การเลิกบล็อกแบนเนอร์ วิธีลบแบนเนอร์ออกจากเดสก์ท็อปของคุณ การลบแบนเนอร์โดยใช้ Kaspersky WindowsUnlocker

สวัสดีเพื่อนๆ! ในบทความนี้เราจะดูวิธีการต่างๆ ลบแบนเนอร์ออกจากเดสก์ท็อป- สิ่งนี้สามารถเกิดขึ้นได้ไม่เพียงแต่จากการเยี่ยมชมไซต์ที่มีเนื้อหาเกี่ยวกับกามเท่านั้น แต่ยังรวมถึงเมื่อใช้แคร็กหรือคีย์เจนที่ดาวน์โหลดจากแหล่งที่ไม่รู้จักอีกด้วย ดังนั้นให้ลองดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ของผู้ผลิตเท่านั้น ถ้าคุณมี ไฟล์ที่น่าสงสัยอย่าขี้เกียจและตรวจหาไวรัสทางออนไลน์ โดยทั่วไปแล้ว แบนเนอร์ดังกล่าวเรียกว่าพวกขู่กรรโชก เนื่องจากพวกเขาต้องการเงินจากผู้ใช้ ซึ่งอาจเหมือนกับการส่ง SMS ไปที่เบอร์สั้น ๆ หรือเติมเงินเข้าบัญชีของคุณในระบบ การชำระเงินทางอิเล็กทรอนิกส์- ผู้ฉ้อโกงมักจะเขียนบนแบนเนอร์ว่าผู้ใช้ฝ่าฝืนกฎหมาย ซึ่งพวกเขาจะต้องจ่ายค่าปรับ ในบทความนี้เราจะบอกวิธีปลดบล็อกคอมพิวเตอร์ของคุณจากแบนเนอร์ดังกล่าว

บริการเหล่านี้ใช้งานง่าย แต่ไม่มีการรับประกัน คุณสามารถใช้เวลาได้มากแต่ยังคงไม่สามารถปลดล็อคระบบได้ แต่คุณต้องลองอย่างแน่นอน

หากต้องการใช้งาน คุณต้องมีอุปกรณ์ (คอมพิวเตอร์ แท็บเล็ต หรือโทรศัพท์เครื่องอื่น) ที่เชื่อมต่ออินเทอร์เน็ตได้ ไปที่ที่อยู่ใด ๆ ที่ระบุไว้ ลองใช้ Kaspersky เป็นตัวอย่าง

ในช่องพิเศษ คุณต้องป้อนหมายเลขโทรศัพท์หรือบัญชีที่คุณต้องการโอนเงิน หากคุณถูกขอให้ส่ง SMS ไปยังหมายเลขสั้นๆ ให้จดหมายเลขนี้และข้อความที่ต้องการส่งโดยคั่นด้วยเครื่องหมายทวิภาค หลังจากนั้นให้กด รับรหัส

ผลการค้นหาจะปรากฏด้านล่าง เลือกแบนเนอร์ของคุณและลองใช้โค้ดกับแบนเนอร์นั้น

หากคุณไม่พบแบนเนอร์ของคุณ ให้ลองบนเว็บไซต์ Dr.Web หรือ Eset หากวิธีนี้ไม่ได้ช่วยลบแบนเนอร์ออกจากเดสก์ท็อปของคุณ โปรดอ่านต่อ

การใช้การคืนค่าระบบ

ตัวเลือกนี้จะดีหากคุณเปิดใช้งานฟังก์ชันนี้ หากปิดใช้งานการคืนค่าระบบ ให้ดำเนินการขั้นตอนต่อไป

เพื่อ ลบแบนเนอร์ออกจากเดสก์ท็อปโดยใช้การคืนค่าระบบ- รีสตาร์ทคอมพิวเตอร์แล้วคลิกบูต F8หลายครั้ง หากรายการอุปกรณ์ที่สามารถบู๊ตได้ปรากฏขึ้น ให้เลือกไดรฟ์ของคุณ (ฮาร์ดไดรฟ์หรือ SSD) แล้วกด F8 อีกครั้ง คุณควรเห็นภาพที่คล้ายกันด้านล่าง คุณต้องเลือกรายการ การแก้ไขปัญหาระบบเน้นโดยค่าเริ่มต้น

หน้าต่างจะโหลดในตำแหน่งที่คุณต้องเลือกภาษา จากนั้นเลือกผู้ใช้ ถัดไปจะเป็นหน้าต่างที่มีตัวเลือกการกู้คืนหลายตัวเลือก เลือกการคืนค่าระบบ จากนั้นเลือก จุดควบคุมกู้คืนและคืนสถานะของคอมพิวเตอร์ไปยังจุดนั้น ขั้นแรก ให้ใช้จุดคืนค่าที่ใกล้ที่สุด หากไม่ได้ผล ให้คืนค่าไปยังจุดคืนค่าก่อนหน้า

คุณสามารถอ่านเพิ่มเติมเกี่ยวกับวิธีใช้การคืนค่าระบบ

การลบแบนเนอร์ออกจากเซฟโหมด

โดยการตรวจสอบ Dr.Web Cureit หรือแอนะล็อก

มีแบนเนอร์ที่ไม่ใช้งานในเซฟโหมด คุณต้องใช้ประโยชน์จากสิ่งนี้ เพื่อเตรียมพร้อมสำหรับการรักษา คุณต้องดาวน์โหลดยูทิลิตี้ Dr.Web Cureit บนคอมพิวเตอร์ที่แข็งแรงโดยเปิดลิงก์ต่อไปนี้ในเบราว์เซอร์ของคุณ

