Статьи

Як видалити банер з робочого столу комп'ютера і розблокувати робочий стіл

  1. Використовуємо редактор реєстру для видалення банера
  2. Видалення блокувальника з завантажувального області, до завантаження Windows
  3. Сторонні утиліти для видалення вірусу-блокувальника

Більшість користувачів рано чи пізно стикаються з банерами-вимагачами. Вони з'являються на робочому столі і вимагають гроші від користувача за те, щоб їх прибрати. При цьому, дуже часто вони містять в собі різного роду загрози. Це можуть бути загрози повного видалення інформації з комп'ютера, кримінальне переслідування за вчинення якихось дій в інтернеті і подібна різноманітна дурниця. Не варто всьому цьому вірити, всі ці написи призначені лише для того, щоб якомога сильніше натиснути на користувача, щоб він швидше пішов і поклав гроші на вказаний номер або відправив смс. Більшість користувачів рано чи пізно стикаються з банерами-вимагачами

Однак, робити цього не варто, в переважній більшості випадків це ніяк не допоможе. Також не варто повністю перевстановлювати систему, особливо, якщо це пропонує викликаний фахівець. Швидше за все, таким чином з вас намагаються отримати більше грошей за додаткові послуги. Також не варто сподіватися на програми для генерації кодів, вони часто не можуть підібрати його по одній простій причині - такого коду не існує, здирникам не вигідно, щоб користувач так просто міг позбутися їх творіння. У цій статті буде наведено кілька способів того, як позбавиться від шкідника на робочому столі, однак, якщо блокувальник виникає до завантаження виндовс, то ці поради не підійдуть.

Використовуємо редактор реєстру для видалення банера

Щоб запустити потрібну утиліту потрібно перезавантажити комп'ютер. Відразу після запуску БІОС, перед завантаженням Windows потрібно натиснути f8 кілька разів. Це викличе схожий екран. Щоб запустити потрібну утиліту потрібно перезавантажити комп'ютер

На ньому слід вибрати безпечний режим з підтримкою командного рядка. Після цього залишиться почекати деякий час до того моменту, поки не запуститися командний рядок. У ній слід ввести regedit.exe. Це допоможе запустити необхідну утиліту. У редакторі буде потрібно пройти по шляху HKEY_CURRENT_USER - Software - Microsoft - Window - CurrentVersion - Run. На ньому слід вибрати безпечний режим з підтримкою командного рядка

Тут потрібно знайти всі утиліти, які невідомі користувачеві або мають підозрілими іменами. Всі вони стартують одночасно із запуском системи, тому варто позбутися від усіх підозрілих елементів. Не потрібно бояться видалити щось критично важливе, утиліти можна буде пізніше повернути в автозавантаження. Теж варто зробити і для каталогу, який починається з HKEY_LOCAL_MACHINE.

Також необхідно перевірити каталог HKEY_CURRENT_USER - Software - Microsoft - WindowsNT - CurrentVersion - Winlogon. Тут не повинно бути змінних Shell і userinit. Якщо вони є, то слід їх стерти. Після цього слід пройти в каталог HKEY_LOCAL_MACHINE - Software - Microsoft - WindowsNT - CurrentVersio - Winlogon. Тут ці змінні повинні бути. У першого значення має стояти explorer.exe, а у другого повинен бути прописаний шлях C: \ Windows \ system32 \ userinit.exe.

Після цього програму можна буде закрити. У командному рядку можна написати explorer.exe, що дозволить перейти до робочого столу. Тут можна видалити всі підозрілі і невідомі файли, після чого слід перезавантажити пристрій. Якщо запустити комп'ютер у безпечному режимі не представляється можливим, то можна скористатися одним з лайв сиди, які мають доступ до редактора реєстру.

Видалення блокувальника з завантажувального області, до завантаження Windows

Таке буває нечасто, проте все ж можливо. В цьому випадку вбудованими утилітами точно не вийде обійтися, потрібно буде використовувати LiveCD. Однак, якщо у користувача встановлена ​​ХР і в наявності є інсталяційний диск, то можна буде скористатися ним. Коли в момент установки система запропонує перейти до відновлення на це слід погодитися. У що з'явилася консолі слід вбити одну з команд FIXBOOT, якщо диск один і не розбитий на розділи або FIXMBR якщо розбивка присутній. Після потрібно підтвердити дію.

Для інших систем доведеться використовувати лайв СД, можна один з тих, які будуть приведені в наступному розділі. Також доведеться завантажити програму BOOTICE і закинути її на один носій з диском відновлення. Після завантаження з нього, потрібно запустити утиліту, в якій потрібно вибрати свій жорсткий, натиснути Process MBR, потім клікнути по потрібного розділу, після чого вибрати install / Config, а потім натиснути ОК. Після цього завантажувальний сектор буде відновлений і користувач зможе завантажувати комп'ютер без банерів.

Сторонні утиліти для видалення вірусу-блокувальника

Можна скористатися образами дисків, які все зроблять за користувача. Наприклад, Kaspersky Rescue Disk містить в собі програму для розблокування. Все, що потрібно - це записати образ на флешку. Завантажитися з неї і запустити додаток, після чого виконувати його вказівки. Можна скористатися образами дисків, які все зроблять за користувача

Подібні утиліти є і у інших виробників антивірусного по, наприклад, Dr.Web LiveCD, AVG Rescue, Рятувальний Образ Vba32 Rescue. Можна завантажити будь-який з них і розблокувати систему.

Читайте також:

Новости