Hvis det en stund etter at systemet er startet opp, vises et blått banner på skjermen med en beskyldning om synder og en melding om blokkering av datamaskinen, betyr det at du nå er kjent med Trojan. Winlock-klassen av virus. Viruset tilbyr å få oppløsning og en opplåsningskode for 300-500 rubler ved å overføre penger til en mobiltelefonkonto. Når du starter på nytt, kan klassifiseringen av din synd, summen av vurderingen og telefonnummeret endres.
Bruksanvisning
Trinn 1
Bruk en annen datamaskin til å lage en oppstartbar disk med et sett med programmer som kreves for å desinfisere datamaskinen. Du må finne et diskbilde på Internett med navnet WinPE_uVS eller WinPE_uVS_recSys, laste ned og opprette en oppstartbar disk fra den på noe medium - flash, CD eller DVD.
Steg 2
Start på den infiserte datamaskinen fra den opprettede disken, i venstre rute, merk av i boksen ved siden av Total Commander-elementet og klikk på GO-knappen nederst til høyre. På denne måten åpner du filbehandling.
Trinn 3
Velg oppstartsdisken fra listen over disker i filbehandleren, og dobbeltklikk på start.cmd-filen - den åpner uVS-verktøyet.
Trinn 4
Klikk på knappen som sier "Velg Windows-katalog", naviger til stasjonen der operativsystemet er installert, klikk på mappen der det er plassert, og klikk deretter på "OK" -knappen.
Trinn 5
Klikk på "Kjør under den nåværende brukeren" -knappen, og verktøyet begynner å skanne systemet i mappen du spesifiserte. Ikke bare filer i denne mappen vil bli skannet, men også OS-elementer i andre kataloger. På slutten av arbeidet vil du bli presentert med en liste over filer som verktøyet anser som mistenkelig.
Trinn 6
Fjern filer du kjenner fra listen over mistenkelige filer. Husk at du ikke bør slette noe verktøyet tviler på - for eksempel anser det komponentene i antivirusprogrammer, brannmurer osv. Som mistenkelige. Høyreklikk på slike filer og velg Legg til i kjent liste fra menyen. Hvis du er i tvil, kan du velge den øverste linjen i denne menyen ("Informasjon") for å se mer detaljert informasjon om filen.
Trinn 7
Legg til virussignaturen i verktøydatabasen. For en mistenkelig fil som ikke er tilknyttet et program du kjenner, høyreklikker du og velger "Legg filsignatur til virusdatabase" fra menyen. Verktøyet vil be deg om å gi det et navn - skriv inn filnavnet. Den har vanligvis et navn som ligner på 22CC6C32.exe. Når du har angitt navnet, klikker du OK.
Trinn 8
Klikk på Sjekkliste-knappen. Etter at du har lagt til signaturen til en fil i databasen, vil en ny sjekk avsløre alle referanser til den som finnes i andre elementer på denne disken. På denne måten finner verktøyet filen som vil "regenerere" viruset.
Trinn 9
Klikk på "Drep virus" -knappen, og verktøyet vil ødelegge alle filene som er igjen i listen. Etter det kan du lukke den og gå tilbake til filbehandleren.
Trinn 10
Finn en fil som heter system32.exe - den ligger i rotmappen på oppstartsdisken. Kjør den for å reparere viruskorrupte systemfiler.
Trinn 11
Spesifiser Windows-mappen der programmet skal skrive de uskadede systemfilene, og klikk på Installer-knappen. Dette fullfører restaureringen av alt som er skadet av viruset.
Trinn 12
Lukk filbehandleren, og velg alternativet Start på nytt i rullegardinlisten øverst til høyre i Shell Swapper-vinduet. Start operativsystemet på vanlig måte.
Trinn 13
Nettstedene til antivirusprogrammer har detaljerte og enkle instruksjoner om hvordan du kan bli kvitt banneret. Som regel koker det ned til valg av en opplåsningskode og kan bare hjelpe hvis distributøren av viruset virkelig er opptatt av å gjenopprette datamaskinens ytelse og har gitt en slik mulighet. Du kan sjekke hvor effektiv denne teknikken er, og om den er mer et verktøy for søkemotoroptimalisering og kommersielt antivirusannonsering. Kanskje du er heldig, og hvis ikke, gå til teknikken ovenfor som er effektiv i forhold til dagens generasjon av virus.