ana - Gözlerde ağrı
Kaspersky Rescue Disk kullanılarak fidye yazılımı başlığı nasıl kaldırılır. Banner virüslerini farklı şekillerde kaldırıyoruz Fidye yazılımı banner'ından nasıl kurtuluruz

Afiş gaspçısı, Rusya İçişleri Bakanlığı kılığında:

  1. Android cihazınızda bir açılış ekranı belirdi ve cihaza erişimi engelleyerek çalışmıyor. Yaklaşık içeriğin resmi:
  2. Afişin kaldırılması:

  3. Eğer usb/hata ayıklama modunu etkinleştirdiyseniz, cihazınızı bilgisayarınıza bağlayabilir ve bu klasördeki sistem/uygulama klasörüne gidebilir, bilmediğiniz bir uygulamayı veya banner görünmeden önce yüklediğinizi arayın. "ARK" dosya uzantısı. Bu en kolay yoldur. Geliştirici seçenekleri bölümünde hata ayıklama modu etkinleştirildi, bunu makalede yazdım.
  4. USB ile bağlanamıyorsanız. Daha sonra cihazınızı açtığınızda çok az ama banner'ın görünmesi ile androidin yüklenmesi arasında bir süre var. Bu aralıkta, simgenin ayarlarına gidiyoruz veya daha sonra bizim, sizin banner'ımız yüklenene kadar hızlı bir şekilde ihtiyacımız var) GELİŞTİRİCİ PARAMETRELERİ bölümüne tıklayın, bunlar menünün en altında, sondan bir önceki. Şuna benziyor:
  5. Geliştirici parametrelerinde, banner başlatılana kadar zamanında olmanız gerekiyor, tekrar ediyorum, bu hızlı bir şekilde yapılmalıdır. "USB ile hata ayıkla" yı tıklayın ve varsa hata ayıklayıcıyı bekleyin. Benim için müsait değildi, ama korkutucu değil, o zaman otomatik olarak bekleyecek. Bu sadece "USB hata ayıklama". Bu onay kutusundan sonra bile "USB hata ayıklama" seçeneğini tıklamayı başardıysanız, bir afiş belirdi. Önemli değil, bu seçeneği zaten etkinleştirdi. Cihazı yeniden başlatın ve her şeyi hızlı bir şekilde yapın. En önemli şey banner çıkmadan önce tıklamak için zamanınız olması ve banner sizin için engellendiği için onay işaretini görmediyseniz zaten oradadır.Yukarıda belirttiğim klasöre gidin ve banner'ı silin. Daha önce usb ile bağlandı.
  6. Eğer işe yaramadıysa?

  7. Gidiyoruz: "AYARLAR> GÜVENLİK> CİHAZ YÖNETİCİLERİ" Cihazın kilidinin açılmasını demonte ettiğimiz için size uzun bir süre açıklama yapmayacağım, oradaki tüm onay kutularını kaldırıyoruz.
  8. Şimdi "ayarlar> uygulama yöneticisi"nde aynı yere gidiyoruz. Önceki açıklamada "CİHAZ YÖNETİCİLERİ" ise sauna.apk veya benzeri bir uygulama daha vardı. Sonra aynı şeyi uygulama yöneticisinde arıyoruz, bu sizin kurulu banner'ınız olacak.
  9. Burada ne yüklediğinizi veya sisteme ne yüklediğinizi bilmeniz gerekir. Yetişkinlere uygun içeriğe sahip bir siteyi ziyaret ettiğinizde, muhtemelen bir hizmet kullanmanız istendi ve bir yardımcı program veya uygulama yüklemeniz mi istendi? Adı hatırlayın ve devam edin ve tabletinizde veya diğer Android cihazınızda hangi uygulamanın gereksiz olduğunu arayın. Garip ismi adından anlayabilirsiniz.
  10. Yukarıdakilerin tümüne ek olarak:

  11. Yukarıdakilerin tümü, cihazı birkaç kez yeniden başlatmamak ve başlık yüklenene kadar zamanı yakalamamak için güvenli modda yapılabilir. Android Güvenli Mod'a nasıl girileceğini "" makalesinde okuduk, ayrıca sorun yaşarsanız ve bir şey anlamazsanız, yorumun altına yazın veya bu bağlantıdan forumumuzda yeni bir konu açın "

Belki de Windows kullanıcılarının karşılaştığı en can sıkıcı sorunlardan biri afişlerdir. Düzenli bir yeniden başlatma burada sorunu çözmez - yeniden başlatmanın ardından afiş kaybolmayı bile düşünmez. Ve bu yaygın bir can sıkıcı reklamsa, sorunun yarısı. Daha da kötüsü, haraç olduğunda, ceza kanununun kimsenin fiilen ihlal etmediği bir madde tarafından yıldırma ile tatlandırılmıştır. Acemiler bunun için düşer ve bilinmeyen bir cüzdana para gönderir. Cehalet onlara acımasız bir şaka yapar.

Bilgisayarınızda bir afiş alan şanslı kişilerden biri olursanız ne olur? Bu soruna bir çözüm var mı? Var ve birden fazla. Bu yazıda, bir afişi bilgisayardan kaldırmanın yalnızca birkaç yolunu ele almakla kalmayacak, aynı zamanda gelecekte aynı tırmığa basmamanız için görünümünün nedenlerini de anlayacağız. Kaldırma yöntemleriyle başlayalım.

Bu yöntemi kullanarak bir başlığı kaldırmak için aşağıdaki talimatları izleyin:

  1. Bilgisayarını yeniden başlat.
  2. Açarken, başlangıç ​​modu seçim menüsünü açmak için F8 düğmesine basın. İşletim sistemi önyükleme yapmadan önce bunu yapmak için zamanınız olmalıdır.
  3. Lütfen seçin « Komut Satırı Desteği ile Güvenli Mod”. Bu menüde fare çalışmaz, bu nedenle seçenekler arasında gezinmek için okları ve seçmek için Enter düğmesini kullanın.

  4. Windows'un yüklenmesini bekleyin, ardından bir pencere açın « "Win + R" düğmelerinin kombinasyonuna tıklayarak çalıştırın.

  5. "regedit" girin » ve bas « TAMAM MI » .

  6. Klasörü açın: "HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon", ardından "Shell" adlı parametreyi bulun ve değerini "explorer.exe" ile değiştirin.

  7. Değişiklikleri onaylamak için bilgisayarınızı yeniden başlatın. Tamamdır.

Video - başlığı bilgisayardan kaldırın

Yöntem numarası 2. Antivirüs ile kaldırma

Makaledeki en iyi virüsten koruma programlarına ilişkin ayrıntılı bir genel bakışı okuyun -

Bu yöntem ilkinden daha kolaydır, çünkü sizden neredeyse hiçbir işlem gerektirmez. Tek ihtiyacınız olan yüklü bir antivirüs. Herkes yapacak: Kaspersky, Avast, Dr.Web ve diğerleri. Şimdi talimatlara geçelim:


Yöntem numarası 3. "Hepsi icinde"

İşletim sistemi ile ilgili sorunları çözmenin en kolay yolu, onu yeniden yüklemektir. Bir virüsten koruma yazılımı yükleme fırsatınız yoksa ve kayıt defterine girmek istemiyorsanız, bu kadar basit bir yönteme başvurabilirsiniz. Ancak iki basit kurala bağlı kalmayı unutmayın:


Yani, banner'ı kaldırdınız. Artık ilerde ve tekrar tekrar banner'larla bilgisayarınızı tıkamamak için ne yapmanız gerektiğini bilmekten zarar gelmez, yukarıdaki yöntemlerde anlatılan sistem manipülasyonlarına başvurmayın. Bunlardan kaçınmanın nedenlerine ve yollarına bir göz atalım.

