Hvordan Fjerne Et Viralt Banner Fra Skrivebordet

Innholdsfortegnelse:

Hvordan Fjerne Et Viralt Banner Fra Skrivebordet
Hvordan Fjerne Et Viralt Banner Fra Skrivebordet

Video: Hvordan Fjerne Et Viralt Banner Fra Skrivebordet

Video: Hvordan Fjerne Et Viralt Banner Fra Skrivebordet
Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024, Kan
Anonim

Når du surfer på nettet, er det lett å bli bytte for inntrengere som injiserer skadelig programvare på andres datamaskiner. For å gjøre dette er det bare å klikke på det forførende bildet, laste ned et gratis program eller følge lenken som lover fantastisk inntjening eller spennende informasjon. Etter at du har slått på datamaskinen igjen, kan du se et viralt banner som forstyrrer arbeidet ditt.

https://mgyie.ru/images/stories/novoe1/remontano
https://mgyie.ru/images/stories/novoe1/remontano

Banneret vises etter innlasting av Windows

Vanligvis ser banneret ut som et vindu med en melding om blokkering av Windows på grunn av brudd på noen avtaler (for eksempel å se på barneporno) og kravet om å overføre et visst beløp til en nettlommebok eller et telefonnummer. Til gjengjeld lover angriperne å fjerne låsen eller sende en SMS med en opplåsningskode. Viruset kan også se ut som et påtrengende reklamevindu eller et uanstendig bilde. Ikke overfør penger under noen omstendigheter - det hjelper ikke. Du kan takle problemer alene eller bruke Internett-tjenester.

Bruk Ctrl + Shift + Esc-tastene for å påkalle oppgavebehandling. I kategorien "Programmer", finn navnet på banneret og fjern merket for oppgaven. Du kan gjøre noe annet: bruk Win + D-tastene for å minimere alle åpne vinduer. Høyreklikk på bannervinduet i oppgavelinjen og velg “Lukk”.

Klikk Vinn. I delen "Programmer" utvider du "Tilbehør", "Systemverktøy" og velger "Systemgjenoppretting" hvis du har denne funksjonen aktivert. Merk av for "Gjenopprett til en tidligere tilstand" og klikk "Neste".

Velg en dato noen dager før problemet begynner.

Hvis viruset forblir etter at du har startet datamaskinen på nytt, kan du prøve å slette oppføringene som starter lanseringen av viruset manuelt fra registret. Minimer og lukk bannervinduet som beskrevet ovenfor. Trykk på Win + R og skriv inn regedit-kommandoen i programstartervinduet. Åpne HKEY_LOCAL_MACHINE / Software / Microsoft / Windows NT / CurrentVersion / Winlogon-grenen. På høyre side av vinduet finner du alternativene Shell og Userinit. For Shell skal Explorer.exe oppgis i Verdifelt for Userinit - C: / Windows / system32 / userinit.exe. Hvis det er flere tegn, fjern dem.

Kjør en dyp skanning av datamaskinen din med et antivirusprogram. Du kan bruke det gratis Dr. Web CureIt-verktøyet. Deaktiver antivirusprogrammet som er installert på datamaskinen din på forhånd, da verktøyet kan anse aktiviteten som mistenkelig og farlig.

Du kan skrive inn telefonnummeret eller lommeboknummeret som utpresseren vil overføre penger til i søkefeltet i nettleseren din. Kaspersky Lab og DrWeb-spesialister kan ha funnet opplåsningskoder for dette banneret. Det er vanligvis flere muligheter for koder. Skriv inn dem en etter en i inndatafeltet til det fungerer (det er mulig at dette ikke vil skje, siden du har kommet over en ny modifisering av viruset).

Banneret vises før Windows starter

I dette tilfellet blokkerer banneret driften av operativsystemet fullstendig. Start datamaskinen på nytt og trykk på F8 før Windows begynner å lastes inn. I menyen med oppstartsalternativer som vises, merker du av for "Last Last Known Good Configuration". Angi datoen da datamaskinen fungerte riktig.

Hvis dette alternativet ikke hjelper, må du starte datamaskinen på nytt og velge "Sikker modus med ledetekst". I vinduet som åpnes, skriv ned cleanmgr-kommandoen, som fjerner unødvendige filer fra harddisken. Når den er ferdig, kjører du kommandoen rstrui.exe, som gjenoppbygger systemet og returnerer systemfilene til en fungerende tilstand.

I de mest alvorlige tilfellene, hvis banneret ikke kunne fjernes, flytt harddisken til en annen datamaskin som slave og kjør en dyp skanning med et antivirusprogram.

Anbefalt: