismo verificará y arreglará todo. Ahora puede cerrar la ventana y verificar toda la computadora con el escáner que ya se está ejecutando. En la ventana, marque el disco con el sistema operativo Windows y haga clic en "Realizar verificación de objetos"


Estamos esperando el final de la verificación (puede ser mucho tiempo) y, finalmente, reiniciamos.

Si tiene una computadora portátil sin mouse y el panel táctil no funciona, le sugiero que use el modo de texto del disco Kaspersky. En este caso, después de iniciar el sistema operativo, primero debe cerrar el menú que se abre con el botón "F10", luego ingrese el mismo comando en la línea de comando: windowsunlocker

Desbloquear en modo seguro, sin imágenes especiales

Hoy en día, los virus como Winlocker se han vuelto más inteligentes y bloquean, por lo que lo más probable es que no tengas éxito, pero si no hay una imagen, inténtalo. Los virus son diferentes y todos pueden funcionar de diferentes maneras, pero el principio es el mismo.

Reiniciamos la computadora. Durante el arranque, debe presionar la tecla F8 hasta que aparezca un menú de opciones adicionales para iniciar Windows. Necesitamos usar las flechas hacia abajo para seleccionar un elemento de la lista, que se llama "Modo seguro con soporte de línea de comandos".

Aquí es donde debemos llegar y seleccionar la línea deseada:

Además, si todo va bien, el ordenador arrancará y veremos el escritorio. ¡Excelente! Pero eso no significa que todo funcione ahora. Si no elimina el virus y simplemente reinicia en modo normal, ¡el banner aparecerá nuevamente!

Nos tratan con herramientas de Windows

Debe restaurar el sistema cuando aún no había un banner bloqueador. Lea atentamente el artículo y haga todo lo que está escrito allí. Hay un video debajo del artículo.

Si no ayuda, presione los botones "Win ​​+ R" y escriba el comando en la ventana para abrir el editor de registro:

regeditar

Si, en lugar del escritorio, se inicia una línea de comando negra, simplemente ingrese el comando "regedit" y presione "Enter". Tenemos que comprobar algunas claves de registro en busca de virus, o para ser más precisos, código malicioso. Para iniciar esta operación, vaya aquí en este camino:

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon

Ahora, en orden, verificamos los siguientes valores:

  • Shell - "explorer.exe" debe escribirse aquí, no debería haber otras opciones
  • Userinit - aquí el texto debe ser "C:\Windows\system32\userinit.exe,"

Si el sistema operativo está instalado en una unidad diferente a C:, entonces la letra será diferente allí, respectivamente. Para cambiar valores incorrectos, haga clic derecho en la línea que desea editar y seleccione "cambiar":

Luego comprobamos:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

No debería haber claves Shell y Userinit aquí, si las hay, elimínelas.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

Y asegúrese de:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Si no está seguro de si necesita eliminar la clave, simplemente puede agregar un "1" al parámetro primero. La ruta será un error y este programa simplemente no se iniciará. Entonces puedes devolverlo como estaba.

Ahora necesita ejecutar la utilidad de limpieza del sistema incorporada, lo hacemos de la misma manera que lanzamos el editor de registro "regedit", pero escribimos:

limpiomgr

Seleccione el disco con el sistema operativo (por defecto C :) y después de escanear, marque todas las casillas excepto "Service Pack Backup Files"

Y haga clic en "Aceptar". Con esta acción, es posible que hayamos deshabilitado la ejecución automática del virus, y luego necesitamos limpiar los rastros de su presencia en el sistema, y ​​lea sobre esto al final del artículo.

Utilidad AVZ

Consiste en que en modo seguro ejecutaremos la conocida utilidad antivirus AVZ. Además de buscar virus, el programa tiene muchas funciones para solucionar problemas del sistema. Este método repite los pasos para llenar los agujeros en el sistema después de que el virus haya funcionado, incl. para familiarizarse con él, vaya al siguiente párrafo.

Solución de problemas después de la eliminación del ransomware

¡Felicidades! Si está leyendo esto, el sistema se inició sin un banner. Ahora necesita verificar todo el sistema con ellos. Si usó el disco de rescate de Kaspersky y lo verificó allí, puede omitir este elemento.

También puede haber un problema más asociado con las actividades del villano: el virus puede cifrar sus archivos. E incluso después de su eliminación completa, simplemente no podrá usar sus archivos. Para descifrarlos, debe usar programas del sitio web de Kaspersky: XoristDecryptor y RectorDecryptor. También hay instrucciones de uso.

Pero eso no es todo, porque. Lo más probable es que Winlocker se haya estropeado en el sistema, y ​​se observarán varios fallos y problemas. Por ejemplo, el editor de registro y el administrador de tareas no se iniciarán. Para tratar el sistema, utilizaremos el programa AVZ.

Al descargar usando Google Chrome, puede haber un problema, porque. ¡Este navegador considera que el programa es malicioso y no permite descargarlo! Esta pregunta ya se ha planteado en el foro oficial de Google y, en el momento de escribir este artículo, todo ya está bien.

Para descargar el archivo con el programa, debe ir a "Descargas" y hacer clic en "Descargar archivo malicioso" allí 🙂 Sí, entiendo que parece un poco tonto, pero aparentemente Chrome cree que el programa puede dañar al usuario promedio. ¡Y esto es cierto, si golpeas donde golpeas! Por lo tanto, ¡siga estrictamente las instrucciones!

Descomprimimos el archivo con el programa, lo escribimos en un medio externo y lo ejecutamos en la computadora infectada. vamos al menú "Archivo -> Restaurar sistema", marque las casillas de verificación como en la imagen y realice las siguientes operaciones:

Ahora tomemos el siguiente camino: "Archivo -> Asistente para la solución de problemas", luego ve a "Problemas del sistema -> Todos los problemas" y haga clic en el botón "Inicio". El programa escaneará el sistema y luego, en la ventana que aparece, configure todas las casillas de verificación excepto "Deshabilitar las actualizaciones del sistema operativo en modo automático" y las que comienzan con la frase "Permitir la ejecución automática desde ...".

Haga clic en el botón "Solucionar problemas marcados". Después de completar con éxito, vaya a: "Configuración y ajustes del navegador -> Todos los problemas", aquí colocamos todas las casillas de verificación y de la misma manera hacemos clic en el botón "Solucionar problemas marcados".

Hacemos lo mismo con “Privacidad”, pero aquí no marcas las casillas que se encargan de limpiar los marcadores en los navegadores y qué más crees que necesitas. Finalizamos la comprobación en las secciones "Limpieza del sistema" y "Eliminación de Adware/Barra de herramientas/Secuestrador de navegador".

Al final, cierra la ventana sin salir de AVZ. En el programa encontramos "Herramientas -> Editor de extensiones del explorador" y elimine las marcas de verificación de aquellos elementos que están marcados en negro. Ahora vamos a: "Herramientas -> Administrador de extensiones de Internet Explorer" y borre por completo todas las líneas de la ventana que aparece.

Ya dije anteriormente que esta sección del artículo también es una de las formas de curar Windows de un banner de ransomware. Entonces, en este caso, debe descargar el programa en una computadora que funcione y luego escribirlo en una unidad flash USB o en un disco. Todas las acciones se llevan a cabo en un modo seguro. Pero hay otra opción para ejecutar AVZ incluso si el modo seguro no funciona. Debe comenzar, desde el mismo menú cuando se inicia el sistema, en el modo "Solución de problemas de la computadora"

Si lo tiene instalado, se mostrará en la parte superior del menú. Si no está allí, intente iniciar Windows hasta que aparezca el banner y apague la computadora de la toma de corriente. Luego enciéndalo; probablemente se ofrecerá un nuevo modo de inicio.