Bilgisayarda bir afişin görünmesinin nedenleri

Neden # 1. "Flash Player" yükleme

Hayır, flash player'ınızı silmek için acele etmeyin! Bu, videoları doğrudan tarayıcıda izleyebileceğiniz, müzik dinleyebileceğiniz ve daha pek çok hoş şey yapabileceğiniz kullanışlı bir programdır. Şüpheli bir siteden yükleme kisvesi altında, kötü amaçlı yazılımların bilgisayarınıza girmesi, afişler ve diğer müstehcenliklerle tıkanması başka bir konudur.

Aslında çoğu tarayıcıda Flash Player önceden yüklenmiştir ve yeniden yüklemeye gerek yoktur. Kullanılabilirliğini kolayca kontrol edebilirsiniz. Bunu yapmak için aşağıdakileri yapın:


Önemli! Flash oynatıcınız yoksa, geliştiricinin sitesinden indirin, hiçbir durumda garip açılır pencerelerin sizin için yapmasına izin vermeyin. Ücretsizdir ve serbestçe kullanılabilir.

Neden # 2. Korsan yazılım yükleme

Birçok insan bedavaları sever. Ödemeyi atlayarak bazı programları kullanmalarına yardımcı olacak bir crack, yama, keygen vb. indirmeyi tercih edeceklerdir. Ne yazık ki, böyle bir yazılımı etkinleştirdikten sonra, büyük olasılıkla ödül olarak bir afiş alacaksınız. Bu nedenle, bu durumda en iyi seçenek, geliştiricilere saygı göstermek ve fonlarda eksik olmamaktır. Sakince lisanslı yazılımları kullanmak, zamanınızı ve sinirlerinizi boşa harcamamak daha iyidir.

Neden numarası 3. Tehlikeli siteler

oku kullanışlı bilgi ve makalede kontrol edilecek en iyi hizmetler -

İnternetin en güzel yanı, birçok olanak sunmasıdır. Bununla, ister mal sipariş et, ister uçak bileti ödeme, oyun, program, kitap indir, vb. olsun, hemen hemen her türlü bilgiyi alabilir, finansal işlemleri gerçekleştirebilirsin. Görünüşe göre, sorun nedir? Ve sorun şu ki, İnternet, bir virüs (aslında bir afiş olan) almak için çok sayıda şüpheli siteyle dolu, armut bombardımanı kadar kolay.

Bundan kaçınmak için şu basit kuralları izleyin:

  • yazılımı yalnızca geliştiricinin sitesinden indirin. Ancak dikkatli olun - resmi sitelerin arayüzünü kopyalayan birçok "sahte site" var. Adres çubuğundaki sayfa adresine dikkat edin. İçinde fazladan bir rakam varsa veya bir harf yanlış yazılmışsa hemen bırakın;
  • Yürütülebilir dosyaları (.exe uzantılı dosyalar) indirmeyin, özellikle bir resim, müzik veya farklı bir formatta başka bir dosya indirmeniz gerekiyorsa. Yürütülebilir dosyaları indirmek, işletim sisteminizden kurtulmanın en kolay yoludur;
  • şüpheli banner reklamları tıklamayın. Windows XP ve daha eski işletim sistemi kullanıcılarının, sisteme erişimlerini tamamen engelleyen böyle bir Winlocker'ı yakalaması nadir değildir.

Bu makalede açıklanan basit yönergeleri ve kuralları takip ederek, rahatsız edici banner'ı kolayca kaldırabilir ve gelecekte bilgisayarınızı bununla tekrar ödüllendirme riskini en aza indirebilirsiniz.

Video - Bir afiş masaüstünden nasıl kaldırılır

Winlocker (Trojan.Winlock), Windows'a erişimi engelleyen bir bilgisayar virüsüdür. Enfeksiyondan sonra, kullanıcının bilgisayarın performansını geri yükleyen bir kod almak için bir SMS göndermesini ister. Birçok yazılım değişikliğine sahiptir: en basitinden - bir eklenti şeklinde "gömülü", en karmaşık - sabit sürücünün önyükleme sektörünü değiştirme.

Bir uyarı! Bilgisayarınız bir Winlocker tarafından kilitlenmişse, OS kilit açma kodunu almak için hiçbir koşulda SMS göndermeyin veya para transferi yapmayın. Size gönderileceğinin garantisi yoktur. Ve bu olursa, zor kazandığınız parayı saldırganlara boşuna vereceğinizi bilin. Hilelere kapılmayın! Bu durumda tek doğru çözüm, fidye yazılımı virüsünü bilgisayarınızdan kaldırmaktır.

Fidye yazılımı başlığını kendiniz kaldırma

Bu method işletim sisteminin güvenli modda açılmasını engellemeyen winlocker'lar, kayıt defteri düzenleyicisi ve komut satırı için geçerlidir. Çalışma prensibi, yalnızca sistem yardımcı programlarının (anti-virüs programları kullanılmadan) kullanımına dayanmaktadır.

1. Monitörde kötü amaçlı bir banner gördüğünüzde öncelikle internet bağlantısını kesin.

2. İşletim sistemini güvenli modda yeniden başlatın:

  • sistem yeniden başlatıldığında, monitörde "Ek önyükleme seçenekleri" menüsü görünene kadar "F8" tuşunu basılı tutun;
  • ok tuşlarını kullanarak "Komut İstemi ile Güvenli Mod" seçeneğini seçin ve "Enter" tuşuna basın.

Dikkat! Bilgisayar güvenli modda başlatmayı reddederse veya komut satırı / sistem yardımcı programları başlamazsa, winlocker'ı farklı bir şekilde kaldırmayı deneyin (aşağıya bakın).

3. Komut satırına - msconfig komutunu yazın ve ardından "ENTER" tuşuna basın.

4. Sistem Yapılandırma paneli ekranda görünür. İçindeki "Başlangıç" sekmesini açın ve bir winlocker'ın varlığı için öğe listesini dikkatlice inceleyin. Kural olarak, adı anlamsız alfanümerik kombinasyonlar içerir ("mc.exe", "3dec23ghfdsk34.exe", vb.) Tüm şüpheli dosyaları devre dışı bırakın ve adlarını hatırlayın / yazın.

5. Paneli kapatın ve komut satırına gidin.

6. "regedit" (tırnak işaretleri olmadan) + "ENTER" komutunu girin. Etkinleştirme üzerine, Windows Kayıt Defteri Düzenleyicisi açılacaktır.

7. Editör menüsünün "Düzenle" bölümünde "Bul ..." seçeneğini tıklayın. Başlangıçta bulunan winlocker'ın adını ve uzantısını yazın. "Sonrakini Bul ..." butonu ile aramayı başlatın. Virüs adına sahip tüm girişler silinmelidir. Tüm bölümler doğrulanana kadar F3 tuşuyla taramaya devam edin.

8. Hemen düzenleyicide, sol sütun boyunca hareket ederek dizine göz atın:
HKEY_LOCAL_MACHINE\Yazılım\Microsoft\Windows NT\Geçerli Sürüm\Winlogon.

"Kabuk" girişi - "explorer.exe" değerine sahip olmalıdır; "Userinit" girişi "C: \ Windows \ system32 \ userinit.exe"dir.

Aksi takdirde, kötü niyetli değişiklikleri tespit ederken, doğru değerleri ayarlamak için "Düzelt" işlevini (sağ fare düğmesi - bağlam menüsü) kullanın.

9. Düzenleyiciyi kapatın ve komut satırına geri dönün.

10. Şimdi afişi masaüstünden kaldırmanız gerekiyor. Bunu yapmak için satıra "explorer" komutunu girin (tırnak işaretleri olmadan). Windows kabuğu göründüğünde, olağandışı adlara sahip (sisteme yüklemediğiniz) tüm dosyaları ve kısayolları kaldırın. Büyük olasılıkla, bunlardan biri bir afiş.

11. Windows'u normal şekilde yeniden başlatın ve kötü amaçlı yazılımı kaldırabildiğinizden emin olun:

  • afiş kaybolursa, İnternet'e bağlanın, kurulu anti-virüs veritabanlarını güncelleyin veya alternatif bir anti-virüs ürünü kullanın ve sabit sürücünün tüm bölümlerini tarayın;
  • afiş işletim sistemini engellemeye devam ederse, başka bir kaldırma yöntemi kullanın. Belki de PC'nize, sisteme biraz farklı şekilde "bağlanan" bir vinlocker çarptı.

Antivirüs yardımcı programları ile kaldırma

Winlocker'ları kaldıran ve disklerini yakan yardımcı programları indirmek için, virüs bulaşmamış başka bir bilgisayara veya dizüstü bilgisayara ihtiyacınız olacak. Bir komşunuzdan, arkadaşınızdan veya arkadaşınızdan bilgisayarını bir veya iki saat kullanmasını isteyin. 3-4 boş disk (CD-R veya DVD-R) stoklayın.

Tavsiye! Bu makaleyi bilgi amaçlı okuyorsanız ve bilgisayarınız çok şükür hayatta ve iyi durumdaysa, yine de bu makalede ele alınan iyileştirme araçlarını indirin ve disklere veya flash sürücüye kaydedin. Hazırlanmış bir "ilk yardım çantası" viral bir pankartı yenme şansınızı ikiye katlar! Hızlı ve gereksiz endişeler olmadan.

1. Yardımcı program geliştiricilerinin resmi sitesine gidin - antiwinlocker.ru.

2. Ana sayfada AntiWinLockerLiveCd düğmesine tıklayın.

3. Program dağıtımlarını indirmek için bir bağlantı listesi yeni bir tarayıcı sekmesinde açılacaktır. "Etkilenen sistemleri dezenfekte etmek için disk görüntüleri" sütununda, eski (yeni) sürüm numarasıyla (örneğin, 4.1.3) "AntiWinLockerLiveCd görüntüsünü indir" bağlantısını izleyin.

4. ISO görüntüsünü bilgisayarınıza indirin.

5. Disk Görüntüsünü Yaz işlevini kullanarak ImgBurn veya Nero'da DVD-R / CD-R'ye yazın. Önyüklenebilir bir disk oluşturmak için ISO görüntüsünün paketinden çıkarılması gerekir.

6. AntiWinLocker diskini, afişin yaygın olduğu PC'ye yerleştirin. İşletim sistemini yeniden başlatın ve BIOS'a gidin (bilgisayarınıza göre girmek için kısayol tuşunu bulun; olası seçenekler "Del", "F7" dir). Önyüklemeyi sabit sürücüden (sistem bölümü C) değil, DVD sürücüsünden yükleyin.

7. PC'nizi yeniden başlatın. Her şeyi doğru yaptıysanız - görüntüyü diske doğru yazdınız, BIOS'ta önyükleme ayarını değiştirdiniz - monitörde AntiWinLockerLiveCd yardımcı program menüsü görünecektir.

8. Fidye yazılımı virüsünü bilgisayarınızdan otomatik olarak kaldırmak için BAŞLAT düğmesine tıklayın. Ve bu kadar! Başka bir işlem gerekmez - tek tıklamayla imha.

9. Kaldırma prosedürünün sonunda, yardımcı program yapılan iş hakkında bir rapor sunacaktır (hangi hizmetlerin ve dosyaların kilidini açtığı ve iyileştirdiği).

10. Yardımcı programı kapatın. Sistemi yeniden başlattığınızda, tekrar BIOS'a gidin ve sabit sürücüden önyüklemeyi belirtin. İşletim sistemini normal modda başlatın, performansını kontrol edin.

WindowsUnlocker (Kaspersky Lab)

1. Tarayıcınızda sms.kaspersky.com sayfasını (Kaspersky Lab'ın resmi web sitesi) açın.

2. "WindowsUnlocker'ı İndir" düğmesini tıklayın ("Banner nasıl kaldırılır" etiketinin altında bulunur).

3. WindowsUnlocker yardımcı programını içeren Kaspersky Rescue Disk önyükleme diskinin görüntüsü bilgisayarınıza indirilene kadar bekleyin.

4. ISO görüntüsünü AntiWinLockerLiveCd yardımcı programıyla aynı şekilde yazın - önyüklenebilir bir disk oluşturun.

5. Kilitli bilgisayarın BIOS'unu DVD sürücüsünden önyükleme yapacak şekilde yapılandırın. Kaspersky Rescue Disk LiveCD'yi takın ve sistemi yeniden başlatın.

6. Yardımcı programı başlatmak için herhangi bir tuşa basın ve ardından arayüz dilini ("Rusça") seçmek için imleç oklarını kullanın ve "ENTER" tuşuna basın.

7. Sözleşmenin şartlarını okuyun ve "1" (katılıyorum) tuşuna basın.

8. Ekranda Kaspersky Rescue Disk masaüstü göründüğünde, disk menüsünü açmak için görev çubuğundaki en soldaki simgeye (mavi arka planda “K” harfi) tıklayın.

9. "Terminal"i seçin.

10. Bir terminal penceresinde (kök: bash), "kavrescue ~ #" komut isteminin yanında, "windowsunlocker" (tırnak işaretleri olmadan) girin ve "ENTER" tuşuyla yönergeyi etkinleştirin.

11. Yardımcı program menüsü görüntülenecektir. "1"e tıklayın (Windows engelini kaldırın).

12. Kilidi açtıktan sonra terminali kapatın.

13. İşletim sistemine erişim zaten orada, ancak virüs hala ücretsiz. Onu yok etmek için aşağıdakileri yapın:

  • internete bağlan;
  • masaüstünde "Kaspersky Rescue Disk" kısayolunu başlatın;
  • antivirüs imza veritabanlarını güncelleyin;
  • kontrol edilecek nesneleri seçin (listenin tüm öğelerini kontrol etmeniz önerilir);
  • sol fare düğmesiyle "Nesneleri tara" işlevini etkinleştirin;
  • fidye yazılımı virüsü algılanırsa, önerilen eylemlerden Kaldır'ı seçin.

14. Dezenfeksiyondan sonra, diskin ana menüsünde "Kapat" ı tıklayın. İşletim sistemini yeniden başlatırken, BIOS'a gidin ve önyüklemeyi HDD'den (sabit sürücü) yükleyin. Ayarlarınızı kaydedin ve Windows'u normal şekilde başlatın.

Dr.Web'den bilgisayarların kilidini açma hizmeti

Bu yöntem, winlocker'ı kendi kendini yok etmeye zorlamayı içerir. Yani, ona ihtiyacı olanı verin - kilit açma kodunu. Doğal olarak, onu almak için para harcamanıza gerek yok.

1. Kilit açma kodunu satın almak için saldırganların afişe bıraktıkları cüzdanı veya telefon numarasını yeniden yazın.

2. Başka bir "sağlıklı" bilgisayardan Dr.Web kilit açma hizmetine giriş yapın - drweb.com/xperf/unlocker/.

3. Kopyalanan numarayı alana girin ve "Kod ara" düğmesini tıklayın. Servis, isteğinize göre kilit açma kodunu otomatik olarak seçecektir.

4. Arama sonuçlarında görüntülenen tüm kodları yeniden yazın / kopyalayın.

Dikkat! Bunlar veritabanında bulunmuyorsa, Winlocker'ı kendiniz kaldırmak için Dr.Web önerisini kullanın ("Maalesef isteğiniz üzerine ..." mesajının altındaki bağlantıyı izleyin).

5. Etkilenen bilgisayarda, "arayüz" başlığına Dr.Web hizmeti tarafından sağlanan kilit açma kodunu girin.

6. Virüsün kendi kendini imha etmesi durumunda, virüsten koruma yazılımını güncelleyin ve sabit sürücünün tüm bölümlerini tarayın.

Bir uyarı! Bazen banner, kod girişine yanıt vermiyor. Bu durumda, başka bir kaldırma yöntemi kullanmanız gerekir.

Banner MBR.Lock'u kaldır

MBR.Lock en tehlikeli winlockerlardan biridir. Sabit disk ana önyükleme kaydının verilerini ve kodunu değiştirir. Bu tür fidye yazılımı başlığının nasıl kaldırılacağını bilmeyen birçok kullanıcı, bu prosedürden sonra bilgisayarlarının "kurtulacağını" umarak Windows'u yeniden yüklemeye başlar. Ancak ne yazık ki bu olmuyor - virüs işletim sistemini engellemeye devam ediyor.

MBR.Lock fidye yazılımından kurtulmak için şu adımları izleyin (Windows 7 seçeneği):
1. Windows kurulum diskini yerleştirin (herhangi bir sürüm, montaj yapacaktır).

2. Bilgisayarın BIOS'una gidin (BIOS'a girmek için kısayol tuşunu bulun). Teknik Açıklama senin bilgisayarın). İlk Önyükleme Aygıtı ayarında "Cdrom" (DVD sürücüsünden önyükleme) ayarlayın.

3. Sistemi yeniden başlattıktan sonra Windows 7 kurulum diski önyüklenecektir.Sistem tipinizi (32/64 bit), arayüz dilini seçin ve "İleri" düğmesine tıklayın.

4. Ekranın altında, Yükle seçeneğinin altında Sistem Geri Yükleme'ye tıklayın.

5. "Sistem Kurtarma Seçenekleri" panelinde, her şeyi değiştirmeden bırakın ve tekrar "İleri"ye tıklayın.

6. Araçlar menüsünden Komut İstemi'ni seçin.

7. Komut isteminde - bootrec / fixmbr komutunu girin ve ardından Enter'a basın. Sistem yardımcı programı, önyükleme kaydının üzerine yazar ve böylece kötü amaçlı kodu yok eder.

8. Komut İstemi'ni kapatın ve Yeniden Başlat'a tıklayın.

9. Dr.Web CureIt ile bilgisayarınızı virüslere karşı tarayın! veya Virüs Temizleme Aracı (Kaspersky).

Bir bilgisayarı bir winlocker'dan tedavi etmenin başka yolları olduğunu belirtmekte fayda var. Bu enfeksiyonla savaşmak için cephanenizde ne kadar çok araç varsa o kadar iyi. Genel olarak, dedikleri gibi, Tanrı kurtarılanları korur - kaderi kışkırtmayın: şüpheli sitelere gitmeyin ve bilinmeyen üreticilerin yazılımlarını yüklemeyin.

PC'nizin fidye yazılımı afişlerinin geçmesine izin verin. İyi şanslar!

Şu anda bilgisayar çağında yaşıyoruz. Artık her evde ve ofiste bir bilgisayar var ve her seferinde tek parça bile değil. Bilgisayarlar eğitim ve eğlence amaçlı kullanılmaktadır. İnternetiniz varsa, kamu hizmetleri için ödeme yapabilir ve banka havalesi yapabilirsiniz. Gerçekten çok uygun ve hayatımızı çok kolaylaştırıyor. Ve bu alanda suç denilen bir şey olmasaydı her şey yoluna girerdi. siber Suç ruh halimizi bozmak ve cüzdanımızı hafifletmek :-).

Ne olduğuna ve onunla nasıl başa çıkabileceğimize daha yakından bakalım.

Elektronik ödeme sistemleri Webmoney, Qiwi, Yandex parası ve diğerleri - hepimiz onları kullandık ve yeteneklerini takdir ettik. Bazıları daha güvenlidir ve belirli bir bilgisayara bağlıdır, SMS yoluyla çift kimlik doğrulama ve akıllı telefonunuza veya tabletinize yüklü bir mobil uygulama. Bazıları daha az güvenlidir ve kaydedilmiş şifreleri doğrudan tarayıcıda saklar, gerçekten isterseniz bunları kopyalayabilir ve hesabınıza erişebilirsiniz. Bunun olmasını önlemek için mutlaka bilgisayarınızı antivirüs yazılımları ile koruma altına almalısınız.

Bu nedenle, Bilgisayarınızda her zaman en son güncellemelerin yüklü olduğu bir antivirüs programı bulunmalıdır!


Çoğu aptal için ücretsiz Avast antivirüsünü yüklemek yeterli olacaktır. Hiç yoktan her şey.

Bilgisayardayken durumu analiz edelim hiç antivirüs yok... Tehdit nedir? Kaldırılmış veya devre dışı bırakılmış bir antivirüs ile İnternet'i iki ila üç saat kullanmak bile, size İnternet'ten kötü amaçlı programları "alma" olasılığının yüksek olmasını sağlayacaktır. Bu programlar hangi amaçla yazılıyor? Ve amaç basittir: Bir suçlu, bunun için cezai sorumlulukla karşı karşıya kaldığında, bundan önemli bir geliri yoksa virüs yaymayacaktır ... Virüsler de öyle. Son zamanlarda paranızı elinizden almak amacıyla yazılıyor. gizli veya açık yollar.

Truva atları

Gizli bir yöntemle Bilgisayarınıza Truva atı adı verilen kötü amaçlı bir program yüklenir. Örneğin, güvenlik duvarı devre dışı bırakıldığında veya belirli bir site grubuna girildiğinde, bir bilgisayar güvenlik açığına nüfuz eder. Çoğu zaman, bunlar erotik içerikli siteleri içerir. açık bir şekilde para çekme, bilgisayarınızın kilidini açmak için bir şekilde suçluların hesabına para aktarırsınız. Dahası, aslında kilit açma olmayabilir, çünkü para transfer edildikten sonra suçlular sizinle ilgilenmeyeceklerdir.

Riskli bir deney yapmaya karar verdim). Virüsten koruma veritabanlarını güncelledim ve neye benzediğini size göstermek için açıkça şüpheli bir siteye gittim. Hemen, web kamerası modelini belirtmeden bile anlaşılmaz bir sürücü dosyası indirmemiz teklif edildi.


