Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Hekuri
  • Hiq banner virusin. Ne heqim viruset e banerëve në mënyra të ndryshme

Hiq banner virusin. Ne heqim viruset e banerëve në mënyra të ndryshme

Shumë pronarë të kompjuterëve dhe laptopëve të paktën një herë në jetën e tyre janë përballur me faktin se pas shfletimit në faqet e dyshimta ose pasi kanë shkarkuar një skedar të dyshimtë, SMS-të e ransomware filluan të shfaqen në ekranin e kompjuterit. Përmbajtja e tyre është tronditëse dhe në disa situata edhe befasuese. Mashtruesit shkruajnë në emër të policisë, shërbimeve speciale, hakerëve dhe paraqiten si qeveria e vendit. Në mënyrë të pavullnetshme, përdoruesi beson në tekstin e sulmuesve, sepse nuk është aq e lehtë të heqësh një flamur nga një kompjuter, një person nuk mund të kryejë asnjë veprim në desktop ose në shfletues, gjithçka është e bllokuar.
Nëse një baner shfaqet në desktopin tuaj, mos u shqetësoni, është e lehtë ta hiqni atë

Metoda e zhbllokimit për mashtruesit është e thjeshtë, pasi të dërgojnë shumën e specifikuar në celularin e tyre ose portofolin e internetit, ata do të dërgojnë një kod të veçantë për të hequr banerin. Në të njëjtën kohë, shuma që thotë mesazhi është e rëndësishme dhe disa qindra rubla nuk janë të mjaftueshme. Mjeshtrat këshillojnë në një situatë të tillë që të mos dërgoni para, është më mirë të paguani njerëz kompjuterikë që mund të shfaqin lehtësisht. Dhe mund ta bëni vetë, tani ata ofrojnë disa mundësi për të hequr qafe një bllokim kompjuteri menjëherë. Banneri është një problem i rëndësishëm për PC-në, kështu që ia vlen të shikoni burimet e njohura të paraqitjes së tij. Të dish se si të shpëtosh nga viruset është e mrekullueshme, por është më mirë të mos merresh me to.

SHIKO VIDEON

Nga vjen bllokuesi i banderolave?

Në burime të panjohura, kur shikoni informacionin, mund të shfaqet papritmas një menu në të cilën përdoruesi do të kërkohet të përditësojë ose. Pa një program të tillë, cilësia e PC është në pikëpyetje, kështu që personi pajtohet me kushtet e menusë. Si rezultat, programi i luajtësit nuk shkarkohet dhe në vend të tij shfaqet një baner ransomware. Ju mund të shmangni të bëheni viktimë e një kurthi të tillë duke shkarkuar softuer vetëm nga portalet zyrtare të zhvilluesve.

Përdorimi i softuerit pirat

Infeksioni i banerit ndodh në mënyra të ndryshme

Vetë-instalimi i reklamave virale

Procedura për të kërkuar diçka në internet mund të jetë e vështirë; kur shkruan një punim terminor, një student shkarkon dhjetëra ese, versione elektronike të librave dhe revistave. Shumica e këtyre skedarëve gjenden në një arkiv dhe së bashku me abstraktin ose edhe në vend të tij, përdoruesi merr një virus.

Një detyrë e re lind, si të hiqni flamurin e ransomware? Për të hapur aksesin në të dhënat e shkarkuara, mashtruesit ofrojnë të instalojnë softuer special. Në procedurën e instalimit, do të shfaqet një marrëveshje licence (të cilën askush nuk do ta lexojë dhe pranojë të gjitha kushtet) me leje për reklamim. Rezulton se përdoruesi në mënyrë të pavarur ka lejuar që virusi të jetojë në kompjuterin e tij. Antivirusi duhet të funksionojë gjithmonë dhe të zbulojë dëmtuesit.

Dobësitë e sigurisë së OS

Dobësitë në sistemet operative dhe shfletuesit shfrytëzohen në mënyrë aktive nga dëmtuesit. Prandaj, të gjitha programet që përdoren shpesh duhet të përditësohen rregullisht, sepse shfaqja e një baneri, e cila është shumë e vështirë për t'u hequr qafe, është për fajin e vetë pronarit të kompjuterit. Ndonjëherë vetë përdoruesit e fikin sistemin e sigurisë për të kryer disa konfigurime dhe më pas harrojnë ta ndezin atë. Viruset gjejnë menjëherë dobësi dhe nuk do të jetë e lehtë të hiqni flamurin nga kompjuteri.

Si të hiqni një baner nga një kompjuter

Mund ta hiqni flamurin nga kompjuteri juaj, gjëja kryesore është të mos bëni panik. Për të filluar, duhet të mbani mend 4 rregulla të rëndësishme dhe t'u përmbaheni atyre kur lind një situatë e ngjashme:

  1. Asnjëherë nuk duhet të dërgoni para te mashtruesit. Së pari, do të godasë fort xhepin tuaj, dhe së dyti, nuk ka gjasa të zgjidhë problemin dhe të zhbllokojë Windows.
  2. Për të hequr flamurin, nuk është e nevojshme të riinstaloni ose përditësoni sistemin operativ. Nëse "Mjeshtri", i cili vendosi të rregullojë problemin, nuk pajtohet me një rregull të tillë, atëherë ai ose nuk është mjaft mjeshtër, ose dëshiron të "shes" një shërbim më të shtrenjtë.

Procesi i heqjes qafe të flamurit nuk është i ndërlikuar

  1. Parimi i funksionimit të viruseve të tillë nuk është i ndryshëm, dhe edhe nëse teksti shkruhet në emër të FSB, SBU ose strukturave të tjera me reputacion, metodat standarde do të ndihmojnë në zhbllokimin e Windows 7 nga virusi ransomware.
  2. Një program antivirus mund të jetë më i riu dhe më efektivi, por nuk mbron nga zhvatësit e pacipë. Për më tepër, vetë personi bëhet fajtori për shfaqjen e bllokuesit.