หากต้องการลบแบนเนอร์ออกจากเดสก์ท็อปโดยการทำความสะอาดรีจิสทรี คุณต้องตรวจสอบหลายจุดในรีจิสทรี

ทางด้านซ้ายของหน้าต่างไปที่ที่อยู่

HKEY_CURRENT_USER -> ซอฟต์แวร์ -> Microsoft -> Windows -> CurrentVersion -> Run

ไปที่ ด้านขวาและลบรายการทั้งหมดยกเว้นรายการเดียว (ค่าเริ่มต้น) ที่ไม่ได้กำหนดค่าไว้ คลิก คลิกขวาตรงจุดและเลือก ลบ- ด้วยการกระทำนี้ เราจะลบแบนเนอร์ออกจากการเริ่มต้น Windows (จะจัดการอย่างไร. การเริ่มต้นระบบวินโดวส์ 7 และ Windows 8 เมื่อคอมพิวเตอร์ใช้งานได้คุณสามารถอ่านได้)

ต้องดำเนินการขั้นตอนข้างต้นทั้งหมดในส่วนนี้ด้วย

HKEY_LOCAL_MACHINE -> ซอฟต์แวร์ -> Microsoft -> Windows -> CurrentVersion -> Run

เหลืออีกสองที่ให้ตรวจสอบ

HKEY_CURRENT_USER -> ซอฟต์แวร์ -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

ในที่นี้เราจะตรวจสอบการไม่มีคะแนน เปลือกและ ผู้ใช้เริ่มต้น- หากมีอยู่ ให้ลบออก

HKEY_LOCAL_MACHINE -> ซอฟต์แวร์ -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

ตรวจสอบค่าของจุดข้างต้น

เชลล์ = explorer.exe

Userinir = C:\Windows\system32\userinit.exe (ต้องมีเครื่องหมายจุลภาค)

หากค่าต่างกันเราจะแก้ไขให้ถูกต้อง

ปิดตัวแก้ไขรีจิสทรี และเพื่อความปลอดภัย ให้ตรวจสอบคอมพิวเตอร์ด้วยยูทิลิตี้ Dr.Web Cureit หรืออะนาล็อก หากคุณไม่ได้ตรวจสอบก่อนที่จะแก้ไขรีจิสทรี

หลังจากตรวจสอบแล้วให้รีบูตเข้า โหมดปกติและตรวจสอบว่าแบนเนอร์ถูกลบออกหรือไม่

การใช้ Kaspersky WindowsUnlocker เพื่อลบแบนเนอร์ออกจากเดสก์ท็อป

การใช้ยูทิลิตี้นี้ทำให้คุณสามารถฆ่าเชื้อระบบปฏิบัติการทั้งหมดที่ติดตั้งบนคอมพิวเตอร์ของคุณได้ มันทำสิ่งที่เราทำด้วยตนเองในย่อหน้าก่อนหน้าโดยอัตโนมัติ อรรถประโยชน์นี้รวมอยู่ใน Kaspersky Rescue Disk

คุณสามารถดาวน์โหลดอิมเมจ Kaspersky Rescue Disk ได้จากเว็บไซต์อย่างเป็นทางการที่นี่

เพื่อลงทะเบียนสำหรับ อุปกรณ์ยูเอสบีควรใช้ยูทิลิตี้จากผู้ผลิตจะดีกว่า

ในหน้าต่างโปรแกรมโดยใช้ปุ่ม ทบทวนระบุเส้นทางไปยังอิมเมจ Kaspersky Rescue Disk แปะ ที่เก็บข้อมูลยูเอสบีลงในคอมพิวเตอร์แล้วจะปรากฏในส่วนที่เหมาะสมทันที หากไม่เกิดขึ้น ให้เลือกด้วยตนเอง

ความสนใจ!บันทึกข้อมูลสำคัญทั้งหมดจากไดรฟ์ USB ของคุณ

หลังจากตั้งค่าทั้งหมดแล้ว ให้กดปุ่ม เริ่ม

ภาพจะถูกเขียนลงในไดรฟ์ USB หากกระบวนการนี้เสร็จสมบูรณ์ คุณจะเห็นหน้าต่างต่อไปนี้ คลิก ตกลงและปิดโปรแกรม Rescue2usb

ตอนนี้คุณต้องบูตจากที่เตรียมไว้ ที่เก็บข้อมูลยูเอสบีบนคอมพิวเตอร์ที่ติดไวรัส ในการดำเนินการนี้ ให้เสียบแฟลชไดรฟ์ USB เข้ากับคอมพิวเตอร์แล้วรีบูต เมื่อคุณบูตคอมพิวเตอร์ ให้กด F8หลายครั้งเพื่อเรียกรายการอุปกรณ์ที่สามารถบู๊ตได้ เลือกไดรฟ์ USB ที่เชื่อมต่อ (อาจมีคำจารึกสองรายการในรายการนี้ที่แนะนำให้บูตจาก USB ลองอันหนึ่งก่อนแล้วจึงอีกอัน) หากคุณไม่สามารถบู๊ตจากแฟลชไดรฟ์ได้ คุณจะต้องตั้งค่าการบู๊ตจากไดรฟ์ USB ใน BIOS คุณสามารถอ่านวิธีการได้

