როგორ განბლოკოთ დოკუმენტები ვირუსიდან. როგორ დართვა თქვენი კომპიუტერი მარტივი გზით. საბოლოო სამუშაო და წარუმატებლობები.

ვინლოკის ოჯახის ტროელები, რომლებსაც "ვინდოუსის ბლოკატორებს" უწოდებენ, უკვე ხუთ წელზე მეტია, რაც ფულს სძალავენ ჩვეულებრივ მომხმარებლებს. ახლა ამ კლასის წარმომადგენლები მავნე პროგრამა სერიოზულად განვითარდა და გახდა ერთ-ერთი ყველაზე ხშირი პრობლემები... ქვემოთ მოცემულია შემოთავაზებული გზები, თუ როგორ უნდა გაუმკლავდეთ მათ დამოუკიდებლად, და მოცემულია რეკომენდაციები ინფექციის თავიდან ასაცილებლად.

მავნე პროგრამა არის მავნე პროგრამა პროგრამული უზრუნველყოფა - არის ქოლგის ტერმინი, რომელიც ეხება ნებისმიერ პროგრამულ პროგრამას, რომელიც სპეციალურად შექმნილია არასანქცირებული და ხშირად მავნე მოქმედების შესასრულებლად. ვირუსები, backdoors, keyloggers, spyware, adware, rootkits და Trojans მხოლოდ რამდენიმე მაგალითია იმისა, თუ რა ითვლება მავნე პროგრამად. რამდენიმე წლის წინ საკმარისი იყო რამე "ვირუსი" ან "ტროას ცხენი" ეწოდებინა, მაგრამ დღეს ინფექციის მეთოდები და ვექტორები გამოჩნდა და ტერმინები "ვირუსი და ტროა" აღარ იძლევა დამაკმაყოფილებელ განმარტებას არსებული ყველა ტიპისთვის.

ტროას გამოჩენა სისტემაში, როგორც წესი, ხდება სწრაფად და მომხმარებლისთვის შეუმჩნეველი. ადამიანი ასრულებს ჩვეულებრივ ქმედებებს, ათვალიერებს ინტერნეტს და არ აკეთებს რაიმე განსაკუთრებულს. რაღაც მომენტში, უბრალოდ, ჩნდება მთლიანი ეკრანის ბანერი, რომლის წაშლა ჩვეულებრივი გზით შეუძლებელია.

სურათი შეიძლება იყოს გულწრფელად პორნოგრაფიული, ან პირიქით - ჩარჩოებში მაქსიმალურად მკაცრად და მუქარით. მხოლოდ ერთი შედეგია: სხვა ფანჯრების თავზე განთავსებულ შეტყობინებაში თქვენ უნდა გადარიცხოთ მითითებული თანხა ასეთ ნომერზე ან გაგზავნოთ ფასიანი SMS შეტყობინება. მას ხშირად თან ახლავს სისხლისსამართლებრივი დევნის მუქარა ან ყველა მონაცემის განადგურება, თუ მომხმარებელი არ ჩქარობს გადახდას.

განაახლეთ თქვენი პროგრამა. ეს განსაკუთრებით ეხება ისეთ რამეებს, როგორიცაა ოპერაციული სისტემა, უსაფრთხოების პროგრამული უზრუნველყოფა და ბრაუზერი, მაგრამ ასევე ეხება ნებისმიერ პროგრამას, რომელსაც ხშირად იყენებთ. ვირუსები ხშირად იყენებენ ამ პროგრამების კოდექსში არსებული შეცდომების ან ექსპლოიტების გამოყენებას ახალ მანქანებზე გადასასვლელად და მიუხედავად იმისა, რომ კომპანიები, რომლებიც ამ პროგრამებს აკეთებენ, ჩვეულებრივ სწრაფად ხსნიან ხვრელებს, ეს გამოსწორებები მხოლოდ იმ შემთხვევაში მუშაობს, თუ ისინი თქვენს კომპიუტერში გადმოწერილი აქვთ.

როგორ განბლოკოთ კომპიუტერი ვირუსისგან

ასევე მნიშვნელოვანია, რომ თავიდან ავიცილოთ ისეთი საქმიანობა, რამაც შეიძლება თქვენს კომპიუტერს საფრთხე შეუქმნას. ეს მოიცავს არასასურველი დანართების გახსნას ელ.წერილი, უცნობ ვებსაიტებზე მონახულება ან არასანდო საიტებიდან ან peer-to-peer ფაილების გადაცემის ქსელებიდან პროგრამული უზრუნველყოფის ჩამოტვირთვა.

რა თქმა უნდა, არ უნდა გადაიხადოთ გამომძალველები. ამის ნაცვლად, შეგიძლიათ გაიგოთ რომელი ოპერატორი ფიჭური კომუნიკაცია ეკუთვნის მითითებულ ნომერს და შეატყობინეთ უსაფრთხოების სამსახურს. ზოგიერთ შემთხვევაში შეიძლება ზარალიც კი გითხრან ტელეფონით, მაგრამ ამის იმედი ნამდვილად არ შეგიძლია.

მკურნალობის მეთოდები ემყარება ტროას სისტემაში განხორციელებული ცვლილებების გააზრებას. რჩება მათი იდენტიფიცირება და გაუქმება ნებისმიერი მოსახერხებელი გზით.

ამასთან, ამ დახმარების პორტალზე სტატიების საშუალებით შესაძლებელია თვითდახმარების დახმარება. აქვე უნდა აღინიშნოს, რომ ჩვენი აგენტები ტექნიკური მხარდაჭერა არ გაქვთ წვდომა თქვენს განბლოკვის პაროლზე. როდესაც ეს მოხდება, თქვენი მოწყობილობის დაბლოკვის ეკრანზე დაინახავთ შეტყობინებას, რომლის მსგავსია ქვემოთ. პაროლის დარჩენილი დრო: 2 წამი პლატფორმის აღსადგენად აირჩიეთ შემდეგი ვარიანტიდან ერთი:. 1 - მომხმარებლის პაროლი 2 - სერვერის სიმბოლოს პაროლი.

ეს მოწყობილობა ჩაკეტილია და შეიძლება დაიკარგოს. თუ აღმოჩნდა, გთხოვთ გამოიყენოთ შემდეგი ინფორმაცია თქვენი მოწყობილობის დასაბრუნებლად. გასაგრძელებლად გთხოვთ, აირჩიოთ ზემოთ ჩამოთვლილი ვარიანტიდან. მიუხედავად იმისა, რომ დაბლოკვა შეიძლება მოხდეს რამდენიმე მიზეზის გამო, განბლოკვის ნაბიჯები იგივეა. Ზოგიერთი შესაძლო მიზეზები დაბლოკვა.

შიშველი ხელებით

ზოგიერთი ტროასთვის ნამდვილად არსებობს განბლოკვის კოდი. იშვიათ შემთხვევებში, ისინი სწორი პატიოსნად კი წაიშლიან საკუთარ თავს სწორი კოდის შეყვანის შემდეგ. ამის გარკვევა შეგიძლიათ ანტივირუსული კომპანიების ვებსაიტების შესაბამის განყოფილებებში - იხილეთ მაგალითები ქვემოთ.

Doctor Web- ის, Kaspersky Lab- ის და სხვა ანტივირუსული პროგრამულ უზრუნველყოფის შემქმნელების სპეციალურ განყოფილებებზე შეგიძლიათ წვდომა სხვა კომპიუტერიდან ან ტელეფონიდან.

კომპიუტერი მონიშნულია როგორც მოპარული კომპიუტერი, რომელიც ფიზიკურად არის გაყალბებული. ... ჩაკეტილ მოწყობილობაზე პაროლის შესაყვანად, აირჩიეთ პაროლი, საიდუმლო კოდი ან საიდუმლო ფრაზის ეკრანული ვარიანტი და შეიყვანეთ თქვენი პაროლი. თუ პაროლი მიიღება, კომპიუტერი დაიწყებს მუშაობას.

ფრთხილად იყავით აღდგენის კოდის წაკითხვისა და შეყვანისას, დარწმუნდით, რომ სხვებისთვის სიმბოლოებში არ ცდებით. თუ აღდგენის კოდი მიიღება, კომპიუტერი დაიწყებს მუშაობას. ამ სტატიაში გამოყენებული ტერმინების ლექსიკონი. ამ თაღლითობის თანახმად, ინტერნეტის მომხმარებლები აღმოაჩენენ, რომ მათი კომპიუტერი გაყინულია და ეკრანზე ჩნდება pop-up გაფრთხილება. თაღლითური აცხადებს, რომ საფასურის გადახდის შემთხვევაში ისინი კომპიუტერს გახსნიან.

განბლოკვის შემდეგ, ნუ იქნებით სიხარულით და არ გამორთოთ კომპიუტერი. ჩამოტვირთეთ ნებისმიერი უფასო ანტივირუსი და შეასრულოს სისტემის სრული სკანირება. ამისათვის გამოიყენეთ, მაგალითად, Dr.Web CureIt! ან Kaspersky Virus Removal Tool.

