babale Tratament extorcare de fonduri (Winlock) folosind programul universal sniffer virus - Tratamentul
Bannere extortionists (blocante de Windows) blochează computerul, și există probleme cu software-ul anti-virus care rulează, astfel încât să profite de software-ul Virus universal Sniffer (UVS) pentru a elimina Winlock există două moduri:
1) prin intermediul Safe Mode Windows cu Prompt comandă;
2) În cazul în care modul sigur nu suna afară, va trebui să utilizați un LiveCD.
. Pentru a începe, descărcați UVS
pentru că computerul problema este blocat, va trebui să descărcați programul de pe celălalt computer (sănătos).
Dezarhivează fișierul descărcat.
De asemenea, trebuie să descărcați acest fișier la link-ul „baza de date de fișiere scanate“, dezarhiva conținutul unui dosar în SHA. UVS este situat în directorul de program. Pentru a începe să utilizați fișierul UVS start.exe (versiunea Windows Vista / 7/8, faceți clic dreapta pe fișier și selectați „Executare ca administrator“).
Salvați totul pe o unitate flash, care va fi utilizat pentru a trata calculatorul.
. Rularea UVS prin Safe Mode
Dacă tasta F8 nu da rezultatul dorit, apoi încercați din nou, dar în loc de F5 apăsați F8.
Dacă se va porni în acest mod, introduceți linia de comandă Explorer și faceți clic pe Enter - de boot Explorer. UVS poate continua să ruleze pe sistemul infectat.
În cazul în care "Windows Safe Mode cu Command Prompt" nu funcționează, încercați modul "Directory Services Restore (Controllers domeniu Windows Numai) Mode."
UVS după lansare, selectați „Run sub utilizatorul curent.“
Sfat: În cazul în care computerul are mai multe sisteme de operare, este posibilă tratarea pacienților într-un sănătos (după rularea start.exe specifica directorul de Windows afectate).
. UVS Rularea de pe LiveCD
Dacă te duci în prin modul sigur nu funcționează, va trebui să scrie LivCD, cizme de la ea și apoi executați UVS.
Pentru tratamentul nevoie LiveCD, de exemplu, SV-MicroPE 2K10.
LiveCD poate fi montat pe unitatea flash, dar este mult mai dificilă decât înregistrarea pe disc (disc). Prin urmare, dacă nu ați făcut înainte, este mai bine să scrie LiveCD pe disc.
Pentru a porni de pe discul LiveCD, de regulă, pur și simplu introduceți CD-ul în computer și reporniți computerul. Sau opriți / porniți calculatorul. Dacă aveți întrebări, veți găsi răspunsul în articolul corespunzător.
După pornirea de pe LiveCD, introduceți unitatea flash cu programul UVS și rulați-l. De fapt, multe LiveCD conține deja UV, în cazul în care este cazul, nici nu trebuie să descărcați UVS pe Flash.
Dați clic pe „Selectați un director Windows“ și selectați directorul de Windows (cel mai probabil C: # 92; WINDOWS). Apoi, faceți clic pe „Run sub utilizatorul curent.“
. Obținerea de tratament de calculator
Și astfel, rulați UVS prin modul de siguranță sau cu ajutorul LiveCD, este acum începe să trateze calculatorul.
Fereastra principală a programelor Sniffer virus universal au afișat fișiere suspecte.
Apăsați F4. așteptați va apărea o bifă în „Ascunde modificările mele“. Apoi, bifați „ascunde cunoscut.“
Asigurați-vă că există ciori pe „Ascunde dovedit“ și „Hide cunoscut“!
Potrivit fișierelor suspecte, evident, faceți clic dreapta, din meniul pop-up, selectați „Adăugați un fișier de semnătură la baza de date a virusului.“
Efectuați această operație cu toate fișierele suspecte într-adevăr.
Apoi, faceți clic pe „Lista de control“ sau tasta F7.
În orice caz, o listă de viruși detectate în fișierul utilizând comanda rapidă de la tastatură [Ctrl] + [S].
Faceți clic pe „ucide toate virusurile.“
Acum vom termina malware-ului și a curăța urmele vieții sale (pentru a efectua obligatoriu. Chiar dacă nu a existat nici un fișier suspecte). Faceți clic pe mouse-ul pe meniul „Mai multe“ (de mai sus). În acest meniu, selectați „Empty Recycle Bin, șterge fișierele temporare, și apoi ștergeți trimiterile la lipsă.“ Așteptați până când aplicația curăță.
Apoi, în meniul „Mai multe“ selectați „Tweaks.“. Faceți clic pe următoarele trucurile:
În cazul în care unele trucuri nu funcționează, apăsați (tweak butonul nu este activ), atunci nu vă faceți griji.
Apoi, „Registru“ -> „cât mai completă clar cheie Explorer-o“.
Puteți fi acum descărcate în mod obișnuit. Poate a învins virusul.
Dacă banner-ul este plecat, dar sistemul nu vrea să fie încărcat, aceasta înseamnă că fișierele de sistem deteriorate și ar trebui să fie restabilită.
După un sistem de pornire normală a verifica întotdeauna calculator gratuit scanere antivirus.
. Tratamentul de încărcare (MBR) malware extorcare
Mai sus a fost un exemplu de eliminare a fișierului malware-ului, dar există încă de boot - infectează master boot record. Prin urmare, un banner apare înainte de lansarea Windows, adică să nu fie în măsură chiar și de boot opțiuni de meniu (F8 sau F5) Opțiuni de pornire Windows. apare logo-ul Windows. Banner apare aproape imediat după BIOS fereastra de informații. Banner este de obicei foarte primitiv, și de multe ori se demonstrează vizual ca text pe un fundal negru.
Aceste bannere sunt tratate doar cu un LiveCD, deoarece Modul de siguranță nu va funcționa. În cazul în care se dovedește a apela alegeri pentru Windows modul meniu de pornire, aceasta înseamnă că nu se poate porni Winlock și a fost tratat așa cum este descris mai jos nu ar trebui să fie!
UVS face destul de ușor pentru a scăpa de ele. Selectează opțiunea „system.ini și încărcătoare.“
Apăsați F4. așteptați va apărea o bifă în „Ascunde modificările mele“. Apoi, bifați „ascunde cunoscut“ (dacă nu aveți deja).
Dacă stâlpul din stânga al cărui nume începe cu „0 # MBR“ în fereastra principală, aceasta înseamnă că într-adevăr banner-ul MBR-ul. Pentru a elimina, "Rootkiturile" -> "Înlocuire încărcător MBR / VBR + IPL." -> pentru a pune cursorul pe "MBR # 0." -> "Save".