Αφαίρεση διαφημιστικών banner. Πρόγραμμα "Kaspersky Virus Removal TOOL"

Αυτο 23.07.2019
Επισκόπηση προγράμματος Η έκδοση υπολογιστή του Microsoft Excel Viewer θα επιτρέψει...

ruΕύρημα- αυτός είναι ένας από τους τομείς της ζωής μας, μια πλατφόρμα επικοινωνίας. Το να τον οδηγήσετε εντελώς σε ένα κρεβάτι του Προκρούστεου είναι και τεχνικά αδύνατο και ηθικά λάθος!

Βαθμολογία: / 3

Κακώς Μεγάλος

Εάν, ενώ εργάζεστε με υπολογιστή, εμφανίζεται ένα banner στην οθόνη που απαιτεί να στείλετε ένα SMS στον αριθμό που καθορίζεται στο μήνυμα, αυτό σημαίνει ότι έχετε πέσει θύμα. blocker ransomware. Ο σκοπός του ransomware είναι να εμποδίσει την πρόσβαση του χρήστη στα δεδομένα ή να περιορίσει τη δυνατότητα εργασίας στον υπολογιστή και να απαιτήσει λύτρα για την επιστροφή του συστήματος στην αρχική του κατάσταση. Η διαφορά μεταξύ κακόβουλου λογισμικού έγκειται στην αρχική του εμπορική εστίαση. Κάθε πρόγραμμα αυτής της συμπεριφοράς είναι ένα εργαλείο για τους εγκληματίες του κυβερνοχώρου για να κερδίσουν χρήματα. Ταυτόχρονα, η αποστολή SMS στον καθορισμένο αριθμό δεν σημαίνει ότι θα σας στείλουν έναν κωδικό ξεκλειδώματος και θα απαλλαγείτε από σημαία.

1. Πώς να αφαιρέσετε ένα banner με αίτημα για ανανέωση του λογαριασμού τηλεφώνου ενός απατεώνα;

Επίσης απατεώνεςστο μήνυμα banner μπορεί να σας ζητήσουν να ανανεώσετε τον λογαριασμό τηλεφώνου του συνδρομητή με Beeline, Megafon ή MTS για να λάβετε τον κωδικό ξεκλειδώματος. Παραδείγματα αριθμών τηλεφώνου που αναγράφονται σε banner:

Από το banner της επιφάνειας εργασίας, ακολουθήστε τα εξής βήματα:

Deblocker (deblocker) http://sms.kaspersky.ru/

Ορισμένα προγράμματα Trojan μπορούν να εμποδίσουν την πρόσβαση στο Διαδίκτυο και τους ιστότοπους Kaspersky Lab, στο σέρβις Αποκλεισμός. Σε αυτήν την περίπτωση, για πρόσβαση στην υπηρεσία ΑποκλεισμόςΣυνιστούμε να χρησιμοποιήσετε έναν δεύτερο υπολογιστή που έχει πρόσβαση στο Διαδίκτυο.

http://sms.kaspersky.ru/m

2. εισάγετε στο πεδίο " Αριθμός τηλεφώνου" αριθμός τηλεφώνου (για παράδειγμα, 89653934816 )
3. Κάντε κλικ στο κουμπί

5. Με το πάτημα του κουμπιού, θα εμφανιστεί ένα πεδίο Εικώνκαι πεδίου Ξεκλείδωμα κωδικών

7. στιγμιότυπο οθόνης στο πεδίο Εικών Ξεκλείδωμα κωδικών

9. Σε ορισμένες περιπτώσεις, μετά την εισαγωγή ενός κωδικού, οι απατεώνες μπορεί να σας ζητήσουν να συμπληρώσετε έναν άλλο λογαριασμό τηλεφώνου για να αφαιρέσετε το banner. Επομένως, στο χωράφι Ξεκλείδωμα κωδικών

2. Πώς να αφαιρέσετε ένα banner που απαιτεί να στείλετε χρήματα μέσω τερματικού ταχείας πληρωμής

Ορισμένοι χρήστες αντιμετωπίζουν αιτήματα για αποστολή χρημάτων μέσω τερματικού ταχείας πληρωμής στους λογαριασμούς τους:

9636256259 (Πορτοφόλι qiwi)
503741004412
004287-623965 (004287623965)
004287-274359 (004287274359)
004245-166259 (004245166259)
004245-166629 (004245166629)
004305-222091 (004305222091)
004287-924675 (004287924675)
004245-166521 (004245166521)
004305-214814 (004305214814)
004245-167743 (004245167743)

Για να αφαιρέσετε ένα banner από την επιφάνεια εργασίας ( Ενότητα πορνό πολυμέσων) με αίτημα μεταφοράς χρημάτων στον λογαριασμό των απατεώνων μέσω τερματικού ταχείας πληρωμής, ακολουθήστε τα εξής βήματα:

1. ανοίξτε τη σελίδα υπηρεσίας στο πρόγραμμα περιήγησής σας Αποκλεισμός(unblocker) http://sms.kaspersky.ru/
2. εισάγετε στο πεδίο " Αριθμός τηλεφώνου" αριθμός λογαριασμού που υποδεικνύεται από απατεώνες στο μήνυμα banner (για παράδειγμα, 004287-623965 )

4. Κάντε κλικ στο κουμπί

ΕικώνΚαι Πεδίο ξεκλειδώματος κωδικώνμε τους πιο πρόσφατους κωδικούς ξεκλειδώματος

10. Εισαγάγετε κωδικούς στο πεδίο banner έναν προς έναν μέχρι να αφαιρεθεί το banner από την επιφάνεια εργασίας.

3. Πώς να αφαιρέσετε ένα banner που απαιτεί αποστολή μηνύματος SMS επί πληρωμή σε έναν σύντομο αριθμό;

Επί του παρόντος τα πιο κοινά είναι τα ακόλουθα αριθμοί, στην οποία οι απατεώνες προσφέρουν να στείλουν SMS:

4016
5581
5537
3121
7015
6666

Για να λάβετε τον κωδικό ξεκλειδώματος και να αφαιρέσετε από την επιφάνεια εργασίας banner, ακολουθήστε τα εξής βήματα:

1. ανοίξτε τη σελίδα υπηρεσίας στο πρόγραμμα περιήγησής σας Αποκλεισμός http://sms.kaspersky.ru/

Ορισμένα προγράμματα Trojan μπορούν να εμποδίσουν την πρόσβαση στο Διαδίκτυο, σε ιστότοπους της Kaspersky Lab και στην υπηρεσία Deblocker. Σε αυτήν την περίπτωση, για να αποκτήσετε πρόσβαση στην υπηρεσία Deblocker, σας συνιστούμε να χρησιμοποιήσετε έναν δεύτερο υπολογιστή που έχει πρόσβαση στο Διαδίκτυο.

Είναι επίσης δυνατό να χρησιμοποιήσετε ένα κινητό τηλέφωνο με πρόσβαση στο Διαδίκτυο για πρόσβαση στην υπηρεσία Deblocker, απλώς χρησιμοποιήστε τον σύνδεσμο: http://support.kaspersky.ru/sms

2. Εισαγάγετε τον αριθμό τηλεφώνου σας στο πεδίο "Αριθμός τηλεφώνου" ( για παράδειγμα 5121)

4. Στο πεδίο "Κείμενο SMS", εισαγάγετε το κείμενο ή τον κωδικό του μηνύματος που απαιτείται για τον καθορισμό του ransomware στο θέμα του SMS ή του email.

Εάν αφήσετε κενό το πεδίο "Κείμενο SMS", τότε θα λάβετε όλες τις πιθανές επιλογές κωδικού για την αφαίρεση ενός banner (διαφημιστική ενότητα

6. Κάντε κλικ στο κουμπί

Με το πάτημα του κουμπιού, θα εμφανιστεί ένα πεδίο Εικώνκαι πεδίου Ξεκλείδωμα κωδικώνμε τους πιο πρόσφατους κωδικούς ξεκλειδώματος. Για να δείτε όλους τους κωδικούς ξεκλειδώματος για αυτόν τον αριθμό τηλεφώνου ransomware, κάντε κλικ στον σύνδεσμο Δείτε όλους τους κωδικούς που βρέθηκαν.


10. στιγμιότυπο οθόνης στο πεδίο Εικώνθα σας βοηθήσει να προσδιορίσετε ποιο πρόγραμμα αποκλεισμού έχετε στον υπολογιστή σας και ποιον κωδικό από το πεδίο Ξεκλείδωμα κωδικώνπρέπει να εισαχθεί για να αφαιρεθεί το banner. Για να μεγεθύνετε την εικόνα, κάντε αριστερό κλικ στην εικόνα. Για να επαναφέρετε την εικόνα στο προηγούμενο μέγεθός της, κάντε ξανά κλικ στην εικόνα

12. Σε ορισμένες περιπτώσεις, μετά την εισαγωγή ενός κωδικού, οι απατεώνες μπορεί να σας ζητήσουν να στείλετε ένα νέο SMS για να αφαιρέσετε το banner. Επομένως, στο χωράφι Ξεκλείδωμα κωδικώνΜπορεί να παρέχονται πολλαπλοί κωδικοί

13. Εισαγάγετε τους κωδικούς στο πεδίο banner έναν προς έναν μέχρι να αφαιρεθεί το banner από την επιφάνεια εργασίας.

4. Πώς να αφαιρέσετε ένα banner που σας απαιτεί να ανανεώσετε τον λογαριασμό σας VKontakte;

Εκτός από τους μικρούς αριθμούς, οι απατεώνες χρησιμοποιούν επίσης λογαριασμούς κοινωνικών δικτύων VKontakte, προσφέροντας να ανανεώσουν τον λογαριασμό τους. Εδώ είναι οι πιο συνηθισμένοι λογαριασμοί:

id92860484
id92959841
id93120709
id93120017
id92960394
id93120395
id93120982
id91868792
id91866260

Για να λάβετε τον κωδικό ξεκλειδώματος και να αφαιρέσετε γ Πανό επιφάνειας εργασίας, ακολουθήστε αυτά τα βήματα:

http://sms.kaspersky.ru/

Ορισμένα προγράμματα Trojan μπορούν να εμποδίσουν την πρόσβαση στο Διαδίκτυο, σε ιστότοπους της Kaspersky Lab και στην υπηρεσία Deblocker. Σε αυτήν την περίπτωση, για να αποκτήσετε πρόσβαση στην υπηρεσία Deblocker, σας συνιστούμε να χρησιμοποιήσετε έναν δεύτερο υπολογιστή που έχει πρόσβαση στο Διαδίκτυο.

Είναι επίσης δυνατό να χρησιμοποιήσετε ένα κινητό τηλέφωνο με πρόσβαση στο Διαδίκτυο για πρόσβαση στην υπηρεσία Deblocker, απλώς χρησιμοποιήστε τον σύνδεσμο: http://support.kaspersky.ru/sms

2. Εισαγάγετε στο πεδίο «Αριθμός τηλεφώνου» τον αριθμό του λογαριασμού VKontakte στον οποίο προσφέρετε να μεταφέρετε χρήματα (για παράδειγμα, id92860484)

4. Κάντε κλικ στο κουμπί

6. Με το πάτημα του κουμπιού, θα εμφανιστεί ένα πεδίο Εικώνκαι πεδίου Ξεκλείδωμα κωδικώνμε τους πιο πρόσφατους κωδικούς ξεκλειδώματος.

8. Ένα στιγμιότυπο οθόνης στο πεδίο Εικόνα θα σας βοηθήσει να προσδιορίσετε ποιο πρόγραμμα αποκλεισμού έχετε στον υπολογιστή σας και ποιον κωδικό από το πεδίο Unblock codes πρέπει να εισαγάγετε για να αφαιρέσετε το banner. Για να μεγεθύνετε την εικόνα, κάντε αριστερό κλικ στην εικόνα. Για να επαναφέρετε την εικόνα στο προηγούμενο μέγεθός της, κάντε ξανά κλικ στην εικόνα

10. Εισαγάγετε κωδικούς στο πεδίο banner έναν προς έναν μέχρι να αφαιρεθεί το banner από την επιφάνεια εργασίας.

Πώς να ανακτήσετε αρχεία κρυπτογραφημένα από ιό;

Για να ανακτήσετε κρυπτογραφημένα αρχεία, μπορείτε να χρησιμοποιήσετε έναν κωδικό ξεκλειδώματος ή ένα βοηθητικό πρόγραμμα αποκρυπτογράφησης.

Για να αποκτήσετε τον κωδικό ξεκλειδώματος, ακολουθήστε τα εξής βήματα:

1. ανοίξτε τη σελίδα υπηρεσίας στο πρόγραμμα περιήγησής σας Αποκλεισμός(unblocker) http://sms.kaspersky.ru/
2. στο "χωράφι" Κείμενο SMS"εισάγετε τον αριθμό ταυτότητασε μορφή XXX-XXX-XXX, το οποίο το ransomware απαιτεί να προσδιορίζεται στη γραμμή θέματος του μηνύματος ηλεκτρονικού ταχυδρομείου

4. Κάντε κλικ στο κουμπί

6. Εισαγάγετε τον κωδικό ξεκλειδώματος που λάβατε στο πρόγραμμα αποκρυπτογράφησης αρχείων που καθορίζεται από τους απατεώνες.

Ένας άλλος τρόπος αποκρυπτογράφησης αρχείων είναι να χρησιμοποιήσετε ένα βοηθητικό πρόγραμμα αποκρυπτογράφησης. Για να αποκτήσετε το βοηθητικό πρόγραμμα αποκρυπτογράφησης, ακολουθήστε τα εξής βήματα:

1. στη σελίδα υπηρεσίας Αποκλεισμός(unblocker) http://sms.kaspersky.ru/ στο πεδίο " Αριθμός τηλεφώνουΕισαγάγετε την επέκταση του αρχείου που δημιουργήθηκε από το ransomware. Μπορεί να είναι μία από τις ακόλουθες επεκτάσεις: . κρυπτογραφημένο, .korrektor, .bloc, .gggg, .cool, .exe, .mmm, .vhd, .vscrypt, .infected, .kis, .popadalovo, .mis, .web, ή κάποιο άλλο.

3. Κάντε κλικ στο κουμπί

5. Ως αποτέλεσμα της αναζήτησης, θα βρείτε το όνομα του ransomware-cryptor (για παράδειγμα, Trojan-Ransom.Win32.Rector) και έναν σύνδεσμο προς ένα βοηθητικό πρόγραμμα για την αποκρυπτογράφηση αρχείων.

7. αποθηκεύστε το αρχείο με το βοηθητικό πρόγραμμα στον υπολογιστή σας
8. Αποσυσκευάστε το βοηθητικό πρόγραμμα χρησιμοποιώντας ένα πρόγραμμα αρχειοθέτησης, για παράδειγμα χρησιμοποιώντας WinZip
9. εκτελέστε το βοηθητικό πρόγραμμα. Εάν δεν είστε βέβαιοι πώς να χρησιμοποιήσετε το βοηθητικό πρόγραμμα σωστά, μπορείτε να βρείτε περισσότερες 10. πληροφορίες σχετικά με αυτό στη σελίδα βοηθητικών προγραμμάτων http://support.kaspersky.ru/viruses/utility.

Εάν ο κωδικός ή το βοηθητικό πρόγραμμα που ελήφθη μέσω της υπηρεσίας απενεργοποίησης ransomware-blocker δεν βοήθησε, για να λύσετε το πρόβλημα, επισκεφτείτε το επίσημο νήμα του φόρουμ της Kaspersky Lab «Καταπολέμηση των αποκλειστών ransomware-sms».

6. Τι πρέπει να κάνετε μετά την αφαίρεση του banner;

Αφού αφαιρέσετε το banner αποκλεισμού ransomware, συνιστάται ανεπιφύλακτα να σαρώσετε τον υπολογιστή σας για ιούς, για παράδειγμα χρησιμοποιώντας το βοηθητικό πρόγραμμα Εργαλείο αφαίρεσης ιών Kaspersky.

Για να αποτρέψετε την εκ νέου είσοδο του ransomware στον υπολογιστή σας, συνιστάται η εγκατάσταση μόνιμης προστασίας, για παράδειγμα ένα από τα προϊόντα Kaspersky Lab.

Εάν δεν είστε χρήστης προϊόντων της Kaspersky Lab, μπορείτε να εγκαταστήσετε μια δοκιμαστική έκδοση ενός από τα προϊόντα με ημερομηνία λήξης 30 ημέρες.

