Prosedur untuk menghapus screen saver tergantung pada versi sistem operasi Windows yang diinstal dan fungsionalitas screen saver itu sendiri. Jika Anda dapat menghapus screensaver standar menggunakan alat sistem standar, maka Anda harus menyingkirkan screensaver ransomware dengan menggunakan program tambahan.
instruksi
Langkah 1
Panggil menu konteks desktop komputer yang menjalankan versi Windows XP dengan mengklik kanan dan memilih item "Properties". Buka tab "Screensaver" dari kotak dialog yang terbuka dan terapkan kotak centang ke bidang "Tidak Ada". Konfirmasikan pilihan Anda dengan mengklik OK (untuk Windows XP).
Langkah 2
Panggil menu sistem utama komputer yang menjalankan OS Windows versi 7 untuk menghapus screen saver dan pergi ke item "Control Panel". Perluas tautan Program dan perluas simpul Program dan Fitur. Tentukan screensaver yang akan dihapus dalam daftar dan gunakan tombol "Hapus". Harap dicatat bahwa tidak mungkin untuk menghapus screensaver yang sudah diinstal sebelumnya (untuk Windows 7).
Langkah 3
Gunakan layanan Dr. Web gratis khusus yang disebut "Gratis Dr. Web Unblocker oleh Trojan. Winlock" dan memungkinkan Anda untuk melakukan pilihan kode untuk membuka screen saver ransomware berbahaya. Kemudian gunakan Dr. Web CureIt! untuk penghapusan akhir jejak virus.
Langkah 4
Nyalakan ulang sistem Anda dan masuk dalam mode aman. Perluas cabang registri HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun dan hapus semua file bernama indicdll. Ulangi operasi yang sama di bagian HKEY_CURRENT_USER.
Langkah 5
Pergi ke path drive_name: Documents and SettingsAll UsersApplication Data dan hapus semua file bernama blocker.exe dan blocker.bin. Bersihkan folder% win root% system32 dari servises.dll dan servises.exe.
Langkah 6
Hapus semua file yang terletak di folder di bawah drive_name: Documents and Settings \% user% Local SettingsTemp dan reboot sistem. Masuk menggunakan metode standar dan jalankan utilitas editor registri.
Langkah 7
Hapus kunci servises.exe di cabang HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun. Kemudian buka cabang HKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon dan hapus semua parameter setelah nilai userinit.exe di kunci drive_name: / Windows / system32 / userinit.exe.