Sådan Fjernes Et Viralt Banner Fra Dit Skrivebord

Indholdsfortegnelse:

Sådan Fjernes Et Viralt Banner Fra Dit Skrivebord
Sådan Fjernes Et Viralt Banner Fra Dit Skrivebord

Video: Sådan Fjernes Et Viralt Banner Fra Dit Skrivebord

Video: Sådan Fjernes Et Viralt Banner Fra Dit Skrivebord
Video: ✅ОБЗОР МОДА PETERBILT 362 CABOVER 1.0 ATS 1.41 2024, November
Anonim

Når du surfer på nettet, er det let at blive bytte for ubudne gæster, der injicerer malware på andres computere. For at gøre dette skal du bare klikke på det forførende billede, downloade et gratis program eller følge linket, der lover fabelagtig indtjening eller spændende information. Som et resultat kan du muligvis se et viralt banner, der forstyrrer dit arbejde, efter du har tændt computeren igen.

https://mgyie.ru/images/stories/novoe1/remontano
https://mgyie.ru/images/stories/novoe1/remontano

Banneret vises efter indlæsning af Windows

Normalt ser banneret ud som et vindue med en besked om at blokere Windows på grund af din overtrædelse af nogle aftaler (for eksempel at se børneporno) og kravet om at overføre et bestemt beløb til en webpung eller et telefonnummer. Til gengæld lover angriberne at fjerne låsen eller sende en SMS med en oplåsningskode. Virussen kan også ligne et påtrængende reklamevindue eller et uanstændigt billede. Overfør ikke penge under nogen omstændigheder - det hjælper ikke. Du kan klare problemer alene eller ved hjælp af internettjenester.

Brug Ctrl + Shift + Esc-tasterne til at påkalde task manager. På fanen "Applikationer" skal du finde navnet på banneret og fjerne markeringen fra opgaven. Du kan gøre andet: Brug Win + D-tasterne til at minimere alle åbne vinduer. Højreklik på bannervinduet i proceslinjen, og vælg "Luk".

Klik på Win. I afsnittet "Programmer" skal du udvide "Tilbehør", "Systemværktøjer" og vælge "Systemgendannelse", hvis denne funktion er aktiveret. Marker "Gendan til en tidligere tilstand" og klik på "Næste".

Vælg en dato et par dage før problemet begynder.

Hvis virussen forbliver efter genstart af computeren, kan du prøve manuelt at slette de poster, der starter lanceringen af virussen fra registreringsdatabasen. Minimer og luk bannervinduet som beskrevet ovenfor. Tryk på Win + R, og indtast regedit-kommandoen i programstartervinduet. Åbn filialen HKEY_LOCAL_MACHINE / Software / Microsoft / Windows NT / CurrentVersion / Winlogon. På højre side af vinduet skal du finde indstillingerne Shell og Userinit. For Shell skal Explorer.exe indtastes i feltet Værdi for Userinit - C: / Windows / system32 / userinit.exe. Hvis der er flere tegn, skal du fjerne dem.

Kør en dyb scanning af din computer med et antivirusprogram. Du kan bruge det gratis Dr. Web CureIt-værktøj. Deaktiver det antivirus, der er installeret på din computer på forhånd, da værktøjet kan betragte dets aktivitet som mistænkelig og farlig.

Du kan indtaste det telefonnummer eller tegnebognummer, som afpresningspersonen ønsker at overføre penge til i din browsers søgefelt. Kaspersky Lab og DrWeb-specialister har muligvis fundet oplåsningskoder til dette banner. Der er normalt flere muligheder for koder. Indtast dem en efter en i indtastningsfeltet, indtil det fungerer (det er muligt, at dette ikke vil ske, da du er stødt på en ny ændring af virussen).

Banneret vises, før Windows starter

I dette tilfælde blokerer banneret driften af operativsystemet fuldstændigt. Genstart din computer, og tryk på F8, før Windows begynder at indlæse. I menuen med opstartsindstillinger, der vises, skal du markere "Load Last Known Good Configuration". Angiv datoen, hvor computeren fungerede korrekt.

Hvis denne indstilling ikke hjælper, skal du genstarte din computer igen og vælge "Sikker tilstand med kommandoprompt". I vinduet, der åbnes, skal du nedskrive cleanmgr-kommandoen, som fjerner unødvendige filer fra harddisken. Når det er kørt, skal du indtaste kommandoen rstrui.exe, som genopbygger systemet og returnerer systemfilerne til en fungerende tilstand.

I de mest alvorlige tilfælde, hvis banneret ikke kunne fjernes, skal du flytte harddisken til en anden computer som slave og køre en dyb scanning med et antivirusprogram.

Anbefalede: