លុបបដាចេញពីកម្មវិធីរុករក Chrome ។ យើងដកកម្មវិធីដែលគួរឱ្យសង្ស័យ និងមិនចាំបាច់ចេញទាំងអស់។ កំចាត់មេរោគមកជួយសង្គ្រោះ

Winlocker Trojans គឺជាប្រភេទមេរោគដែលរារាំងការចូលទៅកាន់ផ្ទៃតុ ជំរិតប្រាក់ពីអ្នកប្រើប្រាស់ - សន្មតថាប្រសិនបើគាត់ផ្ទេរចំនួនទឹកប្រាក់ដែលត្រូវការទៅគណនីរបស់អ្នកវាយប្រហារ គាត់នឹងទទួលបានលេខកូដដោះសោ។

ប្រសិនបើអ្នកបើកកុំព្យូទ័ររបស់អ្នក អ្នកឃើញជំនួសឱ្យផ្ទៃតុ៖

ឬអ្វីផ្សេងទៀតនៅក្នុងស្មារតីដូចគ្នា - ជាមួយនឹងសិលាចារឹកគំរាមកំហែង ហើយជួនកាលជាមួយនឹងរូបភាពអាសអាភាស កុំប្រញាប់ប្រញាល់ចោទប្រកាន់មនុស្សជាទីស្រឡាញ់របស់អ្នកពីអំពើបាបទាំងអស់។

ពួកគេ និងប្រហែលជាអ្នកផ្ទាល់បានក្លាយជាជនរងគ្រោះនៃមេរោគ ransomware ។

តើ ransomware blockers ចូលកុំព្យូទ័ររបស់អ្នកដោយរបៀបណា?

ភាគច្រើនជាញឹកញាប់ អ្នកទប់ស្កាត់ចូលកុំព្យូទ័ររបស់អ្នកតាមវិធីខាងក្រោម៖

  • តាមរយៈកម្មវិធីដែលគេលួចចូល ក៏ដូចជាឧបករណ៍សម្រាប់លួចចូលកម្មវិធីដែលបង់ប្រាក់ (បំបែក, keygens ។ល។);
  • ទាញយកតាមរយៈតំណភ្ជាប់ពីសារនៅលើបណ្តាញសង្គម ដែលត្រូវបានផ្ញើដោយអ្នកស្គាល់គ្នា ប៉ុន្តែតាមពិតដោយអ្នកវាយប្រហារពីទំព័រដែលត្រូវបានគេលួចចូល។
  • ទាញយកពីធនធានគេហទំព័របន្លំដែលយកតម្រាប់តាមគេហទំព័រល្បី ប៉ុន្តែតាមពិតត្រូវបានបង្កើតឡើងជាពិសេសសម្រាប់ការរីករាលដាលមេរោគ។
  • មកតាមអ៊ីមែលក្នុងទម្រង់ជាឯកសារភ្ជាប់មកជាមួយអក្សរដែលមានខ្លឹមសារគួរឱ្យចាប់អារម្មណ៍៖ "អ្នកត្រូវបានគេប្តឹង ... " "អ្នកត្រូវបានគេថតរូបនៅកន្លែងកើតហេតុឧក្រិដ្ឋកម្ម" "អ្នកឈ្នះមួយលាន" និងផ្សេងទៀត។

យកចិត្តទុកដាក់! បដាអាសអាភាសមិនតែងតែត្រូវបានទាញយកពីគេហទំព័រអាសអាភាសនោះទេ។ ពួកគេអាចធ្វើវាបានពីធម្មតាបំផុត។

ប្រភេទមួយផ្សេងទៀតនៃ ransomware ត្រូវបានរីករាលដាលតាមរបៀបដូចគ្នា - browser blockers ។ ឧទាហរណ៍ដូចនេះ៖

ឬដូចនេះ៖

ពួកគេទាមទារប្រាក់សម្រាប់ការចូលប្រើអ៊ីនធឺណិតតាមរយៈកម្មវិធីរុករក។

តើធ្វើដូចម្តេចដើម្បីលុបផ្ទាំងបដា "វីនដូបានរារាំង" និងផ្ទាំងស្រដៀងគ្នា?

នៅពេលដែលកុំព្យូទ័រត្រូវបានចាក់សោ ពេលណា បដាមេរោគរារាំងកម្មវិធីណាមួយមិនឱ្យដំណើរការលើកុំព្យូទ័ររបស់អ្នក អ្នកអាចធ្វើដូចខាងក្រោមៈ

  • ទៅ របៀបសុវត្ថិភាពជាមួយនឹងការគាំទ្របន្ទាត់ពាក្យបញ្ជា បើកដំណើរការកម្មវិធីនិពន្ធបញ្ជីឈ្មោះ និងលុបគ្រាប់ចុចបដារត់ដោយស្វ័យប្រវត្តិ។
  • ចាប់ផ្ដើមពី Live CD (ថាស "បន្តផ្ទាល់") ឧទាហរណ៍ មេបញ្ជាការ ERDហើយដកផ្ទាំងបដាចេញពីកុំព្យូទ័រទាំងតាមរយៈ registry (autorun keys) និងតាមរយៈ Explorer (files)។
  • ស្កេនប្រព័ន្ធពីថាសចាប់ផ្ដើមជាមួយកំចាត់មេរោគឧទាហរណ៍ Dr.Web LiveDisk ឬ Kaspersky Rescue Disk 10.

វិធីសាស្រ្ត 1. ការដក Winlocker ចេញពីរបៀបសុវត្ថិភាពដោយមានការគាំទ្រកុងសូល។

ដូច្នេះតើធ្វើដូចម្តេចដើម្បីយកផ្ទាំងបដាចេញពីកុំព្យូទ័ររបស់អ្នកតាមរយៈបន្ទាត់ពាក្យបញ្ជា?

នៅលើម៉ាស៊ីនដែលមាន Windows XP និង 7 មុនពេលប្រព័ន្ធចាប់ផ្តើម អ្នកត្រូវចុចគ្រាប់ចុច F8 យ៉ាងលឿន ហើយជ្រើសរើសធាតុដែលបានសម្គាល់ពីម៉ឺនុយ (នៅក្នុង Windows 8\8.1 មិនមានម៉ឺនុយនេះទេ ដូច្នេះអ្នកនឹងត្រូវចាប់ផ្ដើមពី ថាសដំឡើងហើយរត់បន្ទាត់ពាក្យបញ្ជាពីទីនោះ) ។

ជំនួសឱ្យផ្ទៃតុ កុងសូលនឹងបើកនៅពីមុខអ្នក។ ដើម្បីបើកដំណើរការកម្មវិធីនិពន្ធចុះបញ្ជី សូមបញ្ចូលពាក្យបញ្ជាទៅក្នុងវា។ regeditហើយចុច Enter ។

បន្ទាប់មកបើកកម្មវិធីនិពន្ធចុះបញ្ជី ស្វែងរកធាតុមេរោគនៅក្នុងវា ហើយជួសជុលវា។

ភាគច្រើនជាញឹកញាប់ ផ្ទាំងបដា ransomware ត្រូវបានចុះឈ្មោះក្នុងផ្នែកខាងក្រោម៖

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon- នៅទីនេះពួកគេផ្លាស់ប្តូរតម្លៃនៃប៉ារ៉ាម៉ែត្រ Shell, Userinit និង Uihost (ប៉ារ៉ាម៉ែត្រចុងក្រោយមានតែនៅក្នុង Windows XP ប៉ុណ្ណោះ) ។ អ្នកត្រូវជួសជុលពួកវាឱ្យធម្មតា៖

  • សែល = Explorer.exe
  • Userinit = C:\WINDOWS\system32\userinit.exe, (C: ជាអក្សរ ការបែងចែកប្រព័ន្ធ. ប្រសិនបើវីនដូនៅលើដ្រាយ D ផ្លូវទៅកាន់ Userinit នឹងចាប់ផ្តើមដោយ D :)
  • Uihost = LogonUI.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows- សូមមើលប៉ារ៉ាម៉ែត្រ AppInit_DLLs ។ ជាធម្មតាវាអាចអវត្តមានឬមាន តម្លៃទទេ.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run- នៅទីនេះ ransomware បង្កើត ប៉ារ៉ាម៉ែត្រថ្មី។ជាមួយនឹងតម្លៃជាផ្លូវទៅកាន់ឯកសារទប់ស្កាត់។ ឈ្មោះប៉ារ៉ាម៉ែត្រអាចជាខ្សែអក្សរឧទាហរណ៍ dkfjghk ។ វាចាំបាច់ត្រូវដកចេញទាំងស្រុង។

ដូចគ្នាចំពោះផ្នែកខាងក្រោម៖

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

ដើម្បីជួសជុលសោចុះបញ្ជីសូមចុច ចុចកណ្ដុរស្ដាំប៉ារ៉ាម៉ែត្រ ជ្រើសរើស ផ្លាស់ប្តូរ បញ្ចូលតម្លៃថ្មី ហើយចុច យល់ព្រម។

បន្ទាប់ពីនេះចាប់ផ្តើមកុំព្យូទ័ររបស់អ្នកឡើងវិញ របៀបធម្មតា។ហើយធ្វើការស្កេនកំចាត់មេរោគ វានឹងលុបឯកសារ ransomware ទាំងអស់ចេញពី ថាសរឹង.

វិធីសាស្រ្ត 2. ការដក Winlocker ដោយប្រើ ERD Commander ។

មេបញ្ជាការ ERD មានសំណុំឧបករណ៍ដ៏ធំមួយសម្រាប់ ការងើបឡើងវិញវីនដូរួមទាំងនៅពេលដែលខូចដោយ Trojan blockers ។

ដោយប្រើកម្មវិធីនិពន្ធចុះបញ្ជីដែលភ្ជាប់មកជាមួយ ERDregedit អ្នកអាចអនុវត្តប្រតិបត្តិការដូចគ្នាដូចដែលយើងបានពិពណ៌នាខាងលើ។

មេបញ្ជាការ ERD នឹងមិនអាចខ្វះបាន ប្រសិនបើ Windows ត្រូវបានចាក់សោគ្រប់ទម្រង់ទាំងអស់។ ច្បាប់ចម្លងរបស់វាត្រូវបានចែកចាយដោយខុសច្បាប់ ប៉ុន្តែពួកគេងាយស្រួលស្វែងរកនៅលើអ៊ីនធឺណិត។

ឧបករណ៍បញ្ជា ERD សម្រាប់អ្នករាល់គ្នា កំណែវីនដូហៅថា MSDaRT (Microsoft Diagnostic & Recovery Toolset) ថាសចាប់ផ្ដើម ពួកគេចូលមក ទម្រង់ ISOដែលងាយស្រួលសម្រាប់ដុតទៅឌីវីឌី ឬផ្ទេរទៅ flash drive។