Si të hiqni një flamur nga një kompjuter përmes regjistrit

E rëndësishme! Ky opsion mund të mos funksionojë në situatat kur teksti i virusit hapet edhe para se të ngarkohet OS (menjëherë pas hyrjes në menunë BIOS).

Në situata të tjera, ky opsion do të funksionojë pa probleme. Edhe përdoruesit e papërvojë do të përballen me këtë detyrë dhe do të jenë në gjendje të heqin informacionin nga regjistri. Ju duhet të kaloni me kujdes të gjitha pikat.

Së pari ju duhet të hyni në menunë e redaktorit të regjistrit. Mënyra më e lehtë për ta bërë këtë është të rindizni kompjuterin dhe më pas të shtypni tastin F8 për të zgjedhur llojin e përfshirjes. Ju duhet të ngarkoni pajisjet në modalitetin e sigurt me aftësinë për të punuar në vijën e komandës. Ndodh që F8 hap një meny të veçantë të zgjedhjes së diskut, atje duhet të zgjidhni atë kryesore dhe të konfirmoni veprimin duke shtypur "Enter", pastaj përsëri F8. Një dritare për zgjedhjen e mënyrave të nisjes do të shfaqet në ekran.

Hyni në modalitetin e sigurt

Tjetra, prisni derisa të hapet dritarja e konsolës. Në të shkruhet vlera e regedit.exe dhe shtypet "Enter". Do të hapet një meny speciale dhe ju mund ta gjeni virusin në regjistrin e Windows 7. Ai përmban të gjitha të dhënat e sistemit operativ, duke përfshirë informacionin rreth aplikacioneve të nisjes kur ndizni kompjuterin. Në këtë meny, duhet të kërkoni një baner të dëmshëm që kërkon para.

Në anën e majtë të menusë ka dosje speciale, ato quhen gjithashtu seksione. Dosjet në të cilat mund të shfaqet një virus i urryer duhet të kontrollohen dhe nëse ka skedarë shtesë, ato duhet të fshihen. Ka disa vendndodhje të mundshme, dhe gjithçka duhet analizuar.

Së pari, gjejmë dosjen "Run" (është në "Versionin aktual" të të dhënave të sistemit operativ). Në këtë dosje, e gjithë lista e aplikacioneve që përfshihen automatikisht kur pajisja të fillojë do të jetë e disponueshme. Ju gjithashtu mund të shihni shtegun për në vendndodhjen e tyre të ruajtjes. Çdo gjë që dukej e dyshimtë për përdoruesit duhet të largohet nga autorun përgjithmonë.

Në regjistër, duhet të korrigjoni hyrjen në lidhje me flamurin

Më shpesh, emri i skedarit përbëhet nga një grup i pakuptueshëm i karaktereve dhe numrave alfabetik: aklh25171156. Mund ta gjeni dëmtuesin në dosjen Documents and Settings (me emra të ndryshëm nënfolderësh). Burimi i virusit është gjithashtu skedari ms.exe ose të dhëna të tjera nga dosja e sistemit. Të dhënat e pakuptueshme duhet të bllokohen dhe fshihen. Për këtë qëllim shtypet RMB në linjë dhe zgjidhet opsioni “Fshi”.

Eksitimi në këtë procedurë është i tepërt - nuk duhet të keni frikë nga fshirja e vlerave të rëndësishme, duhet të hiqni qafe të gjitha të dhënat e panjohura nga menyja e fillimit, vetëm në këtë situatë do të jetë e mundur të hiqni virusin përmes vijës së komandës. Shërbimet që përdoren rrallë vendosen në menynë e nisjes, kështu që pastrimi i listës do të ndihmojë gjithashtu në përshpejtimin e kompjuterit tuaj.

Kur pastrojmë, kujtojmë habitatet e skedarëve të dëmshëm, kjo do të ndihmojë në të ardhmen t'i dërgojmë ato në plehra pa kërkime të gjata.

Të gjitha manipulimet duhet të përsëriten për degët e tjera të regjistrit dhe në dosjen "WInLogon" të makinës lokale, sigurohemi që vlera e linjës USerinit të jetë e saktë. Shell në regjistër duhet të punojë në vlerën explorer.exe.

Shell në regjistër duhet të punojë në vlerën e explorer.exe

Kështu mund ta hiqni lehtësisht flamurin SMS dhe ta zhbllokoni vetë laptopin nga virusi ransomware përmes menaxherit të regjistrit. Pas kësaj, redaktori mbyllet dhe teksti explorer.exe shkruhet në vijën e komandës (desktop hapet), ju duhet të dërgoni skedarë të panevojshëm, vendndodhja e të cilave tashmë dihet, larg memorjes së kompjuterit. Në fazën përfundimtare, pajisja rindizet në modalitetin normal (modaliteti i sigurt u përdor kur punoni me regjistrin). Heqja e banderolave ​​nga një kompjuter me këtë opsion pothuajse gjithmonë përfundon me sukses.

Këshilla! Kur nuk është e mundur të zgjidhni një modalitet të sigurt të ndezjes me mbështetjen e linjës së komandës, mund të përdorni një disk Live me një PP të regjistruar (Registry Editor PE është i përshtatshëm) dhe të kryeni tashmë të gjitha manipulimet në program.

Si të hiqni flamurin nga desktopi duke përdorur softuer special

Zhvilluesit e softuerit nuk e kanë anashkaluar as këtë problem dhe ofrojnë shërbime speciale për të hequr ransomware. Në veçanti, ju mund të hiqni flamurin duke përdorur Kaspersky WindowsUnlocker. Ky mjet gjithashtu kryen detyrën duke rregulluar të dhënat në regjistër, por e bën atë automatikisht, gjë që e thjeshton shumë detyrën.

Për të filluar, aplikacioni shkarkohet nga burimi zyrtar në internet i kompanisë. Për të përfunduar detyrën, do t'ju duhet Kaspersky Rescue Disk, më pas imazhi i mediumit të ruajtjes shkruhet në një CD bosh (kjo bëhet në një PC "të shëndetshëm"). Një medium ruajtjeje i regjistruar tashmë futet në kompjuterin e "infektuar" dhe pas ngarkimit, të gjitha veprimet e nevojshme kryhen përmes programit.

Kaspersky Anti-Virus do të ndihmojë në heqjen e virusit

Në këtë mënyrë, ju mund të hiqni banerin duke përdorur Dr.Web ose produkte të tjera (AVG Rescue, VBA23 Rescue, etj.).

Zhbllokimi i një kompjuteri nga një flamur ndonjëherë funksionon përmes shërbimeve speciale për zgjedhjen e fjalëve të kodit. Për shembull, faqja sms.kaspersky.ru do të përpiqet të gjejë fjalëkalimin për të hequr dëmtuesin. Për përdoruesit që e kanë të vështirë të punojnë me degët e regjistrit, programe të tilla janë perfekte që do të ndihmojnë në heqjen e flamurit nga desktopi.

Zhbllokimi i një kompjuteri nga një baner ndonjëherë funksionon përmes shërbimeve speciale

Kur mesazhi shfaqet para ngarkimit

Ndodh rrallë që një virus të fillojë të shfaqet menjëherë kur pajisja ndizet, që do të thotë se softueri i dëmshëm ndodhet në rekordin kryesor të nisjes së hard drive MBR. Do të jetë më e vështirë të hiqni flamurin e ransomware. Është e pamundur të shkosh në internet për të kërkuar një kod zhbllokimi ose të hapësh një redaktues regjistri për të luftuar viruset në një situatë të tillë, veçanërisht pasi teksti mashtrues hapet nga një vend tjetër. CD-të speciale të drejtpërdrejta ndihmojnë me këtë problem. Mund ta hiqni banerin nga kompjuteri juaj si më poshtë:

  • Kur përdorni Windows XP, mund të punoni me ndarjen e nisjes duke përdorur diskun e instalimit të OS. Së pari, ngarkojmë diskun dhe kur është e disponueshme menyja e rikuperimit të OS, kjo bëhet duke shtypur butonin R në tastierë. Pas këtyre manipulimeve, në ekran do të shfaqet menyja e komandës, ku shkruhet vlera FIXBOOT (hyrja konfirmohet duke shtypur butonin Y). Kur hard disku përbëhet nga vetëm një ndarje, vlera FIXMBR do të ndihmojë.
një CD e veçantë Live mund të ndihmojë gjithashtu
  • Nëse nuk keni një regjistrim instalimi ose përdorni një produkt tjetër nga Microsoft, problemi me MBR zgjidhet nga aplikacioni BOOTICE (ose shërbime të ngjashme nga kompani të tjera që ju lejojnë të menaxhoni ndarjet e diskut të ngurtë). Softueri është i lehtë për t'u gjetur në internet, prej andej e shkarkojmë atë, e djegim në një USB flash drive dhe e nisim kompjuterin nga Live CD. Më pas, aplikacioni përfshihet nga disku USB.

Tani ju e dini se si të hiqni flamurin nga kompjuteri (desktop).

Rinisni kompjuterin tuaj për heqja e banderit nuk do të ndihmojë, dhe kur futni një problem në një motor kërkimi, jepen këshilla shumë të pazakonta dhe jashtëzakonisht joefektive që nuk ka gjasa t'ju ndihmojnë. Ky artikull ka për qëllim vetëm të ndihmojë përdoruesit e zakonshëm të mbrohen nga një "infeksion" i tillë si një virus, baner ose reklamë.

Gjëja kryesore është të mos bini në mashtrimin e mashtruesve dhe në asnjë rast të mos dërgoni SMS në numrin e treguar prej tyre - kjo nuk do t'ju ndihmojë gjithsesi.

Mënyra e parë për të hequr qafe banerin e reklamës:
Së pari ju duhet të rinisni kompjuterin tuaj dhe të shkoni te mënyra e sigurt(modaliteti i sigurt). Për të shkuar atje, në momentin që fillon nisja, sistemi juaj operativ duhet të shtypë disa herë tastin F8. Nëse nuk e dini saktësisht se kur fillon të ngarkohet sistemi operativ, atëherë shtypni F8 që nga fillimi i ndezjes së kompjuterit. Në fund, duhet të shihni një menu si kjo:

Zgjidhni artikullin më të lartë prej tij: Safe Mode ose Modaliteti i sigurt. Pas kësaj, do t'ju duhet të prisni një kohë të shkurtër (ose ndoshta një kohë të gjatë, kjo ndodh në mënyra të ndryshme). Nëse keni përdorur të njëjtin sistem operativ për një kohë të gjatë, atëherë patjetër që do t'ju duhet të prisni një kohë të gjatë. Pra, jini të durueshëm dhe prisni për shkarkimin.

Sapo të ngarkohet mënyra e sigurt e punës me sistemin operativ, mund t'ju kërkohet të vazhdoni të punoni, përgjigjuni Po.

