Windows 10

Разблокировать комп от вируса. Борьба на раннем этапе. Как «баннер вымогатель» попадает на компьютер?

Разблокировать комп от вируса. Борьба на раннем этапе. Как «баннер вымогатель» попадает на компьютер?

В последнее время пользователи всего мира все чаще и чаще сталкиваются с вирусами в Интернете даже в том случае, если они просто просматривают новости или открывают собственный почтовый ящик.

Что же делать, если вирус заблокировал компьютер?

Как правило, те, кто уже сталкивался с подобной неприятностью, говорят, что в таких случаях ни перезагрузка, ни повторное выключение-включение не помогают, и

Предупреждение о вымогательстве вируса Служба криминальной полиции, используемая для принуждения пользователей платить ложный штраф. Уголовно-полицейская служба и расследованиеОценка за киберпреступность. Ваш персональный компьютер заблокирован по соображениям безопасности по следующим причинам.

Вы являетесь лицом, подозреваемым в нарушении статьи 148 Уголовного кодекса Чешской Республики. Статья 148 Уголовного кодекса Чешской Республики, ум должен быть штрафом в размере от 150 до 550 базовых единиц или лишением свободы на срок от трех до семи лет. С вашего компьютера был сделан несанкционированный доступ к ограниченному общественному доступу к информации и информации важной для населения страны в Интернете. Вы можете договариваться о несанкционированном доступе преднамеренно с личным интересом или несанкционированным доступом, без вашего ведома или согласия, для того, чтобы ваш персональный компьютер заразился вредоносным программным обеспечением.

На экране появляется сообщение: «Вирус! Виндовс заблокирован!». После этого очень часто предлагается отправить смс на один из предложенных номеров. Конечно же, не стоит доверять такого рода «заботливым помощникам», вы только потратите деньги, время и нервы.

Если вирусом, можно поступить двумя разными способами. - Во-первых, обратиться к специалисту, однако, этот вариант подразумевает под собой дополнительные денежные затраты. Во-вторых, можно попытаться исправить ситуацию собственными силами. Второй способ звучит пугающе для непрофессионала, но это только на первый взгляд.

Кроме того, в анализе информации, хранящейся на персональном компьютере, было установлено, что компьютер, на регулярной основе направляется массовый спам вы намеренно организовал для корыстных побуждений или лиц без вашего ведома или согласия, так как ваш компьютер может быть заражен вредоносными программами. Это почтовое распространение вредоносного программное обеспечения или запрещенные порнографические материалы. Обратите внимание, что ваша личная информация и ваше местоположение идентифицированы и могут быть привлечены к уголовной ответственности против вас в течение 96 часов после нарушения уголовного права, как описано выше.

Когда на работе вирус заблокировал компьютер, весь процесс разблокировки у меня занял не более часа, просто нужно действовать смело, решительно и вооружившись инструкциями и подсказками.

  1. На чистый диск запишите специальную программу DrWeb Curelt. Конечно же, с зараженного вирусом компьютера это сделать будет невозможно. Воспользуйтесь любой другой рабочей машиной офиса, либо компьютером кого-то из приятелей, на худой конец посетите ближайшее Интернет-кафе.
  2. Вернувшись, включите свой горе-компьютер. - Тут важно не пропустить момент: до того как устройство начнет загружаться, нужно успеть нажать несколько раз клавишу F8.
  3. Высвечивается специальное окно, в котором можно будет выбрать способ загрузки компьютера.
  4. Нам необходимо, чтобы система загружалась только с использованием основных служб и драйверов, а всякие надстройки в данном случае вовсе без надобности. Значит, отдадим предпочтение безопасному режиму загрузки.
  5. Система загружается.
  6. После этого вставляем записанный ранее диск в дисковод, запускаем специальную утилиту, предназначенную специально для проверки компьютера.
  7. Обратите внимание на то, что по углам экрана появится запись о том, что ваша машина находится в состоянии повышенной (усиленной) защиты.
  8. Начинается проверка.
  9. И хотя нам уже и до этого было доподлинно известно, что это именно вирус заблокировал компьютер, все равно, согласитесь, приятно, что наше предположение подтверждается.
  10. Устройство вылечивается.

Кроме всего прочего, мне бы хотелось посоветовать выполнить полную проверку при сканировании, так как вполне вероятно, что вирус мог прописаться в любую из папок, причем даже не в одну, а сразу в несколько.

