نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی. پرتال اطلاعاتی

ابزار Kaspersky برای حذف بنرها. باز کردن قفل بنر

1 راه.برای استفاده از خدمات مبارزه با بنرهای پیامکی، کافی است شماره تلفنی را که از شما خواسته می شود پیامک ارسال کنید یا باید از طریق ترمینال به آن پول واریز کنید، وارد کنید.

در پاسخ، کدی دریافت می‌کنید، از آن برای باز کردن قفل رایانه خود استفاده می‌کنید و اگر با موفقیت وارد سیستم شدید، سریعاً رایانه خود را برای یافتن ویروس اسکن کنید.
روش 2.کار را بازیابی کنید سیستم عاملاز ذخیره های قبلی ایجاد شده (سیستم را به عقب برگردانید)، برای این کار به یک دیسک با نسخه سیستم عامل خود نیاز دارید.
3 راه.در آوردن HDDاز یک کامپیوتر/لپ تاپ و آن را با یک آنتی ویروس در رایانه دیگری (غیر آلوده) بررسی کنید.
4 راه.ویروس SMS را با استفاده از Life CD حذف کنید، که با جزئیات بیشتر توضیح داده شده است.
5 راه.از ابزار Kaspersky استفاده کنید دیسک نجات
نجات کسپرسکی Disk 10 یک برنامه ویژه است که برای اسکن و ضد عفونی کامپیوترهای آلوده طراحی شده است. این برنامه زمانی استفاده می شود که سطح آلودگی به حدی باشد که امکان درمان کامپیوتر با استفاده از آن وجود نداشته باشد برنامه های آنتی ویروسیا خدمات درمانی (به عنوان مثال، ویروس کسپرسکی ابزار حذف) تحت سیستم عامل راه اندازی شد.
برای استفاده از این ابزار، باید آن را روی دیسک یا رایت کنید حافظه USB. من فکر می کنم برای نوشتن روی دیسک مشکلی وجود نخواهد داشت؛ برای رایت تصویر Kaspersky Rescue Disk 10 در درایو USB، این مراحل را دنبال کنید:
1. درایو USB را به رایانه خود وصل کنید
توجه!!! برای رایت موفقیت آمیز Kaspersky Rescue Disk 10، ظرفیت حافظه درایو USB مورد استفاده باید حداقل 256 مگابایت باشد. باید روی کارت USB نصب شود فایل سیستم FAT16 یا FAT32. اگر درایو USB دارای فایل باشد سیستم NTFS، آن را به FAT16 یا FAT32 فرمت کنید. برای ضبط Kaspersky Rescue Disk 10، از درایو USB که دارای سیستم عامل قابل بوت دیگری است استفاده نکنید. در غیر این صورت، ممکن است رایانه شما از Kaspersky Rescue Disk 10 به درستی بوت نشود.
2. تصویر Kaspersky Rescue Disk 10 و ابزار رایت در درایو USB را دانلود کنید
تصویر ایزو از دیسک نجات کسپرسکی 10 (~250 مگابایت)
ابزاری برای رایت Kaspersky Rescue Disk 10 در USB (~378 KB).
3. Kaspersky Rescue Disk 10 را روی یک درایو USB رایت کنید


برای انجام این کار؛ این موارد را دنبال کنید:
فایل rescue2usb.exe را اجرا کنید.
در پنجره Kaspersky USB Rescue Disk Maker، مکان تصویر دانلود شده Kaspersky Rescue Disk 10 را با استفاده از دکمه Browse مشخص کنید...
دستگاه ذخیره سازی USB مورد نظر را از لیست انتخاب کنید.
دکمه "START" را فشار دهید و منتظر بمانید تا ضبط کامل شود.
در پنجره ای که اطلاعات مربوط به اتمام موفقیت آمیز ضبط را دارد، روی "OK" کلیک کنید.
4. رایانه خود را برای بوت شدن از درایو USB آماده کنید
توجه!!!برای دانلود منوی بایوساز کلیدهای Delete یا F2 استفاده کنید. برای برخی از مادربردها، ممکن است از کلیدهای F1، F8، F10، F11، F12 استفاده شود.
هنگامی که سیستم عامل شروع به بوت می کند، اطلاعات مربوط به نحوه باز کردن منوی BIOS روی صفحه نمایش داده می شود:
که در تنظیمات بایوسدر تب Boot، بوت از یک دستگاه قابل جابجایی، یعنی از یک دیسک قابل جابجایی ( اطلاعات دقیقرا می توان از مستندات برای مادربردکامپیوتر شما).
درایو USB را با تصویر ضبط شده Kaspersky Rescue Disk 10 به رایانه خود وصل کنید.
Kaspersky USB Rescue Disk 10 آماده استفاده است. می توانید رایانه خود را از آن بوت کنید و شروع به بررسی سیستم کنید.
5. کامپیوتر خود را از دیسک ایجاد شده بوت کنید.

کامپیوتر خود را مجددا راه اندازی کنید. پس از راه اندازی مجدد، صفحه نمایش ظاهر می شود پیام را فشار دهیدهر کلید برای ورود به منو.

