FreePrograms.me

Windows бұғатталған

Виндовс заблокирован

Windows бұғатталған - не істеу керек? Баннерді компьютерден қалай алып тастауға болады? Қорықпаңыз және оны қызмет көрсету орталығына апаруға асықпаңыз. Өйткені, мен сізге Windows 7 жүйесінде төлемдік бағдарлама баннерін жоюдың бірнеше әдісін дайындадым.

Бұл вирус жүйені толығымен блоктайды (қауіпсіз режимді пайдалана алмайсыз, тапсырма менеджері және басқа функциялар). Экранда компьютер иесінен ақша төлеуді талап ететін хабарлама көрсетіледі (терминал немесе SMS арқылы). Осыдан кейін вирус әрекет етуді тоқтатады. Шындығында, бұл олай емес, компьютер құлпын ашпайды. Сондықтан ақшаңызды бір жерге ешкімге жіберудің қажеті жоқ.

Бұл ауру қарапайым қолданушыларға көп зиян келтірді, дегенмен оның авторлары, сөзсіз, бұл мәселеде айтарлықтай табысқа ие. Сонымен қатар, вирус үнемі жетілдіріліп отырады, бұл оны қауіпті етеді. Айта кету керек, мұндай бұғаттау Windows жүйесінің лицензияланбаған нұсқасында ғана болуы мүмкін, себебі лицензияланған нұсқа үнемі жаңартылып отырады. Сонымен қатар, вирус өте күрделі. Ол жай ғана стартапта тіркелмейді (басқалар сияқты). Ол әлдеқайда тереңірек енгізілген, сондықтан ол қауіпсіз режимде де, тек драйверлер мен қызметтерді жүктегенде де жұмыс істейді. Осыдан кейін компьютерді жұмысқа алу өте қиын мәселе.
Бұл мақалада вирусты жою жолы, сондай-ақ оны жасағаннан кейін туындауы мүмкін қиындықтар (мысалы, таза жұмыс үстелі) қарастырылады.

Қарастырылып отырған әдістер вирустың осы түрінің барлық дерлік модификациялары үшін жарамды. Енді осы опцияларды қарастырайық.
Жүйені құлыптау мәселесін шешу


1-әдіс. Кодтарды ашу
Dr.Web антивирус веб-сайтында Windows құлпын ашу кодтары бар (сілтеме https://www.drweb.com/xperf/unlocker/). Вирустың скриншотын таңдаңыз, содан кейін құлыпты ашу кодын көресіз. Сіз сондай-ақ телефон нөмірін (вирус ақша жіберуді сұрайтын) енгізе аласыз, «табу» түймесін басып, сәйкес кодты аласыз. Процедурадан кейін біз компьютерді әдеттегі антивируспен өңдейміз. Құлыпты ашқаннан кейін жұмыс үстелі таза болған кездегі жағдай соңында талқыланады.


2-әдіс. avz қызметтік бағдарламасын пайдалану 
1. Компьютер және диск (немесе флэш-диск) қажет.
2. Утилитаны жүктеп алып, алынбалы құралға жазыңыз.
3. Жүйені жүктемес бұрын жүктеу опцияларын таңдау керек (бұл әрекетті орындау үшін процестің ең басында F8 пернесін басыңыз). «Пәрмен жолы қолдауымен қауіпсіз режим» опциясын таңдаңыз.
4. Егер бәрі жақсы болса, жүйе жүктелгеннен кейін пәрмен жолы пайда болады.
5. Алынбалы құралды компьютерге салыңыз.
6. Пәрмен жолында explorer деп теріп, enter пернесін басыңыз.
7. Дәстүрлі «Менің компьютерім» пайда болуы керек.
8. Флэш-дискке немесе дискіге өтіп, avz.exe қызметтік бағдарламасын іске қосыңыз.
9. Содан кейін «Файл - Ақауларды жою шебері» функцияларына, содан кейін «Жүйелік мәселелер» - «Барлық мәселелер» бөліміне өтіп, «Бастау» түймесін басыңыз. Терезеде «Автоматты жүйе жаңартулары өшірілген» және «Автоматты түрде іске қосуға рұқсат беру...» басталатындардан басқа барлық ұяшықтарды белгілеңіз. Содан кейін «Белгіленген ақауларды түзету» түймесін басыңыз.
10. Біз сондай-ақ жасаймыз: «Браузер параметрлері және түзетулер» - «Барлық мәселелер», сол жердегі барлық ұяшықтарды белгілеңіз және ұқсастық бойынша «Бөлген ақауларды түзету» түймесін басыңыз.
11. Сонымен қатар, «Құпиялылық» бөлімінде «Барлық мәселелер» тармағын таңдап, көрсетілген ақауларды түзетіңіз (және олардың барлығы болуы керек).
12. AVZ ішінде қалған терезені жабыңыз. Бағдарламада «Құралдар» - «Explorer Extensions Manager» түймесін басып, қара түспен жазылған барлық элементтердің құсбелгісін алып тастаңыз.
13. Содан кейін «Қызмет» - «IE кеңейтім менеджері» қосыңыз және пайда болған тізімдегі барлық жолдарды мүлдем жойыңыз.
14. Егер компьютерді қайта іске қосқаннан кейін проблемалар болмаса, біз оны дәстүрлі антивируспен тазалаймыз.
Егер жоғарыда сипатталған манипуляциялар қажетті нәтижеге әкелмесе, төменде келтірілген әдістердің бірін пайдалану керек немесе AZV іске қосу және сол жерде компьютерді толық сканерлеу үшін сол әдістерді пайдалану керек.


3-әдіс. Сценарийді пайдалану.
1. Компьютер және диск (немесе флэш-диск) қажет.
2. Утилитаны жүктеп алып, алынбалы құралға жазыңыз.
3. Жүйені жүктемес бұрын жүктеу опцияларын таңдау керек (бұл әрекетті орындау үшін процестің ең басында F8 пернесін басыңыз). «Пәрмен жолы қолдауымен қауіпсіз режим» опциясын таңдаңыз.
4. Егер бәрі жақсы болса, жүйе жүктелгеннен кейін пәрмен жолы пайда болады.
5. Алынбалы құралды компьютерге салыңыз.
6. Пәрмен жолында Explorer енгізіп, enter пернесін басыңыз.
7. Дәстүрлі «Менің компьютерім» пайда болуы керек.
8. Флэш-дискке немесе дискіге өтіп, avz.exe қызметтік бағдарламасын іске қосыңыз.
9. Бағдарлама терезесінде «Файл» қойындысын ашып, «Сценарийді іске қосу» операциясын басыңыз.
10. Пайда болған терезеге келесі сценарийді енгізіңіз.

бастаңыз

SearchRootkit(шын, ақиқат);

SetAVZGuardStatus(True);

QuarantineFile('C:\Documents and Settings\Your_Account\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');

QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');

QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');

DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');

DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');

QuarantineFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll','');

QuarantineFile('C:\Documents and Settings\All Users\Application Data\phnlib.dll','');

QuarantineFile('Explorer.exe csrcs.exe','');

QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys','');

DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys');

DeleteFile('Explorer.exe csrcs.exe');

DeleteFile('C:\Documents and Settings\All Users\Application Data\phnlib.dll');

DeleteFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll');

DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');

DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');

DeleteFile('C:\Documents and Settings\Your_Account\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');

DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');

DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');

DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');

DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');

DeleteFileMask('C:\Documents and Settings\Your_Account\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);

BC_ImportDeletedList;

ExecuteSysClean;

BC_Activate;

RebootWindows(шын);

аяғында.


Маңызды: Your_count мәтінінің орнына жүйеде тіркелгіңіздің атын енгізіңіз. Бұл не әкімші, не пайдаланушы, не Андрей, Петя немесе басқа нәрсе, яғни Windows жүйесіне кіру үшін қолданылатын атау.
1. «Іске қосу» түймесін басып, сценарий жұмысын аяқтағанша күтіңіз.
2. Қайта жүктеуден кейін мәселе жойылса, біз жүйені дәстүрлі антивируспен сканерлеп, тазалаймыз. Опция жұмыс істемесе, AZV іске қосу және компьютерді толық сканерлеу үшін сол әдістерді қолдану керек.


4 әдісі
Қарастырылып отырған вирустың ескі нұсқалары үшін қолайлы. Бірақ бұл адамның ар-ұжданын тазарту ықтималдығы жоғары, өйткені оның жұмыс істеу ықтималдығы соншалықты үлкен емес. Компьютерді қосқаннан кейін бірден Жою түймесін басып, BIOS-қа өтіңіз. Онда біз жүйелік сағатты бір апта бұрын немесе бір апта бұрын орнаттық. Содан кейін вирус (міндетті емес) өшуі мүмкін. Осыдан кейін біз жүйені іске қосамыз және оны кәдімгі антивируспен немесе толығымен сканерлейміз Dr.Web CureIt антивирустық утилитасы. Ол компьютерде жатқан вирусты тауып, оны залалсыздандыруы керек.


5-әдіс: LiveCD қолданбасын пайдалану.
Dr.Web брендінің LiveCD бағдарламасы антивирусты жеңуге көмектеседі. Оның міндеті - жүйені дискіден сканерлеу және оның жұмысына кедергі келтіретін барлық аурулардан тазарту.

