Imajući pristup Internetu, prije ili kasnije možete naići na razne zlonamjerne programe koji mogu oštetiti sadržaj vašeg računala. I nije uvijek instalirani antivirusni softver u stanju zaštititi od takvih programa. Rašireni virus je ransomware natpis koji izgleda poput prozora s informacijama da je korisnik osuđen zbog kršenja zakona, a kako bi se izbjegle posljedice, određeni iznos novca trebao bi se prebaciti na navedeni telefonski broj.
Upute
Korak 1
Takav natpis može se pojaviti prije ili neposredno nakon pokretanja operativnog sustava i blokirati funkcije sustava Windows. Ni pod kojim uvjetima ne biste trebali prebacivati novac na račun prevaranata, to vam neće pomoći da se riješite natpisa. Prvi i najlakši način je korištenje besplatnog uslužnog programa domaćeg proizvođača antivirusnog softvera Kaspersky WindowsUnlocker. Dostupan je na web mjestu proizvođača, nije ga teško koristiti. Međutim, ova metoda neće uvijek pomoći.
Korak 2
Najsigurniji način je da sami očistite registar. Izvršite sigurno pokretanje operativnog sustava, uvijek uz podršku naredbenog retka, u naredbeni redak koji se pojavi unesite naredbu regedit i pritisnite enter. Lijevi dio prozora Uređivača registra koji se pojavi sadrži popis ključeva, a desni dio prikazuje imena i vrijednosti parametara odgovarajućeg ključa. Uzastopno provjeravajte dosljednost i po potrebi izmijenite sljedeće odjeljke:
1) HKEY_CURRENT_USER> Softver> Microsoft> Windows NT> CurrentVersion> Winlogon
Ovdje uklonite parametre Shell i Userinit ako su prisutni. Neće biti suvišno zapamtiti adresu datoteke na koju se ti parametri odnose - ovo je natpis i ukloniti je s tvrdog diska.
2) HKEY_LOCAL_MACHINE> Softver> Microsoft> Windows NT> CurrentVersion> Winlogon
Parametar ljuske trebao bi biti explor.exe, a Userinit trebao bi biti C: / Windows / system32 / userinit.exe s pratećom zarezom. Ispravite ako je potrebno.
3) HKEY_LOCAL_MACHINE> Softver> Microsoft> Windows> CurrentVersion> Pokreni i HKEY_CURRENT_USER> Softver> Microsoft> Windows> CurrentVersion> Pokreni
U tim je odjeljcima potrebno provjeriti popis programa koji se automatski pokreću nakon pokretanja operativnog sustava. U pravilu će ti programi biti vrlo poznati i neće biti teško razlikovati redoviti program od sumnjivog. Možete sigurno izbrisati parametre, to će utjecati samo na broj automatski učitanih programa. Što se više nepoznatih parametara ukloni, to je vjerojatnije da će se ukloniti zlonamjerni natpis. Ista će radnja utjecati na brzinu učitavanja operativnog sustava - što je manje programa, brže je učitavanje.
3. korak
Nakon čišćenja registra trebali biste ponovno pokrenuti računalo. Ako je sve napravljeno ispravno, natpis se neće pojaviti.
4. korak
Ako se natpis učita prije pokretanja sustava Windows, virus se registrira u području za pokretanje diska i treba ga vratiti. To će zahtijevati instalacijski disk s vašim operativnim sustavom. S njega pokrećemo Windows, odabiremo točku vraćanja pomoću konzole (tipka R), zatim odabiremo kopiju sustava Windows i unosimo naredbe: prvo fixboot, potvrdite (unesite latinični y), a zatim fixmbr, potvrdite. Nakon završetka popravka područja za pokretanje, morate ponovno pokrenuti računalo s tvrdog diska. Problem bi trebao biti riješen.