Имайки достъп до Интернет, рано или късно може да срещнете различни зловредни програми, които могат да повредят съдържанието на вашия компютър. И не винаги инсталираният антивирусен софтуер е в състояние да защити срещу такива програми. Широко разпространен вирус е банер за рансъмуер, който прилича на прозорец, съдържащ информация, че потребителят е осъден за нарушаване на закона, и за да се избегнат последствия, определена сума пари трябва да бъде преведена на посочения телефонен номер.
Инструкции
Етап 1
Такъв банер може да се появи преди или непосредствено след зареждането на операционната система и да блокира функциите на Windows. В никакъв случай не трябва да прехвърляте пари по сметка на измамник, това няма да помогне да се отървете от банера. Първият и най-лесният начин е да използвате безплатна помощна програма от местния производител на антивирусен софтуер Kaspersky WindowsUnlocker. Той е достъпен на уебсайта на производителя, не е трудно да го използвате. Този метод обаче не винаги ще помогне.
Стъпка 2
Най-безопасният начин е да почистите регистъра сами. Извършете безопасно стартиране на операционната система, винаги с поддръжка на командния ред, в появилия се команден ред въведете командата regedit и натиснете enter. Лявата част на прозореца на редактора на системния регистър, който се появява, съдържа списък с ключове, дясната част показва имената и стойностите на параметрите на съответния ключ. Проверявайте последователно за последователност и, ако е необходимо, променете следните раздели:
1) HKEY_CURRENT_USER> Софтуер> Microsoft> Windows NT> CurrentVersion> Winlogon
Тук премахнете параметрите Shell и Userinit, ако има такива. Няма да е излишно да запомните адреса на файла, към който се отнасят тези параметри - това е банерът, и да го премахнете от твърдия диск.
2) HKEY_LOCAL_MACHINE> Софтуер> Microsoft> Windows NT> CurrentVersion> Winlogon
Параметърът Shell трябва да бъде explorer.exe, а Userinit трябва да бъде C: / Windows / system32 / userinit.exe с последваща запетая. Коригирайте, ако е необходимо.
3) HKEY_LOCAL_MACHINE> Софтуер> Microsoft> Windows> CurrentVersion> Изпълнение и HKEY_CURRENT_USER> Софтуер> Microsoft> Windows> CurrentVersion> Изпълнение
В тези раздели е необходимо да проверите списъка с програми, стартирани автоматично след стартирането на операционната система. По правило тези програми ще са много познати и няма да е трудно да се разграничи обикновена програма от подозрителна. Можете спокойно да изтриете параметрите, това ще повлияе само на броя автоматично заредени програми. Колкото повече непознати параметри са премахнати, толкова по-вероятно е злонамереният банер да бъде премахнат. Същото действие ще се отрази на скоростта на зареждане на операционната система - колкото по-малко програми, толкова по-бързо зареждане.
Стъпка 3
След почистване на системния регистър, трябва да рестартирате компютъра си. Ако всичко е направено правилно, банерът няма да се появи.
Стъпка 4
Ако банерът е зареден преди стартирането на Windows, тогава вирусът се регистрира в областта за зареждане на диска и трябва да бъде възстановен. Това ще изисква инсталационен диск с вашата операционна система. Стартираме Windows от него, избираме точката за възстановяване с помощта на конзолата (клавиш R), след това избираме копие на Windows и въвеждаме командите: първо fixboot, потвърждавам (въвеждам латиница y), след това fixmbr, потвърждавам. След като ремонтът на зоната за зареждане приключи, трябва да рестартирате компютъра от твърдия диск. Проблемът трябва да бъде разрешен.