Fremgangsmåten for å fjerne en skjermsparer avhenger av versjonen av Windows-operativsystemet som er installert, og funksjonaliteten til skjermspareren. Hvis du kan fjerne standard skjermsparer ved hjelp av standard systemverktøy, må du kvitte deg med ransomware-skjermspareren ved å bruke flere programmer.
Bruksanvisning
Trinn 1
Ring hurtigmenyen på skrivebordet til en datamaskin som kjører Windows XP-versjonen ved å høyreklikke og velge "Egenskaper" -elementet. Gå til "Skjermsparer" -fanen i dialogboksen som åpnes og bruk avmerkingsboksen i "Ingen" -feltet. Bekreft valget ditt ved å klikke OK (for Windows XP).
Steg 2
Ring hovedmenyen til en datamaskin som kjører Windows OS versjon 7 for å fjerne skjermspareren og gå til "Kontrollpanel" -elementet. Utvid Programmer-lenken og utvid noden Programmer og funksjoner. Spesifiser skjermspareren som skal slettes i listen, og bruk "Slett" -knappen. Vær oppmerksom på at det ikke er mulig å fjerne de forhåndsinstallerte skjermsparerne (for Windows 7).
Trinn 3
Bruk en spesialisert gratis Dr. Web-tjeneste kalt "Free Dr. Web Unblocker by Trojan. Winlock" og lar deg utføre et utvalg koder for å låse opp den ondsinnede ransomware-skjermspareren. Bruk deretter Dr. Web CureIt! for endelig fjerning av spor av viruset.
Trinn 4
Start systemet på nytt og logg på i sikker modus. Utvid registergrenen HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun og slett alle filene som heter indicdll. Gjenta den samme operasjonen i delen HKEY_CURRENT_USER.
Trinn 5
Gå til banen drive_name: Documents and SettingsAll UsersApplication Data og slett alle filene som heter blocker.exe og blocker.bin. Rengjør% win root% system32-mappen med servises.dll og servises.exe.
Trinn 6
Slett alle filene som ligger i mappen under stasjonsnavn: Dokumenter og innstillinger \% bruker% Lokale innstillinger Temp og start systemet på nytt. Logg inn med standardmetoden og kjør verktøyet for registerredigering.
Trinn 7
Slett servises.exe-nøkkelen i HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun-grenen. Åpne deretter HKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon-grenen og slett alle parametere etter verdien userinit.exe i stasjonsnavn-nøkkelen: / Windows / system32 / userinit.exe.