اگر مدتی بعد از بوت شدن سیستم ، یک بنر آبی با اتهام هرگونه گناه و پیام در مورد مسدود کردن رایانه ، روی صفحه ظاهر شود ، این بدان معنی است که اکنون با کلاس ویروس های Trojan. Winlock آشنا هستید. این ویروس با انتقال پول به یک حساب تلفن همراه ، می تواند از بین بردن کد و کد باز کردن 300-500 روبل. هنگام راه اندازی مجدد ، طبقه بندی گناهان ، مجموع ارزیابی آن و شماره تلفن ممکن است تغییر کند.
دستورالعمل ها
مرحله 1
از برخی رایانه های دیگر برای ایجاد یک دیسک قابل بوت با مجموعه ای از برنامه های مورد نیاز برای ضد عفونی کردن رایانه خود استفاده کنید. شما باید یک تصویر دیسک با نام WinPE_uVS یا WinPE_uVS_recSys در اینترنت پیدا کنید ، یک دیسک قابل بوت را از آن در برخی از رسانه ها - فلش ، CD یا DVD بارگیری و ایجاد کنید.
گام 2
از صفحه دیسک ایجاد شده ، رایانه آلوده را بوت کنید ، کادر کنار گزینه Total Commander را علامت بزنید و روی دکمه GO در پایین سمت راست کلیک کنید. به این ترتیب ، شما مدیر فایل را باز خواهید کرد.
مرحله 3
دیسک راه انداز را از لیست دیسک های موجود در مدیر فایل انتخاب کرده و بر روی فایل start.cmd دوبار کلیک کنید - این ابزار uVS را باز می کند.
مرحله 4
روی دکمه ای که می گوید "Select Windows Directory" کلیک کنید ، به درایوی که سیستم عامل شما نصب شده است بروید ، روی پوشه ای که در آن قرار دارد کلیک کنید و روی دکمه "تأیید" کلیک کنید.
مرحله 5
روی دکمه "اجرای زیر کاربر فعلی" کلیک کنید و برنامه اسکن سیستم واقع در پوشه ای را که مشخص کرده اید شروع می کند. نه تنها پرونده های موجود در این پوشه اسکن می شوند ، بلکه عناصر سیستم عامل موجود در فهرست های دیگر نیز اسکن می شوند. در پایان کار ، لیستی از پرونده هایی به شما ارائه می شود که برنامه آن را مشکوک می داند.
مرحله 6
پرونده هایی را که می دانید از لیست پرونده های مشکوک حذف کنید. بخاطر داشته باشید که نباید هر چیزی را که این ابزار در آن تردید دارد حذف کنید - به عنوان مثال ، آن اجزای برنامه های ضد ویروس ، فایروال ها و غیره را مشکوک می داند. روی چنین پرونده هایی کلیک راست کرده و Add to Known List را از فهرست انتخاب کنید. در صورت تردید ، می توانید برای مشاهده جزئیات بیشتر در مورد پرونده ، خط بالای این فهرست ("اطلاعات") را انتخاب کنید.
مرحله 7
امضای ویروس را به پایگاه داده ابزار اضافه کنید. برای یک پرونده مشکوک که با برنامه ای که می شناسید مرتبط نیست ، کلیک راست کرده و خط "افزودن امضای پرونده به پایگاه داده ویروس" را از فهرست انتخاب کنید. این ابزار از شما می خواهد که به آن نام دهید - نام پرونده را وارد کنید. معمولاً نامی مشابه 22CC6C32.exe دارد. پس از مشخص کردن نام ، روی تأیید کلیک کنید.
مرحله 8
روی دکمه Check List کلیک کنید. بعد از اینکه امضای یک فایل را به پایگاه داده اضافه کردید ، با بررسی دوم تمام ارجاعات به آن موجود در سایر عناصر موجود در این دیسک مشخص می شود. به این ترتیب ، برنامه فایلی را پیدا می کند که ویروس را "بازسازی" می کند.
مرحله 9
روی دکمه "Kill viruses" کلیک کنید و برنامه همه پرونده های باقی مانده در لیست را از بین می برد. پس از آن ، می توانید آن را ببندید و به مدیر فایل برگردید.
مرحله 10
فایلی به نام system32.exe پیدا کنید - در پوشه ریشه دیسک راه انداز قرار دارد. آن را برای تعمیر پرونده های سیستم خراب شده توسط ویروس اجرا کنید.
مرحله 11
پوشه Windows را مشخص کنید که برنامه باید فایل های سیستم آسیب ندیده را در آن بنویسد و روی دکمه Install کلیک کنید. با این کار ترمیم همه چیز آسیب دیده توسط ویروس کامل می شود.
مرحله 12
مدیر پرونده را ببندید و در پنجره Shell Swapper از لیست کشویی در گوشه بالا سمت راست گزینه Reboot را انتخاب کنید. سیستم عامل خود را به روش معمول راه اندازی کنید.
مرحله 13
وب سایت های برنامه های ضد ویروس دستورالعمل های دقیق و ساده ای در مورد نحوه خلاص شدن از شر بنر دارند. به عنوان یک قاعده ، این به انتخاب کد باز کردن قفل خلاصه می شود و تنها در صورتی می تواند به شما کمک کند که توزیع کننده ویروس واقعاً نگران بازگرداندن عملکرد رایانه شما باشد و چنین فرصتی را فراهم کرده باشد. می توانید بررسی کنید که این تکنیک چقدر کارآمد است و آیا بیشتر یک ابزار بهینه سازی موتور جستجو و تبلیغات آنتی ویروس تجاری است.شاید شما خوش شانس باشید و اگر اینگونه نیست ، به سراغ روش فوق بروید که در رابطه با ویروسهای نسل امروز م isثر است.