Десктопоос баннерыг яаж устгах вэ

Pin
Send
Share
Send

Хэрэв та компьютер түгжигдсэн гэж мэдэгдвэл сурталчилгааны хохирогч болж байвал компьютерийн түгжээг тайлах дэлгэрэнгүй заавар. Хэд хэдэн нийтлэг аргыг авч үздэг (магадгүй ихэнх тохиолдолд хамгийн үр дүнтэй нь Windows бүртгэлийг засах боломжтой).

Хэрэв BIOS дэлгэцийн дараа баннер нэн даруй гарч ирвэл Windows эхлэхээс өмнө гарч ирвэл шинэ нийтлэл дэх шийдлүүд Баннерыг хэрхэн яаж устгах вэ

Десктоп баннер (томруулахын тулд дарна уу)

SMS ransomware баннер гэх мэт золгүй явдал бол өнөөгийн хэрэглэгчдийн хамгийн түгээмэл бэрхшээлүүдийн нэг юм - Би үүнийг гэртээ компьютер засах хүн гэж хэлдэг. SMS баннерыг устгах аргуудын талаар ярихаасаа өмнө анх удаа ийм асуудалтай тулгарсан хүмүүст хэрэгтэй зарим ерөнхий зүйлийг тэмдэглэж байна.

Тиймээс юуны өмнө санаж яваарай:
  • та ямар ч дугаар руу мөнгө илгээх шаардлагагүй. 95% тохиолдолд энэ нь тус болохгүй, та богино дугаар руу SMS илгээх ёсгүй (энэ шаардлагыг агуулсан цөөн эсвэл цөөн тооны баннерууд байдаг).
  • дүрмээр бол, ширээний дэлгэцэн дээр гарч ирэх цонхны текстэн дээр хэрэв та дуулгаваргүй байж, өөрийнхөөрөө үйлдсэн бол ямар аймшигт үр дагаварт хүргэх тухай лавлагаа байдаг: компьютерээс бүх өгөгдлийг устгах, эрүүгийн хэрэг шүүх гэх мэт. - бичсэн зүйлд итгэх шаардлагагүй. Энэ бүхэн нь зөвхөн бэлтгэлгүй хэрэглэгчид чиглэсэн бөгөөд ойлголгүйгээр 500, 1000 ба түүнээс дээш рубль байршуулах төлбөрийн терминал руу хурдан ордог.
  • Түгжээг тайлах кодыг авах боломжийг олгодог програмууд нь ихэнхдээ энэ кодыг мэдэхгүй байдаг. Энэ нь баннер дээр тусгагдаагүй тул түгжээг тайлах кодыг оруулах цонх байдаг, гэхдээ код байхгүй: луйварчид өөрсдийн амьдралыг хүндрүүлэх шаардлагагүй бөгөөд ransomware SMS-гээ арилгах шаардлагатай байдаг. мөнгөө аваарай.
  • хэрэв та мэргэжилтэнтэй холбоо барихаар шийдсэн бол та дараахь асуудалтай тулгарч магадгүй: компьютерийн туслалцаа үзүүлдэг зарим компаниуд, түүнчлэн хувь хүний ​​шидтэнүүд баннерыг устгахын тулд Windows-ийг дахин суулгах хэрэгтэй гэж шаарддаг. Энэ нь тийм биш юм, энэ тохиолдолд үйлдлийн системийг дахин суулгах шаардлагагүй бөгөөд эсрэгээр нь шаардсан хүмүүс хангалттай ур чадваргүй бөгөөд дахин суулгахыг асуудлыг шийдэх хамгийн хялбар арга болгон ашигладаг бөгөөд үүнийг шаарддаггүй; эсвэл тэд OS суулгах зэрэг үйлчилгээний үнэ нь баннерыг устгах эсвэл вирусыг эмчлэхээс өндөр байдаг тул их хэмжээний мөнгө авах зорилт тавьдаг (үүнээс гадна зарим нь суулгах явцад хэрэглэгчийн өгөгдлийг хадгалахад тусдаа зардал гаргадаг).
Магадгүй, сэдвийг танилцуулах нь хангалттай байх. Бид гол сэдэв рүү шилждэг.

Баннерыг хэрхэн яаж устгах вэ - видео заавар

Энэ видео нь Windows горимын редакторыг ашиглан аюулгүй горимд ransomware баннерыг устгах хамгийн үр дүнтэй аргыг харуулж байна. Хэрэв видео бичлэгээс ямар нэгэн зүйл тодорхой болоогүй бол ижил аргыг доор нь зурагтай текст хэлбэрээр дэлгэрэнгүй тайлбарласан болно.

Бүртгэлийг ашиглан баннерыг устгах

(энэ нь ransomware мессеж Windows-ийг ачаалахаас өмнө гарч ирдэг, жишээлбэл BIOS-д суулгасны дараа, эхлэхэд Windows-ийн лого харагдахгүй бол баннерын текст гарч ирдэг).

