Jika, beberapa saat setelah sistem boot, spanduk biru muncul di layar dengan tuduhan dosa apa pun dan pesan tentang pemblokiran komputer, ini berarti Anda sekarang sudah familiar dengan kelas virus Trojan. Winlock. Virus menawarkan untuk mendapatkan absolusi dan kode buka kunci untuk 300-500 rubel dengan mentransfer uang ke akun ponsel. Saat Anda reboot, klasifikasi dosa Anda, jumlah penilaiannya dan nomor telepon dapat berubah.
instruksi
Langkah 1
Gunakan beberapa komputer lain untuk membuat disk yang dapat di-boot dengan serangkaian program yang diperlukan untuk mendisinfeksi komputer Anda. Anda perlu menemukan gambar disk di Internet dengan nama WinPE_uVS atau WinPE_uVS_recSys, unduh dan buat disk yang dapat di-boot darinya di beberapa media - flash, CD atau DVD.
Langkah 2
Boot pada komputer yang terinfeksi dari disk yang dibuat, di panel kiri, centang kotak di sebelah item Total Commander dan klik tombol GO di kanan bawah. Dengan cara ini, Anda akan membuka pengelola file.
Langkah 3
Pilih disk boot dari daftar disk di manajer file dan klik dua kali file start.cmd - itu membuka utilitas uVS.
Langkah 4
Klik tombol yang bertuliskan "Select Windows Directory", arahkan ke drive tempat sistem operasi Anda diinstal, klik folder tempatnya, dan klik tombol "OK".
Langkah 5
Klik tombol "Jalankan di bawah pengguna saat ini" dan utilitas akan mulai memindai sistem yang terletak di folder yang Anda tentukan. Tidak hanya file dalam folder ini yang akan dipindai, tetapi juga elemen OS yang terletak di direktori lain. Di akhir pekerjaan, Anda akan disajikan daftar file yang dianggap mencurigakan oleh utilitas.
Langkah 6
Hapus file yang Anda ketahui dari daftar file yang mencurigakan. Ingatlah bahwa Anda tidak boleh menghapus apa pun yang meragukan utilitas tersebut - misalnya, menganggap komponen program antivirus, firewall, dll. yang mencurigakan. Klik kanan file tersebut dan pilih Add to Known List dari menu. Jika ragu, Anda dapat memilih baris paling atas di menu ini ("Informasi") untuk melihat informasi lebih detail tentang file tersebut.
Langkah 7
Tambahkan tanda tangan virus ke database utilitas. Untuk file mencurigakan yang tidak terkait dengan program yang Anda ketahui, klik kanan dan pilih baris "Tambahkan tanda tangan file ke basis data virus" dari menu. Utilitas akan meminta Anda untuk memberinya nama - masukkan nama file. Biasanya memiliki nama yang mirip dengan 22CC6C32.exe. Setelah menentukan nama, klik OK.
Langkah 8
Klik tombol Daftar Periksa. Setelah Anda menambahkan tanda tangan file ke database, pemeriksaan kedua akan mengungkapkan semua referensi yang terkandung dalam elemen lain pada disk ini. Dengan cara ini, utilitas akan menemukan file yang akan "meregenerasi" virus.
Langkah 9
Klik tombol "Bunuh virus" dan utilitas akan menghancurkan semua file yang tersisa dalam daftar. Setelah itu, Anda dapat menutupnya dan kembali ke pengelola file.
Langkah 10
Temukan file bernama system32.exe - itu terletak di folder root disk boot. Jalankan untuk memperbaiki file sistem yang rusak karena virus.
Langkah 11
Tentukan folder Windows di mana program harus menulis file sistem yang tidak rusak, dan klik tombol Instal. Ini menyelesaikan pemulihan semua yang rusak oleh virus.
Langkah 12
Tutup pengelola file dan di jendela Shell Swapper pilih opsi Reboot dari daftar drop-down di sudut kanan atas. Boot OS Anda dengan cara biasa.
Langkah 13
Situs web program anti-virus memiliki petunjuk terperinci dan sederhana tentang cara menghilangkan spanduk. Sebagai aturan, itu bermuara pada pemilihan kode pembuka kunci dan hanya dapat membantu jika distributor virus benar-benar peduli untuk memulihkan kinerja komputer Anda dan telah memberikan kesempatan seperti itu. Anda dapat memeriksa seberapa efektif teknik ini dan apakah itu lebih merupakan optimasi mesin pencari dan alat periklanan antivirus komersial. Mungkin Anda beruntung, dan jika tidak, lanjutkan ke teknik di atas yang efektif dalam kaitannya dengan generasi virus saat ini.