Bannerlar va reklamalardan qanday qutulish mumkin. Biz banner viruslarini turli yo'llar bilan olib tashlaymiz. Xostlar fayliga o'zgartirishlar

Assalomu alaykum, aziz blog o'quvchilari, men uzoq vaqt davomida kompyuteringizga kirishni bloklaydigan ransomware virusini (Winlocker) qanday olib tashlash haqida maqola yozmoqchi edim.
Ko'pincha, bu muammo tasodifan yoki ularning beparvoligi tufayli firibgarlarning qurboniga aylangan tajribasiz foydalanuvchilar tomonidan duch keladi. Ko'pchilik tajribasizligi tufayli kod olish umidi bilan bannerni blokdan chiqarish uchun SMS yuborishadi va bu sizning kompyuteringizga zarar etkazgan to'lov dasturi virusi ekanligi ayon bo'lgunga qadar ko'p pul sarflashadi, bu bilan pul sarflamasdan kurashish mumkin. .

Men darhol aytamanki, hech qanday holatda firibgarlarga pul to'lamang, bunday SMS-bannerda yozilgan hamma narsa sof firibgarlikdir. Agar siz eng kam qarshilik yo'lidan borishga qaror qilsangiz va pul to'lamoqchi bo'lsangiz ham, bu sizning muammoingizni hal qilishi haqiqat emas.

Bundan tashqari, oxirgi choraga murojaat qilmang - tizimni qayta o'rnatmang. Har qanday zararli dasturni oddiy usulda va oqibatlarsiz olib tashlash mumkin. Tizimni qayta o'rnatishni talab qilishi mumkin to'liq olib tashlash hammasi zarur ma'lumotlar. Agar kompyuteringizda qimmatli narsa bo'lmasa, uni ishlatishingiz mumkin.

To'lov dasturining tizimingizga ta'siri

Winlocker operatsion tizimni butunlay to'xtatib qo'yadi va ishga tushirish dasturlari va ish stoliga kirishni bloklaydi. Ransomware virusi vazifa menejeriga kirishni bloklaydi va Windows yuklashni boshlagandan so'ng darhol boshlanadi. Ba'zida shunday bo'ladiki, zararli dastur tizimni xavfsiz rejimda ishga tushirishga to'sqinlik qiladi, muammoni hal qilish ancha qiyin bo'ladi;

Virusli dastur qurilmaga tushganda, u o'zini bir necha marta yozib oladi turli joylar, shuning uchun uni aniqlash qiyin, kamroq olib tashlang.

Nima uchun bu vaziyat yuzaga kelganligi haqida bir necha so'z aytaman. Ko'pincha, ushbu turdagi viruslarning ko'rinishi virusga qarshi himoya mavjud bo'lmagan kompyuterlarda kuzatilishi mumkin. Qurilmangizni zararli dasturlardan himoya qilish uchun sizga maqolani o'qishni maslahat beraman . Bundan tashqari, veb-saytlarda siz juda ehtiyot bo'lishingiz va notanish havolalarni bosmaslik kerakligini tushunishingiz kerak. Tasdiqlanmagan manbadan dasturni yuklab olish va o'rnatishdan keyin bunday infektsiyani yuqtirish ehtimoli hali ham juda yuqori. Internetda ishlayotganda, shaxsiy kompyuteringizni himoya qilishni unutmang;

Kompyuteringizda profilaktika ishlarini bajarishga ishonch hosil qiling, antivirusni yangilang va davriy skanerlash qurilmangizda zararli dasturlar (siz ma'lum bir kun va vaqtda avtomatik skanerlashni o'rnatishingiz mumkin). Agar rioya qilsangiz oddiy qoidalar, keyin infektsiyani oldini olish mumkin.

Shunday qilib, agar siz hali ham ushbu muammoni o'zingiz hal qilishga qaror qilsangiz, unda to'lov dasturi virusini blokdan chiqarish bo'yicha bir nechta variantlarni ko'rib chiqaylik. Eng boshidan boshlaylik oddiy yo'l va biz asta-sekin murakkabroqlarga o'tamiz. Agar variantlardan biri sizga yordam bersa, u holda qoling.

Buyruqlar satridan ishga tushirish

Men yaqinda eng oddiy usul mavjudligi haqida bilib oldim, lekin u barcha mashinalarda muammoni hal qila olmaydi.

Biz qilishimiz kerak bo'lgan birinchi narsa. Biz kompyuterni qayta ishga tushiramiz va yuklash paytida vaqti-vaqti bilan F8 tugmasini bosamiz. Agar siz hamma narsani to'g'ri bajargan bo'lsangiz, qo'shimcha variantlar menyusini ko'rishingiz kerak. Windows yuklash. IN bu menyu tizimni ishga tushirish variantini tanlang Qo'llab-quvvatlash bilan xavfsiz rejim buyruq qatori va Enter tugmasini bosing. Yuklashdan so'ng, ish stoli va undagi yorliqlar va piktogrammalarsiz faqat buyruq qatori paydo bo'ladi. Quyidagi buyruqlarni birma-bir kiriting

  • jamoa cleanmgr– Cleanmgr.exe vositasi keraksiz va eskirgan fayllarni olib tashlash uchun mo'ljallangan;
  • jamoa rstrui- tizimni tiklashni boshlash buyrug'i (bu buyruq faqat tizim sozlamalarida uni o'chirmagan bo'lsangiz ishlaydi).