Дээр тайлбарласан тохиолдлоос гадна энэ арга нь бараг үргэлж ажилладаг. Хэрэв та компьютертэй ажиллах чадвартай байсан ч бүү ай, зүгээр л зааврыг дагаж, бүх зүйл үр дүнгээ өгөх болно.

Эхлээд та Windows бүртгэлийн редактор руу хандах хэрэгтэй. Үүнийг хийх хамгийн хялбар, найдвартай арга бол командын шугамын тусламжтайгаар компьютерийг аюулгүй горимд ачаалах явдал юм. Үүнийг хийхийн тулд: компьютераа асаагаад ачаалах горимуудын жагсаалт гарч ирэх хүртэл F8 дарна уу. Зарим BIOS-д F8 товчлуур нь ачаалах дискийг сонгох цэс бүхий цэсийг гаргаж ирэх боломжтой. Ийм тохиолдолд үндсэн хатуу дискээ сонгоод Enter дараад тэр даруй дахин F8 дарна уу. Бид аль хэдийн дурдсан - командын шугамын тусламжтайгаар аюулгүй горимыг сонгоно.

Командын шугамын тусламжтайгаар аюулгүй горимыг сонгох

Үүний дараа бид командыг оруулах саналыг ачаалах консолыг хүлээх болно. Enter: regedit.exe дээр дарна уу, Enter дарна уу. Үүний үр дүнд та regedit Windows бүртгэлийн редакторыг таны өмнө харах ёстой. Windows бүртгэл нь үйлдлийн систем эхлэх үед програмуудыг автоматаар эхлүүлэх өгөгдлийг багтаасан системийн мэдээллийг агуулдаг. Тэнд хаа нэгтээ манай баннер болон өөрөө бичигдсэн байсан, одоо бид тэндээс хайж олох болно.

Бид бүртгэлийн редакторыг ашиглан баннерыг устгахад ашигладаг

Бүртгэлийн редакторын зүүн талд бид хэсгүүд гэж нэрлэгддэг фолдеруудыг харж байна. Энэ вирус гэж нэрлэгддэг газар өөрөө бүртгэх боломжтой эсэхийг шалгаж, гадны бичлэг байхгүй бөгөөд хэрэв байгаа бол устгана уу. Ийм хэд хэдэн газрууд байдаг бөгөөд бүх зүйлийг шалгах шаардлагатай байдаг. Бид эхэлнэ.

Бид орлооHKEY_CURRENT_USER -> Програм хангамж -> Microsoft -> Windows -> CurrentVersion -> Ажиллуулах- баруун талд бид үйлдлийн системийн ачаалах үед автоматаар эхлэх програмуудын жагсаалтыг, түүнчлэн эдгээр програмуудын замыг харах болно. Сэжигтэй харагдаж байгаа зүйлсийг бид арилгах хэрэгтэй.

Баннер нууж болох эхлэлийн сонголтууд

Дүрмээр бол тэдгээр нь санамсаргүй олон тооны тоо, үсэгнээс бүрдсэн нэртэй байдаг: asd87982367.exe, бас нэг онцлог шинж чанар нь C: / баримт бичиг ба Тохиргоо / хавтсанд байрладаг (дэд хавтас өөр байж болно), энэ нь ms.exe эсвэл бусад файлууд байж болно. C: / Windows эсвэл C: / Windows / системийн хавтсанд байрладаг. Ийм сэжигтэй бүртгэлийн бүртгэлийг хасах хэрэгтэй. Үүнийг хийхийн тулд параметрийн нэрээр Нэр баган дээр баруун товшиж "Устгах" командыг сонгоно уу. Буруу зүйлийг устгахаас бүү ай - энэ нь ямар ч аюул занал учруулахгүй: тэндээс танил бус програмуудыг устгасан нь дээр юм. Энэ нь тэдний дунд баннер бий болох магадлалыг нэмэгдүүлээд зогсохгүй ирээдүйд компьютерийн ажлыг хурдасгах болно. эхлүүлэх нь маш олон шаардлагагүй, шаардлагагүй байдаг тул компьютер удааширдаг). Түүнчлэн, параметрүүдийг устгахдаа файлаа байрлалаас нь салгахын тулд үүнийг санаж байх хэрэгтэй.

Бид дээр дурдсан бүх зүйлийг давтанаHKEY_LOCAL_MACHINE -> Програм хангамж -> Microsoft -> Windows -> CurrentVersion -> АжиллуулахДараах хэсгүүд арай өөр байна.HKEY_CURRENT_USER -> Програм хангамж -> Microsoft -> Windows NT -> CurrentVersion -> WinlogonБайна. Энд та Shell, Userinit гэх мэт параметрүүд байхгүй байгаа эсэхийг шалгах хэрэгтэй. Үгүй бол устгана уу, энд хамаарахгүй.HKEY_LOCAL_MACHINE -> Програм хангамж -> Microsoft -> Windows NT -> CurrentVersion -> WinlogonБайна. Энэ хэсэгт та USerinit параметрийн утгыг C: Windows system32 userinit.exe, Shell параметрийг explorer.exe болгож тохируулсан эсэхийг шалгах хэрэгтэй.

