Фейковый синий экран смерти чаще всего выдаёт себя одним деталью: на нём отображается номер телефона «службы поддержки Microsoft» или просьба позвонить для разблокировки компьютера. Настоящий BSOD в Windows никогда не содержит телефонных номеров, ссылок на сайты и требований оплаты — это железный признак подделки, будь то мошенническая страница в браузере или программа-розыгрыш.
Имитация критической ошибки встречается в трёх сценариях: скринсейвер-шутка вроде классического BlueScreen Screen Saver от Sysinternals, вредоносная или рекламная страница в полноэкранном режиме браузера и «скринлокер» — программа, блокирующая рабочий стол под видом сбоя системы. Каждый случай требует своего подхода, и ниже разберём, как отличить подделку от реального сбоя и безопасно её убрать.
Чем фейковый BSOD отличается от настоящего
Настоящий синий экран возникает на уровне ядра операционной системы, поэтому внешне он всегда одинаков: статичный фон, код остановки вида CRITICAL_PROCESS_DIED или IRQL_NOT_LESS_OR_EQUAL, процент сбора диагностических данных и QR-код. После завершения сбора дампа компьютер перезагружается либо зависает до ручной перезагрузки.
Подделка, напротив, ведёт себя «слишком живо». На ней может двигаться курсор мыши, работать анимация, появляться всплывающие окна с текстом вроде «Ваш компьютер заблокирован». Курсор — самый простой маркер: при настоящем стоп-ошибке указатель мыши не отрисовывается и не двигается вообще.
- 🖱️ Курсор двигается по «синему экрану» — это имитация, а не сбой ядра.
- 📞 На экране есть номер телефона, призыв позвонить или оплатить «разблокировку» — мошенничество.
- 🌐 Экран появился после открытия сайта или клика по рекламе — вероятна браузерная подделка.
- ⌨️ Сочетание
Alt+F4илиEscзакрывает «экран смерти» — это обычное окно программы. - 🔄 Компьютер не перезагружается сам и не пишет процент сбора дампа — признак имитации.
Настоящий BSOD никогда не показывает телефоны, ссылки и не реагирует на мышь. Любая «интерактивность» синего экрана означает подделку.
Три основных типа подделок
Первый тип — безобидный скринсейвер-розыгрыш. Самый известный пример — BlueScreen Screen Saver из набора Sysinternals, который реалистично имитирует цикл «сбой — перезагрузка». Он не вредит системе и закрывается любым движением мыши или нажатием клавиши, как обычная заставка.
Второй тип — мошенническая веб-страница. Сайт открывается в полноэкранном режиме браузера, показывает картинку синего экрана, иногда с громким звуковым сигналом и голосовым сообщением. Цель — запугать пользователя и заставить позвонить «в поддержку», где выманивают деньги или доступ к компьютеру.
Третий тип — скринлокер, вредоносная программа, которая запускается вместе с системой и перекрывает рабочий стол картинкой BSOD или окном «блокировки». Такие программы часто попадают на ПК с взломанным ПО, «активаторами» и файлами из непроверенных источников.
Как убрать браузерную подделку
Если «синий экран» появился во время работы в браузере, не закрывайте его кнопками на самой странице — они могут быть поддельными. Сначала попробуйте выйти из полноэкранного режима клавишей F11 или закрыть вкладку через Ctrl+W. Если страница блокирует ввод, откройте диспетчер задач сочетанием Ctrl+Shift+Esc и завершите процесс браузера.
После закрытия не соглашайтесь на «восстановление вкладок» при следующем запуске — браузер может снова открыть ту же мошенническую страницу. В Chrome и Edge при аварийном завершении появляется предложение восстановить сессию: выберите отказ и откройте браузер с чистой вкладкой.
⚠️ Внимание: никогда не звоните по номерам, указанным на поддельном экране, и не устанавливайте программы «для диагностики», которые предлагает сайт. Это классическая схема техподдержки-мошенников: после звонка у вас попросят удалённый доступ к компьютеру или оплату «ремонта».
Если мошенническая страница открывается снова и снова при запуске браузера, проверьте ярлык: в его свойствах после пути к браузеру не должно быть прописано адреса сайта.
Что делать со скринлокером
Программа-блокировщик сложнее браузерной подделки, потому что запускается вместе с Windows. Первый безопасный шаг — попробовать открыть диспетчер задач через Ctrl+Shift+Esc или экран безопасности через Ctrl+Alt+Del и завершить подозрительный процесс. Многие простые локеры не блокируют эти системные сочетания.
