Утилиты для разблокировки:
1) утилитf Symantec Trojan.Ransomlock Key Generator Tool: скачать ее отсюда
и запустите утилиту (если утилиту невозможно запустить попробуйте переименовать ее во что-то нейтральное, например: game или другое имя) В окне утилиты! Введите код, который необходимо отправить при помощи SMS на короткий номер, учитывая следующий алгоритм:
Если код имеет следующий формат "41NN1234567" (где N.N. два случайных числа) например, "41671234567", введите код без изменений.
Если код начинается с комбинации "411", например "4111234567", введите код без изменений.
Если код начинается с "K2", это значение необходимо заменить на "4110" и оставить третий, четвертый, шестой, седьмой, девятый и десятый разряды кода. Например, если код "k2670620000", вы должны ввести "4110676200".
Полученный код разблокировки введите в окно с запросом и разблокируйте систему.
2) eKavGenerator - генератор кодов для разблокировки
Вам будет нужен LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:
Ветка:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение не такое - исправить на правильное.
Правильное значения для Userinit такое:
C:\WINDOWS\system32\userinit.exe,
внимание!!!не меняйте других параметров, кроме тех, что описаны здесь!! иначе внесение неверных данных в реестр не дадут результата, а только навредят!!! И запомните главное!!!! никогда не отправляйте смс по просьбе вируса!!! Далее необходимо выполнить лечение и полное удаление этого вредоносного ПО.
Рекомендуется просканировать после систему свежей антивирусной программой и удалить найденное вредоносное по.