მარტივი ცხენები - მარტივი ზომები

რთული მეთოდებისა და სპეციალური პროგრამების გამოყენებამდე შეეცადეთ თავი გაითავისოთ არსებული საშუალებებით. დაუკავშირდით დავალების მენეჯერს კლავიშების კომბინაციით (CTRL) + (ALT) + (DEL) ან (CTRL) + (SHIFT) + (ESC). თუ ის მუშაობს, მაშინ საქმე გვაქვს პრიმიტიულ ტროასთან, რომლის წინააღმდეგ ბრძოლაც პრობლემებს არ შექმნის. იპოვნეთ ის პროცესების ჩამონათვალში და შეწყვიტეთ ძალა.

თაღლითმა არ მოგცეთ გამოსასყიდი - თუ გადაიხდით, გარანტირებული არ ხართ, რომ თქვენს კომპიუტერს დაუბრუნდებათ კონტროლი, და მონაცემთა მნიშვნელოვანი დაკარგვა იქნება ვირუსის ამოღების ან კომპიუტერის განბლოკვისას. მოულოდნელად, თქვენი კომპიუტერი იყინება და pop-up გაფრთხილებას მიიღებთ ისეთი რეპუტაციის მქონე ორგანოსგან, როგორიცაა ავსტრალიის ფედერალური პოლიცია. გაფრთხილებაში ნათქვამია, რომ თქვენი კომპიუტერი ჩაკეტილია, რადგან თქვენ დაარღვიეთ კანონი ან მოინახულეთ უკანონო საიტი. ამ სერვისებში შედის ფულადი ვაუჩერის შეძენა მაღაზიიდან, რომლის საშუალებითაც შეგიძლიათ გამოიყენოთ ონლაინ გადახდები. თუ გადაიხდით, თაღლითობამ შეიძლება გახსნას ან არ გახსნას თქვენი კომპიუტერი. მაშინაც კი, თუ თქვენს კომპიუტერზე წვდომას დაიბრუნებთ, მავნე პროგრამებმა შეიძლება გააგრძელონ გაშვება ისე, რომ თაღლითობებმა გამოიყენონ თქვენი პირადი და ფინანსური მონაცემები თაღლითობისთვის. ფრთხილად იყავით თქვენს მიერ მონახულებული საიტების მიმართ და არ გახსნათ ელ.ფოსტა უცნობი გამომგზავნებისგან - ელ.ფოსტა შეიძლება შეიცავდეს მავნე პროგრამებს და ზოგიერთმა საიტმა შეიძლება ავტომატურად ჩამოტვირთოს მავნე პროგრამა თქვენს კომპიუტერში. თქვენი კომპიუტერი ყოველთვის დაიცავით ანტივირუსული და ჯაშუშური პროგრამების საშუალებით და კარგი ეკრანით. შეიძინეთ კომპიუტერული და ანტივირუსული პროგრამები სანდო წყაროდან. ფრთხილად იყავით, რას ინახავთ თქვენს კომპიუტერში - თუ თაღლითობამ თქვენს პერსონალურ მონაცემებზე წვდომა მოიპოვა, მას შეუძლია გამოიყენოს თქვენი პირადობისა და თქვენი ფულის მოპარვა. თუ ფიქრობთ, რომ კომპიუტერი ინფიცირებულია, დაუყოვნებლივ დაუკავშირდით თქვენს ბანკს ან ფინანსურ ინსტიტუტს და შეცვალეთ თქვენი პაროლები. თუ pop-up გაფრთხილებას მიიღებთ და ვერ ახერხებთ თქვენს კომპიუტერში რაიმე ფუნქციის შესრულებას, ეს შეიძლება იყოს ინფიცირებული და შეიძლება დაგჭირდეთ კომპიუტერის სპეციალისტი მავნე პროგრამის ამოსაღებად. თუ თქვენს კომპიუტერში უსაფრთხოების ზოგიერთი ფუნქციის შესრულება შეგიძლიათ, გამოიყენეთ უსაფრთხოების პროგრამული უზრუნველყოფა ვირუსის სკანირების გასაშვებად. თუ ეს თაღლითობა მიიღეთ, სამწუხაროდ, თქვენი კომპიუტერის უსაფრთხოება შელახულია. მაშინაც კი, თუ თქვენს კომპიუტერზე კონტროლის აღდგენა მოახერხეთ - თქვენი შეხედულებისამებრ იქნება თუ თაღლითობის გადახდით, ის მაინც შეიძლება ინფიცირებული იყოს მავნე პროგრამებით. გამოიყენეთ თქვენი უსაფრთხოების პროგრამული უზრუნველყოფა ვირუსის სკანირების გასაშვებად, მაგრამ თუ ეჭვი გაქვთ, დაუკავშირდით ანტივირუსული პროგრამისტის გამყიდველს ან კომპიუტერის სპეციალისტს.

