Hvis der et stykke tid efter, at systemet er startet, vises et blåt banner på skærmen med en beskyldning om synder og en besked om blokering af computeren, betyder det, at du nu er fortrolig med Trojan. Winlock-klassen af vira. Virussen tilbyder at få opløsning og en oplåsningskode til 300-500 rubler ved at overføre penge til en mobiltelefonkonto. Når du genstarter, kan klassificeringen af din synd, summen af dens vurdering og telefonnummeret ændre sig.
Instruktioner
Trin 1
Brug en anden computer til at oprette en bootbar disk med et sæt programmer, der kræves for at desinficere din computer. Du skal finde et diskbillede på Internettet med navnet WinPE_uVS eller WinPE_uVS_recSys, downloade og oprette en bootbar disk derfra på et eller andet medium - flash, CD eller DVD.
Trin 2
Start på den inficerede computer fra den oprettede disk, i venstre rude, marker afkrydsningsfeltet ved siden af Total Commander-elementet og klik på GO-knappen nederst til højre. På denne måde åbner du filhåndteringen.
Trin 3
Vælg opstartsdisken fra listen over diske i filhåndteringen, og dobbeltklik på start.cmd-filen - den åbner uVS-værktøjet.
Trin 4
Klik på knappen, der siger "Vælg Windows Directory", naviger til det drev, hvor dit operativsystem er installeret, klik på mappen, hvor det er placeret, og klik på "OK" -knappen.
Trin 5
Klik på knappen "Kør under den aktuelle bruger", så værktøjet begynder at scanne systemet i den mappe, du har angivet. Ikke kun filer i denne mappe scannes, men også OS-elementer, der findes i andre mapper. I slutningen af arbejdet vil du blive præsenteret for en liste over filer, som værktøjet anser for mistænkelig.
Trin 6
Fjern filer, du kender, fra listen over mistænkelige filer. Husk, at du ikke bør slette noget, som værktøjet er i tvivl om - for eksempel anser det komponenter i antivirusprogrammer, firewalls osv. For at være mistænkelige. Højreklik på sådanne filer, og vælg Føj til kendt liste i menuen. Hvis du er i tvivl, kan du vælge den øverste linje i denne menu ("Information") for at få vist mere detaljerede oplysninger om filen.
Trin 7
Føj virussignaturen til hjælpedatabasen. For en mistænkelig fil, der ikke er knyttet til et program, du kender, skal du højreklikke og vælge linjen "Tilføj filsignatur til virusdatabase" i menuen. Værktøjet beder dig om at give det et navn - indtast filnavnet. Det har normalt et navn, der ligner 22CC6C32.exe. Når du har angivet navnet, skal du klikke på OK.
Trin 8
Klik på knappen Tjekliste. Når du har tilføjet en fils signatur til databasen, afslører en anden kontrol alle referencer til den indeholdt i andre elementer på denne disk. På denne måde finder værktøjet den fil, der vil "regenerere" virussen.
Trin 9
Klik på knappen "Dræb vira", så værktøjet ødelægger alle de filer, der er tilbage på listen. Derefter kan du lukke det og vende tilbage til filhåndteringen.
Trin 10
Find en fil med navnet system32.exe - den er placeret i rodmappen på startdisken. Kør det for at reparere virusbeskadigede systemfiler.
Trin 11
Angiv den Windows-mappe, hvor programmet skal skrive de ubeskadigede systemfiler, og klik på knappen Installer. Dette afslutter gendannelsen af alt, hvad der er beskadiget af virussen.
Trin 12
Luk filhåndteringen, og i vinduet Shell Swapper skal du vælge indstillingen Genstart fra rullelisten i øverste højre hjørne. Start dit operativsystem på den sædvanlige måde.
Trin 13
Anti-virus-programmers websteder har detaljerede og enkle instruktioner om, hvordan man kan slippe af med banneret. Som regel koger det ned til valget af en oplåsningskode og kan kun hjælpe, hvis virusdistributøren virkelig er bekymret for at gendanne din computers ydeevne og har givet en sådan mulighed. Du kan kontrollere, hvor effektiv denne teknik er, og om den mere er et søgemaskineoptimerings- og kommercielt antivirus-reklameværktøj. Måske er du heldig, og hvis ikke, gå til ovenstående teknik, der er effektiv i forhold til nutidens generation af vira.