Windows блокирован приложением microsoft

Windows заблокирован — что делать?

Если, в очередной раз включив компьютер, вы увидели сообщение о том, что Windows заблокирован и нужно перевести 3000 рублей для того, чтобы получить номер разблокировки, то знайте несколько вещей:

  • Вы не одиноки — это один из самых распространенных видов вредоносного ПО (вируса)
  • Никуда и ничего не отправляйте, номера вы скорее всего не получите. Ни на счет билайн, ни на мтс ни куда-либо еще.
  • Любой текст о том, что полагается штраф, грозит УК, упоминания о Microsoft security и прочее — это не более чем выдуманный горе-вирусописателем текст, чтобы ввести вас в заблуждение.
  • Решить проблему и убрать окно Windows заблокирован довольно просто, сейчас мы и разберем, как это сделать.

Типичное окно блокировки Windows (не настоящее, сам нарисовал)

Надеюсь, вводная часть была достаточно ясной. Еще один, последний момент, на который обращу ваше внимание: не стоит искать по форумам и на специализированных сайтах антивирусов коды разблокировки — навряд ли вы их найдете. То, что в окне имеется поле для ввода кода, не означает, что такой код есть на самом деле: обычно мошенники не «заморачиваются» и не предусматривают его (особенно в последнее время). Итак, если у вас любая версия ОС от Microsoft — Windows XP, Windows 7 или Windows 8 — то вы потенциальная жертва. Если это не совсем то, что вам нужно, посмотрите другие статьи в категории: Лечение вирусов.

Как убрать Windows заблокирован

Первым делом, я расскажу, как проделать эту операцию вручную. Если вы хотите использовать автоматический способ удаления этого вируса, то перейдите к следующему разделу. Но отмечу, что несмотря на то, что автоматический способ, в целом, проще, возможны и некоторые проблемы после удаления — наиболее распространенная из них — не загружается рабочий стол.

Запуск безопасного режима с поддержкой командной строки

Первое, что нам потребуется для того, чтобы убрать сообщение Windows заблокирован — зайти в безопасный режим с поддержкой командной строки Windows. Для того, чтобы это сделать:

  • В Windows XP и Windows 7, сразу после включения начните лихорадочно нажимать клавишу F8, пока не появится меню альтернативных вариантов загрузки и выберите соответствующий режим там. Для некоторых версий BIOS нажатие F8 вызывает выбор меню устройств для загрузки. Если такое появится, выберите ваш основной жесткий диск, нажмите Enter и в ту же секунду начинайте нажимать F8.
  • Зайти в безопасный режим Windows 8 может оказаться сложнее. О различных способах сделать это вы можете прочитать здесь. Самый быстрый — неправильно выключить компьютер. Для этого, при включенном ПК или ноутбуке, глядя на окно блокировки, нажмите и удерживайте кнопку питания (включения) на нем в течение 5 секунд, он выключится. После очередного включения вы должны попасть в окно выбора вариантов загрузки, там нужно будет отыскать безопасный режим с поддержкой командной строки.

Введите regedit, чтобы запустить редактор реестра

После того, как командная строка запустилась, введите в нее regedit и нажмите Enter. Должен открыться редактор реестра, в котором мы и будем проделывать все необходимые действия.

Прежде всего, в редакторе реестра Windows следует зайти в ветку реестра (древовидная структура слева) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, именно здесь, в первую очередь располагают свою записи вирусы, блокирующие Windows.

Shell — параметр, в котором наиболее часто запускается вирус Windows Заблокирован

Обратите внимание на два параметра реестра — Shell и Userinit (в правой области), их правильные значения, вне зависимости от версии Windows, выглядят следующим образом:

  • Shell — значение: explorer.exe
  • Userinit — значение: c:\windows\system32\userinit.exe, (именно с запятой на конце)

Вы же, скорее всего, увидите несколько иную картинку, особенно в параметре Shell. Ваша задача — кликнуть правой кнопкой мыши по параметру, значение которого отличается от нужного, выбрать «Изменить» и вписать нужное (правильные написаны выше). Также обязательно запомните путь к файлу вируса, который там указан — мы его чуть позже удалим.