Это условие может быть погашено путем выплаты штрафа вашему государству. Наказание должно быть выплачено вам в течение 48 часов с момента нарушения. Как только через 48 часов после 48 часов, они автоматически собирают информацию о вас и будут преследоваться за вас. После того, как вы оштрафованы, а деньги зачисляются на ваш счет, ваш компьютер разблокируется в течение 24 часов. Для этого в течение 7 дней с момента устранения любых нарушений, связанных с вашим персональным компьютером. Если нарушение не исправлено, ваш компьютер снова заблокируется против вас.

Например, бывали случаи, когда за достаточно короткое время, два-три вируса успевали прописаться более чем в 3000 папках и файлах.

Очень часто вместе с вредоносными программами возникают еще какие-то проблемы. Как правило, компьютер может «тормозить» при загрузке. Но я хотела бы предупредить, если для очистки вашего устройства от ненужных документов вы решите использовать специальную программку Cleaner, будьте осторожны с удалением файлов, содержащих расширение dll. Их нельзя удалять ни в коем случае. Иначе позже загрузить компьютер не удастся даже в и придется переустанавливать операционную систему.

Удаление вирусов Служба уголовной полиции

Обратите внимание, что вы должны ввести действующие коды ваучеров за деньги, когда вы платите штрафы и не предъявляете наложенным платежом при оплате. Если будет преследоваться неправильный код денежные ваучеры или денежные переводы отмененные после оплаты попыток помимо вышеуказанных нарушений вы будете заряженными в мошенничестве против вас. Нажмите «Дополнительные параметры загрузки», в окне «Общие настройки компьютера» выберите «Расширенная загрузка». Нажмите кнопку «Перезапустить сейчас». Теперь ваш компьютер перезагружается с помощью меню «Дополнительные параметры загрузки».

Итак, подведем итоги. - Если вирус заблокировал компьютер, не стоит даже пытаться отправить смс на указанный номер телефона. Такая процедура ни к чему не приведет. Вызовите мастера, а еще лучше, решите проблему самостоятельно. Мне кажется, что вам это вполне под силу, тем более, что я постаралась предоставить очень подробную пошаговую инструкцию для выполнения действий. Удачи!

Нажмите кнопку «Устранение неполадок», затем нажмите кнопку «Дополнительные параметры». Затем выберите «Настройки запуска». Нажмите кнопку «Перезапустить». Ваш компьютер перезапустится с помощью экрана «Параметры запуска». Нажмите 5, начнется аварийный режим командной строки. Запустите свой веб-браузер и загрузите исходную программу защиты от шпионских программ. Затем обновите тему антишпионского программного обеспечения и выполните полное сканирование системы. Удалите все распознанные записи.

Все наши рекомендуемые продукты были тщательно протестированы и одобрены нашими специалистами как одно из лучших решений для устранения интернет-угроз. Если вы не смогли запустить компьютер в безопасном режиме с помощью сети, попробуйте восстановить систему.

С помощью троянов семейства Winlock, известных как «блокировщики Windows», у рядовых пользователей вымогают деньги уже более пяти лет. К настоящему времени представители этого класса вредоносных программ серьёзно эволюционировали и стали одной из самых частых проблем. Ниже предлагаются способы самостоятельной борьбы с ними и даются рекомендации по предотвращению заражения.

Просмотр видео Удаление выкупа-вируса через «Безопасный режим командной строки» и «Восстановление системы». В открывшемся окне нажмите «Далее». Выберите одну из точек восстановления и нажмите «Далее». В открывшемся окне нажмите «Да». Другие инструменты для удаления для службы уголовной полиции.

Что делать, когда у меня это есть в моем мобильном телефоне. Будет ли это устранено, даже удалив весь телефон или авторизованный магазин для нехристианских денег? «Ваши личные файлы были зашифрованы». Он появился на английском языке на компьютере миссис Яна, когда она хотела открыть один из своих файлов. Она быстро закрыла его и попробовала другое. Кроме того, с деинтерлейсом и инструкциями о том, как оплатить один биткойн для разблокировки.

Появление трояна в системе обычно происходит быстро и незаметно для пользователя. Человек выполняет привычный набор действий, просматривает веб-страницы и не делает чего-то особенного. В какой-то момент просто появляется полноэкранный баннер, который не удаётся убрать обычным способом.