A partir de un disco de instalación de Windows

Otra forma segura es iniciar desde cualquier disco de instalación de Windows 7-10 y seleccionar no "Instalar" allí, sino "Restauración del sistema". Cuando el solucionador de problemas se está ejecutando:

  • Debe seleccionar "Símbolo del sistema"
  • En la ventana negra que aparece, escriba: "bloc de notas", es decir. Inicie un bloc de notas normal. Lo usaremos como mini conductor.
  • Vaya al menú "Archivo -> Abrir", seleccione el tipo de archivo "Todos los archivos"
  • A continuación, encontramos la carpeta con el programa AVZ, haga clic con el botón derecho en el archivo iniciado "avz.exe" e inicie la utilidad utilizando el elemento de menú "Abrir" (¡no el elemento "Seleccionar"!).

si nada ayuda

Se refiere a casos en los que, por alguna razón, no puede iniciar desde una unidad flash con una imagen grabada de Kaspersky o el programa AVZ. Solo tiene que sacar un disco duro de la computadora y conectarlo con una segunda unidad a una computadora que funcione. Luego arranque desde un disco duro NO INFECTADO y escanee SU disco con un escáner Kaspersky.

Nunca envíe mensajes SMS solicitados por estafadores. Sea cual sea el texto, ¡no envíes mensajes! Trate de evitar sitios y archivos sospechosos, pero en general lea. Siga las instrucciones y luego su computadora estará segura. ¡Y no te olvides del antivirus y las actualizaciones periódicas del sistema operativo!

Aquí hay un video que muestra todo en un ejemplo. La lista de reproducción consta de tres lecciones:

PD: ¿qué método te ayudó? Escríbelo en los comentarios a continuación.

Hoy vamos a presentarles otro virus informático: Windows bloqueado. Windows bloqueado, que también se conoce como ransomware bloqueado de Windows. Esta amenaza no es un criptoransomware y no cifra los archivos de la víctima. Sin embargo, bloquea su computadora y le pide a la víctima que pague si quiere acceder a la computadora nuevamente. Al bloquear la computadora, impide que el usuario use programas o archivos que están almacenados en la computadora. También muestra un mensaje a pantalla completa que indica que el usuario de la computadora debe pagar un rescate para comenzar a usar la computadora nuevamente.

El virus bloqueado de Windows le pide que compre una recarga de tarjeta por valor de 400-600 rublos e ingrese el código de los delincuentes en el campo provisto. Los ciberdelincuentes prometen desbloquear la computadora inmediatamente después de que la víctima pague el rescate. El virus dice que el pago debe realizarse dentro de las 10 horas, de lo contrario, el sistema informático se dañará. Sin embargo, ni siquiera empieces a buscar tu billetera porque es completamente posible acceder a tu computadora sin dinero. Todo lo que tiene que hacer es eliminar el virus bloqueado de Windows de su sistema.

Se recomienda eliminar este virus mediante software porque es muy difícil detectarlo y eliminarlo manualmente. Este virus generalmente nombra sus archivos de manera diferente para que los usuarios no puedan identificarlo y eliminarlo rápidamente. Todo lo que sabemos es dónde el virus escribe sus archivos. Los guarda en la carpeta Descargas o Temp, pero para ingresar a estas carpetas, debe reiniciar su computadora e ingresar en modo seguro. Puede encontrar instrucciones detalladas sobre cómo eliminar Windows Locked en la página 2.

¿Cómo el malware bloqueado de Windows puede ingresar a su PC?

El virus bloqueado de Windows se puede descargar desde el sitio oficial o el sitio de malware. Los ciberdelincuentes prefieren usar ataques de clic y colocar enlaces dañinos en contenido levemente sospechoso, por lo que si tiene la más mínima sospecha de que el anuncio, enlace o botón en el que está a punto de hacer clic puede llevarlo a sitios web peligrosos, no haga clic en ellos. . Para proteger su computadora del malware, debe protegerla con una herramienta anti-spyware como .