Sitenin adı ekran görüntüsünde görülebilir ve anlamsal bir anlam taşımamaktadır. Büyük olasılıkla, bu, konunun tutarsızlığını fark etmemeniz için, arama motorunda mümkün olduğunca çok sayıda sorgu için bu siteyi adıyla ilişkilendirmek için kasıtlı olarak yapıldı. Ve ekranda çok sayıda indiren ve iddiaya göre teşekkür edenleri görüyoruz.

Dolandırıcı siteler

Çok sık, arama yaparken, anlaşılmaz bir adla ve ihtiyacımız olan dosyayı indirme teklifiyle forum sayfalarının taklidi görüyoruz. Ardından “kullanıcı”dan gelen soru gelir: Bu dosyayı indirmek için SMS göndermelerini isterler. Ona bunun botlardan korunma olduğunu açıklamaktan mutlular, her şey kontrol edildi, endişelenme



Tabii ki, SMS gönderdikten sonra, ödeme yapıldığı ortaya çıktıktan sonra, eğlence veya bilgi hizmetleri sağlama bahanesiyle hesabınızdan düzenli bir miktar çekilecektir.

Ayrıca, özel olarak işe alınan deneyimli yazarların sizi rengarenk boyayacağı bu kurulumun tüm avantajlarına rağmen, bilgisayarınıza asla çeşitli Araç Çubukları yüklemeyin:


Böyle bir uyarı görürsek siteleri ziyaret etmekten kaçınmak daha iyidir:


Mümkün olsa da - bu sadece Yandex programcılarının bir güvencesidir. Bu, doğrulanmamış kaynaklardan gelen çeşitli uzantılar için de geçerlidir. Bunun kisvesi altında genellikle her türlü virüs gizlenir.

Afişler

En son veritabanları ve güvenlik duvarı açıkken bir bilgisayara virüsten koruma yazılımının nasıl bulaştığına bir göz atalım mı?

Çoğu zaman, deneyimsiz bir kullanıcı, farkında olmadan bilgisayarına kötü amaçlı yazılımı kendisi indirir. Herhangi bir şey olarak gizlenebilir, örneğin * .exe uzantılı kendi kendine açılan bir arşive sahip bir yardımcı program veya sürücü olarak veya hatta patronumun başına geldiği gibi, iddiaya göre bir tahkim mahkemesinden gelen önemli bir mektup olarak. Masaüstünüzde görünebilecek olası fidye yazılımı afişlerinden biri şu şekilde görünür:


İş adamları genellikle birçok problem yaşarlar. Kafalarını kaybettikten sonra, eki hemen mektuptan indirir ve açarlar. Üstelik bu durumda dosyaya “Mektup” adı verildi. Simge bile bir zarf biçimindeydi. Bilgisayar alanında çok az eğitimi olan insanlar için bu ne yazık ki yeterli. Biz daha deneyimli kullanıcılar, standart olmayan dosya uzantısı ve simgesiyle uyarılacağız.


Bundan sonra, masaüstünde Watnik 91 adında bir afiş belirdi.


Kimi bu şekilde yanıltacakları belli değil, görünüşe göre hayal güçlerinin yapabileceği tek şey bu.

Bu başlıkta, DOC, PDF, XLS, JPEG uzantılı tüm dosyalarınızın ve muhtemelen bazılarının şifrelendiği metni yazdırıldı. Şifrelerini çözmeyi başardılar, ancak yalnızca iki haftalık yazışmalardan ve yardımcılara yardımcı olmak için şifreli dosya örneklerini özel bir siteye gönderdikten sonra.

AntiSMS kullanarak bir banner'ı kaldırma

Daha önce fidye yazılımı afişlerine rastladım. Bu durum için, fidye yazılımı afişleriyle mücadele etmek için özel olarak tasarlanmış Anti SMS adlı bir önyükleme diskim var. Onunla çalışmak çok kolay. Bilgisayarı başlattıktan sonra ilk 5 saniye içinde BIOS giriş tuşuna birkaç kez basmanız yeterlidir. Anakartların farklı sürümleri için bunlar farklı tuşlardır, örneğin Sil, F2, F11 ve diğerleri, bilgisayarı başlattıktan hemen sonra monitör ekranındaki ipuçlarına bakın.



OS'nin (işletim sistemi) soyulmuş versiyonu bilgisayarın RAM'ine yüklendikten sonra, monitör ekranında sadece bir düğme-simgesine basıp bilgisayarın temizlendi mesajını beklememiz gerekiyor. Virüsün kendini kaydettiği bilgisayarın otomatik başlatması temizlenecektir. Bilgisayarı yeniden başlattıktan sonra fidye yazılımı başlığının kaybolduğunu göreceğiz.


Önyükleme diski veya flaş

Bilgisayarınıza virüs bulaşırsa, ekranda İnternet erişimini ve bilgisayar çalışmasını engelleyen benzer bir afiş asılıysa ve böyle bir diskiniz yoksa? Peki, böyle bir olay dönüşüne hazır olmadığınız ortaya çıktı!?

Ardından, Ethernet üzerinden varsayılan İnternet bağlantısı desteğiyle Ubuntu veya Runtu gibi bir Linux Live Cd'den önyükleme yapabilirsiniz. konuyu kim anlayacak


Ve sonra yardımcı programı indirin Dr web CureIt bir USB flash sürücüye


Veya oturum açın ve bu işlemleri başka bir bilgisayardan gerçekleştirin. Bu yardımcı program, Windows'u güvenli modda başlattıktan sonra bilgisayarınızı virüslerden temizlemenizi sağlar. Bunu yapmak için yardımcı programı bir USB flash sürücüye yazmanız ve Windows'u güvenli modda yükledikten sonra bu yardımcı programı USB flash sürücüden çalıştırmanız gerekir.


Bu yardımcı program tamamen ücretsizdir ve aşağıdakilerle birlikte gelir: en son sürümler bazlar.

Bu makaleyi okuduktan sonra bilgisayarınızın güvenilir bir şekilde korunacağını umuyoruz. Fidye yazılımı başlığı hala masaüstünüzde görünüyorsa, onu hızlı ve bağımsız bir şekilde kaldırabilirsiniz.

Bilgisayarınızı açtıktan sonra, masaüstünüzde ekranın bir kısmını kaplayan bir fidye yazılımı bilgi başlığı veya daha da kötüsü, genellikle karanlık bir monitör ekranı ve SMS göndermek için bazı gereksinimleri görebilirsiniz.

“Merhaba Vasya, uçuruldum ...” (“Şanslıların” yorumlarından)

  • Ohhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh Ve sanırım yetişkinler için siteye yapıştı... Arkadaşım da bu çöpü yakaladı ve SMS gönderdi. Ancak bir kod aldı, etkinleştirdi ve şimdi mutlu. Onlara 500 ruble ödedim. Ama sanırım bu çok uzun sürmeyecek, yakında yine gelecek "***** numarasına sms gönder" daha dikkatli olmanız gerekiyor.
  • Geçen gün kendime tüm bilgisayarın çalışmasını engelleyen en güzel bilgi afişini aldım ... orada 9691'e SMS göndererek. Tek bir sonuç var - p # ph # sitelerinde flash player'ı güncelleyecek hiçbir şey yok
  • Bugün, web değiştiricilerden birinde, dosyayı indirmeye koyduğumda, her zaman olduğu gibi, siteler hakkında p # p # üzerinde bir sürü afiş uçtu, onları kapatmaya başladım. Neden bilmiyorum ama bir saat sonra masaüstümde bir saattir erotik filmlerini izlediğim için SMS ile para ödememi isteyen bir afiş belirdi. Avast nedense onu görmüyor. Lütfen bundan kurtulmama yardım et.
  • Aman Tanrım! Ve bu işte mutlak mankenler ne yapmalı? 4460 numarasına SMS 90603 gönderme gereksinimi olan uygunsuz bir resim aldım. Umutsuzluktan bir SMS gönderdim ve resim kayboldu. Lütfen söyleyin, geride mi kalacaklar yoksa bu kabus tekrar mı olacak? Bu virüsü kovabilecek ve güvenilir koruma sağlayabilecek servis merkezleri var mı? Ve neden bu dolandırıcılar yasaya karşı savunmasızdır veya adaleti onlarda bulmaktadır? Teşekkür ederim.