Pas kësaj, do të ndodhë hyrja aktuale në modalitetin e sigurt. Pas një identifikimi të suksesshëm, mos ngurroni të aktivizoni antivirusin tuaj (kaspersky, dr web, me kokë) dhe të bëni një skanim të plotë të të gjithë disqeve. Ju jeni me fat nëse gjendet një virus, në këtë rast antivirusi do ta heqë atë automatikisht. Pas heqjes së virusit, ne rifillojmë kompjuterin dhe nëse ishte i njëjti virus fatkeq që shpërndan reklama, - baner reklamimi në desktop zhduket. Kështu, flamuri hiqet!

Gjithashtu, ka raste kur kompjuteri nuk ka një antivirus të para-instaluar ose diçka që mund të gjejë virusin tonë fatkeq që e pengon atë të funksionojë normalisht në një PC. Në këtë rast, ekziston edhe një rrugëdalje. Së pari, duhet të futeni në nisjen e komandave. Për ta bërë këtë, shkoni te Start -> Run(për komandat e Windows 7, mund të futni komandën në shiritin e kërkimit në të njëjtin fillim). Në rreshtin për futjen e komandave (vija e komandës), shkruani fjalën regedit. Pas hyrjes, duhet të shfaqet një dritare e quajtur regjistër:

Pas kësaj shkojmë në HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Run dhe shikoni këtë dritare:

Nëse gjeni një rresht me numra (jo domosdoshmërisht të njëjtë si në ekran, ato mund të jenë çdo gjë në një rend kaotik) - kjo do të thotë që ju keni gjetur vetë virusin që është përgjegjës për banerin dhe reklamat në desktopin tuaj. Pas një kërkimi të suksesshëm, zgjidhni këtë objekt dhe shtypni butonin Delete në tastierë, por kini kujdes - ju duhet vetëm ta fshini këtë objekt, mos e fshini gabimisht dosjen Run.

Kjo do të thotë, ne fshijmë vetëm objekte me origjinë të panjohur. Pas fshirjes së objektit në ndërfaqen e dritares, ndiqni shtegun e vendndodhjes së skedarit (i cili tregohet në fushën e të dhënave) dhe fshini skedarin me vetë virusin. Veprime të tilla pothuajse gjithmonë ndihmojnë hiqni qafe banerin dhe reklamat në desktop, duke hequr përfundimisht virusin. Banneri zhduket, desktopi normal rifillon.

Opsioni i dytë si të hiqni banerin pornografik:
Ndodh që mënyra e sigurt (modaliteti i sigurt) nuk funksionon, çfarë të bëni atëherë, si të hiqni flamurin nga desktopi (ekrani)?

Në këtë rast procesi i heqjes së flamujve pak më e vështirë se në rastin e mëparshëm. Së pari ju duhet të rinisni kompjuterin tuaj. Në momentin e ngarkimit të desktopit kur ndizni kompjuterin, shtypni shpejt ctrl + alt + delete , duke hapur kështu menaxherin e detyrave të Windows. Pasi të fillojë, shkoni te skedari i proceseve dhe fshini shpejt procesin e eksploruesit. Ekziston një shans që me veprime të tilla, veçanërisht nëse bëhet shpejt, virusi nuk do të ketë kohë të nisë ekranin e tij spërkatës. Nëse keni pasur sukses në këtë mënyrë ndaloni funksionimin e bannerit dhe një foto reklamuese, pastaj klikoni në menaxherin e detyrave "Detyrë e re" -> regedit, më pas ndiqni hapat e treguar në rastin e parë.

Mënyra e tretë si të hiqni flamurin e ransomware:
Situata është e ngjashme: mënyra e sigurt nuk dëshiron të fillojë. Në këtë rast, për të hequr flamurin nga desktopi, do t'ju duhet një kompjuter tjetër dhe një flash drive. Një program për kërkimin dhe heqjen e viruseve kopjohet në USB flash drive pa instalim paraprak. Ne futim USB flash drive me mjetin në kompjuter, rindizni PC-në derisa të ngarkohen të gjitha proceset, duhet të shkoni shpejt në USB flash drive dhe të ekzekutoni programin. Nëse nisja ka filluar me sukses, atëherë mund të themi se gëzohemi dhe presim derisa virusi të gjendet dhe të hiqet.

Opsioni i 4-të si të hiqni flamurin e sms:
Nëse situata është e ngjashme, domethënë, mënyra e sigurt nuk fillon, por metodat e mëparshme disi nuk funksionuan, ka ende një rrugëdalje dhe është e mundur të hiqni reklamën (banderën). Do t'ju duhet një kompjuter tjetër për t'u lidhur në distancë me kompjuterin e infektuar. Ne lidhim dy kompjuterë me një kabllo rrjeti, lidhemi nga kompjuteri i dytë në rrjet. Pas kësaj, duke përdorur protokollin rdp (mstsc), ne përpiqemi të lidhemi me kompjuterin e infektuar që na nevojitet, duke futur emrin e përdoruesit dhe fjalëkalimin e përdoruesit të PC. Pastaj shkojmë tek ai dhe kërkojmë një proces të dyshimtë (të panjohur) në proceset e përdoruesve të PC të infektuar, e fshijmë atë. E njohim me të njëjtat numra të pakuptueshëm në emrin e tij. Pas veprimeve të kryera, ne shkëputemi dhe përpiqemi të rinisim kompjuterin e infektuar. Duhet të ndihmojë.

Mënyra e 5-të për të hequr flamurin nga desktopi:
Mund të provoni të shkëputni hard diskun, ta futni atë në një kompjuter tjetër, ta kontrolloni për viruse dhe, nëse virusi gjendet dhe hiqet, konsideroni se kemi arritur ta heqim banerin në një mënyrë të thjeshtë. Nëse virusi nuk mund të gjendet, atëherë shkoni te dosja C:\Documents and Settings\(Emri i llogarisë)\ me numra të pakuptueshëm dhe më pas fshini të gjithë skedarët në të. Veprime të tilla duhet gjithashtu të ndihmojnë dhe baneri (reklamimi) reklamues do të zhduket.

Rasti i 6-të i heqjes së bannerit:
Nëse të gjitha metodat e mëparshme janë të pasuksesshme, provoni në ndonjë kompjuter me internet të kërkoni në rrjet për fjalëkalime për këtë virus në faqet që zhvillojnë antiviruse. Ilaçet për raste të tilla janë shpesh në dispozicion. Unë nuk tregoj faqe specifike dhe prodhues të antiviruseve për të shmangur reklamat.

Opsioni i 7-të për të hequr banerin e reklamës:
Nëse kura nuk u gjet në rrjet, provoni të riinstaloni sistemin operativ Windows pa formatuar dhe fshirë të gjitha të dhënat. Skedarët tuaj personalë do të mbeten të paprekur dhe desktopi mund të bëhet normal, baneri do të fshihet së bashku me skedarët e riinstaluar të sistemit.

Metoda e 8-të si të hiqni ransomware-in e bllokuesit të banerëve:
Nëse të gjitha opsionet e mëparshme nuk kanë dhënë ndonjë rezultat, vetëm metoda e fundit do të bëjë për të hequr flamurin në desktop - instalimi i një sistemi të ri operativ me formatimin e diskut të ngurtë. Është tashmë 100% efektive për të hequr reklamat nga kompjuteri juaj.

Kujdes!

Pasi të keni sukses hiqni virusin adware, gjithsesi kontrolloni të gjithë kompjuterin tuaj për viruse të tjera. Në fund të fundit, nëse keni një virus, atëherë është e mundur që të ketë të tjerë. Pas kësaj, kontrolloni skedarin e hosteve për linja të dyshimta.

Një shenjë e rëndësishme që ju keni gjurmë të një baneri në kompjuterin tuaj është një mesazh i çuditshëm VKontakte -
"Puna teknike është duke u zhvilluar për momentin. Na falni për shqetësimin. (puna teknike vkontakte.ru)."

Ky mesazh shfaqet për shkak të ndryshimeve në skedarin e hosteve. Skedari ndodhet në C:\Windows\System32\drivers\etc (varësisht se kush ka cilin diskun). Në këtë dosje gjejmë hostet dhe e hapim përmes notepad, kontrolloni, fshini linjat shtesë. Nëse vëreni simbolin #, atëherë dijeni se do të thotë një koment dhe na tregon se linja me këtë simbol nuk perceptohet nga sistemi në asnjë mënyrë.

Nëse vëzhgoni vetëm një rresht:
"127.0.0.1 localhost" do të thotë se gjithçka është në rregull. Por ju duhet të kopjoni skedarin host dhe të shikoni përsëri përmbajtjen e tij përmes bllokut të shënimeve. Nëse vëreni ndonjë ndryshim dhe emra të faqeve që njihni, për shembull, vkontakte.ru, atëherë keni një virus.

Në këtë rast, duhet të fshini skedarin e hosteve. Sistemi juaj operativ Windows do ta krijojë dhe rivendosë automatikisht. Pas fshirjes së skedarit të hosteve, duhet të shihni nëse faqja VKontakte (ose një faqe tjetër që ishte renditur atje) nuk ka filluar të funksionojë. Nëse funksionon, atëherë sigurohuni që të ndryshoni fjalëkalimin dhe të kontrolloni përsëri sistemin për viruse, ndoshta edhe me një antivirus tjetër.

Skedari i hosteve lejon Windows të gjejë adresën IP të një sajti pa kërkuar internetin, kështu që thjesht mund të specifikoni çdo adresë ip për absolutisht çdo sajt. Kështu veprojnë shpesh mashtruesit.

Shpresoj se ky artikull ju ka ndihmuar hiqni banderolin e reklamës nga desktopi. Mos u bini në truket e mashtruesve!

A ju ndihmoi artikulli? Dhe si u hoqët nga banderola e bezdisshme? - Shkruani në komente!

Një flamur ransomware është një program i veçantë virusi që bllokon plotësisht aksesin në kontrollet e sistemit operativ Windows në mënyrë që të zhvatin para për zhbllokimin e aksesit duke dërguar para në një numër telefoni ose në portofolin elektronik të ndërhyrësve. Përkundër faktit se vala kryesore e fluksit të banderolave ​​të viruseve kaloi disa vjet më parë, ju ende herë pas here duhet të merreni me raste të dëmtimit të kompjuterëve nga ky truk i ndyrë. Kryesisht kjo u ndodh përdoruesve që nuk janë shqetësuar të mbrojnë kompjuterin e tyre nga viruset. Nëse nuk keni të instaluar një antivirus normal, atëherë një ditë të bukur, në vend të desktopit të zakonshëm, do të shihni një baner që, për ta hequr atë, do t'ju kërkojë të dërgoni një SMS në një numër telefoni celular, gjoja për të marrë një kodin e zhbllokimit. Ky është një mashtrim i plotë dhe sado para të dërgoni, sigurisht që nuk do të ketë përgjigje! Tani do të jap 3 mënyra për të hequr flamurin e ransomware nga një kompjuter Windows. Nëse ato nuk ndihmojnë, atëherë vetëm një riinstalim i plotë i sistemit operativ do të ndihmojë.
Ka 3 mënyra për të hequr një baner në Windows:

Mënyra e parë për të hequr banderolën

Provoni të përdorni telefonin, tabletin ose kompjuterin tuaj për të kërkuar në internet një kod zhbllokimi me numrin e telefonit. Gjeneruesit e kodeve për zhbllokimin e ransomware janë postuar në faqet e internetit të kompanive më të mëdha që zhvillojnë softuer antivirus. Për shembull, Kaspersky Lab, DrWeb dhe Deblocker. Atje zakonisht duhet të futni numrin e telefonit në të cilin sulmuesit kërkojnë të dërgojnë para dhe SMS, ose numrin e portofolit elektronik. Si përgjigje, do të merrni një kod që do t'ju ndihmojë të çaktivizoni bllokuesin.
E vetmja pikë negative është se kjo metodë funksionon në banerët më të vjetër dhe më të thjeshtë të ransomware. Në një "infeksion" më dinake, kompleks dhe të avancuar, ky truk nuk funksionon më dhe për ta trajtuar atë, do të jetë e nevojshme të përdoren dy metodat e mëposhtme.

Mënyra e dytë për të zhbllokuar flamurin në kompjuter

Përdorni programin Kaspersky WindowsUnlocker nga Kaspersky Lab.

Është pjesë e Kaspersky Rescue Disk. Ky është një mjet i shkëlqyeshëm falas që do t'ju ndihmojë të hiqni shpejt dhe me lehtësi flamurin e ransomware nga kompjuteri juaj Windows 10.

Mënyra e tretë për të hequr virusin bllokues të Windows

1. Duhet të nisni sistemin në mënyrë të sigurt. Në Windows 7, duhet të shtypni butonin F8 në fillim. Në Windows 10 ose G8, keni nevojë për një disk instalimi ose një flash drive. Më shumë detaje janë shkruar mirë në artikullin Windows 10 Safe Mode.
2. Më pas, duhet të hapni redaktorin e regjistrit. Për ta bërë këtë, shtypni kombinimin e tastit Win + R dhe në dritaren "Run" futni komandën regedit.
3. Në redaktorin e regjistrit gjejmë degën:

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

Ai do të përmbajë hyrjen "Shell". Ne klikojmë mbi të dy herë dhe përshkruajmë Windows Explorer standard - explorer.exe
Nëse eksploruesi është regjistruar tashmë në hyrjen "Shell", atëherë hapni degën:

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Opsionet e ekzekutimit të skedarit të imazhit

Zgjerojeni dhe studiojeni me kujdes. Nëse ka një nënseksion "explorer.exe", thjesht fshijeni atë duke klikuar me të djathtën dhe duke zgjedhur artikullin e menusë "Fshi".
4. Rinisim kompjuterin. Windows duhet të niset normalisht. Pas kësaj, sigurohuni që të kontrolloni kompjuterin tuaj me një antivirus të mirë. Për shembull, DrWeb CureIT falas.

Ndoshta një nga problemet më të bezdisshme me të cilat duhet të merren përdoruesit e Windows janë reklamat me baner. Ju nuk mund ta zgjidhni problemin këtu me një rindezje normale - pas një rindezjeje, baneri as që mendon të zhduket. Dhe gjysma e mundimit, nëse është thjesht një reklamë e bezdisshme. Më keq, kur bëhet fjalë për zhvatje, e kalitur me kanosje nga një nen i kodit penal që në fakt askush nuk e ka shkelur. Fillestarët drejtohen drejt kësaj, duke dërguar para në një portofol të panjohur. Injoranca luan një shaka mizore me ta.

Çfarë duhet të bëni nëse bëheni një nga ata me fat që kap një baner në kompjuterin tuaj? A ka një zgjidhje për këtë problem? Ka, dhe jo një. Në këtë artikull, ne do të shqyrtojmë jo vetëm disa mënyra për të hequr një flamur nga një kompjuter, por gjithashtu do të merremi me arsyet e paraqitjes së tij, në mënyrë që të mos shkelni në të njëjtën grabujë në të ardhmen. Le të fillojmë me metodat e heqjes.

Për të hequr flamurin në këtë mënyrë, ndiqni udhëzimet e mëposhtme:

  1. Rinisni kompjuterin tuaj.
  2. Ndërsa e ndizni, shtypni butonin F8 për të hapur menynë e zgjedhjes së modalitetit të nisjes. Duhet të keni kohë për ta bërë këtë përpara se sistemi operativ të nisë.
  3. Zgjidhni « Modaliteti i sigurt me mbështetjen e linjës së komandës. Në këtë meny, miu nuk funksionon, kështu që përdorni shigjetat për të lëvizur midis opsioneve dhe butonin "Enter" për të zgjedhur.

  4. Prisni që Windows të ngarkohet, më pas hapni një dritare « Ekzekutoni duke shtypur kombinimin e tastit Win+R.

  5. Shkruani "regedit » dhe shtypni « Ne rregull » .

  6. Hapni dosjen: "HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon", më pas gjeni cilësimin e quajtur "Shell" dhe zëvendësoni vlerën e tij me "explorer.exe".

  7. Rinisni kompjuterin tuaj për të konfirmuar ndryshimet. Ajo është bërë.

Video - hiqni flamurin nga kompjuteri

Metoda numër 2. Largimi me antivirus

Lexoni një përmbledhje të detajuar të programeve më të mira antivirus në artikull -

Kjo metodë është më e lehtë se e para, pasi nuk kërkon pothuajse asnjë veprim nga ju. Gjithçka që ju nevojitet është një antivirus i instaluar. Çdokush do të bëjë: Kaspersky, Avast, Dr.Web dhe të tjerët. Tani le të kalojmë te udhëzimet:


Metoda numër 3. "Të gjitha brenda"

Mënyra më e lehtë për të zgjidhur problemet që lidhen me sistemin operativ është ta riinstaloni atë. Nëse nuk keni aftësinë për të instaluar një antivirus dhe nuk dëshironi të gërmoni në regjistër, atëherë mund t'i drejtoheni kësaj metode të thjeshtë. Por mos harroni të ndiqni dy rregulla të thjeshta:


Pra, ju hoqët banderolën. Tani nuk do t'ju dëmtojë të dini se çfarë duhet të bëni në mënyrë që të mos bllokoni kompjuterin tuaj me banderola në të ardhmen dhe vazhdimisht të mos përdorni manipulimet e sistemit të përshkruara në metodat e mësipërme. Le të shohim shkaqet dhe mënyrat për t'i shmangur ato.

Arsyet e shfaqjes së një baneri në një kompjuter

Arsyeja #1. Instalimi i Flash Player

Jo, mos nxitoni të hiqni flash player-in! Ky është një program i dobishëm me të cilin mund të shikoni video direkt në shfletuesin tuaj, të dëgjoni muzikë dhe të bëni shumë gjëra të tjera të këndshme. Një tjetër gjë është kur, nën maskën e instalimit të tij nga një faqe e dyshimtë, softueri me qëllim të keq futet në kompjuterin tuaj, duke e bllokuar atë me banderola dhe gjëra të tjera të turpshme.

Në fakt, shumica e shfletuesve kanë Flash Player të para-instaluar dhe nuk ka nevojë ta riinstaloni atë. Mund të kontrolloni lehtësisht disponueshmërinë e tij. Për ta bërë këtë, bëni sa më poshtë:


E rëndësishme! Nëse nuk keni një flash player, atëherë shkarkoni atë nga faqja e internetit e zhvilluesit, në asnjë rast mos lejoni që dritaret e çuditshme pop-up ta bëjnë atë për ju. Është falas dhe i disponueshëm falas.

Arsyeja numër 2. Instalimi i softuerit pirat

Shumë njerëz i duan falas. Ata do të preferojnë të shkarkojnë një çarje, një patch, një keygen, etj., gjë që do t'i ndihmojë ata të përdorin një program pa paguar. Fatkeqësisht, pas aktivizimit të një softueri të tillë, me shumë mundësi do të merrni një baner si shpërblim. Prandaj, opsioni më i mirë në këtë rast është të tregosh respekt për zhvilluesit dhe të mos tregohesh dorështrënguar me fondet. Është më mirë të përdorni me qetësi softuerin e licencuar dhe të mos humbni kohën dhe nervat tuaja.

Arsyeja numër 3. Vende të rrezikshme

Lexoni informacione të dobishme dhe shërbimet më të mira për të kontrolluar në artikull -

Bukuria e internetit është se ofron kaq shumë mundësi. Me të, ju mund të merrni pothuajse çdo informacion, të kryeni transaksione financiare, nëse është porositja e mallrave ose pagesa e biletave ajrore, shkarkimi i lojërave, programeve, librave, etj. Do të duket, cili është problemi? Dhe problemi është se interneti është i mbushur me një numër të madh faqesh të dyshimta nga të cilat të kapësh një virus (i cili, në fakt, është një baner) është po aq e lehtë sa granatimi i dardhave.

Për të shmangur këtë, ndiqni këto rregulla të thjeshta:

  • shkarkoni softuer vetëm nga faqja e zhvilluesit. Por kini kujdes - ka shumë "faqe të rreme" që kopjojnë ndërfaqen e faqeve zyrtare. Kushtojini vëmendje adresës së faqes në shiritin e adresave. Nëse ka një numër shtesë në të ose një shkronjë është shkruar gabim, lëreni menjëherë;
  • mos shkarkoni skedarë të ekzekutueshëm (skedarë me shtesën .exe), veçanërisht nëse keni nevojë të shkarkoni një fotografi, muzikë ose ndonjë skedar tjetër në një format tjetër. Shkarkimi i skedarëve të ekzekutueshëm është mënyra më e lehtë për të prishur sistemin tuaj operativ;
  • mos klikoni në parulla të dyshimta reklamuese. Nuk është e pazakontë që përdoruesit e Windows XP dhe sistemet operative më të vjetra të kapin pas një Winlocker të tillë, duke bllokuar plotësisht hyrjen e tyre në sistem.

Duke ndjekur udhëzimet dhe rregullat e thjeshta të përshkruara në këtë artikull, mund të hiqni lehtësisht një baner të bezdisshëm dhe të minimizoni rrezikun e shpërblimit të kompjuterit tuaj përsëri me të në të ardhmen.

Video - Si të hiqni një baner nga desktopi

Winlocker Trojans janë një lloj malware që, duke bllokuar hyrjen në desktop, zhvat para nga përdoruesi - gjoja nëse ai transferon shumën e kërkuar në llogarinë e sulmuesit, ai do të marrë një kod zhbllokimi.

Nëse sapo ndizni kompjuterin, shihni në vend të desktopit:

Ose diçka tjetër në të njëjtën frymë - me mbishkrime kërcënuese, dhe ndonjëherë me fotografi të turpshme, mos nxitoni të akuzoni të dashurit tuaj për të gjitha mëkatet.

Ata, dhe ndoshta ju vetë, ranë viktimë e ransomware-it trojan.winlock.

Si futen bllokuesit e ransomware në një kompjuter?