В Current_user параметра Shell быть не должно

Следующий шаг — зайти в раздел реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и обратить внимание на тот же параметр Shell (и Userinit). Тут их быть вообще не должно. Если есть — нажимаем правой кнопкой мыши и выбираем «Удалить».

Далее идем в разделы:

И смотрим, чтобы ни один из параметров этого раздела не вел к тем же файлам, что и Shell из первого пункта инструкции. Если таковые имеются — удаляем их. Как правило, имена файлов имеют вид набора цифр и букв с расширением exe. Если есть что-то подобное, удалите.

Читайте также:  Почему логотип линукс пингвин

Закройте редактор реестра. Перед вами снова будет командная строка. Введите explorer и нажмите Enter — запустится рабочий стол Windows.

Быстрый переход к скрытым папкам с использованием адресной строки проводника

Теперь зайдите в проводник Windows и удалите файлы, которые были указаны в удаленных нами разделах реестра. Как правило, они находятся в глубине папки Users и добраться до этого месторасположения не так-то просто. Самый быстрый способ это сделать — указать путь к папке (но не к файлу, иначе он запустится) в адресной строке проводника. Удалите эти файлы. Если они находятся в одной из папок «Temp», то можно без страха очистить эту папку вообще от всего.

После того, как все эти действия были совершены, перезагрузите компьютер (в зависимости от версии Windows, возможно потребуется нажать Ctrl + Alt + Del.

По завершении вы получите работающий, нормально запускающийся компьютер — «Windows заблокирован» больше не появляется. После первого запуска рекомендую открыть Планировщик заданий (Расписание выполнения задач, можно найти через поиск в меню Пуск или на начальном экране Windows 8) и посмотреть, чтобы там не было странных заданий. При обнаружении удалить.

Убираем Windows заблокирован автоматически с помощью Kaspersky Rescue Disk

Как я уже сказал, этот способ убрать блокировку Windows несколько проще. Вам потребуется с работающего компьютера скачать Kaspersky Rescue Disk с официального сайта http://support.kaspersky.ru/viruses/rescuedisk#downloads и записать образ на диск или загрузочную флешку. После этого, нужно загрузиться с этого диска на заблокированном компьютере.

После загрузки с Kaspersky Rescue Disk вы сначала увидите предложение нажать любую клавишу, а после этого — выбор языка. Выбираем тот, который удобнее. Следующий этап — лицензионное соглашение, для того, чтобы его принять, нужно нажать 1 на клавиатуре.

Меню Kaspersky Rescue Disk

Появится меню Kaspersky Rescue Disk. Выберите Графический режим.

Настройки сканирования на вирусы

После этого запустится графическая оболочка, в которой можно делать очень многие вещи, но нас интересует быстрая разблокировка Windows. Отметьте галочками «Загрузочные сектора», «Скрытые объекты автозагрузки», а заодно можно отметить и диск C: (проверка займет намного больше времени, но будет более эффективной). Нажмите «Выполнить проверку».

Отчет о результатах проверки в Kaspersky Rescue Disk

После завершения проверки вы можете посмотреть отчет и увидеть, что именно было проделано и каков результат — обычно, чтобы убрать блокировку Windows, такой проверки оказывается достаточно. Нажмите «Выход», а затем выключите компьютер. После выключения вытащите диск или флешку Kaspersky и снова включите ПК — Windows больше не должен быть заблокирован и вы сможете вернуться к работе.

Мой Windows заблокирован приложением Microsoft Security Essentials!

Прежде всего замечу, что не программа Microsoft security essentials блокирует компьютеры, а хитроумные мошенники, которые якобы от ее имени блокируют Windows с помощью обычного вируса, который перепрописывает файл автозагрузки, выдавая вместо рабочего окна Виндоус информацию о блокировке с требованием денег.

С подобной проблемой сталкивалось огромное множество интернет-пользователей, поэтому лекарства от ее лечения существуют.

Заметьте, не суть важно, какой именно баннер , сколько денег потребуют мошенники или какое сообщение будет написано у вас на экране монитора — методика борьбы одинакова.

