El procediment per eliminar un estalvi de pantalla depèn de la versió del sistema operatiu Windows instal·lat i de la funcionalitat del mateix estalvi de pantalla. Si podeu eliminar el salvapantalles estàndard mitjançant les eines del sistema estàndard, haureu de desfer-vos del salvapantalles de ransomware mitjançant programes addicionals.

Instruccions
Pas 1
Feu clic amb el botó dret del ratolí i seleccioneu l'element "Propietats" per trucar al menú contextual de l'escriptori d'un equip que executi la versió del Windows XP. Aneu a la pestanya "Estalvi de pantalla" del quadre de diàleg que s'obre i apliqueu la casella de selecció al camp "Cap". Confirmeu la vostra selecció fent clic a D'acord (per a Windows XP).
Pas 2
Truqueu al menú principal del sistema d'un ordinador amb Windows OS versió 7 per eliminar el protector de pantalla i anar a l'element "Tauler de control". Amplieu l'enllaç Programes i amplieu el node Programes i funcions. Especifiqueu el salvapantalles que voleu suprimir a la llista i utilitzeu el botó "Suprimeix". Tingueu en compte que no és possible eliminar els estalvis de pantalla preinstal·lats (per a Windows 7).
Pas 3
Utilitzeu un servei gratuït especialitzat Dr. Web anomenat "Desbloqueig Dr. Web gratuït per Trojan. Winlock" i us permet realitzar una selecció de codis per desbloquejar el protector de pantalla de ransomware maliciós. A continuació, utilitzeu Dr. Web CureIt! per a l'eliminació definitiva de les traces del virus.
Pas 4
Reinicieu el sistema i inicieu la sessió en mode segur. Amplieu la branca del registre HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun i suprimiu tots els fitxers anomenats indicdll. Repetiu la mateixa operació a la secció HKEY_CURRENT_USER.
Pas 5
Aneu al camí drive_name: Documents and SettingsAll UsersApplication Data i suprimiu tots els fitxers anomenats blocker.exe i blocker.bin. Neteja la carpeta% win root% system32 de servises.dll i servises.exe.
Pas 6
Suprimiu tots els fitxers de la carpeta a drive_name: Documents and Settings \% user% Local SettingsTemp i reinicieu el sistema. Inicieu la sessió mitjançant el mètode estàndard i executeu la utilitat de l'editor del registre.
Pas 7
Suprimiu la clau servises.exe a la branca HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun. A continuació, obriu la branca HKEY_LOCAL_MACHNESoftwareMicrosoftWindowsNTCurrentVersionWinlogon i suprimiu tots els paràmetres després del valor userinit.exe a la clau nom_unitat: / Windows / system32 / userinit.exe.