كيفية فتح جهاز كمبيوتر محمول من فيروس الفدية. كيفية إزالة فيروس Ransomware وفتح جهاز الكمبيوتر الخاص بك

04.05.2019

من المؤكد أن العديد من محبي نظام التشغيل Windows على دراية بالموقف الذي تظهر فيه لافتة على الشاشة تحمل عبارة التهديد "انتبه، جهاز الكمبيوتر الخاص بك مقفل!" ويتبع ذلك نص يهدد بحذف جميع البيانات من الكمبيوتر في المستقبل القريب. ولمنع حدوث ذلك، يُقترح دفع الغرامة عن طريق إيداع الأموال على رقم الهاتف المحمول المحدد والحصول على رمز إلغاء القفل. لا أستطيع حتى إزالة اللافتة المكروهة. عند تشغيله مرة أخرى، فإنه لا يزال يظهر على الشاشة.

ماذا تفعل إذا كان جهاز الكمبيوتر الخاص بك مقفلاً؟ قم بتعبئة حسابك؟ بأي حال من الأحوال! بعد إيداع المبلغ المحدد أو إرسال رسالة نصية قصيرة إلى الرقم المقترح، لن يتلقى المستخدم التعيس أي رمز إلغاء القفل، وسيظل الكمبيوتر مغلقًا. هذه هي الطريقة التي يعمل بها المحتالون الأكثر شيوعًا: يقومون بتشغيل برامج الفيروسات على أجهزة الكمبيوتر ويعتمدون على وجود مستخدمين ساذجين على الشبكة. هذا النوع من الاحتيال عبر الإنترنت موجود منذ فترة طويلة، والغرامات تتزايد باستمرار. كقاعدة عامة، يتم حظر نظام التشغيل عند محاولة تشغيل أو تنزيل مقطع فيديو ذي محتوى مشكوك فيه.

لذلك، يتم قفل الكمبيوتر ولا يتم تنفيذ أي إجراءات. ما يجب القيام به؟ في هذه الحالة، يمكنك القيام بشيئين - الاتصال بأخصائي أو محاولة فتح النظام بنفسك.

فتح عبر الوضع الآمن

هناك احتمال أن يصل الشعار إلى جهاز الكمبيوتر الخاص بك من خلال متصفح، والذي قد يعرض استعادة الجلسة عند تشغيله. ولا ينبغي القيام بذلك تحت أي ظرف من الظروف.

فتح عبرBIOS

إذا كان جهاز الكمبيوتر الخاص بك مقفلاً، فيمكنك محاولة إلغاء قفله من خلال BIOS. تحتاج إلى الدخول إلى هذا النظام مباشرة بعد تشغيل الكمبيوتر عن طريق الضغط على زر معين أو. لدى الشركات المصنعة المختلفة أزرار ومجموعات مفاتيح مختلفة، على سبيل المثال: F1، F2، Del، وغيرها.

سيتم فتح صفحة البداية بتاريخ النظام ووقت النظام، حيث تحتاج إلى تغيير التاريخ إلى أيام قليلة مضت، أي قبل ظهور الشعار. ثم تحتاج إلى حفظ التواريخ التي تم تغييرها بالضغط على F10 والخروج من BIOS. إذا لم تنجح طريقة الحفظ هذه، فيجب عليك الانتقال إلى "خروج" وتحديد عنصر "حفظ التغييرات"، وتحديد "نعم" والضغط على "إدخال". بعد ذلك، سيبدأ النظام بدون لافتة.

إذا لم تساعد هذه الطرق ولا يزال الكمبيوتر محظورا، فسيتعين عليك استخدام برنامج خاص لتدمير الفيروسات. للقيام بذلك، سوف تحتاج إلى جهاز كمبيوتر آخر متصل بالإنترنت. عليك أن تذهب إلى موقع الدكتور. Web، لكي أحمل من هناك برنامج اسمه Dr. قرص حي على شبكة الإنترنت. يجب نسخ الصورة التي تم تنزيلها على قرص مضغوط باستخدام برنامج Nero وبالتالي الحصول على قرص تمهيد. ثم قم بتمهيد الكمبيوتر المحظور من القرص المثبت عليه برنامج مكافحة الفيروسات. الآن تحتاج إلى تكوين د. الويب وابدأ المسح. هناك احتمال كبير أن يتم تدمير الفيروس الاحتيالي وتشغيل الكمبيوتر بشكل طبيعي.

في بعض الحالات، لا تساعد أي من الطرق المذكورة أعلاه ويجب عليك استخدام الحل الأخير - إعادة تثبيت Windows.

سنتحدث اليوم مرة أخرى عن المحتالين الذين يكسبون المال من مستخدمي الكمبيوتر دون مغادرة منازلهم. واجه كل مستخدم للكمبيوتر السابع مشكلة عندما تظهر رسالة (بانر) على الشاشة الكاملة عند تشغيل الكمبيوتر أو إعادة تشغيله: "تم حظر جهاز الكمبيوتر الخاص بك للعرض أو النسخ أو تكرار أي شيء." إلى رقم أي مشغل (MTS، MEGAFON، BEELINE)، قم بتعبئة حسابك، وفي المقابل من المفترض أن تتلقى رمز إلغاء القفل. إذا لم تقم بذلك، فسيتم إتلاف جميع المعلومات، وسيتم تنسيق البيانات ولن تتمكن أبدًا من إلغاء قفل الكمبيوتر.

ربما قام كل مستخدم عاشر بإيداع هذه الأموال على أمل إحياء جهاز كمبيوتر مقفل باستخدام رمز، وبالتالي ملء المحافظ الإلكترونية للمتسللين الذين يعملون بجد. تذكر: لا ترسل أبدًا أي رسائل نصية قصيرة أو تودع أي أموال في حساب المحتال.

الآن سوف أشارككم حلاً لإزالة الجليد من جهاز الكمبيوتر إذا كان مقفلاً بالفعل.

الطريقة الأولى - تحرير التسجيل

لا تخف)))، الأمر بسيط للغاية ولن يستغرق الكثير من الوقت. إذا كنت لا ترغب في القيام بذلك، اتصل بنا وسنفعل كل شيء من أجلك. دعونا نفعل كل شيء بالترتيب. للوصول إلى السجل، تحتاج إلى تشغيل الكمبيوتر المقفل في دعم سطر الأوامر. للقيام بذلك، عند تشغيل الكمبيوتر، اضغط على المفتاح F8 وحدد الوضع الآمن مع دعم سطر الأوامر في قائمة التمهيد المنبثقة.

ننتظر حتى يتم تحميل سطر الأوامر وندخل فيه regedit.exe ثم نضغط على Enter. تم فتح محرر التسجيل - وهذا هو المكان الذي استقر فيه فيروس الحظر الخاص بنا. المكان الأول الذي يمكن أن يكون فيه أداة حظر الكمبيوتر:
1. HKEY_CURRENT_USER /البرمجيات /مايكروسوفت /ويندوز /الإصدار الحالي /تشغيل

نرى هنا قائمة ببرامج بدء التشغيل (التي تعمل مع نظام التشغيل)، بالإضافة إلى موقعها على جهاز الكمبيوتر الخاص بك (بحيث يمكنك بعد ذلك إزالتها من القرص). يجب إزالة كافة البرامج المشبوهة (انقر بزر الماوس الأيمن ثم احذفها) وتذكر المسار إليها (على سبيل المثال: grg54545.exe، bh.exe على طول المسار C:/Documents and Settings/; C:/Windows/System، إلخ .)
2.HKEY_LOCAL_MACHINE /Software /Microsoft /Windows /CurrentVersion /Run - كرر ما سبق.
3. HKEY_CURRENT_USER /Software /Microsoft /Windows NT /CurrentVersion /Winlogon-


يجب ألا تكون هناك معلمات Shell وUserinit هنا. إذا وجدتهم فلا تتردد في حذفهم.
4. HKEY_LOCAL_MACHINE/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon - على العكس من ذلك، يجب أن يكون موجودًا ويتوافق مع هذه القيم Userinit - C: Windows /system32 /userinit.exe
شل - Explorer.exe

إذا لم يكن الأمر كذلك، فقم بتصحيحه يدويًا. هل تم إصلاح كل شيء؟ الآن أغلق محرر التسجيل وأدخل Explorer.exe في سطر الأوامر واضغط على Enter لبدء تشغيل سطح المكتب. نقوم بحذف الملفات التي تذكرنا مساراتها ونعيد التشغيل. تم إلغاء قفل جهاز الكمبيوتر الخاص بك. هاهو! كل شيء يجب أن يعمل.

اليوم سوف نتعلم كيفية فتح نظام التشغيل Windows.

إحدى المشاكل الشائعة لأصحاب أجهزة الكمبيوتر هي إصابة أجهزتهم بأنواع مختلفة من الفيروسات.

اليوم سوف نعمل مع فيروس الفدية.

يقوم هذا الفيروس بتأمين Windows لتحقيق مكاسب مالية.

1. نتيجة هذا الفيروس هي ظهور مربع حوار يخبرنا بأن Windows محظور بسبب إجراءات غير قانونية لمالك الكمبيوتر الشخصي على الإنترنت.

يشير المهاجمون إلى رقم مشغل الهاتف المحمول ورقم الهاتف المحمول والمبلغ، والذي من خلال دفعه ستحصل على رمز "سحري" سيفتح نظام التشغيل الخاص بك.

والأهم من ذلك، لا ترسل الأموال إلى أيدي المحتالين. ولا يمكنهم الاستيلاء على الملفات الموجودة، ناهيك عن حذفها.

سنخبرك الآن بكيفية إزالة القفل للوصول إلى OP والبيانات المخزنة على جهاز الكمبيوتر.

سنقوم بتنفيذ هذا الإجراء دون تهيئة Windows أو إعادة تثبيته.

2. لذلك، لنبدأ، قمت بتشغيل جهاز الكمبيوتر وظهرت نافذة القفل على الفور.

تقتصر حركة مؤشر الماوس على منطقة إدخال الرمز.

وبناء على ذلك، فإن المؤشر عديم الفائدة تماما.

سوف نتصرف باستخدام "المفاتيح الساخنة".

اضغط على ctrl+alt+delete.

ينتقل النظام إلى القائمة، لكن المؤشر يصبح عديم الفائدة تمامًا مرة أخرى.



3. من عناصر القائمة الخمسة، حدد تسجيل الخروج.

لقد قمنا بتسجيل الخروج ويتحرك سهم الماوس الآن عبر منطقة الشاشة بأكملها.



4. الآن مهمتنا هي إنشاء حساب جديد.

أعد تشغيل الكمبيوتر واضغط على المفتاح F8 عند تشغيل النظام.

الآن عرضت علينا خيارات التنزيل.

حدد الوضع الآمن مع دعم سطر الأوامر.



5. نحتاج الآن إلى الوصول إلى لوحة التحكم لإنشاء حساب جديد.

تم تمهيد النظام وأصبح سطر الأوامر متاحًا لنا.

في النافذة، اكتب لوحة التحكم واضغط على مفتاح Enter.



6. الآن لدينا إمكانية الوصول إلى لوحة التحكم.



7. أنشئ حسابًا جديدًا يتمتع بحقوق المسؤول وأطلق عليه اسم "المسؤول".

بالطبع، من خلال إنشاء حساب جديد، لا نحل مشكلة حظر جهاز الكمبيوتر، بل نحصل فقط على وصول بديل إلى النظام.

أعد تشغيل الكمبيوتر باستخدام المفتاح F8 أيضًا.

نقوم بتشغيل جهاز الكمبيوتر في الوضع العادي.



8. يوجد الآن حسابان في مربع الحوار، قم بتسجيل الدخول باستخدام حساب المسؤول.



9. تمكنا من الوصول إلى نظام التشغيل والملفات.

نحتاج الآن إلى تثبيت برنامج مكافحة فيروسات مجاني (نقوم بتثبيت Avast)، والذي سيحدد الملفات المصابة ويقوم بتطهيرها بأمان.



10. نقوم أيضًا بتنزيل برنامج CCleaner، وسوف يقوم بإزالة القمامة من جهاز الكمبيوتر واستعادة النظام العادي.



قم بتشغيل وتثبيت برنامج مكافحة الفيروسات الذي تم تنزيله وبرنامج CCleaner.

نقوم بفحص الكمبيوتر المحمول وعلاجه من الملفات المصابة.