Алдымен Интернеттен LiveCD бағдарламасын жүктеп алыңыз.
Әрі қарай орнатуды аяқтау керек. Ол үшін кескінді дискіге жазу керек. Мұны істеудің әртүрлі жолдары бар. Міне, олардың бірі:
1. Драйверге бос дискіні салыңыз;
2. Арнайы жазу бағдарламасын жүктеп алыңыз - SCD Writer.
3. Интернеттен LiveCD бағдарламасының кескінін жүктеп алыңыз.
4. SCD Writer қолданбасын іске қосыңыз, ондағы «Диск» тармағын таңдаңыз, «Суретті дискіге жазу» түймесін басыңыз. Біз қатты дискіде орналасқан LiveCD кескініне жолды көрсетеміз, жазу жылдамдығын орнатамыз және процестің аяқталуын күтеміз.

Енді параметрлерді компьютерді қосқан кезде жүйе қатты дискіден емес, ықшам дискіден жүктелетіндей етіп орнату керек. Бұл тапсырманы орындау үшін сіз BIOS-қа кіруіңіз керек (компьютерді іске қосудың ең басында Жою пернесін басыңыз). Содан кейін біз Жүктеу бөліміне өтеміз (яғни жүктеп алу). Жүйе басталатын баспа құралдарының ретінің тізімі сонда пайда болады. Әдепкі бойынша бұл қатты диск. Біз бұл параметрді бірінші орында қатты диск емес, дискіде орналасқан диск болатындай етіп конфигурациялауымыз керек. Біз мұны пернетақта арқылы жасаймыз (тінтуір BIOS-та жұмыс істемейді). Енді компьютер дискідегі деректерді пайдаланып жүктеледі.

Өзгерістерді сақтап, компьютерді қайта іске қосыңыз. Дискіден жүктегеннен кейін пайда болған мәзірдегі бірінші элементті таңдаңыз. Содан кейін Dr.WebScanner қосыңыз, «Бастау» түймесін басып, аяқталуын күтіңіз. Бағдарлама вирустарды өңдегеннен кейін «Жою» опциясын таңдаңыз.


6 әдісі. Kaspersky Virus Removal Tool утилитасы.
Әдіс сценарийді пайдалануға негізделген.
1. Компьютер және диск (немесе флэш-диск) қажет.
2. Kaspersky Virus Removal Tool утилитасын жүктеп алыңыз және оны алынбалы құралға жазыңыз.
3. Жүйені жүктемес бұрын жүктеу опцияларын таңдау керек (бұл әрекетті орындау үшін процестің ең басында F8 пернесін басыңыз). «Пәрмен жолы қолдауымен қауіпсіз режим» опциясын таңдаңыз.
4. Егер бәрі жақсы болса, жүйе жүктелгеннен кейін пәрмен жолы пайда болады.
5. Алынбалы құралды компьютерге салыңыз.
6. Пәрмен жолында Explorer енгізіп, enter пернесін басыңыз.
7. Дәстүрлі «Менің компьютерім» пайда болуы керек.
8. Алынбалы құрал мәзіріне өтіп, Kaspersky Virus Removal Tool бағдарламасын іске қосыңыз.
9. Қолданба терезесінде «Қолмен өңдеу» опциясын таңдап, астындағы кодтарды бір-бірден енгізіңіз. Маңызды! Бірден - бұл бірінші сценарийді енгізу, «Іске қосу» түймесін басу, оны жою, екіншісін енгізу, «Орындау» түймесін басу және т.б. Суреттер басуға болады және осы сценарийлердің толық мәтініне әкеледі.

бастаңыз

SearchRootkit(шын, ақиқат);

QuarantineFile('Base.sys', 'CHQ=N');

QuarantineFile('explorer.ex', 'CHQ=N');

QuarantineFile('hpt3xx.sys', 'CHQ=N');

QuarantineFile('C:\WINDOWS\system32\DRIVERS\AVGIDS Shim.Sys', 'CHQ=S');

QuarantineFile('C:\WINDOWS\system32\drivers\cmudau .sys', 'CHQ=S');

QuarantineFile('C:\WINDOWS\System32\Drivers\dump_n vatabus.sys', 'CHQ=S');

QuarantineFile('C:\WINDOWS\system32\Drivers\SPT2Sp 50.sys', 'CHQ=S');

QuarantineFile('C:\WINDOWS\system32\Drivers\usbVM3 1b.sys', 'CHQ=S');

QuarantineFile('C:\WINDOWS\system32\DRIVERS\wg111v 2.sys', 'CHQ=S');

QuarantineFile('C:\DOCUME~1\FE66~1\LOCALS~1\Temp\Y KI224.tmp', 'CHQ=S');

BC_QrFile('C:\WINDOWS\System32\Drivers\dump_nvatab us.sys');

BC_QrFile('C:\WINDOWS\system32\Drivers\SPT2Sp50.sy s');

BC_QrFile('C:\WINDOWS\system32\Drivers\usbVM31b.sy s');

BC_QrFile('C:\WINDOWS\system32\DRIVERS\wg111v2.sys ');

BC_QrFile('C:\DOCUME~1\FE66~1\LOCALS~1\Temp\YKI224 .tmp');

BC_Activate;

RebootWindows(шын);

аяғында.