Los archivos maliciosos también se distribuyen por correo electrónico. El equipo de 2-Spyware recomienda encarecidamente a los usuarios que estén atentos a los correos electrónicos que provienen de personas desconocidas, especialmente si ofrecen abrir archivos adjuntos. Los estafadores también tienden a enviar correos electrónicos intrusivos y, si desea bloquearlos, cree un filtro de correo electrónico en lugar de hacer clic en el botón "Cancelar suscripción" en el correo electrónico proporcionado. Los delincuentes tienden a insertar archivos adjuntos maliciosos detrás de este botón.

Si el troyano bloqueado de Windows ya se ha infiltrado en su computadora, siga las instrucciones de eliminación del troyano bloqueado de Windows que se proporcionan en la página 2 y elimínelo de su PC lo antes posible.

¿Cómo eliminar el virus bloqueado de Windows?

No debe tener miedo de las amenazas bloqueadas de Windows y no se apresure a pagar porque este virus se puede desactivar de una manera bastante simple. Dado que este virus no cifra los archivos, sino que solo bloquea el acceso a ellos, esto no es peligroso, ya que al eliminar este virus, puede devolver el acceso a los archivos. Utilice las instrucciones de bloqueo de Windows a continuación y elimine esta amenaza de su computadora. Para prevenir amenazas informáticas que puedan infectar su computadora, le recomendamos que instale una poderosa herramienta de protección. Por este motivo, recomendamos instalar la herramienta antivirus SpyHunter. No olvide actualizar el software regularmente, porque solo de esta manera podrá identificar y eliminar la última versión de la amenaza dañina.

Síntomas

De repente, inesperadamente, cuando enciende la PC, no verá el escritorio que le es familiar, sino un mensaje de pantalla completa que indica que Windows ahora está bloqueado. Para eliminar este bloqueo, se le solicitará que envíe un SMS e ingrese el código de desbloqueo. Y advierten de antemano que reinstalar Windows puede causar corrupción de datos, etc. En general, existen muchas variedades de esta infección, y no tiene sentido describir en detalle el comportamiento de cada una.

Una ventana típica que indica una infección de PC con un virus.

Tratamiento

1. Para empezar, no envíe ningún SMS a ningún número corto. Simplemente perderá dinero y el sistema no se restaurará.

2. Prueba a utilizar los servicios de Doctor Web y Nod:

Es posible que pueda recoger un código de desbloqueo. Por cierto, para muchas operaciones necesitarás una segunda computadora; si no tiene uno, pregúntele a un vecino, amigo, hermano, etc.

3. Poco probable, pero a veces ayuda. Pruebe en la configuración de Bios (al iniciar la PC, presione el botón F2 o Supr (según el modelo)) para cambiar la fecha y la hora para uno o dos meses por delante. Luego reinicie Windows. Luego, si la computadora se inicia, borre todo en el inicio y verifique la PC.

4. Reinicie su computadora en modo seguro con soporte de línea de comandos. Para hacer esto, cuando encienda e inicie su PC, presione el botón F8, antes de que aparezca el menú de inicio de Windows.

Después de la descarga, ingrese la palabra "explorador" en la línea de comando y presione la tecla Intro. Luego abra el menú de inicio, seleccione ejecutar y escriba "msconfig".

Si todo se hace correctamente, se abrirá una ventana en la que puede ver los programas de inicio y, por supuesto, deshabilitar algunos de ellos. En general, puede deshabilitar todo e intentar reiniciar la PC. Si funciona, descargue la última versión de cualquier antivirus y verifique su computadora. Por cierto, la prueba CureIT da buenos resultados.

5. Si los pasos anteriores no ayudaron, vale la pena intentarlo. Para hacer esto, es posible que necesite un disco de instalación, sería bueno tenerlo en el estante con anticipación, de modo que si sucede algo ... Por cierto, puede leer sobre cómo grabar un disco de arranque con Windows.

6. Para restaurar la PC, hay imágenes especiales de CD en vivo, gracias a las cuales puede iniciar, verificar si su computadora tiene virus y eliminarlos, copiar datos importantes a otros medios, etc. Dicha imagen se puede escribir en un CD normal (si tiene una unidad) o en una unidad flash ( , ). A continuación, habilite el arranque desde el disco / unidad flash () en Bios y arranque desde allí.

Los más populares son:

Dr.Web® LiveCD - (~260 mb) una buena imagen que puede comprobar rápidamente el sistema en busca de virus. Hay soporte para varios idiomas, incluido el ruso. ¡Funciona bastante rápido!

LiveCD ESET NOD32 - (~200mb) la imagen es un poco más pequeña que la primera, pero se carga automáticamente * (Lo explicaré. En una PC, traté de restaurar Windows. Resultó que el teclado estaba conectado a USB y se negó a funcionar hasta que se cargó el sistema operativo. Es decir, al iniciar el disco de rescate, era imposible elegir verificar la computadora en el menú, y dado que, de manera predeterminada, en muchos discos de emergencia se carga Windows, se cargó en lugar del Live CD . , que por defecto, carga su mini-OS y comienza a revisar el disco duro. ¡Genial!). Es cierto que verificar con este antivirus dura bastante tiempo, puede descansar de manera segura durante una o dos horas ...

Kaspersky Rescue Disk 10 es un disco de rescate de arranque de Kaspersky. Por cierto, lo usé no hace mucho tiempo e incluso hay un par de capturas de pantalla de su trabajo.

Después de verificar con dicho disco, la computadora debe reiniciarse y el disco debe retirarse de la bandeja. Si el programa antivirus encontró y eliminó el virus, lo más probable es que pueda comenzar a trabajar normalmente en Windows.

7. Si nada ayuda, tal vez deberías pensarlo. Antes de esta operación, guarde todos los archivos necesarios de su disco duro en otros medios.

También hay otra opción: llame a un especialista, sin embargo, tendrá que pagar ...

¿Apagó su PC o computadora portátil por un tiempo, luego la encendió y el mensaje "Su Windows está bloqueado por el Ministerio del Interior de la Federación Rusa ..." hace alarde de su escritorio? Al mismo tiempo, todo está bloqueado, ¿el teclado y el mouse no funcionan? Este es un virus común. O como también se le llama, un extorsionador de pancartas.

La alfabetización entre ladrones a veces es coja

No hace falta decir que estos ladrones saben lo que están haciendo. Cuando lee cómo está escrito en estricto lenguaje oficial que el Ministerio del Interior de la Federación Rusa (o Ucrania) bloqueó una PC por ver videos malos y se enfrenta a una multa según el artículo tal y tal ... Esto causa conmoción y desconcierto. Y luego el miedo por tus datos, porque debajo está escrito que si no pagas la multa en N horas, se borrará Windows.

Pero debajo hay un número de teléfono personal o de billetera (¡esto es evidencia contra sí mismo!), Y también está escrito que después de un tiempo, la PC se liquida, explota y vuela al espacio. Esto ya causa risa y el entendimiento de que el mensaje "Windows está bloqueado" es solo una broma. Por lo tanto, nada le pasará a la computadora y estos ladrones no necesitan pagar. Es cierto que todavía tiene que descubrir cómo desbloquear su computadora del virus ransomware.

Por cierto, cualquiera puede "bloquear" Windows: el Ministerio del Interior de la Federación Rusa, el Servicio de Seguridad de Ucrania, Microsoft Security Essentials, etc. Los ladrones de fantasía funcionan bien.

Por supuesto, puede pagar esta supuesta "multa" a la billetera o teléfono especificado con la esperanza de recibir un código de ahorro para desbloquear, pero ... ¿Dónde lo enviará el estafador? ¿Y a quién? ¿Y cuánto crees que lo necesita? Como resultado, solo gastará dinero, pero no recibirá un código. Y luego aún tiene que descubrir cómo eliminar la pancarta del Ministerio del Interior de la computadora.

¿Por qué se bloquea Windows?