Мы рассмотрим несколько вариантов борьбы с мошенниками, блокирующими ваш ПК.

Способ номер 1.
Если вам удалось запустить рабочий стол после появления винлокера, то самым быстрым способом лечения ПК станет утилита от Доктора Вэба — CureIt!
Суть этой программы в том, что она абсолютно бесплатно лечит практически все виды антивирусов. Она вшита практически во все нормальные Total Commander’ами, поэтому найти ее и запустить — не доставит проблем. Если у вас нет Dr. Web CureIt — возьмите ее на нашем сайте.

1. Запускаете программу. Ждете, пока она проверит обновления и сохранит самую свежую версию антивируса на вашем ПК.

2. Запускаете скачанную самую свежую версию программы. Выбираете усиленный режим сканирования. Он не позволит вам совершать какие-либо действия с компьютером, но зато он избавит вас от Winlocker’a.

2. Ждете, пока программа просканирует ваш ПК и выдаст подробный отчет о том, какие файлы на компьютере были заражены и спросит у вас, что делать с этими файлами.

3. Перезагружаете компьютер и видите, что с Винлокерами покончено.

Способ номер 2.
Существует ряд онлайн-сервисов, которые помогают подобрать по номеру телефона или короткому сообщению, которое нужно отправить на сайт вымогателей, код для разблокировки данного сайта. Практически каждая популярная антивирусная компания имеет свой собственный сервис по борьбе с баннерами, которые блокируют Windows.

Открываете один из указанных сайтов, вводите в нужную строку номер телефона и/или текст сообщения, отправленного вымогателями и одна из данных онлайн программ обязательно поможет.
она выдаст вам готовый сгенериованный код дляразблокировки вашего Windows.

Способ номер 3. Делаем все ручками.
1. Перезагружаете систему, после перезагрузки клацаете клавишу F8 до того момента, пока не высветится диалоговое окно.

Читайте также:  Windows phone скопировать контакты с sim

В нем необходимо выбрать режим “Безопасный режим с поддержкой командной строки”. Выглядит это будет вот так:

2. В следующем шаге необходимо выбрать операционную систему, в которой стоит локер.

3. Далее появится командная строка, в которой если у вас Windows XP необходимо ввести “explorer.exe” и нажать Enter.
Если у вас стоит Windows 7, то нужно прописать полный путь: “C://Windows/explorer.exe”.

У вас запустится стандартное рабочее окно с кнопкой “Пуск”.

4. Далее необходимо отобразить все скрытые системные файлы.
Для этого достаточно запустить Total Commander -> Конфигурация -> Настройка -> Содержимое панелей и поставить галочку напротив “Показать/Скрыть системные файлы”.

5.1 Windows 7. Заходим в рабочий каталог вашего пользователя —
С:\Users\каталог с именем вашего пользователя\ и удаляем файлы с расширением *.exe

5.2. Windows XP. Заходим
С:\Documents and Settings\каталог с именем вашего пользователя\
и тоже удаляем подозрительные файлы с расширением *.exe.

Примечание: Я в обеих случаях написал файлы с расширением *.exe, потому что называться они могут совершенно по разному Главное, что в этих каталогах файлов с расширением *.exe быть не должно.

6. Пуск — ввести текст msconfig.
Далее найти в автозагрузках программы, которые запускаются из рабочей папки вашего пользователя и убрать из них галочки автозапуска (те же программы, что мы удаляли в пунктах 5.1 и 5.2).

7. Запустите утилиту Ccleaner, которая еще раз просканирует комп и удалит из него всякий мусор.

Это приложение заблокировано в целях защиты — как исправить

При запуске некоторых программ в Windows 10 вы можете столкнуться с сообщением контроля учетных записей: Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору. При этом, ошибка может появляться в случаях, когда вы являетесь единственным администратором на компьютере, а контроль учетных записей отключен (во всяком случае, при отключении UAC официальными способами).