Картинка может быть откровенно порнографической, или наоборот – оформлена максимально строго и грозно. Итог один: в сообщении, расположенном поверх других окон, требуется перечислить указанную сумму на такой-то номер или отправить платное SMS-сообщение. Часто оно дополняется угрозами уголовного преследования или уничтожения всех данных, если пользователь не поторопится с оплатой.

Результат ее запросов среди друзей, которые понимают компьютер, но не очень хороши. Несколько дней назад, когда вредоносная программа заблокировала свой компьютер, скорость биткойна составляла примерно 600 долларов США. Разблокировка обойдется ей в более чем 14 тысяч крон. Это много денег. Мы едва выйдем с мужем, вышедшим на пенсию, а доходы семьи в родословной переполнены. Поэтому он должен снова выполнить сломанную работу. Она боялась, что даже не подумает, что она может быть хакером. Почему они выбирают стоматолога с низким доходом без больших сбережений? Но это не по счету.

Разумеется, платить вымогателям не стоит. Вместо этого можно выяснить , какому оператору сотовой связи принадлежит указанный номер, и сообщить его службе безопасности. В отдельных случаях вам даже могут сказать код разблокировки по телефону, но очень рассчитывать на это не приходится.

Методики лечения основаны на понимании тех изменений, которые троян вносит в систему. Остаётся выявить их и отменить любым удобным способом.

Независимо от того, кто стоит за компьютером

Один известный человек сказал мне, что несколько месяцев назад это случилось со мной. Он даже не платил, - говорит женщина. Обычно он не «клиент». По словам Ивы Кнола Национального центра против организованной преступности, для всех, кто делает взаимодействие, это вопрос, который он что-то нажимает, что-то одобряет, входит на определенный веб-сайт. «Но есть также сообщения о том, что вымогательство специально предназначено для медицинского учреждения за рубежом, но это редкий случай», - говорит Ива Нолова.

Голыми руками

Для некоторых троянов действительно существует код разблокировки. В редких случаях они даже честно удаляют себя полностью после ввода верного кода. Узнать его можно на соответствующих разделах сайтов антивирусных компаний – смотрите примеры ниже.

Зайти в специализированные разделы сайтов «Доктор Веб» , «Лаборатории Касперского» и других разработчиков антивирусного ПО можно с другого компьютера или телефона.

Наиболее распространенные ситуации. Компьютер будет заблокирован таким образом, чтобы пользователь ничего не мог сделать. Клавиатура не работает, мышь, перезагрузка компьютера не будут работать, иногда аварийный режим не устраняет проблему. Пользователю предлагается выпустить денежный выпуск с высвобождением с временной задержкой, чтобы увеличить срочность вызова, и человек не успел разобраться с кем-то и решить проблему по-другому. Будет шифрование выбранных типов файлов на жестком диске компьютера или на подключенных сетевых хранилищах. Опять же, это усугубляет требование об уплате финансовых сумм, чаще всего в виртуальной валюте биткойнов. Второй тип более сложный.

После разблокировки не радуйтесь преждевременно и не выключайте компьютер. Скачайте любой бесплатный антивирус и выполните полную проверку системы. Для этого воспользуйтесь, например, утилитой Dr.Web CureIt! или Kaspersky Virus Removal Tool .

Простым коням — простые меры

Прежде чем использовать сложные методы и спецсофт, попробуйте обойтись имеющимися средствами. Вызовите диспетчер задач комбинацией клавиш {CTRL}+{ALT}+{DEL} или {CTRL}+{SHIFT}+{ESC}. Если получилось, то мы имеем дело с примитивным трояном, борьба с которым не доставит проблем. Найдите его в списке процессов и принудительно завершите.

Есть инструменты, например, от некоторых антивирусных программ, которые могут расшифровать данные без необходимости ничего платить, но многие варианты алгоритмов шифрования выкупленных программ не работают. Полиция зафиксировала несколько тысяч случаев травм. Повреждение платных платежей входит в короны сотен коронок. Я рекомендую поврежденному человеку найти специалиста, который решит проблему с проблемой, если это так.

