Համակարգչի ապակեպատման վերաբերյալ մանրամասն հրահանգներ, եթե դուք դառնում եք այսպես կոչված վահանակի զոհ, տեղեկացնելով, որ ձեր համակարգիչը կողպված է: Մի քանի ընդհանուր ձեւեր են համարվում (հնարավոր է, ամենից առավել արդյունավետ է Windows- ի ռեեստրի խմբագրումը):
Եթե դրոշը հայտնվի BIOS- ի էկրանին անմիջապես հետո, Windows- ը սկսում է բեռնումը, ապա նոր հոդվածում լուծումները Ինչպես հեռացնել դրոշը
Սեղանի վրա բաններ (սեղմեք ընդլայնել)
Նման հարձակումը, ինչպես նաեւ sms banner- ները, սպանում են այսօրվա օգտատերերի համար ամենատարածված խնդիրներից մեկը, դա ասում եմ որպես այն մարդը, ով զբաղվում է համակարգիչներով տան վերանորոգմամբ: Նախքան խոսելու sms- ի դրոշի հեռացման շատ մեթոդների մասին, ես կանդրադառնամ ընդհանուր բնույթի որոշ կետեր, որոնք կարող են օգտակար լինել նրանց համար, ովքեր առաջին անգամ են հանդիպում:
Այսպիսով, առաջին հերթին, հիշեք.- Դուք չունեք հաղորդագրություն փակցնելու համար անհրաժեշտ գումար ուղարկել որեւէ համարի `95% դեպքերում դա չի օգնի, դուք նույնպես չպետք է SMS ուղարկեք կարճ համարների վրա (չնայած կան նմանատիպ պահանջներ ունեցող պակասորդների քիչ եւ ավելի քիչ):
- Որպես կանոն, աշխատասեղանին հայտնվող պատուհանի տեքստում նշվում է, թե ինչպիսի սարսափելի հետեւանքներ են սպասվում ձեզանից, եթե չհնազանդվեք եւ կատարեք ձեր սեփականը. Բոլոր տվյալները համակարգչից ջնջելը, քրեական հետապնդումը եւ այլն: - դուք չպետք է հավատաք գրել ինչ-որ բան, այս ամենը ուղղված է միայն այն փաստի, որ անպատրաստ օգտագործողը, առանց հասկացության, արագ անցավ վճարման տերմինալին `500, 1000 կամ ավելի ռուբլու:
- Կոմունալ ծառայություններ, որոնք թույլ են տալիս Ձեզ բացել կոդը, շատ հաճախ չգիտեն այս կոդը, պարզապես այն պատճառով, որ այն չի ապահովվում դրոշի ներքո - բաց է արգելափակման կոդ մուտք գործելու համար պատուհան, բայց չկա կոդ, որ կեղծարարները չպետք է բարդացնեն իրենց կյանքը եւ ապահովեն իրենց ստացվող SMS- ստանալ ձեր գումարը:
- եթե դուք որոշում եք դիմել մասնագետներին, կարող եք հանդիպել հետեւյալը. որոշ ընկերություններ, որոնք ապահովում են համակարգչային օժանդակություն, ինչպես նաեւ անհատ տերեր, պնդում են, որ դրոշմը հանելու համար պետք է տեղադրել Windows: Սա չի նշանակում, որ այս դեպքում չի պահանջվում օպերացիոն համակարգի վերակառուցում, եւ նրանք, ովքեր պնդում են հակառակը, չունեն բավարար հմտություններ եւ օգտագործում են վերակառուցում, որպես խնդրի լուծման ամենադյուրին ճանապարհը, որը չի պահանջում դրանք: կամ նրանք սահմանված են մեծ գումարներ ստանալու համար, քանի որ ծառայության արժեքը, օրինակ `գործառնական համակարգի տեղադրումը, ավելի բարձր է, քան դրոշմը հեռացնելը կամ վիրուսները վարելը: (բացի դրանից որոշները վճարում են առանձին ծախս` տեղադրման ժամանակ օգտագործողի տվյալները պահպանելու համար):
Ինչպես հեռացնել դրոշակակիրը `վիդեո հրահանգը
Այս տեսանյութը հստակ ցույց է տալիս, որ անվտանգ ռեժիմում Windows ռեեստրի խմբագրիչն օգտագործելով extortioner- ի դրոշը հեռացնելու ամենաարդյունավետ միջոցը: Եթե տեսանյութից դուրս ինչ-որ բան մնա, հստակ չէ, ապա ստորեւ նույն մեթոդի մանրամասն նկարագրված է տեքստի ձեւաչափով նկարներով:
Գրանցումը օգտագործելով դրոշի հեռացում
(հարմար չէ հազվագյուտ դեպքերում, երբ փրկարարական հաղորդագրությունը հայտնվում է Windows- ի բեռնումից առաջ, այսինքն `BIOS- ում սկզբնավորման ժամանակ անմիջապես հետո, առանց Windows- ի լոգոյի տեսքը բեռնման ժամանակ, դրոշի տեքստը բացվում է)
Բացի վերը նկարագրված գործից, այս մեթոդը գրեթե միշտ աշխատում է: Նույնիսկ եթե դուք նոր եք աշխատել համակարգչի հետ, մի վախեցեք, ուղղակի հետեւեք հրահանգներին եւ ամեն ինչ կլուծվի:
Նախ, անհրաժեշտ է մուտք գործել Windows ռեեստրի խմբագիր: Դա ամենահեշտ եւ ամենահուսալի միջոցն է դա անել, համակարգիչը անվտանգ ռեժիմով հրամանատարական գծի աջակցությամբ բեռնաթափել: Դա անելու համար միացրեք համակարգիչը եւ սեղմեք F8- ը, մինչեւ ընտրման ռեժիմների ընտրության ցուցակը: Որոշ BIOS- ում F8 ստեղնը կարող է առաջարկել մենյու, որը ընտրում է սկավառակի, որից ուզում եք բեռնել - այս դեպքում ընտրեք ձեր հիմնական կոշտ սկավառակը, սեղմեք Enter եւ անմիջապես դրանից հետո, նորից F8: Ընտրեք արդեն նշված անվտանգ ռեժիմը հրամանի տող օժանդակությամբ:
Ընտրեք անվտանգ ռեժիմ հրամանի տող օժանդակությամբ
Դրանից հետո մենք սպասում ենք, որ մխիթարիչը բեռնեք հրամանների մտնելու առաջարկով: Մուտքագրեք: regedit.exe, սեղմեք Enter: Արդյունքում, դուք պետք է ձեր առջեւ տեսնեք Windows ռեեստրի խմբագիր regedit: Windows ռեեստրում պարունակում է համակարգային տեղեկատվություն, ներառյալ օպերացիոն համակարգը սկսող ծրագրերի ավտոմատ մեկնարկի վերաբերյալ տվյալները: Այնտեղ ինչ-որ տեղ մենք արձանագրեցինք ինքներս մեզ եւ մեր դրոշը, եւ հիմա մենք այն կգտնենք այնտեղ եւ ջնջում ենք:
Օգտագործեք ռեեստրի խմբագրիչը, հանելու համար դրոշակը
Ռեեստրի խմբագրության ձախ կողմում տեսնում ենք թղթապանակներ, որոնք կոչվում են բաժիններ: Պետք է ստուգենք, որ այն վայրերում, որտեղ այսպես կոչված, այս վիրուսը կարող է գրանցվել, չկան արտոնագրություններ, եւ եթե դրանք կան, ջնջեք դրանք: Կան մի քանի նման վայրեր, եւ դուք պետք է ամեն ինչ ստուգեք: Սկսել
ԳնացեքHKEY_CURRENT_USER -> Ծրագրեր -> Microsoft -> Windows -> CurrentVersion -> Run
- աջ կողմում կտեսնենք այն ծրագրերի ցանկը, որոնք ավտոմատ կերպով սկսում են, երբ օպերացիոն համակարգը բեռնված է, ինչպես նաեւ այդ ծրագրերի ուղին: Մենք պետք է հեռացնենք նրանց, ովքեր կասկածելի են:
Սկսնակ ընտրանքներ, որտեղ կարող է թաքցնել դրոշը
Որպես կանոն, նրանք ունեն անվանումներ պատահական շարք թվերից եւ տառերով: asd87982367.exe, մեկ այլ առանձնահատկությունն այն է, որ տեղադրությունը C- ի / Փաստաթղթեր եւ Կարգավորումներ / (ենթաբազմաթղթերը կարող են տարբերվել), այն կարող է լինել նաեւ ms.exe կամ այլ ֆայլեր գտնվում է C: / Windows կամ C: / Windows / System թղթապանակներում: Դուք պետք է ջնջեք նման կասկածելի ռեեստրի գրառումները: Դա անելու համար աջ սեղմեք սյունակի Անվան անունը ըստ պարամետրի եւ ընտրեք «ջնջել»: Մի վախեցեք հեռացնել մի բան, որն այն չէ, դա չի սպառնում ոչինչ. Դա ավելի լավ է հեռացնել ավելի շատ անծանոթ ծրագրեր, այն ոչ միայն մեծացնել հավանականությունը, որ կստեղծվի դրոշի մեջ, բայց նաեւ կարող է արագացնել ձեր համակարգչի աշխատանքը ապագայում: autoloading ծախսերը շատ բան է պահանջում ավելորդ եւ անհարկի, ինչը համակարգչային դանդաղեցնում է): Բացի այդ, պարամետրերը ջնջելիս պետք է հիշել ֆայլի ուղին, այնուհետեւ հեռացնել այն իր գտնվելու վայրից:
Վերը նշված բոլորը կրկնվում էHKEY_LOCAL_MACHINE -> Ծրագրեր -> Microsoft -> Windows -> CurrentVersion -> Run
Հետեւյալ բաժիններում գործողությունները միանգամայն տարբեր են.HKEY_CURRENT_USER -> Ծրագրեր -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon
. Այստեղ դուք պետք է համոզվեք, որ Shell- ի եւ Userinit- ի նման պարամետրեր չկան: Հակառակ դեպքում, ջնջեք, նրանք այստեղ չեն պատկանում:HKEY_LOCAL_MACHINE -> Ծրագրեր -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon
. Այս բաժնում դուք պետք է համոզվեք, որ USerinit պարամետրի արժեքը սահմանվում է որպես C: Windows system32 userinit.exe եւ Shell պարամետրը սահմանվում է explorer.exe:Winlogon- ը ներկա օգտագործողի համար չպետք է ունենա Shell պարամետր
Ընդհանուր առմամբ, ամեն ինչ: Այժմ դուք կարող եք փակել ռեեստրի խմբագրիչը, մուտքագրեք explorer.exe- ը (Windows- ի աշխատասեղանը կսկսվի), դեռեւս վերաբացված հրամանի տողում, ջնջեք ֆայլերը, որոնց գտնվելու վայրը մենք գտել ենք ռեեստրի հետ աշխատանքի ընթացքում, վերսկսել համակարգիչը նորմալ ռեժիմում (քանի որ այն այժմ անվտանգ է ): Ամենայն հավանականությամբ, ամեն ինչ կաշխատի:
Եթե դուք չեք կարողանում անվտանգ ռեժիմ ստեղծել, ապա կարող եք օգտագործել ցանկացած ռեժիմ խմբագիր, ինչպիսին է ռեեստրի խմբագիր PE, եւ կատարում բոլոր վերը նշված գործողությունները:
Հատուկ կոմունալ ծառայությունների միջոցով հեռացնում ենք դրոշակը:
