Jeśli jakiś czas po uruchomieniu systemu na ekranie pojawi się niebieski baner z oskarżeniem o jakiekolwiek grzechy i komunikatem o zablokowaniu komputera, oznacza to, że znasz już klasę wirusów Trojan. Winlock. Wirus oferuje rozgrzeszenie i kod odblokowujący za 300-500 rubli, przelewając pieniądze na konto telefonu komórkowego. Po ponownym uruchomieniu klasyfikacja twojego grzechu, suma jego oceny i numer telefonu mogą ulec zmianie.
Instrukcje
Krok 1
Użyj innego komputera, aby utworzyć dysk startowy z zestawem programów wymaganych do wyleczenia komputera. Musisz znaleźć obraz dysku w Internecie o nazwie WinPE_uVS lub WinPE_uVS_recSys, pobrać i utworzyć z niego dysk startowy na jakimś nośniku - flash, CD lub DVD.
Krok 2
Uruchom komputer na zainfekowanym komputerze z utworzonego dysku, w lewym okienku zaznacz pole obok pozycji Total Commander i kliknij przycisk GO w prawym dolnym rogu. W ten sposób otworzysz menedżera plików.
Krok 3
Wybierz dysk rozruchowy z listy dysków w menedżerze plików i kliknij dwukrotnie plik start.cmd - otworzy się narzędzie uVS.
Krok 4
Kliknij przycisk „Wybierz katalog Windows”, przejdź do dysku, na którym jest zainstalowany system operacyjny, kliknij folder, w którym się znajduje, i kliknij przycisk „OK”.
Krok 5
Kliknij przycisk „Uruchom z bieżącym użytkownikiem”, a narzędzie rozpocznie skanowanie systemu znajdującego się w określonym folderze. Skanowane będą nie tylko pliki w tym folderze, ale także elementy systemu operacyjnego znajdujące się w innych katalogach. Pod koniec pracy zostanie wyświetlona lista plików, które narzędzie uzna za podejrzane.
Krok 6
Usuń znane Ci pliki z listy podejrzanych plików. Należy pamiętać, że nie należy usuwać niczego, co do czego narzędzie ma wątpliwości - na przykład uważa, że składniki programów antywirusowych, zapory sieciowe itp. są podejrzane. Kliknij prawym przyciskiem myszy takie pliki i wybierz z menu opcję Dodaj do znanej listy. W razie wątpliwości możesz wybrać górną linię w tym menu („Informacje”), aby wyświetlić bardziej szczegółowe informacje o pliku.
Krok 7
Dodaj sygnaturę wirusa do bazy danych narzędzia. W przypadku podejrzanego pliku, który nie jest powiązany z programem, który znasz, kliknij prawym przyciskiem myszy i wybierz z menu wiersz „Dodaj sygnaturę pliku do bazy wirusów”. Narzędzie poprosi o nadanie mu nazwy - wprowadź nazwę pliku. Zwykle ma nazwę podobną do 22CC6C32.exe. Po określeniu nazwy kliknij OK.
Krok 8
Kliknij przycisk Lista kontrolna. Po dodaniu sygnatury pliku do bazy danych, drugie sprawdzenie ujawni wszystkie odniesienia do niego zawarte w innych elementach na tym dysku. W ten sposób narzędzie znajdzie plik, który „zregeneruje” wirusa.
Krok 9
Kliknij przycisk „Zabij wirusy”, a narzędzie zniszczy wszystkie pliki pozostałe na liście. Następnie możesz go zamknąć i wrócić do menedżera plików.
Krok 10
Znajdź plik o nazwie system32.exe - znajduje się on w folderze głównym dysku rozruchowego. Uruchom go, aby naprawić pliki systemowe uszkodzone przez wirusy.
Krok 11
Określ folder Windows, w którym program powinien zapisywać nieuszkodzone pliki systemowe i kliknij przycisk Instaluj. To kończy przywracanie wszystkiego, co zostało uszkodzone przez wirusa.
Krok 12
Zamknij menedżera plików i w oknie Shell Swapper wybierz opcję Reboot z rozwijanej listy w prawym górnym rogu. Uruchom system operacyjny w zwykły sposób.
Krok 13
Strony internetowe programów antywirusowych zawierają szczegółowe i proste instrukcje, jak pozbyć się banera. Z reguły sprowadza się to do wyboru kodu odblokowującego i może pomóc tylko wtedy, gdy dystrybutorowi wirusa naprawdę zależy na przywróceniu wydajności komputera i zapewnił taką możliwość. Możesz sprawdzić, jak skuteczna jest ta technika i czy jest to bardziej narzędzie do optymalizacji wyszukiwarek i komercyjnego antywirusowego narzędzia reklamowego. Być może masz szczęście, a jeśli nie, przejdź do powyższej techniki, która jest skuteczna w stosunku do dzisiejszej generacji wirusów.