Cum să scapi de troieni și de a debloca ferestre, programe de ajustare
Moduri de a scăpa de SMS-extortionists și blocante pentru Windows
Troienii familie Winlock cunoscut sub numele de blocare pentru Windows, care au fost mult timp storc de bani de la utilizatorii obișnuiți. Astăzi, aceste programe malware au devenit mai sofisticate și oferă o mulțime de probleme. Ei pot lupta pe cont propriu, dacă urmați liniile directoare pentru prevenirea infecției.
Virusul apare în sistem rapid și în liniște. Utilizatorul efectuează acțiunea de obicei, naviga prin pagini web, fără a face nimic special. Dar, la un moment dat există un banner ecran complet, care nu pot fi eliminate.
Imaginea poate fi diferită: până la 18, sau vice-versa strict și formidabil. Dar rezultatul este întotdeauna același: în partea de sus a tuturor ferestrelor apare cu cerința de a transfera o anumită sumă pe un anumit număr sau trimite SMS-uri de încărcare. Aproape întotdeauna este însoțită de amenințarea urmăririi penale sau distrugerea tuturor datelor în cazul în care nu se face plata.
Că nu ar trebui să plătească în mod evident. Este necesar să se știe care furnizorul de servicii se aplică un număr specificat și să raporteze problema la serviciul de securitate. În unele cazuri, vă pot spune codul de deblocare, dar mult sperăm că acest lucru nu este necesar.
Moduri de a rezolva problema implică înțelegerea schimbărilor care au loc în sistem după apariția virusului. După aceea, ei au nevoie pentru a găsi și de a anula.
Înainte de a aplica metode mai sofisticate și spets.soft, încercați să profite de oportunități. Deschideți Managerul de activități. Dacă rezultatul este pozitiv, înseamnă că sistemul funcționează primitiv Vir, pentru a elimina faptul că nu este foarte dificil. În lista de procese-l localizeze și să completeze forța. Detect proces neautorizat este simplu, are un nume vag, iar descrierea nu este disponibilă. Atunci când la rândul lor, îndoieli descărcate toate procesele suspecte, atâta timp cât banner-ul dispare.
În cele mai multe cazuri, apare „sconcs“ din directorul temporar. Este încă recomandat pentru a efectua o scanare completă sub formă de copii pot rămâne în alte dosare. Lista completa de obiecte de pornire vă permite să vedeți un utilitar gratuit Autorun.
La prima etapă, va ajuta la eliminarea schimbarea comportamentului aplicațiile standard individuale. Dacă vedeți un banner alerga orbește Notepad sau WordPad. Apăsați +, tastați notepad, și confirmați. noul document va apărea dedesubt. Introdu literele și dezactiva orice computer. Toate procesele, inclusiv virusyak, va fi finalizat, dar dispozitivul în sine este oprit. Rămâne „Salvați modificările fișierului?“ Caseta de dialog. În această etapă nu avem nici un banner, și poate fi eliminat complet înainte de a reporni.
Shell Vir înlocuiește explorer.exe, și Userinit indicate după virgulă. Din prima înregistrare de detectare, copiați numele complet al documentului infectat. În linia de comandă recruta Del, spațiu și deschide meniul contextual al butonului din dreapta al mouse-ului. Alegerea inserați comanda, confirmați. Unul șters. Noi facem același lucru pentru a doua și următoarele.
În registru, executați o căutare pe numele fișierului infectat, vizualizați toate intrările și eliminați suspecte. Am curățat toate folderele temporare, și coșul de gunoi. După aceea, se recomandă pentru a efectua o scanare antivirus completă. În cazul în care aceasta a afectat activitatea conexiunii de rețea, încercați pentru a restabili setările API Windows Sockets folosind utilitarul avz.
În cazul în care infecția este gravă, de a face cu ea din sistem infectat nu are nici un sens. Mai potrivit să pornească de la un loc curat și vindeca de bază. Acest lucru se poate face în mai multe moduri, cel mai simplu - Kaspersky WindowsUnlocker. Imaginea poate fi scrisă pe un CD sau pentru a crea o unitate flash bootabil de la ea.
Utilizatorii de putere face acest lucru bine în avans, în timp ce altele iau măsuri deja în timpul infecției. Inclusiv dispozitivul infectat, mențineți apăsată tasta pentru a intra în BIOS. Acest lucru poate fi DEL sau F2. O invitație poate fi văzută în partea de jos a ecranului. Introduceți Kaspersky Rescue Disk, sau o unitate flash bootabil. Selectați primul dispozitiv de pornire. Modificările trebuie să continuați să utilizați tasta F10, apoi ieșiți din Bios.
Versiunile moderne BIOS vă permit să selectați dispozitivul de pornire, fără a introduce setările de bază. Trebuie doar să apăsați F12, F11, sau o combinație de taste. Mai multe informații pot fi obținute de la mesajele de pe ecran, manualul pentru placa de baza sau laptop. După repornire, executați Kaspersky Rescue Disk. Tratamentul poate fi efectuat în mod automat sau manual.
Pe computerele care nu diferă în calitate, și laptop-uri cu o luptă prelungită. Acest lucru se datorează faptului că boot de la un dispozitiv extern este dificil, iar verificarea se efectuează pentru o lungă perioadă de timp. În cazul contaminării, îndepărtați hard disk-ul infectat și este utilizat pentru a trata un alt computer. Convenabil de a folosi cutii cu un eSATA sau USB 3.0 / 2.0. Nu uitați să dezactivați autorun de pe HDD, pentru a răspândi infecția mai departe. Aceasta ajută avz utilitar gratuit. Verificați să funcționeze mai bine decât altceva. În meniul File, selectați „asistent de căutare și de a rezolva problemele,“ stamp „probleme sistemice“, „All“ și faceți clic pe „Start“. După aceea, selectați elementul „permis autostart cu HDD“ și apăsați „Corectează problema marcate.“
De asemenea, înainte de a conecta hard disk-ul infectat, asigurați-vă că aparatul funcționează monitorizarea antivirus rezident cu setările normale. În cazul în care secțiuni ale HDD-ul extern nu este specie, deschideți „Disk Management“. Prin Start, pe Executare, tastați diskmgmt.msc, confirmați. Toate secțiunile de unități hard disk externe sunt desemnate prin litere, le puteți adăuga manual. Apoi, verificați întregul hard disk.
Pentru a preveni reinfectarea, instala orice Antivir, care are o componentă de monitorizare în timp real și să respecte regulile generale de siguranță:
Ultima regulă vă permite să realizați imagini mici partiția de sistem utilizând software-ul Symantec Ghost, Acronis True Image, Paragon Backup and Recovery sau instrumente standard Windows "Backup and Recovery". Acest lucru va restabili computerul rapid, indiferent de ceea ce este infectat și dacă software-ul antivirus este capabil de a detecta troian.
Acestea sunt tehnici de bază și doar informații generale. Mai multe informații pot fi găsite pe site-ul proiectului GreenFlash. Există o mulțime de soluții interesante, precum și sfaturi privind crearea unui bliț dual boot pentru fiecare situație.
Winlock distribuite nu numai în România și țările vecine. Modificările există în aproape toate limbile. În plus față de Windows, au lovit și utilizatorii de Mac OS X. Linux nu va fi capabil de a învinge acest inamic insidios, ca în prezent.