Դրա համար առավել արդյունավետ կոմունալ ծառայություններից մեկը Kaspersky WindowsUnlocker- ն է: Իրականում այն նույնն է, որ դուք կարող եք ձեռքով կատարել վերը նկարագրված մեթոդը, բայց ինքնաբերաբար: Օգտագործման համար անհրաժեշտ է ներբեռնել Kaspersky Rescue Disk- ը պաշտոնական կայքում, սկավառակի պատկերի վրա դատարկ սկավառակի վրա (անպաշտպան համակարգչում), ապա բեռնաթափել ստեղծված սկավառակի եւ կատարել բոլոր անհրաժեշտ գործողությունները: Այս օգտակար օգտագործումը, ինչպես նաեւ անհրաժեշտ սկավառակի ֆայլը հասանելի է //support.kaspersky.com/viruses/solutions?qid=208642240 հասցեով: Մեկ այլ մեծ եւ պարզ ծրագիր, որը կօգնի ձեզ հեշտությամբ հեռացնել դրոշը այստեղ նկարագրված է:
Նմանատիպ ապրանքներ այլ ընկերությունների կողմից.- Dr.Web LiveCD- ը //www.freedrweb.com/livecd/how_it_works/
- AVG Rescue CD- ն //www.avg.com/us-en/avg-rescue-cd-download
- Փրկարար պատկեր Vba32 Փրկարար //anti-virus.by/products/utilities/80.html
Ստեղծեք կոդը, Windows- ի բացելու համար
Դա հազվադեպ դեպք է, երբ փրկարար ծրագիրը բեռնված է համակարգչի միկրոտնտեսչության կողմից, ինչը նշանակում է, որ խարդախ ծրագիրը բեռնված է MBR վարպետության սկավառակի վրա: Այս պարագայում ռեեստրի խմբագրին մուտք գործելը չի գործի, ավելին, դրոշը բեռնված չէ: Որոշ դեպքերում մենք կօգնենք Live CD- ով, որը կարելի է բեռնել վերը նշված հղումներից:
Եթե ունեք Windows XP- ի տեղադրումը, դուք կարող եք շտկել կոշտ սկավառակի բեռնման բաժինը `օգտագործելով օպերացիոն համակարգի տեղադրման սկավառակը: Դա անելու համար հարկավոր է բեռնել այս սկավառակի վրա, եւ երբ դուք հուշում եք մուտք գործել Windows վերականգնման ռեժիմ, սեղմելով R ստեղնը, դա արեք: Արդյունքում պետք է հրամանի հուշում հայտնվի: Դրա համար հարկավոր է իրականացնել հրաման. FIXBOOT (հաստատեք ստեղնաշարի վրա սեղմելով Y): Բացի այդ, եթե ձեր սկավառակը բաժանված չէ մի քանի միջնապատերի, ապա կարող եք կատարել FIXMBR հրամանը:
Եթե տեղադրման սկավառակ չկա, կամ եթե ունեք Windows- ի այլ տարբերակը տեղադրված է, ապա հնարավոր է շտկել MBR- ի օգտագործումը BOOTICE կոմունալ (կամ այլ կոմունալ ծառայություններ, կոշտ սկավառակի բեռնվածության հատվածների հետ աշխատելու համար): Դա անելու համար ներբեռնեք այն ինտերնետում, պահեք այն USB հիշողություն եւ սկսեք համակարգիչը Live CD- ից, ապա սկսեք ծրագիրը USB ֆլեշ- ից:
Դուք կտեսնեք հետեւյալ ընտրացանկը, որտեղ դուք պետք է ընտրեք ձեր հիմնական կոշտ սկավառակը եւ սեղմեք Process MBR կոճակը: Հաջորդ պատուհանում ընտրեք անհրաժեշտ բեռնախցիկի տեսակը (սովորաբար այն ինքնաբերաբար ընտրվում է), սեղմեք կոճակը տեղադրել, ապա OK: Ծրագրից հետո բոլոր անհրաժեշտ գործողությունները կատարվում են, համակարգիչը առանց LIve CD- ի վերագործարկեք, ամեն ինչ պետք է աշխատի նախկինում: