Top.Mail.Ru
Ответы

Словил винлоке

винлокер то я удалил а во что делать у меня все .exe файлы поменялись на .ink и у них нету иконок диспетчер задачи не открывается и прочие exe файлы как поменять обратно ?

По дате
По рейтингу
Аватар пользователя
malleable_6106Знаток
1мес

Это классические последствия после винлокера: вредоносная программа изменила ассоциации исполняемых файлов в реестре Windows, превратив их в ярлыки (.lnk), из-за чего система пытается открывать любые программы через проводник как ярлыки, а заблокированный Диспетчер задач не дает снять подозрительные процессы.

Ситуация неприятная, но решаемая без переустановки Windows. Вот пошаговый план, как всё вернуть в норму:

Шаг 1. Восстанавливаем ассоциации файлов (.exe) через командную строку

Поскольку .exe файлы не запускаются стандартным образом, нам нужно запустить командную строку от имени администратора или через измененный файл.

  1. Нажмите комбинацию клавиш Win + R (если окно «Выполнить» открывается).

  2. Введите cmd и нажмите Ctrl + Shift + Enter (чтобы запустить от имени администратора). Если не открывается, попробуйте найти через проводник файл cmd.exe (или переименовать его, если он не запускается, например, в cmd.com или cmd.scr).

  3. В открывшемся черном окне введите по очереди две команды и нажимайте Enter:

    • assoc .exe=exefile

    • ftype exefile="%1" %*

  4. Перезагрузите компьютер. После этого ярлыки должны снова превратиться в нормальные .exe файлы, а иконки восстановиться.

Шаг 2. Разблокируем Диспетчер задач и редактор реестра

Если реестр и диспетчер задач по-прежнему заблокированы вирусом, их нужно разблокировать через командную строку или файл реестра:

  1. Нажмите Win + R, введите regedit и нажмите Enter (если редактор реестра откроется).

  2. Пройдите по пути: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

    • Если там есть параметры DisableTaskMgr или DisableRegistryTools, нажмите на них правой кнопкой мыши и удалите (или измените их значение с 1 на 0).

  3. Альтернативный вариант через командную строку (от админа):

    • Введите команду для разблокировки диспетчера задач: reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 0 /f

    • Введите команду для разблокировки реестра: reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t REG_DWORD /d 0 /f

Шаг 3. Глубокая проверка на оставшихся «паразитов»

Раз винлокер оставил такие следы, сам вирус или его хвосты (трояны, майнеры, стиллеры) скорее всего до сих пор сидят в системе.

  1. Скачайте (с другого устройства или через безопасный режим с поддержкой сети) утилиту Dr.Web CureIt! или Kaspersky Virus Removal Tool. Это портативные сканеры, которые не требуют установки.

  2. Запустите полную проверку системы, чтобы вычистить всё, что не доудалялось вручную.

Аватар пользователя
user_314345888Ученик
1мес

Вирус серьезно повредил системный реестр Windows, из-за чего система теперь просто путает исполняемые файлы с обычными ярлыками. Чтобы вернуть все на свои места, вам понадобится восстановить стандартные ассоциации файлов .exe через работающий редактор реестра или командную строку, запущенную от имени администратора. Самый простой способ вернуть контроль без переустановки Windows — скачать чистый .reg файл исправления для вашей версии системы с безопасного устройства и запустить его на зараженном ПК. Если система намертво блокирует любые действия, перезагрузитесь в безопасный режим и воспользуйтесь встроенной функцией восстановления системы до точки, созданной до атаки винлокера.

Аватар пользователя
ftajdghaТролль
1мес

Волосы в yнитазe — этo твoй вклад в сантехнику.

Аватар пользователя
ftajdghaТролль
1мес

Смоpкнулся прямо в сyп, тепеpь он с хруcтoм.



Видео по теме