  • გაფრთხილება შეიძლება შეიცავდეს პოლიციის ლოგოს, რათა იგი ლეგალურად გამოიყურებოდეს.
  • ფაილის ჩამოტვირთვის წინ, დარწმუნდით, რომ ის სანდო წყაროდან არის.
  • თუ ფაილი პროგრამაა, დარწმუნდით, რომ ზუსტად იცით რას გააკეთებს იგი.
დაინფიცირების მიუხედავად, თქვენი კომპიუტერი კარგად მუშაობს; თქვენ უბრალოდ ვერ შეძლებთ თქვენს პირად ფაილებზე წვდომას.

მესამე მხარე წარმოშობს ბუნდოვან სახელს და არავითარ აღწერას. თუ ეჭვი გეპარებათ, უბრალოდ გადმოტვირთეთ ყველა საეჭვო პირობა სათითაოდ, სანამ ბანერი არ გაქრება.

თუ დავალებების მენეჯერი არ არის გამოძახებული, შეეცადეთ გამოიყენოთ მესამე მხარის პროცესების მენეჯერი Run ბრძანების საშუალებით, რომელიც დაიწყო დაჭერით (Win) + (R). ასე გამოიყურება საეჭვო პროცესი System Explorer- ში.

ეს საშიშია, განსაკუთრებით თუ თქვენი მონაცემების სარეზერვო ასლის შექმნა არ გაქვთ. ”კიბერდანაშაული ვითარდება, რადგან ცუდი ბიჭები ჭკვიანდებიან და უფრო ახალ ტექნოლოგიებს იყენებენ”, - თქვა მაიკლ კაიზერმა, ეროვნული კიბერ უსაფრთხოების ალიანსის აღმასრულებელმა დირექტორმა. ”ისინი ყოველთვის ეძებენ თქვენი ფულის მოპარვის ახალ გზებს.”

პრობლემის გადაჭრა ინტერნეტით

ისინი ჩვეულებრივ შეიძლება წაიშალოს, რაც აღადგენს თქვენს ფაილებსა და დოკუმენტებს. გაშიფვრის მხოლოდ ერთი გასაღებია და ცუდ ბიჭებს აქვთ ეს სერვერზე. თუ არ გადაიხდით გამოსასყიდ, ეს გასაღები განადგურდება სამი დღის განმავლობაში. გადაუდებელი გრძნობის მისაღწევად, ეკრანზე განთავსებული ციფრული საათი ითვლება 72 საათიდან, რათა ნახოთ დიდი დრო, რაც უნიკალური გასაღების გასაღებამდე არ არის განადგურებული.

პროგრამის ჩამოტვირთვა შეგიძლიათ სხვა კომპიუტერიდან ან თუნდაც თქვენი ტელეფონიდან. ამას მხოლოდ ორი მეგაბაიტი სჭირდება. "შემოწმების" ბმული ეძებს ონლაინ მონაცემთა ბაზას ინფორმაციის მისაღებად პროცესის შესახებ, მაგრამ, როგორც წესი, ყველაფერი გასაგებია. ბანერის დახურვის შემდეგ, ხშირად უნდა გადატვირთოთ Explorer (explorer.exe პროცესი). დავალებების მენეჯერში დააჭირეთ ღილაკს: ფაილი -\u003e ახალი დავალება (გაშვება) -\u003e c: \\ Windows \\ explorer.exe.

განბლოკეთ კომპიუტერი ბანერიდან ანტივირუსის გამოყენებით

გაითვალისწინეთ ყვითელი საპირისპირო საათი ქვედა მარცხენა კუთხეში. ეს იძლევა დროს, სანამ უნიკალური გაშიფვრის გასაღები არ განადგურდება და დაშიფრული ფაილები მუდმივად მიუწვდომელია. შეშფოთებული ცოლი მყავს, რომელიც მედანაშაულებს! გახსენით ეს ფაილი და ცუდი რამეები მოხდება, თუმცა შეიძლება რამდენიმე დღე დასჭირდეს გამოსასყიდის მოთხოვნას თქვენს ეკრანზე მანქანის ინფიცირების შემდეგ.

განბლოკვის მოძველებული გზა

ავტორი თუ გენიალურია. მეორე წერდა: ”ეს საზიზღრობაა და აქვს უდიდესი ზიანის მიყენება მთელ მსოფლიოში”. კიბერ თაღლითურები მიზნად ისახავენ როგორც ბიზნესს, ასევე კომპიუტერის ინდივიდუალურ მომხმარებლებს - ყველას, ვინც გადაიხდის მათ ფაილებზე წვდომის აღდგენას.

როდესაც ტროას გაუქმდება სესიის განმავლობაში, რჩება მისი ფაილების პოვნა და წაშლა. ამის გაკეთება შეგიძლიათ ხელით ან გამოიყენოთ უფასო ანტივირუსი.