បន្ទាប់ពីចាប់ផ្ដើមពីឌីសបែបនេះ អ្នកត្រូវជ្រើសរើសកំណែប្រព័ន្ធរបស់អ្នក ហើយចូលទៅកាន់ម៉ឺនុយ ហើយចុចលើ Registry Editor។

នៅក្នុង Windows XP នីតិវិធីគឺខុសគ្នាបន្តិចបន្តួច - នៅទីនេះអ្នកត្រូវបើកម៉ឺនុយចាប់ផ្តើមជ្រើសរើសឧបករណ៍រដ្ឋបាលនិង កម្មវិធីនិពន្ធចុះបញ្ជី.

បន្ទាប់ពីកែសម្រួលបញ្ជីឈ្មោះ ចាប់ផ្ដើមវីនដូម្តងទៀត - ទំនងជាអ្នកនឹងមិនឃើញបដា "កុំព្យូទ័រត្រូវបានរារាំង" ទេ។

វិធីសាស្រ្ត 3. ការដកកម្មវិធីទប់ស្កាត់ចេញដោយប្រើ "ថាសសង្គ្រោះ" កំចាត់មេរោគ។

នេះជាវិធីងាយស្រួលបំផុត ប៉ុន្តែក៏ជាវិធីសាស្ត្រដោះសោរវែងបំផុតផងដែរ។

វាគ្រប់គ្រាន់ហើយក្នុងការដុតរូបភាព Dr.Web LiveDisk ឬ Kaspersky Rescue Disk ទៅឌីវីឌី ចាប់ផ្ដើមពីវា ចាប់ផ្តើមស្កេន ហើយរង់ចាំឱ្យវាបញ្ចប់។ មេរោគនឹងត្រូវសម្លាប់។

ការដកផ្ទាំងបដាចេញពីកុំព្យូទ័ររបស់អ្នកដោយប្រើថាស Dr.Web និង Kaspersky គឺមានប្រសិទ្ធភាពដូចគ្នា។

បដាមិនត្រឹមតែជាមធ្យោបាយផ្សព្វផ្សាយផលិតផល ឬសេវាកម្មប៉ុណ្ណោះទេ ប៉ុន្តែក៏ជាការរំខានយ៉ាងធ្ងន់ធ្ងរដល់ប្រព័ន្ធសរសៃប្រសាទផងដែរ។ ដូច្នេះហើយ បំណងប្រាថ្នាចង់យកពួកវាចេញពីកម្មវិធីរុករកតាមអ៊ីនធឺណិតគឺពិតជាធម្មជាតិណាស់។ អ្នកអាចធ្វើវាដោយខ្លួនឯងតាមវិធីជាច្រើន។ យើង​នឹង​ប្រាប់​អ្នក​ពី​របៀប​លុប​បដា​ចេញ​ពី​កម្មវិធី​រុករក​តាម​អ៊ីនធឺណិត​របស់​អ្នក​តាម​វិធី​ងាយ​បំផុត។

មធ្យោបាយដ៏ងាយស្រួលមួយក្នុងការលុបបដាដោយខ្លួនឯងគឺត្រូវស្ដារប្រព័ន្ធទៅកាន់ចំណុចស្ដារឡើងវិញ នៅពេលដែលគ្មានផ្ទាំងបដារំខានអ្នក។ ជម្រើសមួយទៀតគឺសម្អាតឃ្លាំងសម្ងាត់ ប្រវត្តិ និងការកំណត់កម្មវិធីរុករកតាមអ៊ីនធឺណិត។ ដើម្បីធ្វើដូចនេះនៅក្នុង Google Chrome និង Yandex សូមចូលទៅកាន់ការកំណត់ទៅ "បង្ហាញការកំណត់បន្ថែម " និងពីវា - ទៅធាតុរង "ជម្រះប្រវត្តិ" ។ ចុចលើវា។ប៊ូតុងនិម្មិត "ច្បាស់។" IN Mozilla Firefox អ្នកអាចអនុវត្តការសម្អាតបែបនេះតាមរយៈប៊ូតុងដែលត្រូវគ្នា (“Firefox”) ពីកន្លែងដែលអ្នកនឹងត្រូវយកទៅម៉ឺនុយ។ នៅក្នុងវាស្វែងរកផ្នែក "ជំនួយ" ហើយនៅទីនោះ - ធាតុ "ព័ត៌មានសម្រាប់ការដោះស្រាយបញ្ហា" ។ នៅចំណុចនេះជ្រើសរើស "កំណត់ Firefox ឡើងវិញ" ។ សម្រាប់បន្ទប់វះកាត់ប្រព័ន្ធអូប៉េរ៉ា


ដំណើរការនៃការសម្អាតប្រវត្តិ ការកំណត់កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងឃ្លាំងសម្ងាត់ត្រូវបានអនុវត្តដោយការលុបថត C:\DocumentsandSettings\username\ApplicationData\Opera។ អ្នកក៏អាចកម្ចាត់បដានៅក្នុងកម្មវិធីរុករករបស់អ្នកដោយការសម្អាតផ្លូវ។ ដើម្បីធ្វើដូចនេះសូមប្រើបន្សំគ្រាប់ចុច "ប្រព័ន្ធ + R" ឬឆ្លងកាត់ "ចាប់ផ្តើម" និង "កម្មវិធីទាំងអស់" ចូលទៅកាន់ "ស្តង់ដារ" ហើយពីទីនោះ - ទៅ "។បន្ទាត់ពាក្យបញ្ជា


