Mainosbannerien poistaminen. "Kaspersky Virus Removal TOOL" -ohjelma. Tehokkaat menetelmät bannerin kiristysohjelmien poistamiseen (Winlocker)

Aloittaaksesi sinun on ladattava kuva käynnistyslevy Kaspersky Pelastuslevy, joka sisältää tarvitsemamme Kaspersky WindowsUnlocker -apuohjelman. Tämän jälkeen sinun on luotava käynnistyslevy tai flash-asema. Levyn luomiseksi voit käyttää mitä tahansa leikkausohjelmaa optiset levyt(Nero, Ashampoon palaminen Studio ja muut). Jos päätät tehdä käynnistettävän flash-aseman/USB-levyn (ja tämä on nyt oleellisin vaihtoehto), sinun on suoritettava seuraava algoritmi Toiminnot:

  • hanki se USB-muisti jonka muistikapasiteetti on vähintään 256 megatavua
  • alusta se muotoon FAT16 tai FAT32
  • ladata erikoisohjelma kirjoittaaksesi aiemmin ladatun kuvan medialle
  • suorita pelastus2usb.exe-tiedosto ja valitse haluamasi asema
  • paina "Start"-painiketta ja odota viestiä tallennuksen valmistumisesta

ransomware-bannerin poistaminen

Tässä vaiheessa käynnistyskuvan luominen on valmis ja voit jatkaa suoraan bannerin poistamiseen. Tätä varten sinun tulee käynnistää tietokone uudelleen, mennä BIOS:iin (kutsutaan yleensä F2- tai Del-näppäimillä) ja valita käynnistyslevyksi luomamme levy. Kuvan latausprosessin aikana lisätietoja mukavaa työtä Valitse venäjän kieli ja grafiikkatila, sinun on myös hyväksyttävä ohjelmiston valmistajan sopimusehdot. Kun järjestelmä on latautunut onnistuneesti, sinun on soitettava päätelaitteeseen napsauttamalla näytön vasemmassa alakulmassa olevaa painiketta. Kun pääte on ladattu, kirjoita komento windowsunlocker ja napsauta Enter-näppäin tietokoneen näppäimistöllä ja toimi ohjeiden mukaan - rekisterin lukituksen avaamiseksi sinun on painettava 1- ja Enter-painiketta, poistuaksesi kirjoittamalla 0. Rekisterin puhdistamisen jälkeen Kaspersky Lab suosittelee myös täysi tarkistus tietokoneeseen käyttämällä Rescue Disk -ohjelmaa, jonka pikakuvake löytyy työpöydältä.

Kuitenkin tapahtuu, että apuohjelma ei auta ja "alkuperäiseen" käyttöjärjestelmään latauksen jälkeen banneri jää paikalleen. Tämä kertoo meille, että hän kirjoitti sen ovelammin, mutta jopa tässä tapauksessa käynnistyskuva on erittäin hyödyllinen, koska siinä on sisäänrakennettu rekisterieditori (pikakuvake sijaitsee työpöydällä, jos käytit graafista tilaa. Tarkista rekisterieditorin avulla seuraavat polut manuaalisesti:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

Tässä sinun on tarkistettava kolme parametria:

  1. Shell-parametrin on oltava Explorer.exe
  2. UIHost-parametrin arvoksi on asetettava logonui.exe
  3. Userinit-parametri on asetettava arvoon C:\Windows\system32\userinit.exe

Jos jollakin parametreistä on väärä arvo- se on korjattava manuaalisesti. Sinun tulee jatkaa samoin, jos huomaat ristiriidan.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Tässä haarassa jokainen parametri on vastuussa automaattinen lataus hakemuksia varten Windowsin käynnistys, joten jos tämä tai toinen ohjelma tuntuu epäilyttävältä, poista se käytöstä. Yleensä suoritettavat tiedostot epäilyttäviä ohjelmia sijaitsevat käynnistyslevyllä, käyttäjäkansioissa tai Temp-kansiossa.