Porque atrapaste un virus de algún sitio dudoso. Quizás estos eran trucos para un juguete de computadora. Tal vez algún programa o instalación de Windows. También tuve un caso en el que se detectó este virus mientras cargaba un resumen.

Por cierto, muy a menudo en sitios de terceros aparece el mensaje "Tu Flash Player está desactualizado, actualízalo". Si hace clic en él, puede contraer este virus. Ignore dichos mensajes y actualice solo manualmente y solo desde el sitio web oficial de Adobe.


Algo como este mensaje aparece en los navegadores (con un virus, por supuesto)

En general, nadie es inmune a esto. Y el banner de ransomware aparece en todas partes: en Windows XP, 7, 8 o 10. Por supuesto, puede instalar un antivirus y no ir a sitios dudosos; esto reducirá la probabilidad de contraer esta infección, pero no hay garantías.

Ahora pasemos a lo principal y consideremos las formas más efectivas de eliminar el banner "Windows está bloqueado".

Dado que su PC o computadora portátil no funciona y no se puede hacer nada al respecto, en algunos casos se necesitará una segunda computadora para resolver el problema. Es con su ayuda que puede encontrar los programas necesarios para eliminar el banner.

Un servicio simple de Dr.Web

La solución más fácil a este problema es ingresar la billetera o el número de teléfono indicado en el mensaje y ver si ya hay un código en Internet para desbloquear el virus. Para esto:

  1. Vaya al sitio Dr.Web (enlace).
  2. Ingrese el número y haga clic en el botón "Buscar códigos".
  3. Vea si se encuentran códigos de desbloqueo.


Si el servicio encontró algo, intente ingresar este código. Quizás esto ayude a desbloquear la computadora del banner. Si no encuentra nada, continúe.

Disco de rescate de Kaspersky

La utilidad gratuita Kaspersky Rescue Disk es una de las opciones más efectivas para eliminar el banner "Windows está bloqueado". Después de todo, no solo puede desbloquear la computadora de la pancarta del Ministerio del Interior, sino también verificar si hay virus y eliminar los rastros restantes de esta infección.

Primero debe descargarlo en una PC que funcione desde la oficina. sitio (enlace), y luego escriba correctamente en una unidad flash USB usando UltraISO, Rufus, etc.

A continuación, debe iniciar desde él en una computadora o computadora portátil bloqueada. Para hacer esto, debe ingresar al BIOS o al menú de inicio y configurar la unidad flash USB para que arranque primero, y luego, la unidad de disco duro.

Después de una descarga exitosa, se iniciará la utilidad Kaspersky Rescue Disk. Más lejos:


A continuación, la utilidad se pondrá a trabajar y eliminará el molesto aviso de que Windows está bloqueado. Después de eso, se recomienda verificar su computadora o computadora portátil con el mismo programa para borrar permanentemente los rastros restantes de este virus.

Si el mouse y el panel táctil de la computadora portátil no funcionan, seleccione el modo de texto, no el gráfico. Después de iniciar el sistema operativo, presione F10 (para ocultar el menú) y luego escriba el comando windowsunlocker en la línea de comando.

Otra gran utilidad gratuita es . Escriba en una unidad flash USB y arranque desde ella en una PC bloqueada (cómo hacer esto está escrito arriba).

Después de eso:

  1. Espere a que se cargue la utilidad.
  2. Acepta rostros. convenio.
  3. Pulse el botón "Inicio" y seleccione "Inicio automático".


La utilidad escaneará y eliminará el virus.

En lugar de una conclusión

Eso es todo. Ahora sabe qué hacer si Windows está bloqueado y cómo deshacerse del banner de ransomware. Por supuesto, hay muchas otras formas de desbloquear su computadora del virus MVD, pero estos 2 programas son más que suficientes.

En primer lugar, son los más eficientes. En segundo lugar, estos métodos son muy simples y comprensibles incluso para principiantes. Y con la ayuda de estas utilidades, puede eliminar la pancarta del Ministerio del Interior, después de lo cual la PC o la computadora portátil volverán a funcionar, como antes.