Ak sa nejaký čas po zavedení systému objaví na obrazovke modrý banner s obvinením z akýchkoľvek hriechov a správou o blokovaní počítača, znamená to, že ste už oboznámení s vírusmi triedy Trojan. Winlock. Vírus ponúka získanie rozhrešenia a odomykací kód za 300 - 500 rubľov prevodom peňazí na účet mobilného telefónu. Po reštarte sa môže zmeniť klasifikácia vášho hriechu, súčet jeho vyhodnotenia a telefónne číslo.
Inštrukcie
Krok 1
Použite iný počítač na vytvorenie bootovacieho disku so sadou programov potrebných na dezinfekciu počítača. Na internete musíte nájsť obraz disku s názvom WinPE_uVS alebo WinPE_uVS_recSys, stiahnuť z neho a vytvoriť bootovací disk na nejakom médiu - flash, CD alebo DVD.
Krok 2
Spustite infikovaný počítač z vytvoreného disku, v ľavom paneli začiarknite políčko vedľa položky Total Commander a vpravo dole kliknite na tlačidlo GO. Týmto spôsobom otvoríte správcu súborov.
Krok 3
Vyberte bootovací disk zo zoznamu diskov v správcovi súborov a dvakrát kliknite na súbor start.cmd - otvorí sa utilita uVS.
Krok 4
Kliknite na tlačidlo s názvom „Vyberte adresár Windows“, prejdite na jednotku, na ktorej je nainštalovaný váš operačný systém, kliknite na priečinok, kde sa nachádza, a kliknite na tlačidlo „OK“.
Krok 5
Kliknite na tlačidlo „Spustiť pod aktuálnym používateľom“a pomôcka začne skenovať systém umiestnený v priečinku, ktorý ste zadali. Naskenujú sa nielen súbory v tomto priečinku, ale aj prvky OS umiestnené v iných adresároch. Na konci práce sa vám zobrazí zoznam súborov, ktoré obslužný program považuje za podozrivé.
Krok 6
Odstráňte známe súbory zo zoznamu podozrivých súborov. Pamätajte, že by ste nemali mazať nič, o čom má obslužný program pochybnosti - napríklad považuje komponenty antivírusových programov, brány firewall atď. Za podozrivé. Pravým tlačidlom myši kliknite na tieto súbory a v ponuke vyberte príkaz Pridať do známeho zoznamu. Ak máte pochybnosti, môžete zvoliť horný riadok v tejto ponuke („Informácie“) a zobraziť podrobnejšie informácie o súbore.
Krok 7
Pridajte vírusovú signatúru do pomocnej databázy. V prípade podozrivého súboru, ktorý nie je spojený s programom, ktorý poznáte, kliknite pravým tlačidlom myši a v ponuke vyberte riadok „Pridať podpis súboru do vírusovej databázy“. Pomôcka vás požiada o pomenovanie - zadajte názov súboru. Spravidla má názov podobný 22CC6C32.exe. Po zadaní názvu kliknite na OK.
Krok 8
Kliknite na tlačidlo Skontrolovať zoznam. Po pridaní podpisu súboru do databázy druhá kontrola odhalí všetky odkazy na ne obsiahnuté v iných prvkoch na tomto disku. Týmto spôsobom pomôcka nájde súbor, ktorý „regeneruje“vírus.
Krok 9
Kliknite na tlačidlo „Zabiť vírusy“a pomôcka zničí všetky súbory, ktoré zostanú v zozname. Potom ho môžete zavrieť a vrátiť sa do správcu súborov.
Krok 10
Nájdite súbor s názvom system32.exe - je umiestnený v koreňovom priečinku bootovacieho disku. Spustite ho a opravte vírusom poškodené systémové súbory.
Krok 11
Zadajte priečinok Windows, do ktorého má program zapisovať nepoškodené systémové súbory, a kliknite na tlačidlo Inštalovať. Týmto je dokončená obnova všetkého, čo vírus poškodil.
Krok 12
Zatvorte správcu súborov a v okne Shell Swapper vyberte z rozbaľovacieho zoznamu v pravom hornom rohu možnosť Reboot. Spustite operačný systém obvyklým spôsobom.
Krok 13
Webové stránky antivírusových programov obsahujú podrobné a jednoduché pokyny, ako sa bannera zbaviť. Spravidla sa zredukuje na výber odblokovacieho kódu a môže pomôcť, iba ak je distribútor vírusu skutočne znepokojený obnovením výkonu vášho počítača a poskytol takúto príležitosť. Môžete skontrolovať, ako efektívna je táto technika a či ide skôr o optimalizáciu pre vyhľadávače a komerčný antivírusový reklamný nástroj. Možno máte šťastie, a ak nie, prejdite na vyššie uvedenú techniku, ktorá je účinná v súvislosti s dnešnou generáciou vírusov.