бар
qfolder: жол;
qname: жол;
бастаңыз
qname := GetAVZDirectory + '..\Карантин\quarantine.zip';
qfolder := ExtractFilePath(qname);
егер (КаталогExists(qfolder) емес) болса, CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, жалған);
аяғында.



бастаңыз
Орындаушы жөндеу(16);
ExecuteWizard('TSW', 2, 2, шын);
RebootWindows(шын);
аяғында.



бастаңыз
ExecuteStdScr(3);
RebootWindows(шын;
аяғында.



10. Қайта жүктегеннен кейін вирусқа қатысты мәселе шешілгенін немесе шешілмегенін тексеріңіз. Егер иә болса, онда алдыңғы әдістерге ұқсас, біз компьютерді кәдімгі антивируспен тексереміз.


7-әдіс. Қатты іс
Қарастырылып отырған вирустың кейбір модификациялары өте айлакер. Барлық алдыңғы әдістер жүктеудің басында компьютерді басқаруды өз қолыңызға алуға, содан кейін операцияларды орындауға негізделген - қауіпсіз режимді қосу, алынбалы құралдан жүктеу және т.б. Бұл вирустың нұсқалары жай ғана «жолды жауып тастауы» мүмкін - жүктеу секторын қайта жазыңыз, осылайша енді жүктеу барысын өзгерту мүмкін болмайды. Сондықтан жоғарыдағы әдістер жұмыс істемейді. Бірақ басқа жолы бар. Ол туралы төменде.

Windows операциялық жүйесі бар дискіні дискіге салыңыз. Әрі қарай, 5-әдістегідей: «компьютерді қосқан кезде жүйе қатты дискіден емес, ықшам дискіден жүктелетіндей параметрлерді орнату керек. Бұл тапсырманы орындау үшін сіз BIOS-қа кіруіңіз керек (компьютерді іске қосудың ең басында Жою пернесін басыңыз). Содан кейін біз Жүктеу бөліміне өтеміз (яғни жүктеп алу). Жүйе басталатын баспа құралдарының ретінің тізімі сонда пайда болады. Әдепкі бойынша бұл қатты диск. Біз бұл параметрді бірінші орында қатты диск емес, дискіде орналасқан диск болатындай етіп конфигурациялауымыз керек. Біз мұны пернетақта арқылы жасаймыз (тінтуір BIOS-та жұмыс істемейді). Енді компьютер дискідегі деректерді пайдаланып жүктеледі."

Алынбалы құралдан жүктегеннен кейін жүйені орнатудың орнына R пернесін басыңыз. Содан кейін қалпына келтіру консолі ашылады. Ол сізге қай жүйені қалпына келтіру керектігін таңдауды ұсынады (1 немесе Enter пернелерін пайдаланыңыз; консоль сұрағына оң жауап беру үшін Y және Enter пернелерін басу қажет болуы мүмкін). Осыдан кейін FIXBOOT және FIXMBR пәрмендерін енгізіңіз. Төмендегі суреттерде:

Виндовс заблокирован




Біз компьютерді қайта іске қосып, нәтижені байқаймыз - вирус жоғалып кетуі керек. Рас, оның ізін қалдырмай мұны істеуі екіталай. Көбінесе операциялық жүйеде проблемалар туындауы мүмкін, атап айтқанда, бос жұмыс үстелі, жұмыс істемейтін тапсырмалар менеджері және т.б. Мұнымен қалай күресуге болады - төменде.


Қауіпсіз режим қосылмаса немесе LiveCD қуатсыз болғанда
Вирустың кейбір түрлері қауіпсіз режимді қосуға кедергі келтіруі мүмкін, яғни ауру компьютерді жүктеудің ең бастапқы кезеңінде белсенді болады. Немесе LiveCD көмектеспейді - ол вирусты таппайды және сәйкесінше оны жоя алмайды.

Бұл жағдайда ерекше қадам көмектесуі мүмкін - мәселені «артқа» шешу, яғни алдымен интерфейсті қалпына келтіру, содан кейін баннердің өзін жоюға көшу. Мұны істеу үшін төменде келтірілген ұсыныстарды пайдалану керек - «Вирусты жойғаннан кейін мәселелерді шешу». Бастау үшін жүйенің функционалдығын қандай да бір жолмен қалпына келтіруге болады.

Әрекеттерді орындағаннан кейін жүйені қалыпты режимде емес, қауіпсіз режимде бірінші рет жүктеу ұсынылады, себебі вирус іске қосу кезінде тіркелуі және баннер қайта пайда болуы мүмкін.


Вирус жойылғаннан кейін ақаулықтарды жою
SMS жіберуді немесе ақша аударуды қажет ететін вирусты жою әрдайым мүмкін емес. Ауру тізілім параметрлерін өзгертуі мүмкін. Сондықтан вирусты жойғаннан кейін жұмыс үстелі толығымен бос болуы мүмкін, ал тінтуір курсоры жұмыс істемеуі мүмкін. Тапсырма менеджері, Бастау мәзірі, Менің компьютерім және басқа жүйе функциялары ашылмауы мүмкін. Қауіпсіз режимде емдеуді жүзеге асыруға болады, бірақ көбінесе бұл жұмыс істемейді, яғни компьютер дереу қайта жүктеледі. Бірақ жағдайдан шығуға мүмкіндік бар.

Егер компьютер қатты дискіден жүктелмесе, оны алынбалы құралдан, мысалы, ықшам дискіден жасауға болады. Windows операциялық жүйесінде дискіден бірден жүктеуге болатын тарату жинақтары бар.