В этой инструкции — подробно о том, почему появляется ошибка «Это приложение заблокировано в целях защиты» в Windows 10 и о том, как убрать это сообщение и запустить программу. Обратите внимание: если вы видите сообщение о блокировке приложения или программы, но ничего о целях защиты, это может быть иная ситуация, для которой существуют отдельные решения, описанные в руководстве: Это приложение заблокировано вашим системным администратором — что делать. См. также: Как исправить ошибку «Невозможно запустить это приложение на вашем ПК».

Примечание: как правило, ошибка появляется не на пустом месте и связана с тем, что вы запускаете что-то действительно нежелательное, загруженное с сомнительного источника. Поэтому, если вы решили приступать к шагам, описанным далее, вы делаете это, беря всю ответственность на себя.

Причина блокировки приложения

Обычно, причиной сообщения о том, что приложение было заблокировано является поврежденная, истекшая, поддельная или запрещенная в настройках Windows 10 цифровая подпись (находящаяся в списке не доверенных сертификатов) исполняемого файла. Окно с сообщением об ошибке может выглядеть по-разному (слева позади на скриншоте — в версиях Windows 10 до 1703, справа ниже — в версии Creators Update).

При этом иногда случается, что запрет запуска происходит не для какой-то действительно потенциально опасной программы, а для, например, старых официальных драйверов оборудования, загруженных с официального сайта или взятых с входящего в комплект компакт-диска с драйверами.

Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы

Есть несколько способов запустить программу, для которой вы видите сообщение о том, что «Администратор заблокировал выполнение этого приложения».

Использование командной строки

Самый безопасный из способов (не открывающий «дыр» на будущее) — запуск проблемной программы из командной строки, запущенной от имени администратора. Порядок действий будет следующим:

  1. Запустите командную строку от имени администратора. Для этого вы можете начать вводить «Командная строка» в поиске на панели задач Windows 10, потом нажать правой кнопкой мыши по найденному результату и выбрать пункт «Запустить от имени администратора».
  2. В командной строке введите путь к файлу .exe для которого сообщается, что приложение было заблокировано в целях защиты.
  3. Как правило сразу после этого приложение будет запущено (не закрывайте командную строку до прекращения работы с программой или завершения ее установки, если не работал установщик).

Использование встроенной учетной записи администратора Windows 10

Этот способ исправить проблему подойдет только для установщика с запуском которого происходят проблемы (поскольку каждый раз включать и выключать встроенную учетную запись администратора — не удобно, а держать ее постоянно включенной и переключаться для запуска программы — не лучший вариант).

Суть действий: включаем встроенную учетную запись Администратора Windows 10, входим под этой учетной записью, устанавливаем программу («для всех пользователей»), отключаем встроенную учетную запись администратора и работаем с программой в своей обычной учетной записи (как правило, уже установленная программа будет запускаться без проблем).

Отключение блокировки приложений в редакторе локальной групповой политики

Этот способ потенциально опасен, поскольку позволяет не доверенным приложениям с «испорченными» цифровыми подписями запускаться без каких-либо сообщений от контроля учетных записей от имени администратора.

Читайте также:  Администратор просит пароль windows 10

Выполнить описанные действия можно только в редакциях Windows 10 Профессиональная и Корпоративная (для Домашней редакции — см. способ с редактором реестра далее).

  1. Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc
  2. Перейдите в раздел «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности». Дважды нажмите по параметру справа: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
  3. Установите значение «Отключен» и нажмите «Ок».
  4. Перезагрузите компьютер.

После этого программа должна будет запуститься. Если вам требовался однократный запуск данного приложения, настоятельно рекомендую вернуть параметры локальной политики безопасности в исходное состояние тем же самым образом.

С помощью редактора реестра

Это — вариант предыдущего способа, но для Windows 10 Домашняя, где не предусмотрен редактор локальной групповой политики.

  1. Нажмите клавиши Win+R на клавиатуре и введите regedit
  2. В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
  3. Дважды нажмите по параметру EnableLUA в правой части редактора реестра и задайте для него значение 0 (ноль).
  4. Нажмите Ок, закройте редактор реестра и перезагрузите компьютер.