هر کلید را فشار دهید.
توجه داشته باشید!!!اگر هیچ کلیدی را در عرض ده ثانیه فشار ندهید، کامپیوتر به طور خودکار از هارد دیسک بوت می شود.
برای انتخاب زبان از کلیدهای مکان نما استفاده کنید رابط کاربری گرافیکی. کلید ENTER را فشار دهید.

خواندن توافقنامه مجوز با استفاده از کسپرسکیدیسک نجات. اگر با خواسته های او موافق هستید، روی صفحه کلید خود عدد 1 را فشار دهید. برای راه اندازی مجدد، 2 را فشار دهید، برای خاموش کردن رایانه، 3 را فشار دهید.

یکی از حالت های بوت زیر را انتخاب کنید:
دیسک نجات کسپرسکی حالت گرافیکی - بارگذاری زیرسیستم گرافیک(برای اکثر کاربران توصیه می شود)
توجه داشته باشید!!!اگر ماوس به کامپیوتر خود متصل ندارید (مثلاً لپ تاپ دارید و به جای ماوس از تاچ پد استفاده می کنید)، حالت متن را انتخاب کنید.
دیسک نجات کسپرسکی حالت متن - متن را بارگیری می کند رابط کاربری، که توسط یک مدیر فایل کنسول نمایش داده می شود فرمانده نیمه شب.
مطبوعات کلید ورودو منتظر بمانید تا سیستم بوت شود.

پس از بارگذاری سیستم عامل، می توانید کار با Kaspersky Rescue Disk 10 را شروع کنید. به روز رسانی پایگاه داده های آنتی ویروسبرنامه ها و اسکن ویروس با استفاده از Kaspersky Rescue Disk 10 اجرا کنید.

1. رایانه خود را از Kaspersky Rescue Disk 10 به بوت کنید حالت گرافیکی.
2. در گوشه سمت چپ پایین صفحه، روی دکمه ای به شکل حرف K کلیک کنید. از منو، Kaspersky Rescue Disk را انتخاب کنید.
3. پایگاه داده آنتی ویروس Kaspersky Rescue Disk را به روز کنید. برای این کار در تب Update روی دکمه Run update کلیک کنید.
4. صبر کنید تا پایگاه داده آنتی ویروس برنامه به روز شود.
5. در تب Object Scan، کادرهای کنار اشیایی را که برنامه باید اسکن کند، علامت بزنید. به طور پیش فرض، Kaspersky Rescue Disk فایل های بوت را بررسی می کند بخش های سختدیسک ها و همچنین اشیاء راه اندازی پنهان سیستم عامل.
6. روی دکمه Perform object scan کلیک کنید.
7. پس از اتمام اسکن، در صورت شناسایی تهدید، برنامه از شما می پرسد که چه اقدامی در مورد اشیاء مخرب انجام دهید:
- درمان شود. پس از درمان، می توانید به کار با شی ادامه دهید.
- اگر اسکن نتواند تشخیص دهد که آیا شیء آلوده است یا خیر، در قرنطینه قرار دهید. اگر گزینه مورد نیاز را برای بررسی فایل های قرنطینه شده پس از هر به روز رسانی پایگاه داده تنظیم کرده باشید، پس از دریافت امضای ضد عفونی جدید، شی موجود در قرنطینه ضد عفونی شده و دوباره در دسترس کاربر قرار می گیرد.
- حذف. اگر به یک شی وضعیت ویروس اختصاص داده شده است، اما قابل درمان نیست، می توانید آن را حذف کنید. اطلاعات مربوط به شی در گزارش تهدیدات شناسایی شده ذخیره می شود.

بررسی کنید حالت متنی.

برای اجرای اسکن کامپیوتر و حذف بد افزاراز رایانه خود، این مراحل را دنبال کنید:
1. رایانه خود را از Kaspersky Rescue Disk 10 در حالت متنی بوت کنید.
2. در منوی اصلی بوت شده مدیر فایل Midnight Commander را انتخاب کنید نوع مورد نظربا استفاده از فلش های جهت دار را بررسی کنید و Enter را روی صفحه کلید فشار دهید (یا روی صفحه کلید روی نماد واقع در سمت چپ در پنجره Midnight Commander کلیک کنید).


متخصصان آزمایشگاه کسپرسکی توصیه می کنند که یک به یک اسکن اشیاء راه اندازی را انجام دهید (برای انجام این کار، s را روی صفحه کلید فشار دهید) و همچنین بخش بوت(B را روی صفحه کلید خود فشار دهید).
3. پس از انتظار برای تکمیل اسکن، پایگاه داده آنتی ویروس Kaspersky Rescue Disk را به روز کنید. برای انجام این کار، در منوی اصلی فایل منیجر Midnight Commander، گزینه Perform update را انتخاب کنید و Enter را روی صفحه کلید خود فشار دهید (یا فقط u را روی صفحه کلید خود فشار دهید).

چگونه از ظاهر شدن بنرهای پیامکی جلوگیری کنیم.

برای جلوگیری از مواجهه با بنرهای پیامکی در آینده، باید چندین قانون را رعایت کنید:
1 هنگامی که از صفحاتی در اینترنت بازدید می کنید، روی پنجره های پاپ آپ در سایت ها کلیک نکنید، به عنوان مثال، "Refresh" فلش پلیر"، یا "کامپیوتر خود را به صورت آنلاین برای ویروس بررسی کنید"، یا "ویروسی در رایانه شما شناسایی شده است - روی حذف کلیک کنید" - همه اینها به احتمال زیاد منجر به آلوده شدن رایانه شما به ویروس می شود.
2 حتما از آنتی ویروس استفاده کنید و پایگاه داده را به طور منظم به روز کنید.
3 تمام به روز رسانی های سیستم عامل را نصب کنید.
مطالب استفاده شده از سایت http://support.kaspersky.ru/viruses/rescuedisk/

Winlocker (Trojan.Winlock) - ویروس کامپیوتری، دسترسی به ویندوز را مسدود می کند. پس از آلوده شدن، از کاربر می خواهد که برای دریافت کدی که عملکرد رایانه را بازیابی می کند، یک پیام کوتاه ارسال کند. این تغییرات نرم افزاری زیادی دارد: از ساده ترین آنها - "اجرا شده" در قالب یک افزونه تا پیچیده ترین آنها - اصلاح بخش بوت هارد دیسک.

هشدار! اگر رایانه شما توسط Winlocker قفل شده است، به هیچ وجه پیامک ارسال نکنید یا انتقال دهید پول نقدبرای دریافت کد باز کردن قفل سیستم عامل هیچ تضمینی وجود ندارد که برای شما ارسال شود. و اگر این اتفاق افتاد، بدانید که پولی که با زحمت به دست آورده اید را بیهوده به مجرمان خواهید داد. به حقه ها نیفتید! فقط راه حل صحیحدر این شرایط، ویروس باج افزار را از رایانه خود حذف کنید.

خودتان یک بنر باج افزار را حذف کنید

این روش برای Winlockers که بارگذاری سیستم عامل را در آن مسدود نمی کنند، قابل استفاده است حالت امن، ویرایشگر رجیستری و خط فرمان. اصل عملکرد آن بر اساس استفاده انحصاری از ابزارهای سیستمی (بدون استفاده از برنامه های ضد ویروس) است.

1. هنگامی که یک بنر مخرب در مانیتور خود مشاهده می کنید، ابتدا اتصال اینترنت خود را خاموش کنید.

2. سیستم عامل را در حالت ایمن راه اندازی مجدد کنید:

  • هنگامی که سیستم راه اندازی مجدد می شود، کلید "F8" را نگه دارید تا "منو" روی مانیتور ظاهر شود گزینه های اضافیدانلودها"؛
  • با استفاده از فلش های مکان نما، "Safe Mode with" را انتخاب کنید خط فرمان"و "Enter" را فشار دهید.

توجه! اگر رایانه شخصی از بوت شدن به حالت ایمن امتناع می ورزد یا برنامه های خط فرمان/سیستم راه اندازی نمی شوند، با استفاده از روش دیگری سعی کنید Winlocker را حذف کنید (به زیر مراجعه کنید).

3. در خط فرمان، دستور - msconfig را تایپ کنید و سپس "ENTER" را فشار دهید.

4. پانل System Configuration روی صفحه ظاهر می شود. تب "Startup" را در آن باز کنید و لیست عناصر را برای حضور Winlocker به دقت بررسی کنید. به عنوان یک قاعده، نام آن حاوی ترکیبات الفبایی بی معنی است ("mc.exe"، "3dec23ghfdsk34.exe"، و غیره) همه را غیرفعال کنید فایل های مشکوکو نام آنها را به خاطر بسپارید/ یادداشت کنید.

5. پنل را ببندید و به خط فرمان بروید.

6. دستور "regedit" (بدون نقل قول) + "ENTER" را وارد کنید. پس از فعال سازی، ویرایشگر رجیستری ویندوز باز می شود.

7. در بخش «ویرایش» از منوی ویرایشگر، روی «یافتن...» کلیک کنید. نام و پسوند Winlocker موجود در راه اندازی را بنویسید. جستجو را با استفاده از دکمه «یافتن بعدی...» شروع کنید. تمام ورودی های با نام ویروس باید حذف شوند. اسکن را با استفاده از کلید "F3" تا زمانی که تمام پارتیشن ها اسکن شوند ادامه دهید.

8. همانجا در ویرایشگر، در امتداد ستون سمت چپ حرکت کنید، به دایرکتوری نگاه کنید:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon.

ورودی "پوسته" باید دارای مقدار "explorer.exe" باشد. ورودی "Userinit" "C:\Windows\system32\userinit.exe" است.

در غیر این صورت، اگر تغییرات مخرب شناسایی شد، از عملکرد "Fix" استفاده کنید ( دکمه سمت راستموش - منوی زمینه) مقادیر صحیح را تنظیم کنید.

9. ویرایشگر را ببندید و دوباره به خط فرمان بروید.

10. اکنون باید بنر را از دسکتاپ خود حذف کنید. برای انجام این کار، دستور "explorer" (بدون نقل قول) را در خط وارد کنید. چه زمانی ظاهر خواهد شد پوسته ویندوز، تمام فایل ها و میانبرها را از نام های غیر معمول(که روی سیستم نصب نکردید). به احتمال زیاد یکی از آنها بنر است.

11. ویندوز را مجدداً راه اندازی کنید حالت عادیو مطمئن شوید که قادر به حذف بدافزار هستید:

  • اگر بنر ناپدید شده است - به اینترنت متصل شوید، پایگاه داده را به روز کنید آنتی ویروس نصب شدهیا از یک جایگزین استفاده کنید محصول آنتی ویروسو تمام پارتیشن های هارد دیسک را اسکن کنید.
  • اگر بنر همچنان سیستم عامل را مسدود می کند، از روش حذف دیگری استفاده کنید. شاید رایانه شما توسط Winlocker مورد اصابت قرار گرفته باشد که در سیستم به روشی کمی متفاوت "تثبیت" شده است.

حذف با استفاده از ابزارهای آنتی ویروس

برای دانلود برنامه های کاربردی که Winlockers را حذف می کنند و آنها را روی دیسک می سوزانند، به رایانه یا لپ تاپ دیگری غیر آلوده نیاز دارید. از یک همسایه، رفیق یا دوست بخواهید که یکی دو ساعت از رایانه شخصی خود استفاده کند. 3-4 انبار کنید دیسک های تمیز(CD-R یا DVD-R).

نصیحت!اگر این مقاله را برای مقاصد اطلاعاتی می خوانید و رایانه شما، خدا را شکر، زنده و سالم است، هنوز هم ابزارهای درمانی مورد بحث در این مقاله را دانلود کرده و آنها را روی دیسک یا درایو فلش ذخیره کنید. جعبه کمک های اولیه آماده شده شانس شما را برای برنده شدن افزایش می دهد بنر ویروسیدو برابر! سریع و بدون نگرانی غیر ضروری.

1. به وب سایت رسمی توسعه دهندگان ابزار - antiwinlocker.ru بروید.

2. روشن صفحه نخستروی دکمه AntiWinLockerLiveCd کلیک کنید.

3. لیستی از پیوندها برای دانلود توزیع برنامه در یک برگه مرورگر جدید باز می شود. در ستون "تصاویر دیسک برای درمان سیستم های آلوده"، پیوند "دانلود تصویر AntiWinLockerLiveCd" را با شماره نسخه قدیمی (جدید) (به عنوان مثال، 4.1.3) دنبال کنید.

4. دانلود تصویر به فرمت ISOروی کامپیوتر

5. آن را در DVD-R/CD-R رایت کنید برنامه imgBurnیا Nero با استفاده از عملکرد "رایت تصویر در دیسک". برای ایجاد یک دیسک قابل بوت، تصویر ISO باید بدون بسته بندی رایت شود.

6. دیسک با AntiWinLocker را در رایانه شخصی که بنر در آن بیداد می کند قرار دهید. سیستم عامل را مجدداً راه اندازی کنید و به بایوس بروید (دریابید کلید میانبربرای ورود به سیستم در رابطه با رایانه خود؛ گزینه های ممکن- "Del"، "F7"). تنظیم کنید تا از چیزی غیر از هارد دیسک بوت شود ( پارتیشن سیستمج)، اما از یک درایو DVD.

7. کامپیوتر خود را دوباره راه اندازی مجدد کنید. اگر همه چیز را به درستی انجام دادید - تصویر را به درستی روی دیسک سوزاندید، تنظیمات بوت را در BIOS تغییر دادید - منوی ابزار AntiWinLockerLiveCd روی مانیتور ظاهر می شود.

8. برای حذف خودکار ویروس باج افزار از رایانه خود، روی دکمه «START» کلیک کنید. همین! هیچ اقدام دیگری مورد نیاز نیست - تخریب با یک کلیک.

9. در پایان مراحل حذف، ابزار گزارشی در مورد کار انجام شده ارائه می دهد (کدام سرویس ها و فایل های آن رفع انسداد و ضد عفونی شده است).

10. برنامه را ببندید. هنگام راه اندازی مجدد سیستم، دوباره به بایوس رفته و بوت شدن از هارد دیسک را مشخص کنید. سیستم عامل را در حالت عادی راه اندازی کنید و عملکرد آن را بررسی کنید.

Windows Unlocker (آزمایشگاه کسپرسکی)

1. صفحه sms.kaspersky.ru (وب سایت اداری Kaspersky Lab) را در مرورگر خود باز کنید.

2. روی دکمه «دانلود WindowsUnlocker» (که در زیر نوشته «چگونه بنر را حذف کنیم» قرار دارد، کلیک کنید.

3. صبر کنید تا تصویر در رایانه شما دانلود شود دیسک بوتدیسک نجات کسپرسکی با ابزار WindowsUnlocker.

4. آن را یادداشت کنید تصویر ISOمانند ابزار AntiWinLockerLiveCd - یک دیسک بوت بسازید.

5. BIOS یک کامپیوتر قفل شده را برای بوت شدن از درایو DVD پیکربندی کنید. Kaspersky Rescue Disk LiveCD را وارد کرده و سیستم را راه اندازی مجدد کنید.