Samalla tavalla tarkistamme seuraavat kaksi rekisterihaaraa tietyt käyttäjät(jos käyttäjiä on enemmän kuin yksi, tarkistamme jokaisen)

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


Jos pidit tästä artikkelista hyödyllistä, äänestä sen puolesta. Tämä auttaa muita löytämään tämän artikkelin nopeammin monista muista vähemmän hyödyllisistä.(15 ääntä)

Winlocker (Trojan.Winlock) - tietokonevirus, estää pääsyn Windowsiin. Tartunnan jälkeen se kehottaa käyttäjää lähettämään tekstiviestin saadakseen koodin, joka palauttaa tietokoneen toiminnan. Siinä on monia ohjelmistomuutoksia: yksinkertaisimmista - "toteutettu" lisäosan muodossa monimutkaisimpiin - muokkaaviin käynnistyssektori Winchester.

Varoitus! Jos tietokoneesi on lukittu Winlockerilla, älä missään tapauksessa lähetä tekstiviestejä tai siirtoja Käteinen raha saadaksesi käyttöjärjestelmän avauskoodin. Ei ole takeita siitä, että se lähetetään sinulle. Ja jos näin tapahtuu, tiedä, että annat kovalla työllä ansaitsemasi rahasi rikollisille turhaan. Älä lankea temppuihin! Vain oikea ratkaisu poista tässä tilanteessa ransomware-virus tietokoneeltasi.

ransomware-bannerin poistaminen itse

Tämä menetelmä soveltuu Winlockereihin, jotka eivät estä käyttöjärjestelmän lataamista turva tila, Rekisterieditori ja komentokehote. Sen toimintaperiaate perustuu yksinomaan järjestelmäapuohjelmien käyttöön (ilman virustorjuntaohjelmien käyttöä).

1. Kun näet haitallisen bannerin näytölläsi, katkaise ensin Internet-yhteys.

2. Käynnistä käyttöjärjestelmä uudelleen vikasietotilassa:

  • Kun järjestelmä käynnistyy uudelleen, pidä "F8"-näppäintä painettuna, kunnes "valikko" tulee näyttöön Lisävaihtoehtoja lataukset";
  • Valitse kohdistimen nuolilla "Safe Mode with komentorivi" ja paina "Enter".

Huomio! Jos tietokone kieltäytyy käynnistymästä vikasietotilaan tai komentorivi/järjestelmän apuohjelmat eivät käynnisty, yritä poistaa Winlocker jollakin toisella tavalla (katso alla).

3. Kirjoita komentokehotteeseen komento - msconfig ja paina sitten "ENTER".

4. Järjestelmän kokoonpano -paneeli tulee näkyviin. Avaa siinä "Käynnistys"-välilehti ja tarkista huolellisesti Winlockerin olemassaolo elementtien luettelo. Pääsääntöisesti sen nimi sisältää merkityksettömiä aakkosnumeerisia yhdistelmiä ("mc.exe", "3dec23ghfdsk34.exe" jne.) Poista kaikki käytöstä epäilyttäviä tiedostoja ja muista/kirjoita heidän nimensä.

5. Sulje paneeli ja siirry komentoriville.

6. Syötä komento “regedit” (ilman lainausmerkkejä) + “ENTER”. Aktivoinnin jälkeen Windowsin rekisterieditori avautuu.

7. Napsauta muokkausvalikon "Muokkaa"-osiossa "Etsi...". Kirjoita käynnistyksen yhteydessä löydetyn Winlockerin nimi ja laajennus. Aloita haku käyttämällä "Etsi seuraava..." -painiketta. Kaikki viruksen nimeä sisältävät merkinnät on poistettava. Jatka skannausta "F3"-näppäimellä, kunnes kaikki osiot on skannattu.

8. Siirry editorissa vasenta saraketta pitkin ja katso hakemistoa:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Nykyinen versio\Winlogon.

"Shell"-merkinnällä on oltava arvo "explorer.exe"; "Userinit"-merkintä on "C:\Windows\system32\userinit.exe".