Операцияларды орындау тәртібі:
• Компьютер мен алынбалы құрал (флэш-диск немесе диск) қажет.
• Windows PE OS дистрибутивімен жүктеу дискінің кескінін табыңыз және жүктеңіз. Оны тарату дискісіне қосу керек немесе флэш-дискке бөлек жазу керек.
Мұрағатта вирустар жоқ. Онда жүйелік файлдармен жұмыс істеуге және оның өнімділігін «тізеден» көтеруге мүмкіндік беретін әртүрлі бағдарламалар бар. Оларға антивирустар мен редакторлары бар мәліметтер базасы жатады. Әрине, сіздің антивирус оны қауіпсіз ойнай алады және болжамды қауіп туралы хабарламалар шығарады.
• Ішінде, басқа нәрселермен қатар, SCD Writer жазуға арналған бағдарлама бар (алдыңғы әдістердің бірінде талқыланған). «Диск» қойындысын таңдаңыз, сол жерде - «ISO кескінін жазу». Жүктелген суретті таңдап, жазу жылдамдығын орнатыңыз және процестің аяқталуын күтіңіз.
• Вирус бар компьютерге барамыз. Параметрлерді компьютерді қосқан кезде жүйе қатты дискіден емес, ықшам дискіден жүктелетіндей етіп орнату керек. Бұл тапсырманы орындау үшін сіз BIOS-қа кіруіңіз керек (компьютерді іске қосудың ең басында Жою пернесін басыңыз). Содан кейін біз Жүктеу бөліміне өтеміз (яғни жүктеп алу). Жүйе басталатын баспа құралдарының ретінің тізімі сонда пайда болады. Әдепкі бойынша бұл қатты диск. Біз бұл параметрді бірінші орында қатты диск емес, дискіде орналасқан диск болатындай етіп конфигурациялауымыз керек. Біз мұны пернетақта арқылы жасаймыз (тінтуір BIOS-та жұмыс істемейді). Енді компьютер дискідегі деректерді пайдаланып жүктеледі.
• Диск пен флэш-дискіні тізілім редакторымен салыңыз.
• Дискіден жүктегеннен кейін, ашылатын мәзірде WindowsPE қосу үшін 1 санын басыңыз. Жүйе жүктеле бастайды (мүмкін ұзақ уақыт бойы). Сондай-ақ, бағдарламаны қатты дискідегі вирус жұққан операциялық жүйеге апаратын жолға бағыттаңыз.
• «Менің компьютерім» бөліміне өтіп, сол жерде флэш-жадты ашыңыз. Біз оған тізілім редакторын іске қосамыз. Тізілімге кіру үшін вирус жұққан жүйеде ntuser.dat файлының орнын көрсету қажет болуы мүмкін. Путтаков: C:\DocumentsandSettings\account_name\ntuser.dat, мұндағы “account_name” Windows пайдаланушы атыңызды білдіреді. Бағдарлама әлі де файлды көрмесе, «Менің компьютерім» бөліміне өтіп, «Іздеу» ішінен ntuser.dat файлын қолмен іздеңіз. Оны тінтуірдің оң жақ түймешігімен басып, контекстік мәзірді ашыңыз және «Атрибуттар» бөлімінде «Жасырын» құсбелгісін алып тастаңыз. Енді тізілім редакторына оралыңыз, файл көрінетін болуы керек. Егер бағдарлама басқа пайдаланушы үшін файлға жолды көрсетуді сұраса, жоғарыдағы барлық әрекеттерді орындаған болсаңыз, бас тартыңыз.
• Тіркеу редакторында тармақтардың екі түрі бар (терезенің сол жағында қалталары бар құрылымдар орналасқан). Бірі – дискідегі жүйенің ағымдағы жазбалары, екіншісі – вирус жұққан жүйе. Оларды жақшалармен көрсетуге болады, мысалы, HKEY_LOCAL_MACHINE(...), мұндағы (...), компьютер атауы немесе таңбалар (W_IN_C). Мүмкін тек ішкі тармақтар көшіріледі немесе вирус жұққан жүйенің тізілім жазбаларының атаулары жақшасыз, астын сызу (HKEY_LOCAL_MACHINE_W_IN_C) болуы мүмкін. Қателік жібермеу үшін айналаңызға жақсылап қарау керек.
• Біз HKEY_LOCAL_MACHINE(...)\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon жолы бойынша жүреміз. Winlogon түймесін басыңыз, осы бөлімнің параметрлері оң жақта пайда болады. Shell жолында онда жазылғанның орнына explorer.exe орнатыңыз (ол үшін жолда тінтуірді екі рет басыңыз). Сондай-ақ userinit деп аталатын жол бар. Онда C:\WINDOWS\system32\userinit.exe жолы болуы керек (егер сіздің жүйеңіз C:\ дискісіне жазылмаған болса, басқа логикалық дискіні көрсетіңіз). Маңызды – жол үтірмен аяқталуы керек! Жүйеге ешқандай жолмен апармайтын жолдар бар-жоғын білу үшін басқа тізілім жолдарын қараңыз.
• Содан кейін «Менің компьютерім» бөліміне өтіп, жүйелік қалтаны ашыңыз: windows/жүйе. Онда біз user32 файлын табамыз. Егер ол бар болса, оны жойыңыз. Содан кейін біз логикалық дискілерді (C, D және бар басқалары) тексереміз және барлық autorun.inf файлдарын және .exe кеңейтімі бар файлдарды сол жерден жоямыз. Содан кейін біз dr.web cureit-ті қосып, зардап шеккен жүйені сканерлейміз.
• Біз дискіні шығарамыз, компьютерді қайта жүктейміз, BIOS-қа ораламыз және қатты дискіден (HDD) жүктеуді қайтарамыз. BIOS мәзірінен шығып, Windows жүйесін жүктеңіз.
• Осыдан кейін біз компьютерді кәдімгі антивируспен қайта сканерлейміз. Жүйе жұмыс істемесе, қауіпсіз режимде жүктеп көріңіз.
Тапсырма менеджері жұмыс істемесе, avz жүктеп алып, бағдарламаны іске қосыңыз. Терезеде «Файл» тармағын таңдаңыз, сол жерде - «Жүйені қалпына келтіру». «Тапсырма менеджерінің құлпын ашу» элементінде құсбелгіні қойып, «Таңдалған әрекеттерді орындау» түймесін басыңыз. Қолданбаны жабыңыз, тапсырма менеджері жұмыс істеуі керек. Бар болғаны. Түсініктемелерде не істемейтінін жазуды ұмытпаңыз.
11 жылғы 2013 желтоқсан 25
Түсініктеме
Суреттегі кодты енгізіңіз:*
Код оқылмайтын болса, оны жаңарту үшін суретті басыңыз
  1. Майкл
    11 жылғы 2014 ақпан 04:40
    Пайдалы ақпарат үшін рахмет. Біз оны бөліп алуымыз керек. Кім біледі?
  2. Наталья
    11 жылғы 2014 ақпан 07:27
    Ақпарат жай ғана керемет. Мен оны міндетті түрде оңаша жерге қоямын, «болған жағдайда» және бұл ақпаратты пайдаланбауым үшін Құдай сақтасын.
  3. Иван
    12 жылғы 2014 ақпан 10:59
    Қызықты материал үшін рахмет. Мүмкіндік туындаған кезде мен оны қолдануға тырысамын, бірақ оны емдеудің ең жақсы жолы - жұқтырмау. Сіз әдепсіз жерлерге барғанда және «сол жақ» «Бағдарламалық құралды» пайдаланған кезде абай болуыңыз керек, яғни. бағдарламалық қамтамасыз ету. Ал біздің зейнетақымызбен лицензияны қайдан аламыз, бұл тамаша талқылауға арналған тақырып болады.
  4. Виктор
    13 жылғы 2014 ақпан 07:10
    Мен жаздым, бұл барлық қиындықтардың қажеті жоқ. Shadow Defender PRG орнатыңыз, 7 және 8 үшін 64 және 86 үшін де бар. Бағдарламаның мәні мынада: ол қосылған кезде сіз жаңа PRG-лерді сынай аласыз, қайта жүктегеннен кейін жүйе жаңа туған нәресте сияқты болады. Вирустармен бірдей нәрсе, мен қайта жүктелдім және басым ауырмайды. Мен оны 10 жыл бойы пайдаланып келемін, мен вирустар мен басқа ақымақтықтардың не екенін ұмытып қалдым.
  5. боблосс
    13 жылғы 2014 ақпан 08:10
    Виктор, өзіңді жаттықтырғаның жақсы болды. Бірақ басқалар мұны қаламайды. Олар мазалауға үйренбеген. Көптеген адамдар тіпті антивируссыз өмір сүреді
  6. Светлана
    13 жылғы 2014 ақпан 09:43
    Үлкен рахмет!
  7. Юстас
    14 жылғы 2014 ақпан 08:59
    Менде Avast антивирусының «тегін нұсқасы» болған кезде, проблемалар үнемі туындады және мен онымен таза интуитивті түрде күресудің жолын анықтадым: төлем бағдарламасының баннер терезесі ашылады 1. Пернетақтадағы WIN түймесін басыңыз. Басқару тақтасы ашылады. 2. Қайта жүктеу түймешігін басыңыз, компьютер қайта жүктеледі және антивирус тексеріп, жойылады. Осыдан кейін мен Avast internet sekuriti лицензиясын орнаттым, өткен жылдың 1 наурызынан бастап мен бірде-бір баннерді көрмедім, ол барлығын тұрақты түрде блоктайды, мен жарнама мен қалқымалы терезелерді блоктаушы орнатуды ұсынамын, оның құны 350 рубльді құрайды. Жарнама мен баннерлер жақыннан көрінбейді, кейде жалықтырады!!!
  8. Владимир
    Владимир
    16 жылғы 2014 ақпан 17:11
    Үлкен рахмет!
  9. Деловой
    18 жылғы 2014 ақпан 17:36
    Кейбіреулердің ашуланып кеткенін көріп тұрмын, тіпті олардың арасында екі әйел де бар, олардың мұны көріп тұрғанына күмәнім бар, бірақ...
    Сіздің мақалаңызда мұндай баннер қауіпсіз режимде жүктеуді де блоктайтынын айттыңыз, бірақ пәрмен жолын қолдау арқылы қауіпсіз режимде жүктеуді блоктай ма деген сұрақтан аулақ болдыңыз.
    Мен өзім компьютерде бір-екі ай отырғаннан кейін осындай ransomware-мен кездестім. Олар 600 рубль сұрады, бірақ мен компьютерді алып, қызмет көрсету орталығына апардым. 400 рубль төледім, көшеде 40 минут темекі шегіп, сау компьютерді алдым.
    Әрине, қазір маған мұндай бақытсыздық қаупі төніп тұрған жоқ, мұның бірнеше себептері бар: бүгін менде бір компьютерде екі ОЖ орнатылған (бесеуі болды), екінші ОЖ жүктеу арқылы мен бұғатталғанды ​​тазарта аламын; Пәрменді қолдау арқылы қауіпсіз режимге кіру арқылы мен компьютерді қолмен тазалай аламын.
    Атап айтқанда, жаңадан келген пайдаланушылар үшін сценарийлердің пайдалы болатынына күмәнданамын, олар тым қатал болады.
    Сәттілік тілеймін.
  10. боблосс
    18 жылғы 2014 ақпан 17:44
    Деловой, бұл жаңа бастаған пайдаланушылар үшін зиян тигізбейді деп ойлаймын. Бірнеше жол біреуден жақсы.
  11. Деловой
    18 жылғы 2014 ақпан 19:21
    Иә, зиян тигізбейтінімен келісемін. Және мақала өте пайдалы. Бірақ бұл жаңадан келген пайдаланушылар үшін емес. Жаңадан бастаған адам мұның бәрін жеңе алмайды, бірақ егер ол жеңе алса, ол өзін жаңадан бастағандар қатарынан қауіпсіз түрде шығара алады. Құлыпталған жүйеде скриншотты қалай түсіру керектігін түсінбедім. Әрине, камера немесе телефон арқылы суретке түсіруге болады.
    Мен өзім екі сайтта ұқсас тақырыптарды жариялаймын, сондықтан мен сізден мін іздегім келді деп ойламаңыз. Мен авторлардың емле қателерінен мін табатын кейбір ақымақтарды кездестірдім.
  12. боблосс
    18 жылғы 2014 ақпан 19:32
    Жаңадан бастаған пайдаланушылар, әрине, келтірілген мысалдардың көпшілігін түсінбейді. Бірақ, мысалы, біріншісін меңгереді деп ойлаймын (кодпен таныстыру). Мәселе мынада, баннерді алып тастау оңай жұмыс емес, сондықтан әдістер де күрделі. Сіз қандай сайттарда жазасыз, сіздікі ме, әлде басқалар ма?
  13. Деловой
    18 жылғы 2014 ақпан 21:21
    Мен басқа адамдардың сайттарында, енді екеуінде, біреуінде менің атымнан, екіншісінде сайт әкімшісінің атынан бірнеше мақалалар мен бейнелерді жариялаймын. Бұрын төрт сайтта бір уақытта жарияланған. «Менің компьютерім плюс» сайтында өз атыммен жарияланған (түсініктемедегідей атпен).
    Өз сайтымды жасасам деген ниет бар еді, бірақ... Сосын жақсы жазуға уақыт болмас еді, негізі мен әлі бір сайтта админмін, бірақ онымен әрең жұмыс істеймін, ол жерде форум бар. Мен аптасына бір рет басқалардың жарнамасын өшіру үшін барамын.
  14. Максим
    17 сәуір 2014 жыл 10:59
    Ештеңе жұмыс істемейді, суретті жазатын басқа компьютер жоқ
  15. Сергей
    17 сәуір 2014 жыл 11:03
    Максим, сіз барлық әдістерді қолданып көрдіңіз бе? Сірә, бұл жағдайда суретсіз жасай алмайсыз.
  16. Сергей
    31 жылғы 2014 мамыр 18:45
    Мен әмбебап нұсқаулық жаздым http://faninc.ru/publ/windows_zablokirovana_otpravte_sms_universalnoe_reshenie/
    3
    2-1-0-10
  17. боблосс
    31 жылғы 2014 мамыр 20:11
    Сергей, сіздің әмбебап нұсқауларыңыз көп жағдайда жұмыс істемейді, сіз қанша қаласаңыз да. Компьютерде қалпына келтіру опциясы қосылған және бақылау нүктелері бар екендігі шындықтан алыс.
  18. Алексей
    13 жылғы 2014 маусым 15:44
    Мен осы жағдайға тап болғандардың барлығына болашақта Adguard орнатуға кеңес беремін, ол жарнаманы жояды және әртүрлі баннерлердің компьютеріңізге енуіне жол бермейді.
    Сілтеме: http://download.adguard.com/d/20081/adguardInstaller.exe
  19. боблосс
    13 жылғы 2014 маусым 16:04
    Алексей, сілтеме үшін рахмет.
  20. Вадим
    18 қыркүйек 2014 жыл 15:58
    Сәлем
    Болашақта мұндай жағдайларға тап болмас үшін біз тамаша «Adguard» бағдарламасын орнатамыз.
    Ол қалай көмектеседі?