6. برای راه اندازی ابزار، هر کلیدی را فشار دهید، سپس از فلش های مکان نما برای انتخاب زبان رابط ("روسی") استفاده کنید و "ENTER" را فشار دهید.

7. شرایط قرارداد را بخوانید و کلید "1" (موافق) را فشار دهید.

8. وقتی دسکتاپ Kaspersky Rescue Disk روی صفحه ظاهر شد، روی نماد سمت چپ در نوار وظیفه کلیک کنید (حرف "K" در پس زمینه آبی) برای باز کردن منوی دیسک.

9. "Terminal" را انتخاب کنید.

10. در پنجره ترمینال (root:bash)، در نزدیکی اعلان "kavrescue ~ #"، "windowsunlocker" (بدون نقل قول) را وارد کنید و دستورالعمل را با کلید "ENTER" فعال کنید.

11. منوی ابزار ظاهر می شود. "1" (باز کردن قفل ویندوز) را فشار دهید.

12. پس از باز کردن قفل، ترمینال را ببندید.

13. در حال حاضر دسترسی به سیستم عامل وجود دارد، اما ویروس هنوز رایگان است. برای از بین بردن آن، موارد زیر را انجام دهید:

  • اتصال به اینترنت؛
  • میانبر "Kaspersky Rescue Disk" را روی دسکتاپ خود راه اندازی کنید.
  • به روز رسانی پایگاه های داده امضاآنتی ویروس؛
  • اشیایی که باید بررسی شوند را انتخاب کنید (توصیه می شود تمام عناصر لیست را بررسی کنید).
  • برای فعال کردن عملکرد "اسکن اشیاء" کلیک چپ کنید.
  • اگر یک ویروس باج‌افزار شناسایی شد، «حذف» را از اقدامات پیشنهادی انتخاب کنید.

14. پس از درمان، در منوی اصلی دیسک، روی «خاموش کردن» کلیک کنید. هنگامی که سیستم عامل مجدداً راه اندازی شد، به بایوس بروید و تنظیم کنید تا از هارد دیسک بوت شود. تنظیمات خود را ذخیره کنید و ویندوز را به طور معمول بوت کنید.

خدمات باز کردن قفل کامپیوتر از Dr.Web

این روش شامل تلاش برای وادار کردن winlocker به خود تخریبی است. یعنی آنچه را که نیاز دارد به او بدهید - یک کد باز کردن قفل. طبیعتاً لازم نیست برای به دست آوردن آن پول خرج کنید.

1. کیف پول یا شماره تلفنی را که مهاجمان برای خرید کد باز کردن قفل روی بنر گذاشته اند، یادداشت کنید.

2. از رایانه «سالم» دیگری به سرویس بازگشایی قفل Dr.Web - drweb.com/xperf/unlocker/ وارد شوید.

3. شماره بازنویسی شده را در فیلد وارد کنید و روی دکمه «جستجوی کدها» کلیک کنید. خدمات انجام خواهد شد انتخاب خودکارکد باز کردن قفل طبق درخواست شما

4. همه کدهای نمایش داده شده در نتایج جستجو را بازنویسی/کپی کنید.

توجه!اگر موردی را در پایگاه داده پیدا نکردید، از توصیه Dr.Web استفاده کنید خود حذف winlocker (لینک موجود در زیر پیام "متاسفانه به درخواست شما..." را دنبال کنید).

5. در رایانه آلوده، کد بازگشایی ارائه شده توسط سرویس Dr.Web را در "رابط" بنر وارد کنید.

6. اگر ویروس خود به خود نابود شد، آنتی ویروس خود را به روز کنید و تمام پارتیشن های هارد دیسک خود را اسکن کنید.

هشدار!گاهی اوقات بنر به وارد کردن کد پاسخ نمی دهد. در این مورد، باید از روش حذف دیگری استفاده کنید.

در حال حذف بنر MBR.Lock

MBR.Lock یکی از خطرناک ترین winlockers است. داده ها و کد رکورد اصلی بوت هارد دیسک را تغییر می دهد. بسیاری از کاربران، که نمی‌دانند چگونه این نوع باج‌افزار بنر را حذف کنند، شروع به نصب مجدد ویندوز می‌کنند به این امید که پس از این روش رایانه شخصی آنها "بازیابی" شود. اما، افسوس، این اتفاق نمی افتد - ویروس همچنان سیستم عامل را مسدود می کند.

برای خلاص شدن از شر باج افزار MBR.Lock، این مراحل را دنبال کنید (گزینه برای ویندوز 7):
1. نصب را وارد کنید دیسک ویندوز(هر نسخه یا ساختی انجام خواهد شد).

2. برو به بایوس کامپیوتر(برای ورود به BIOS کلید میانبر را پیدا کنید اطلاعات تکنیکیکامپیوتر شما). در تنظیمات اول دستگاه بوت"Cdrom" را نصب کنید (از درایو دی وی دی بوت شود).

3. پس از راه اندازی مجدد سیستم، بوت می شود دیسک نصبویندوز 7. نوع سیستم خود (32/64 بیت)، زبان رابط را انتخاب کنید و روی "بعدی" کلیک کنید.

4. در پایین صفحه، در زیر گزینه “Install”، روی “System Restore” کلیک کنید.

5. در پانل "System Recovery Options"، همه چیز را بدون تغییر رها کنید و دوباره روی "Next" کلیک کنید.

6. گزینه Command Prompt را از منوی Tools انتخاب کنید.

7. در خط فرمان، دستور - bootrec /fixmbr را وارد کنید و سپس Enter را فشار دهید. ابزار سیستمرونویسی خواهد کرد ورودی بوتو در نتیجه کد مخرب را از بین ببرید.

8. خط فرمان را ببندید و روی "Restart" کلیک کنید.

9. با استفاده از Dr.Web CureIt کامپیوتر خود را برای ویروس اسکن کنید! یا حذف ویروسابزار (کسپرسکی).

شایان ذکر است که راه های دیگری برای درمان رایانه از Winlocker وجود دارد. هرچه ابزار بیشتری در زرادخانه خود برای مبارزه با این عفونت داشته باشید، بهتر است. به طور کلی، همانطور که می گویند، خدا مراقب باشید - سرنوشت را وسوسه نکنید: به سایت های مشکوک نروید و نرم افزارهای تولید کنندگان ناشناس را نصب نکنید.

اجازه دهید رایانه شما از بنرهای باج افزار جلوگیری کند. موفق باشید!

هنگام گشت و گذار در اینترنت، کاربر ممکن است به طور تصادفی از وب سایتی بازدید کند که عمداً به ویروس باج افزار آلوده شده است. اگر در اتاق عمل باشد سیستم ویندوز، مرورگر یا موارد دیگر نرم افزارآسیب پذیری هایی وجود دارد ، عملکرد رایانه کاملاً مسدود شده است ، پنجره ای روی صفحه ظاهر می شود با پیامی مبنی بر اینکه کاربر ظاهراً قوانین خاصی را نقض کرده است. نسخه ویندوزمسدود. برای باز کردن قفل، پیشنهاد می شود یک پیام کوتاه به قسمت مشخص شده ارسال کنید شماره تلفن. مکان نما فقط در پنجره حرکت می کند، راه اندازی مجدد کمکی نمی کند.

حذف ویروس های باج افزار به روش های مختلفی انجام می شود. ساده ترین راه استفاده از وب سایت Kaspersky Lab است: باید از رایانه دیگری یا تحت یک سیستم عامل پشتیبان وارد آن شوید و به صفحه "حذف مسدود کننده های پیامک" بروید. سپس شماره تلفنی را که از شما خواسته می شود پیامک ارسال کنید را در کادر جستجو وارد کنید و روی دکمه دریافت کد کلیک کنید. اگر کد مورد نیازبله، شما آن را دریافت خواهید کرد. پس از آن، آن را در پنجره مسدود کننده وارد کنید، ویندوز آنلاک می شود.

متأسفانه این روش همیشه جواب نمی دهد. در صورت عدم موفقیت، می توانید بنر را با استفاده از Kaspersky WindowsUnlocker حذف کنید. این ابزار را می توان از همان صفحه وب سایت Kaspersky دانلود کرد؛ این ابزار در Kaspersky Rescue Disk موجود است. شما باید تصویر دیسک را دانلود کنید (اندازه آن کمی بیشتر از 300 مگابایت است) و آن را روی یک سی دی رایت کنید. پس از این، هنگامی که رایانه شروع به کار می کند، ابزار از روی سی دی راه اندازی می شود؛ با کمک آن می توانید تمام فایل های مسدود کننده پیامک را حذف کرده و رجیستری را بازیابی کنید. پس از اتمام برنامه، رایانه به طور کامل فعال می شود.

حتی اگر توانستید کد باز کردن قفل را پیدا کنید، باید از Kaspersky WindowsUnlocker استفاده کنید. فایل های ویروس مسدود کننده همچنان روی رایانه باقی می مانند و باید حذف شوند.

حذف حرفه ای مسدود کننده ها

سازندگان ویروس دائما در حال ایجاد نسخه های جدید هستند، بنابراین احتمال بسیار زیادی وجود دارد که نتوانید ویروسی را که با آن مواجه می شوید با استفاده از روش های استاندارد حذف کنید. در این صورت، بنر باید حذف شود حالت دستی، که نیاز به تجربه زیادی دارد. مثلا، استاد با تجربهمی توانید با پشتیبانی از خط فرمان، رایانه خود را در حالت ایمن بوت کنید. وقتی کنسول در دسترس قرار گرفت، دسکتاپ را با دستور explorer.exe راه اندازی می کند؛ ویروس معمولاً با این روش بارگیری فعال نمی شود. پس از این کار، کارشناس بررسی می کند رجیستری سیستمو پوشه های ویندوز، فایل های مسدود کننده را به صورت دستی از آنها حذف می کند که به رایانه اجازه می دهد دوباره کاملاً کار کند.

اگر با مسدود کننده پیامک مواجه هستید و نمی توانید از شر آن خلاص شوید، با ما تماس بگیرید. متخصص ما می آید و تضمین می کند که دسکتاپ یا لپ تاپ شما را بازیابی کند. با تماشای استاد در محل کار می توانید چیزهای زیادی یاد بگیرید که به شما امکان می دهد خودتان با کار کنار بیایید. موقعیت های مشابه. با ما در هر زمان مناسب برای شما تماس بگیرید!

در این پست، در مورد نحوه حذف بنرهای پورن و مسدود کننده های پیامک ویندوز که هیچ کد بازگشایی برای آنها یافت نشد صحبت خواهم کرد.

چگونه می توانید آنها را جستجو کنید در مقاله قبلی در اینجا توضیح داده شده است:

برای انجام فعالیت های تمیز کردن کامپیوتر به موارد زیر نیاز داریم:

  • یک رایانه سالم (کامپیوتر همسایه، برادر یا پدرخوانده نیز انجام می دهد) - 1 قطعه
  • درایو فلش یا سی دی خالی (متداول ترین فلش درایو USBحداقل حجم 256 مگابایت یا CD/DVD-R خالی) - 1 قطعه
  • دسترسی به اینترنت (شما باید حدود 200 مگابایت دانلود کنید) - 1 قطعه
  • صبر و هوش - هر کدام 1 عدد

اگر در حین کار با رایانه، بنری (ماژول تبلیغاتی) روی صفحه ظاهر شد که از شما می خواهد حساب خود را شارژ کنید یا به شماره مشخص شده در پیام پیامک ارسال کنید، این بدان معنی است که شما قربانی یک مسدود کننده باج افزار شده اید. هدف از باج افزار مسدود کردن دسترسی کاربر به داده ها یا محدود کردن توانایی کار بر روی رایانه و درخواست باج برای بازگرداندن آن به آن است. حالت اصلیسیستم های.

متخصصان برای مبارزه با باج افزار آزمایشگاه کسپرسکییک ابزار ویژه توسعه داده است آنلاک ویندوز کسپرسکی. این ابزار زمانی اجرا می شود که رایانه از نسخه خاصی از تصویر بوت می شود دیسک نجات کسپرسکی 10و به شما امکان می دهد در هر دو حالت بوت گرافیکی کار کنید دیسک نجات کسپرسکی، و در متن

سودمند آنلاک ویندوز کسپرسکیبه شما امکان می دهد رجیستری تمام سیستم عامل های نصب شده بر روی رایانه (از جمله سیستم عامل های نصب شده بر روی پارتیشن های مختلف را ضد عفونی کنید. پوشه های مختلفیک بخش) و همچنین رسیدگی به شعب ثبت کاربران. آنلاک ویندوز کسپرسکیهیچ عملیاتی روی فایل ها انجام نمی دهد (برای درمان فایل های آلوده می توانید از آن استفاده کنید دیسک نجات کسپرسکی 10).

2. کامپیوتر خود را از Kaspersky Rescue Disk بوت کنید

برای ضبط دیسک نجات کسپرسکیبه یک درایو CD/DVD یا USB، به یک کامپیوتر غیر آلوده و متصل به اینترنت نیاز دارید.

1. دانلود کنید نسخه ویژهتصویر دیسک نجات کسپرسکی، که شامل ابزار Kaspersky WindowsUnlocker است.

5 . گزارش عملیات Kaspersky Windows Unlocker

گزارش عملکرد ابزار ممکن است توسط متخصصان سرویس مورد نیاز باشد پشتیبانی فنیهنگام تجزیه و تحلیل درخواست شما می‌توانید از طریق سرویس حساب شخصی درخواست ارسال کنید. برای مشاهده گزارش ابزار، این مراحل را دنبال کنید:

  1. بر روی دسکتاپ دوبار کلیک کنیدباز کن مدیر فایل(اگر در حالت متن کار می کنید، ببندید منوی کاربربا فشار دادن F10).
  1. در منو مدیر فایل(در حالت متن - فرمانده نیمه شب) پوشه را پیدا کنید /var/kl(یا /var/tmpاگر پوشه اول در دسترس نیست) و آن را باز کنید.
  2. پوشه حاوی فایل متنینوع WUnlocker.1.0.0.0_%dd.mm.yy_hh.mm.ss_log%.txt. این فایل شامل گزارش کار است آنلاک ویندوز کسپرسکی.

پس از اتمام کار با آنلاک ویندوز کسپرسکیکامپیوتر خود را مجددا راه اندازی کنید و در تنظیمات BIOSروی نشانک چکمههارد دیسک خود را به عنوان دیسک بوت تنظیم کنید.

به روز رسانی از 17 دسامبر 2011

به هر حال، اغلب پس از حذف موفقیت آمیز یک ویروس، "ردپای" آن به عنوان مثال، مدیر وظیفه مسدود شده روی سیستم باقی می ماند.

اگر در مورد استفاده از ابزار یا هنگام دنبال کردن مراحل دستورالعمل ها سؤالی دارید، در نظرات بنویسید یا.

امروز در مورد نحوه حذف یک بنر از دسکتاپ صحبت خواهم کرد. انواع مختلفی از بنرهای باج افزار وجود دارد: برخی فقط تا حدی عملکرد رایانه را مسدود می کنند، برخی دیگر به طور کامل عملکرد آن را فلج می کنند. دفعه قبل فقط باید با بنر نوع دوم سر و کار داشتم.