Muussa tapauksessa, jos haitallisia muutoksia havaitaan, käytä "Korjaa"-toimintoa ( oikea painike hiiret - kontekstivalikko) aseta oikeat arvot.

9. Sulje editori ja siirry uudelleen komentoriville.

10. Nyt sinun on poistettava banneri työpöydältäsi. Voit tehdä tämän kirjoittamalla riville komennon “explorer” (ilman lainausmerkkejä). Kun Windows-kuori tulee näkyviin, poista kaikki tiedostot ja pikakuvakkeet, joilla on epätavallinen nimi (jotta et ole asentanut järjestelmään). Todennäköisesti yksi niistä on banneri.

11. Käynnistä Windows uudelleen normaalitila ja varmista, että pystyit poistamaan haittaohjelman:

  • jos banneri on kadonnut - muodosta yhteys Internetiin, päivitä tietokanta asennettu virustorjunta tai käytä vaihtoehtoa virustorjuntatuote ja skannaa kaikki kiintolevyn osiot;
  • Jos banneri estää edelleen käyttöjärjestelmän, käytä toista poistotapaa. Ehkä tietokoneellesi on osunut Winlocker, joka on "korjattu" järjestelmään hieman eri tavalla.

Poistaminen virustorjuntaohjelmilla

Jotta voit ladata apuohjelmia, jotka poistavat Winlockers ja polttavat ne levylle, tarvitset toisen, saastumattoman tietokoneen tai kannettavan tietokoneen. Pyydä naapuria, toveria tai ystävää käyttämään tietokonettaan tunnin tai kaksi. Varastoi 3-4 puhtaat levyt(CD-R tai DVD-R).

Neuvoja! Jos luet tätä artikkelia tiedotustarkoituksessa ja tietokoneesi, luojan kiitos, elää ja voi hyvin, lataa silti tässä artikkelissa käsitellyt parantavat apuohjelmat ja tallenna ne levykkeille tai muistitikulle. Valmis ensiapulaukku lisää voittomahdollisuuksiasi virusbanneri kaksinkertainen! Nopeasti ja ilman turhia huolia.

1. Siirry apuohjelman kehittäjien viralliselle verkkosivustolle - antiwinlocker.ru.

2. Päällä kotisivu Napsauta AntiWinLockerLiveCd-painiketta.

3. Luettelo linkkien lataamiseen ohjelmajakeluista avautuu uudelle selaimen välilehdelle. Seuraa "Levykuvat tartunnan saaneiden järjestelmien hoitoon" -sarakkeessa "Lataa AntiWinLockerLiveCd-kuva" -linkkiä vanhemman (uuden) version numerolla (esimerkiksi 4.1.3).

4. Lataa kuva osoitteeseen ISO-muoto tietokoneella.

5. Polta se DVD-R/CD-R-levylle ImgBurn ohjelma tai Nero käyttämällä "Burn image to disc" -toimintoa. ISO-otos on poltettava pakkaamattomana käynnistyslevyn luomiseksi.

6. Aseta AntiWinLocker-levy tietokoneeseen, jossa banneri rehottaa. Käynnistä käyttöjärjestelmä uudelleen ja siirry BIOSiin (selvitä pikanäppäin kirjautua sisään suhteessa tietokoneeseesi; mahdollisia vaihtoehtoja- "Del", "F7"). Aseta käynnistymään jostain muusta kuin kiintolevyltä ( järjestelmäosio C), mutta DVD-asemasta.

7. Käynnistä tietokone uudelleen. Jos teit kaiken oikein - poltit kuvan oikein levylle, muutit käynnistysasetuksia BIOSissa - AntiWinLockerLiveCd-apuohjelman valikko tulee näyttöön.

8. Poistaaksesi kiristysohjelmaviruksen automaattisesti tietokoneeltasi, napsauta “START”-painiketta. Siinä kaikki! Muita toimia ei tarvita - tuhoaminen yhdellä napsautuksella.