" បន្ទាប់មកជ្រើសរើស "RMB" និង "រត់ជាអ្នកគ្រប់គ្រង" ។ ជាលទ្ធផលនៃសកម្មភាពទាំងនេះ បង្អួចមួយគួរតែបើកដែលយើងបញ្ចូលពាក្យបញ្ជា "route-f" ហើយចុច "Enter" ។ដកផ្ទាំងបដាចេញពីកម្មវិធីរុករក - ពិនិត្យមើលឯកសារ "ម៉ាស៊ីន" ប្រព័ន្ធ។ អ្នកអាចស្វែងរកវានៅលើ drive C ក្នុងថត “WINDOWS” ឬនៅអាសយដ្ឋាន៖ C:WINDOWS\system32\drivers\ect\hosts។ បើកវាតាមរយៈ Notepad មើលមាតិកា និងលុបគេហទំព័រគួរឱ្យសង្ស័យ និងអាសយដ្ឋាន IP ចេញពីវា។


ពិនិត្យមើលកុំព្យូទ័ររបស់អ្នកផងដែរសម្រាប់កម្មវិធីគួរឱ្យសង្ស័យដែលអ្នកមិនប្រើ ឬដែលមិនច្បាស់លាស់ពីរបៀបដែលពួកគេចូលទៅក្នុងវា។ យកពួកវាចេញ តាមរបៀបស្តង់ដារដោយឆ្លងកាត់ "ចាប់ផ្តើម" ទៅ "ផ្ទាំងបញ្ជា" ហើយពីវា - ទៅ "កម្មវិធីនិងសមាសភាគ" ។


នីតិវិធីដូចគ្នាត្រូវតែត្រូវបានអនុវត្តជាមួយនឹងការផ្ទុកដោយស្វ័យប្រវត្តិ។ ដើម្បីលុបកម្មវិធីដែលមិនចាំបាច់ និងគួរឱ្យសង្ស័យចេញពីពួកវា សូមប្រើបន្សំគ្រាប់ចុច "System + R" ។ នៅក្នុងបង្អួចដែលលេចឡើងសូមបញ្ចូលពាក្យបញ្ជា "msconfig" ហើយបន្ទាប់មក "Enter" ។ បន្ទាប់មកជ្រើសរើសផ្នែក "ចាប់ផ្តើម" ដែលជាកន្លែងដែលយើងលុបអ្វីគ្រប់យ៉ាងដែលមិនចាំបាច់។


បន្ថែមពីលើវិធីសាស្រ្តទាំងអស់ដែលបានរាយបញ្ជីសម្រាប់ការលុបបដានៅក្នុងកម្មវិធីរុករក អ្នកក៏អាចប្រើឧបករណ៍ដែលត្រូវបានរចនាឡើងជាពិសេសសម្រាប់គោលបំណងនេះដែលយកមេរោគចេញពីកុំព្យូទ័រ (ក្នុងករណីភាគច្រើនពួកវាជាមូលហេតុដែលកម្មវិធីរុករកត្រូវបានស្ទះដោយផ្ទាំងបដា)។

សេចក្តីណែនាំ

ដំបូងចូលទៅកាន់ "របារឧបករណ៍" ហើយបើកផ្នែក "ដំឡើងនិងលុប" ។ ពិនិត្យបញ្ជីដែលបើកសម្រាប់កម្មវិធីគួរឱ្យសង្ស័យណាមួយដែលអ្នកមិនបានដំឡើង។ ទោះយ៉ាងណាក៏ដោយ ក្នុងករណីខ្លះ កម្មករទាំងមូលត្រូវបានរារាំងទាំងស្រុង ដូច្នេះព្យាយាមចាប់ផ្តើមកុំព្យូទ័រនៅក្នុង . ដរាបណាអ្នករកឃើញសមាសធាតុគួរឱ្យសង្ស័យ សូមលុបវាចេញភ្លាមៗ។

មធ្យោបាយងាយស្រួលបំផុតក្នុងការធានាប្រឆាំងនឹងបដាទាំងអស់គឺត្រូវដំឡើងដោយឥតគិតថ្លៃ កម្មវិធីកំចាត់មេរោគលោកបណ្ឌិត WebCureltដែលអាចរកបានពីអ្នកអភិវឌ្ឍន៍ផ្លូវការ ( http://www.freedrweb.com/cureit) កម្មវិធី​នេះ​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​ស្កែន​កុំព្យូទ័រ​របស់​អ្នក រក​ឃើញ និង​លុប​បំបាត់​រាល់​អ្វី​មួយ។ មេរោគ. ឧបករណ៍ប្រើប្រាស់ក៏នឹងអនុញ្ញាតឱ្យអ្នកបិទការចូលទៅកាន់គេហទំព័រពេញនិយមដូចជា Odnoklassniki ឬ VKontakte ផងដែរ។

