Cum de a elimina virusul (Trojan Winlock), ferestre de blocare
Frauda pe internet aproape nici o infracțiune. Prin urmare, atunci când comutatoarele de utilizator de pe computerul său și în loc de salut sistemul vede o fereastră care raportează prezența virusului, acesta este, de fapt, lasat singur cu problema lui.
Și nu orice furnizor este gata să ofere toată asistența necesară. Prin urmare, vom face pe cont propriu.
Dacă sunteți victima sistemul nu se conectează nimic, cu atât mai ușor va fi reinstalat. Cu toate acestea, Legea lui Murphy încă nu a fost anulat. Uneori, este vital pentru a restaura datele din sistemul infectat. Sfat universal pentru incepatori.
În primul rând, nu intrați în panică. O mare parte le poate rezolva. Iar în cazul unui virus Winlock rectifica situația nu este la fel de dificil cum ar putea părea. Cu toate acestea, este nevoie de un pic de timp suplimentar.
Mai întâi trebuie să facă totul pentru a porni sistemul. Despre acum și vom vorbi. Data viitoare va veni materialul, dedicat în întregime la tratamentul sistemului afectat. Și în această etapă avem o sarcină de a aduce sentimentele noastre în sisteme de operare.
Și după codul pentru a debloca plata pe care sunt susceptibile de a obține. Dar chiar dacă va primi, nu va rezolva toate problemele. Este evident că troianul va rămâne pe computer și va continua să strice viața ta.
Același lucru este valabil și pentru coduri de deblocare libere, care pot fi luate pe site-ul Kaspersky Lab. Dr. Web sau 32 NOD.
În cele mai multe cazuri, acestea sunt inutile, la fel ca și trimiterea unui mesaj. Codul rezultat este, teoretic, capabil să facă față cu inscripția care apare în loc de a porni sistemul. Dar, după cum arată practica, acest lucru nu este suficient.
În cel mai bun caz, acest cod va debloca sistemul. Acesta va fi rulat. Poate chiar și fără probleme suplimentare. Cu toate acestea, acest lucru se întâmplă foarte rar.
Cel mai probabil, doar pentru a încărca spațiul de lucru și nimic altceva. Aici puteți încerca pentru a apela task manager cunoscut o combinație (Ctrl + Alt + Del). Acest lucru este puțin probabil să reușească. Apoi, pe cuvintele „Task Manager dezactivat de către administratorul dvs.“ apare.
Dar, încercați toate aceeași valoare. Dacă printr-o minune a început încă managerul de activități, atunci sistemul este de a face tratamentul. Aceasta este ceea ce vom discuta în detaliu în data viitoare.
Cu toate acestea, cel mai adesea nici acestea orice altă combinație nu funcționează. Apoi, încercați să porniți sistemul în modul de siguranță. Din nou, șansele nu sunt mari, dar ele sunt. Pentru a porni modul de siguranță la F8 apăsați timp de boot.
În caz de eșec, în loc de a descărca va fi vizibil doar un ecran negru. Dacă apar în continuare alegerea de opțiuni de boot, va trebui să selectați „Safe Mode cu drivere de rețea.“ După încărcarea sistemului va avea nevoie de tratament.
După ce intrările de succes trebuie să reporniți computerul și executați Bios. Cu acesta, primul dispozitiv pentru a porni expune CD-ROM sau USB.
În funcție de locul în care imaginea este plasată așa cum este descris mai sus. Apoi, conectați purtătorul selectat și reporniți computerul. În timpul apare meniul de boot, în cazul în care alegeți Windows PE. După ceva timp, sistemul va porni.
Acum, Norton Commander se conectează la operație. Cu aceasta, vom găsi dosar ferestre / sistem. Acesta poate fi fișier user32.exe. Nu ar trebui să fie acolo, dar dacă există - pentru a elimina. Apoi, verificați secțiunile de bază ale toate unitățile care sunt disponibile. În fiecare dintre ele pe care doriți să ștergeți fișierul «autoran.inf» și orice fișiere c străine extensia «.exe».
Apoi încărcați instrumentul de eliminare Kaspersky și CureIt Dr.Web. Ambele includ o verificare a sistemului infectat. Apoi, reporniți computerul, și pentru a reveni la setările standard Bios. Winlock aproape neutralizat. Rămâne doar pentru a vindeca sistemul prețios.
Trebuie remarcat faptul că acest troian este foarte bine adaptat. Prin urmare, nu doar suficient pentru a scăpa de fereastra obsesiv pe care le cere pentru a trimite un SMS plătit.
După manipularea, așa cum este descris mai sus, am cumva ajuns la sistemul infectat. Probabil copia deja tot ce ai nevoie. Și, ca te poate în condiții de siguranță re-a instala Windows. Dar nu renunța la ea.
Sistemul de victimă este încă destul de posibil să iasă și să continue să se bucure de ea, ca și cum nimic nu sa întâmplat.
Cu alte cuvinte, începe sistemul nu înseamnă victoria finală asupra virusului. E încă acolo. Și recidive (așa cum ura fereastra). Pentru a evita să se pregătească pentru tratament.
Aveti nevoie de unele instrumente: RegCleaner, Kaspersky instrumentul de eliminare, Dr. Web CureIt, RemoveIT, Plstfix, ATF Cleaner. Dintre acestea, trebuie doar pentru a instala elimina.
Restul poate fi rulat chiar și cu mass-media externe, chiar și de pe hard disk. trebuie evitată accesul la Internet în timpul tratamentului. Este necesar ca mai târziu decât o singură dată pentru a actualiza antivirus. Dar mai târziu.
Eliminați din sistem toate intrările de virus
Există o secțiune numită «coajă». Acesta ar trebui să aibă o valoare de «explorer.exe». Orice alte valori ar trebui să fie corectate. Același lucru este valabil și pentru secțiunea «Userinit». Valoarea sa implicită:
Cautam cod malitios
Și, de asemenea, eliminate. Acest lucru va necesita utilități cu baze de date antivirus proaspete: Kaspersky, Dr. Web și arma noastră principală - elimina. În cazul în care primul și al doilea mai mult sau mai puțin clare. Acesta a fost mult timp dovedit antivirus. În ciuda tuturor meritelor lor, trebuie să recunoaștem că în lupta împotriva Winlock troian ambele dintre ele - nu numărul unu. În cazul în care mai bine pentru a face față cu virusul elimina. antivirus bun plătit cu căutare troieni algoritm non-standard.
Cu toate acestea, în primele treizeci de zile, acesta poate fi utilizat în mod gratuit. Și acest lucru va fi suficient. Când porniți prima dată Remove va fi nevoie de actualizări ale bazelor de date de viruși. La momentul de actualizare a computerului infectat pentru a se conecta la internet și nu uitați apoi din nou, opriți.
Când toate software-ul antivirus va fi gata să lucreze, alternativ scana unitatea pe care Windows este în valoare și elimina tot ceea ce va obnarzhueno. Pentru a fi sigur, puteți scana restul discurilor. După finalizarea verificării, lansați utilitarul Plstfix. Acesta va repara registru după săpat barbar în ea.
Scapă de fișiere temporare
Prea adesea viruși sunt ascunse într-un director temporar, chiar și după verificarea programului antivirus. De dragul propriei liniște sufletească este mai bine pentru a elimina. Pentru aceasta vom folosi pre-preparate instrument ATF Cleaner.
După repornire, sistemul va funcționa chiar mai bine decât înainte.