Om en bannervarning "Windows är blockerad" visas på din dator, kom inte i panik. Detta är bara ett virus och du kan bli av med det på samma sätt som du kan bli av med alla andra - ta bara bort det.
Ransomware-banner
Kärnan i viralbannern är att den blockerar operativsystemet och visar ett "läskigt" meddelande, som indikerar att användaren har brutit mot vissa lagar, tittat på vuxeninnehåll eller något liknande. Och för att denna överträdelse ska "förlåtas" måste du betala den N: e mängden rubel till den angivna telefonen eller den elektroniska plånboken, varefter användaren får en kod för att låsa upp systemet.
Det är uppenbart att inget kommer att ändras efter betalning: ingen kommer att skicka upplåsningskoden och systemet kommer fortfarande att vara låst. Du måste bli av med viruset själv. Infektion med ett sådant virus uppstår ofta på grund av att ett antivirusprogram inte installerades på datorn eller att det sällan uppdaterades. Dessutom kan användaren bidra till uppkomsten av detta virus genom att ladda ner spel, filmer, musik från misstänkta webbplatser. Nyligen har detta virus "gått" i sociala nätverk.
Metoder för borttagning av banner
Så om din dator är "infekterad" med detta virus är det första du bör veta att du inte ska betala cyberbrottslingar. Det enda syftet med ett sådant virus är pengar. Och ju fler användare "matar" detta virus, desto oftare kommer detta virusprogram att spridas.
För många användare kan ominstallering av operativsystemet verka som det enklaste sättet att ta bort ett virus. Men det här är ett helt dumt sätt - du bör inte ta bort all din data från din dator för ett virus (om inte i extrema fall när andra alternativ inte har hjälpt).
Det första sättet att bli av med bannern är det enklaste och snabbaste. Först måste du starta om din dator eller bärbara dator, och så snart systemet startar, tryck på F8-tangenten flera gånger. En meny med ytterligare systemstartalternativ visas på skärmen, där du måste välja "säkert läge med kommandoradsstöd". I fönstret som öppnas måste du ange två kommandon: "cleanmgr" och "rstrui" (kommandon skrivs utan citattecken och mellan dem måste du trycka på "Enter"). Därefter ska bannern försvinna.
Du kan försöka ta bort viruset genom att starta systemet i säkert läge. För att göra detta måste du starta om datorn igen, tryck på F8-knappen ett par gånger och välj "Säkert läge med nätverksdrivrutinssupport". När du har startat systemet måste du klicka på "Start - Kör" och ange kommandot regedit. Sedan måste du gå till sökvägen "HKEY_LOCAL_MACHINE / Software / Microsoft / Windows NT / CurrentVersion / Winlogon" och hitta två parametrar: Shell och Userinit. I egenskaperna för den första parametern måste du ta bort allt utom "explorer.exe" och i egenskaperna för den andra - lämna bara "userinit.exe". Efter sådana manipulationer måste bannern försvinna.
Om ett allvarligt virus fångas upp och när du startar din dator i säkert läge visas fortfarande en banner, då måste du använda speciella program. Du kan till exempel ta bort ett virus med ett antivirusprogram (Kaspersky Rescue Disc, etc.) eller med liveCD, antiSMS, etc. För att göra detta måste du bränna programvaran till en disk eller USB-flashenhet, sätt in den i din dator och starta om systemet (för att skriva programvara till ett USB-minne behöver du en annan arbetsdator). Efter att ha upptäckt ett virus tar programmet bort det och bannern stör dig inte längre.