Trojan- ის ტიპიური ადგილმდებარეობაა მომხმარებლის, სისტემისა და ბრაუზერის დროებითი ფაილების დირექტორიებში. ჯერ კიდევ სასურველია სრული შემოწმების ჩატარება, ვინაიდან ასლები ყველგან შეიძლება განთავსდეს და პრობლემები მარტო არ მოდის. შეხედე სრული სია autorun ობიექტები დაეხმარება უფასო პროგრამა Autoruns.

ჩვენი კომპანია დაინფიცირდა ამ დილით. ვირუსი მანქანაში 4 დღის წინ მოხვდა და დღეს მივიღეთ გამოსასყიდი pop-up შეტყობინება. ქსელის დისკზე არსებული ყველა ფაილი, რომელზეც მომხმარებელს ჰქონდა წვდომა, ახლა დაშიფრულია. სარეზერვო ასლები გვქონდა, თუმცა ისინი საკმარისად სუფთა არ იყვნენ, ამიტომ ამის მიუხედავად ჩვენი გრძნობების მიუხედავად, გადავიხადეთ გამოსასყიდი და ყველაფერი გაშიფვრა დაიწყო ღამით. რა თქმა უნდა, არ არსებობს გარანტია, რომ გამოსასყიდის გადახდის შემთხვევაში ბედნიერი დასასრული იქნება. შემდეგ კი დიდი პრობლემაა - ამით თქვენ ეხმარებით დანაშაულებრივი ოპერაციის დაფინანსებას.

სამხედრო სტელსი

პირველ ეტაპზე, ზოგიერთის ქცევის თავისებურებაა სტანდარტული პროგრამები... ბანერის დანახვისას შეეცადეთ ბრმად ამოქმედოთ Notepad ან WordPad. დააჭირეთ (WIN) + (R), ჩაწერეთ ჩასაწერი წიგნი და დააჭირეთ (ENTER). ბანერის ქვეშ გაიხსნება ახალი ტექსტური დოკუმენტი... აკრიფეთ ნებისმიერი ლაპარაკი და შემდეგ მოკლედ დააჭირეთ სისტემის განყოფილების გამორთვის ღილაკს. ყველა პროცესი, მათ შორის Trojan, დაიწყებს შეწყვეტას, მაგრამ კომპიუტერი არ გაითიშება.

როგორ ამოიღოთ ბანერი განბლოკვის კოდების გამოყენებით

გადადით ინტერნეტით და არ არსებობს რაიმე საშუალება იმის უზრუნველსაყოფად, რომ მავნე პროგრამა არ მოხვდება თქვენს კომპიუტერში - მაშინაც კი, თუ ყველა წესს დაიცავთ უსაფრთხო სამუშაო... ამიტომ, თქვენ უნდა იმოქმედოთ თავდაცვით, რაც ნიშნავს რეგულარულს სარეზერვო.

"უკან, უკან, უკან, უკან," - თქვა შმიდტმა. "ეს არის ერთადერთი გზა თქვენი ფაილების სამუდამოდ დაკარგვის რისკის შესამცირებლად." ეს სარეზერვო ასლი უნდა იყოს სისტემაში არსებული ყველაფრის გადაღება და არა მარტივი სინქრონიზაცია, როგორც ეს ხდება ყველაზე ავტომატიზირებული გარედან მყარი დისკები და მრავალი ღრუბლოვანი სერვისები... ამ სინქრონიზებული სარეზერვო ასლებით, შენახული ფაილები, რომლებიც შეიცვალა მთავარ დისკზე, გადაიწერა ახლით. თუ მავნე პროგრამები დაშიფვრავს თქვენს მნიშვნელოვან ფაილებს, ეს სარეზერვო ასლები ასევე დაშიფრული და უსარგებლო იქნება.

ჩასაწერი წიგნი - შეაჩერებს მოსიარულე ცხენს და დაუბრუნდება ადმინთან მისვლას!

Ძველი სკოლა

Trojans- ის უფრო მოწინავე ვერსიებს აქვთ საშუალება თავიდან აიცილონ მათი მოშორების მცდელობები. ისინი ბლოკირებენ დავალებების მენეჯერის დაწყებას, ანაცვლებენ სისტემის სხვა კომპონენტებს.

ამ შემთხვევაში, გადატვირთეთ კომპიუტერი და ერთი წუთით დააჭირეთ ღილაკს (F8). ვინდოუსის ჩატვირთვა... გამოჩნდება ჩამოტვირთვის მეთოდის შერჩევის ფანჯარა. ჩვენ გვჭირდება "უსაფრთხო რეჟიმი ბრძანების სტრიქით". კონსოლის გამოჩენის შემდეგ დაწერეთ მკვლევარი და დააჭირეთ ღილაკს (ENTER) - მკვლევარი დაიწყება. შემდეგ დაწერეთ regedit, დააჭირეთ ღილაკს (ENTER) და იხილეთ რეესტრის რედაქტორი. აქ შეგიძლიათ იპოვოთ ტროას მიერ შექმნილი ჩანაწერები და იპოვოთ ადგილი, სადაც ის ავტომატურად იწყება.

წაშალეთ ბანერი Windows- ის ჩატვირთვისგან

თქვენი სარეზერვო ასლის გათიშვა უნდა მოხდეს თქვენს კომპიუტერთან, სანამ არ მოხდება მასზე წვდომა. შეტყობინებაში ნათქვამია, რომ თქვენ უკანონოდ მოინახულეთ ან დაარიგეთ საავტორო უფლებებით დაცული შინაარსები, როგორიცაა ვიდეოები, მუსიკა და პროგრამები. ამიტომ, თქვენს კომპიუტერზე აკრძალვის მოხსნის მიზნით, საჭიროა გადახდა 48-72 საათში. ამ ტიპის მავნე პროგრამას იყენებენ და იყენებენ მსხვერპლისგან გადახდის მოთხოვნით. თავის მხრივ, თაღლითური "გპირდებათ" თქვენი კომპიუტერის განბლოკვას.

ყველაზე ხშირად, თქვენ იხილავთ ტროას ფაილების სრულ ბილიკებს Shell და Userinit გასაღებებში ფილიალში

HKLM \\ Software \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon

Shell- ში explorer.exe- ის ნაცვლად იწერება ტროიანი, ხოლო Userinit- ში ეს მითითებულია მძიმის შემდეგ. დააფიქსირეთ ტროას ფაილის სრული სახელი ბუფერულ ბუფერში პირველივე აღმოჩენილი ჩანაწერიდან. IN ბრძანების სტრიქონი დაწერეთ del, გააკეთეთ სივრცე და დააწკაპუნეთ მარჯვენა ღილაკით კონტექსტური მენიუ.

დაინფიცირებული კომპიუტერი უსაფრთხო რეჟიმში გადაიტანეთ ქსელის გამოყენებით

ფანჯარა " დამატებითი პარამეტრები ჩამოტვირთვები ". IN უსაფრთხო რეჟიმი შეამჩნევთ, რომ სამუშაო მაგიდის ფონი შეიცვალა მყარი შავი ფერით.

თქვენი კომპიუტერის სკანირება ანტივირუსული პროგრამით

თუ თქვენს კომპიუტერში უკვე დაინსტალირებული გაქვთ, ჩამოტვირთეთ მავნე პროგრამის უახლესი განმარტებები და აწარმოეთ თქვენი კომპიუტერის სრული სკანირება. ამასთან, თუ არ გაქვთ მავნე პროგრამების ამოღების პროგრამა, ჩამოტვირთეთ და დააინსტალირეთ. რომელი იარაღის გამოყენებას გადაწყვეტთ, დარწმუნდით, რომ ჩამოტვირთეთ მავნე პროგრამის უახლესი განმარტებები.

მასში აირჩიეთ "ჩასმა" ბრძანება და დააჭირეთ ღილაკს (ENTER). ერთი ტროას ფაილი წაიშალა, ჩვენ იგივე გავაკეთეთ მეორე და მომდევნოებისთვის.

ტროას კონსოლიდან ამოღება - ფაილი დროებით საქაღალდეში იყო.

შემდეგ ჩვენ რეესტრში ვეძებთ ტროას ფაილის სახელს, ყურადღებით ვუყურებთ ნაპოვნი ყველა ჩანაწერს და ვშლით საეჭვო მონაცემებს. ჩვენ ვაწმენდთ ყველა დროებითი საქაღალდე და ნაგვის ურნა. მაშინაც კი, თუ ყველაფერი მშვენივრად ჩაიარა, არ იზარმაცოთ, შემდეგ ჩაიტარეთ სრული სკანირება ნებისმიერი ანტივირუსული საშუალებით.

თუ ტროიანი მუშაობას შეწყვეტს ქსელური კავშირები, შეეცადეთ აღადგინოთ ვინდოუსის პარამეტრები Sockets API AVZ კომუნალური გამოყენებით.

ოპერაცია ზოგადი ანესთეზიის ქვეშ

აზრი არა აქვს ინფიცირებული სისტემის ქვეშ სერიოზული ინფექციის შემთხვევებთან გამკლავებას. უფრო ლოგიკურია ცნობილი სუფთადან ჩატვირთვა და მთავარის მშვიდად განკურნება. ამის გაკეთება ათობით გზაა, მაგრამ ერთ-ერთი ყველაზე მარტივი არის გამოიყენოთ უფასო Kaspersky WindowsUnlocker პროგრამა, რომელიც შედის Kaspersky Rescue Disk. DrWeb LiveCD- ის მსგავსად, იგი დაფუძნებულია Gentoo Linux- ზე. გამოსახულების ფაილი შეიძლება დაიწეროს დისკზე ან მისგან გაკეთდეს ჩამტვირთავი ფლეშ დრაივი Kaspersky USB Rescue Disk Maker პროგრამის გამოყენებით.

გონივრული მომხმარებლები ამას კარგად აკეთებენ წინასწარ, დანარჩენები კი მეგობრებისკენ მიდიან ან ინფექციის დროს უახლოეს ინტერნეტ კაფეში მიდიან.

ინფიცირებული კომპიუტერის ჩართვისას, გეჭიროთ ღილაკი BIOS– ში შესასვლელად. ეს ჩვეულებრივ არის (DEL) ან (F2) და შესაბამისი მოთხოვნა გამოჩნდება ეკრანის ქვედა ნაწილში. ჩადეთ Kaspersky Rescue Disk ან ჩამტვირთავი USB ფლეშ დრაივი. ჩამოტვირთვის პარამეტრებში ( ჩატვირთვის პარამეტრები) შეარჩიეთ ოპტიკური დისკი ან ფლეშ დრაივი, როგორც პირველი ჩატვირთვის მოწყობილობა (ზოგჯერ ის შეიძლება გამოჩნდეს გაფართოებად hDD სია) შეინახეთ ცვლილებები (F10) და გამოდით BIOS– დან.

Თანამედროვე bIOS ვერსია საშუალებას გაძლევთ აირჩიოთ ჩატვირთვის მოწყობილობა ფრენის დროს, ძირითადი პარამეტრების შესვლის გარეშე. ამისათვის თქვენ უნდა დააჭიროთ ღილაკს (F12), (F11) ან კლავიშების კომბინაცია - დამატებითი ინფორმაციისთვის იხილეთ შეტყობინება ეკრანზე, ინსტრუქციისთვის დედა დაფა ან ლეპტოპი. გადატვირთვის შემდეგ, Kaspersky Rescue Disk დაიწყებს მუშაობას.

რუსული ენა ხელმისაწვდომია და მკურნალობა შეიძლება შესრულდეს ავტომატურად ან სახელმძღვანელო რეჟიმიეტაპობრივად ინსტრუქციები დეველოპერის ვებ – გვერდზე.

ადრე ბრძოლა

ტროელები, რომლებიც თავს ესხმიან მთავარს ჩატვირთვის ჩანაწერი (MBR). ისინი გამოჩნდება Windows- ის ჩატვირთვის წინ და თქვენ ვერ ნახავთ მათ ავტორიზაციის განყოფილებებში.

პირველი ნაბიჯი მათთან ურთიერთობის აღდგენაა საწყისი კოდი MBR XP შემთხვევაში, ამისათვის ჩვენ ვიტვირთებით ინსტალაციის დისკი ვინდოუსი, (R) ღილაკზე დაჭერით, ჩვენ მოვუწოდებთ აღდგენის კონსოლს და ვწერთ მასში fixmbr ბრძანებას. დაადასტურეთ იგი (Y) ღილაკით და გადატვირთეთ. Windows 7-ისთვის მსგავსი კომუნალური ეწოდება BOOTREC.EXE, და fixmbr ბრძანება მიიღება როგორც პარამეტრი:

ამ მანიპულაციების შემდეგ, სისტემა კვლავ იტვირთება. თქვენ შეგიძლიათ დაიწყოთ Trojan– ის და მისი მიმწოდებელი მანქანების ასლების ძებნა ნებისმიერი ანტივირუსით.

ჯვაროსნულ ლაშქრობაზე ფილიპსის screwdriver- ით

დაბალი ენერგიის კომპიუტერებსა და განსაკუთრებით ლაპტოპებზე, Trojans- ის წინააღმდეგ ბრძოლა შეიძლება დიდხანს გაგრძელდეს გარე მოწყობილობები რთულია და გადამოწმებას ძალიან დიდი დრო სჭირდება. ასეთ შემთხვევებში, უბრალოდ ამოიღეთ ინფიცირებული მყარი დისკი და დააკავშირეთ იგი სხვა კომპიუტერთან სამკურნალოდ. ამისათვის უფრო მოსახერხებელია ყუთების გამოყენება eSATA ან USB 3.0 / 2.0 ინტერფეისით.

