Imajući pristup Internetu, pre ili kasnije možete naići na razne zlonamerne programe koji mogu oštetiti sadržaj vašeg računara. I nije uvijek instalirani antivirusni softver u stanju da zaštiti od takvih programa. Rašireni virus je ransomware baner koji izgleda poput prozora koji sadrži informacije da je korisnik osuđen zbog kršenja zakona, a kako bi se izbjegle posljedice, određeni iznos novca treba prebaciti na navedeni telefonski broj.
Instrukcije
Korak 1
Takav natpis može se pojaviti prije ili neposredno nakon pokretanja operativnog sistema i blokirati Windows funkcije. Ni pod kojim okolnostima ne biste trebali prebacivati novac na račun prevaranta, to vam neće pomoći da se riješite natpisa. Prvi i najlakši način je korištenje besplatnog uslužnog programa domaćeg proizvođača antivirusnog softvera Kaspersky WindowsUnlocker. Dostupan je na web mjestu proizvođača, nije ga teško koristiti. Međutim, ova metoda neće uvijek pomoći.
Korak 2
Najsigurniji način je da sami očistite registar. Izvršite siguran početak operativnog sistema, uvijek uz podršku naredbenog retka, u naredbenu liniju koja se pojavi unesite naredbu regedit i pritisnite enter. Lijevi dio prozora Uređivača registra koji se pojavi sadrži listu ključeva, desni dio prikazuje imena i vrijednosti parametara odgovarajućeg ključa. Uzastopno provjeravajte konzistentnost i, ako je potrebno, izmijenite sljedeće odjeljke:
1) HKEY_CURRENT_USER> Softver> Microsoft> Windows NT> CurrentVersion> Winlogon
Ovdje uklonite parametre Shell i Userinit ako su prisutni. Neće biti suvišno zapamtiti adresu datoteke na koju se ti parametri odnose - ovo je natpis i ukloniti je s tvrdog diska.
2) HKEY_LOCAL_MACHINE> Softver> Microsoft> Windows NT> CurrentVersion> Winlogon
Parametar ljuske trebao bi biti explor.exe, a Userinit bi trebao biti C: / Windows / system32 / userinit.exe s pratećom zarezom. Ispravite ako je potrebno.
3) HKEY_LOCAL_MACHINE> Softver> Microsoft> Windows> CurrentVersion> Pokreni i HKEY_CURRENT_USER> Softver> Microsoft> Windows> CurrentVersion> Pokreni
U ovim odjeljcima potrebno je provjeriti listu programa koji se automatski pokreću nakon pokretanja operativnog sistema. U pravilu će ti programi biti vrlo poznati i neće biti teško razlikovati redovan program od sumnjivog. Možete sigurno izbrisati parametre, to će utjecati samo na broj automatski učitanih programa. Što se više nepoznatih parametara ukloni, to je vjerojatnije da će se ukloniti zlonamjerni natpis. Ista akcija će utjecati na brzinu učitavanja operativnog sistema - što je manje programa, brže je učitavanje.
Korak 3
Nakon čišćenja registra, trebali biste ponovo pokrenuti računar. Ako je sve pravilno izvedeno, natpis se neće pojaviti.
Korak 4
Ako se natpis učita prije nego što se Windows pokrene, virus se registrira u području za pokretanje diska i treba ga vratiti. To će zahtijevati instalacijski disk s vašim operativnim sistemom. Iz njega pokrećemo Windows, odabiremo točku vraćanja pomoću konzole (tipka R), zatim odabiremo kopiju sustava Windows i unosimo naredbe: prvo fixboot, potvrdite (unesite latinični y), a zatim fixmbr, potvrdite. Nakon završetka popravka područja za pokretanje, morate ponovo pokrenuti računar sa tvrdog diska. Problem bi trebao biti riješen.