Jak usunąć wirusa ransomware

1) Odpalamy komputer, wciskając klawisz F8;

2) Mamy kilka opcji włączenia komputera do wyboru - kursorami wybieramy "tryb awaryjny z wierszem poleceń" (ten tryb nie jest blokowany przez wirusa) i wciskamy [ENTER]

3) W wierszu poleceń wpisujemy komendę: regedit i wciskamy [ENTER]

4) To co teraz widzisz na ekranie, to "edytor rejestru"

5) Klikasz pole: "Edycja" i wybierasz polecenie "Szukaj" (lub "Find")

6) Teraz musisz napisać słowo, którego szukasz. To słowo to „winlogon”. Wciskasz [ENTER].

7) Wyskakuje pierwsze znalezisko ze słowem "WinLogon". Po prawej stronie ekranu szukasz słów „explorer.exe”. Jeśli ich nie ma, patrz punkt 10).

8) Jeżeli znalazłeś ;explorer.exe, to zobacz czy po tym słowie masz jakieś inne słowa napisane po przecinku, np. explorer.exe, skype.data

9) Skopiuj całą linijkę na wszelki wypadek, by móc ją potem odtworzyć, możesz ją też zapisać na kartce, a gdy to zrobisz, wytnij wszystkie słowa po explorer.exe razem z przecinkiem

10) Może się zdarzyć że po kroku numer 7) po prawej stronie ekranu nie znajdziesz słów "explorer.exe". Wciskasz wtedy F3. Przejdziesz wtedy do kolejnego wyszukiwania dla słów „WinLogon”. Powtarzasz kroki 7) 8) i 9). Wycinasz to, co jest po słowach "explorer.exe". Na wszelki wypadek kopiujesz wycinane wiersze. Klawisz F3 wciskasz tyle razy, aż zrobisz kółko do pierwszego wyszukiwania. Musisz mieć pewność, że znalazłeś wszystkie wpisy, które zrobił wirus.

KONIEC. Robisz restart maszyny. Komputer powinien działać.


Wyszukiwarka