หลังจากตั้งค่าทั้งหมดแล้ว มันจะบู๊ตจากไดรฟ์ USB และคุณจะเห็นหน้าต่างต่อไปนี้ ต้องกดปุ่มใด ๆภายใน 10 วินาที

เลือกภาษาที่ต้องการโดยใช้ลูกศรบนแป้นพิมพ์

คุณต้องยอมรับใบอนุญาตโดยกดปุ่ม 1 บนแป้นพิมพ์

เลือกโหมดดาวน์โหลด Kaspersky Rescue Disk หากคุณไม่มีเมาส์ ให้เลือกข้อความ ในกรณีอื่นๆ ทั้งหมด ให้เลือกโหมดกราฟิก

ในเทอร์มินัลเราพิมพ์ ปลดล็อคหน้าต่างและกด เข้า

หากคุณเลือกโหมดข้อความแล้ว ให้กด F10ปิดเมนูที่ปรากฏขึ้นแล้วพิมพ์ ปลดล็อคหน้าต่างในบรรทัดด้านล่าง ตัวจัดการไฟล์- คลิก เข้า

สำหรับสิ่งนั้น เพื่อลบแบนเนอร์ออกจากเดสก์ท็อปกด 1

หลังจากดำเนินการทั้งหมดแล้วคุณต้องกด 0 - ออก

หลังจากปลดล็อคระบบปฏิบัติการแล้ว คุณต้องอัปเดตฐานข้อมูล Kaspersky Rescue Disk และรัน เช็คเต็มคอมพิวเตอร์. หากต้องการทำสิ่งนี้ ให้เปิดเมนูหลักแล้วเลือก Kaspersky Rescue Disk ไปที่แท็บอัปเดตแล้วคลิก ดำเนินการอัปเดต- ในกรณีนี้ จะต้องเชื่อมต่ออินเทอร์เน็ตเข้ากับคอมพิวเตอร์

ไปที่แท็บ กำลังตรวจสอบวัตถุและเลือกวัตถุทั้งหมดในฟิลด์ 2 พร้อมช่องทำเครื่องหมาย คลิก ทำการตรวจสอบวัตถุ

รอจนกว่าการสแกนจะเสร็จสิ้นและลบหรือฆ่าเชื้อสิ่งที่พบ ไฟล์ที่เป็นอันตราย- หลังจากนั้นให้รีบูทในโหมดปกติและตรวจสอบว่าแบนเนอร์ถูกลบออกจากเดสก์ท็อปหรือไม่

แก้ไขบันทึกการบูต

หากไวรัสโหลดทันทีเมื่อคุณเปิดคอมพิวเตอร์ก่อนที่โลโก้ระบบปฏิบัติการจะปรากฏขึ้น แสดงว่าการติดไวรัสนี้ได้เปลี่ยนบันทึกการบูตของไดรฟ์ของคุณ

คุณต้องเข้าสู่ระบบคอนโซล การกู้คืนวินโดวส์และลองกู้คืนบันทึกการบูต

หากต้องการเปิดคอนโซลการกู้คืน คุณต้องกดปุ่มขณะบูต F8เช่นเดียวกับเมื่อเลือกเซฟโหมด เมื่อหน้าต่างปรากฏขึ้นพร้อมตัวเลือกการดาวน์โหลด รายการที่เลือกโดยค่าเริ่มต้นจะปรากฏที่ด้านบนสุด - การแก้ไขปัญหาระบบ- เลือกรายการนี้โดยคลิก เข้า

หลังจากนั้นหน้าต่างสำหรับเลือกผู้ใช้และป้อนรหัสผ่านจะปรากฏขึ้น เลือกผู้ใช้และป้อนรหัสผ่านหากคุณมีแล้วคลิก ต่อไป

หน้าต่างจะปรากฏขึ้นพร้อมตัวเลือกการกู้คืนระบบ คุณสามารถเลือกคืนค่าคอมพิวเตอร์จากอิมเมจ (ซึ่งทำได้โดยการสำรองข้อมูลใน Windows) หรือดำเนินการคืนค่าระบบ (หากเปิดใช้งานอยู่ ดูจุดที่ 3 ของบทความนี้) และอื่นๆ อีกมากมาย คุณเลือก จุดสุดท้าย บรรทัดคำสั่ง.

คุณพิมพ์ลงไป BOOTREC.EXE /FixBoot

จากนั้นรีบูตและตรวจสอบว่าแบนเนอร์ถูกลบออกจากเดสก์ท็อปหรือไม่

การตรวจสอบไดรฟ์บนคอมพิวเตอร์ที่มีสุขภาพดี

หากคุณมีโอกาสตรวจสอบไดรฟ์ของคุณบนคอมพิวเตอร์เครื่องอื่น ให้ดำเนินการดังกล่าว

ปิดคอมพิวเตอร์ของคุณ ถอดฮาร์ดไดรฟ์ออก เมื่อปิดอยู่ ให้เชื่อมต่อกับคอมพิวเตอร์เครื่องอื่น บูตขึ้น อัปเดต ฐานข้อมูลป้องกันไวรัสและตรวจสอบดิสก์ที่เชื่อมต่อเพื่อหาไวรัส ฉันชอบตัวเลือกนี้มากที่สุดเพราะมันเป็นไปได้ หากไม่มี ให้ใช้ตัวเลือกที่อธิบายไว้ข้างต้น

การติดตั้ง Windows ใหม่

นี้ วิธีสุดท้าย- หากไม่มีวิธีใดที่กล่าวมาข้างต้นช่วยได้ คุณจะต้องติดตั้งระบบปฏิบัติการใหม่ ถ้าคุณมี ข้อมูลสำคัญบนเดสก์ท็อปหรือในโฟลเดอร์ My Documents ให้บู๊ตจากที่ใดก็ได้ ดิสก์สำหรับบูต(เช่น จาก Kaspersky Rescue Disk) และคัดลอกข้อมูลจากไดรฟ์ C ไปยังไดรฟ์อื่น

  • Windows XP พร้อมไดรฟ์กู้คืนระบบ USB สามารถช่วยได้มากในสถานการณ์วิกฤติ ฉันขอแนะนำอย่างยิ่งให้เปิดใช้งานและจัดสรรหลายกิกะไบต์ในการตั้งค่า หากการกู้คืนล้มเหลว ให้ดำเนินการรักษาในเซฟโหมด เว้นแต่ว่าไวรัสจะบล็อกทุกสิ่งที่นั่นด้วยแบนเนอร์ของมัน

    หากเซฟโหมดไม่ทำงาน Kaspersky WindowsUnlocker ซึ่งเป็นส่วนหนึ่งของ Kaspersky Rescue Disk ถือเป็นโซลูชั่นที่ยอดเยี่ยม หากเป็นไปได้ คุณสามารถและควรตรวจสอบการขับขี่ของคุณโดยใช้เครื่องจักรที่แข็งแรงของญาติ เพื่อน หรือเพื่อนบ้าน ไม่ต้องกังวล ไวรัสจะไม่ข้ามไปยังคอมพิวเตอร์เครื่องอื่น หากมีการลงทะเบียนไวรัส รายการบูตจากนั้นลองผ่านคอนโซลการกู้คืน หากสิ่งอื่นทั้งหมดล้มเหลว (ซึ่งไม่น่าเป็นไปได้) ก็ควรติดตั้งระบบปฏิบัติการใหม่จะดีกว่า

    วิดีโอเกี่ยวกับวิธีปลดล็อคคอมพิวเตอร์จากแบนเนอร์

ปัญหาต่อไปนี้สามารถเกิดขึ้นได้กับทุกคน (หรือเกิดขึ้นแล้ว): หนึ่งวันที่ "ดี" ที่คุณเปิดคอมพิวเตอร์และแทนที่จะเป็นเดสก์ท็อปปกติที่คุณเห็นบนหน้าจอ แบนเนอร์โดยกำหนดให้คุณต้องเติมเงินยอดคงเหลือของใครบางคนหรือส่ง SMS ไปยังหมายเลขเฉพาะเพื่อปลดบล็อก มีรายงานที่นี่ด้วยว่าสาเหตุของการบล็อกนี้ก็คือคุณถูกกล่าวหาว่าดูสื่อลามกหรือละเมิดกฎหมาย

ความหมายที่แท้จริงคือคอมพิวเตอร์ของคุณเป็น ติดเชื้อไวรัสซึ่งบล็อกโดยสิ้นเชิง พื้นที่ทำงาน- อย่าคิดแม้แต่จะส่ง SMS หรือเติมเงินเข้าบัญชีผู้เขียนไวรัสด้วยซ้ำ เพราะมันไม่ช่วยอะไรอยู่แล้ว ยิ่งไปกว่านั้น หากคุณทำตามคำแนะนำที่ฉันเสนอ การกำจัดแบนเนอร์ ransomware ก็ไม่ใช่เรื่องยาก

เทม ลบแบนเนอร์ SMS ออกจากคอมพิวเตอร์ของคุณฉันวางแผนที่จะอุทิศบทความหลายบทความในบล็อกของฉัน แต่วันนี้ฉันอยากจะพูดถึงสิ่งที่ง่ายที่สุดและมากที่สุด วิธีที่มีประสิทธิภาพ- เรามาพูดถึงยูทิลิตี้กันดีกว่า Kaspersky Windows ตัวปลดล็อคซึ่งรวมอยู่ในดิสก์สำหรับบูต มีไว้สำหรับผู้ที่ไม่ต้องการลงรายละเอียด: ไฟล์ใดที่ได้รับผลกระทบอันเป็นผลมาจากการกระทำของไวรัสแรนซัมแวร์ สาขารีจิสทรีใดเสียหายและวิธีแก้ไขด้วยตนเอง ง่ายขึ้น วิธีนี้อาจเป็นเพียงรายการด้านล่างนี้เท่านั้น แต่น่าเสียดายที่พวกเขาไม่ได้ผล

ดังนั้นบางคำเกี่ยวกับคำแนะนำที่พบในฟอรัมบนอินเทอร์เน็ต แต่มีประโยชน์เพียงเล็กน้อย

1. ใช้รหัสปลดล็อคที่สามารถพบได้บนเว็บไซต์: Kaspersky Deblocker, DrWeb, Nod32

ข้อเสียคือเพื่อค้นหารหัสประหยัดนี้ คุณต้องเข้าถึงอินเทอร์เน็ตจากคอมพิวเตอร์เครื่องอื่น (หรืออุปกรณ์อื่น) และบอกตามตรงว่าในทางปฏิบัติของฉันโค้ดเหล่านี้มีคนใช้น้อยมาก