Fidye yazılımı afiş reklamları, son zamanlarda bilgisayarlarımızın monitörlerinde giderek daha fazla görünmeye başladı. Bu "davetsiz misafirlerin" sahipleri "sevgiyle" "mutlu" olarak adlandırılmaz! Bazı ifadelerin yazdırılması utanç verici! Katılıyorum, bu çok tatsız bir olay, özellikle bilgisayarınızda bir işlem hakkında tutkuluysanız, zamanınız kısıtlıysa, ama işte burada! Bu durum bana biraz, tek gözlü ve kör iki yoldaşın ormandan kızlara gittiği anekdotsal bir olayı hatırlatıyor. Son gözü dışarı çıkmış bir dalda tökezleyerek, tek gözlü şöyle dedi: "İşte buradayız!" Kör adamın kutsal bir ifadeyle cevap verdiği: "Merhaba kızlar!"

Afişi kendi başınıza kaldırmak için birkaç girişimden sonra ve bu, kural olarak, başarılı olmaz, gergin olmaya başlarsınız, zeki insanları - yaratıcılarını lanetler ve böyle saçmalıklarla baş edemediğiniz için kendinizi, okulu terk ettiğinizi kınarsınız. Ve monitör ekranının arkasında katı ebeveynleri olan bir genç hayal edin! Her zaman olduğu gibi uygunsuz bir şekilde ortaya çıkan baba ne diyecek... Ve bu anda çöküş-teslim kararı gelişmeye başlar, bu talihsiz SMS'i gönderir ve bu da biter. Ve bu pisliği hızla gözden kaçırma arzusu anlaşılabilir. Ayrıca, kilit açma ödemesinin küçük olduğu belirtiliyor.

Asla, hiçbir bahaneyle SMS GÖNDERMEYİN!

Program çeşitleri

Fidye yazılımının amacı, kullanıcının bir bilgisayardaki verilere erişimini engellemek veya bir bilgisayarda çalışma yeteneğini kısıtlamak ve sistemin orijinal durumuna geri dönmek için bir fidye talep etmektir. Trojan-Ransom sınıfı kötü amaçlı yazılım, orijinal ticari yöneliminde farklılık gösterir. Bu davranışın her programı, siber suçluların para kazanması için bir araçtır. Birkaç tür kötü amaçlı yazılım vardır. Antivirüs olmadan manuel olarak ele almanın zorluk derecesine göre sunulurlar. İlk iki türü başlatmanın sonuçlarından kurtulmak oldukça basittir, üçüncü ve dördüncü biraz daha zordur ve beşinci tür olarak sınıflandırılan programların çalışmasının sonuçlarını ortadan kaldırmak her zaman mümkün değildir.

Programlar:

  • Web sitelerine erişimi kısıtlamak;
  • Tarayıcıyla çalışmayı kısıtlama;
  • İşletim sistemi kaynaklarına erişimi engelleme;
  • İşletim sistemindeki kullanıcı eylemlerini sınırlama;
  • Kullanıcı şifreleme dosyaları.

savaşmanın yolları

Bir afiş göründüğü her durumda, önce antivirüsünüzü kullanarak onu kaldırmayı deneyin. Mümkünse, normal çalışma sırasında kontrol edin. Doğal olarak, veritabanları en taze olmalıdır. Bu nedenle, veritabanı güncellemesini sıkı bir şekilde izlemek gerekir. Güncellemeyi "Otomatik" olarak ayarlamanız tavsiye edilir!

Ormanın derinliklerine inmek istemiyorum çünkü çok fazla seçenek, çeşit var, hem pankartların kendisi hem de bunlarla başa çıkmanın yolları. Kendim denediğim ve hakkında fikir sahibi olduğum en basit ve en etkili olanı üzerinde durmak istiyorum.

Tarayıcıyla çalışmayı kısıtlayan afiş

Bu tür banner, kullanıcının virüsten koruma siteleri de dahil olmak üzere birçok web sitesine erişimini engeller.

Antivirüs tarafından kaldırılmazsa aşağıdakileri yapın:

  • Not Defteri gibi bir metin düzenleyicide Hosts dosyasını açın. Windows XP, Vista için dosya yolu: C: → Windows / System32 / sürücüler / etc / hosts klasörü
  • 127.0.0.1 localhost satırının altındaki tüm satırları kaldırarak bu dosyayı manuel olarak düzeltin

İnternet erişimini kısıtlayan afişler

Bu kötü amaçlı program, İnternet'e erişimi engeller ve SMS gönderme gereksinimi ile lisans sözleşmesinin iddia edilen ihlali hakkında ekranda bir mesaj görüntüler ve benzeri ...

Bu tür fidye yazılımı, tarayıcıda kapatılamayan bir açılır pencere oluşturur. İnternete müdahale eder veya tamamen müdahale eder.

Internet Explorer'da bir pencere açın Eklenti yönetimi(Araçlar -> Eklentiler -> Eklentileri devre dışı bırak)... Açık pencerede, Yayımcı sütununda hiçbir şey olmayan veya kontrol edilmemiş eklentilere dikkat edin. Dosya sütununda, şüpheli ayarların dosya uzantılarını kontrol edin ve şüpheli uzantıları devre dışı bırakın. Internet Explorer'ı yeniden başlatın ve pencerenin gittiğini kontrol edin.

İşletim sistemi kaynaklarına erişimi engelleyen afişler

Bu "yakışıklı adamlar", kullanıcının işletim sisteminin kaynaklarına erişimini engeller. Görev yöneticisi başlamıyor. Klavye ve fare çalışıyor, ancak başlık penceresi simge durumuna küçültülemiyor. Tüm pencerelerin üstündedir, diğer programlarla çalışmaya izin vermez ve sistemin tekrar çalışmasını sağlamak için bir şifre sağlamak için ödeme gerektirir.

DİKKAT : bu tür banner'ları ortadan kaldırmak için aşağıdaki seçeneklerden HERHANGİ BİRİNİ uygulamak yeterlidir.

1. Sistem Geri Yükleme

Biri daha iyi yollar- sistem geri yüklemeyi kullanarak sistemi 1-2 gün önce geri alın. "Sinsi afiş piçi" kuşkusuz mümkün olan her şekilde engelleyecek, restorasyon prosedürüne müdahale edecek, ancak bu "kirli numarayı" kaldırmak hayati önem taşıdığından, bunu yapmak mümkün ve gerekli. Windows XP'niz varsa, bu yöntem kusursuz çalışır. Herkes muhtemelen nasıl geri alınacağını bilir: Başlat → Tüm Programlar → Donatılar → Sistem Araçları → Sistem Geri YüklemeBilgisayarınızı önceki bir duruma geri yükleme... Kalın olarak geçmiş tarihi seçin. "İleri" düğmesine basın, sistem sizin belirttiğiniz tarih itibariyle kendisini eski durumuna geri yükleyecektir.