Также можно обратиться в полицию. В каждой региональной штаб-квартире есть отдел преступности, который должен заниматься вещами. Полиция не может делать бесплатное обслуживание из-за того, что они будут ранены, чтобы носить компьютер и попросить расшифровать. Полиция должна обратиться к лицам, совершившим эти действия, а не к замене профессиональных коммерческих организаций и свободным пользователям для восстановления зашифрованных данных, - сказала Ива Нолов.

Посторонний процесс выдаёт невнятное имя и отсутствие описания. Если сомневаетесь, просто поочерёдно выгружайте все подозрительные до исчезновения баннера.

Если диспетчер задач не вызывается, попробуйте использовать сторонний менеджер процессов через команду «Выполнить», запускаемую нажатием клавиш {Win}+{R}. Вот как выглядит подозрительный процесс в System Explorer .

И как они открывают преступника? Мы в основном ссылаемся на то, что виртуальное пространство без границ, а полиция и ее процедурные процедуры связаны с границами конкретного государства. Многие страны, показывая след преступников, не имеют соглашения о сотрудничестве в области правосудия или полиции с Республикой Япония. Таким образом, полиция подходит к определенной стадии, собирает конкретные треки и не собирается уходить, потому что они не получают необходимую информацию от государства, куда они направляются, - объясняет полицейский.

Угрозы вымогательства стоят по мнению некоторых людей или групп из-за рубежа, но чешская полиция даже не заметила преступника. Но не стоит покупать плату за темный веб-сайт, поэтому такие атаки могут обойти всех. Как смягчить воздействие человеческого вируса? Главная проблема заключается в потере пользовательских данных. В дополнение к использованию последней версии операционной системы с регулярными обновлениями и антивирусом имеет смысл регулярно создавать резервные копии пользовательских данных.

Скачать программу можно с другого компьютера или даже с телефона. Она занимает всего пару мегабайт. По ссылке «проверить» происходит поиск информации о процессе в онлайновой базе данных, но обычно и так всё понятно. После закрытия баннера часто требуется перезапустить «Проводник» (процесс explorer.exe). В диспетчере задач нажмите: Файл -> Новая задача (выполнить) -> c:\Windows\explorer.exe.

В случае взлома для шифрования файлов на конкретном компьютере можно восстановить файлы с другого устройства с облачного веб-сайта, резервную копию до предыдущей версии файлов, которые хакер не может зашифровать. По данным сюрвейеров среди нескольких компаний, обслуживающих компьютерные службы, для перезагрузки заблокированного компьютера это составляет от 800 до тысячи крон. Компьютер будет находиться в состоянии, как если бы вы его купили, поэтому не будет никаких программ оплаты, которые вы заплатили во время использования.

Тем не менее, тысячи компьютеров по-прежнему ранены в разных частях света. И невозможно отвлечь их из-за ошибки компьютерного пиратства, даже когда пользователи готовы заплатить выкуп. Большинство экстравертных вирусов являются относительно сложными вредоносными кодами. Как только компьютер заблокирован, им требуется выкуп, и платеж от каждой зараженной учетной записи затем направляется в другой горький кошелек. Трассировать захватчиков практически невозможно, и нецелесообразно блокировать отдельные транзакции.

Когда троян деактивирован на время сеанса, осталось найти его файлы и удалить их. Это можно сделать вручную или воспользоваться бесплатным антивирусом.

Типичное место локализации трояна – каталоги временных файлов пользователя, системы и браузера. Целесообразно всё же выполнять полную проверку, так как копии могут находиться где угодно, а беда не приходит одна. Посмотреть полный список объектов автозапуска поможет бесплатная утилита Autoruns .

Многие миллионы крон часто приходят от нападения шпионских вирусов. В принципе, любой, кто хочет разблокировать компьютер, должен написать злоумышленникам. Из приведенных выше строк ясно, что киберпреступники также не зарабатывали корону на этом вредоносном коде. Чтобы исправить это, он теперь находится на черном рынке. Он предлагает для продажи универсальные ключи, которые используются для разблокировки заблокированных компьютеров.

Нападающие, видимо, надеются купить некоторых других пиратов, которые затем раздадут их среди людей взамен. Для потенциальных покупателей также может быть доступна антивирусная компания, чтобы использовать ключ для создания инструмента восстановления для заблокированных компьютеров.