2. ใช้ “System Restore” ย้อนกลับไปที่จุดคืนค่าที่สร้างขึ้นก่อนที่จะติดไวรัส

3. ทำการสแกนระบบแบบเต็มด้วยโปรแกรมป้องกันไวรัส

สำหรับวิธีที่สองและสามฉันต้องการพูดดังต่อไปนี้: ตามกฎแล้วไวรัสที่พบในปัจจุบันจะบล็อกคอมพิวเตอร์อย่างสมบูรณ์ เหล่านั้น. คุณจะไม่เพียงแต่สามารถเข้าถึงเดสก์ท็อปของคุณ (เพื่อเปิดใช้งานโปรแกรมป้องกันไวรัส) แต่ยังสามารถเรียก "ตัวจัดการงาน" หรือเข้าสู่ระบบผ่าน "เซฟโหมด" ได้อีกด้วย

และอีกวิธีหนึ่งซึ่งเห็นได้ชัดว่าไม่สามารถเรียกได้ว่าง่าย:

4. ลบของคุณออก ฮาร์ดไดรฟ์– เชื่อมต่อกับคอมพิวเตอร์เครื่องอื่น – สแกนด้วยโปรแกรมป้องกันไวรัสที่ติดตั้งบนคอมพิวเตอร์เครื่องนั้น

ในกรณีนี้ ไวรัสเองก็อาจตรวจพบได้ (และแม้กระทั่งกำจัดออกได้) แต่คุณยังคงต้องจัดการกับผลที่ตามมาจากการติดเชื้อโดยการแก้ไขค่าในสาขารีจิสทรีที่เสียหาย นอกจากนี้ การพกพาฮาร์ดไดรฟ์ไปมา ถอดและเชื่อมต่อก็ไม่ใช่ความคิดที่ดีที่สุด

และตอนนี้เพิ่มเติมเกี่ยวกับโปรแกรม Kaspersky Windows ตัวปลดล็อค- ผู้เชี่ยวชาญของ Kaspersky Lab พัฒนาขึ้นเพื่อต่อสู้กับไวรัสแรนซัมแวร์โดยเฉพาะ ยูทิลิตี้นี้รวมอยู่ในดิสก์สำหรับบูต

1. ในคอมพิวเตอร์ที่ไม่ได้ติดไวรัส คุณต้องดาวน์โหลดรูปภาพ ของดิสก์นี้จากที่นี่

2. เบิร์นอิมเมจที่ดาวน์โหลดมาลงซีดีหรือ แผ่นดีวีดี- คุณสามารถทำได้โดยใช้ โปรแกรมต่างๆ(เนโร, Ashampoo BurningStudio) ฉันจะไม่ลงรายละเอียดเกี่ยวกับเรื่องนี้ (ฉันจะบอกว่าฉันบันทึกภาพโดยใช้แอลกอฮอล์ 120%)

3. ตอนนี้เราไปที่คอมพิวเตอร์ที่ติดไวรัสใส่ดิสก์ของเราลงในไดรฟ์และ .

4. หลังจากโหลดแล้ว หน้าต่างต่อไปนี้จะปรากฏขึ้น:
ภายในสิบวินาที ให้กดปุ่มใดก็ได้บนแป้นพิมพ์
จากนั้นใช้ลูกศรบนแป้นพิมพ์เพื่อเลือกภาษา "รัสเซีย" แล้วกด Enter
ยอมรับเงื่อนไข ข้อตกลงใบอนุญาตโดยกด “1”
ในหน้าต่างถัดไป ไปที่บรรทัด “Kaspersky Rescue Disk” โหมดกราฟิก” และกดปุ่ม Enter
เรารอสักครู่จนกระทั่งเดสก์ท็อปปรากฏบนหน้าจอ หากหน้าต่าง "การตั้งค่าเครือข่าย" ปรากฏขึ้น ให้ปิดหน้าต่างดังกล่าว

5. คลิกปุ่มที่มุมซ้ายล่างของหน้าจอแล้วเลือก “เทอร์มินัล” ในหน้าต่างที่ปรากฏขึ้น ให้ป้อนคำสั่งจากแป้นพิมพ์ด้วยตนเองแล้วกด Enter
เป็นผลให้ยูทิลิตี้จะเปิดตัวซึ่งจะฆ่าเชื้อรีจิสทรี เมื่อการดำเนินการนี้เสร็จสิ้น ให้ปิดหน้าต่างนี้:
6. ตอนนี้คุณต้องทำการสแกนคอมพิวเตอร์แบบเต็มด้วยโปรแกรม เป็นไปได้มากว่าหน้าต่างโปรแกรมจะเปิดอยู่บนเดสก์ท็อปแล้ว ถ้าไม่เช่นนั้น ให้คลิกปุ่มที่มุมซ้ายอีกครั้งแล้วเลือก Kaspersky Rescue Disk บนแท็บ "สแกนวัตถุ" ให้ทำเครื่องหมายในช่องถัดจากวัตถุที่โปรแกรมควรสแกน จากนั้นคลิกปุ่ม "สแกนวัตถุ" หากตรวจพบไวรัส โปรแกรมจะรายงานสิ่งนี้และถามว่าจะทำอย่างไรกับไวรัสเหล่านั้น (รักษา กักกัน ลบ)