Acronis True Image Home tarafından daha gelişmiş ve kullanışlı bir sistem kurtarma yöntemi sağlanmaktadır. Bu harika programı bilgisayarınıza kurun, sistem yedeklerini alın ve herhangi bir sorun, arıza, banner vb. durumlarda sistemi geri yükleyin. Bu yöntemin en büyük avantajı, örneğin bir afiş yakaladığınızda, sistemi yedekleme tarihine geri yükleyecek olan Acronis True Image Home'u etkinleştirmek için yeniden başlatmanız ve F11 tuşuna basmanız yeterlidir.

2. Fidye yazılımı engelleyicileri devre dışı bırakmak için hizmetleri kullanma

Virüsten koruma satıcıları, başlık kodunu bulmamıza yardımcı olur, bu nedenle kilit açıcıların her birini kontrol ettiğinizden emin olun. Bu seçenekte, yer imlerinde bu bağlantılar varsa, elbette arkadaşlarınızdan bilgisayarlarından yardım isteyebilirsiniz. Bağlantıları takip edin. Beğendiyseniz, yer imlerinize kaydedin.

  • //virusinfo.info/deblocker/
  • //support.kaspersky.com/viruses/deblocker
  • //news.drweb.com/show/?i=304
  • //www.drweb.com/unlocker/index
  • //www.esetnod32.ru/support/winlock/

Kilidi açtıktan sonra, kötü amaçlı yazılımı tamamen kaldırmak için Kaspersky Lab tarafından önerilen tedavi prosedürünü uygulamanız gerekir!

Kaspersky Lab'ın teknik destek hizmeti, bağlantıdan ücretsiz olarak indirilebilen Kaspersky Rescue Disk 10'u sağlar. //support.kaspersky.com/viruses/rescuedisk?level=2

(Teknik destek, yalnızca Kaspersky Anti-Virus veya Kaspersky Internet Security için ticari bir lisans satın alan kullanıcılara sağlanır.)

3. Başlangıçtan Kaldırma

Başlığı Başlangıçtan manuel olarak kaldırmayı deneyebilirsiniz. Başlığı başlatma komutu Başlangıç'ta olmalıdır (sonuçta Windows ile birlikte başlatılır!). Başlangıç'ta komut düzenleme işlevine sahip bir programı kullanarak oradan kaldırmayı deneyebilirsiniz, örneğin, EasyCleaner, CCleaner, TuneUp Yardımcı Programları Ve bircok digerleri. Yeniden başlatın, Yönetici hesabı altında güvenli moda girin. Yeni, bilinmeyen dosyalara, özellikle de banner'ı başlatan geçerli tarihe sahip dosyalara dikkat edin. Örneğin plugin.exe. Bu dosyayı Başlangıçtan kaldırın. Çalışma moduna yeniden başlatın. Kayıt defterini temizleyin. Sorun ortadan kalkacak.

4. Güvenli Mod'a Girme

Güvenli mod- çarpışma koruma modu. Güvenli mod, yalnızca sistemin çalışması için gerekli olan sürücüleri ve hizmetleri yükler. Windows XP Güvenli Mod, tüm hataları düzeltecek ve sistemi çalışır duruma getirecektir.

Bilgisayarınızı yeniden başlatırken, pencerelerin yüklenmesini beklemeden F8 tuşuna basın. Ek önyükleme seçenekleri için bir menüye yönlendirileceksiniz.

1 ... Komut satırı desteğiyle güvenli modda önyükleme yapın. (Bilgisayarı yeniden başlatırken, Windows'un yüklenmesini beklemeden, karakteristik bir sinyalden sonra genellikle tuşuna basar veya basılı tutarız. Görünen görev yöneticisinde şunu seçin: dosya → yeni görev (tamamlandı).

3 ... Açılan pencerede regedit kelimesini girin. Kayıt Defteri Düzenleyicisi açılacaktır.

4 ... Editörde:. Winlogon klasörüne çift tıklayın.

5 ... Shell parametresi Explorer.exe'yi içermelidir ve virüslü dosyanın yolu buraya yazılacaktır. Gereksiz tüm şeyleri siliyoruz.

6 ... Userinit anahtarını bulun. Değeri geri yükleriz (virgül olmalı!). Yeniden başlatıyoruz. Afiş kaldırıldı!

5. Canlı CD

Zor bir durumda, yeniden başlatma sırasında Güvenli Mod'a giremezseniz (kötü amaçlı yazılım bu özelliği devre dışı bıraktığında), Canlı CD'yi kullanmanız gerekir.

Canlı CD PC'nin RAM'ine yüklenen bir acil durum işletim sistemidir. Arızalı bir sabit sürücüyle veya sabit sürücü olmadan çalışabilir. Sabit sürücünün içeriğini görüntülemek ve sistemi geri yüklemek ve diğer sorunları çözmek için eylemler gerçekleştirmek için yazılıma sahiptir.

Prosedür hemen hemen önceki yöntemle aynıdır, ancak tahmin edebileceğiniz gibi zorluk, Canlı CD'ye ihtiyacınız olduğu gerçeğinde yatmaktadır. Diskin hacmi yaklaşık 700-720 MB'dir. Windows_XP_LiveCD içinde indirebilirsiniz.

Windows_XP_LiveCD'yi bir CD-ROM'a yazın ve kritik durumlarda size birden çok kez yardımcı olacaktır.

Canlı CD ile yeniden başlatın. Acil durum işletim sisteminin yüklenmesini bekliyoruz. Sonraki: Başlat → Programlar → ERD Commander → Yardımcı Programlar → kayıt düzenleyici... Sistem kayıt defterinde değişiklik yaparken özellikle dikkatli olun!

Editörde: HKEY_LOKAL_MACHINE\Yazılım\Microsoft\Windows NT\Geçerli Sürüm\Winlogon... Çift tıklama, genişletilmiş bir görünümde sağ yarıdaki Winlogon klasörünü açacaktır. Userinit anahtarını bulun. Değeri geri yüklüyoruz C: \ Windows \ system32 \ userinit.exe, Kabuk parametresi (biraz daha yüksekte bulunur ...) şu girdiden başka bir şey içermemelidir: Explorer.exe. Gereksiz her şey kaldırılmalıdır.

Ve şimdi yukarıdakilerin hepsi resimlerde:

Canlı CD'yi takın, yeniden başlatın. Klavyedeki yukarı-aşağı okları kullanarak üst bağlantıyı seçin (şekilde yeşil ile işaretlenmiştir), aksi takdirde hiçbir şey yapmazsanız işletim sisteminiz açılır.

Acil durum işletim sistemi başarıyla önyüklendi. İndirilen programların simgeleri masaüstünde görünür. Bilgisayarınızla ilgili tüm verileri bulabileceğiniz birkaç antivirüs, Everest programı, sistem kurtarma için AcronisTrueImage, TotalCommander vb.

Tıklayın: Başlat → Programlar → ERD Commander → Yardımcı Programlar → kayıt düzenleyici.

Editörde şunları buluyoruz: HKEY_LOKAL_MACHINE\Yazılım\Microsoft\Windows NT\Geçerli Sürüm\Winlogon... Fare düğmesini çift tıklatarak, genişletilmiş bir görünümde sağ taraftaki Winlogon klasörünü açın.