Военная хитрость

Справиться с трояном на первом этапе поможет особенность в поведении некоторых стандартных программ. При виде баннера попробуйте запустить «вслепую» Блокнот или WordPad. Нажмите {WIN}+{R}, напишите notepad и нажмите {ENTER}. Под баннером откроется новый текстовый документ. Наберите любую абракадабру и затем коротко нажмите кнопку выключения питания на системном блоке. Все процессы, включая троянский, начнут завершаться, но выключения компьютера не произойдёт.

Цена универсальных ключей, конечно, невелика. Киберпреступники хотят получить почти шесть миллионов крон. Они хотят платить в биткойнах, чтобы они не могли их проследить. Но он также напал на домохозяйства. Большинство пострадавших, Чешская Республика, в настоящее время занявшая девятое место в рейтинге, заняла первое место в десятке стран, в которых вирус больше всего пострадал. Для большинства шпионских вирусов требуется довольно много времени для шифрования данных на жестком диске, даже через несколько часов.

За это время их работа может захватить антивирусную программу и заблокировать ее, прежде чем они сделают еще больше вреда на своем компьютере. Однако вновь открытая угроза работает по-другому. Он не шифрует все данные на диске, а только так называемую «главную загрузочную запись», которая в основном запускает всю операционную систему.

Блокнот — коня на скаку остановит и доступ админу вернёт!

Старая школа

Более продвинутые версии троянов имеют средства противодействия попыткам избавиться от них. Они блокируют запуск диспетчера задач, подменяют другие системные компоненты.

В этом случае перезагрузите компьютер и удерживайте клавишу {F8} в момент загрузки Windows. Появится окно выбора способа загрузки. Нам требуется «Безопасный режим с поддержкой командной строки» (Safe Mode with Command Prompt). После появления консоли пишем explorer и нажимаем {ENTER} – запустится проводник. Далее пишем regedit, нажимаем {ENTER} и видим редактор реестра. Здесь можно найти созданные трояном записи и обнаружить место, откуда происходит его автозапуск.

Чаще всего вы увидите полные пути к файлам трояна в ключах Shell и Userinit в ветке

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

В «Shell» троян записывается вместо explorer.exe, а в «Userinit» указывается после запятой. Копируем полное имя троянского файла в буфер обмена из первой обнаруженной записи. В командной строке пишем del, делаем пробел и вызываем правой клавишей мыши контекстное меню.

В нём выбираем команду «вставить» и нажимаем {ENTER}. Один файл трояна удалён, делаем тоже самое для второго и последующих.

Удаление трояна из консоли — файл находился во временной папке.

Затем выполняем в реестре поиск по имени файла трояна, внимательно просматриваем все найденные записи и удаляем подозрительные. Очищаем все временные папки и корзину. Даже если всё прошло идеально, не поленитесь затем выполнить полную проверку любым антивирусом.

Если из-за трояна перестали работать сетевые подключения, попробуйте восстановить настройки Windows Sockets API утилитой AVZ.

Операция под наркозом

Со случаями серьёзного заражения бесполезно бороться из-под инфицированной системы. Логичнее загрузиться с заведомо чистой и спокойно вылечить основную. Существуют десятки способов сделать это, но один из самых простых – воспользоваться бесплатной утилитой Kaspersky WindowsUnlocker, входящей в состав Kaspersky Rescue Disk . Как и DrWeb LiveCD, он основан на Gentoo Linux. Файл-образ можно записать на болванку или сделать из него загрузочную флэшку утилитой Kaspersky USB Rescue Disk Maker .

Предусмотрительные пользователи делают это заблаговременно, а остальные обращаются к друзьям или идут в ближайшее интернет-кафе уже во время заражения.

При включении заражённого компьютера удерживайте клавишу для входа в BIOS. Обычно это {DEL} или {F2}, а соответствующее приглашение отображается внизу экрана. Вставьте Kaspersky Rescue Disk или загрузочную флэшку. В настройках загрузки (Boot options) выберите первым загрузочным устройством привод оптических дисков или флэшку (иногда она может отображаться в раскрываемом списке HDD). Сохраните изменения {F10} и выйдите из BIOS.

Современные версии BIOS позволяют выбирать загрузочное устройство на лету, без входа в основные настройки. Для этого требуется нажать {F12}, {F11} либо сочетание клавиш – подробнее смотрите в сообщении на экране, в инструкции к материнской плате или ноутбуку. После перезагрузки начнётся запуск Kaspersky Rescue Disk.