Buyruqlarni ketma-ket kiritgandan so'ng, biz kompyuterni qayta ishga tushiramiz va bannerning mavjudligini tekshiramiz. Agar u etishmayotgan bo'lsa, unda bu usul bizga yordam berdi, agar bo'lmasa, keyingisiga o'ting.

Blokerni ishga tushirishdan olib tashlash

Birinchi usulda bo'lgani kabi, biz qurilmani ishga tushiramiz va qo'shimcha variantlar menyusini yuklash uchun F8 tugmasini bosing. Keyin elementni tanlang Xavfsiz rejim va Enter tugmasini bosing. Biz "Ishga tushirish" funktsiyasini "Ishga tushirish" menyusi orqali yoki bir vaqtning o'zida Ctrl + R tugmachalarini bosish orqali va maydonda ishga tushiramiz. bajarmoq buyruqni kiriting msconfig. Bu Windows yuklash imkoniyatlari oynasini ochadi. Ishga tushirish yorlig'ini oching va shubhali dasturlarni topishga harakat qiling.

Ko'pincha bunday dasturlarning nomi tasodifiy harflar to'plamidan iborat. Agar siz bunday dasturni topsangiz, uning yonidagi katakchani olib tashlang. Shuningdek, u qaysi papkada saqlanganiga qarashingiz va uni o'chirishingiz kerak. Ushbu harakatlarni amalga oshirishdan oldin, men sizga maqoladagi materiallarni o'qishni maslahat beraman.

Amaliyotlarni tugatgandan so'ng, kompyuterni qayta ishga tushiring va muammo hal qilinganligini tekshiring. Agar SMS virusi hali ham kirishni rad etsa, keyingi usulga o'ting.

Ro'yxatga olish kitobini banner izlaridan tozalash

Agar siz shu nuqtaga erishgan bo'lsangiz va oldingi urinishlar behuda bo'lsa, unda bu usul ransomware virusini 98% blokdan chiqarishga yordam berishi kerak.

Shuni ta'kidlashni istardimki, quyida sanab o'tilgan barcha harakatlar ko'rsatmalarga muvofiq juda ehtiyotkorlik bilan va qat'iy bajarilishi kerak. Ro'yxatga olish kitobi kalitlarini tahrirlash orqali noto'g'ri harakatlar tizimga tuzatib bo'lmaydigan zarar etkazishi mumkin va Windows-ni qayta o'rnatish qoladi.

Shunday qilib, tizimni xavfsiz rejimda ishga tushiramiz, buni qanday qilish kerakligi yuqorida tavsiflangan; Biz yuklab olishni kutamiz va ochilgan oyna maydonida "Ishga tushirish" opsiyasini ishga tushiramiz, buyruqni kiritamiz regedit. Buyruqni kiritganingizdan so'ng, sizning oldingizda Ro'yxatga olish kitobi muharriri oynasi ochiladi.

Keyin quyidagi yo'lga o'ting HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

O'ng ustunda siz Shell va Userinit ikkita parametrini ko'rishingiz mumkin. Ushbu parametrlarning qarshisida qiymat ustuni mavjud. Ushbu ustunlarda ortiqcha narsa bo'lmasligi kerak (Shell parametrining qarshisida explorer.exe qiymati, Userinit qarshisida userinit.exe qiymati bo'lishi kerak). Agar u erda qo'shimcha qiymatlar mavjud bo'lsa, bu virusning natijasidir va siz hamma narsani xavfsiz o'chirib tashlashingiz mumkin.

Bundan tashqari, vijdoningizni engillashtirish uchun sizga ro'yxatga olish kitobi sozlamalarida quyidagi manzilga o'tishingizni maslahat beraman. ….. \ Microsoft\ Windows\ Joriy versiya\ Yugurish
va oynaning o'ng qismida keraksiz yoki notanish dasturlar mavjudligini tekshiring, agar topilgan bo'lsa, ularni o'chiring;

Kompyuterni qayta ishga tushiring va virus yo'qolganidan xursand bo'ling.

Men deyarli yuz foiz aminman, agar hamma narsa to'g'ri bajarilgan bo'lsa, banner bloklanadi windowsni ishga tushiring yo'qoladi. Ammo har qanday holatda, men sizga to'lov dasturini olib tashlashning boshqa usulini beraman. Albatta, bu boshqalar kabi jiddiy emas, lekin ba'zida u kam samarali emas.

Bios-da sanani o'zgartirish

Tizim ishga tushganda, Bios-ga o'ting va sana va vaqtni bir hafta oldin o'zgartiring. Banner yo'qoladi, lekin bu juda kamdan-kam hollarda bo'ladi.

Windows blokeridan xalos bo'lganingizdan so'ng, kompyuteringizni zararli dasturlarga tekshirishni unutmang. Tez emas, to'liq skanerdan o'tkazish kerak. Shuningdek, qurilmangiz uchun yuqori sifatli himoya haqida o'ylashingiz kerak. Agar pullik antivirus uchun pulingiz bo'lmasa, yuklab olishingiz mumkin bepul antivirus chaqirdi.

Va oxirgi qadam kompyuteringizni zararli dasturlarga tekshirish bo'ladi. Buning uchun bir nechta bepul dasturlar mavjud, men ularni blogimning keyingi maqolalarida muhokama qilaman.

