Ako se neko vrijeme nakon pokretanja sustava na ekranu pojavi plavi natpis s optužbom za bilo kakve grijehe i porukom o blokiranju računala, to znači da ste sada upoznati s virusom klase Trojan. Winlock. Virus nudi prijenos sredstava i račun za mobitel za oslobađanje i kôd za otključavanje za 300-500 rubalja. Kad se ponovno pokrenete, klasifikacija vašeg grijeha, zbroj njegove procjene i telefonski broj mogu se promijeniti.
Upute
Korak 1
Upotrijebite neko drugo računalo za stvaranje diska za pokretanje s nizom programa potrebnih za dezinfekciju računala. Na Internetu morate pronaći sliku diska s imenom WinPE_uVS ili WinPE_uVS_recSys, preuzeti i stvoriti od njega disk za pokretanje na nekom mediju - flash, CD ili DVD.
Korak 2
Dizanje na zaraženom računalu sa stvorenog diska, u lijevom oknu, potvrdite okvir pored stavke Total Commander i kliknite gumb GO u donjem desnom kutu. Na taj ćete način otvoriti upravitelj datoteka.
3. korak
Odaberite disk za pokretanje s popisa diskova u upravitelju datoteka i dvaput kliknite datoteku start.cmd - otvara se uslužni program uVS.
4. korak
Kliknite gumb na kojem piše "Odaberite Windows direktorij", pomaknite se do pogona na kojem je instaliran vaš operativni sustav, kliknite mapu u kojoj se nalazi i kliknite gumb "U redu".
Korak 5
Kliknite gumb "Pokreni pod trenutnim korisnikom" i uslužni program započet će skeniranje sustava koji se nalazi u mapi koju ste naveli. Neće se skenirati samo datoteke u ovoj mapi, već i elementi OS-a koji se nalaze u drugim direktorijima. Na kraju rada prikazat će vam se popis datoteka koje uslužni program smatra sumnjivim.
Korak 6
Uklonite datoteke koje znate s popisa sumnjivih datoteka. Imajte na umu da ne biste trebali brisati bilo što u što uslužni program sumnja - na primjer, sumnjivim smatra dijelove antivirusnih programa, vatrozida itd. Desnom tipkom miša kliknite takve datoteke i na izborniku odaberite Dodaj na poznati popis. Ako sumnjate, možete odabrati gornji redak u ovom izborniku ("Informacije") da biste pogledali detaljnije informacije o datoteci.
7. korak
Dodajte virusni potpis u bazu podataka uslužnih programa. Za sumnjivu datoteku koja nije povezana s programom koji poznajete, kliknite desnu tipku miša i na izborniku odaberite redak "Dodaj potpis datoteke u bazu podataka virusa". Uslužni program tražit će od vas da mu date ime - unesite naziv datoteke. Obično ima ime slično 22CC6C32.exe. Nakon što navedete ime, kliknite U redu.
Korak 8
Pritisnite gumb Check List. Nakon što dodate potpis datoteke u bazu podataka, druga provjera će otkriti sve reference na nju sadržane u drugim elementima na ovom disku. Na taj će način uslužni program pronaći datoteku koja će "obnoviti" virus.
Korak 9
Pritisnite gumb "Ubij viruse" i uslužni program uništit će sve datoteke koje su ostale na popisu. Nakon toga možete ga zatvoriti i vratiti se upravitelju datoteka.
Korak 10
Pronađite datoteku pod nazivom system32.exe - nalazi se u korijenskoj mapi diska za pokretanje. Pokrenite ga za popravak sistemskih datoteka oštećenih virusom.
11. korak
Navedite mapu Windows u koju bi program trebao upisati neoštećene sistemske datoteke i kliknite gumb Instaliraj. Time je dovršena obnova svega oštećenog virusom.
Korak 12
Zatvorite upravitelj datoteka i u prozoru Shell Swapper odaberite opciju Ponovno pokretanje s padajućeg popisa u gornjem desnom kutu. Pokrenite svoj OS na uobičajeni način.
Korak 13
Web stranice antivirusnih programa sadrže detaljne i jednostavne upute kako se riješiti natpisa. U pravilu se svodi na odabir koda za otključavanje i može pomoći samo ako je distributer virusa stvarno zabrinut za vraćanje performansi vašeg računala i pružio je takvu priliku. Možete provjeriti koliko je ova tehnika učinkovita i je li više alat za optimizaciju tražilice i komercijalno antivirusno oglašavanje. Možda imate sreće, a ako ne, prijeđite na gornju tehniku koja je učinkovita u odnosu na današnju generaciju virusa.