ขณะท่องอินเทอร์เน็ต ผู้ใช้อาจเยี่ยมชมเว็บไซต์ที่จงใจติดไวรัสแรนซัมแวร์โดยไม่ได้ตั้งใจ หากอยู่ในห้องผ่าตัด ระบบวินโดวส์, เบราว์เซอร์หรืออื่นๆ ซอฟต์แวร์มีช่องโหว่, การทำงานของคอมพิวเตอร์ถูกบล็อกอย่างสมบูรณ์, หน้าต่างปรากฏขึ้นบนหน้าจอพร้อมข้อความระบุว่าผู้ใช้ถูกกล่าวหาว่าละเมิดกฎบางอย่างและของเขา เวอร์ชันวินโดวส์ถูกบล็อก เพื่อปลดล็อค ระบบจะขอให้คุณส่งข้อความ SMS ไปยังหมายเลขโทรศัพท์ที่ระบุ เคอร์เซอร์จะเลื่อนไปในหน้าต่างเท่านั้นการรีบูตเครื่องไม่ได้ช่วยอะไร

การลบไวรัส ransomware สามารถทำได้หลายวิธี วิธีที่ง่ายที่สุดคือการใช้เว็บไซต์ Kaspersky Lab: คุณต้องลงชื่อเข้าใช้จากคอมพิวเตอร์เครื่องอื่นหรือภายใต้ระบบปฏิบัติการสำรองและไปที่หน้า "การลบตัวบล็อก SMS" จากนั้นป้อนหมายเลขโทรศัพท์ที่คุณจะถูกขอให้ส่ง SMS ลงในช่องค้นหาแล้วคลิกปุ่ม "รับรหัส" ถ้า รหัสที่จำเป็นใช่ คุณจะได้รับมัน หลังจากนั้นให้ป้อนลงในหน้าต่างตัวบล็อก Windows จะถูกปลดล็อค

น่าเสียดายที่วิธีนี้ใช้ไม่ได้ผลเสมอไป หากไม่สำเร็จ คุณสามารถลบแบนเนอร์ได้โดยใช้ Kaspersky WindowsUnlocker สามารถดาวน์โหลดยูทิลิตี้นี้ได้จากหน้าเดียวกันของเว็บไซต์ Kaspersky ซึ่งเป็นส่วนหนึ่งของเครื่องมือช่วยเหลือ ดิสก์แคสเปอร์สกี้ดิสก์กู้ภัย คุณต้องดาวน์โหลดดิสก์อิมเมจ (ขนาดมากกว่า 300 MB เล็กน้อย) แล้วเบิร์นลงซีดี หลังจากนั้นยูทิลิตี้นี้จะเปิดตัวจากซีดีเมื่อคอมพิวเตอร์เริ่มทำงานโดยคุณสามารถลบไฟล์ตัวบล็อก SMS ทั้งหมดและกู้คืนรีจิสทรีได้ หลังจากเสร็จสิ้นยูทิลิตี้ คอมพิวเตอร์จะสามารถทำงานได้อย่างสมบูรณ์

คุณควรใช้ Kaspersky WindowsUnlocker แม้ว่าคุณจะสามารถค้นหารหัสปลดล็อคได้ก็ตาม ไฟล์ไวรัสที่บล็อกจะยังคงอยู่ในคอมพิวเตอร์และควรลบออก

การกำจัดบล็อคเกอร์อย่างมืออาชีพ

ผู้สร้างไวรัสสร้างเวอร์ชันใหม่อยู่ตลอดเวลา ดังนั้นจึงมีความเป็นไปได้สูงมากที่คุณจะไม่สามารถกำจัดไวรัสที่คุณพบได้ วิธีการมาตรฐานมันจะไม่ทำงาน ในกรณีนี้ จะต้องลบแบนเนอร์ออก โหมดแมนนวลซึ่งต้องใช้ประสบการณ์มาก ตัวอย่างเช่น ช่างเทคนิคที่มีประสบการณ์อาจลองบูตเครื่องคอมพิวเตอร์เข้าไป เซฟโหมดด้วยการสนับสนุน บรรทัดคำสั่ง- เมื่อคอนโซลพร้อมใช้งานเขาจะเปิดเดสก์ท็อปด้วยคำสั่ง explorer.exe โดยปกติแล้วไวรัสจะไม่เปิดใช้งานด้วยวิธีการโหลดนี้ หลังจากนี้ผู้เชี่ยวชาญจะตรวจสอบ รีจิสทรีของระบบและ โฟลเดอร์วินโดวส์จะลบไฟล์ตัวบล็อกออกจากไฟล์ด้วยตนเอง ซึ่งจะทำให้คอมพิวเตอร์สามารถทำงานได้อย่างสมบูรณ์อีกครั้ง

หากคุณประสบปัญหากับตัวบล็อก SMS และไม่สามารถกำจัดมันได้ โปรดโทรหาเรา ผู้เชี่ยวชาญของเราจะมารับประกันว่าจะคืนค่าเดสก์ท็อปหรือแล็ปท็อปของคุณ คุณสามารถเรียนรู้ได้มากมายจากการดูอาจารย์ในที่ทำงาน ซึ่งจะช่วยให้คุณจัดการกับสถานการณ์ที่คล้ายกันได้ด้วยตัวเอง โทรหาเราได้ตลอดเวลาที่สะดวกสำหรับคุณ!

อินเทอร์เน็ต- นี่คือหนึ่งในพื้นที่ของชีวิตของเราซึ่งเป็นเวทีสำหรับการสื่อสาร การผลักเขาให้นอนบนเตียง Procrustean อย่างสมบูรณ์นั้นเป็นไปไม่ได้ในทางเทคนิคและผิดศีลธรรม!

