Sangat sering, pengguna sembrono menangkap malware, dengan kata lain, virus yang kemudian keluar di desktop mereka dengan spanduk yang meminta untuk mengirim SMS ke nomor tertentu. Bahkan jika Anda mengirim SMS, tidak ada jaminan bahwa gambar akan hilang dari desktop sebagai hasilnya. Karena itu, jangan lakukan ini!
Diperlukan
Komputer, koneksi internet, anti virus (berbayar atau gratis), manajer proses (seperti Anvir Task Meneger)
instruksi
Langkah 1
Cara termudah:
Coba putar kembali sistem: "Mulai" - "Program" - "Aksesori" - "Alat Sistem" - "Pemulihan Sistem" - "Kembalikan kondisi komputer sebelumnya."
Pilih tanggal lebih awal dari tanggal saat spanduk muncul, tetapi perlu diingat bahwa dalam kasus ini, semua program yang Anda instal setelah tanggal titik pemulihan mungkin hilang. Sayangnya, metode ini mungkin tidak membantu jika tidak ada titik pemulihan versi sebelumnya. Kemudian lanjutkan ke opsi berikutnya:
Tekan CTRL + ALT + DELETE untuk membuka Task Manager dan coba temukan proses yang menampilkan banner di desktop Anda. Jika Anda terbiasa dengan sebagian besar proses Windows, maka Anda akan dengan mudah menemukan kecurigaan. Biasanya disamarkan sebagai proses sistem yang diperlukan, tetapi dapat dibedakan dengan karakter yang berlebihan atau serupa dalam nama, misalnya, svnost.exe alih-alih svhost.exe, atau dibedakan oleh tempat proses dimulai, misalnya, proses svhost.exe yang berjalan di gambar saya”jelas berbahaya.
Informasi tentang proses dapat ditemukan di sini
Jika Anda berhasil menemukan dan "membunuh" proses jahat, spanduk akan hilang, tetapi akan muncul kembali saat sistem melakukan booting berikutnya. Untuk mencegah hal ini terjadi, hapus file proses berbahaya dari disk dan entri tentang peluncurannya saat startup, atau lebih baik jalankan antivirus dan pindai sistem secara menyeluruh. Hapus file virus.
Langkah 2
Karena masuknya besar virus tersebut, perusahaan antivirus menyediakan layanan untuk mencari kode dari spanduk. Cari kode yang Anda butuhkan menggunakan tautan ini:
support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm Dan beberapa bahkan menyediakan utilitas gratis untuk menghapus spanduk
Terutama virus yang licik, dengan menampilkan spanduk, menimpa file host di sistem sehingga Anda tidak dapat menggunakan mesin pencari dan situs web perusahaan antivirus. Dalam hal ini, buka file C:\WINDOWS\system32\drivers\etc\hosts dengan notepad biasa (buat file dan folder tersembunyi dan sistem terlihat di pengaturan tampilan direktori). Kemudian hapus dari file host semua baris mengikuti baris 127.0.0.1 localhost - sekarang, sebagai hasil dari tindakan ini, Anda dapat online dan menggunakan tips di atas.
Langkah 3
Dalam kasus yang parah, virus menimpa lokasi file host di registri sistem sehingga Anda tidak dapat menemukannya di C:\WINDOWS\system32\drivers\etc\hosts. Untuk menemukan folder "etc" Anda perlu melihat posisinya di registri.
Untuk melakukan ini, buka registri (perintah regedt atau Win + R regedit), lalu masuk ke alamat "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" dan lihat nilainya di DataBasePath (tempat folder etc berada di mana file host).
Jika langkah-langkah di atas tidak membantu Anda dengan cara apa pun, gunakan artileri berat (tetapi Anda tidak perlu menginstal ulang sistem!).
Pilihan 1:
Unduh disini https://www.freedrweb.com/livecd/?lng=ru LiveCD, bakar gambar disk ke CD, reboot, masuk ke BIOS, tentukan boot dari CD-ROM di BIOSe, boot dari CD yang dibakar dan pindai komputer Anda secara menyeluruh untuk virus … Jika Anda memiliki laptop, buat saja USB flash drive yang dapat di-boot dan boot darinya
Pilihan 2:
Matikan komputer Anda, lepaskan hard drive dan hubungi teman dengan antivirus yang bagus atau Internet, di mana pindai hard drive Anda dengan antivirus dengan aman, temukan virus di dalamnya dan hapus.