Më shpesh, bllokuesit hyjnë në kompjuter në mënyrat e mëposhtme:

  • përmes programeve të hakuara, si dhe mjeteve për hakimin e softuerëve me pagesë (çarje, keygens, etj.);
  • shkarkohen përmes lidhjeve nga mesazhet në rrjetet sociale, të dërguara gjoja nga të njohurit, por në fakt - nga ndërhyrës nga faqet e hakuara;
  • të shkarkuara nga burime ueb phishing që imitojnë faqe të njohura, por në fakt të krijuara posaçërisht për përhapjen e viruseve;
  • vini me e-mail në formën e bashkëngjitjeve që shoqërojnë letrat me përmbajtje intriguese: “Je paditur…”, “je fotografuar në vendin e krimit”, “ke fituar një milion” dhe të ngjashme.

Kujdes! Bannerët pornografikë nuk shkarkohen gjithmonë nga faqet pornografike. Mund dhe me më të zakonshmet.

Një lloj tjetër ransomware shpërndahet në të njëjtën mënyrë - bllokuesit e shfletuesit. Për shembull, si kjo:

Ata kërkojnë para për qasje në shfletimin e internetit përmes një shfletuesi.

Si të hiqni banerin "Windows është i bllokuar" dhe të ngjashme?

Kur desktopi është i kyçur, kur një flamur virusi pengon nisjen e ndonjë programi në kompjuter, mund të bëni sa më poshtë:

  • shkoni në modalitetin e sigurt me mbështetjen e linjës së komandës, filloni redaktorin e regjistrit dhe fshini çelësat autorun të banerit.
  • nisni nga një CD Live (disk "live"), për shembull, komandanti ERD dhe hiqni banderolin nga kompjuteri si përmes regjistrit (çelësat e autoun) ashtu edhe përmes eksploruesit (skedarët).
  • skanoni sistemin nga një disk boot me një antivirus, si Dr.Web LiveDisk ose Disku i Shpëtimit Kaspersky 10.

Metoda 1: Heqja e "winlocker" nga modaliteti i sigurt me mbështetjen e konsolës.

Pra, si të hiqni një flamur nga një kompjuter përmes vijës së komandës?

Në makinat me Windows XP dhe 7, përpara se të fillojë sistemi, duhet të shtypni shpejt tastin F8 dhe të zgjidhni artikullin e shënuar nga menyja (në Windows 8 \ 8.1 nuk ka një menu të tillë, kështu që duhet të nisni nga disku i instalimit dhe ekzekutoni linjën e komandës prej andej).

Në vend të një desktopi, një tastierë do të hapet para jush. Për të nisur redaktorin e regjistrit, futni komandën në të regedit dhe shtypni Enter.

Tjetra, hapni redaktorin e regjistrit, gjeni hyrjet e virusit në të dhe rregulloni atë.

Më shpesh, banderolat e ransomware regjistrohen në seksione:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon- këtu ata ndryshojnë vlerat e parametrave Shell, Userinit dhe Uihost (parametri i fundit është vetëm në Windows XP). Ju duhet t'i rregulloni ato në normale:

  • shell=explorer.exe
  • Userinit = C:\WINDOWS\system32\userinit.exe, (C: është shkronja e ndarjes së sistemit. Nëse Windows është në diskun D, ​​shtegu për në Userinit do të fillojë me D:)
  • Uihost=LogonUI.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows- shikoni parametrin AppInit_DLLs. Normalisht, mund të mungojë ose të ketë një vlerë boshe.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run- këtu ransomware krijon një parametër të ri me vlerën si shtegun drejt skedarit bllokues. Emri i parametrit mund të jetë një varg shkronjash, si p.sh. dkfjghk. Duhet të hiqet plotësisht.

E njëjta gjë vlen edhe për seksionet e mëposhtme:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

Për të rregulluar çelësat e regjistrit, kliko me të djathtën mbi cilësimin, zgjidh Edit, fut një vlerë të re dhe kliko OK.

Pas kësaj, rinisni kompjuterin tuaj në modalitetin normal dhe bëni një skanim antivirus. Ai do të heqë të gjithë skedarët e ransomware nga hard disku juaj.

Metoda 2. Heqja e një winlocker duke përdorur ERD Commander.

Komandanti ERD përmban një grup të madh mjetesh për rikthimin e Windows, duke përfshirë edhe kur dëmtohet nga trojanë bllokues.

Duke përdorur redaktorin e regjistrit ERDregedit të integruar në të, mund të bëni të njëjtat operacione që përshkruam më lart.

Komandanti ERD do të jetë i domosdoshëm nëse Windows është i bllokuar në të gjitha mënyrat. Kopjet e tij shpërndahen ilegalisht, por ato gjenden lehtësisht në rrjet.

Kompletet e komandantëve ERD për të gjitha versionet e Windows quhen disqe të nisjes MSDaRT (Microsoft Diagnostic & Recavery Toolset), ato vijnë në formatin ISO, i cili është i përshtatshëm për djegien në DVD ose transferimin në një USB flash drive.

Është po aq efektive heqja e banderolave ​​nga një kompjuter duke përdorur disqet Dr.Web dhe Kaspersky.

Si ta mbroni kompjuterin tuaj nga bllokuesit?

  • Instaloni një antivirus të besueshëm dhe mbajeni aktiv gjatë gjithë kohës.
  • Kontrolloni të gjithë skedarët e shkarkuar nga Interneti për siguri përpara se të nisni.
  • Mos klikoni në lidhje të panjohura.
  • Mos hapni bashkëngjitjet e postës elektronike, veçanërisht ato që vijnë me shkronja me tekst intrigues. Edhe nga miqtë tuaj.
  • Mbani gjurmët e faqeve të internetit që vizitojnë fëmijët tuaj. Përdorni kontrollet prindërore.
  • Nëse është e mundur, mos përdorni softuer pirat - shumë programe me pagesë mund të zëvendësohen me të sigurta pa pagesë.

Artikujt kryesorë të lidhur