Maak uw computer vrij van banners. Hoe banners in de browser te verwijderen. Verwijder zelf de ransomware-banner

Banners zijn niet alleen een manier om een ​​product of dienst te promoten, maar zijn ook ernstig irriterend voor het zenuwstelsel. Daarom is de wens om ze uit de browser te verwijderen heel natuurlijk. Je kunt dit zelf op verschillende manieren doen. We zullen u vertellen hoe u banners op de eenvoudigste manier uit uw browser kunt verwijderen.

Een van de gemakkelijke manieren om zelf banners te verwijderen is door het systeem te herstellen naar het herstelpunt waarop u geen last had van banners.


Een andere optie is om de cache, geschiedenis en browserinstellingen te wissen. Om dit in Google Chrome en Yandex te doen, gaat u via de instellingen naar het item 'Aanvullende instellingen weergeven' en van daaruit naar het subitem 'Geschiedenis wissen'. Druk daarin op de virtuele knop "Wissen". In Mozilla Firefox kunt u een dergelijke opschoning uitvoeren via de overeenkomstige knop (“Firefox”), vanwaar u naar het menu wordt geleid. Zoek daarin het gedeelte 'Help' en daar het item 'Informatie voor het oplossen van problemen'. Selecteer op dit punt “Firefox opnieuw instellen”. Voor het Opera-besturingssysteem wordt het proces van het wissen van de geschiedenis, browserinstellingen en cache uitgevoerd door de map C:\DocumentsandSettings\gebruikersnaam\ApplicationData\Opera te verwijderen.


U kunt ook banners in uw browser verwijderen door routes te wissen. Gebruik hiervoor de sneltoetscombinatie “Systeem + R” of ga door “Start” en “Alle programma’s”, ga naar “Standaard” en van daaruit naar “Opdrachtprompt”. Selecteer vervolgens “RMB” en “Als administrator uitvoeren”. Als resultaat van deze acties zou er een venster moeten openen waarin we het commando “route-f” invoeren en op “Enter” drukken.


De volgende manier om banners uit uw browser te verwijderen is door het systeemhostsbestand te controleren. Je kunt het vinden op station C in de map “WINDOWS” of op het adres: C:WINDOWS\system32\drivers\ect\hosts. Open het via Kladblok, bekijk de inhoud en verwijder verdachte sites en IP-adressen ervan.


Dezelfde procedure moet worden uitgevoerd bij autoloads. Om onnodige en verdachte programma's ervan te verwijderen, gebruikt u de toetsencombinatie "Systeem + R". In het venster dat verschijnt, voert u het commando “msconfig” in en vervolgens “Enter”. Selecteer vervolgens het gedeelte ‘Opstarten’, waar we alles wat niet nodig is verwijderen.


Naast alle genoemde methoden om banners in de browser te verwijderen, kunt u ook speciaal voor dit doel ontwikkelde tools gebruiken die malware van de computer verwijderen (in de meeste gevallen zijn dit de reden dat de browser “verstopt” raakt met banners).

vanaf het Windows-bureaublad. U weet waarschijnlijk al hoe een banner er op uw bureaublad uitziet, aangezien u geïnteresseerd bent in dit artikel. Dit probleem bestaat en bestaat al heel lang. Op deze eenvoudige manier verdienen sommige niet geheel bewuste individuen hun dagelijks brood en bederven ze de zenuwen van gelukkige bezitters van personal computers.

Wat is een desktopbanner?

Het spandoek vertegenwoordigt een kwaadaardig programma dat Windows blokkeert en een advertentiemodule weergeeft met verschillende vereisten:

  • stuur een sms naar een kort nummer
  • geld overmaken naar portemonnee
  • Waardeer het opgegeven telefoonaccount op
  • een betaling uitvoeren via de terminal


Er zijn spandoeken een verscheidenheid aan kleuren en inhoud, maar ze blokkeren allemaal gedeeltelijk of volledig de controle over het Windows-besturingssysteem, waardoor de computereigenaar bepaalde functies wordt ontnomen en er geld nodig is om te ontgrendelen en terug te keren naar de oorspronkelijke staat.

Winlocker (Trojan.Winlock)- een computervirus dat de toegang tot Windows blokkeert. Na infectie wordt de gebruiker gevraagd een sms te sturen om een ​​code te ontvangen die de functionaliteit van de computer herstelt. Het heeft veel softwareaanpassingen: van de eenvoudigste - "geïmplementeerd" in de vorm van een add-on, tot de meest complexe - het wijzigen van de opstartsector van de harde schijf.

Waarschuwing! Als uw computer is vergrendeld door Winlocker, mag u in geen geval een sms sturen of geld overmaken om een ​​ontgrendelingscode voor het besturingssysteem te ontvangen. Er is geen garantie dat het naar u wordt verzonden. En als dit gebeurt, weet dan dat u uw zuurverdiende geld voor niets aan de criminelen zult geven. Trap niet in de trucjes! De enige juiste oplossing in deze situatie is het ransomware-virus van uw computer verwijderen.

Verwijder zelf de ransomware-banner

Deze methode is van toepassing op winlockers die het laden van het besturingssysteem in de veilige modus, de register-editor en de opdrachtregel niet blokkeren. Het werkingsprincipe is uitsluitend gebaseerd op het gebruik van systeemhulpprogramma's (zonder het gebruik van antivirusprogramma's).

1. Wanneer u een kwaadaardige banner op uw monitor ziet, schakel dan eerst uw internetverbinding uit.

2. Start het besturingssysteem opnieuw op in de veilige modus:

  • wanneer het systeem opnieuw opstart, houdt u de toets "F8" ingedrukt totdat het menu "Extra opstartopties" op de monitor verschijnt;
  • Selecteer met behulp van de cursorpijlen ‘Veilige modus met opdrachtregelondersteuning’ en druk op ‘Enter’.

Aandacht! Als de pc weigert op te starten in de veilige modus of als de opdrachtregel/systeemhulpprogramma's niet starten, probeer dan Winlocker op een andere manier te verwijderen (zie hieronder).

3. Typ bij de opdrachtprompt de opdracht - msconfig en druk vervolgens op "ENTER".

4. Het Systeemconfiguratiepaneel verschijnt op het scherm. Open daarin het tabblad "Opstarten" en bekijk zorgvuldig de lijst met elementen op de aanwezigheid van een Winlocker. In de regel bevat de naam betekenisloze alfanumerieke combinaties (“mc.exe”, “3dec23ghfdsk34.exe”, enz.). Schakel alle verdachte bestanden uit en onthoud/schrijf hun namen op.

5. Sluit het paneel en ga naar de opdrachtregel.

6. Voer het commando “regedit” in (zonder aanhalingstekens) + “ENTER”. Na activering wordt de Windows Register-editor geopend.

7. Klik in het gedeelte 'Bewerken' van het editormenu op 'Zoeken...'. Schrijf de naam en extensie van de Winlocker die u bij het opstarten hebt gevonden. Start het zoeken met de knop "Volgende zoeken...". Alle vermeldingen met de naam van het virus moeten worden verwijderd. Ga door met scannen met behulp van de "F3"-toets totdat alle partities zijn gescand.

8. Kijk daar in de editor, langs de linkerkolom, naar de map:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Huidige versie\Winlogon.

De vermelding “shell” moet de waarde “explorer.exe” hebben; de vermelding "Userinit" is "C:\Windows\system32\userinit.exe".

Als er kwaadwillige wijzigingen worden gedetecteerd, gebruikt u anders de functie “Fix” (rechtermuisknop - contextmenu) om de juiste waarden in te stellen.

9. Sluit de editor en ga opnieuw naar de opdrachtregel.

10. Nu moet je de banner van je bureaublad verwijderen. Om dit te doen, voert u het commando "explorer" (zonder aanhalingstekens) in de regel in. Wanneer de Windows-shell verschijnt, verwijdert u alle bestanden en snelkoppelingen met ongebruikelijke namen (die u niet op het systeem hebt geïnstalleerd). Hoogstwaarschijnlijk is een van hen een banner.

11. Start Windows normaal opnieuw op en zorg ervoor dat u de malware hebt kunnen verwijderen:

  • als de banner verdwenen is, maak dan verbinding met internet, werk de geïnstalleerde antivirusdatabase bij of gebruik een alternatief antivirusproduct en scan alle partities van de harde schijf;
  • Als de banner het besturingssysteem blijft blokkeren, gebruik dan een andere verwijderingsmethode. Mogelijk is uw pc getroffen door een Winlocker, die op een iets andere manier in het systeem is “gefixt”.

Verwijdering met behulp van antivirusprogramma's

Om hulpprogramma's te downloaden die Winlockers verwijderen en op schijf te branden, hebt u een andere, niet-geïnfecteerde computer of laptop nodig. Vraag een buurman, kameraad of vriend om zijn pc een uurtje of twee te gebruiken. Zorg voor 3-4 lege schijven (CD-R of DVD-R).

Advies! Als u dit artikel voor informatieve doeleinden leest en uw computer, godzijdank, springlevend is, download dan nog steeds de genezende hulpprogramma's die in dit artikel worden besproken en sla ze op schijven of een flashstation op. Een voorbereide “EHBO-doos” verdubbelt uw kansen om een ​​virale banner te verslaan! Snel en zonder onnodige zorgen.

1. Ga naar de officiële website van de hulpprogramma-ontwikkelaars - antiwinlocker.ru.

2. Klik op de hoofdpagina op de knop AntiWinLockerLiveCd.

3. Een lijst met links voor het downloaden van programmadistributies wordt geopend in een nieuw browsertabblad. In de kolom “Schijfimages voor het behandelen van geïnfecteerde systemen” volgt u de link “Download de AntiWinLockerLiveCd-image” met het nummer van de oudere (nieuwe) versie (bijvoorbeeld 4.1.3).

4. Download de afbeelding in ISO-formaat naar uw computer.

5. Brand het op DVD-R/CD-R in ImgBurn of Nero met behulp van de functie "Afbeelding op schijf branden". De ISO-image moet uitgepakt worden gebrand om een ​​opstartbare schijf te maken.

6. Plaats de schijf met AntiWinLocker in de pc waarop de banner draait. Start het besturingssysteem opnieuw op en ga naar het BIOS (ontdek de sneltoets die u moet openen met betrekking tot uw computer; mogelijke opties zijn "Del", "F7"). Stel in dat u niet vanaf de harde schijf (systeempartitie C) opstart, maar vanaf het dvd-station.