Userinit anahtarını bulun, sağ tıklayın ve bağlam penceresindeki Değiştir sekmesine tıklayın.

Değeri geri yüklüyoruz C: \ Windows \ system32 \ userinit.exe,

Kabuk parametresi (altı kırmızı çizgiyle çizilmiştir) şu girdiden başka bir şey içermemelidir: Explorer.exe. Gereksiz her şey kaldırılmalıdır.

LiveCD diskini çıkarıyoruz, normal çalışmaya yeniden başlıyoruz. Pankart öldü!

6. Ek seçenekler

  1. Başlığı kaldırmanın bir yolu, sabit sürücüyü bir arkadaşınıza götürüp bir antivirüs ile kontrol etmektir.
  2. Windows'u yeniden yükleyin. Radikal, güvenilir, ancak aşırı kullanılmamış. Basit bir tane ile başlamak, sorunu kendiniz çözmeye çalışmak, sorunu çözmek için bilinen tüm yöntemleri denemek, işe yaramazsa, özellikle "şeytan kadar korkunç değil" olduğundan, daha ileri düzey kullanıcılara yönelmek gerekir. o boyalı!"
  3. Polisi aramak. Uygun formda bir başvuru formu doldurun ve kolluk kuvvetlerimizden yardım bekleyin! Siber dolandırıcıların neden bu kadar asi olduğunu bir düşünün? Bu insanların kurbanlarından hangisi bir açıklama yazdı? Pek çoğu, tamam, bu onun suçu, para büyük değil, zaten kimse yardım etmeyecek ya da bunun gibi bir şey düşünecek. Aldattılar, soydular, asıl mesele öldürmemeleri. Birkaç yıl önce daire yağmalandığında nedense ben de öyle düşünmüştüm. Para kazanacağız ama o sırada dairede küçük çocuklar veya bir eş olsaydı, onlar için üzülür müydünüz? Bir an için pankartın Putin veya Medvedev tarafından yakalandığını hayal ederseniz! Ve onlar genç insanlar ve sıklıkla interneti kullanıyorlar. Emin olduğumdan emin değilim, bu sadece bir aksiyom, yaklaşık 15 buçuk dakika sonra saldırganın zaten uygun yerde tanıklık edeceği. Nasıl olur da günümüzde belirli bir kısa numaranın kime ait olduğunu bulmak imkansız olabilir? Sonuçta, birisi bu numarayı birisine kullanması için verdi ve elbette teşekkür için değil! Öyleyse polisin aramasına izin verin .... Bir keresinde SMS dolandırıcılığı konusunda "Keosayan ile Sıcak Akşam" izlemiştim. Orada gerekli olduğunu söyledi, "beyinleri açmak" diyorlar. Tabii ki, ilk sahip olanlar için onları dahil etmek iyidir! İkincisi, herkes beyinle anlamayacak, örneğin bir çocuk, yaşlı adam, köylüler, hinterlandılar, sadece saf insanlar vb. Daha sık başvurursak bu tür hukuk ihlallerine ilişkin istatistikler çıkacak ve yetkililer bu konuda gelişmeler yaşayacaktır. İstek yok, sorun yok demektir!

Özet

Lisanslı bir antivirüs ve sürekli veritabanı güncellemeleri, bu tür olayları önlemede çok iyi bir garantör olabilir. Bunlar, her şeyden önce, elbette, Kaspersky, D.WEB, NOD.

Anti-virüs uygulamanız olarak Kaspersky Lab KIS kullanıyorsanız, ayarlardan Anti-Banner'ı etkinleştirebilirsiniz:

Bu durumda, fidye yazılımı banner'ını kesinlikle yakalayamazsınız, ancak ayarlar onay kutularındaki tüm onay kutularını yüklediğinizde, Google reklamları dahil olmak üzere hem "yabancı" hem de "kendi" diğer tüm banner'ları gözlemleme fırsatını kaybedersiniz. Her durumda, seçim sizin.

Ziyaretleri p # rn # sitelerle sınırlamaya çalışın, tanıdık olmayan programları yüklemeyi teklif ederken dolandırıcıların liderliğini takip etmeyin. Bu tür eylemlerle, bir teklifle pencereyi kapatmak için sözde haç üzerine tıklayarak bile programı kişisel olarak bilgisayarınıza yüklersiniz. Pencerenin kapatılamaması durumunda, sekmeyi kapatmak veya tarayıcıyı kapatmak daha iyidir. Bilgisayar bir şeyi güncellemeyi veya yeniden yüklemeyi isterse (p # phn # sitesinde!), Normal çalışırken güncelleme veya yeniden yüklemeye gerek yoktur. Şüphe duyduğunuzda, daha ileri düzey kullanıcılara sormak en iyisidir.

Mozilla Firefox tarayıcısını kurun ve resmi ADBLOCK Plus sitesinden indirin ve kurun (güncellenmiş filtreleri bağlayın). Tüm reklamlar genel olarak engellenecek ve p # rn # afişleri ve açılır pencereleri unutabilirsiniz.

//addons.mozilla.org/ru/firefox/addon/adblock-plus/
Rusça Firefox //www.mozilla-europe.org/ru/firefox/

iki tane oluştur Hesaplar: biri yönetici haklarına ve diğeri normal kullanıcı haklarına sahip. Bilgisayarın kimseyle paylaşılması gerekmese bile. Normal kullanıcı modu tercih edilir günlük iş... Yönetici olarak çalışıyorsanız, bilgisayarınıza yanlışlıkla giren virüsler ve diğer kötü amaçlı araçlar tam bir hareket özgürlüğüne sahiptir. Ve nispeten nadir durumlarda, özel yapılandırma yapmak veya bir program kurmak gerektiğinde, sisteme yönetici haklarıyla giriş yapabilirsiniz. Bu basit numara, güvenliği önemli ölçüde artırır.

Microsoft'tan tüm kritik aylık güvenlik güncelleştirmelerini indirin ve yükleyin. Bunu düzenli olarak yapın. Otomatik Güncellemeleri açın.

Güvenilir bir güvenlik duvarı (güvenlik duvarı) kurun.

Sizin için en iyisi ve en iyisi! A kadar. seninki

 


Okuyun:



Mutlak başarı şanstan kaynaklanır

Mutlak başarı şanstan kaynaklanır

Bir aşamada şans sizden dönse bile, o değişken bir bayan olduğu için, o zaman azim ve sıkı çalışma sayesinde elde edilen başarı ...

Bir kadının üç memesi olabilir mi?

Bir kadının üç memesi olabilir mi?

İLK ORGANLAR NELERDİR VE NELER İÇİN GEREKLİDİR? Kurallar, vücudun normalleşmesinden dolayı gelişimini durduran organlardır.

Bunun için Sholokhov'a Nobel Ödülü verdiler

Bunun için Sholokhov'a Nobel Ödülü verdiler

Mihail Aleksandroviç Sholokhov, dönemin en ünlü Ruslarından biridir. Çalışmaları ülkemiz için en önemli olayları kapsar - devrim ...

Rus yıldızlarının yetişkin çocukları

Rus yıldızlarının yetişkin çocukları

Yıldız çocukların hayatı, ünlü ebeveynlerinden daha az ilginç değildir. site, aktörlerin, modellerin, şarkıcıların mirasçılarının neler olduğunu öğrendi ve ...

besleme görüntüsü TL