Если диспетчер недоступен, загрузитесь в безопасном режиме: экран блокировки в нём обычно не стартует, так как автозагрузка сторонних программ отключена. Дальше проверьте стандартные точки автозапуска — вкладку «Автозагрузка» в диспетчере задач и папку автозагрузки — и удалите незнакомые элементы. После этого выполните полную проверку системы штатным антивирусом Microsoft Defender или другим установленным защитным решением.
☑️ Порядок действий при фейковом BSOD
⚠️ Внимание: если блокировщик требует отправить СМС или перевести деньги за «код разблокировки», не платите. Оплата не гарантирует разблокировку и финансирует дальнейшее распространение вредоносных программ.
Сравнение настоящего и фейкового BSOD
Таблица ниже помогает быстро сверить наблюдаемые признаки с типичным поведением реального сбоя и имитации.
| Признак | Настоящий BSOD | Фейковый экран |
|---|---|---|
| Курсор мыши | Не отображается | Двигается, кликабелен |
| Телефон или ссылка | Отсутствуют | Часто присутствуют |
| Реакция на Alt+F4 / Esc | Нет | Окно может закрыться |
| Код остановки | Реальный код ошибки | Отсутствует или выдуманный |
| Дальнейшее поведение | Перезагрузка или зависание | Экран висит бесконечно |
Отдельно стоит проверить журнал событий Windows: настоящий сбой ядра оставляет запись о критической ошибке и, как правило, создаёт файл дампа памяти. Если после «синего экрана» в журнале пусто, а система продолжила работу без перезагрузки — перед вами была имитация.
Как проверить, был ли реальный сбой
Откройте «Просмотр событий» (eventvwr) и посмотрите раздел «Система» на наличие критических событий от источника BugCheck в момент предполагаемого сбоя. Наличие такой записи говорит о настоящем BSOD, её отсутствие — об имитации.
Профилактика: как не попасться снова
Большинство фейковых экранов приходит через рекламные сети на сомнительных сайтах и через установку взломанного ПО. Держите браузер и систему обновлёнными, используйте блокировщик всплывающей рекламы и не отключайте встроенную защиту Windows ради «активаторов» — именно такие файлы чаще всего несут скринлокеры.
Если компьютером пользуются дети или пожилые родственники, объясните им главное правило: настоящий синий экран никогда не просит позвонить, заплатить или ввести код. Этой простой установки достаточно, чтобы нейтрализовать большинство мошеннических сценариев ещё до звонка «в поддержку».
Профилактика сводится к трём вещам: обновления системы и браузера, отказ от взломанного ПО и понимание, что реальный BSOD не требует никаких действий с оплатой или звонками.
Частые вопросы о фейковом синем экране
Может ли фейковый BSOD повредить компьютер?
Сама картинка — нет, это лишь изображение или окно. Опасность представляет сопутствующее вредоносное ПО: скринлокеры часто идут вместе со стилерами паролей и загрузчиками других угроз, поэтому после удаления подделки обязательна полная проверка антивирусом.
Как отличить скринсейвер-розыгрыш от вируса?
Заставка вроде Sysinternals BlueScreen запускается только как скринсейвер и закрывается от любого действия мыши или клавиатуры. Вредоносный локер стартует при загрузке системы, не реагирует на обычные нажатия и часто сопровождается требованиями оплаты.
Почему после закрытия мошеннической страницы она открывается снова?
Обычная причина — восстановление сессии браузера или изменённый ярлык с прописанным адресом сайта. Запустите браузер без восстановления вкладок, проверьте свойства ярлыка и очистите список страниц, открываемых при запуске.
Нужно ли переустанавливать Windows после скринлокера?
В большинстве случаев нет: достаточно загрузки в безопасном режиме, очистки автозагрузки и полного антивирусного сканирования. Переустановка оправдана, только если вредонос глубоко встроился в систему и удалить его штатными средствами не удаётся.
Присылают ли настоящие ошибки Windows QR-код — это не фейк?
QR-код на настоящем BSOD — штатный элемент современных версий Windows, он ведёт на общую страницу документации Microsoft. Подделку выдаёт не сам код, а телефонные номера, требования оплаты и «живой» курсор рядом с ним.