7. Start uw pc opnieuw op. Als je alles goed hebt gedaan - de afbeelding correct op schijf hebt gebrand, de opstartinstelling in het BIOS hebt gewijzigd - verschijnt het AntiWinLockerLiveCd-hulpprogramma op de monitor.

8. Om het ransomware-virus automatisch van uw computer te verwijderen, klikt u op de knop “START”. Dat is alles! Er zijn geen andere acties nodig - vernietiging in één klik.

9. Aan het einde van de verwijderingsprocedure zal het nutsbedrijf een rapport verstrekken over de uitgevoerde werkzaamheden (welke services en bestanden zijn gedeblokkeerd en gedesinfecteerd).

10. Sluit het hulpprogramma. Wanneer u het systeem opnieuw opstart, gaat u opnieuw naar het BIOS en specificeert u het opstarten vanaf de harde schijf. Start het besturingssysteem in de normale modus en controleer de functionaliteit ervan.

WindowsUnlocker (Kaspersky Lab)

1. Open de pagina sms.kaspersky.ru (kantoorwebsite van Kaspersky Lab) in uw browser.

2. Klik op de knop "WindowsUnlocker downloaden" (bevindt zich onder het opschrift "Hoe de banner verwijderen").

3. Wacht tot de opstartschijfimage van Kaspersky Rescue Disk met het hulpprogramma WindowsUnlocker naar uw computer is gedownload.

4. Brand de ISO-image op dezelfde manier als het AntiWinLockerLiveCd-hulpprogramma: maak een opstartbare schijf.

5. Configureer het BIOS van een vergrendelde pc om op te starten vanaf een dvd-station. Plaats de Kaspersky Rescue Disk LiveCD en start het systeem opnieuw op.

6. Om het hulpprogramma te starten, drukt u op een willekeurige toets, gebruikt u vervolgens de cursorpijlen om de interfacetaal (“Russisch”) te selecteren en drukt u op “ENTER”.

7. Lees de voorwaarden van de overeenkomst en druk op de toets “1” (akkoord).

8. Wanneer het bureaublad van Kaspersky Rescue Disk op het scherm verschijnt, klikt u op het meest linkse pictogram in de taakbalk (de letter “K” op een blauwe achtergrond) om het schijfmenu te openen.

9. Selecteer “Terminaal”.

10. Voer in het terminalvenster (root:bash), vlakbij de “kavrescue ~ #”-prompt, “windowsunlocker” in (zonder aanhalingstekens) en activeer de richtlijn met de “ENTER”-toets.

11. Het hulpprogrammamenu verschijnt. Druk op "1" (Windows ontgrendelen).

12. Sluit na het ontgrendelen de terminal.

13. Er is al toegang tot het besturingssysteem, maar het virus is nog steeds gratis. Om het te vernietigen, doe je het volgende:

  • verbinding maken met internet;
  • start de snelkoppeling “Kaspersky Rescue Disk” op uw bureaublad;
  • databases met antivirushandtekeningen bijwerken;
  • selecteer de objecten die moeten worden gecontroleerd (het is raadzaam om alle elementen van de lijst aan te vinken);
  • klik met de linkermuisknop om de functie “Objecten scannen” te activeren;
  • Als er een ransomware-virus wordt gedetecteerd, selecteert u “Verwijderen” uit de voorgestelde acties.

14. Klik na de behandeling in het hoofdmenu van de schijf op “Uitschakelen”. Wanneer het besturingssysteem opnieuw is opgestart, gaat u naar het BIOS en stelt u in dat u wilt opstarten vanaf de harde schijf (harde schijf). Sla uw instellingen op en start Windows zoals normaal.

Computerontgrendelingsservice van Dr.Web

Bij deze methode wordt geprobeerd de Winlocker tot zelfvernietiging te dwingen. Dat wil zeggen: geef hem wat hij nodig heeft: een ontgrendelingscode. Natuurlijk hoef je geen geld uit te geven om het te krijgen.

1. Noteer de portemonnee of het telefoonnummer dat de aanvallers op de banner hebben achtergelaten om de ontgrendelingscode te kopen.

2. Meld u vanaf een andere, “gezonde” computer aan bij de Dr.Web-ontgrendelingsservice - drweb.com/xperf/unlocker/.

3. Voer het herschreven nummer in het veld in en klik op de knop “Zoekcodes”. De service selecteert automatisch een ontgrendelingscode op basis van uw verzoek.

4. Herschrijf/kopieer alle codes die in de zoekresultaten worden weergegeven.

Aandacht! Als u er geen in de database kunt vinden, gebruik dan de aanbeveling van Dr.Web om Winlocker zelf te verwijderen (volg de link onder het bericht "Helaas, op uw verzoek...").

5. Voer op de geïnfecteerde computer de ontgrendelingscode van de Dr.Web-service in de banner “interface” in.

6. Als het virus zichzelf vernietigt, update dan uw antivirusprogramma en scan alle partities van uw harde schijf.

Waarschuwing! Soms reageert de banner niet op het invoeren van de code. In dit geval moet u een andere verwijderingsmethode gebruiken.

Het verwijderen van de MBR.Lock-banner

MBR.Lock is een van de gevaarlijkste winlockers. Wijzigt de gegevens en code van het master-opstartrecord van de harde schijf. Veel gebruikers, die niet weten hoe ze dit type banner-ransomware moeten verwijderen, beginnen Windows opnieuw te installeren in de hoop dat hun pc na deze procedure zal “herstelden”. Maar helaas gebeurt dit niet: het virus blijft het besturingssysteem blokkeren.

Volg deze stappen om de MBR.Lock-ransomware te verwijderen (optie voor Windows 7):
1. Plaats de Windows-installatieschijf (elke versie of build is voldoende).

2. Ga naar het BIOS van de computer (de sneltoets voor toegang tot het BIOS vindt u in de technische beschrijving van uw pc). In de First Boot Device-instelling stelt u “Cdrom” in (opstarten vanaf een dvd-station).

3. Nadat het systeem opnieuw is opgestart, wordt de installatieschijf van Windows 7 geladen. Selecteer uw systeemtype (32/64 bit), interfacetaal en klik op “Volgende”.

4. Klik onder aan het scherm, onder de optie “Installeren”, op “Systeemherstel”.

5. Laat in het paneel “Systeemherstelopties” alles ongewijzigd en klik nogmaals op “Volgende”.

6. Selecteer de optie “Opdrachtprompt” in het menu Extra.

7. Voer bij de opdrachtprompt de opdracht bootrec /fixmbr in en druk vervolgens op Enter. Het systeemhulpprogramma overschrijft het opstartrecord en vernietigt daarmee de schadelijke code.

8. Sluit de opdrachtprompt en klik op "Opnieuw opstarten".

9. Scan uw pc op virussen met de Dr.Web CureIt! of Virusverwijderingstool (Kaspersky).

Het is vermeldenswaard dat er andere manieren zijn om een ​​computer van Winlocker te behandelen. Hoe meer hulpmiddelen je in je arsenaal hebt om deze infectie te bestrijden, hoe beter. Over het algemeen beschermt God, zoals ze zeggen, de voorzichtigen - verleid het lot niet: ga niet naar dubieuze sites en installeer geen software van onbekende fabrikanten.

Degenen die “het geluk” hebben om zo’n kwaadaardig programma tegen te komen, zullen heel goed begrijpen hoe onaangenaam en ernstig dit probleem is. Stel je voor dat je een bestand van internet hebt gedownload, bijvoorbeeld een e-boek. U opent dus het gedownloade archief en plotseling verschijnt er een bericht op het hele scherm dat de computer is vergrendeld en om deze te ontgrendelen moet u een account aanvullen of geld overboeken naar een portemonnee. Bovendien bestaat er zeker een risico dat als niet aan de vereisten wordt voldaan, belangrijke gegevens voor u verloren kunnen gaan, uw reputatie op verschillende manieren kan worden beschadigd en zelfs uw computer beschadigd kan raken en defect kan raken. Dat is alles, je kunt niets meer doen, de computer reageert niet op opdrachten en zelfs opnieuw opstarten en proberen de taakbeheerder te bellen helpt niet.

Wees niet bang, al deze bedreigingen zijn slechts bluf, en sterker nog, u mag aan niemand geld overmaken. Dergelijke virussen doen niets anders dan uw pc blokkeren. Ze zijn gemaakt door studenten, of kinderen in het algemeen, die eenvoudigweg een kant-en-klaar product gebruikten in de hoop er gemakkelijk winst mee te kunnen maken.

U kunt met dergelijke malware besmet raken door iets van internet te downloaden. Het komt ook vaak voor dat computers worden benaderd via kwetsbaarheden in de browser. Niemand is hier meer veilig voor, want om geïnfecteerd te raken hoef je alleen maar naar een geïnfecteerde website te gaan.

Dergelijke virussen registreren zichzelf, eenmaal op een pc, tijdens het opstarten en blokkeren de werking van alle belangrijke applicaties die u kunt gebruiken, terwijl ze het hele scherm bedekken met een blokkeerbericht. Maar hoe beangstigend dit ding ook is, je kunt dergelijke malware zonder veel moeite verwijderen.

Het verwijderen van de door Windows geblokkeerde banner

Onderstaande afbeeldingen tonen voorbeelden van banners.

Allereerst moet u begrijpen dat u de instructies in de banner niet moet volgen. Stuur naar niemand geld en stuur geen sms. Niemand zal u toch een ontgrendelingssleutel sturen en u verspilt alleen maar uw geld. Volg in plaats daarvan de volgende aanbevelingen die u zullen helpen Winlock van uw computer te verwijderen.

Zoek eerst een andere werkende computer of smartphone. En bezoek hiermee de websites van de antivirusbedrijven DrWeb of Kaspersky. Daar vindt u speciale services voor het selecteren van sleutels voor ontgrendeling. Vul daar de benodigde gegevens in, waarna er een sleutel wordt gegenereerd. Neem deze slechterik en schrijf het in het bannerveld dat de computer heeft geblokkeerd. Heel vaak helpt deze methode.

U kunt ook een hulpprogramma downloaden van de websites van Kaspersky en DoctorWeb waarmee u uw computer op malware kunt scannen.

(Gemarkeerd met nummer 1 op de schermafbeelding)

Als u te maken krijgt met een programma dat gegevens versleutelt die belangrijk voor u zijn en ook geld kost, dan moet u verschillende aanvullende programma's gebruiken die deze kunnen ontsleutelen. (Gemarkeerd met nummer 2 op de schermafbeelding)

Hoe start ik het besturingssysteem als Windows is vergrendeld?

We starten Windows in de veilige modus. Om dit te doen, moet u na het inschakelen van de computer, net voordat Windows opstart, op de F8-toets drukken. Met de pijlen op het toetsenbord kunt u de gewenste opstartmodus selecteren. Het zal een goed teken zijn als het virus niet in de veilige modus draait. Als Winlock wel start, kunt u een andere modus proberen die ondersteuning biedt voor de opdrachtregel. Als het in geen van de gevallen helpt, is er nog één optie: het besturingssysteem starten vanaf een opstartbare USB-flashdrive of -schijf.

Om zo'n flashstation of schijf te maken, moet u Windows PE downloaden. En schrijf de gedownloade schijfimage naar een geschikt opslagmedium. Vervolgens drukt u onmiddellijk nadat u de computer heeft aangezet en het BIOS-scherm verschijnt op de Del-toets (of op F2/F10/F12, afhankelijk van het moederbord, lees dit in de instructies). U wordt naar het BIOS-instellingenmenu geleid, waarin u de schijf of usb als eerste in de wachtrij moet zetten om het besturingssysteem te laden en de wijzigingen op te slaan. Vergeet niet uw schijf/flashstation te plaatsen en uw computer opnieuw op te starten. Hierna zal Windows PE starten, dat al een redelijk rijke toolkit zal hebben die nodig is om Winlocker te verwijderen.

Als u uw eigen besturingssysteem kunt starten, scan dan met de antivirusprogramma's die op het opslagmedium zijn opgeslagen. Als u het met Windows PE hebt gestart, voert u deze toepassingen uit vanaf een flashstation. Bovendien kunt u de toepassingen gebruiken die bij dit Windows-besturingssysteem worden geleverd.

Hoe computer ontgrendelen handmatig?

Deze methode helpt vaak: via Bestandsbeheer wist u alle tijdelijke Temp-mappen en de map Application Data (die zich in de thuismap van de gebruiker bevindt).

Wis de cache van alle geïnstalleerde browsers volledig. Verwijder het bestand waarmee u bent geïnfecteerd, als dat er is. Na al deze stappen start u uw computer opnieuw op. Als dit alles u niet van de banner redt, probeer dan de volgende aanbevelingen.

Zoek naar alle bestanden met een recente wijzigingsdatum, op deze manier kun je winlock-bestanden vinden. Heel vaak kunt u een virus deactiveren door de datum in het BIOS enkele jaren vooruit of terug in te stellen.

Als het u is gelukt uw eigen systeem in de veilige modus te starten, is een verplichte stap het opschonen van het register. Open de register-editor via de toepassing Uitvoeren door de opdracht regedit in te voeren. Als er ondersteuning voor de opdrachtregel is, kan dezelfde opdracht in de console worden ingevoerd.

Let op de volgende parameter: Schelp, die “explorer.exe” zou moeten bevatten, en in de parameter Gebruikersinit De waarde moet "\WINDOWS\system32\userinit.exe" zijn. Als de waarden van deze parameters niet hetzelfde zijn, verander ze dan naar wat ze zouden moeten zijn. Het zou beter zijn om deze waarden opnieuw te herschrijven, ook al zijn ze niet verschillend.

Het is noodzakelijk om de vertakking te controleren die is gekoppeld aan automatisch laden, die zich op dit pad bevindt.

Start uw computer opnieuw op spandoek verwijderen zal niet helpen, en wanneer u het probleem in de zoekmachine invoert, wordt er zeer ongebruikelijk en uiterst ineffectief advies gegeven dat u waarschijnlijk niet zal helpen. Dit artikel is juist bedoeld om gewone gebruikers te helpen zichzelf te beschermen tegen dergelijke “infecties” zoals een virus, banner of advertentie.

Het belangrijkste is om niet voor de truc van de oplichters te trappen en in geen geval een sms te sturen naar het nummer dat ze opgeven - dit zal je nog steeds niet helpen.

1e manier om van de reclamebanner af te komen:
Eerst moet u uw computer opnieuw opstarten en naar gaan veilige modus(veilige modus). Om daarheen te gaan, moet u, wanneer uw besturingssysteem begint te laden, meerdere keren op de F8-toets drukken. Als u niet precies weet wanneer het besturingssysteem begint te laden, drukt u op F8 vanaf het begin dat u de computer aanzet. Uiteindelijk zou je een menu als dit moeten zien:

Selecteer er het bovenste item uit: Veilige modus of Veilige modus. Hierna moet u een korte tijd wachten (of misschien een lange tijd, dit varieert). Als je al heel lang hetzelfde besturingssysteem gebruikt, zul je zeker lang moeten wachten. Wees dus geduldig en wacht op de download.

Zodra de veilige modus voor het werken met het besturingssysteem is geladen, wordt u mogelijk gevraagd of u verder wilt werken. Antwoord Ja.

Hierna komt u feitelijk in de veilige modus terecht. Nadat u succesvol bent ingelogd, kunt u gerust uw antivirusprogramma (Kaspersky, dr web, nod) inschakelen en een volledige scan van alle harde schijven uitvoeren. Je hebt geluk als er een virus wordt gevonden; in dat geval verwijdert de antivirus deze automatisch. Nadat we het virus hebben verwijderd, starten we de computer opnieuw op, en als het hetzelfde noodlottige virus was dat advertenties verspreidt - reclamebanner vanaf het bureaublad verdwijnt. De banner is dus verwijderd!

Er zijn ook momenten waarop de computer geen vooraf geïnstalleerd antivirusprogramma heeft of iets dat ons noodlottige virus zou kunnen vinden, waardoor we niet normaal op de pc kunnen werken. In dit geval is er ook een uitweg. Om te beginnen moet u de startopdrachten invoeren. Ga hiervoor naar Start -> Uitvoeren(voor Windows 7-opdrachten kunt u de opdracht tegelijkertijd in de zoekbalk invoeren). Voer op de opdrachtregel (opdrachtregel) het woord regedit in. Na het invoeren van dit venster zou het register moeten verschijnen:

Daarna gaan wij naar HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> Huidige versie -> Uitvoeren en zie dit venster:

Als u een regel met cijfers vindt (niet noodzakelijkerwijs hetzelfde als op het scherm, dit kan van alles zijn in een chaotische volgorde), betekent dit dat u precies het virus heeft gevonden dat verantwoordelijk is voor de banner en advertenties op uw bureaublad. Na een succesvolle zoekopdracht selecteert u dit object en drukt u op de knop Verwijderen op het toetsenbord, maar wees voorzichtig: u hoeft alleen dit object te verwijderen, verwijder niet per ongeluk de map Uitvoeren.

Dat wil zeggen dat we alleen objecten van onbekende oorsprong verwijderen. Nadat u het object in de vensterinterface hebt verwijderd, volgt u het pad naar de bestandslocatie (dat wordt aangegeven in het veld Gegevens) en verwijdert u het bestand met het virus zelf. Dergelijke acties helpen bijna altijd verwijder banners en advertenties op uw bureaublad, waardoor uiteindelijk het virus wordt verwijderd. De banner verdwijnt en het normale bureaublad wordt hervat.

2e optie om de pornobanner te verwijderen:
Het komt voor dat de veilige modus niet werkt, wat moet ik dan doen, hoe verwijder ik de banner van het bureaublad (scherm)?

In dat geval proces voor het verwijderen van banners iets ingewikkelder dan in het vorige geval. Eerst moet u uw computer opnieuw opstarten. Wanneer het bureaublad wordt geladen en u de computer aanzet, drukt u snel op ctrl + alt + delete, waardoor Windows Taakbeheer wordt gestart. Zodra het is gestart, gaat u naar het tabblad Processen en verwijdert u snel het verkennerproces. De kans bestaat dat het virus bij dergelijke acties, vooral als het snel wordt gedaan, geen tijd heeft om zijn opstartscherm te lanceren. Als het je op deze manier lukt stop de lancering van banners en advertentieafbeelding en klik vervolgens op in Taakbeheer "Nieuwe taak" -> regedit en volg daarna de stappen die in het eerste geval zijn aangegeven.

Derde manier om de ransomware-banner te verwijderen:
De situatie is vergelijkbaar: de veilige modus wil niet starten. In dit geval heeft u een andere computer en een flashstation nodig om de banner van het bureaublad te verwijderen. Een programma voor het zoeken en verwijderen van virussen wordt zonder voorafgaande installatie naar de flashdrive gekopieerd. We plaatsen de flashdrive met het hulpprogramma in de computer, starten de pc opnieuw op totdat alle processen zijn geladen, je moet snel naar de flashdrive gaan en het hulpprogramma uitvoeren. Als de lancering succesvol is gestart, kunnen we zeggen dat we blij zijn en wachten tot het virus is gevonden en verwijderd.

4e optie voor het verwijderen van een SMS-banner:
Als de situatie vergelijkbaar is, dat wil zeggen dat de veilige modus niet start, maar de vorige methoden op de een of andere manier niet werkten, is er nog steeds een uitweg en is het mogelijk om de advertentie (banner) te verwijderen. U hebt een andere computer nodig om op afstand verbinding te maken met de geïnfecteerde pc. We verbinden twee computers met een netwerkkabel, verbinden vanaf de tweede computer met het netwerk. Hierna proberen we met behulp van het rdp (mstsc) protocol verbinding te maken met de geïnfecteerde pc die we nodig hebben, terwijl we de gebruikersnaam en het wachtwoord van de pc-gebruiker invoeren. Vervolgens gaan we ernaartoe en zoeken naar een verdacht (onbekend) proces in de processen van gebruikers van de geïnfecteerde pc, en verwijderen het. We herkennen hem aan dezelfde onbegrijpelijke cijfers in zijn naam. Na deze stappen verbreken we de verbinding en proberen we de geïnfecteerde computer opnieuw op te starten. Het zou moeten helpen.