9. Poistoprosessin lopussa apuohjelma antaa raportin tehdystä työstä (mitkä palvelut ja tiedostot se on poistanut eston ja desinfioinut).

10. Sulje apuohjelma. Kun käynnistät järjestelmän uudelleen, mene uudelleen BIOSiin ja määritä käynnistys kiintolevyltä. Käynnistä käyttöjärjestelmä normaalitilassa ja tarkista sen toiminta.

WindowsUnlocker (Kaspersky Lab)

1. Avaa sivu sms.kaspersky.ru (Kaspersky Labin toimistosivusto) selaimessasi.

2. Napsauta "Lataa WindowsUnlocker" -painiketta (joka sijaitsee "Kuinka poistaa banneri" -tekstin alla).

3. Odota, kunnes Kaspersky Rescue Disk -käynnistyslevykuva WindowsUnlocker-apuohjelmalla ladataan tietokoneellesi.

4. Kirjoita se muistiin ISO-kuva samalla tavalla kuin AntiWinLockerLiveCd-apuohjelma - tee käynnistyslevyke.

5. Määritä lukitun tietokoneen BIOS käynnistymään DVD-asemasta. Aseta Kaspersky Rescue Disk LiveCD asemaan ja käynnistä järjestelmä uudelleen.

6. Käynnistä apuohjelma painamalla mitä tahansa näppäintä ja valitse sitten kohdistinnuolilla käyttöliittymän kieli ("Venäjä") ja paina "ENTER".

7. Lue sopimuksen ehdot ja paina "1"-näppäintä (hyväksy).

8. Kun Kaspersky Rescue Disk -työpöytä tulee näytölle, napsauta tehtäväpalkin vasemmanpuoleisinta kuvaketta (K-kirjain sininen tausta) avataksesi levyvalikon.

9. Valitse "Terminaali".

10. Kirjoita pääteikkunaan (root:bash) "kavrescue ~ #" -kehotteen lähelle "windowsunlocker" (ilman lainausmerkkejä) ja aktivoi käsky "ENTER"-näppäimellä.

11. Apuohjelmavalikko tulee näkyviin. Paina "1" (Avaa Windowsin lukitus).

12. Kun olet avannut lukituksen, sulje pääte.

13. Käyttöjärjestelmään on jo pääsy, mutta virus on edelleen ilmainen. Voit tuhota sen seuraavasti:

  • yhdistää internettiin;
  • käynnistä "Kaspersky Rescue Disk" -pikakuvake työpöydälläsi;
  • päivitä virustentorjunta-allekirjoitustietokannat;
  • valitse tarkastettavat objektit (on suositeltavaa tarkistaa kaikki luettelon elementit);
  • napsauta vasenta painiketta aktivoidaksesi "Skannausobjektit" -toiminnon;
  • Jos lunnasohjelmavirus havaitaan, valitse "Poista" ehdotetuista toimista.

14. Hoidon jälkeen napsauta levyn päävalikossa "Turn off". Kun käyttöjärjestelmä käynnistyy uudelleen, siirry BIOSiin ja aseta käynnistys kiintolevyltä (kiintolevyltä). Tallenna asetukset ja käynnistä Windows normaalisti.

Tietokoneen lukituksen avauspalvelu Dr.Webistä

Tämä menetelmä sisältää yrityksen pakottaa winlockerin tuhoutumaan itse. Eli anna hänelle mitä hän vaatii - avauskoodi. Tietenkään sinun ei tarvitse käyttää rahaa saadaksesi sen.

1. Kirjoita muistiin lompakko tai puhelinnumero, jonka hyökkääjät jättivät banneriin avauskoodin ostamista varten.

2. Kirjaudu sisään toiselta, ”terveeltä” tietokoneelta Dr.Webin lukituksen avauspalveluun - drweb.com/xperf/unlocker/.

3. Syötä uudelleen kirjoitettu numero kenttään ja napsauta "Hae koodeja" -painiketta. Palvelu toimii automaattinen valinta avauskoodi pyyntösi mukaan.

