Εάν, κάποια στιγμή μετά την εκκίνηση του συστήματος, στην οθόνη εμφανίζεται ένα μπλε πανό με μια κατηγορία για αμαρτίες και ένα μήνυμα σχετικά με τον αποκλεισμό του υπολογιστή, αυτό σημαίνει ότι τώρα είστε εξοικειωμένοι με την κατηγορία ιών Trojan. Winlock. Ο ιός προσφέρει λήψη απολύσεων και κωδικό ξεκλειδώματος για 300-500 ρούβλια μεταφέροντας χρήματα σε λογαριασμό κινητού τηλεφώνου. Όταν κάνετε επανεκκίνηση, η ταξινόμηση της αμαρτίας σας, το άθροισμα της αξιολόγησης και ο αριθμός τηλεφώνου ενδέχεται να αλλάξουν.
Οδηγίες
Βήμα 1
Χρησιμοποιήστε κάποιον άλλο υπολογιστή για να δημιουργήσετε έναν εκκινήσιμο δίσκο με ένα σύνολο προγραμμάτων που απαιτούνται για την απολύμανση του υπολογιστή σας. Πρέπει να βρείτε μια εικόνα δίσκου στο Διαδίκτυο με το όνομα WinPE_uVS ή WinPE_uVS_recSys, να πραγματοποιήσετε λήψη και να δημιουργήσετε έναν δίσκο με δυνατότητα εκκίνησης από αυτό σε κάποιο μέσο - flash, CD ή DVD.
Βήμα 2
Εκκινήστε τον μολυσμένο υπολογιστή από το δίσκο που δημιουργήθηκε, στο αριστερό παράθυρο, επιλέξτε το πλαίσιο δίπλα στο στοιχείο Total Commander και κάντε κλικ στο κουμπί GO κάτω δεξιά. Με αυτόν τον τρόπο, θα ανοίξετε τη διαχείριση αρχείων.
Βήμα 3
Επιλέξτε τον δίσκο εκκίνησης από τη λίστα των δίσκων στη διαχείριση αρχείων και κάντε διπλό κλικ στο αρχείο start.cmd - ανοίγει το βοηθητικό πρόγραμμα uVS.
Βήμα 4
Κάντε κλικ στο κουμπί με την ένδειξη "Select Windows Directory", μεταβείτε στη μονάδα δίσκου όπου είναι εγκατεστημένο το λειτουργικό σας σύστημα, κάντε κλικ στο φάκελο στον οποίο βρίσκεται και κάντε κλικ στο κουμπί "OK".
Βήμα 5
Κάντε κλικ στο κουμπί "Εκτέλεση κάτω από τον τρέχοντα χρήστη" και το βοηθητικό πρόγραμμα θα ξεκινήσει τη σάρωση του συστήματος που βρίσκεται στο φάκελο που καθορίσατε. Δεν θα σαρωθούν μόνο αρχεία σε αυτόν το φάκελο, αλλά και στοιχεία λειτουργικού συστήματος που βρίσκονται σε άλλους καταλόγους. Στο τέλος της εργασίας, θα εμφανιστεί μια λίστα αρχείων που το βοηθητικό πρόγραμμα θεωρεί ύποπτο.
Βήμα 6
Καταργήστε αρχεία που γνωρίζετε από τη λίστα ύποπτων αρχείων. Λάβετε υπόψη ότι δεν πρέπει να διαγράψετε οτιδήποτε έχει αμφιβολίες για το βοηθητικό πρόγραμμα - για παράδειγμα, θεωρεί ύποπτα στοιχεία των προγραμμάτων προστασίας από ιούς, τείχη προστασίας κ.λπ. Κάντε δεξί κλικ σε τέτοια αρχεία και επιλέξτε Προσθήκη σε γνωστή λίστα από το μενού. Σε περίπτωση αμφιβολίας, μπορείτε να επιλέξετε την κορυφαία γραμμή σε αυτό το μενού ("Πληροφορίες") για να δείτε πιο λεπτομερείς πληροφορίες σχετικά με το αρχείο.
Βήμα 7
Προσθέστε την υπογραφή του ιού στη βάση δεδομένων του βοηθητικού προγράμματος. Για ένα ύποπτο αρχείο που δεν σχετίζεται με ένα πρόγραμμα που γνωρίζετε, κάντε δεξί κλικ και επιλέξτε τη γραμμή "Προσθήκη υπογραφής αρχείου σε βάση δεδομένων ιών" από το μενού. Το βοηθητικό πρόγραμμα θα σας ζητήσει να του δώσετε ένα όνομα - εισαγάγετε το όνομα του αρχείου. Συνήθως έχει ένα όνομα παρόμοιο με το 22CC6C32.exe. Αφού καθορίσετε το όνομα, κάντε κλικ στο OK.
Βήμα 8
Κάντε κλικ στο κουμπί Έλεγχος λίστας. Αφού προσθέσετε την υπογραφή ενός αρχείου στη βάση δεδομένων, ένας δεύτερος έλεγχος θα αποκαλύψει όλες τις αναφορές σε αυτό που περιέχονται σε άλλα στοιχεία αυτού του δίσκου. Με αυτόν τον τρόπο, το βοηθητικό πρόγραμμα θα βρει το αρχείο που θα "αναδημιουργήσει" τον ιό.
Βήμα 9
Κάντε κλικ στο κουμπί "Kill viruses" και το βοηθητικό πρόγραμμα θα καταστρέψει όλα τα αρχεία που παραμένουν στη λίστα. Μετά από αυτό, μπορείτε να το κλείσετε και να επιστρέψετε στη διαχείριση αρχείων.
Βήμα 10
Βρείτε ένα αρχείο με το όνομα system32.exe - βρίσκεται στον ριζικό φάκελο του δίσκου εκκίνησης. Εκτελέστε το για να επιδιορθώσετε κατεστραμμένα αρχεία ιών αρχείων συστήματος.
Βήμα 11
Καθορίστε το φάκελο Windows στον οποίο το πρόγραμμα θα πρέπει να γράφει τα αρχεία συστήματος που δεν έχουν υποστεί ζημιά και κάντε κλικ στο κουμπί Εγκατάσταση. Αυτό ολοκληρώνει την αποκατάσταση όλων των καταστροφών από τον ιό.
Βήμα 12
Κλείστε τον διαχειριστή αρχείων και στο παράθυρο Shell Swapper επιλέξτε την επιλογή Επανεκκίνηση από την αναπτυσσόμενη λίστα στην επάνω δεξιά γωνία. Εκκινήστε το λειτουργικό σας σύστημα με τον συνηθισμένο τρόπο.
Βήμα 13
Οι ιστότοποι των προγραμμάτων προστασίας από ιούς έχουν λεπτομερείς και απλές οδηγίες για το πώς να απαλλαγείτε από το banner. Κατά κανόνα, βασίζεται στην επιλογή ενός κωδικού ξεκλειδώματος και μπορεί να βοηθήσει μόνο εάν ο διανομέας του ιού ενδιαφέρεται πραγματικά για την αποκατάσταση της απόδοσης του υπολογιστή σας και έχει δώσει μια τέτοια ευκαιρία. Μπορείτε να ελέγξετε πόσο αποτελεσματική είναι αυτή η τεχνική και αν είναι περισσότερο εργαλείο βελτιστοποίησης μηχανών αναζήτησης και διαφημιστικό λογισμικό προστασίας από ιούς. Ίσως είστε τυχεροί, και αν όχι, μεταβείτε στην παραπάνω τεχνική που είναι αποτελεσματική σε σχέση με τη σημερινή γενιά ιών.