بنر باج افزار به طور کامل عملکرد کامپیوتر دوست من را مسدود کرد. مکان‌نمای ماوس فقط می‌توانست در محدوده‌های بنر حرکت کند. هیچ میانبر صفحه کلید کار نکرد؛ وقتی سعی کردم به حالت امن بوت شوم، " صفحه آبیمرگ".

بنر به این شکل بود:

نمایش بنر باج افزار روی دسکتاپ

متن به نظر من توسط فردی خوش ذوق جمع آوری شده است:

«رایانه شما برای مشاهده، کپی و بازتولید مطالب ویدیویی حاوی عناصر مستهجن، پدوفیلیا و کودک آزاری مسدود شده است. برای رفع انسداد، باید 1000 روبل جریمه به حساب MTS خود بپردازید؛ پرداخت جریمه را می توان در هر پایانه پرداخت انجام داد.

در صورت پرداخت مبلغی معادل جریمه یا بیش از آن رسید مالیترمینال یک کد باز کردن قفل را چاپ می کند. باید آن را در قسمت پایین پنجره وارد کنید و دکمه "Enter" را فشار دهید. پس از حذف مسدود کردن، باید تمام مطالب حاوی عناصر مستهجن، خشونت و پدوفیلی را حذف کنید. اگر جریمه ظرف 12 ساعت پرداخت نشود، تمام داده‌ها روی شماست کامپیوتر شخصیبرای همیشه حذف می شود و پرونده طبق ماده 242 قسمت 1 قانون جزایی فدراسیون روسیه برای محاکمه به دادگاه ارسال می شود.

توجه! راه‌اندازی مجدد یا خاموش کردن رایانه بلافاصله همه داده‌ها، از جمله کد سیستم عامل و بایوس را حذف می‌کند، بدون اینکه امکان بازیابی بیشتر وجود داشته باشد."

در چنین مواردی، می توانید سعی کنید به وب سایت Kaspersky یا Dr. با استفاده از رایانه دیگری وب را انجام دهید و سعی کنید با وارد کردن شماره تلفنی که از شما می خواهند پیامک ارسال کنید یا حساب خود را شارژ کنید، کد بازگشایی را دریافت کنید. با این حال، در این لحظهبنرهایی که فاقد کد باز کردن قفل هستند، فراگیر شده اند.

در این مورد خاص، من از دیسک نجات کسپرسکی استفاده کردم که تصویر آن (یک فایل با پسوند ISO) را می توان از وب سایت رسمی آزمایشگاه کسپرسکی یا از سرویس میزبانی فایل Depositfiles (268 مگابایت) دانلود کرد.

در حال حاضر، Kaspersky Rescue Disk 10 برای دانلود در دسترس است. تصویر دیسک را می توان روی یک درایو فلش یا روی یک CD (CD-R یا CD-RW) نوشت. من ترجیح می دهم از سی دی استفاده کنم، زیرا این تضمین می کند که پس از رایت تصویر، رسانه تحت هیچ شرایطی به ویروس آلوده نشود.

اجازه دهید به شما یادآوری کنم که ابتدا کامپیوتر خود را از یک سی دی، در بایوس بوت کنید دستگاه بوت CD-ROM باید مشخص شود. برای ورود به بایوس، هنگام بوت کردن/راه‌اندازی مجدد کامپیوتر، معمولاً باید آن را نگه دارید حذف کلید. در برخی از کامپیوترها، ممکن است از کلیدهای دیگری مانند F2 برای ورود به بایوس استفاده شود.

هنگام بارگیری از Kaspersky Rescue Disk، باید زبان (به طور پیش فرض انگلیسی) را مشخص کرده و نوع حالت نمایش داده ها را انتخاب کنید. برای کاربران تازه کار، بهتر است در حالت گرافیکی بوت شوند. پس از بارگذاری، در حالت گرافیکی، دسکتاپ ظاهر می شود.

قبل از اجرای اسکن ویروس بر روی رایانه خود، باید برنامه را به روز کنید. برای انجام این کار، می‌توانید به برگه «به‌روزرسانی» بروید و روی پیوند «انجام به‌روزرسانی» کلیک کنید.

پس از به روز رسانی، باید به برگه "اسکن اشیاء" بازگردید، اشیایی را که باید اسکن شوند انتخاب کنید (توصیه می شود همه دیسک ها را انتخاب کنید) و با کلیک روی پیوند "اجرای اسکن اشیاء" اسکن را شروع کنید.

پس از بررسی رایانه خود برای ویروس، با استفاده از ابزارهای کسپرسکی Rescue Disk، می توانید نتایج را در برگه "گزارش ها" مشاهده کنید.

اگر همه چیز خوب پیش رفت، پس از راه اندازی مجدد رایانه، همه چیز باید به حالت عادی بازگردد. در مورد من، این چیزی است که اتفاق افتاد، بنر باج افزار حذف شد کمک کسپرسکیدیسک نجات. ضمناً باید گفت که تلاش برای حذف چنین بنری با استفاده از Dr.Web CureIt! با شکست به پایان رسید

اوگنی موختدینوف

بهترین مقالات در این زمینه