5e methode om een ​​banner van het bureaublad te verwijderen:
U kunt proberen de harde schijf los te koppelen, deze in een andere pc te plaatsen, daar te controleren op virussen en, als er een virus wordt gevonden en verwijderd, ervan uitgaan dat het ons is gelukt de banner op een gemakkelijke manier te verwijderen. Als u het virus niet kunt vinden, ga dan naar de map C:\Documents and Settings\(Accountnaam)\ met vreemde cijfers en verwijder vervolgens alle bestanden daarin. Dergelijke acties zouden ook moeten helpen en de reclamebanner (reclame) zal verdwijnen.

6e geval van bannerverwijdering:
Als alle voorgaande methoden niet succesvol zijn, probeer dan op een computer met internet op internet te zoeken naar wachtwoorden voor dit virus op sites die antivirusprogramma's ontwikkelen. Voor zulke gevallen hebben zij vaak medicijnen beschikbaar. Ik geef geen specifieke sites en antivirusfabrikanten aan om reclame te vermijden.

7e optie voor het verwijderen van een reclamebanner:
Als u online geen oplossing kunt vinden, probeer dan het Windows-besturingssysteem opnieuw te installeren zonder alle gegevens te formatteren en te verwijderen. Uw persoonlijke bestanden blijven intact en het bureaublad wordt mogelijk normaal; de banner wordt samen met de opnieuw geïnstalleerde systeembestanden verwijderd.

8e methode voor het verwijderen van ransomware-bannerblokkering:
Als alle voorgaande opties geen resultaat hebben opgeleverd, is alleen de laatste methode geschikt voor het verwijderen van een banner op het bureaublad: het installeren van een nieuw besturingssysteem met het formatteren van de harde schijf. Dit geeft al 100% resultaat bij het verwijderen van advertenties van uw pc.

Aandacht!

Nadat het je is gelukt verwijder het advertentievirus, controleer dan nog steeds uw hele computer op andere virussen. Als u één virus heeft, is het immers mogelijk dat er nog andere zijn. Controleer daarna het hosts-bestand op verdachte regels.

Een belangrijk teken dat u nog sporen van de banner op uw computer heeft, is dit vreemde VKontakte-bericht:
"Op dit moment zijn er technische werkzaamheden aan de gang. Excuses voor het ongemak. (vkontakte.ru technische werkzaamheden)."

Dit bericht verschijnt vanwege wijzigingen in het hosts-bestand. Het bestand bevindt zich op C:\Windows\System32\drivers\etc (afhankelijk van wie welke schijf heeft). In deze map vinden we hosts en openen deze via Kladblok, controleren deze en verwijderen onnodige regels. Als u het #-symbool opmerkt, weet dan dat dit een opmerking betekent en ons vertelt dat de regel met dit symbool op geen enkele manier door het systeem wordt waargenomen.

Als je maar één regel waarneemt:
"127.0.0.1 localhost" - dit betekent dat alles in orde is. Maar u moet het hosts-bestand kopiëren en de inhoud ervan opnieuw via Kladblok bekijken. Als u verschillen en namen opmerkt van sites die u kent, bijvoorbeeld vkontakte.ru, dan heeft u een virus.

In dit geval moet u het hosts-bestand verwijderen. Uw Windows-besturingssysteem zal het automatisch aanmaken en herstellen. Nadat u het hosts-bestand hebt verwijderd, moet u controleren of de VKontakte-site (of een andere site die daar wordt vermeld) werkt. Als het werkt, zorg er dan voor dat u het wachtwoord wijzigt en het systeem opnieuw controleert op virussen, misschien zelfs met een ander antivirusprogramma.

Met het hosts-bestand kan Windows het IP-adres van een site vinden zonder het internet te vragen, zodat u eenvoudig elk IP-adres voor absoluut elke site kunt opgeven. Dit is vaak de manier waarop oplichters handelen.

Ik hoop dat dit artikel je heeft geholpen een reclamebanner van het bureaublad verwijderen. Trap niet in de trucjes van oplichters!

Heeft het artikel je geholpen? Hoe ben je van de vervelende banner afgekomen? - Schrijf in de reacties!

Misschien wel een van de meest vervelende problemen waarmee Windows-gebruikers te maken krijgen, zijn banners. Een regelmatige herstart zal het probleem hier niet oplossen - na een herstart denkt de banner er niet eens aan om te verdwijnen. En het is niet zo erg als het gewoon vervelende reclame is. Het is nog erger als het gaat om afpersing, gekruid met intimidatie op grond van een artikel uit het wetboek van strafrecht dat niemand daadwerkelijk heeft overtreden. Nieuwkomers worden misleid om dit ook te doen en geld naar een onbekende portemonnee te sturen. Onwetendheid speelt een wrede grap met hen uit.

Wat moet u doen als u een van de gelukkigen bent die een banner op uw computer heeft ontvangen? Is er een oplossing voor dit probleem? Dat is er, en meer dan één. In dit artikel zullen we niet alleen kijken naar verschillende manieren om een ​​banner van een computer te verwijderen, maar ook naar de redenen voor het verschijnen ervan, zodat je in de toekomst niet op dezelfde hark stapt. Laten we beginnen met de verwijderingsmethoden.

Volg deze instructies om een ​​banner op deze manier te verwijderen:

  1. Start uw computer opnieuw op.
  2. Terwijl u het apparaat inschakelt, drukt u op de F8-knop om het selectiemenu voor de opstartmodus te openen. U moet hier tijd voor hebben voordat het besturingssysteem opstart.
  3. Selecteer « Veilige modus met ondersteuning voor de opdrachtregel." De muis werkt niet in dit menu, dus gebruik de pijltjestoetsen om tussen de opties te bewegen en de Enter-knop om te selecteren.

  4. Wacht tot Windows is geladen en open vervolgens het venster « Uitvoeren” door op de toetsencombinatie “Win+R” te drukken.

  5. Typ 'regedit' » en druk op « OK » .

  6. Open de map: "HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon", zoek vervolgens de instelling genaamd "Shell" en vervang de waarde door "explorer.exe".

  7. Start uw pc opnieuw op om de wijzigingen te bevestigen. Het is klaar.

Video - een banner van uw computer verwijderen

Methode nr. 2. Verwijdering met behulp van antivirus

Lees een gedetailleerd overzicht van de beste antivirusprogramma's in het artikel -

Deze methode is eenvoudiger dan de eerste, omdat er vrijwel geen actie van u voor nodig is. Het enige dat u nodig hebt, is een geïnstalleerd antivirusprogramma. Iedereen zal het doen: Kaspersky, Avast, Dr.Web en anderen. Laten we nu verder gaan met de instructies:


Methode nr. 3. "All-in"

De eenvoudigste manier om problemen met het besturingssysteem op te lossen, is door het opnieuw te installeren. Als u niet de mogelijkheid heeft om een ​​antivirusprogramma te installeren en u zich niet in het register wilt verdiepen, kunt u deze eenvoudige methode gebruiken. Maar vergeet niet om twee eenvoudige regels te volgen:


Je hebt de banner dus verwijderd. Nu kan het geen kwaad om te weten wat u moet doen om uw computer in de toekomst niet te verstoppen met banners en niet keer op keer toevlucht te nemen tot de systeemmanipulaties die in de bovenstaande methoden worden beschreven. Laten we eens kijken naar de redenen en manieren om ze te vermijden.

Redenen waarom een ​​banner op een computer verschijnt

Reden #1. Flashplayer installeren

Nee, haast je niet om de Flash Player te verwijderen! Dit is een handig programma waarmee je direct in de browser video's kunt bekijken, muziek kunt luisteren en nog veel meer leuke dingen kunt doen. Het is iets anders wanneer, onder het mom van installatie vanaf een dubieuze site, schadelijke software op uw computer terechtkomt en deze verstopt met banners en andere obsceniteiten.

In de meeste browsers is Flash Player standaard geïnstalleerd en het is niet nodig om het opnieuw te installeren. U kunt eenvoudig de beschikbaarheid ervan controleren. Om dit te doen, voert u de volgende handelingen uit:


Belangrijk! Als je geen Flash Player hebt, download deze dan van de website van de ontwikkelaar en laat in geen geval vreemde pop-upvensters dit voor je doen. Het is gratis en openbaar beschikbaar.

Reden #2. Het installeren van illegale software

Veel mensen houden van gratis geschenken. Ze zullen er de voorkeur aan geven een crack, patch, keygen, enz. te downloaden, waardoor ze een programma kunnen gebruiken zonder ervoor te betalen. Helaas ontvangt u na het activeren van dergelijke software hoogstwaarschijnlijk een banner als beloning. Daarom is de beste optie in dit geval om respect te tonen aan de ontwikkelaars en niet te bezuinigen op geld. Het is beter om rustig gelicentieerde software te gebruiken en uw tijd en zenuwen niet te verspillen.

Reden #3. Gevaarlijke locaties

Lees nuttige informatie en de beste services voor het inchecken van het artikel -

Het internet is geweldig omdat het veel mogelijkheden biedt. Met zijn hulp kunt u vrijwel alle informatie ontvangen en financiële transacties uitvoeren, of het nu gaat om het bestellen van goederen of het betalen van vliegtickets, het downloaden van games, programma's, boeken, enz. Het lijkt erop: wat is het probleem? Maar het probleem is dat het internet vol staat met een groot aantal dubieuze sites waarvan je gemakkelijk een virus kunt oppikken (wat in feite een banner is).

Om dit te voorkomen, volgt u deze eenvoudige regels:

  • software alleen downloaden van de website van de ontwikkelaar. Maar wees voorzichtig: er zijn veel ‘nepsites’ die de interface van officiële sites kopiëren. Let op het paginaadres in de adresbalk. Als er een extra cijfer op staat of als er een letter verkeerd is geschreven, laat deze dan onmiddellijk staan;
  • download geen uitvoerbare bestanden (bestanden met de extensie .exe), vooral als u een afbeelding, muziek of een ander bestand met een ander formaat moet downloaden. Het downloaden van exe-bestanden is de gemakkelijkste manier om uw besturingssysteem te ruïneren;
  • Klik niet op dubieuze reclamebanners. Er zijn vaak gevallen waarin gebruikers van Windows XP en oudere besturingssystemen werden betrapt op zo'n Winlocker, die hun toegang tot het systeem volledig blokkeerde.

Door de eenvoudige instructies en regels te volgen die in dit artikel worden beschreven, kunt u de vervelende banner eenvoudig verwijderen en in de toekomst het risico minimaliseren dat uw computer er opnieuw mee wordt beloond.

Video - Hoe u een banner van uw bureaublad verwijdert