Доступен русский язык, а лечение можно выполнить в автоматическом или ручном режиме – пошаговую инструкцию на сайте разработчика.

Борьба на раннем этапе

Отдельный подкласс составляют трояны, поражающие главную загрузочную запись (MBR). Они появляются до загрузки Windows, и в секциях автозапуска вы их не найдёте.

Первый этап борьбы с ними заключается в восстановлении исходного кода MBR. В случае XP для этого загружаемся с установочного диска Windows, нажатием клавиши {R} вызываем консоль восстановления и пишем в ней команду fixmbr. Подтверждаем её клавишей {Y} и выполняем перезагрузку. Для Windows 7 аналогичная утилита называется BOOTREC.EXE, а команда fixmbr передаётся в виде параметра:

После этих манипуляций система вновь загружается. Можно приступать к поиску копий трояна и средств его доставки любым антивирусом.

В крестовый поход с крестовой отвёрткой

На маломощных компьютерах и особенно ноутбуках борьба с троянами может затянуться, так как загрузка с внешних устройств затруднена, а проверка выполняется очень долго. В таких случаях просто извлеките заражённый винчестер и подключите его для лечения к другому компьютеру. Для этого удобнее воспользоваться боксами с интерфейсом eSATA или USB 3.0/2.0.

Чтобы не разносить заразу, предварительно отключаем на «лечащем» компьютере автозапуск с HDD (да и с других типов носителей не мешало бы). Сделать это удобнее всего бесплатной утилитой AVZ, но саму проверку лучше выполнять чем-то другим. Зайдите в меню «Файл», выберите «Мастер поиска и устранения проблем». Отметьте «Системные проблемы», «Все» и нажмите «Пуск». После этого отметьте пункт «Разрешён автозапуск с HDD» и нажмите «Исправить отмеченные проблемы».

Также перед подключением заражённого винчестера стоит убедиться, что на компьютере запущен резидентный антивирусный мониторинг с адекватными настройками и есть свежие базы.

Если разделы внешнего жёсткого диска не видны, зайдите в «Управление дисками». Для этого в окне «Пуск» -> «Выполнить» напишите diskmgmt.msc и затем нажмите {ENTER}. Разделам внешнего жёсткого диска должны быть назначены буквы. Их можно добавить вручную командой «изменить букву диска…». После этого проверьте внешний винчестер целиком.

Для предотвращения повторного заражения следует установить любой антивирус с компонентом мониторинга в режиме реального времени и придерживаться общих правил безопасности:

  • старайтесь работать из-под учётной записи с ограниченными правами;
  • пользуйтесь альтернативными браузерами – большинство заражений происходит через Internet Explorer;
  • отключайте Java-скрипты на неизвестных сайтах;
  • отключите автозапуск со сменных носителей;
  • устанавливайте программы, дополнения и обновления только с официальных сайтов разработчиков;
  • всегда обращайте внимание на то, куда на самом деле ведёт предлагаемая ссылка;
  • блокируйте нежелательные всплывающие окна с помощью дополнений для браузера или отдельных программ;
  • своевременно устанавливайте обновления браузеров, общих и системных компонентов;
  • выделите под систему отдельный дисковый раздел, а пользовательские файлы храните на другом.

Следование последней рекомендации даёт возможность делать небольшие образы системного раздела (программами Symantec Ghost, Acronis True Image, Paragon Backup and Recovery или хотя бы стандартным средством Windows «Архивация и восстановление»). Они помогут гарантированно восстановить работу компьютера за считанные минуты независимо от того, чем он заражён и могут ли антивирусы определить трояна.

В статье приведены лишь основные методы и общие сведения. Если вас заинтересовала тема, посетите сайт проекта GreenFlash. На страницах форума вы найдёте множество интересных решений и советы по созданию мультизагрузочной флэшки на все случаи жизни.

Распространение троянов Winlock не ограничено Россией и ближним зарубежьем. Их модификации существуют практически на всех языках, включая арабский. Помимо Windows, заражать подобными троянами пытаются и Mac OS X. Пользователям Linux не дано испытать радость от победы над коварным врагом. Архитектура данного семейства операционных систем не позволяет написать сколь-нибудь эффективный и универсальный X-lock. Впрочем, «поиграть в доктора» можно и на виртуальной машине с гостевой ОС Windows.