4. Kirjoita/kopioi kaikki hakutuloksissa näkyvät koodit.

Huomio! Jos et löydä niitä tietokannasta, käytä Dr.Webin suositusta itsensä poistaminen winlocker (seuraa linkkiä, joka sijaitsee viestin alla "Valitettavasti pyynnöstäsi...").

5. Syötä tartunnan saaneen tietokoneen Dr.Web-palvelun tarjoama lukituksen avauskoodi bannerin "käyttöliittymään".

6. Jos virus tuhoutuu itsestään, päivitä virustorjunta ja tarkista kaikki kiintolevyn osiot.

Varoitus! Joskus banneri ei vastaa koodin syöttöön. Tässä tapauksessa sinun on käytettävä toista poistotapaa.

MBR.Lock-bannerin poistaminen

MBR.Lock on yksi vaarallisimmista winlockeista. Muokkaa kiintolevyn pääkäynnistystietueen tietoja ja koodia. Monet käyttäjät, jotka eivät tiedä kuinka poistaa tämän tyyppisiä bannerikirnistusohjelmia, alkavat asentaa Windowsia uudelleen siinä toivossa, että tämän toimenpiteen jälkeen heidän tietokoneensa "palautuu". Mutta valitettavasti näin ei tapahdu - virus estää edelleen käyttöjärjestelmän.

Päästä eroon MBR.Lock lunnasohjelmasta suorittamalla seuraavat toimet(vaihtoehto Windows 7:lle):
1. Aseta asennus Windows-levy(mikä tahansa versio tai rakennelma käy).

2. Siirry kohtaan Tietokoneen BIOS(selvitä pikanäppäin, jolla pääset BIOSiin tekninen kuvaus tietokoneellesi). Ensimmäisessä asetuksessa Käynnistyslaite asenna "Cdrom" (käynnistetään DVD-asemalta).

3. Kun järjestelmä on käynnistynyt uudelleen, se käynnistyy asennuslevy Windows 7. Valitse järjestelmätyyppi (32/64 bit), käyttöliittymän kieli ja napsauta "Seuraava".

4. Napsauta näytön alareunassa "Asenna"-vaihtoehdon alta "Järjestelmän palautus".

5. Jätä "Järjestelmän palautusasetukset" -paneelin kaikki ennalleen ja napsauta "Seuraava" uudelleen.

6. Valitse Työkalut-valikosta "Komentokehote".

7. Kirjoita komentokehotteeseen komento - bootrec /fixmbr ja paina sitten Enter-näppäintä. Järjestelmän apuohjelma korvaa käynnistystietueen ja tuhoaa siten haitallisen koodin.

8. Sulje komentokehote ja napsauta "Käynnistä uudelleen".

9. Tarkista tietokoneesi virusten varalta Dr.Web CureIt! tai Viruksen poisto Työkalu (Kaspersky).

On syytä huomata, että on olemassa muita tapoja käsitellä tietokonetta Winlockerista. Mitä enemmän työkaluja sinulla on arsenaalissasi tämän infektion torjumiseksi, sitä parempi. Yleensä, kuten sanotaan, Jumala suojelee varovaisia ​​- älä houkuttele kohtaloa: älä mene epäilyttävälle sivustolle äläkä asenna tuntemattomien valmistajien ohjelmistoja.

Anna tietokoneesi välttää ransomware-bannereita. Onnea!

Seuraava ongelma voi tapahtua kenelle tahansa (tai on jo tapahtunut): eräänä "hyvänä" päivänä käynnistät tietokoneen ja tavallisen työpöytäsi sijaan näet ruudulla banneri, jossa sinun on täytettävä jonkun saldo tai lähetettävä tekstiviesti numeroon tietty numero avataksesi lukituksen. Täällä kerrotaan myös, että syy juuri tähän estoon oli se, että olet väitetysti katsonut pornoa tai rikkonut jollain tavalla lakia.

Tämä tarkoittaa itse asiassa sitä, että tietokoneesi on viruksen tartuttama, joka estää kokonaan työtilaa. Älä edes ajattele tekstiviestien lähettämistä tai rahan lisäämistä viruskirjoittajien tilille – se ei kuitenkaan auta. Lisäksi, jos noudatat neuvojani, ransomware-bannerista eroon pääseminen ei ole niin vaikeaa.

Teme SMS-bannerien poistaminen tietokoneeltasi Aion omistaa useita artikkeleita blogissani. Mutta tänään haluaisin puhua yhdestä yksinkertaisimmista ja eniten tehokkaita tapoja. Puhutaanpa hyödyllisyydestä Kaspersky Windows Unlocker, joka sisältyy käynnistyslevyyn. Se on tarkoitettu juuri niille, jotka eivät halua mennä yksityiskohtiin: mihin tiedostoihin ransomware-viruksen toimet vaikuttavat; mitkä rekisterihaarat ovat vahingoittuneet ja kuinka korjata se manuaalisesti. Helpompi tätä menetelmää, ehkä vain alla luetellut. Mutta valitettavasti ne ovat tehottomia.

Joten muutama sana neuvoista, jotka löytyvät Internetin foorumeilta, mutta niistä ei ole mitään hyötyä.

1. Käytä avauskoodeja, jotka löytyvät sivustoilta: Kaspersky Deblocker, DrWeb, Nod32.

Haittapuolena on, että tämän tallennuskoodin löytämiseksi sinulla on oltava pääsy Internetiin toisesta tietokoneesta (tai muusta laitteesta). Ja ollakseni rehellinen, käytännössäni näitä koodeja käytettiin hyvin harvoin.

2. Palaa takaisin ennen tartuntaa luotuun palautuspisteeseen käyttämällä "System Restorea".

3. Suorita täydellinen järjestelmätarkistus virustentorjuntaohjelmalla.

Toisesta ja kolmannesta menetelmästä haluan sanoa seuraavaa: nykyään löydetyt virukset estävät yleensä tietokoneen kokonaan. Nuo. et voi vain päästä työpöydällesi (käynnistääksesi virustorjunnan), vaan myös jopa soittaa "Task Manageriin" tai kirjautua sisään "Virusietuttavan tilan" kautta.

Ja vielä yksi menetelmä, jota ei tietenkään voida kutsua yksinkertaiseksi:

4. Poista omasi HDD– liitä se toiseen tietokoneeseen – tarkista se tietokoneeseen asennetulla virustorjuntaohjelmalla.

Tässä tapauksessa itse virus voidaan havaita (ja jopa poistaa). Mutta sitten joudut silti käsittelemään tartunnan seurauksia korjaamalla vaurioituneiden rekisterihaarojen arvot. Lisäksi kiintolevyn kantaminen edestakaisin, irrottaminen ja liittäminen ei ole paras idea.

Ja nyt lisää ohjelmasta Kaspersky Windows Unlocker. Kaspersky Labin asiantuntijat kehittivät sen erityisesti lunnasohjelmavirusten torjuntaan. Tämä apuohjelma sisältyy käynnistyslevyyn.

1. Jos tietokoneessa ei ole tartuntaa, kuva on ladattava tästä levystä täältä.

2. Polta ladattu kuva CD-levylle tai DVD-levy. Tämä voidaan tehdä käyttämällä erilaisia ​​ohjelmia(Nero, Ashampoo BurningStudio). En mene tähän yksityiskohtiin (sanoan vain, että kuvaan kuvia alkoholilla 120%).

3. Siirrymme nyt tartunnan saaneeseen tietokoneeseen, asetamme levymme asemaan ja .

4. Latauksen jälkeen näyttöön tulee seuraava ikkuna:
Paina mitä tahansa näppäimistön näppäintä kymmenen sekunnin kuluessa.
Valitse seuraavaksi näppäimistön nuolella "venäläinen" kieli ja paina Enter.
Hyväksy ehdot lisenssisopimus painamalla "1".
Siirry seuraavassa ikkunassa riville "Kaspersky Rescue Disk. Grafiikka tila” ja paina Enter-näppäintä.
Odotamme jonkin aikaa, kunnes työpöytä tulee näytölle. Jos "Verkkoasetukset" -ikkuna avautuu, sulje se.

