Meget ofte fanger hensynsløse brugere malware, med andre ord vira, der derefter kommer ud på deres desktops med bannere, der beder om at sende en SMS til et bestemt nummer. Selvom du sender en SMS, er der ingen garanti for, at billedet forsvinder fra skrivebordet som et resultat. Derfor skal du under ingen omstændigheder gøre dette!
Nødvendig
Computer, internetforbindelse, antivirus (betalt eller gratis), procesmanager (som Anvir Task Meneger)
Instruktioner
Trin 1
Den nemmeste måde:
Prøv at rulle systemet tilbage: "Start" - "Programmer" - "Tilbehør" - "Systemværktøjer" - "Systemgendannelse" - "Gendan en tidligere tilstand af computeren."
Vælg en dato, der var tidligere end den, da banneret blev vist, men husk, at i dette tilfælde forsvinder alle de programmer, du har installeret efter datoen for gendannelsespunktet. Desværre hjælper denne metode muligvis ikke, hvis der ikke er nogen tidligere version af gendannelsespunktet. Gå derefter videre til den næste mulighed:
Tryk på CTRL + ALT + DELETE for at åbne Jobliste og prøv at finde den proces, der viser banneret på dit skrivebord. Hvis du er fortrolig med de fleste Windows-processer, vil du let finde mistænkelig. Normalt er det forklædt som de nødvendige systemprocesser, men det kan skelnes ved overflødige eller lignende tegn i navnet, for eksempel svnost.exe i stedet for svhost.exe, eller kendetegnes ved det sted, hvor processen startes, for eksempel svhost.exe-processen, der kører i Mine tegninger”, er tydeligvis ondsindet.
Oplysninger om processerne kan findes her
Hvis du formår at finde og "dræbe" den ondsindede proces, forsvinder banneret, men vises igen næste gang systemet starter. For at forhindre dette sker skal du slette filen med den ondsindede proces fra disken og posten om dens start ved opstart, eller bedre køre antivirusprogrammet og grundigt scanne systemet. Slet virusfilerne.
Trin 2
På grund af den enorme tilstrømning af sådanne vira leverer antivirusfirmaer tjenester til at søge efter koder fra bannere. Søg efter den kode, du har brug for ved hjælp af disse links:
support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm Og nogle tilbyder endda gratis hjælpeprogrammer til at fjerne bannere
Især listige vira sammen med visning af et banner overskriver værtsfilen i systemet, så du ikke kan bruge søgemaskiner og antivirusfirmaers hjemmesider. I dette tilfælde skal du åbne filen C: / WINDOWS / system32 / drivers / etc / hosts med en almindelig notesblok (gør skjulte og systemfiler og mapper synlige i indstillingerne for biblioteksvisning). Fjern derefter alle linjer fra værtsfilen efter linjen 127.0.0.1 localhost - nu som et resultat af denne handling kan du gå online og bruge ovenstående tip.
Trin 3
I alvorlige tilfælde overskriver vira placeringen af værtsfilen i systemregistret, så du ikke kan finde den på C: / WINDOWS / system32 / drivers / etc / hosts. For at finde mappen "etc" skal du se, hvor den er i registreringsdatabasen.
For at gøre dette skal du gå til registreringsdatabasen (regedt-kommando eller Win + R regedit), derefter gå til adressen "HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / services / Tcpip / Parameters" og se på værdien i DataBasePath (hvor etc mappen er placeret hvor filen er vært).
Hvis ovenstående trin ikke hjalp dig på nogen måde, skal du bruge tungt artilleri (men du behøver ikke at geninstallere systemet!).
Mulighed 1:
Download her https://www.freedrweb.com/livecd/?lng=ru LiveCD, brænd diskbilledet til CD, genstart, indtast BIOS, angiv boot fra CD-ROM i BIOSe, start fra brændt CD og scan grundigt computeren for vira … Hvis du har en bærbar computer, skal du bare oprette et bootbart USB-flashdrev og starte fra det
Mulighed 2:
Sluk for din computer, fjern harddisken og kontakt en ven med et godt antivirusprogram eller internettet, hvor du sikkert kan scanne din harddisk med et antivirusprogram, finde en virus på det og fjerne det.