Ако известно време след стартирането на системата на екрана се появи син банер с обвинение за грехове и съобщение за блокиране на компютъра, това означава, че вече сте запознати с класа на вирусите Trojan. Winlock. Вирусът предлага да получите опрощение и код за отключване за 300-500 рубли чрез прехвърляне на пари в акаунт на мобилен телефон. Когато рестартирате, класификацията на вашия грях, сумата от оценката му и телефонният номер може да се променят.
Инструкции
Етап 1
Използвайте друг компютър, за да създадете стартиращ диск с набор от програми, необходими за дезинфекция на вашия компютър. Трябва да намерите изображение на диск в Интернет с името WinPE_uVS или WinPE_uVS_recSys, да изтеглите и създадете стартиращ диск от него на някакъв носител - флаш, CD или DVD.
Стъпка 2
Стартирайте на заразения компютър от създадения диск, в левия прозорец, поставете отметка в квадратчето до елемента Total Commander и щракнете върху бутона GO в долния десен ъгъл. По този начин ще отворите файловия мениджър.
Стъпка 3
Изберете диска за зареждане от списъка с дискове във файловия мениджър и щракнете двукратно върху файла start.cmd - той отваря помощната програма uVS.
Стъпка 4
Щракнете върху бутона, който казва „Избор на директория на Windows“, отидете до устройството, на което е инсталирана вашата операционна система, щракнете върху папката, в която се намира, и щракнете върху бутона „OK“.
Стъпка 5
Щракнете върху бутона "Изпълни под текущия потребител" и помощната програма ще започне да сканира системата, намираща се в папката, която сте посочили. Ще бъдат сканирани не само файлове в тази папка, но и елементи на ОС, разположени в други директории. В края на работата ще ви бъде представен списък с файлове, които помощната програма смята за подозрителни.
Стъпка 6
Премахнете познатите файлове от списъка със съмнителни файлове. Имайте предвид, че не трябва да изтривате нищо, за което програмата има съмнения - например, тя смята компонентите на антивирусните програми, защитните стени и т.н. за подозрителни. Щракнете с десния бутон върху тези файлове и изберете Добавяне към известен списък от менюто. Ако се съмнявате, можете да изберете горния ред в това меню („Информация“), за да видите по-подробна информация за файла.
Стъпка 7
Добавете сигнатура на вируса към базата данни на помощната програма. За подозрителен файл, който не е свързан с програма, която познавате, щракнете с десния бутон и изберете от менюто реда "Добавяне на подпис на файл към базата данни на вируси". Помощната програма ще ви помоли да му дадете име - въведете името на файла. Обикновено има име, подобно на 22CC6C32.exe. След като посочите името, щракнете върху OK.
Стъпка 8
Щракнете върху бутона Check List. След като добавите подписа на файл към базата данни, втора проверка ще разкрие всички препратки към него, съдържащи се в други елементи на този диск. По този начин помощната програма ще намери файла, който ще „регенерира“вируса.
Стъпка 9
Щракнете върху бутона "Убий вируси" и помощната програма ще унищожи всички файлове, останали в списъка. След това можете да го затворите и да се върнете към файловия мениджър.
Стъпка 10
Намерете файл с име system32.exe - той се намира в основната папка на диска за зареждане. Стартирайте го, за да поправите повредени от вируса системни файлове.
Стъпка 11
Посочете папката на Windows, в която програмата да записва неповредените системни файлове и щракнете върху бутона Инсталиране. Това завършва възстановяването на всичко повредено от вируса.
Стъпка 12
Затворете файловия мениджър и в прозореца Shell Swapper изберете опцията за рестартиране от падащия списък в горния десен ъгъл. Стартирайте вашата операционна система по обичайния начин.
Стъпка 13
Уебсайтовете на антивирусните програми имат подробни и прости инструкции как да се отървете от банера. Като правило, това се свежда до избора на код за отключване и може да помогне само ако разпространителят на вируса наистина е загрижен за възстановяване на производителността на вашия компютър и е предоставил такава възможност. Можете да проверите доколко ефективна е тази техника и дали е по-скоро инструмент за оптимизация на търсачки и рекламен антивирусен инструмент за търговия. Може би имате късмет и ако не, преминете към горната техника, която е ефективна по отношение на днешното поколение вируси.