Одоогийн хэрэглэгчийн Winlogon нь Shell параметртэй байх ёсгүй

Ийм л байна. Одоо та бүртгэлийн редакторыг хааж, нээгдэхгүй байгаа командын мөрөнд explorer.exe-г оруулаарай (Windows десктоп ажиллаж эхлэх болно), бүртгэлтэй ажиллаж байхдаа олсон байршлыг нь устгаад, компьютерийг хэвийн горимд дахин ажиллуулж болно (аюулгүй горимд байгаа тул одоо дахин ажиллуулж болно). ) Өндөр магадлалтай бол бүх зүйл ажиллах болно.

Хэрэв энэ нь аюулгүй горимд ачаалагдахгүй бол бүртгэлийн редактор, жишээлбэл Registry Editor PE гэх мэт Live CD-г ашиглаж, дээрх бүх үйлдлийг хийж болно.

Бид тусгай хэрэгслүүдийг ашиглан баннерыг арилгадаг

Үүний хамгийн хүчирхэг хэрэгслүүдийн нэг бол Kaspersky WindowsUnlocker юм. Үнэн хэрэгтээ дээр дурдсан аргыг ашиглан гар аргаар хийж болохтай ижил зүйл хийдэг боловч автоматаар хийгддэг. Үүнийг ашиглахын тулд та Kaspersky Rescue Disk-ийг албан ёсны вэбсайтаас татаж аваад, дискний дүрсийг хоосон CD-д (халдваргүй компьютер дээр) шарж, үүссэн дискнээс ачаалж, шаардлагатай бүх үйлдлийг хийх хэрэгтэй. Энэхүү хэрэгслийг ашиглахаас гадна шаардлагатай дискний дүрс файлыг //support.kaspersky.com/viruses/solutions?qid=208642240 холбоос дээрээс авах боломжтой. Баннерыг хялбархан арилгахад туслах өөр нэг гайхалтай, энгийн програмыг энд тайлбарласан болно.

Бусад компаниудын ижил төстэй бүтээгдэхүүнүүд:
  • Dr.Web LiveCD //www.freedrweb.com/livecd/how_it_works/
  • AVG аврах CD //www.avg.com/us-en/avg-rescue-cd-download
  • Зургийг аврах Vba байна32 Аврах //anti-virus.by/products/utilities/80.html
Та ransomware SMS-ийг идэвхгүй болгох кодыг дараах зориулалттай тусгай үйлчилгээнүүдээс хайж олох боломжтой.

Бид Windows-ийн түгжээг тайлахын тулд кодыг мэддэг

Ransomware компьютерийг асаахад шууд ачаалах нь маш ховор тохиолддог бөгөөд энэ нь хуурамч програм MBR хатуу дискний үндсэн ачаалах бүртгэлд татагдсан гэсэн үг юм. Энэ тохиолдолд та бүртгэлийн редактор руу нэвтрэх боломжгүй болох бөгөөд үүнээс гадна баннер тэндээс ачаалагдаагүй болно. Зарим тохиолдолд Шууд CD нь танд туслах болно. Үүнийг та дээрх линкээс татаж авах боломжтой.

Хэрэв та Windows XP суулгасан бол үйлдлийн системийн суулгалтын дискийг ашиглан хатуу дискний ачаалах хэсгийг засах боломжтой. Үүнийг хийхийн тулд та энэ дискнээс ачаалах хэрэгтэй бөгөөд R товчийг дарж Windows сэргээх горимд орохыг хүсч байвал үүнийг хий. Үүний үр дүнд тушаалын мөр гарч ирэх ёстой. Үүн дээр бид FIXBOOT командыг гүйцэтгэх хэрэгтэй (гар дээр Y дарж баталгаажуулна уу) Түүнчлэн, таны диск хэд хэдэн хуваалтад хуваагдаагүй бол FIXMBR командыг ажиллуулж болно.

Хэрэв суулгах диск байхгүй эсвэл Windows-ийн өөр нэг хувилбар суулгасан бол BOOTICE хэрэгслийг ашиглан MBR-ийг засах боломжтой (эсвэл хатуу дискний ачаалах хэсгүүдтэй ажиллах бусад хэрэгслүүд). Үүнийг хийхийн тулд Интернетэд татаж аваад USB драйвт хадгалаад, компьютерийг Live CD-ээс эхлүүлээд дараа нь USB флаш дискнээс програмаа ажиллуулна уу.

Та үндсэн хатуу дискээ сонгоод Процессийн MBR товчийг дарахад дараах цэсийг харах болно. Дараагийн цонхонд шаардлагатай ачаалах бичлэгийн төрлийг сонго (ихэвчлэн энэ нь автоматаар сонгогддог), суулгах / тохируулах товчийг дарж OK дарна уу. Програм нь шаардлагатай бүх үйлдлийг гүйцэтгэсний дараа компьютерийг LIve CDгүйгээр дахин эхлүүлнэ үү - бүх зүйл өмнөх шигээ ажиллах ёстой.

Pin
Send
Share
Send