Готово, после этого приложение, вероятнее всего запустится. Однако, ваш компьютер будет под угрозой, и я настоятельно рекомендую вернуть значение EnableLUA в 1, как было до изменений.

Удаление цифровой подписи приложения

Поскольку появление сообщения об ошибке Приложение заблокировано в целях защиты имеет своей причиной проблемы с цифровой подписи исполняемого файла программы, одно из возможных решений — удаление цифровой подписи (не выполняйте этого для системных файлов Windows 10, в случае, если проблема происходит с ними, выполните проверку целостности системных файлов).

Сделать это можно с помощью небольшого бесплатного приложения File Unsigner:

  1. Скачайте программу File Unsigner, официальный сайт — www.fluxbytes.com/software-releases/fileunsigner-v1-0/
  2. Перетащите проблемную программу на исполняемый файл FileUnsigner.exe (или используйте командную строку и команду: путь_к_файлу_fileunsigner.exe путь_к_файлу_программы.exe)
  3. Откроется окно командной строки, где, при успехе, будет указано, что файл был Successfully Unsigned, т.е. цифровая подпись была удалена. Нажмите любую клавишу и, если окно командной строки не закроется само, закройте его вручную.

На этом цифровая подпись приложения будет удалена, и оно запустится без сообщений о блокировке администратором (но, иногда, с предупреждением от SmartScreen).

Кажется, это все способы, которые я могу предложить. Если что-то не получается, задавайте вопросы в комментариях, постараюсь помочь.

А вдруг и это будет интересно:

Почему бы не подписаться?

Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)

03.03.2020 в 14:50

Ваша статья мне очень помогла. Не программист, не сисадмин, а бухгалтер) Спасибо! Реально очень нужно было для меня.

27.03.2020 в 10:53

Спасибо помогло. Зачем такие проблемы при установке принтера?

27.03.2020 в 10:56

У меня такая вылазит, на планировщик задач и ТД, короче системные, что делать?

23.04.2020 в 12:05

Полезная информация на этом сайте. Спасибо

04.05.2020 в 13:36

Не помогло с устранением запуска Управлением диска и Диспетчером устройств.

19.06.2020 в 18:13

File Unsigner — само то, в миг проблема решилась.
Спасибо.

02.07.2020 в 10:22

Спасиб неимоверный за эту утилитку — FileUnsigner, пригодилась для совершенно другой цели — DELL считает, что мой INSPIRON N5110, и все его дрова не годятся для винды 10… а они годятся, по факту, только с бубнами танцевать приходится… отныне — никаких яблокоподобных марок!
З.Ы. пардон за спам — накипело…

30.07.2020 в 08:32

Большое Вам спасибо, очень помогло

10.08.2020 в 16:00

После включения принтера появляется такое окошко, но путь файла другой G:/sisetup.exe . все шаги выполнил, не помогло

10.08.2020 в 18:10

А при включении принтера появляется какой-то новый диск G типа флешки? Если да, видимо ему не нравится автоматически запускаемый файл оттуда. Можно попробовать вручную зайти на этот диск и запустить файл установщик.

24.08.2020 в 09:38

Здравствуйте, а что делать если в процессе установки окно просто закрывается? Или это уже проблема самого приложения?

24.08.2020 в 12:43

Здравствуйте. Скорее всего действительно с самим приложением что-то не так. Но еще теоретически может оказаться влияние антивируса.

21.09.2020 в 19:34

Всё получилось с первого раза, спасибо

14.10.2020 в 23:28

После отключения блокировки приложений в редакторе локальной групповой политики и перезагрузки системы я больше не смог включить систему. Получал синий экран с ошибкой ядра. По какому-то невероятному совпадению, час до этого у меня была создана точка восстановления системы (создаётся каждый месяц), система самостоятельно восстановилась с этой точки и, кстати, проблема эта исчезла.
Так что имейте в виду — делайте точки восстановления ВСЕГДА.

01.11.2020 в 17:14

Спасибо за помощь в решении проблемы. Три дня ничего не могла сделать, пока не нашла вашу статью.

06.02.2021 в 12:55

10.03.2021 в 22:11

Спасибо, принтер установился через командную строку.

Оцените статью