Много често безразсъдните потребители хващат злонамерен софтуер, с други думи, вируси, които след това излизат на работните им плотове с банери с молба да изпратят SMS на определен номер. Дори ако изпратите SMS, няма гаранция, че картината ще изчезне от работния плот в резултат. Затова в никакъв случай не правете това!
Необходимо
Компютър, интернет връзка, антивирус (платен или безплатен), мениджър на процеси (като Anvir Task Meneger)
Инструкции
Етап 1
Най-лесният начин:
Опитайте да върнете системата назад: „Старт“- „Програми“- „Аксесоари“- „Системни инструменти“- „Възстановяване на системата“- „Възстановяване на по-ранно състояние на компютъра“.
Изберете дата по-ранна от тази, когато банерът се е появил, но имайте предвид, че в този случай всички тези програми, които сте инсталирали след датата на точката за възстановяване, могат да изчезнат. За съжаление този метод може да не помогне, ако няма по-ранна версия на точката за възстановяване. След това преминете към следващата опция:
Натиснете CTRL + ALT + DELETE, за да отворите диспечера на задачите и се опитайте да намерите процеса, който показва банера на вашия работен плот. Ако сте запознати с повечето процеси на Windows, тогава лесно ще намерите подозрителни. Обикновено той е маскиран като необходимите системни процеси, но може да бъде разграничен от излишни или подобни знаци в името, например svnost.exe вместо svhost.exe, или разграничен от мястото, където процесът е стартиран, например, процесът svhost.exe, който се изпълнява в Моите чертежи”е очевидно злонамерен.
Информация за процесите можете да намерите тук
Ако успеете да намерите и „убиете“зловредния процес, банерът ще изчезне, но ще се появи отново при следващото зареждане на системата. За да предотвратите това, изтрийте файла на зловредния процес от диска и записа за стартирането му при стартиране или по-добре стартирайте антивируса и старателно сканирайте системата. Изтрийте вирусните файлове.
Стъпка 2
Поради огромния приток на такива вируси, антивирусните компании предоставят услуги за търсене на кодове от банери. Потърсете кода, който ви е необходим, като използвате тези връзки:
support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm А някои дори предоставят безплатни помощни програми за премахване на банери
Особено хитри вируси, заедно с показването на банер, презаписват хост файла в системата, така че да не можете да използвате търсачките и уебсайтовете на антивирусни компании. В този случай отворете файла C: / WINDOWS / system32 / drivers / etc / хостове с обикновен бележник (направете скритите и системните файлове и папки видими в настройките на изгледа на директория). След това премахнете от хост файла всички редове, следващи реда 127.0.0.1 localhost - сега, в резултат на това действие, можете да отидете онлайн и да използвате горните съвети.
Стъпка 3
В тежки случаи вирусите презаписват местоположението на файла hosts в системния регистър, така че не можете да го намерите на C: / WINDOWS / system32 / drivers / etc / hosts. За да намерите папката „и т.н.“, трябва да видите къде се намира в системния регистър.
За да направите това, отидете в системния регистър (командата regedt или Win + R regedit), след това отидете на адреса "HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / services / Tcpip / Parameters" и погледнете стойността в DataBasePath (където се намира папката etc в който файлът е домакин).
Ако горните стъпки не са ви помогнали по никакъв начин, използвайте тежка артилерия (но не е необходимо да преинсталирате системата!).
Опция 1:
Изтеглете тук https://www.freedrweb.com/livecd/?lng=ru LiveCD, запишете изображението на диска на CD, рестартирайте, въведете BIOS, посочете зареждане от CD-ROM в BIOSe, стартирайте от изгорен CD и старателно сканирайте компютъра си за вируси … Ако имате лаптоп, просто направете стартираща USB флашка и стартирайте от нея
Вариант 2:
Изключете компютъра си, премахнете твърдия диск и се свържете с приятел с добър антивирус или Интернет, където безопасно сканирайте твърдия диск с антивирус, намерете вирус на него и го премахнете.