คะแนน: / 3

ห่วย ยอดเยี่ยม

หากขณะทำงานกับคอมพิวเตอร์ แบนเนอร์ปรากฏขึ้นบนหน้าจอเพื่อขอให้คุณส่ง SMS ไปยังหมายเลขที่ระบุในข้อความ นั่นหมายความว่าคุณตกเป็นเหยื่อ ตัวบล็อกแรนซัมแวร์- วัตถุประสงค์ของแรนซัมแวร์คือการบล็อกการเข้าถึงข้อมูลของผู้ใช้หรือจำกัดความสามารถในการทำงานบนคอมพิวเตอร์และเรียกร้องค่าไถ่เพื่อส่งคืนให้กับ สถานะดั้งเดิมระบบ ความแตกต่าง มัลแวร์อยู่ในแนวทางเชิงพาณิชย์ดั้งเดิม แต่ละโปรแกรมของพฤติกรรมนี้เป็นเครื่องมือสำหรับอาชญากรไซเบอร์ในการสร้างรายได้ ในกรณีนี้ให้ส่ง SMS ไปที่ หมายเลขที่ระบุไม่ได้หมายความว่าพวกเขาจะส่งรหัสปลดล็อคให้คุณและคุณจะกำจัดทิ้ง แบนเนอร์.

1. จะลบแบนเนอร์พร้อมคำขอเติมเงินบัญชีโทรศัพท์ของนักต้มตุ๋นได้อย่างไร?

พวกหลอกลวงทั้งนั้นในข้อความแบนเนอร์พวกเขาอาจต้องการให้คุณเติมเงินบัญชีโทรศัพท์ของสมาชิกด้วย Beeline, Megafon หรือ MTS เพื่อรับรหัสปลดล็อค ตัวอย่าง หมายเลขโทรศัพท์ระบุไว้บนแบนเนอร์:

จากแบนเนอร์เดสก์ท็อปติดตาม ขั้นตอนต่อไป:

ตัวดีบล็อค (ตัวดีบล็อค) http://sms.kaspersky.ru/

บาง โทรจันสามารถบล็อกการเข้าถึงอินเทอร์เน็ตและเว็บไซต์ได้ แคสเปอร์สกี้ แลปเพื่อให้บริการ ตัวดีบล็อกเกอร์- ในกรณีนี้เพื่อเข้าใช้บริการ ตัวดีบล็อกเกอร์เราขอแนะนำให้คุณใช้คอมพิวเตอร์เครื่องที่สองที่มีการเข้าถึงอินเทอร์เน็ต

http://sms.kaspersky.ru/m

2. เข้าไปในช่อง " หมายเลขโทรศัพท์" หมายเลขโทรศัพท์ (เช่น 89653934816 )
3. คลิกที่ปุ่ม

5. จากการกดปุ่ม ฟิลด์จะปรากฏขึ้น ภาพและสนาม ปลดล็อครหัส

7.แคปหน้าจอลงสนาม ภาพ ปลดล็อครหัส

9. ในบางกรณี หลังจากป้อนรหัสหนึ่งแล้ว นักหลอกลวงอาจขอให้คุณเติมเงินในบัญชีโทรศัพท์อีกบัญชีหนึ่งเพื่อลบแบนเนอร์ ดังนั้นในสนาม ปลดล็อครหัส

2. วิธีลบแบนเนอร์ที่กำหนดให้คุณต้องส่งเงินผ่านเครื่องชำระเงินด่วน

ผู้ใช้บางรายต้องเผชิญกับคำขอให้ส่งเงินผ่านเครื่องชำระเงินด่วนไปยังบัญชีของตน:

9636256259 (กระเป๋าสตางค์กีวี)
503741004412
004287-623965 (004287623965)
004287-274359 (004287274359)
004245-166259 (004245166259)
004245-166629 (004245166629)
004305-222091 (004305222091)
004287-924675 (004287924675)
004245-166521 (004245166521)
004305-214814 (004305214814)
004245-167743 (004245167743)

หากต้องการลบแบนเนอร์ออกจากเดสก์ท็อป ( โมดูลสื่อโป๊) โดยขอให้โอนเงินเข้าบัญชีของผู้หลอกลวงผ่านเครื่องชำระเงินด่วน ให้ทำตามขั้นตอนเหล่านี้:

1. เปิดหน้าบริการในเบราว์เซอร์ของคุณ ตัวดีบล็อกเกอร์(เลิกบล็อก) http://sms.kaspersky.ru/
2. เข้าไปในช่อง " หมายเลขโทรศัพท์" หมายเลขบัญชีที่ระบุโดยนักหลอกลวงในข้อความแบนเนอร์ (เช่น 004287-623965 )

4. คลิกที่ปุ่ม

ภาพและ ช่องปลดล็อครหัสพร้อมรหัสปลดล็อคล่าสุด

10. ป้อนรหัสลงในช่องแบนเนอร์ทีละรายการจนกว่าแบนเนอร์จะถูกลบออกจากเดสก์ท็อป

3. จะลบแบนเนอร์ที่ต้องส่งข้อความ SMS แบบชำระเงินไปยังหมายเลขสั้นได้อย่างไร

ในปัจจุบันที่พบบ่อยที่สุดมีดังต่อไปนี้ ตัวเลขซึ่งนักต้มตุ๋นเสนอให้ส่ง SMS ให้:

