Винлоки не "блокируют" БИОС из-за бессмысленности этих действий. Во-первых "заблокированный" биос (уж не знаю точно что вы под этим подразумеваете) просто не пустит дальше загрузку винды, и что при этом добился винлокер? Ему как раз нужно обратное, чтобы загрузка пошла и жертва увидела текст с телефоном который надо "осчастливить" 500 рублями. А во-вторых (даже если ему это удалось) обнулить биос, приведя его к заводским настройкам, элементарно 3-мя способами (зайдя в биос и выбрав Load Setup Default, переставив на 30 сек перемычку матплаты clearcmos, или вынув батарейку и закоротив контакты её гнезда при включении), то есть на раз. Причём загружается он из неперезаписываемой копии, зашитой в микросхему (или реже из резервной микросхемы).
А "внедрит винлок код в системный файл" или создаст его заново не суть важно. Системный файл становится НЕОРИГИНАЛЬНЫМ. Самое простое проверить дату его создания/изменения она не должна быть моложе апреля 2008 года (для ХР). При заражении она соответствует дате заражения. Впрочем всё это написано в инструкции, читайте. Следовательно его легко заменить оригинальным из дистрибутива LiveCD, с которого вы загрузились и проводите лечение.
А "внедрит винлок код в системный файл" или создаст его заново не суть важно. Системный файл становится НЕОРИГИНАЛЬНЫМ. Самое простое проверить дату его создания/изменения она не должна быть моложе апреля 2008 года (для ХР). При заражении она соответствует дате заражения. Впрочем всё это написано в инструкции, читайте. Следовательно его легко заменить оригинальным из дистрибутива LiveCD, с которого вы загрузились и проводите лечение.