Umid qilamanki, men sizga ransomware bannerini qanday olib tashlashni tushunishga yordam berdim, lekin agar sizda biron bir savol bo'lsa, ularni sharhlarda so'rang va men yordam berishga harakat qilaman.

Kompyuter viruslari yildan-yilga murakkablashib bormoqda. Ulardan ba'zilari odamlardan pul undirish manbai bo'lib xizmat qilsa, boshqalari tizimni yo'q qilishga va ma'lumotlarni o'g'irlashga qaratilgan. Internet-resurslarni reklama qiladigan va oddiygina shaxsiy kompyuterning normal ishlashiga xalaqit beradigan kompyuter infektsiyasi mavjud. Eng kam xavfli viruslarning asosiy qismi bannerlar bilan ifodalanadi. Bu eng keng tarqalgan spam, lekin u juda ko'p muammolarni keltirib chiqarishi mumkin. Bir yoki boshqa holatda bannerni qanday olib tashlash mumkin? Bu savolga javobni yanada izlashimiz kerak bo'ladi. Bundan tashqari, operatsion tizimni himoya qilishning barcha usullarini va banner virusini "olishingiz" mumkin bo'lgan joylarni o'rganishga arziydi.

Xavf yaqin

Avvalo, kompyuterning "infektsiyasi" qaysi manbalardan tarqalayotganini bilib olaylik. Axir, OSni davolashdan ko'ra, kompyuter infektsiyasini oldini olish har doim osonroqdir.

Bugungi kunda spam, troyan va boshqa viruslar kirishi mumkin:

  • xatlarni bo'ylab tarqatish orqali elektron pochta;
  • ba'zi veb-saytlarga tashrif buyurganingizda;
  • xakerlik dasturlarini ishlatganda;
  • fayllarni yuklab olishda;
  • ishonchsiz manbalardan dasturiy ta'minotni o'rnatish orqali.

Bu foydalanuvchilar uchun potentsial xavfli joylarning eng keng tarqalgan ro'yxati. Bundan tashqari, viruslar torrent orqali faol ravishda tarqalmoqda va shuning uchun bunday dasturlardan ehtiyotkorlik bilan foydalanish tavsiya etiladi.

Viruslarning turlari

Bannerni qanday olib tashlash mumkin? Qat'iy choralar ko'rishdan oldin, foydalanuvchi qanday infektsiya bilan shug'ullanayotganini aniqlashi kerak. Harakatlarning keyingi algoritmi bunga bog'liq bo'ladi.

Foydalanuvchilar quyidagi turdagi bannerlardan shikoyat qiladilar:

  • telefonga pul yuborish so'rovi bilan;
  • pullik SMS yuborishni taklif qilish;
  • to'lov terminallari orqali hisobni to'ldirishni talab qilish;
  • ijtimoiy tarmoqlar orqali pul o'tkazishni talab qilish;
  • ish stolini reklamalar bilan to'ldirish;
  • brauzerlarda sahifalar va yangi bannerlarni ochish.

Oxirgi 2 variant eng kam xavfli viruslardir. Ular ko'pincha spam deb ataladi. Ulardan xalos bo'lish tuyulganidan osonroqdir. Lekin birinchi navbatda qiyinroq vaziyatlarni ko'rib chiqaylik.

Xavfsiz rejim - Kirish

Qanday olib tashlash kerak reklama bannerlari operatsion tizimga kirishni bloklash? Odatda, bunday dasturlar Windows tizimiga kirish uchun pul talab qiladi. Ammo pul mablag'lari kiritilgandan keyin ham, qulfni ochish amalga oshirilmaydi. Kompyuterni qayta ishga tushirgandan so'ng, foydalanuvchi xuddi shu bannerni ko'radi.

Siz bunday infektsiyadan turli yo'llar bilan qutulishingiz mumkin. Masalan, xavfsiz foydalanish orqali Windows rejimi. Foydalanuvchiga kerak bo'ladi:

  1. Kompyuteringizni qayta yoqing yoki shunchaki yoqing.
  2. Yuklash paytida F8 tugmasini bosing.
  3. Ko'rsatilgan ro'yxatda "Xavfsiz rejim ..." qatorini tanlang. "Buyruqlar qatori" deb nomlangan bo'lim kerak.
  4. Start-ni oching va qidiruv satriga regedit yozing.
  5. Tegishli xizmatni tanlang va "Enter" tugmasini bosing.

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon.

Bannerni qanday olib tashlash mumkin? Ushbu qadamlardan so'ng foydalanuvchi ma'lumotni to'liq tekshirishi kerak bo'ladi.

Ma'lumotlarni tekshirish

Biz nima haqida gapiryapmiz? Oldin ko'rsatilgan yo'lni bosib o'tganingizdan so'ng, tegishli oynalarda quyidagi qiymatlar mavjudligini ko'rishingiz kerak:

Shell - "explorer.exe" yozuvi mavjud va faqat bu;

Userinit - bu erda matn "C: \ Windows \ system32 \ userinit.exe" bo'lishi kerak.

Bu yo'l:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon.

Bu yerda topilgan hamma narsa oʻchiriladi. Vazifa bajarilgandan so'ng, foydalanuvchi quyidagi manzillardagi barcha tushunarsiz operatsiyalarni o'chirishi kerak bo'ladi:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run;

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce;

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce.

Ammo bu etarli bo'lmaydi. Ransomware bannerini olib tashlash uchun siz tizimni tozalashingiz kerak. Buni qanday qilish kerak?

OTni xavfsiz rejimda tozalash haqida

Jarayonda alohida yoki tushunarsiz narsa yo'q. Asosiy ko'rsatmalarga amal qilish kifoya.

  1. Yuqorida tavsiflangan printsipga muvofiq "regedit" xizmatini oching.
  2. cleanmgr buyrug'ini yozing.
  3. OS o'rnatilgan bo'limni tanlang.
  4. Uni skanerlang.
  5. "Fayllar"dan tashqari barcha katakchalarni belgilang. zaxira nusxalari...".
  6. "OK" tugmasini bosing.

Faqat kutish qoladi. Bir necha daqiqadan so'ng foydalanuvchi operatsion tizimga kirish huquqiga ega bo'ladi. Ammo bu xursandchilik uchun sabab emas. Axir, tasvirlangan harakatlar orqali, ehtimol, virus o'chirilgan. Endi biz undan qutulishimiz kerak.

O'chirilgan to'lov dasturini olib tashlash

Kompyuteringizdan bannerni qanday olib tashlash mumkin? Operatsion tizimni o'chirilgan viruslardan tozalash uchun bugungi kunda siz qo'shimcha bepul yordamchi dasturlardan foydalanishingiz mumkin. Ularning ko'pi bor. Ular antivirus printsipi asosida ishlaydi. Dasturni ishga tushirish, xavfli ob'ektlarni skanerlash va olib tashlash kifoya. Iloji bo'lsa, siz dasturiy ta'minotni davolashingiz yoki uni avtomatik ravishda "tuzatish" mumkin.

Bannerlar sifatida taqdim etilgan ransomware viruslarini olib tashlash uchun quyidagi dasturlardan foydalanish yaxshidir:

  • "AntiWinLockerCD";
  • AVZ yordam dasturi.

Ushbu dasturni o'rganish juda oson. Hatto bola ham bunga qodir. Endi ransomware bannerini qanday olib tashlash mumkinligi aniq.

Kaspersky yordam beradi

Ammo bu voqealarni rivojlantirish uchun faqat bitta variant. Zamonaviy foydalanuvchilar o'z kompyuterlarini davolashning turli usullaridan foydalanishlari mumkin.

Siz ransomware virusini o'chirib qo'yishingiz va Kasperskiy "Deblocker" yordam dasturi yordamida undan xalos bo'lishingiz mumkin. Bu bepul xizmat, bu tez va osonlik bilan turli bannerlardan xalos bo'ladi. Asosiysi, foydalanuvchi Internet-brauzerga kirish huquqiga ega. Aytgancha, operatsiyalar infektsiyalanmagan kompyuterdan amalga oshirilishi mumkin.

Harakatlar algoritmi quyidagi bosqichlarga qisqartiriladi:

  1. Saytni istalgan brauzerda oching sms.kaspersky.ru.
  2. Tegishli maydonda tovlamachining telefon raqamini yoki ko'rsatilgan hisobini ko'rsating.
  3. Yuborish so'ralgan kodni kiriting.
  4. "Kodni olish ..." tugmasini bosing.
  5. Barcha mumkin bo'lgan chiqarilgan kodlarni sinab ko'ring.

Bo'ldi shu. Mavjud kodlarni qidirish orqali foydalanuvchi ransomware virusidan xalos bo'lishi mumkin.

Brauzer hujumi

Brauzerda qalqib chiquvchi bannerni qanday olib tashlash mumkin? Oldindan taklif qilingan harakatlar algoritmlari shaxsiy kompyuteringizni to'lov dasturidan tozalashga yordam beradi. Lekin ko'pincha odamlar muntazam spamga duch kelishadi. U brauzerlarda reklama va bannerlarni ochadi, fuqarolarning shaxsiy ma'lumotlarini o'g'irlaydi, shuningdek yuklab oladi. Markaziy protsessor kompyuter.

Shunga ko'ra, virusdan qutulish kerak bo'ladi. Ammo bu turli yo'llar bilan amalga oshirilishi mumkin. Keyinchalik, biz eng keng tarqalgan stsenariylarni ko'rib chiqamiz. Tavsiya etilgan maslahatlar hatto boshlang'ich foydalanuvchiga vaziyatni tezda tuzatishga yordam beradi.

Qo'shimcha dasturiy ta'minot uzoqda!

Foydalanuvchiga quyidagilar kerak bo'ladi:

  1. "Ishga tushirish" - "Boshqarish paneli" ni oching.
  2. "Dasturlarni o'chirish ..." -ni tanlang.
  3. Ekranda ko'rsatilgan ro'yxatni ko'rib chiqing.
  4. Barcha shubhali va keraksiz komponentlarni ajratib ko'rsatish. Masalan, "Baidu" yoki "Vulcan Casino".
  5. Sichqonchaning o'ng tugmachasini bosing va ochiladigan ro'yxatdagi "O'chirish" tugmasini bosing.
  6. Oʻchirish ustasini bajarish uchun ekrandagi koʻrsatmalarga amal qiling.

Kompyuterlarda spamga qarshi kurashning birinchi bosqichi yakunlandi. Keyingi nima?

Jarayonlar va viruslar

Endi operatsion tizimda qanday jarayonlar ishlayotgani haqida o'ylash kerak. Ulardan ba'zilari zararli bo'lishi mumkin. Agar siz ularni o'chirib qo'ymasangiz, unda brauzeringizda reklama bannerlarini qanday olib tashlash haqida o'ylashning ma'nosi yo'q. Amaliyotlar yakuniy natijaga olib kelmaydi - kompyuterni birinchi marta qayta ishga tushirgandan so'ng, spam qayta tiklanadi.

Kompyuteringizdan bannerni qanday olib tashlash mumkin? Dasturlar o'chirildimi? Keyin sizga kerak bo'ladi:

  1. Klaviaturada Ctrl + Alt + Del tugmalarini bosing.
  2. "Vazifa menejeri" xizmatini tanlang.
  3. "Jarayonlar" yorlig'iga o'ting.
  4. Kursor bilan barcha shubhali va tushunarsiz operatsiyalarni tanlang.
  5. "Finish..." tugmasini bosing.

Displeyda ogohlantirish paydo bo'ladi. Unda aytilishicha, jarayonlarni tugatish OT ishini buzishi mumkin. Shartga rozi bo'lgach, foydalanuvchi shubhali operatsiyalarni to'xtatishi kerak.

Keshni va tarixni tozalang

Brauzerda bannerlarni qanday olib tashlash mumkin? Bu eng oddiy emas, lekin juda qulay operatsiya. Ba'zan Internet-brauzerdagi tarixni oddiygina tozalash, shuningdek keshni tozalash kifoya.

Barcha brauzerlarda tashrif buyurilgan sahifalar ro'yxatini sozlamalarda topish mumkin. Masalan, quyidagi harakatlar mumkin:

  1. Chrome yoki Yandex-da sozlamalarni oching.
  2. "Tarix" blokiga o'ting.
  3. "Tarixni tozalash" tugmasini bosing.
  4. "Barcha tarix" va "Keshni tozalash" yonidagi katakchalarni belgilang.

Internet-brauzerlarning ba'zi versiyalarida sozlamalarni kiritganingizdan so'ng siz bo'limni qidirishingiz kerak " Qo'shimcha variantlar". Unda tarix va kesh ma'lumotlarini topishingiz mumkin.

Va ko'rsatilgan bo'limlarni tozalash quyidagi manzilda joylashgan papkani qidirish va o'chirishga to'g'ri keladi:

C:\Hujjatlar va sozlamalar\foydalanuvchi nomi\Application Data\Opera.

Mozilla boshqa mashhur Internet-brauzerdir. Unda parametrlar quyidagicha tiklanadi:

  1. Brauzer sozlamalariga o'ting.
  2. Yordam menyusini oching.
  3. "Yechim uchun ma'lumot..." qatoriga bosing.
  4. "Qayta tiklash ..." yozuvini bosing.

Endi brauzerni qayta ishga tushirish qoladi. Hammasi ishlayaptimi? Keyin boshqa hech narsa qilishingiz shart emas. Ammo reklama va bannerlar hali ham paydo bo'lsa-chi?

Qisqa klavishlar xususiyatlari

Misol uchun, ba'zi foydalanuvchilar tarmoq brauzerlarining yorliq xususiyatlarini tekshirishni foydali deb bilishadi. Banner reklamasini olib tashlash uchun odam quyidagilarga majbur bo'ladi:

  1. Foydalanilayotgan brauzer uchun yorliqni tanlang.
  2. Unga o'ng tugmasini bosing.
  3. "Xususiyatlar" ga o'ting.
  4. "Umumiy" blokida "Ob'ekt" qatoriga qarang.
  5. Keyin yozilgan hamma narsani o'chiring bajariladigan fayl(.exe formati) brauzer nomi bilan.
  6. O'zgarishlarni saqlang.

Ushbu qadamlar Internetga kirishning barcha dasturlari uchun javob beradi. Ulardan keyin kompyuterni qayta ishga tushirish yaxshiroqdir.

Xost va kristal toza

Kompyuteringizdan bannerni qanday olib tashlash mumkin? Ba'zi viruslar xost faylida ro'yxatga olingan. Shuning uchun, siz u bilan biroz ishlashingiz kerak bo'ladi.

Foydalanuvchi quyidagi manzilga borishi kerak:

C: \ Windows \ System32 \ drayverlar \ va hokazo.

  1. Bloknot yordamida "Xost" faylini oching.
  2. Hujjatda yozilgan hamma narsani o'chiring.
  3. O'zgartirilgan faylni saqlang.
  4. Agar mavjud bo'lsa, barcha "Xost" nusxasini olib tashlang.

Ba'zi hollarda Shift tugmachasini bosib ushlab turish orqali ko'rsatilgan hujjatni tanlash va uni o'chirish osonroq.

Antiviruslar yordamga keladi

Yandex-dan bannerni qanday olib tashlashni tushunish kerakmi? Yuqoridagi maslahatlar natija bermasa, davom etishingiz kerak bo'ladi. Masalan, kompyuteringizni viruslar uchun tekshirishingiz mumkin.

Buni amalga oshirish uchun siz faqat antivirus tizimini ishga tushirishingiz va "Chuqur skanerlash" tugmasini bosishingiz kerak. Har kim qiladi dasturiy ta'minot - Kaspersky, NOD32 va Avast. Jarayon tugagandan so'ng, odam barcha potentsial xavfli ob'ektlarni davolashi kerak. Va davolanishga javob bermagan narsalarni olib tashlash kerak.

Bunday operatsiyalar standart antivirus boshqaruvlari orqali faollashtiriladi. Shuning uchun foydalanuvchidan hech qanday ko'nikma yoki bilim talab qilinmaydi.

Kompyuter registrlari toza bo'lishi kerak

Biz bannerni qanday olib tashlashni aniqladik. Yana qanday maslahatlar bu vazifani engishga yordam beradi?

Kompyuteringizning ro'yxatga olish kitobini avtomatik ravishda tozalash uchun sizga kerak bo'ladi:

  1. CCleaner-ni ishga tushiring.
  2. "Ro'yxatdan o'tish" bo'limini bosing.
  3. "Tahlil" tugmasini bosing.
  4. "Tozalash" opsiyasini tanlang. Tizimni skanerlashdan so'ng paydo bo'ladi.

Jarayon tugagandan so'ng, ro'yxatga olish kitobi toza bo'ladi. Siz OSni qayta ishga tushirishingiz va natija borligini ko'rishingiz mumkin. Yordamchi dastur bilan ishlashda barcha brauzerlar yopiq bo'lishi muhimdir.

Ekstremal choralar

Lekin bu hammasi emas. Brauzerda qalqib chiquvchi bannerni qanday olib tashlashga javob berish uchun ba'zi odamlar haddan tashqari choralar ko'rishga tayyor. Odatda bu ularga kelmaydi, lekin bunday vaziyatlarni ham istisno qilishning hojati yo'q. Biz nima haqida gapiryapmiz?

Brauzerdagi har qanday virusdan xalos bo'lish uchun siz Internet-brauzerni barcha foydalanuvchi ma'lumotlari bilan o'chirib tashlashingiz mumkin. Dasturiy ta'minotni qayta o'rnatish (yangilash bilan adashtirmaslik) orqali siz ishlaydigan dasturiy ta'minot bilan ishlashni davom ettirishingiz mumkin. O'chirishdan oldin, agar mavjud bo'lsa, xatcho'plaringizning nusxalarini yaratish yaxshiroqdir.

Ba'zi hollarda, operatsion tizimning ishlashi OTni qayta tiklashdan keyin tiklanadi. Operatsiya standart yordamida amalga oshiriladi Windows vositalari. Toping zarur bo'lim Siz "Ishga tushirish" ga o'tishingiz mumkin, "Barcha dasturlar" papkasida - "Aksessuarlar" - "Xizmat". Ekrandagi ko'rsatmalarga rioya qilgan holda, "jabrlanuvchi" tizimni bir necha daqiqada tiklaydi.

Bannerlar va umuman viruslardan xalos bo'lishning oxirgi usuli - Windows-ni butunlay qayta o'rnatish. Unga kerak o'rnatish diski. Amaliyot davomida to'liq formatlash tavsiya etiladi qattiq disk"mashinalar". Bu barcha mavjud kompyuter infektsiyalaridan 100% xalos bo'lishning yagona yo'li.

Adminni saqlang, yordam so'rab murojaat qilyapman, ehtimol siz bilasiz brauzerda bannerni qanday olib tashlash mumkin holda Windowsni qayta o'rnatish, Men muammomning mohiyatini qisqacha bayon qilishga harakat qilaman. Noutbukda ishlayotganda, men bir (birinchi qarashda zararsiz) rasmlar va tasvirlar hostingiga kirdim - www.radikal.ru. Ushbu saytni ochganimda, mening kompyuterim bir necha soniya davomida qotib qoldi va keyin barcha brauzerlarda chap tomonda banner paydo bo'ldi, bu mening ishimga xalaqit beradi, men skrinshotni biriktiryapman.

Men butun kompyuterni viruslar uchun tekshirdim, antivirus dasturi papkada bir nechta troyanlarni topdi va zararsizlantirdi

C:\Users\Foydalanuvchi nomi\AppData\Local\Temp
Men viruslarni olib tashladim, keyin kompyuterni qayta ishga tushirdim va o'rnatgan barcha brauzerlarda chap tomonda banner: Mozilla, Opera, Internet Explorer, Chrome yo'qolmadi. Shuning uchun men brauzerlarni qayta o'rnatish foydasiz deb qaror qildim, ehtimol muammo boshqa narsa edi, lekin hali ham bitta Opera brauzeri Men uni qayta o'rnatdim, lekin banner o'zgarishsiz qoldi. Xostlar fayli tekshirildi, butun kompyuter skanerdan o'tkazildi antivirus yordam dasturi Dr.Web CureIt va virusga qarshi disk, shuningdek, uning standart antivirus dasturi, lekin bu foydasiz, endi viruslar yo'q va chapdagi brauzerdagi banner osilib turadi va har xil noxush narsalarni ko'rsatadi.

Ha va boshqalar bosh sahifa barcha brauzerlarda o'zgardi, Googleni qidirish o'rniga, endi ba'zi bir zararli sayt kipistart.ru ochiladi, men uni o'zgartiraman, lekin kompyuterni qayta ishga tushirgandan so'ng u qaytib keladi.

O'zim uchun xulosa qilishim mumkinki, men ushbu xosting bilan ishlay boshlaganimdan so'ng, menda turli muammolar paydo bo'ldi, keyin Odnoklassniki va mail.ru ga kira olmadim, keyin endi bu muammo bor va ba'zida sayt ishlayotganga o'xshaydi. yaxshi. Nima qilish kerak va kelajakda bunday muammolardan o'zingizni qanday sug'urtalash kerak, chunki Internetda infektsiyani yuqtirishingiz mumkin bo'lgan bir nechta shunga o'xshash saytlar mavjudmi? Ruslan

Brauzerda bannerni qanday olib tashlash mumkin

Salom do'stlar, shuni aytmoqchimanki, mening do'stlarim va men o'zim ko'p marta ushbu manba bilan yoqimsiz vaziyatga tushib qoldik. Afsuski, Internetda bir nechta shunga o'xshash saytlar mavjud va bugungi maqola dolzarb bo'ladi deb o'ylayman.
Ko'pincha veb-saytga tashrif buyuruvchilar menga skrinshotni ko'rsatishni xohlashadi, ushbu manbaga rasm joylashadilar, keyin menga havola beradilar va men rasmga qarash va odamga qandaydir maslahat berish uchun ushbu havolaga amal qilaman.
Men u erda juda ko'p narsalarni qo'lga oldim. O'quvchimiz gapirayotgan virus bu tashrif buyuruvchi brauzerida bajariladigan Java skriptidir. Aytgancha, siz omadli bo'lishingiz mumkin va brauzeringizdagi bannerga qo'shimcha ravishda siz o'zingiz va boshqalar uchun biror narsa ekishingiz mumkin. Agar shunday " dasturiy ta'minot" qo'shtirnoq ichida avtomatik yuklanishga kirish mumkin bo'ladi, keyin o'zini ishga tushirish orqali u parollarni o'g'irlashi, ijtimoiy tarmoqlarga (Odnoklassniki, VKontakte) kirishingizga to'sqinlik qilishi, spam yuborishi, tizimni yuklashi, qisqasi, hayotingizni juda buzishi mumkin. turli yo'llar bilan.

Lekin men sizni xafa qilaman, u erda har doim kompyuteringizni yuqtirolmaysiz, ba'zida sayt bunday sovg'alarsiz bir muncha vaqt ishlaydi;

  • Birinchidan, men sizga virusning qaerda yashirishini, qanday tizim parametrlarini o'zgartirishini aytaman va siz o'zingiz tushunasiz brauzerda bannerni qanday olib tashlash mumkin, va kompyuteringizdan zararli dasturlarni qanday olib tashlash mumkin. Maqolaning oxirida men o'zingizni bunday muammolardan qanday sug'urtalash haqida ba'zi maslahatlar beraman.
Sizga hamma narsani aniq ko'rsatish uchun, o'quvchimizga ergashib, men ushbu saytga havolani kuzatib boraman, buni sizga qat'iyan maslahat bermayman.

Aytishingiz mumkinki, menga yana bir bor omad kulib boqdi, mening tizimim ham bir necha soniya muzlab qoladi, keyin mening startap menejerim menga ushbu oyna orqali xabar berdi, g'alati fayl eyf9mdwj.exe nomi bilan autoloadga qo'shishni so'raydi (har qanday virus qoidasini eslang - autoloadga kirish uchun). Agar biz hozir "O'chirish" tugmasini bossak, biz muammoning yarmini olamiz, Windows-ning jiddiy infektsiyasi bo'lmaydi, lekin buni amalga oshirish uchun siz allaqachon banner bilan ta'minlangansiz, shunchaki zararli saytga o'tishingiz kerak; bir necha soniya (tafsilotlar keyinroq maqolada).

Aytgancha, so'nggi yangilanish ma'lumotlar bazalari bilan o'rnatgan pullik antivirus nima sodir bo'layotganiga munosabat bildirmasligini unutmang.

AnVir Task Manager ajoyib bepul dastur, Men bu haqda ko'p marta yozganman, u sizning tizimingizda sodir bo'layotgan hamma narsani boshqaradi, lekin siz uni o'rnatmagan bo'lishingiz mumkin va virusli fayl tizimingizga qanday kirib qolganini ham sezmaysiz, shuning uchun men halol bo'laman va Ruxsat berish tugmasini bosing, keyin virusli fayl jimgina tizimga o'tadi va kompyuterni qayta ishga tushirgandan so'ng o'zining halokatli faoliyatini boshlaydi. Infektsiyadan keyin tizim bilan nima sodir bo'ladi Birinchidan, barcha brauzerlarda chap tomonda vertikal banner paydo bo'ladi va unchalik oddiy bo'lmagan odam tomonidan yaratilgan rasmlarni ko'rsatishni boshlaydi. Agar siz bannerni bossangiz, ular sizga virus yuboradigan saytlarga yo'naltirilasiz.
Brauzerlardagi barcha boshlang'ich sahifalar tabiiy ravishda zararli kod yoki potentsial xavfli kontentni o'z ichiga olgan boshqalar bilan almashtiriladi.
Bularning barchasi bilan qanday kurashish mumkin?
Birinchidan, siz uni qo'llashingiz mumkin, bu juda oddiy va banner yo'qoladi, lekin hamma hollarda emas.
Men sizga virus qayerda yashiringanligini, operatsion tizimda aynan nimani o'zgartirishini aytaman va keyin biz zararli dasturni, shuningdek, uning kompyuteringizdagi faoliyati izlarini olib tashlaymiz.
Boshlash - Boshqaruv paneli- Tarmoq va Internet - Tarmoq va almashish markazi umumiy kirish

Adapter sozlamalaridagi o'zgarishlar,

Barcha Internet-provayderlar: Beeline, MTS va boshqalar ma'lum IP manzillarini, Subnet Mask va standart shlyuzni, tarmoqdagi barcha kompyuterlarga afzal DNS serverini, Muqobil DNS server. Misol uchun, "Bilayn" bilan bularning barchasi avtomatik ravishda sodir bo'ladi. Ya'ni, Internet Protokolining 4-versiyasining (TCP/IPv4) xususiyatlarida avtomatik ravishda IP-manzillarni olish va DNS-server manzilini avtomatik ravishda olish belgilanishi kerak, bu erda boshqa provayderlar bilan tuzilgan shartnomadan bilib olishingiz mumkin provayder, agar siz shartnomani topa olmagan bo'lsangiz, provayderga qo'ng'iroq qiling va hamma narsani aniqlang.

Nega bularning hammasini senga aytyapman? Zararli dastur qiladigan birinchi narsa bu afzal qilingan DNS serverini o'zgartirishdir
Ko'rib turganingizdek, virus mening afzal ko'rgan DNS serverimni o'zgartirdi

Men elementni belgilayman DNS server manzilini avtomatik ravishda oling va OK, banner brauzerlarda yo'qoladi. Bundan tashqari, do'stlar, agar kimdir sinfdoshlariga yoki aloqaga yoki boshqa joyga kira olmasa, yuqorida tavsiflangan manipulyatsiyalardan so'ng ijtimoiy tarmoqlarga kirishi mumkin bo'ladi.
Shunday qilib, ulanish xususiyatlari tomonidan mahalliy tarmoq Biz uni tuzatdik, endi virus fayllarini o'chirib tashlaymiz.
Viruslarning aksariyati vaqtinchalik fayllar katalogiga kirishga moyil bo'lganligi sababli, birinchi navbatda u erga qarash kerak:

C:\Foydalanuvchilar\Foydalanuvchi nomi\AppData\Local\ Temp

Skrinshotda hamma narsani ko'rish mumkin, men o'rnatgan antivirus hali ham ushbu papkada virus fayllarini topdi

Ushbu Temp papkasini butunlay tozalashingiz mumkin.
Xo'sh, viruslar uchun ishga tushirishni tekshirishni unutmang. Agar sizda AnVir Task Manager o'rnatilgan bo'lsa, bu qiyin bo'lmaydi.
Men eyf9mdwj.exe nomli tanish faylni ishga tushirishdan o'chirib tashlayman va o'chirishdan oldin uni tekshiraman. yaxshi xizmat www.virustotal.com saytida shubhali faylni sichqonchaning o‘ng tugmasi bilan bosing va menyudan Saytda tekshirish-ni tanlang. Javob aniq emas, skanerlangan fayl virusdir.

Umuman olganda, virusni ishga tushirishdan qanday topish va olib tashlash maqolada yaxshi tushuntirilgan.
Shunday qilib, biz brauzerda bannerni olib tashladik, ammo barcha brauzerlarda boshlang'ich sahifa hali ham zararli saytni ochadi.

Bu muammoni ham juda oddiy hal qilish mumkin. Brauzeringizning ba'zi vaqtinchalik papkalarini brauzerning o'zini qayta o'rnatmasdan o'chirishingiz kerak, masalan, Opera brauzeri uchun ular bu erda joylashgan
C: \ Users \ Foydalanuvchi nomi \ AppData \ Local \ Opera
C: \ Users \ Foydalanuvchi nomi \ AppData \ Rouming \ Opera
Aytmoqchimanki, bitta jildni o'chirish kifoya qiladi
C:\Users\Username\AppData\Rouming\Opera

Brauzerda Mozilla Firefox papkani o'chirish uchun etarli bo'ladi
C:\Users\Foydalanuvchi nomi \AppData\Roaming\Mozilla


Keyingi safar Mozilla Firefox brauzerini ishga tushirganingizda, u ushbu oyna bilan ochiladi, tanlang Hech narsa import qilmang

Internet Explorer brauzerida siz o'tishingiz kerak Internet opsiyalari, bundan keyin Vaqtinchalik ko'rish tarixi fayllarini o'chirish, cookie fayllari uchun O'chirish tugmasini bosing va oxirgi ikkitasidan tashqari barcha katakchalarni belgilang va O'chirish tugmasini bosing.

Ko'p foydalanuvchilar so'rashi mumkin, faylni tekshirishga arziydimi?
Domenni qayta yo'naltirish uchun mas'ul bo'lgan ushbu faylni yana bir bor tekshirish hech qachon zarar qilmaydi zararli dastur Tarmoqda turli xillari bor va siz bilganingizdek, ularning ko'pchiligi darhol xostlarni o'z maqsadlari uchun o'zgartiradilar.
Va nihoyat, men sizga hali ham C diskini viruslar uchun tekshirishni maslahat beraman.
Bunday baxtsizlikdan o'zingizni qanday sug'urta qilish kerak
ostida ishlamang hisob administrator.
Tizimni tiklashni o'chirmang.
Dr.Web LinkChecker-ni o'rnating
http://www.freedrweb.com/linkchecker u Internet sahifalari va Internetdan yuklab olingan fayllarni tekshirish uchun yaratilgan.

Yaxshi foydalaning antivirus dasturi so'nggi yangilanishlar bilan.

Wi-fi