იმისათვის, რომ ინფექცია არ გავრცელდეს, ჩვენ პირველად გავთიშეთ ავტომატიზაცია HDD– დან "მკურნალ" კომპიუტერზე (და სხვა ტიპის მედიიდან დაწყება არ ავნებს). ამის გაკეთება ყველაზე მოსახერხებელია უფასო AVZ კომუნალური საშუალებით, მაგრამ თავად შემოწმება უკეთესია სხვა რამით. გადადით File მენიუში, აირჩიეთ Troubleshooting Wizard. შეამოწმეთ "სისტემის პრობლემები", "ყველა" და დააჭირეთ "დაწყება". ამის შემდეგ, შეამოწმეთ "დაშვებული ავტომატიზაცია HDD– დან" და დააჭირეთ ღილაკს "მონიშნეთ პრობლემების გამოსწორება".

ასევე, დაინფიცირებული მყარი დისკის შეერთებამდე უნდა დარწმუნდეთ, რომ კომპიუტერი მუშაობს ადეკვატური პარამეტრების მქონე ანტივირუსული მონიტორინგით და რომ არსებობს მონაცემთა ბაზები.

თუ სექციები გარე მყარი დისკი არ ჩანს, გადადით "დისკის მენეჯმენტში". ამისათვის, "Start" -\u003e "Run" ფანჯარაში დაწერეთ diskmgmt.msc და შემდეგ დააჭირეთ ღილაკს (ENTER). გარე მყარი დისკის დანაყოფებს ასოები უნდა დაენიშნოს. ისინი შეიძლება ხელით დაემატოს ბრძანებით "შეცვალეთ დისკის ასო ...". იმ შემოწმების შემდეგ გარე მყარი დისკი მთლიანად.

რეინფექციის თავიდან ასაცილებლად, თქვენ უნდა დააყენოთ ნებისმიერი ანტივირუსი რეალურ დროში მონიტორინგის კომპონენტით და დაიცვას უსაფრთხოების ზოგადი წესები:

  • შეეცადეთ იმუშაოთ ქვემოდან ანგარიში შეზღუდული უფლებებით;
  • გამოიყენეთ ალტერნატიული ბრაუზერები - ინფექციების უმეტესობა ხდება Internet Explorer– ის საშუალებით;
  • გათიშეთ Java სკრიპტები უცნობ საიტებზე;
  • ავტომატური ჩართვა მოსახსნელი საშუალებებიდან;
  • პროგრამების, დამატებების და განახლებების ინსტალაცია მხოლოდ დეველოპერების ოფიციალური ვებსაიტებიდან;
  • ყოველთვის მიაქციეთ ყურადღება, თუ სად მიდის შემოთავაზებული რგოლი;
  • არასასურველი ამომხტარი ფანჯრების დაბლოკვა ბრაუზერის დანამატებით ან ცალკეული პროგრამებით;
  • დროული ინსტალაცია ბრაუზერების, ზოგადი და სისტემის კომპონენტებისთვის;
  • გამოყავით სისტემის ცალკე დისკის დანაყოფი და შეინახეთ მომხმარებლის ფაილები სხვაზე.

ბოლო რეკომენდაციის გათვალისწინებით, შესაძლებელია სისტემის დანაყოფის მცირე ზომის სურათების შექმნა (Symantec Ghost პროგრამებით, Acronis True სურათი, Paragon სარეზერვო ასლი და აღდგენა ან თუნდაც სტანდარტული ვინდოუსის ინსტრუმენტი "დაარქივება და აღდგენა"). ისინი დაგეხმარებათ გარანტირებული იყოთ თქვენი კომპიუტერის აღდგენა რამდენიმე წუთში, იმისდა მიუხედავად, რაშია იგი ინფიცირებული და ანტივირუსული პროგრამა თუ აღმოაჩენს ტროას.

სტატიაში მოცემულია მხოლოდ ძირითადი მეთოდები და ზოგადი ინფორმაცია. თუ თემა გაინტერესებთ, ეწვიეთ GreenFlash პროექტის ვებ – გვერდს. ფორუმის გვერდებზე ნახავთ უამრავ საინტერესო გადაწყვეტილებას და რჩევას მრავალჯერადი ფლეშ დრაივის შესაქმნელად ყველა შემთხვევაში.

Winlock Trojans– ის განაწილება არ შემოიფარგლება მხოლოდ რუსეთითა და მეზობელი ქვეყნებით. ცვლილებები თითქმის ყველა ენაში არსებობს, მათ შორის არაბულ ენაზე. Windows– ის გარდა, Mac OS X ცდილობს ასეთი Trojans– ების დაინფიცირებას.ლინუქსის მომხმარებლები ვერ განიცდიან მხიარული მტრის დამარცხების სიხარულს. ამ ოჯახის ოპერაციული სისტემების არქიტექტურა არ იძლევა საშუალებას დაწეროთ ნებისმიერი ეფექტური და უნივერსალური X- საკეტი. ამასთან, შეგიძლიათ "ითამაშოთ ექიმი" ვირტუალური ხელსაწყო ვინდოუსის სტუმრის ოპერაციული სისტემით.