    - Баннерлерді блоктайды. (компьютеріңізге кірмейді)
    - Жарнамаға тыйым салады.
    - Трафикті үнемдейді.

    Жүктеп алу: http://download.adguard.com/d/21292/adguardInstaller.exe

    Сәттілік тілейміз!
  21. Настя
    Настя
    18 жылғы 2023 қараша 15:37
    Компьютеріңізден баннерлерді жою үшін жақсы көмек
  22. Just4tw
    Just4tw
    21 жылғы 2023 қараша 12:02
    Бұл мен оқыған ең пайдалы мақалалардың бірі. Шынында да, көптеген адамдар бұл вирустан шаршады. 
  23. Шаты
    Шаты
    1 жылғы 2023 желтоқсан 13:35
    Бірақ бұрын мұндай вирустар Windows-тың соңы деген қауесет тараған болатын, мұның бәрі оны қайта орнату керек болды. Қаншалықты тар едік)
  24. ЯнРинг
    ЯнРинг
    3 жылғы 2023 желтоқсан 22:58
    Бұл өте пайдалы ақпарат, мен бұл мақаланы міндетті түрде өзім үшін сақтаймын. Қажет болса, «Windows бұғатталған болса» мәселені жою үшін оны әрқашан пайдалана аламын. 
  25. Қызғалдақ
    Қызғалдақ
    4 жылғы 2023 желтоқсан 11:55
    Балалар, сендер тамашасыңдар, мақала от, жұмыста біз осы мақаланың негізінде вирусы бар баннерді алып тастадық.