بعد ذلك، سنقوم بإعادة تشغيل الكمبيوتر المحمول وتسجيل الدخول إلى الحساب الأول.

ويمكننا حذف حساب المسؤول، فلن يكون مفيدًا لك بعد الآن.

للتعرف على طرق أخرى لعلاج جهاز الكمبيوتر الخاص بك من فيروسات برامج الفدية، راجع مقاطع الفيديو التالية.

ستتلقى تعليمات أكثر تفصيلاً في تعليمات الفيديو أدناه:

كثيرًا ما يتصل بي الأشخاص لطرح الأسئلة التالية: "ماذا تفعل إذا نسيت كلمة مرور Windows الخاصة بك"، و"كيفية فتح كلمة المرور الخاصة بك"، و"كيفية إعادة تعيين كلمة مرور Windows"، وما إلى ذلك. سأخبرك اليوم بكيفية الخروج من الموقف إذا كان أحد مستخدمي الكمبيوتر نسيت كلمة مرور تسجيل الدخول الخاصة بي. وأيضًا ماذا تفعل إذا نسي مسؤول الكمبيوتر كلمة المرور.

إذا نسي أحد مستخدمي الكمبيوتر كلمة المرور، فيمكن للمسؤول إعادة تعيينها وإنشائها مرة أخرى دون أي مشاكل. ولكن ماذا تفعل إذا نسي المسؤول نفسه كلمة المرور؟ دعونا ننظر في جميع الحالات بالترتيب.

الحالة الأولى: يتم إنشاء حسابين على الأقل على أحد أجهزة الكمبيوتر الموجودة على الشبكة: هذا حساب مستخدم وحساب المسؤول الخاص بك.

إذا نسي المستخدم كلمة المرور، فيمكنك تسجيل الدخول إلى النظام باستخدام حسابك. ثم على سطح المكتب، انقر بزر الماوس الأيمن على أيقونة "جهاز الكمبيوتر" وحدد "إدارة": " انقر هنا على المجلد المستخدمينوسيتم عرض جميع الحسابات الموجودة على الكمبيوتر في النافذة اليمنى. انقر بزر الماوس الأيمن على اسم المستخدم المنسي الخاص بك وحدد "تعيين كلمة المرور":
ستظهر نافذة تحذيرية - انقر على "متابعة":
ويمكنك بعد ذلك تعيين كلمة مرور جديدة للمستخدم. إذا تركت الحقول هنا فارغة وانقر فوق "موافق"، فستكون كلمة المرور فارغة: بعد ذلك، يمكنك إعادة تشغيل الكمبيوتر وسيقوم المستخدم بتسجيل الدخول باستخدام كلمة المرور الجديدة.

___________________________________________________________________________________

الحالة الثانية: لا تتذكر كلمة مرور المسؤول، أو أنك المستخدم الوحيد للكمبيوتر (ولكن مرة أخرى، لا تتذكر كلمة المرور).

في هذه الحالة، نحن بحاجة إلى تسجيل الدخول عبر بنيت في ويندوزحساب مدير. معظم المستخدمين العاديين لا يدركون حتى وجودها. هذا الحساب هو الافتراضي غير محمي بكلمة مرور.

يمكنك تسجيل الدخول كمسؤول إما من خلال نافذة تسجيل الدخول الكلاسيكية ، اما في بالوضع الآمن .

نافذة كلاسيكية يتم استدعاؤه بالطريقة التالية: بعد تشغيل الكمبيوتر، أثناء وجودك في صفحة الترحيب، اضغط على مجموعة المفاتيح مرتين السيطرة + البديل + ديل. في نافذة تسجيل الدخول الكلاسيكية، أدخل اسم المسؤول يدويًا (في بعض الحالات المسؤول) - انقر فوق "موافق".

لدخول الوضع الآمن : بعد تشغيل الكمبيوتر، اضغط مع الاستمرار على المفتاح F8على لوحة المفاتيح. ثم حدد "الوضع الآمن" واضغط على Enter. بالإضافة إلى حسابك (أو إدخالاتك)، ستعرض النافذة التالية حسابك مدير– تسجيل الدخول إلى النظام تحته.

