Mycket ofta fångar hänsynslösa användare skadlig kod, med andra ord, virus som sedan kommer ut på deras stationära datorer med banners som ber om att skicka ett SMS till ett visst nummer. Även om du skickar ett SMS finns det ingen garanti för att bilden försvinner från skrivbordet som ett resultat. Därför, gör det inte i något fall!
Nödvändig
Dator, internetanslutning, antivirus (betald eller gratis), processansvarig (som Anvir Task Meneger)
Instruktioner
Steg 1
Det enklaste sättet:
Försök att rulla tillbaka systemet: "Start" - "Program" - "Tillbehör" - "Systemverktyg" - "Systemåterställning" - "Återställ ett tidigare tillstånd för datorn."
Välj ett datum tidigare än det då bannern dök upp, men kom ihåg att i det här fallet kan alla de program som du installerade efter datumet för återställningspunkten försvinna. Tyvärr kanske den här metoden inte hjälper om det inte finns någon tidigare version av återställningspunkten. Fortsätt sedan till nästa alternativ:
Tryck på CTRL + ALT + DELETE för att öppna Aktivitetshanteraren och försök hitta processen som visar bannern på skrivbordet. Om du känner till de flesta Windows-processer kommer du lätt att hitta misstänkt. Vanligtvis är det förklädd till nödvändiga systemprocesser, men det kan särskiljas av överflödiga eller liknande tecken i namnet, till exempel svnost.exe istället för svhost.exe, eller kännetecknas av den plats där processen startas, till exempel, svhost.exe-processen som körs i Mina ritningar”är uppenbarligen skadlig.
Information om processerna finns här
Om du lyckas hitta och "döda" den skadliga processen försvinner bannern, men kommer att visas igen nästa gång systemet startar. För att förhindra att detta händer, ta bort filen med den skadliga processen från disken och posten om dess start vid start, eller kör bättre antivirusprogrammet och skanna systemet noggrant. Ta bort virusfilerna.
Steg 2
På grund av den enorma tillströmningen av sådana virus tillhandahåller antivirusföretag tjänster för att söka efter koder från banners. Sök efter koden du behöver med hjälp av dessa länkar:
support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm Och vissa erbjuder till och med gratis verktyg för att ta bort banderoller
Särskilt listiga virus, tillsammans med att visa en banner, skriver över värdfilen i systemet så att du inte kan använda sökmotorer och antivirusföretagens webbplatser. I så fall öppnar du filen C: / WINDOWS / system32 / drivers / etc / hosts med en vanlig anteckningsbok (gör dolda filer och systemfiler och mappar synliga i inställningarna för katalogvisningen). Ta sedan bort från värdfilen alla rader som följer raden 127.0.0.1 localhost - nu, som ett resultat av denna åtgärd kan du gå online och använda tipsen ovan.
Steg 3
I svåra fall skriver virus över platsen för värdfilen i systemregistret så att du inte hittar den på C: / WINDOWS / system32 / drivers / etc / hosts. För att hitta mappen "etc" måste du se var den finns i registret.
För att göra detta, gå till registret (regedt-kommando eller Win + R regedit), gå sedan till adressen "HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / services / Tcpip / Parameters" och titta på värdet i DataBasePath (där mappen etc finns där filen är värd).
Om stegen ovan inte hjälpte dig på något sätt, använd tungt artilleri (men du behöver inte installera om systemet!).
Alternativ 1:
Ladda ner här https://www.freedrweb.com/livecd/?lng=ru LiveCD, bränn skivavbildningen till CD, starta om, gå in i BIOS, ange start från CD-ROM i BIOS, starta från bränd CD och skanna noga igenom din dator efter virus … Om du har en bärbar dator, gör bara en startbar USB-flashenhet och starta från den
Alternativ 2:
Stäng av datorn, ta bort hårddisken och kontakta en vän med ett bra antivirusprogram eller Internet, där du säkert kan skanna hårddisken med ett antivirusprogram, hitta ett virus på det och ta bort det.