Как да премахнете банер

Как да премахнете банер

Запознайте се, така че изглежда като типичен вирус изнудвач! Този вирус отнема хиляди различни форми и стотици варианти. Въпреки това е лесно да се намери на прост принцип: той моли за пари, за да сложи (повикване) на непознат номер, а в замяна обещава да отключите вашия компютър. Какво да се прави?







За да започнете, да признае, че е вирус, който има за цел да изцедиш толкова пари, колкото можете. Поради това не се прилага към своите провокации.

Запомнете едно просто нещо, не изпращайте SMS. Теглене на всички пари, които е в баланса (обикновено в търсенето писмено 200-300rubley). Понякога трябва да изпрати две, три или повече SMS. Не забравяйте, че вирусът няма да отиде далеч от компютъра си, ако изпратите пари на измамниците, или не. Trojan winloc ще остане на вашия компютър, за толкова дълго, колкото да не се премахва.

Планът за действие е както следва: 1. Отстранете уреда от компютъра 2. Свалете вируса и лечение на компютъра.

Начини за отключване на компютъра:

1. Въведете код и отключване. Най-разпространеният начин да се справят със съдържание на банер обидно. Кодът може да се намери тук: Dr.Web. Kasperskiy. Nod32. Не се притеснявайте, ако кодът няма да помогне, преминете към следващата точка.

2а. Сега ние се опитваме да се възстанови системата (услуга система старт-стандартен възстановяване) на по-ранна контролно-пропускателен пункт. 2б. Създаване на нова сметка. Отидете на Старт - Контролен панел - сметки. Добавянето на нов профил, рестартирайте компютъра си. Когато е активирана, изберете новосъздадената uchetku. Преминете към лечението.

3. Опитайте Ctrl + Alt + дел - Task Manager трябва да се появи. Пусни чрез лечебното въздействие Task Manager. (Изберете Файл - ново предизвикателство и нашите аплети). Друг начин - ние натиснете Ctrl + Shift + Esc и провеждането на тези ключове, търси и премахва всички странни процеси все още не са отключени на работния плот.







4. Най-сигурният начин - е да инсталирате новата OS (операционна система). Ако коренно трябва да се запази старата операционна система, тогава ние ще разгледаме по-времеемко начин за справяне с този банер. Но не по-малко ефективно!

Друг начин (за напреднали потребители):

Намираме ключ HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon - там търси Userinit - премахнете всичко, което след десетичната запетая. ВНИМАНИЕ! Самият файл не е «C: \ Windows \ system32 \ userinit.exe» Не можете да изтриете).

Виж стойността на ключ HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Shell трябва да бъде explorer.exe. С регистъра завършена.

Изпълнете Kaspersky отстраняване инструмент и Dr.Web CureIt и сканиране на цялата система. Остава да се рестартира и да се върнете настройките на BIOS-а. Въпреки това, вирусът не е била изтрита от компютъра.

Отнасяйте вашия компютър от троянски WinLock

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon - там търси раздел Userinit - премахнете всичко, което след десетичната запетая. ВНИМАНИЕ! Самият файл не е «C: \ Windows \ system32 \ userinit.exe» Не можете да изтриете).

Виж стойността на ключ HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Shell трябва да има explorer.exe. С регистъра завършена.

Сега изберете раздела "Startup". Сканирайте стартиране елементи се отмятат и извадете (долния десен ъгъл), всичко, което не сте инсталирали, оставяйки само на работния плот и Ctfmon.exe. Други процеси и други svchost.exe .exe директория на прозорци трябва да бъдат отстранени.
Изберете задачи - Изчистен регистър - даде възможност на всички опции. Програмата ще сканира целия регистър, изтриване на всички безвъзвратно.

2. За да открият в самия код, ние се нуждаем от следните инструменти: Kaspersky, и на Dr.Web RemoveIT. Забележка: RemoveIT помоля да обновите базата сигнатури за вируси. Необходимо е да се установи връзка с интернет по време на нейното обновяване!
Тези програми сканират диск система и изтриване на всичко, което намери. Ако искате, можете да само в случай, проверете всички дискове на вашия компютър. Това ще отнеме много по-дълго, но по-безопасно.

3. След това полезност Plstfix. Възстановява регистър след нашите действия по него. В резултат на това започва да работи отново диспечера на задачите и безопасен режим.

4. Във всеки случай, изтриете всички временни файлове. Често копия на вируса скрити в тези папки. Причината е, че дори и добре познатите антивирусни програми не могат да ги открият. По-добре е ръчно да изтриете това, което не оказват съществено влияние върху функционирането на системата. Монтаж на ATF Cleaner, всяка нота и да изтривате.

5. Рестартирайте системата. Всичко работи! още по-добре, отколкото преди :).