គន្លឹះទី 2: របៀបកម្ចាត់បដាដែលតម្រូវឱ្យអ្នកផ្ញើសារ SMS

អ្នកនឹងត្រូវការ

  • - ការចូលប្រើអ៊ីនធឺណិត;
  • -លោកបណ្ឌិត WebCureIt;
  • - Kaspersky Unlocker ។

សេចក្តីណែនាំ

បន្ទាប់ពីបើកតារាងដែលបានពិពណ៌នា សូមជ្រើសរើស "របៀបសុវត្ថិភាព"។ ចុច បញ្ចូលគន្លឹះ. នៅក្នុងបង្អួចថ្មីជ្រើស "ជាមួយការគាំទ្រ" កម្មវិធីបញ្ជាបណ្តាញ" រង់ចាំមួយរយៈដើម្បីឱ្យរបៀបដែលបានបញ្ជាក់ត្រូវផ្ទុក។

បើកណាមួយ។ កម្មវិធីគ្រប់គ្រងឯកសារ. រំលងទៅមាតិកា ថតវីនដូហើយបើកថត system32 ។ ពិនិត្យដោយប្រុងប្រយ័ត្ននូវឯកសារ dll ដែលមានទីតាំងនៅ កាតាឡុកនេះ។. ស្វែងរកអ្នកដែលមានឈ្មោះក្នុងទម្រង់ *lib.dll ។

លុបឯកសារដែលបានរកឃើញ។ ប្រសិនបើអ្នកប្រើរបារស្វែងរកដើម្បីស្វែងរកឯកសារ សូមលុបតែឯកសារដែលមាននៅក្នុងថត root system32 ប៉ុណ្ណោះ។ កុំផ្លាស់ប្តូរឯកសារនៅក្នុងថតរង។

ឥឡូវនេះភ្ជាប់ទៅអ៊ីនធឺណិត ហើយបើកគេហទំព័រ www.freedrweb.com/cureit ។ ធ្វើតាមតំណ "ទាញយក" ។ រត់ ឧបករណ៍ប្រើប្រាស់ CureItហើយចុចប៊ូតុង "ស្កេន" ។

ចាប់ផ្ដើមកុំព្យូទ័ររបស់អ្នកឡើងវិញ។ ពិនិត្យមើលភាពអាចរកបាននៃផ្ទាំងបដានៅក្នុង របៀបស្តង់ដារ ប្រតិបត្តិការវីនដូ. សរសេរលេខទូរសព្ទ ឬទិន្នន័យគណនាដែលបង្ហាញក្នុងអត្ថបទនៃម៉ូឌុល។

ចាប់ផ្ដើមប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកឡើងវិញទៅក្នុងរបៀបសុវត្ថិភាព។ ចូលមើលគេហទំព័រកំចាត់មេរោគ Dr. គេហទំព័រ Nod32 និង Kaspersky ។ ស្វែងរកទំព័រដែលបានរចនាឡើងដើម្បីចេញលេខកូដបិទ បដា.

ប្រសិនបើគ្មាន ជម្រើសខាងលើការបិទបដាមិនបានជួយទេ សូមទាញយកឧបករណ៍ប្រើប្រាស់ដែលបានស្នើពីគេហទំព័រ support.kaspersky.ru/viruses/solutions?qid=208642240។ សរសេរវាទៅក្នុង USB drive ហើយដំណើរការវា។ កម្មវិធី Unlocker.

វីដេអូលើប្រធានបទ

គន្លឹះទី 3៖ បដានៅលើផ្ទៃតុរបស់អ្នក៖ តើវាជាអ្វី និងរបៀបកម្ចាត់ពួកវា

កាលពីមុន មេរោគត្រូវបានបង្កើតឡើងយ៉ាងសាមញ្ញជាមធ្យោបាយនៃការគាំងកុំព្យូទ័រ ឬបណ្តាញដោយមិនផ្តល់ផលប្រយោជន៍ដល់អ្នកបង្កើតនោះទេ។ ប៉ុន្តែសព្វថ្ងៃនេះអ្វីៗបានផ្លាស់ប្តូរ ហើយមេរោគត្រូវបានបង្កើតឡើងដើម្បីទាក់ទាញលុយ។ មេរោគដ៏ពេញនិយមបំផុតមួយនៃប្រភេទនេះគឺបដា។ ដូច្នេះ​អ្វី​ទៅ​ជា​បដា ហើយ​តើ​អ្នក​អាច​កម្ចាត់​វា​ដោយ​របៀប​ណា?

បដាជាធម្មតាលេចឡើងនៅលើម៉ូនីទ័រ និងរារាំងអ្នកប្រើប្រាស់ពីការគ្រប់គ្រងកុំព្យូទ័ររហូតដល់គាត់បញ្ចូលលេខកូដដោះសោ។ វាច្បាស់ណាស់ថានៅពេលដែលផ្ទាំងបដាសកម្ម អ្នកមិនអាចប្រើមិនត្រឹមតែផ្ទៃតុ និងចាប់ផ្តើមប៉ុណ្ណោះទេ ប៉ុន្តែក៏ចាប់ផ្តើមកម្មវិធីគ្រប់គ្រងភារកិច្ចផងដែរ។

បដាបែបនេះនៅលើផ្ទៃតុអាចមានភាពខុសប្លែកគ្នានៅក្នុងខ្លឹមសារ ប៉ុន្តែខ្លឹមសារគឺដូចគ្នា - ផ្ញើសារ SMS ទៅលេខបែបនេះ ឬផ្ទេរទៅគណនីជាក់លាក់មួយ។ បន្ទាប់ពីផ្ញើសារ SMS ឬបង់ប្រាក់តាមរយៈស្ថានីយ អ្នកនឹងទទួលបានលេខកូដ ប្រសិនបើអ្នកមានសំណាង ពិតណាស់។ ជាការពិត បើទោះបីជាបដាត្រូវបានដកចេញក៏ដោយ ក៏មេរោគនឹងនៅតែដដែល វាមិនមែនជាការពិតដែលថានៅពេលដែលអ្នកបើកកុំព្យូទ័រលើកក្រោយវានឹងត្រូវបានបិទ។

តើខ្ញុំអាចលុបបដាបែបនេះដោយរបៀបណា?

  1. មានកំចាត់មេរោគជាមុន។ កំចាត់មេរោគតែងតែត្រូវការ។
  2. ស្វែងរកស៊ីឌីបន្តផ្ទាល់ ហើយប្រើវាដើម្បីស្វែងរកផ្ទាំងបដា។ ស៊ីឌីផ្ទាល់គឺ ប្រព័ន្ធប្រតិបត្តិការដែលដំណើរការមិនមែនចេញពីថាសរឹងទេ ប៉ុន្តែជាធម្មតាចេញពីថាស ឬដ្រាយវ៍ពន្លឺ។ ដោយប្រើវាអ្នកអាចបើក "កុំព្យូទ័រខ្ញុំ" ហើយស្វែងរកឯកសារបដា។ ក្នុងករណីភាគច្រើន វាគឺនៅក្នុងការចាប់ផ្តើម ឬនៅក្នុងឯកសារ។
  3. ប្រសិនបើអាចធ្វើបាន អ្នកអាចស្វែងរកផ្ទាំងបដានេះ និងលេខកូដដោះសោតាមរយៈកុំព្យូទ័រទីពីរ។ មានលេខកូដជាច្រើនសម្រាប់បដាផ្សេងៗនៅលើគេហទំព័រឯកទេស។
  4. មេរោគលេចឡើងដោយសារតែគេហទំព័រភាគីទីបីដែលបានទាញយក ដូច្នេះដើម្បីកុំឱ្យខ្លាចផ្ទាំងបដា អ្នកគួរតែដំណើរការឯកសារពីអ៊ីនធឺណិតនៅក្នុង VirtualBox ដែលជាកម្មវិធីត្រាប់តាមប្រព័ន្ធអាជីពនៅលើប្រព័ន្ធ។
  5. អ្នកក៏អាចទាក់ទងអ្នកឯកទេស និងមិត្តភ័ក្តិដែលមានបទពិសោធន៍ក្នុងការកម្ចាត់មេរោគបែបនេះផងដែរ។

IN ថ្មីៗនេះប្រធានបទនៃផ្ទាំងបដាផ្សព្វផ្សាយមេរោគបានចាប់ផ្តើមអភិវឌ្ឍយ៉ាងបរិបូរណ៍។ ជា​ការ​ពិត​ណាស់ នាង​អាច​រក​ចំណូល​បាន​ប្រហែល 5,000 ដុល្លារ​ក្នុង​មួយ​ថ្ងៃ។ ប្រហែល 50% អ្នកប្រើប្រាស់ដែលគ្មានបទពិសោធន៍កុំព្យូទ័រត្រូវបានប្រឈមមុខនឹងបញ្ហានៃផ្ទាំងបដាលេចឡើងដែលលេចឡើងនៅលើគេហទំព័រផ្សេងៗរារាំងជាន់នៃអេក្រង់និងលើកទឹកចិត្តឱ្យមនុស្សចុចលើវា។ ឧទាហរណ៍ទាំងនេះ (មានច្រើនប្រភេទ)៖

តាមពិត គេហទំព័រខ្លួនឯងប្រហែលជាមិនត្រូវស្តីបន្ទោសនោះទេ វាគឺជាកុំព្យូទ័ររបស់អ្នកដែលត្រូវស្តីបន្ទោស ពោលគឺមេរោគដែលបានដោះស្រាយនៅក្នុងវា។ ដោយសារបញ្ហាគឺពាក់ព័ន្ធខ្លាំងនាពេលបច្ចុប្បន្ននេះ យើងកំពុងបោះពុម្ពរូបមន្តសម្រាប់ព្យាបាលការឆ្លងមេរោគដ៏គួរឱ្យភ័យខ្លាចនេះ ដើម្បីជួយអ្នកអានរបស់យើង។

គោលការណ៍ប្រតិបត្តិការ

កុំព្យូទ័របានឆ្លងមេរោគ នៅពេលអ្នកដំឡើងកម្មវិធីដែលគេស្គាល់តិចតួច វាគ្រាន់តែធ្វើឱ្យធាតុមួយចំនួនចូល ឯកសារប្រព័ន្ធក្នុងនាមអ្នកគ្រប់គ្រង ព្រោះអ្នកបានអនុញ្ញាតនៅពេលអ្នកបើកដំណើរការវា ហើយនោះជាវា។ បន្ទាប់មកកូដព្យាបាទត្រូវបានបន្ថែមទៅគ្រប់ទំព័រនៅក្នុងកម្មវិធីរុករករបស់អ្នក ដោយមិនគិតពីថាតើអ្នកចង់បានវាឬអត់នោះទេ ដែលផ្ទុក (ឬជំនួសដែលមានស្រាប់) បដាផ្សាយពាណិជ្ជកម្មនៅលើគេហទំព័រ។