5. Napsauta nyt näytön vasemmassa alakulmassa olevaa painiketta ja valitse "Terminaali". Syötä komento manuaalisesti näkyviin tulevassa ikkunassa näppäimistöltä ja paina Enter.
Tämän seurauksena apuohjelma käynnistyy, joka desinfioi rekisterin. Kun tämä toiminto on valmis, sulje tämä ikkuna:
6. Nyt sinun on suoritettava täydellinen tietokonetarkistus ohjelmalla. Todennäköisesti ohjelmaikkuna on jo auki työpöydällä. Jos ei, napsauta vasemmassa kulmassa olevaa painiketta uudelleen ja valitse Kaspersky Rescue Disk. Valitse "Skannaa objektit" -välilehdellä niiden objektien valintaruudut, jotka ohjelman tulee tarkistaa, ja napsauta sitten "Skannaa objektit" -painiketta. Jos viruksia havaitaan, ohjelma ilmoittaa tästä ja kysyy, mitä niille tehdään (hoito, karanteeni, poista).

Päällä Tämä hetki esitetään verkossa suuri määrä erilaisia ​​palveluita ja ohjelmia virusten ja muiden haittaohjelmien poistamiseen. Tässä artikkelissa aion puhua ilmainen ohjelma Kaspersky virus Poistotyökalu , jolla voit poistaa ei-toivotut mainosbannerit.

ladata Kaspersky-viruksenpoistotyökalu voit virallisilla verkkosivuilla. Voit lukea lisää käyttöehdoista käyttösopimuksesta.

Ohjelman asennus:

Ohjelman asentaminen on melko yksinkertaista. Ensin sinun on valittava kieli. Ohjattu asennustoiminto tulee näkyviin, hyväksy käyttöoikeussopimuksen ehdot ja napsauta Seuraava. Sitten sinun on valittava asennuskansio ja napsauta "Seuraava". Tämän jälkeen ohjelman asennus alkaa.

Työskentely ohjelman kanssa:

Käynnistyksen jälkeen Kaspersky-viruksenpoistotyökalu Ohjelman päävalikko ilmestyy näytölle (kuva 1).

Valitse skannattavat kohteet valitsemalla sopivat ruudut ja napsauta "Suorita tarkistus" -painiketta. Tämän jälkeen alkaa valittujen elementtien tarkistus (kuva 2).

Jos tartunnan saaneita tiedostoja havaitaan tarkistuksen aikana, ikkuna tulee näkyviin (kuva 3).

Tässä tapauksessa on suositeltavaa desinfioida tartunnan saanut tiedosto, jos hoito on mahdotonta Kaspersky-viruksenpoistotyökalu tarjoaa tiedoston poistamista, ja jos poistaminen on mahdotonta, ohjelma tarjoaa ohituksen Tämä tiedosto ja yrittää eristää hänet. On syytä huomata, että useimmille tartunnan saaneille tiedostoille joko desinfiointi- tai poistotoiminto käynnistyy. Valitun toiminnon toteuttamiseksi ("puhdista" "poista" "ohita" kaikille havaituille haitallisille kohteille tämän tyyppistä valitse "Käytä kaikkiin objekteihin" -kohdan vieressä oleva valintaruutu).

Myös tarkastelussa Kaspersky-viruksenpoistotyökalu saattaa havaita haittaohjelmia tietokoneessasi. Tässä tapauksessa ikkuna tulee näkyviin (kuva 4).

Tässä tapauksessa sinun on käynnistettävä tietokoneesi uudelleen hoitoa varten.

Kun tietokoneskannaus on suoritettu, voit tarkastella raporttia. Voit tehdä tämän napsauttamalla ohjelman pääikkunassa Raportti-painiketta. Tämän jälkeen avautuu ikkuna, jossa on raportti suoritetusta testistä (kuva 5).

Tarkastele yksityiskohtaista raporttia napsauttamalla "Automaattinen tarkistus" -sanan vieressä olevaa kuvaketta.

Tämä on ohjelman kanssa työskentelyprosessi Kaspersky-viruksenpoistotyökalu valmis, kun se on valmis, ohjelma tarjoaa mahdollisuuden poistaa itsensä tietokoneeltasi.

Internetissä surffaillessaan käyttäjä saattaa vahingossa vierailla verkkosivustolla, joka on tahallisesti saastunut kiristysohjelmaviruksella. Jos leikkaussalissa Windows-järjestelmä, selain tai muu ohjelmisto on haavoittuvuuksia, tietokoneen toiminta on kokonaan estetty, näytölle tulee ikkuna, jossa sanotaan, että käyttäjän väitetään rikkoneen tiettyjä sääntöjä ja hänen Windows-versio tukossa. Lukituksen avaamiseksi on suositeltavaa lähettää tekstiviesti määritettyyn numeroon puhelinnumero. Kohdistin liikkuu vain ikkunassa, uudelleenkäynnistys ei auta.

Kiristysohjelmavirusten poistaminen voidaan tehdä useilla tavoilla. Helpoin tapa on käyttää Kaspersky Labin verkkosivustoa: sinun on kirjauduttava sisään toisesta tietokoneesta tai varakäyttöjärjestelmästä ja siirryttävä "SMS-estäjien poistaminen" -sivulle. Kirjoita seuraavaksi puhelinnumero, johon sinua pyydetään lähettämään tekstiviesti hakukenttään ja napsauta "Hae koodi" -painiketta. Jos vaadittu koodi kyllä, saat sen. Kirjoita sen jälkeen se estoikkunaan, Windowsin lukitus avataan.

Valitettavasti tämä menetelmä ei aina toimi. Jos se ei onnistu, banneri voidaan poistaa käyttäen Kasperskyä WindowsUnlocker. Tämä apuohjelma voidaan ladata samalta Kaspersky-sivuston sivulta. Se sisältyy Kaspersky Rescue Disk -levyyn. Sinun on ladattava levykuva (sen koko on hieman yli 300 Mt) ja poltettava se CD-levylle. Tämän jälkeen apuohjelma käynnistetään CD-levyltä, kun tietokone käynnistyy, voit poistaa kaikki SMS-estotiedostot ja palauttaa rekisterin. Kun apuohjelma on valmis, tietokone on täysin käyttövalmis.

Sinun tulisi käyttää Kaspersky WindowsUnlockeria, vaikka olisit löytänyt avauskoodin. Estävät virustiedostot jäävät edelleen tietokoneeseen ja ne tulee poistaa.

Ammattimainen salpaajien poisto

Virusten tekijät luovat jatkuvasti uusia versioita, joten on erittäin suuri todennäköisyys, että et pysty poistamaan kohtaamasi virusta. vakiomenetelmiä ei toimi. Tässä tapauksessa banneri on poistettava Manuaalitila, joka vaatii paljon kokemusta. Esimerkiksi, kokenut mestari Voit yrittää käynnistää tietokoneesi vikasietotilaan komentorivituen avulla. Kun konsoli tulee saataville, hän käynnistää työpöydän komennolla explorer.exe, virusta ei yleensä aktivoida tällä latausmenetelmällä. Tämän jälkeen asiantuntija tarkistaa järjestelmän rekisteri Ja Windowsin kansiot, poistaa niistä manuaalisesti estotiedostot, jolloin tietokone on taas täysin toimintakuntoinen.

Jos kohtaat tekstiviestien eston etkä pääse siitä eroon, soita meille. Asiantuntijamme tulee takaamaan pöytätietokoneesi tai kannettavan tietokoneesi palauttamisen. Katsomalla mestarin työssä voit oppia paljon, jonka avulla voit selviytyä työstä itse. vastaavia tilanteita. Soita meille milloin tahansa sinulle sopivana ajankohtana!