Лечу винлоки разными способами. Часто помогает спецательный диск с утилитками от касперыча, или дохтура вэбера. Но иногда попадаются эксземпляры, которые только ручками ловить и править реестр. Зачастую винлокер не есть вирус в прямом его смысле, и его антивирусники в упор не видят. Подменяются файлы виндoвые userinit, winlogon, taskmgr. Причем подменяются файлом с такими же именами (естессно), с датой и временем создания и почти таким же размером, поэтому тупо увидеть разницу не получится. Грузимся с загрузочного сидюка (в миниXP, например). Сразу в реестре идем в ветку автозагрузки и смотрим правильность путей загрузки этих файлов, и если ветка стандартная - менять эти три файла на заведомо чистые. Затем в папке c:\documents and setting\Пользователь и allusers искать файл с "фамилией" exe, запомнить его имя и убить нещадно, потом найдя в реестре упоминание о нём - убить эту запись. После чего грузимся и видим до боли родной рабочий стол.