วิธีลบแบนเนอร์ที่ต้องใช้ SMS

สารบัญ:

วิธีลบแบนเนอร์ที่ต้องใช้ SMS
วิธีลบแบนเนอร์ที่ต้องใช้ SMS

วีดีโอ: วิธีลบแบนเนอร์ที่ต้องใช้ SMS

วีดีโอ: วิธีลบแบนเนอร์ที่ต้องใช้ SMS
วีดีโอ: วิธีบล็อค ข้อความ โฆษณากวนใจ ใน 1 นาที สำหรับชาว Android โดยเฉพาะ | พูดจาประสาอาร์ต 2024, พฤศจิกายน
Anonim

บ่อยครั้งที่ผู้ใช้ที่ประมาทจับมัลแวร์ กล่าวคือ ไวรัสที่ออกมาบนเดสก์ท็อปพร้อมกับแบนเนอร์ที่ขอให้ส่ง SMS ไปยังหมายเลขเฉพาะ แม้ว่าคุณจะส่ง SMS ก็ไม่รับประกันว่ารูปภาพจะหายไปจากเดสก์ท็อป ดังนั้นไม่ว่าในกรณีใด!

วิธีลบแบนเนอร์ที่ต้องใช้ SMS
วิธีลบแบนเนอร์ที่ต้องใช้ SMS

จำเป็น

คอมพิวเตอร์ การเชื่อมต่ออินเทอร์เน็ต โปรแกรมป้องกันไวรัส (จ่ายหรือฟรี) ตัวจัดการกระบวนการ (เช่น Anvir Task Meneger)

คำแนะนำ

ขั้นตอนที่ 1

วิธีที่ง่ายที่สุด:

ลองย้อนกลับระบบ: "เริ่ม" - "โปรแกรม" - "อุปกรณ์เสริม" - "เครื่องมือระบบ" - "การคืนค่าระบบ" - "กู้คืนสถานะก่อนหน้าของคอมพิวเตอร์"

เลือกวันที่เร็วกว่าวันที่แบนเนอร์ปรากฏขึ้น แต่โปรดทราบว่าในกรณีนี้ โปรแกรมทั้งหมดที่คุณติดตั้งหลังจากวันที่ของจุดคืนค่าอาจหายไป ขออภัย วิธีการนี้อาจช่วยไม่ได้หากไม่มีจุดคืนค่ารุ่นก่อนหน้า จากนั้นไปยังตัวเลือกถัดไป:

กด CTRL + ALT + DELETE เพื่อเปิดตัวจัดการงาน และพยายามค้นหากระบวนการที่แสดงแบนเนอร์บนเดสก์ท็อปของคุณ หากคุณคุ้นเคยกับกระบวนการของ Windows ส่วนใหญ่ คุณจะพบว่าน่าสงสัยได้ง่าย โดยปกติแล้วจะปลอมแปลงเป็นกระบวนการของระบบที่จำเป็น แต่สามารถแยกแยะได้ด้วยอักขระฟุ่มเฟือยหรือคล้ายกันในชื่อ เช่น svnost.exe แทนที่จะเป็น svhost.exe หรือแยกความแตกต่างตามตำแหน่งที่เริ่มกระบวนการ เช่น กระบวนการ svhost.exe ที่ทำงานอยู่ในภาพวาดของฉัน” นั้นเป็นอันตรายอย่างชัดเจน

ข้อมูลเกี่ยวกับกระบวนการสามารถพบได้ที่นี่

หากคุณจัดการค้นหาและ "ฆ่า" กระบวนการที่เป็นอันตราย แบนเนอร์จะหายไป แต่จะปรากฏขึ้นอีกครั้งในครั้งต่อไปที่ระบบบูท เพื่อป้องกันไม่ให้สิ่งนี้เกิดขึ้น ให้ลบไฟล์ของกระบวนการที่เป็นอันตรายออกจากดิสก์และรายการเกี่ยวกับการเปิดใช้เมื่อเริ่มต้น หรือเรียกใช้โปรแกรมป้องกันไวรัสและสแกนระบบอย่างละเอียด ลบไฟล์ไวรัส

ขั้นตอนที่ 2

เนื่องจากไวรัสดังกล่าวหลั่งไหลเข้ามาเป็นจำนวนมาก บริษัทแอนติไวรัสจึงให้บริการค้นหารหัสจากแบนเนอร์ ค้นหารหัสที่คุณต้องการโดยใช้ลิงก์เหล่านี้:

support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm และบางแห่งยังมียูทิลิตี้ฟรีสำหรับการลบแบนเนอร์

โดยเฉพาะอย่างยิ่งไวรัสที่ฉลาดแกมโกง พร้อมด้วยการแสดงแบนเนอร์ เขียนทับไฟล์โฮสต์ในระบบ ดังนั้นคุณจึงไม่สามารถใช้เสิร์ชเอ็นจิ้นและเว็บไซต์ของบริษัทแอนติไวรัสได้ ในกรณีนี้ ให้เปิดไฟล์ C: / WINDOWS / system32 / drivers / etc / hosts ด้วย notepad ปกติ (ทำให้ไฟล์และโฟลเดอร์ที่ซ่อนและมองเห็นได้ในการตั้งค่ามุมมองไดเร็กทอรี) จากนั้นลบออกจากไฟล์ hosts ทุกบรรทัดต่อจากบรรทัด 127.0.0.1 localhost - ตอนนี้คุณสามารถออนไลน์และใช้คำแนะนำข้างต้นได้

ขั้นตอนที่ 3

ในกรณีที่รุนแรง ไวรัสจะเขียนทับตำแหน่งของไฟล์โฮสต์ในรีจิสทรีของระบบ เพื่อให้คุณไม่พบที่ C: / WINDOWS / system32 / drivers / etc / hosts หากต้องการค้นหาโฟลเดอร์ "etc" คุณต้องดูว่าอยู่ในโฟลเดอร์ใดในรีจิสทรี

ในการทำเช่นนี้ไปที่รีจิสทรี (คำสั่ง regedt หรือ Win + R regedit) จากนั้นไปที่ที่อยู่ "HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / services / Tcpip / Parameters" และดูค่าใน DataBasePath (ซึ่งเป็นที่ตั้งของโฟลเดอร์ etc) ที่ไฟล์โฮสต์)

หากขั้นตอนข้างต้นไม่สามารถช่วยคุณได้ ให้ใช้ปืนใหญ่ (แต่คุณไม่จำเป็นต้องติดตั้งระบบใหม่!)

ตัวเลือกที่ 1:

ดาวน์โหลดที่นี่ https://www.freedrweb.com/livecd/?lng=ru LiveCD, เบิร์นอิมเมจดิสก์ลงซีดี, รีบูต, เข้าสู่ BIOS, ระบุการบู๊ตจากซีดีรอมใน BIOSe, บู๊ตจากซีดีที่เบิร์นแล้วและสแกนคอมพิวเตอร์ของคุณอย่างละเอียดเพื่อหาไวรัส … หากคุณมีแล็ปท็อป ให้สร้างแฟลชไดรฟ์ USB ที่สามารถบู๊ตได้และทำการบู๊ตจากมั

ตัวเลือกที่ 2:

ปิดคอมพิวเตอร์ ถอดฮาร์ดไดรฟ์ออก และติดต่อเพื่อนที่มีโปรแกรมป้องกันไวรัสที่ดีหรืออินเทอร์เน็ต ซึ่งจะสแกนฮาร์ดไดรฟ์ของคุณอย่างปลอดภัยด้วยโปรแกรมป้องกันไวรัส ค้นหาไวรัสในนั้นและลบออก

แนะนำ: