La procedura per rimuovere uno screen saver dipende dalla versione del sistema operativo Windows installato e dalla funzionalità dello screen saver stesso. Se riesci a rimuovere lo screensaver standard utilizzando gli strumenti di sistema standard, dovrai eliminare lo screensaver ransomware utilizzando programmi aggiuntivi.
Istruzioni
Passo 1
Chiama il menu di scelta rapida del desktop di un computer che esegue la versione di Windows XP facendo clic con il pulsante destro del mouse e selezionando la voce "Proprietà". Vai alla scheda "Screensaver" della finestra di dialogo che si apre e applica la casella di controllo al campo "Nessuno". Conferma la tua scelta facendo clic su OK (per Windows XP).
Passo 2
Chiama il menu di sistema principale di un computer con sistema operativo Windows versione 7 per rimuovere lo screen saver e vai alla voce "Pannello di controllo". Espandere il collegamento Programmi ed espandere il nodo Programmi e funzionalità. Specificare lo screensaver da eliminare nell'elenco e utilizzare il pulsante "Elimina". Si prega di notare che non è possibile rimuovere gli screensaver preinstallati (per Windows 7).
Passaggio 3
Utilizzare un servizio Dr. Web gratuito specializzato chiamato "Free Dr. Web Unblocker by Trojan. Winlock" e consente di eseguire una selezione di codici per sbloccare lo screen saver ransomware dannoso. Allora usa Dr. Web CureIt! per la rimozione definitiva delle tracce del virus.
Passaggio 4
Riavvia il sistema e accedi in modalità provvisoria. Espandi il ramo del registro HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ed elimina tutti i file denominati indicdll. Ripetere la stessa operazione nella sezione HKEY_CURRENT_USER.
Passaggio 5
Vai al percorso drive_name: Documents and SettingsAll UsersApplication Data ed elimina tutti i file denominati blocker.exe e blocker.bin. Pulisci la cartella% win root% system32 di servises.dll e servises.exe.
Passaggio 6
Elimina tutti i file che si trovano nella cartella sotto drive_name: Documents and Settings \% user% Local SettingsTemp e riavvia il sistema. Accedi utilizzando il metodo standard ed esegui l'utilità dell'editor del registro.
Passaggio 7
Elimina la chiave servises.exe nel ramo HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun. Quindi apri il ramo HKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon ed elimina tutti i parametri dopo il valore userinit.exe nella chiave drive_name: / Windows / system32 / userinit.exe.