ប្រសិនបើអ្នកចុចលើពួកវា អ្នកនាំលុយខ្លះទៅឱ្យអ្នកបង្កើតមេរោគនេះ ហើយលើកទឹកចិត្តគាត់ឱ្យសរសេរកូដដែលមានឥទ្ធិពល និងបំប្លែង។

អ្វីដែលត្រូវធ្វើ និងរបៀបព្យាបាលកុំព្យូទ័ររបស់អ្នក។ សរុបមាន ៧ ជំហាន។ ជាការពិតណាស់ អ្នកអាចទទួលបានដោយគ្រាន់តែមួយ ប៉ុន្តែមិនមានការធានាថាថ្ងៃស្អែកផ្ទាំងបដានឹងមិនលេចឡើងម្តងទៀតនោះទេ។

1. លុបប្រវត្តិកម្មវិធីរុករករបស់អ្នក។

នេះគឺចាំបាច់ដើម្បីសម្លាប់ស្គ្រីបដែលបានដោះស្រាយដោយផ្ទាល់នៅក្នុងកម្មវិធីរុករកដោយខ្លួនឯង។

IN Google Chrome , កម្មវិធីរុករក Yandexចូលទៅកាន់ "ប្រវត្តិ" -> "ជម្រះប្រវត្តិ" -> "គ្រប់ពេល" -> ធីកប្រអប់ទាំងអស់ -> "ជម្រះ" ។

IN Mozilla Firefoxចូលទៅកាន់ "Firefox" -> "ជំនួយ" -> "ព័ត៌មានដោះស្រាយបញ្ហា" -> "កំណត់ Firefox ឡើងវិញ" ។

ដើម្បីជម្រះប្រវត្តិនៅក្នុង ល្ខោនអូប៉េរ៉ាអ្នកគ្រាន់តែត្រូវការលុបថត "C:\Documents and Settings\username\Application Data\Opera"។

IN Internet Explorer ចុច Alt+T -> "Browser (Internet) Options" -> "Advanced" tab -> "Reset" ។

2. ពិនិត្យ និងសម្អាតឯកសារម៉ាស៊ីន

ឯកសារនេះពិពណ៌នាអំពីច្បាប់ (ផ្លូវ) សម្រាប់ផ្ទុកទំព័រនៅក្នុងកម្មវិធីរុករក។ ហើយនៅតាមបណ្តោយផ្លូវទាំងនេះ ប្រហែលជាមេរោគ script.js ត្រូវបានភ្ជាប់ទៅទំព័ររបស់អ្នក។

នៅលើឯកសារ "C:\WINDOWS\system32\drivers\etc\hosts" ចុចខាងស្តាំ -> "Open" -> ជ្រើសរើស notepad ។ ប្រសិនបើអ្នកខ្លួនឯងមិនបានបន្ថែមបន្ទាត់ណាមួយទៅក្នុងឯកសារនោះ បន្ទាត់ទាំងអស់ត្រូវតែចាប់ផ្តើមដោយសញ្ញា (#)។ ប្រសិនបើនេះមិនមែនជាករណីទេនោះ អ្នកអាចលុបបន្ទាត់ដែលនៅសល់ដោយសុវត្ថិភាព។ នេះគឺជាស្តង់ដារ ឯកសារម៉ាស៊ីន:

3. ជម្រះខូគី និងបញ្ជីឈ្មោះ

ដោយសារខូគី បដាអាចលេចឡើងនៅលើគេហទំព័រជាក់លាក់ (មិនមែនទាំងអស់ទេ)។ ប៉ុន្តែវាអាចមានការឆ្លងធ្ងន់ធ្ងរនៅក្នុងបញ្ជីឈ្មោះ។ CCleaner បំពេញការងារបានយ៉ាងល្អឥតខ្ចោះ។ អ្នកអាចទាញយកវាពីគេហទំព័រផ្លូវការ៖ ccleaner.org.ua ។

នៅលើផ្ទាំងទីមួយចុចលើ "ការវិភាគ"

នៅលើផ្ទាំង "ចុះឈ្មោះ" ចុច "ស្វែងរកបញ្ហា"

បន្ទាប់ពីនោះចុច "ជួសជុល" ដោយមិនរក្សាទុកច្បាប់ចម្លងបម្រុងទុក

4. ជម្រះការចាប់ផ្តើម

វាអាចទៅរួចដែលថាបដាមិនត្រូវបានជំនួស កូដព្យាបាទប៉ុន្តែកម្មវិធីមួយចំនួនដែលកំពុងដំណើរការនៅលើកុំព្យូទ័ររបស់អ្នក។ ដើម្បីយកវាចេញពី autorun នៅពេលប្រព័ន្ធចាប់ផ្តើម៖ ចុច Windows + R -> Enter "msconfig" -> ចុច Enter -> ចូលទៅកាន់ផ្ទាំង "Autorun" ។

ជួរឈរទីពីរនៅក្នុងចាន autostart គឺជាក្រុមហ៊ុនផលិត កម្មវិធី. ដោះធីកធាតុទាំងអស់ដែលអ្នកផលិតដែលអ្នកមិនស្គាល់ ហើយចុច "អនុវត្ត"។ ក្រុមហ៊ុនផលិតដ៏ពេញនិយមដែលអ្នកអាចទុកចិត្តបាន៖

