หากบางครั้งหลังจากบูตระบบ แบนเนอร์สีน้ำเงินปรากฏขึ้นบนหน้าจอโดยกล่าวหาว่ามีความผิดและข้อความเกี่ยวกับการบล็อกคอมพิวเตอร์ แสดงว่าตอนนี้คุณคุ้นเคยกับไวรัสคลาส Trojan. Winlock แล้ว ไวรัสเสนอให้ได้รับการอภัยโทษและปลดล็อครหัสสำหรับ 300-500 rubles โดยการโอนเงินไปยังบัญชีโทรศัพท์มือถือ เมื่อคุณรีบูต การแบ่งประเภทของบาป ผลรวมของการประเมินและหมายเลขโทรศัพท์อาจเปลี่ยนแปลง
คำแนะนำ
ขั้นตอนที่ 1
ใช้คอมพิวเตอร์เครื่องอื่นเพื่อสร้างดิสก์ที่สามารถบู๊ตได้โดยใช้ชุดโปรแกรมที่จำเป็นในการฆ่าเชื้อคอมพิวเตอร์ของคุณ คุณต้องค้นหาภาพดิสก์บนอินเทอร์เน็ตที่มีชื่อ WinPE_uVS หรือ WinPE_uVS_recSys ดาวน์โหลดและสร้างดิสก์ที่สามารถบู๊ตได้บนสื่อบางอย่าง - แฟลชซีดีหรือดีวีดี
ขั้นตอนที่ 2
บูตเครื่องคอมพิวเตอร์ที่ติดไวรัสจากดิสก์ที่สร้างขึ้น ในบานหน้าต่างด้านซ้าย ให้ทำเครื่องหมายที่ช่องถัดจากรายการ Total Commander แล้วคลิกปุ่ม GO ที่ด้านล่างขวา ด้วยวิธีนี้ คุณจะเปิดตัวจัดการไฟล์
ขั้นตอนที่ 3
เลือกดิสก์สำหรับบูตจากรายการดิสก์ในตัวจัดการไฟล์และดับเบิลคลิกที่ไฟล์ start.cmd ซึ่งจะเปิดยูทิลิตี uVS
ขั้นตอนที่ 4
คลิกปุ่มที่ระบุว่า "Select Windows Directory" นำทางไปยังไดรฟ์ที่ติดตั้งระบบปฏิบัติการของคุณ คลิกโฟลเดอร์ที่ตั้งอยู่ จากนั้นคลิกปุ่ม "ตกลง"
ขั้นตอนที่ 5
คลิกปุ่ม "เรียกใช้ภายใต้ผู้ใช้ปัจจุบัน" และยูทิลิตี้จะเริ่มสแกนระบบที่อยู่ในโฟลเดอร์ที่คุณระบุ ไม่เพียงแค่ไฟล์ในโฟลเดอร์นี้เท่านั้นที่จะถูกสแกน แต่ยังรวมถึงองค์ประกอบของระบบปฏิบัติการที่อยู่ในไดเร็กทอรีอื่นด้วย เมื่อสิ้นสุดการทำงาน คุณจะเห็นรายการไฟล์ที่ยูทิลิตี้พิจารณาว่าน่าสงสัย
ขั้นตอนที่ 6
ลบไฟล์ที่คุณรู้จักออกจากรายการไฟล์ที่น่าสงสัย โปรดทราบว่าคุณไม่ควรลบสิ่งที่ยูทิลิตี้สงสัยเกี่ยวกับ - ตัวอย่างเช่น พิจารณาว่าส่วนประกอบของโปรแกรมป้องกันไวรัส ไฟร์วอลล์ ฯลฯ ที่น่าสงสัย คลิกขวาที่ไฟล์ดังกล่าวและเลือก เพิ่มในรายการที่รู้จัก จากเมนู หากมีข้อสงสัย คุณสามารถเลือกบรรทัดบนสุดในเมนูนี้ ("ข้อมูล") เพื่อดูข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับไฟล์
ขั้นตอนที่ 7
เพิ่มลายเซ็นไวรัสลงในฐานข้อมูลยูทิลิตี้ สำหรับไฟล์ที่น่าสงสัยซึ่งไม่เกี่ยวข้องกับโปรแกรมที่คุณรู้จัก ให้คลิกขวาและเลือกบรรทัด "เพิ่มลายเซ็นไฟล์ลงในฐานข้อมูลไวรัส" จากเมนู ยูทิลิตีจะขอให้คุณตั้งชื่อ - ป้อนชื่อไฟล์ มักจะมีชื่อคล้ายกับ 22CC6C32.exe หลังจากระบุชื่อแล้ว ให้คลิกตกลง
ขั้นตอนที่ 8
คลิกปุ่มตรวจสอบรายการ หลังจากที่คุณเพิ่มลายเซ็นของไฟล์ลงในฐานข้อมูลแล้ว การตรวจสอบครั้งที่สองจะเปิดเผยข้อมูลอ้างอิงทั้งหมดที่มีอยู่ในองค์ประกอบอื่นๆ บนดิสก์นี้ ด้วยวิธีนี้ ยูทิลิตี้จะค้นหาไฟล์ที่จะ "สร้างใหม่" ไวรัส
ขั้นตอนที่ 9
คลิกปุ่ม "ฆ่าไวรัส" และยูทิลิตี้จะทำลายไฟล์ทั้งหมดที่เหลืออยู่ในรายการ หลังจากนั้น คุณสามารถปิดและกลับไปที่ตัวจัดการไฟล์
ขั้นตอนที่ 10
ค้นหาไฟล์ชื่อ system32.exe - อยู่ในโฟลเดอร์รูทของดิสก์สำหรับบูต เรียกใช้เพื่อซ่อมแซมไฟล์ระบบที่ติดไวรัส
ขั้นตอนที่ 11
ระบุโฟลเดอร์ Windows ที่โปรแกรมควรเขียนไฟล์ระบบที่ไม่เสียหาย แล้วคลิกปุ่มติดตั้ง การฟื้นฟูทุกอย่างที่เสียหายจากไวรัสจะเสร็จสมบูรณ์
ขั้นตอนที่ 12
ปิดตัวจัดการไฟล์และในหน้าต่าง Shell Swapper ให้เลือกตัวเลือก Reboot จากรายการดรอปดาวน์ที่มุมขวาบน บูตระบบปฏิบัติการของคุณตามปกติ
ขั้นตอนที่ 13
เว็บไซต์ของโปรแกรมป้องกันไวรัสมีคำแนะนำโดยละเอียดและเรียบง่ายเกี่ยวกับวิธีกำจัดแบนเนอร์ ตามกฎแล้ว มันขึ้นอยู่กับการเลือกรหัสปลดล็อคและสามารถช่วยได้ก็ต่อเมื่อผู้เผยแพร่ไวรัสกังวลจริงๆ เกี่ยวกับการกู้คืนประสิทธิภาพของคอมพิวเตอร์ของคุณและให้โอกาสดังกล่าว คุณสามารถตรวจสอบว่าเทคนิคนี้มีประสิทธิภาพเพียงใด และมันเป็นมากกว่าการเพิ่มประสิทธิภาพกลไกค้นหาและเครื่องมือโฆษณาแอนตี้ไวรัสเชิงพาณิชย์หรือไม่บางทีคุณอาจโชคดี และถ้าไม่ใช่ ให้ไปที่เทคนิคข้างต้นซึ่งมีผลสัมพันธ์กับไวรัสรุ่นปัจจุบัน