أنا شخصياً أفضل الدخول من خلاله نافذة تسجيل الدخول الكلاسيكية: إنها أكثر ملاءمة وأسرع. بالإضافة إلى ذلك، في بعض أجهزة الكمبيوتر، ترفض لوحة المفاتيح والماوس العمل في الوضع الآمن، لذلك حتى لو دخلت في هذا الوضع، لا يمكنك فعل أي شيء هناك.

بغض النظر عن كيفية تسجيل الدخول إلى حسابك مديرثم نفعل نفس الشيء كما سبق أن وصفته أعلاه. وهي: ابحث عن أيقونة "جهاز الكمبيوتر" على سطح المكتب وانقر عليها بزر الماوس الأيمن واختر "إدارة".

بعد ذلك، قم بتوسيع قسم "الأدوات المساعدة" وحدد " مستخدمين محليين و مجموعات" انقر هنا على المجلد المستخدمينوسيتم عرض جميع الحسابات الموجودة على الكمبيوتر في النافذة اليمنى.

انقر بزر الماوس الأيمن على اسم حسابك وحدد "تعيين كلمة المرور". ستظهر نافذة تحذيرية - انقر على "متابعة". ويمكنك بعد ذلك تعيين كلمة مرور جديدة للمستخدم. إذا تركت الحقول هنا فارغة وانقر فوق "موافق"، فستكون كلمة المرور فارغة. بعد ذلك، يمكنك إعادة تشغيل جهاز الكمبيوتر الخاص بك وتسجيل الدخول باستخدام كلمة المرور الجديدة.

____________________________________________________________________________________

الحالة الثالثة: ولكن ماذا يجب أن نفعل إذا كان حساب المسؤول المدمج تحت كلمة مرور وهو غير معروف لنا؟ هل يجب علي إعادة تثبيت Windows؟ بالطبع لا! يمكننا حل هذه المشكلة إذا استخدمنا قرص استرداد الطوارئ القابل للتمهيد قائد ERD.

يمكنك تنزيل الأرشيف بصورة هذا القرص المخصص لاستعادة نظام التشغيل Windows XP. بعد ذلك، انسخ الصورة على قرص مضغوط أو قرص DVD (على سبيل المثال، عبر الكحول 120%). ثم أدخل القرص المحروق في محرك الكمبيوتر الخاص بك وقم بتكوينه في BIOS.

أثناء التحميل سيظهر لك ما يلي على الشاشة:
بعد ذلك، عند التشغيل، سيحاول ERD Commander اكتشاف بطاقات الشبكة وتكوينها - قم بتخطي هذه العملية بالنقر فوق الزر "تخطي تكوين الشبكة": بعد ذلك، تحتاج إلى الاتصال بنظام التشغيل الخاص بك. للقيام بذلك، حدد مجلد نظام Windows وانقر فوق "موافق":
ننتظر انتهاء التنزيل (من القرص المضغوط، بطبيعة الحال، يكون أبطأ من القرص الصلب). بعد فترة سنرى سطح مكتب على الشاشة لا يختلف تقريبًا عن سطح مكتب Windows XP المعتاد:
اذهب إلى " يبدأ" - اختر قسم " ادوات النظام” – “قفال”:جدوى قفال(معالج تغيير كلمة المرور) يسمح لك بتغيير كلمات المرور لحسابات المسؤول والمستخدمين.

في نافذة الترحيب التي تظهر، انقر فوق " التالي”.

في النافذة التالية في الحقل " حساب"حدد الحساب الذي نسيت كلمة المرور الخاصة به. في الميدان " كلمة المرور الجديدة"(كلمة المرور الجديدة) و" تأكيد كلمة المرور” (تأكيد كلمة المرور) أدخل كلمة المرور الجديدة.
انقر على " التالي" في النافذة الأخيرة، انقر فوق " ينهي" وأعد تشغيل جهاز الكمبيوتر الخاص بك. لا تنس ضبط BIOS للتمهيد من القرص الصلب. هذا كل شئ! الآن يمكنك تسجيل الدخول إلى حسابك بكلمة مرور جديدة.

انتباه:إذا لم تساعدك أي من الطرق المقترحة، فاقرأ مقالتي الجديدة. لقد وصفت بالتفصيل كيف يمكنك إزالة كلمة مرور المستخدم في أنظمة التشغيل Windows 10 و8.1 و8 و7 وXP.