  • ក្រុមហ៊ុន Realtek
  • កម្មវិធី Skype
  • Oracle
  • ក្រុមហ៊ុន Microsoft

5. លុបកម្មវិធីដែលមិនធ្លាប់បានដំឡើងថ្មីៗចេញ

វាជាឡូជីខលដែលកម្មវិធីដែលបានដំឡើងនៅលើកុំព្យូទ័ររបស់អ្នកអាចបង្កឱ្យមានបដានៅក្នុងកម្មវិធីរុករករបស់អ្នក។ តើធ្វើដូចម្តេចដើម្បីរកនាង? សាមញ្ញណាស់។ ចូលទៅកាន់ "ចាប់ផ្តើម" -> "ផ្ទាំងបញ្ជា" -> "លុបកម្មវិធី" ។ តម្រៀបបញ្ជីតាមកាលបរិច្ឆេទដំឡើង ហើយលុបអ្វីដែលអ្នកមិនបានដំឡើង។ លុបមុនកាលបរិច្ឆេទប្រហែលពេលដែលផ្ទាំងបដាលេចឡើង។

ប្រសិនបើកម្មវិធីមិនព្រមលុប នោះទំនងជាវាកំពុងដំណើរការ។ ដើម្បី "បិទ" វាហើយបន្ទាប់មកលុបវារត់ពាក្យបញ្ជា "taskmgr" ឬគ្រាន់តែចុច "Ctrl + Alt + Delete" ហើយជ្រើសរើស "កម្មវិធីគ្រប់គ្រងភារកិច្ច" ។ នៅក្នុងផ្ទាំងដំណើរការ សូមបំពេញនូវអ្វីដែលមិនស្គាល់សម្រាប់អ្នក។ នៅទីនេះអ្នកនឹងមិនបង្កគ្រោះថ្នាក់ដល់កុំព្យូទ័ររបស់អ្នកទេប៉ុន្តែនឹងកម្ចាត់កម្មវិធីអាក្រក់។

បន្ទាប់ពីអ្នកបានបញ្ចប់អ្វីគ្រប់យ៉ាងដែលអាចធ្វើបាន សូមព្យាយាមលុបកម្មវិធីដែលបានដំឡើងម្តងទៀត។

6. ដំឡើងកំចាត់មេរោគ

ជាការប្រសើរណាស់, ដើម្បីការពារកុំឱ្យវាកើតឡើងម្តងទៀត, អ្នកត្រូវដំឡើងកំចាត់មេរោគនិងពិនិត្យមើលកុំព្យូទ័ររបស់អ្នក។ យ៉ាងណាមិញ ឥឡូវ​នេះ​យើង​បាន​ជម្រះ​អ្វីៗ​ទាំង​អស់​ហើយ ហើយ​ក៏​គ្មាន​បដា​ដែរ។ ទោះយ៉ាងណាក៏ដោយ នៅពេលដែលអ្នកចាប់ផ្តើមកុំព្យូទ័ររបស់អ្នកលើកក្រោយ មេរោគអាចនឹងឆ្លងចូលទៅក្នុងបញ្ជីឈ្មោះ ខូឃី និងកម្មវិធីរុករកម្តងទៀត។

ទាញយក Avast (វាផ្តល់ឱ្យ 30 ថ្ងៃដោយឥតគិតថ្លៃ រយៈពេលសាកល្បងដោយគ្មានដែនកំណត់នៃមុខងារ): www.avast.ru ។ ហើយពិនិត្យកុំព្យូទ័ររបស់អ្នកឱ្យបានពេញលេញសម្រាប់មេរោគ។

7. ពិនិត្យមើលរ៉ោតទ័ររបស់អ្នក។

ប្រសិនបើបញ្ហានៅតែបន្តកើតមាន សូម្បីតែបន្ទាប់ពីប្រតិបត្តិការខាងលើទាំងអស់នោះ ទំនងជារ៉ោតទ័រដែលអ្នកបានភ្ជាប់ទៅអ៊ីនធឺណិតត្រូវបានឆ្លងមេរោគ។ ក្នុងករណីនេះ បដានៅក្នុងកម្មវិធីរុករកគួរតែបង្ហាញនៅលើកុំព្យូទ័រទាំងអស់ (មិនមែនទូរស័ព្ទ) ដែលចូលប្រើអ៊ីនធឺណិតតាមរយៈរ៉ោតទ័រនេះ (តាមរយៈខ្សែ ឬ Wi-Fi)។

ដំណោះស្រាយនៅទីនេះគឺសាមញ្ញ៖ កំណត់រ៉ោតទ័រឡើងវិញទៅការកំណត់របស់រោងចក្រ ហើយកំណត់រចនាសម្ព័ន្ធវាម្តងទៀត។ ប្រសិនបើអ្នកមិនដឹងពីរបៀបនោះ វាជាការប្រសើរក្នុងការទាក់ទងអ្នកផ្តល់សេវាអ៊ីនធឺណិតរបស់អ្នកក្នុងបញ្ហានេះ។ សម្រាប់ ថ្លៃឈ្នួលតូច(ហើយប្រសិនបើអ្នកផ្តល់សេវាល្អ នោះឥតគិតថ្លៃ) ពួកគេនឹងភ្ជាប់ពីចម្ងាយទៅកាន់រ៉ោតទ័ររបស់អ្នក ហើយដោះស្រាយបញ្ហា។