Γεια σας Φίλοι! Σε αυτό το άρθρο θα δούμε τρόπους για να αφαιρέστε το banner από την επιφάνεια εργασίας. Αυτό μπορεί να συμβεί όχι μόνο λόγω της επίσκεψης σε ιστότοπους με ερωτικό περιεχόμενο, αλλά και όταν χρησιμοποιείτε σπασίματα ή keygens που έχουν ληφθεί από άγνωστες πηγές. Επομένως, προσπαθήστε να κάνετε λήψη λογισμικού μόνο από ιστότοπους κατασκευαστών. Εάν λάβετε ένα ύποπτο αρχείο, μην είστε τεμπέλης και ελέγξτε το για ιούς στο διαδίκτυο. Τυπικά, τέτοια πανό ονομάζονται εκβιαστές, καθώς απαιτούν χρήματα από τον χρήστη. Αυτό μπορεί να είναι σαν να στέλνετε ένα SMS σε έναν σύντομο αριθμό ή να συμπληρώνετε έναν λογαριασμό σε ένα σύστημα ηλεκτρονικών πληρωμών. Οι απατεώνες συνήθως γράφουν σε τέτοια πανό ότι ο χρήστης έχει παραβιάσει το νόμο, για το οποίο καλούνται να πληρώσουν πρόστιμο. Σε αυτό το άρθρο θα σας πούμε πώς να ξεμπλοκάρετε τον υπολογιστή σας από τέτοια banner.

Αυτές οι υπηρεσίες είναι εύκολες στη χρήση, αλλά δεν υπάρχουν εγγυήσεις. Μπορείτε να ξοδέψετε πολύ χρόνο αλλά να μην ξεκλειδώσετε το σύστημα. Αλλά σίγουρα πρέπει να το δοκιμάσετε.

Για να χρησιμοποιήσετε, χρειάζεστε μια συσκευή (άλλος υπολογιστής, tablet ή τηλέφωνο) με πρόσβαση στο Διαδίκτυο. Μεταβείτε σε οποιαδήποτε από τις αναφερόμενες διευθύνσεις. Ας πάρουμε για παράδειγμα την Kaspersky.

Σε ένα ειδικό πεδίο, πρέπει να εισαγάγετε τον αριθμό τηλεφώνου ή τον λογαριασμό στον οποίο θέλετε να μεταφέρετε χρήματα. Εάν σας ζητηθεί να στείλετε ένα SMS σε έναν σύντομο αριθμό, τότε σημειώστε αυτόν τον αριθμό και το κείμενο που πρέπει να σταλεί, χωρισμένα με άνω και κάτω τελεία. Στη συνέχεια, πατήστε Λάβετε κωδικό

Τα αποτελέσματα αναζήτησης θα εμφανιστούν παρακάτω. Επιλέξτε το banner σας και δοκιμάστε τους κωδικούς σε αυτό.

Εάν δεν έχετε βρει το banner σας, δοκιμάστε στον ιστότοπο Dr.Web ή Eset. Εάν αυτή η μέθοδος δεν βοήθησε στην αφαίρεση του banner από την επιφάνεια εργασίας σας, διαβάστε.

Χρήση της Επαναφοράς Συστήματος

Αυτή η επιλογή είναι καλή εάν έχετε ενεργοποιημένη αυτήν τη λειτουργία. Εάν η Επαναφορά Συστήματος ήταν απενεργοποιημένη, προχωρήστε στο επόμενο βήμα.

Για να αφαιρέστε το banner από την επιφάνεια εργασίας χρησιμοποιώντας την επαναφορά συστήματος- επανεκκινήστε τον υπολογιστή και κάντε κλικ στο boot F8αρκετές φορές. Εάν εμφανιστεί μια λίστα συσκευών από τις οποίες είναι δυνατή η εκκίνηση, επιλέξτε τη μονάδα δίσκου σας (σκληρός δίσκος ή SSD) και συνεχίστε να πατάτε ξανά το F8. Θα πρέπει να δείτε μια παρόμοια εικόνα παρακάτω. Πρέπει να επιλέξετε το στοιχείο Αντιμετώπιση προβλημάτων συστήματοςεπισημαίνεται από προεπιλογή

Θα φορτωθεί ένα παράθυρο όπου πρέπει να επιλέξετε μια γλώσσα και μετά έναν χρήστη. Στη συνέχεια θα εμφανιστεί ένα παράθυρο με μια επιλογή από πολλές επιλογές ανάκτησης. Επιλέξτε Επαναφορά Συστήματος. Στη συνέχεια, επιλέξτε ένα σημείο επαναφοράς και επιστρέψτε τον υπολογιστή σε αυτό το χρονικό σημείο. Πρώτα, πάρτε το πλησιέστερο σημείο επαναφοράς, εάν αυτό δεν σας βοηθήσει, επαναφέρετε σε ένα προηγούμενο.

Μπορείτε να διαβάσετε περισσότερα σχετικά με τον τρόπο χρήσης της Επαναφοράς Συστήματος.

Αφαίρεση του banner από την ασφαλή λειτουργία

Ελέγχοντας το Dr.Web Cureit ή τα ανάλογα

Υπάρχουν banner που δεν είναι ενεργά σε ασφαλή λειτουργία. Πρέπει να επωφεληθείτε από αυτό. Για να προετοιμαστείτε για θεραπεία, πρέπει να κάνετε λήψη του βοηθητικού προγράμματος Dr.Web Cureit σε έναν υγιή υπολογιστή ανοίγοντας τον ακόλουθο σύνδεσμο στο πρόγραμμα περιήγησής σας.

Για να αφαιρέσετε ένα banner από την επιφάνεια εργασίας σας καθαρίζοντας το μητρώο, πρέπει να ελέγξετε πολλά σημεία στο μητρώο.

Στην αριστερή πλευρά του παραθύρου μεταβείτε στη διεύθυνση

HKEY_CURRENT_USER -> Λογισμικό -> Microsoft -> Windows -> CurrentVersion -> Εκτέλεση

Μεταβείτε στη δεξιά πλευρά και διαγράψτε όλα τα στοιχεία εκτός από ένα (Προεπιλογή) για το οποίο δεν έχει εκχωρηθεί η τιμή. Κάντε δεξί κλικ στο στοιχείο και επιλέξτε Διαγράφω. Με αυτήν την ενέργεια θα αφαιρέσουμε το banner από την εκκίνηση των Windows. (Μπορείτε να διαβάσετε πώς να ελέγξετε την εκκίνηση των Windows 7 και Windows 8 όταν ο υπολογιστής είναι σε κατάσταση λειτουργίας.)

Όλα τα παραπάνω βήματα πρέπει επίσης να εκτελεστούν στην ενότητα

HKEY_LOCAL_MACHINE -> Λογισμικό -> Microsoft -> Windows -> CurrentVersion -> Εκτέλεση

Απομένουν άλλα δύο μέρη για έλεγχο

HKEY_CURRENT_USER -> Λογισμικό -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

Σε αυτό ελέγχουμε την απουσία πόντων ΚέλυφοςΚαι Userinit. Εάν υπάρχουν, διαγράψτε τα.

HKEY_LOCAL_MACHINE -> Λογισμικό -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

ελέγξτε τις τιμές των παραπάνω σημείων

Shell = explorer.exe

Userinir = C:\Windows\system32\userinit.exe, (απαιτείται κόμμα)

Εάν οι τιμές είναι διαφορετικές, τις διορθώνουμε στις σωστές.

Κλείστε τον επεξεργαστή μητρώου και, για να είστε ασφαλείς, ελέγξτε τον υπολογιστή με το βοηθητικό πρόγραμμα Dr.Web Cureit ή ένα ανάλογο, εάν δεν τον ελέγξατε πριν επεξεργαστείτε το μητρώο.

Μετά τον έλεγχο, επανεκκινήστε σε κανονική λειτουργία και ελέγξτε εάν το banner έχει αφαιρεθεί.

Χρησιμοποιώντας το Kaspersky WindowsUnlocker για να αφαιρέσετε ένα banner από την επιφάνεια εργασίας

Χρησιμοποιώντας αυτό το βοηθητικό πρόγραμμα, μπορείτε να απολυμάνετε όλα τα λειτουργικά συστήματα που είναι εγκατεστημένα στον υπολογιστή σας. Κάνει αυτόματα αυτό που κάναμε χειροκίνητα στην προηγούμενη παράγραφο. Αυτό το βοηθητικό πρόγραμμα περιλαμβάνεται στο Kaspersky Rescue Disk.

Μπορείτε να κατεβάσετε την εικόνα του Kaspersky Rescue Disk από τον επίσημο ιστότοπο εδώ

Για εγγραφή σε συσκευή USB, είναι προτιμότερο να χρησιμοποιήσετε το βοηθητικό πρόγραμμα του κατασκευαστή

Στο παράθυρο του προγράμματος χρησιμοποιώντας το κουμπί Κριτικήκαθορίστε τη διαδρομή προς την εικόνα του Kaspersky Rescue Disk. Εισάγετε τη μονάδα USB στον υπολογιστή και εμφανίζεται αμέσως στην κατάλληλη ενότητα. Εάν αυτό δεν συμβεί, επιλέξτε το χειροκίνητα.

Προσοχή!Αποθηκεύστε όλα τα σημαντικά δεδομένα από τη μονάδα USB.

Μετά από όλες τις ρυθμίσεις, πατήστε το κουμπί ΑΡΧΗ

Η εικόνα θα εγγραφεί στη μονάδα USB. Εάν η διαδικασία ολοκληρωθεί με επιτυχία, θα δείτε το παρακάτω παράθυρο. Κλικ ΕΝΤΑΞΕΙκαι κλείστε το πρόγραμμα rescue2usb

Τώρα πρέπει να κάνετε εκκίνηση από την προετοιμασμένη μονάδα USB στον μολυσμένο υπολογιστή. Για να το κάνετε αυτό, τοποθετήστε τη μονάδα flash USB στον υπολογιστή και επανεκκινήστε. Όταν εκκινείτε τον υπολογιστή σας, πατήστε F8αρκετές φορές για να ανακαλέσετε τη λίστα των συσκευών από τις οποίες μπορεί να εκκινήσει. Επιλέξτε τη συνδεδεμένη μονάδα USB. (Μπορεί να υπάρχουν δύο επιγραφές σε αυτήν τη λίστα που υποδηλώνουν εκκίνηση από USB. Δοκιμάστε πρώτα τη μία και μετά την άλλη). Εάν δεν μπορείτε να εκκινήσετε από μια μονάδα flash, πρέπει να ρυθμίσετε την εκκίνηση από μια μονάδα USB στο BIOS. Μπορείτε να διαβάσετε πώς να το κάνετε αυτό.

Μετά από όλες τις ρυθμίσεις, θα εκκινήσει από τη μονάδα USB και θα δείτε το παρακάτω παράθυρο. Πρέπει να πατηθεί οποιοδήποτε πλήκτρομέσα σε 10 δευτερόλεπτα

Επιλέξτε την απαιτούμενη γλώσσα χρησιμοποιώντας τα βέλη στο πληκτρολόγιο

Πρέπει να αποδεχτείτε την άδεια πατώντας το κουμπί 1 στο πληκτρολόγιο

Επιλέξτε τη λειτουργία λήψης του Kaspersky Rescue Disk. Εάν δεν έχετε ποντίκι, επιλέξτε κείμενο. Σε όλες τις άλλες περιπτώσεις, επιλέξτε λειτουργία γραφικών

Στο τερματικό πληκτρολογούμε αντιηλιακόκαι πατήστε Εισάγω

Εάν έχετε επιλέξει τη λειτουργία κειμένου, πατήστε F10κλείστε το μενού που εμφανίζεται και πληκτρολογήστε αντιηλιακόστη γραμμή κάτω από τη διαχείριση αρχείων. Κλικ Εισάγω

Για αυτό για να αφαιρέσετε το banner από την επιφάνεια εργασίαςτύπος 1

Μετά από όλους τους χειρισμούς, πρέπει να πατήσετε 0 - Έξοδος.

Αφού ξεκλειδώσετε το λειτουργικό σύστημα, πρέπει να ενημερώσετε τις βάσεις δεδομένων του Kaspersky Rescue Disk και να εκτελέσετε πλήρη σάρωση του υπολογιστή σας. Για να το κάνετε αυτό, ανοίξτε το κύριο μενού και επιλέξτε Kaspersky Rescue Disk. Μεταβείτε στην καρτέλα ενημέρωση και κάντε κλικ Εκτελέστε ενημέρωση. Σε αυτήν την περίπτωση, το Διαδίκτυο πρέπει να είναι συνδεδεμένο στον υπολογιστή

Μεταβείτε στην καρτέλα Έλεγχος αντικειμένωνκαι επιλέξτε όλα τα αντικείμενα στο πεδίο 2 με πλαίσια ελέγχου Εκτελέστε έλεγχο αντικειμένου

Περιμένετε μέχρι να ολοκληρωθεί η σάρωση και διαγράψτε ή απολυμάνετε τυχόν κακόβουλα αρχεία που εντοπίστηκαν. Στη συνέχεια, κάντε επανεκκίνηση σε κανονική λειτουργία και ελέγξτε εάν το banner έχει αφαιρεθεί από την επιφάνεια εργασίας.

Διόρθωση της εγγραφής εκκίνησης

Εάν ο ιός φορτώνεται αμέσως όταν ενεργοποιείτε τον υπολογιστή πριν εμφανιστεί το λογότυπο του λειτουργικού συστήματος, τότε αυτή η μόλυνση έχει αλλάξει το αρχείο εκκίνησης της μονάδας δίσκου σας.

Πρέπει να μεταβείτε στην Κονσόλα αποκατάστασης των Windows και να προσπαθήσετε να επαναφέρετε το αρχείο εκκίνησης.

Για να ανοίξετε την κονσόλα αποκατάστασης, πρέπει να πατήσετε το πλήκτρο κατά την εκκίνηση F8όπως κατά την επιλογή ασφαλούς λειτουργίας. Όταν εμφανιστεί ένα παράθυρο με μια επιλογή από επιλογές λήψης. Το στοιχείο που έχει επιλεγεί από προεπιλογή θα εμφανιστεί στην κορυφή - Αντιμετώπιση προβλημάτων συστήματος. Επιλέξτε αυτό το στοιχείο κάνοντας κλικ Εισάγω

Στη συνέχεια θα εμφανιστεί ένα παράθυρο για την επιλογή χρήστη και την εισαγωγή κωδικού πρόσβασης. Επιλέξτε έναν χρήστη και πληκτρολογήστε έναν κωδικό πρόσβασης εάν έχετε και κάντε κλικ Επόμενος

Στη συνέχεια θα εμφανιστεί ένα παράθυρο με επιλογές ανάκτησης συστήματος. Εκεί μπορείτε να επιλέξετε να επαναφέρετε τον υπολογιστή από μια εικόνα (η οποία γίνεται με τη δημιουργία αντιγράφων ασφαλείας δεδομένων στα Windows) ή να πραγματοποιήσετε επαναφορά συστήματος (αν είναι ενεργοποιημένη. Δείτε το σημείο 3 αυτού του άρθρου) και πολλά άλλα. Επιλέγετε το τελευταίο στοιχείο Γραμμή εντολών.

Το πληκτρολογείς BOOTREC.EXE /FixBoot

Στη συνέχεια, κάντε επανεκκίνηση και ελέγξτε εάν το banner έχει αφαιρεθεί από την επιφάνεια εργασίας.

Έλεγχος της μονάδας δίσκου σε έναν υγιή υπολογιστή

Εάν έχετε την ευκαιρία να ελέγξετε τη μονάδα δίσκου σας σε άλλον υπολογιστή, κάντε το.

Απενεργοποιήστε τον υπολογιστή σας. Αποσυνδέστε τον σκληρό δίσκο. Με απενεργοποιημένο, συνδέστε το σε άλλον υπολογιστή. Εκκίνηση. Ενημερώστε τις βάσεις δεδομένων προστασίας από ιούς και σαρώστε τον συνδεδεμένο δίσκο για ιούς. Μου αρέσει περισσότερο αυτή η επιλογή γιατί είναι δυνατή. Εάν δεν υπάρχει, χρησιμοποιήστε τις επιλογές που περιγράφονται παραπάνω.

Επανεγκατάσταση των Windows

Αυτή είναι η τελευταία λύση. Εάν κανένα από τα παραπάνω δεν βοηθά, τότε πρέπει να επανεγκαταστήσετε το λειτουργικό σύστημα. Εάν έχετε σημαντικές πληροφορίες στην επιφάνεια εργασίας σας ή στο φάκελο Τα έγγραφά μου, κάντε εκκίνηση από οποιονδήποτε δίσκο εκκίνησης (για παράδειγμα, από το Kaspersky Rescue Disk) και αντιγράψτε τις πληροφορίες από τη μονάδα δίσκου C σε οποιαδήποτε άλλη.

  • Τα Windows XP με μονάδα επαναφοράς συστήματος USB μπορούν να βοηθήσουν πολύ σε κρίσιμες καταστάσεις. Συνιστώ ανεπιφύλακτα να το ενεργοποιήσετε και να διαθέσετε πολλά gigabyte για αυτό στις ρυθμίσεις. Εάν η αποκατάσταση αποτύχει, προχωρήστε στη θεραπεία σε ασφαλή λειτουργία. Εκτός φυσικά και αν ο ιός μπλοκάρει τα πάντα εκεί με το banner του.

    Εάν η ασφαλής λειτουργία δεν λειτουργεί, τότε το Kaspersky WindowsUnlocker ως μέρος του Kaspersky Rescue Disk είναι μια εξαιρετική λύση. Εάν είναι δυνατόν, μπορείτε και πρέπει να ελέγξετε την οδήγησή σας στο υγιές μηχάνημα του συγγενή, φίλου ή γείτονά σας. Μην ανησυχείτε, ο ιός δεν θα μεταπηδήσει σε άλλον υπολογιστή. Εάν ο ιός είναι καταχωρημένος στην εγγραφή εκκίνησης, δοκιμάστε μέσω της κονσόλας αποκατάστασης. Εάν όλα τα άλλα αποτύχουν (κάτι που είναι απίθανο), τότε είναι καλύτερο να εγκαταστήσετε ξανά το λειτουργικό σύστημα.

    Βίντεο για το πώς να ξεκλειδώσετε έναν υπολογιστή από ένα banner

1 τρόπος.Για να χρησιμοποιήσετε υπηρεσίες για την καταπολέμηση των banner SMS, απλώς εισαγάγετε τον αριθμό τηλεφώνου στον οποίο σας ζητείται να στείλετε SMS ή στον οποίο πρέπει να καταθέσετε χρήματα μέσω του τερματικού.

Σε απάντηση, θα λάβετε έναν κωδικό, θα τον χρησιμοποιήσετε για να ξεκλειδώσετε τον υπολογιστή σας και εάν συνδεθείτε με επιτυχία, σαρώστε αμέσως τον υπολογιστή σας για ιούς.
Μέθοδος 2.Επαναφέρετε το λειτουργικό σύστημα από αποθηκεύσεις που δημιουργήθηκαν προηγουμένως (επαναφέρετε το σύστημα), για αυτό θα χρειαστείτε έναν δίσκο με την έκδοση του λειτουργικού συστήματος που διαθέτετε.
3 τρόπο.Αφαιρέστε τον σκληρό δίσκο από τον υπολογιστή/φορητό υπολογιστή σας και σαρώστε τον με ένα πρόγραμμα προστασίας από ιούς σε άλλον (μη μολυσμένο) υπολογιστή.
4 τρόπος.Αφαιρέστε τον ιό SMS χρησιμοποιώντας το Life CD, που περιγράφεται με περισσότερες λεπτομέρειες.
5 τρόπος.Χρησιμοποιήστε το βοηθητικό πρόγραμμα Kaspersky Rescue Disk
Το Kaspersky Rescue Disk 10 είναι ένα ειδικό πρόγραμμα που έχει σχεδιαστεί για τη σάρωση και την απολύμανση μολυσμένων υπολογιστών. Το πρόγραμμα χρησιμοποιείται όταν το επίπεδο μόλυνσης είναι τέτοιο που δεν είναι δυνατή η θεραπεία του υπολογιστή χρησιμοποιώντας προγράμματα προστασίας από ιούς ή βοηθητικά προγράμματα θεραπείας (για παράδειγμα, Kaspersky Virus Removal Tool) που εκτελούνται στο λειτουργικό σύστημα.
Για να χρησιμοποιήσετε αυτό το βοηθητικό πρόγραμμα, πρέπει να το εγγράψετε σε δίσκο ή μονάδα USB. Νομίζω ότι δεν θα υπάρχουν προβλήματα με την εγγραφή στο δίσκο για την εγγραφή της εικόνας του Kaspersky Rescue Disk 10 σε μια μονάδα USB, ακολουθήστε τα εξής βήματα:
1. Συνδέστε τη μονάδα USB στον υπολογιστή σας
Προσοχή!!! Για την επιτυχή εγγραφή του Kaspersky Rescue Disk 10, η χωρητικότητα μνήμης της μονάδας USB που χρησιμοποιείται πρέπει να είναι τουλάχιστον 256 MB. Η μονάδα USB πρέπει να ρυθμιστεί σε σύστημα αρχείων FAT16 ή FAT32. Εάν η συσκευή αποθήκευσης USB έχει ρυθμιστεί σε σύστημα αρχείων NTFS, διαμορφώστε την σε FAT16 ή FAT32. Για την εγγραφή του Kaspersky Rescue Disk 10, μη χρησιμοποιείτε μονάδα USB που περιέχει ήδη άλλο λειτουργικό σύστημα με δυνατότητα εκκίνησης. Διαφορετικά, ο υπολογιστής σας ενδέχεται να μην εκκινήσει σωστά από το Kaspersky Rescue Disk 10.
2. Κάντε λήψη της εικόνας Kaspersky Rescue Disk 10 και του βοηθητικού προγράμματος εγγραφής σε μονάδα USB
Iso εικόνα του Kaspersky Rescue Disk 10 (~250 MB)
Βοηθητικό πρόγραμμα για εγγραφή Kaspersky Rescue Disk 10 σε USB (~378 KB).
3. Εγγράψτε το Kaspersky Rescue Disk 10 σε μια μονάδα USB


Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα:
Εκτελέστε το αρχείο rescue2usb.exe.
Στο παράθυρο του Kaspersky USB Rescue Disk Maker, καθορίστε τη θέση της κατεβασμένης εικόνας Kaspersky Rescue Disk 10 χρησιμοποιώντας το κουμπί Αναζήτηση...
Επιλέξτε την επιθυμητή συσκευή αποθήκευσης USB από τη λίστα.
Πατήστε το κουμπί "START" και περιμένετε να ολοκληρωθεί η εγγραφή.
Στο παράθυρο με πληροφορίες σχετικά με την επιτυχή ολοκλήρωση της εγγραφής, κάντε κλικ στο "OK".
4. Προετοιμάστε τον υπολογιστή σας για εκκίνηση από μονάδα USB
Σημείωση!!!Για να φορτώσετε το μενού του BIOS, χρησιμοποιήστε τα πλήκτρα Delete ή F2. Για ορισμένες μητρικές, ενδέχεται να χρησιμοποιηθούν τα πλήκτρα F1, F8, F10, F11, F12.
Πληροφορίες σχετικά με τον τρόπο ανοίγματος του μενού του BIOS εμφανίζονται στην οθόνη όταν το λειτουργικό σύστημα ξεκινά την εκκίνηση:
Στις ρυθμίσεις του BIOS, στην καρτέλα Εκκίνηση, επιλέξτε εκκίνηση από αφαιρούμενη συσκευή, δηλαδή από αφαιρούμενο δίσκο (λεπτομερείς πληροφορίες μπορείτε να λάβετε από την τεκμηρίωση για τη μητρική πλακέτα του υπολογιστή σας).
Συνδέστε τη μονάδα USB με την εγγεγραμμένη εικόνα του Kaspersky Rescue Disk 10 στον υπολογιστή σας.
Το Kaspersky USB Rescue Disk 10 είναι έτοιμο για χρήση. Μπορείτε να εκκινήσετε τον υπολογιστή σας από αυτό και να αρχίσετε να ελέγχετε το σύστημα.
5. Εκκινήστε τον υπολογιστή σας από τον δημιουργημένο δίσκο.

Κάντε επανεκκίνηση του υπολογιστή σας. Μετά την επανεκκίνηση, στην οθόνη θα εμφανιστεί το μήνυμα Πατήστε οποιοδήποτε πλήκτρο για να μπείτε στο μενού.

Πατήστε οποιοδήποτε πλήκτρο.
Σημείωση!!!Εάν δεν πατήσετε κανένα πλήκτρο μέσα σε δέκα δευτερόλεπτα, ο υπολογιστής θα εκκινήσει αυτόματα από τον σκληρό δίσκο.
Χρησιμοποιήστε τα πλήκτρα του δρομέα για να επιλέξετε τη γλώσσα GUI. Πατήστε το πλήκτρο ENTER.

Διαβάστε την Άδεια Χρήσης του Kaspersky Rescue Disk. Εάν συμφωνείτε με τις απαιτήσεις του, πατήστε 1 στο πληκτρολόγιό σας. Για επανεκκίνηση, πατήστε 2, για να απενεργοποιήσετε τον υπολογιστή, πατήστε 3.

Επιλέξτε έναν από τους παρακάτω τρόπους εκκίνησης:
Δίσκος διάσωσης Kaspersky. Λειτουργία γραφικών - φορτώνει το υποσύστημα γραφικών (συνιστάται για τους περισσότερους χρήστες)
Σημείωση!!!Εάν δεν έχετε συνδεδεμένο ποντίκι στον υπολογιστή σας (για παράδειγμα, έχετε φορητό υπολογιστή και χρησιμοποιείτε επιφάνεια αφής αντί για ποντίκι), επιλέξτε Λειτουργία κειμένου.
Δίσκος διάσωσης Kaspersky. Λειτουργία κειμένου - Φορτώνει μια διεπαφή χρήστη κειμένου, η οποία παρουσιάζεται από τον διαχειριστή αρχείων της κονσόλας Midnight Commander.
Πατήστε το πλήκτρο Enter και περιμένετε να εκκινήσει το σύστημα.

Αφού φορτώσετε το λειτουργικό σύστημα, μπορείτε να ξεκινήσετε να εργάζεστε με το Kaspersky Rescue Disk 10. Ενημερώστε τις βάσεις δεδομένων προστασίας από ιούς του προγράμματος και εκτελέστε σάρωση ιών χρησιμοποιώντας το Kaspersky Rescue Disk 10.

1. Εκκινήστε τον υπολογιστή σας από το Kaspersky Rescue Disk 10 σε λειτουργία γραφικών.
2. Στην κάτω αριστερή γωνία της οθόνης, κάντε κλικ στο κουμπί με το σχήμα K. Από το μενού, επιλέξτε Kaspersky Rescue Disk.
3. Ενημερώστε τις βάσεις δεδομένων προστασίας από ιούς Kaspersky Rescue Disk. Για να το κάνετε αυτό, στην καρτέλα Ενημέρωση, κάντε κλικ στο κουμπί Εκτέλεση ενημέρωσης.
4. Περιμένετε μέχρι να ενημερωθούν οι βάσεις δεδομένων προστασίας από ιούς του προγράμματος.
5. Στην καρτέλα Σάρωση αντικειμένων, επιλέξτε τα πλαίσια δίπλα στα αντικείμενα που πρέπει να σαρώσει το πρόγραμμα. Από προεπιλογή, το Kaspersky Rescue Disk σαρώνει τομείς εκκίνησης σκληρών δίσκων, καθώς και κρυφά αντικείμενα εκκίνησης του λειτουργικού συστήματος.
6. Κάντε κλικ στο κουμπί Εκτέλεση σάρωσης αντικειμένων.
7. Μετά την ολοκλήρωση της σάρωσης, εάν εντοπιστούν απειλές, το πρόγραμμα θα σας ρωτήσει τι ενέργειες πρέπει να κάνετε σε κακόβουλα αντικείμενα:
- Κέρασμα. Μετά τη θεραπεία, μπορείτε να συνεχίσετε να εργάζεστε με το αντικείμενο.
- Τοποθετήστε σε καραντίνα εάν η σάρωση αποτύχει να προσδιορίσει εάν το αντικείμενο είναι μολυσμένο ή όχι. Εάν έχετε ορίσει την απαιτούμενη επιλογή για έλεγχο των αρχείων σε καραντίνα μετά από κάθε ενημέρωση της βάσης δεδομένων, τότε μετά τη λήψη νέας υπογραφής απολύμανσης, το αντικείμενο στην καραντίνα θα απολυμανθεί και θα διατεθεί ξανά στον χρήστη.
- Διαγραφή. Εάν σε ένα αντικείμενο έχει εκχωρηθεί κατάσταση ιού, αλλά δεν μπορεί να θεραπευτεί, μπορείτε να το διαγράψετε. Οι πληροφορίες σχετικά με το αντικείμενο θα αποθηκευτούν στην αναφορά για τις εντοπισμένες απειλές.

Έλεγχος σε λειτουργία κειμένου.

Για να εκτελέσετε σάρωση υπολογιστή και να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας, ακολουθήστε τα εξής βήματα:
1. Εκκινήστε τον υπολογιστή σας από το Kaspersky Rescue Disk 10 σε λειτουργία κειμένου.
2. Στο κύριο μενού του φορτωμένου διαχειριστή αρχείων Midnight Commander, επιλέξτε τον επιθυμητό τύπο σάρωσης χρησιμοποιώντας τους δείκτες βέλους και πατήστε Enter στο πληκτρολόγιο (ή κάντε κλικ στο σύμβολο στο πληκτρολόγιο στα αριστερά στο παράθυρο Midnight Commander).


Οι ειδικοί της Kaspersky Lab συνιστούν έναν προς έναν έλεγχο των αντικειμένων εκκίνησης (για να το κάνετε αυτό, πατήστε s στο πληκτρολόγιο), καθώς και τον τομέα εκκίνησης (πατήστε B στο πληκτρολόγιο).
3. Αφού περιμένετε να ολοκληρωθεί η σάρωση, ενημερώστε τις βάσεις δεδομένων προστασίας από ιούς Kaspersky Rescue Disk. Για να το κάνετε αυτό, στο κύριο μενού του διαχειριστή αρχείων Midnight Commander, επιλέξτε την επιλογή Εκτέλεση ενημέρωσης και πατήστε Enter στο πληκτρολόγιό σας (ή απλώς πατήστε u στο πληκτρολόγιό σας).

Πώς να αποτρέψετε την εμφάνιση banner SMS.

Για να αποφύγετε στο μέλλον να ασχολείστε με banner SMS, πρέπει να ακολουθήσετε αρκετούς κανόνες:
1 Όταν μεταβείτε σε σελίδες στο Διαδίκτυο, μην κάνετε κλικ σε αναδυόμενα παράθυρα σε ιστότοπους, για παράδειγμα «ενημέρωση flash player» ή «έλεγχος του υπολογιστή σας στο διαδίκτυο για ιούς» ή «εντοπίστηκε ιός στον υπολογιστή σας - κάντε κλικ στη διαγραφή” - όλα αυτά πιθανότατα θα οδηγήσουν σε μόλυνση του υπολογιστή σας με ιούς.
2 Φροντίστε να χρησιμοποιείτε ένα πρόγραμμα προστασίας από ιούς και να ενημερώνετε τη βάση δεδομένων τακτικά.
3 Εγκαταστήστε όλες τις ενημερώσεις στο λειτουργικό σύστημα.
Υλικά που χρησιμοποιούνται από τον ιστότοπο http://support.kaspersky.ru/viruses/rescuedisk/

Αναλυτικές οδηγίες για το ξεκλείδωμα του υπολογιστή σας εάν έχετε πέσει θύμα ενός λεγόμενου banner που σας ενημερώνει ότι ο υπολογιστής σας είναι κλειδωμένος. Εξετάζονται πολλές κοινές μέθοδοι (ίσως η πιο αποτελεσματική στις περισσότερες περιπτώσεις είναι η επεξεργασία του μητρώου των Windows).

Εάν το banner εμφανιστεί αμέσως μετά την οθόνη του BIOS, πριν ξεκινήσει η φόρτωση των Windows, τότε οι λύσεις βρίσκονται στο νέο άρθρο

Banner επιφάνειας εργασίας (κάντε κλικ για μεγέθυνση)

Γενικές πληροφορίες

Μια τέτοια μάστιγα όπως τα πανό ransomware SMS είναι ένα από τα πιο κοινά προβλήματα μεταξύ των σημερινών χρηστών - το λέω ως άτομο που επισκευάζει υπολογιστές στο σπίτι. Πριν μιλήσω για τις μεθόδους αφαίρεσης ενός banner SMS, θα σημειώσω ορισμένα γενικά σημεία που μπορεί να είναι χρήσιμα για όσους το αντιμετωπίζουν για πρώτη φορά.

Λοιπόν, πρώτα απ 'όλα, να θυμάστε:

  • Δεν χρειάζεται να στείλετε χρήματα σε οποιονδήποτε αριθμό - στο 95% των περιπτώσεων αυτό δεν θα βοηθήσει, και επίσης δεν πρέπει να στέλνετε SMS σε σύντομους αριθμούς (αν και υπάρχουν όλο και λιγότερα banner με τέτοια απαίτηση).
  • Κατά κανόνα, στο κείμενο του παραθύρου που εμφανίζεται στην επιφάνεια εργασίας, υπάρχουν αναφορές για τις τρομερές συνέπειες που σας περιμένουν αν δεν υπακούσετε και κάνετε το δικό σας: διαγραφή όλων των δεδομένων από τον υπολογιστή, ποινική δίωξη κ.λπ. - δεν πρέπει να πιστεύετε τίποτα γραπτό, όλα αυτά στοχεύουν μόνο στο να διασφαλίσουν ότι ένας απροετοίμαστος χρήστης, χωρίς να το καταλαβαίνει, θα μεταβεί γρήγορα στο τερματικό πληρωμής για να καταθέσει 500, 1000 ή περισσότερα ρούβλια.
  • Τα βοηθητικά προγράμματα που σας επιτρέπουν να λαμβάνετε έναν κωδικό ξεκλειδώματος πολύ συχνά δεν γνωρίζουν αυτόν τον κωδικό - απλώς επειδή δεν παρέχεται στο banner - υπάρχει ένα παράθυρο για την εισαγωγή του κωδικού ξεκλειδώματος, αλλά δεν υπάρχει ο ίδιος ο κωδικός: οι απατεώνες δεν χρειάζεται να περιπλέκονται τη ζωή τους και σκεφτείτε να διαγράψετε τα SMS ransomware τους, πρέπει να πάρουν τα χρήματά σας.
  • Εάν αποφασίσετε να απευθυνθείτε σε ειδικούς, μπορεί να αντιμετωπίσετε τα εξής: ορισμένες εταιρείες που παρέχουν βοήθεια υπολογιστών, καθώς και μεμονωμένοι τεχνικοί, θα επιμείνουν ότι για να αφαιρέσετε το banner πρέπει να εγκαταστήσετε ξανά τα Windows. Αυτό δεν είναι αλήθεια, η επανεγκατάσταση του λειτουργικού συστήματος σε αυτήν την περίπτωση δεν απαιτείται, και όσοι λένε το αντίθετο είτε δεν έχουν επαρκείς δεξιότητες και χρησιμοποιούν την επανεγκατάσταση ως τον ευκολότερο τρόπο επίλυσης του προβλήματος, που δεν τους απαιτεί. ή θέτουν ως στόχο να λάβουν ένα μεγάλο χρηματικό ποσό, καθώς η τιμή μιας τέτοιας υπηρεσίας όπως η εγκατάσταση ενός λειτουργικού συστήματος είναι υψηλότερη από την αφαίρεση ενός banner ή τη θεραπεία ιών (επιπλέον, ορισμένοι χρεώνουν ξεχωριστό κόστος για την αποθήκευση δεδομένων χρήστη κατά την εγκατάσταση).
Ίσως αυτό είναι αρκετό για μια εισαγωγή στο θέμα. Ας περάσουμε στο κύριο θέμα.

Πώς να αφαιρέσετε ένα banner - οδηγίες βίντεο

Αυτό το βίντεο δείχνει ξεκάθαρα τον πιο αποτελεσματικό τρόπο για να αφαιρέσετε ένα banner ransomware χρησιμοποιώντας τον Επεξεργαστή Μητρώου των Windows σε ασφαλή λειτουργία. Εάν κάτι δεν είναι ξεκάθαρο από το βίντεο, τότε παρακάτω η ίδια μέθοδος περιγράφεται λεπτομερώς σε μορφή κειμένου με εικόνες.

Αφαίρεση banner χρησιμοποιώντας το μητρώο

(δεν είναι κατάλληλο σε σπάνιες περιπτώσεις, όταν το μήνυμα ransomware εμφανίζεται πριν από την εκκίνηση των Windows, δηλαδή αμέσως μετά την προετοιμασία στο BIOS, χωρίς να εμφανίζεται το λογότυπο των Windows κατά την εκκίνηση, εμφανίζεται το κείμενο του banner)

Εκτός από την περίπτωση που περιγράφεται παραπάνω, αυτή η μέθοδος λειτουργεί σχεδόν πάντα. Ακόμα κι αν είστε νέος στη δουλειά με υπολογιστή, δεν χρειάζεται να φοβάστε - απλώς ακολουθήστε τις οδηγίες και όλα θα πάνε σίγουρα.

Πρώτα πρέπει να αποκτήσετε πρόσβαση στον Επεξεργαστή Μητρώου των Windows. Ο ευκολότερος και πιο αξιόπιστος τρόπος για να το κάνετε αυτό είναι να εκκινήσετε τον υπολογιστή σας σε ασφαλή λειτουργία με υποστήριξη γραμμής εντολών. Για να το κάνετε αυτό: ενεργοποιήστε τον υπολογιστή και πατήστε F8 μέχρι να εμφανιστεί μια λίστα με την επιλογή της λειτουργίας εκκίνησης. Σε ορισμένα BIOS, το πλήκτρο F8 μπορεί να εμφανίσει ένα μενού με επιλογή του δίσκου από τον οποίο θα εκκινηθεί - σε αυτήν την περίπτωση, επιλέξτε τον κύριο σκληρό σας δίσκο, πατήστε Enter και αμέσως μετά - F8 ξανά.Επιλέξτε την ήδη αναφερθείσα - ασφαλή λειτουργία με υποστήριξη γραμμής εντολών.

Επιλέξτε ασφαλή λειτουργία με υποστήριξη γραμμής εντολών

Μετά από αυτό, περιμένουμε να φορτώσει η κονσόλα και σας ζητήσει να εισαγάγετε εντολές. Εισαγάγετε: regedit.exe, πατήστε Enter. Ως αποτέλεσμα, θα πρέπει να δείτε το πρόγραμμα επεξεργασίας μητρώου των Windows regedit μπροστά σας. Το μητρώο των Windows περιέχει πληροφορίες συστήματος, συμπεριλαμβανομένων δεδομένων σχετικά με την αυτόματη εκκίνηση προγραμμάτων κατά την εκκίνηση του λειτουργικού συστήματος. Κάπου εκεί κατέγραψα τον εαυτό μου και το πανό μας, και τώρα θα το βρούμε εκεί και θα το διαγράψουμε.

Αριστερά στον Επεξεργαστή Μητρώου βλέπουμε φακέλους που ονομάζονται ενότητες. Πρέπει να ελέγξουμε ότι σε εκείνα τα μέρη όπου αυτός ο λεγόμενος ιός μπορεί να εγγραφεί μόνος του, δεν υπάρχουν ξένες καταχωρήσεις και εάν υπάρχουν, διαγράψτε τις. Υπάρχουν πολλά τέτοια μέρη και πρέπει να τα ελέγξετε όλα. Ας ξεκινήσουμε.

Πηγαίνουμε στο HKEY_CURRENT_USER -> Λογισμικό -> Microsoft -> Windows -> CurrentVersion -> Εκτέλεση - στα δεξιά θα δούμε μια λίστα προγραμμάτων που ξεκινούν αυτόματα κατά την εκκίνηση του λειτουργικού συστήματος, καθώς και τη διαδρομή προς αυτά τα προγράμματα. Πρέπει να αφαιρέσουμε αυτά που φαίνονται ύποπτα.

Κατά κανόνα, έχουν ονόματα που αποτελούνται από ένα τυχαίο σύνολο αριθμών και γραμμάτων: asd87982367.exe, ένα άλλο χαρακτηριστικό χαρακτηριστικό είναι ότι βρίσκονται στο φάκελο C:/Documents and Settings/ (οι υποφάκελοι μπορεί να διαφέρουν), μπορεί επίσης να είναι το αρχείο ms.exe ή άλλα αρχεία που βρίσκονται στους φακέλους C:/Windows ή C:/Windows/System. Θα πρέπει να διαγράψετε τέτοιες ύποπτες καταχωρήσεις μητρώου. Για να το κάνετε αυτό, κάντε δεξί κλικ στο όνομα της παραμέτρου στη στήλη Όνομα και επιλέξτε «διαγραφή». Μην φοβάστε να διαγράψετε κάτι λάθος - δεν θα προκαλέσει κανέναν κίνδυνο: είναι καλύτερα να αφαιρέσετε περισσότερα προγράμματα που δεν είναι εξοικειωμένα σε εσάς από εκεί, αυτό όχι μόνο θα αυξήσει την πιθανότητα να υπάρχει ένα banner μεταξύ τους, αλλά επίσης, ίσως , θα επιταχύνει τον υπολογιστή στο μέλλον (για κάποιους, η εκκίνηση κοστίζει πολλά επιπλέον και περιττά πράγματα, γι' αυτό και ο υπολογιστής επιβραδύνεται).Επίσης, κατά τη διαγραφή παραμέτρων, θα πρέπει να θυμάστε τη διαδρομή προς το αρχείο, ώστε να μπορείτε αργότερα να το διαγράψετε από τη θέση του.

Επαναλαμβάνουμε όλα τα παραπάνω για HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows -> CurrentVersion -> Run Στις παρακάτω ενότητες, οι ενέργειες είναι ελαφρώς διαφορετικές: HKEY_CURRENT_USER -> Software -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon. Εδώ πρέπει να βεβαιωθείτε ότι λείπουν παράμετροι όπως το Shell και το Userinit. Διαφορετικά, διαγράψτε τα δεν έχουν θέση εδώ. HKEY_LOCAL_MACHINE -> Λογισμικό -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon. Σε αυτήν την ενότητα, πρέπει να βεβαιωθείτε ότι η παράμετρος USerinit έχει οριστεί σε: C:\Windows\system32\userinit.exe και η παράμετρος Shell έχει οριστεί σε explorer.exe.

Γενικά, αυτό είναι όλο. Τώρα μπορείτε να κλείσετε τον επεξεργαστή μητρώου, να εισαγάγετε το explorer.exe στην ακόμα ανοιχτή γραμμή εντολών (θα ξεκινήσει η επιφάνεια εργασίας των Windows), να διαγράψετε τα αρχεία των οποίων την τοποθεσία ανακαλύψαμε κατά την εργασία με το μητρώο, να επανεκκινήσετε τον υπολογιστή σε κανονική λειτουργία (αφού είναι τώρα σε χρηματοκιβώτιο). Το πιθανότερο είναι ότι όλα θα λειτουργήσουν.

Εάν δεν μπορείτε να εκκινήσετε σε ασφαλή λειτουργία, μπορείτε να χρησιμοποιήσετε οποιοδήποτε Live CD που περιλαμβάνει πρόγραμμα επεξεργασίας μητρώου, για παράδειγμα Registry Editor PE, και να εκτελέσετε όλες τις παραπάνω λειτουργίες σε αυτό.

Αφαίρεση του banner με χρήση ειδικών βοηθητικών προγραμμάτων

Ένα από τα πιο αποτελεσματικά βοηθητικά προγράμματα για αυτό είναι το Kaspersky WindowsUnlocker. Ουσιαστικά, κάνει ό,τι μπορείτε να κάνετε χειροκίνητα χρησιμοποιώντας τη μέθοδο που περιγράφεται παραπάνω, αλλά αυτόματα. Για να το χρησιμοποιήσετε, πρέπει να κάνετε λήψη του Kaspersky Rescue Disk από τον επίσημο ιστότοπο, να εγγράψετε την εικόνα του δίσκου σε ένα κενό CD (σε μη μολυσμένο υπολογιστή), στη συνέχεια να εκκινήσετε από τον δημιουργημένο δίσκο και να εκτελέσετε όλες τις απαραίτητες λειτουργίες. Η χρήση αυτού του βοηθητικού προγράμματος, καθώς και το απαραίτητο αρχείο εικόνας δίσκου, είναι διαθέσιμα στη διεύθυνση http://support.kaspersky.ru/viruses/solutions?qid=208642240. Περιγράφεται ένα άλλο εξαιρετικό και απλό πρόγραμμα που θα σας βοηθήσει να αφαιρέσετε εύκολα το banner.

Το banner εμφανίζεται πριν από την εκκίνηση των Windows

Είναι μια αρκετά σπάνια περίπτωση η λήψη του ransomware αμέσως μετά την ενεργοποίηση του υπολογιστή, πράγμα που σημαίνει ότι το δόλιο πρόγραμμα κατέβηκε στην κύρια εγγραφή εκκίνησης του σκληρού δίσκου MBR. Σε αυτήν την περίπτωση, δεν θα μπορείτε να μπείτε στον επεξεργαστή μητρώου, επιπλέον, το banner δεν φορτώνεται από εκεί. Σε ορισμένες περιπτώσεις, θα μας βοηθήσουν ζωντανά CD, τα οποία μπορείτε να κατεβάσετε από τους συνδέσμους που παρέχονται παραπάνω.

Εάν έχετε εγκατεστημένα τα Windows XP, μπορείτε να διορθώσετε το διαμέρισμα εκκίνησης του σκληρού σας δίσκου χρησιμοποιώντας τη δισκέτα εγκατάστασης του λειτουργικού συστήματος. Για να το κάνετε αυτό, πρέπει να κάνετε εκκίνηση από αυτόν τον δίσκο και όταν σας ζητηθεί να εισέλθετε στη λειτουργία ανάκτησης των Windows πατώντας το πλήκτρο R, κάντε το. Ως αποτέλεσμα, θα πρέπει να εμφανιστεί η γραμμή εντολών. Σε αυτό πρέπει να εκτελέσουμε την εντολή: FIXBOOT (επιβεβαιώστε πατώντας το Y στο πληκτρολόγιο). Επίσης, εάν ο δίσκος σας δεν είναι χωρισμένος σε πολλά διαμερίσματα, μπορείτε να εκτελέσετε την εντολή FIXMBR.

Εάν δεν διαθέτετε δίσκο εγκατάστασης ή εάν έχετε εγκατεστημένη μια διαφορετική έκδοση του λειτουργικού συστήματος Windows, μπορείτε να διορθώσετε το MBR χρησιμοποιώντας το βοηθητικό πρόγραμμα BOOTICE (ή άλλα βοηθητικά προγράμματα για εργασία με τομείς εκκίνησης σκληρού δίσκου). Για να το κάνετε αυτό, κατεβάστε το από το Διαδίκτυο, αποθηκεύστε το σε μια μονάδα USB και ξεκινήστε τον υπολογιστή σας από το Live CD και, στη συνέχεια, εκτελέστε το πρόγραμμα από τη μονάδα flash.

Θα δείτε το ακόλουθο μενού στο οποίο πρέπει να επιλέξετε τον κύριο σκληρό σας δίσκο και να κάνετε κλικ στο κουμπί Επεξεργασία MBR. Στο επόμενο παράθυρο, επιλέξτε τον τύπο εγγραφής εκκίνησης που χρειάζεστε (συνήθως επιλέγεται αυτόματα), κάντε κλικ στο κουμπί εγκατάστασης/Διαμόρφωση και μετά OK. Αφού το πρόγραμμα ολοκληρώσει όλα τα απαραίτητα βήματα, επανεκκινήστε τον υπολογιστή σας χωρίς το LIve CD - όλα θα πρέπει να λειτουργούν όπως πριν.

Πρόσφατα, οι χρήστες αντιμετωπίζουν αρκετά συχνά το πρόβλημα κλειδαριά υπολογιστήκακόβουλο λογισμικό που απαιτούν να στείλετε ένα SMSσε έναν συγκεκριμένο αριθμό για να λάβετε έναν κωδικό ξεκλειδώματος. Κωδικοί ξεκλειδώματος κλειδωμένων Windows από trojan trojan winlock. Μην πέφτετε ποτέ σε απατεώνες SMS. Το κόστος ενός απεσταλμένου SMS είναι συνήθως αρκετές εκατοντάδες ρούβλια, αλλά ο χρήστης δεν λαμβάνει πάντα έναν κωδικό για αυτά τα χρήματα (συχνά το ransomware SMS δεν συνεπάγεται την αποστολή κωδικών καθόλου, ο λαμβανόμενος κωδικός βοηθά). ξεκλειδώστε το σύστημα.

Μπορείτε να πιάσετε αυτή τη «χαρά» όταν προβάλλετε σελίδες Διαδικτύου με «αμφίβολο» περιεχόμενο και σας ζητείται να εγκαταστήσετε μια νέα έκδοση του προγράμματος αναπαραγωγής ή του προγράμματος περιήγησης. Ο ανυποψίαστος χρήστης συμφωνεί με την εγκατάσταση και ως εκ τούτου εγκαθιστά οικειοθελώς ιός smsστον υπολογιστή σας.

Οπτικά, αυτοί οι Trojans μοιάζουν με παράθυρο banner ή μήνυμα σχετικά με ένα πειρατικό αντίγραφο των Windows σας. Παράδειγμα κειμένου μηνύματος: " Τα παράθυρα είναι κλειδωμένα. Για να ξεκλειδώσετε, πρέπει να στείλετε ένα SMS με το κείμενο 446412302876 στον αριθμό 3786. Μια προσπάθεια επανεγκατάστασης του συστήματος μπορεί να οδηγήσει σε απώλεια σημαντικών πληροφοριών και διακοπή λειτουργίας του υπολογιστή», συχνά ο χρήστης απλώς εκφοβίζεται από την κατάρρευση του συστήματος και την απώλεια σημαντικών δεδομένων, κάτι που δεν είναι αλήθεια.Trojan.Winlockαποκλείει επίσης τη διαχείριση εργασιών, το μητρώο συστήματος και το Διαδίκτυο (μόνο η πρόσβαση σε τοποθεσίες προστασίας από ιούς μπορεί να αποκλειστεί).

Στοιχεία συστήματος,κωδικοποιητές, προγράμματα περιήγησης ή προγράμματα εγκατάσταση πάνταμόνο από επίσημες πηγές, για τη δική σας διευκόλυνση, ο ιστότοπός μας διαθέτει ειδικές ενότητες για τη λήψη των απαραίτητων διανομών από επίσημους ιστότοπους.

Επομένως, εάν έχετε μια ερώτηση: "Πώς να ξεκλειδώσετε έναν υπολογιστή από ένα banner", τότε σας προσφέρουμε την ευκαιρία να αφαιρέσετε μόνοι σας το banner από την επιφάνεια εργασίας σας. Για να το κάνετε αυτό, ακολουθήστε τους παρακάτω συνδέσμους σε ειδικές ενότητες εταιρειών προστασίας από ιούς για ναλάβετε κωδικό. Στον ιστότοπο, κατά τη συμπλήρωση της φόρμας, θα πρέπει να υποδείξετε ποιο κείμενο ζητάτε να στείλετε και σε ποιον αριθμό.



Συνιστούμε να διαβάσετε

Κορυφή