4016
5581
5537
3121
7015
6666

เพื่อรับรหัสปลดล็อคและถอดออก จากเดสก์ท็อปแบนเนอร์ ให้ทำตามขั้นตอนเหล่านี้:

1. เปิดหน้าบริการในเบราว์เซอร์ของคุณ ตัวดีบล็อกเกอร์ http://sms.kaspersky.ru/

โปรแกรมโทรจันบางโปรแกรมสามารถบล็อกการเข้าถึงอินเทอร์เน็ต เว็บไซต์ Kaspersky Lab และบริการ Deblocker ได้ ในกรณีนี้ เพื่อเข้าถึงบริการ Deblocker เราขอแนะนำให้คุณใช้คอมพิวเตอร์เครื่องที่สองที่มีการเข้าถึงอินเทอร์เน็ต

นอกจากนี้ยังสามารถใช้งานได้ โทรศัพท์มือถือด้วยการเข้าถึงอินเทอร์เน็ตเพื่อเข้าถึงบริการ Deblocker เพียงใช้ลิงก์: http://support.kaspersky.ru/sms

2. กรอกหมายเลขโทรศัพท์ของคุณในช่อง "หมายเลขโทรศัพท์" ( เช่น 5121)

4. ในฟิลด์ "ข้อความ SMS" ให้ป้อนข้อความหรือรหัสที่ต้องระบุ ransomware ในหัวข้อ SMS หรืออีเมล

หากคุณเว้นช่อง "ข้อความ SMS" ว่างไว้ คุณจะได้รับทุกอย่าง ตัวเลือกที่เป็นไปได้รหัสเพื่อลบแบนเนอร์ (โมดูลโฆษณา

6. คลิกที่ปุ่ม

จากการกดปุ่ม ฟิลด์จะปรากฏขึ้น ภาพและสนาม ปลดล็อครหัสพร้อมรหัสปลดล็อคล่าสุด หากต้องการดูรหัสปลดล็อกทั้งหมดสำหรับหมายเลขโทรศัพท์ของแรนซัมแวร์นี้ ให้คลิกลิงก์ ดูรหัสทั้งหมดที่พบ


10.แคปหน้าจอในสนาม ภาพจะช่วยคุณพิจารณาว่าคุณมีตัวบล็อกใดในคอมพิวเตอร์ของคุณและรหัสใดจากฟิลด์ ปลดล็อครหัสต้องเข้าไปเพื่อลบแบนเนอร์ หากต้องการขยายภาพให้คลิกซ้ายที่ภาพ หากต้องการเปลี่ยนรูปภาพกลับเป็นขนาดก่อนหน้า ให้คลิกที่รูปภาพอีกครั้ง

12. ในบางกรณี หลังจากป้อนรหัสเดียว นักหลอกลวงอาจขอให้คุณส่ง SMS ใหม่เพื่อลบแบนเนอร์ ดังนั้นในสนาม ปลดล็อครหัสสามารถระบุได้หลายรหัส

13. ป้อนรหัสลงในช่องแบนเนอร์ทีละรายการจนกว่าแบนเนอร์จะถูกลบออกจากเดสก์ท็อป

4. วิธีลบแบนเนอร์ที่มีข้อกำหนดในการเติมเงินในบัญชีของคุณ บัญชีวีคอนแทค?

ยกเว้น ตัวเลขสั้นนักต้มตุ๋นก็ใช้บัญชีเช่นกัน เครือข่ายทางสังคม VKontakteเสนอให้เติมเงินในบัญชีของพวกเขา นี่คือบัญชีที่พบบ่อยที่สุด:

รหัส 92860484
รหัส 92959841
id93120709
id93120017
รหัส 92960394
id93120395
id93120982
รหัส 91868792
id91866260

เพื่อรับรหัสปลดล็อคและถอดออก c แบนเนอร์เดสก์ท็อปให้ทำตามขั้นตอนเหล่านี้:

http://sms.kaspersky.ru/

โปรแกรมโทรจันบางโปรแกรมสามารถบล็อกการเข้าถึงอินเทอร์เน็ต เว็บไซต์ Kaspersky Lab และบริการ Deblocker ได้ ในกรณีนี้ เพื่อเข้าถึงบริการ Deblocker เราขอแนะนำให้คุณใช้คอมพิวเตอร์เครื่องที่สองที่มีการเข้าถึงอินเทอร์เน็ต

นอกจากนี้ยังสามารถใช้โทรศัพท์มือถือที่มีอินเทอร์เน็ตเพื่อเข้าถึงบริการ Deblocker เพียงใช้ลิงก์: http://support.kaspersky.ru/sms

2. ป้อนหมายเลขบัญชี VKontakte ที่คุณเสนอให้โอนเงินในช่อง "หมายเลขโทรศัพท์" (เช่น รหัส 92860484)

4. คลิกที่ปุ่ม

6. จากการกดปุ่ม ฟิลด์จะปรากฏขึ้น ภาพและสนาม ปลดล็อครหัสพร้อมรหัสปลดล็อคล่าสุด

8. ภาพหน้าจอในช่องรูปภาพจะช่วยให้คุณทราบว่าคุณมีตัวบล็อกใดในคอมพิวเตอร์ของคุณและรหัสใดจากช่องรหัสเลิกบล็อกที่คุณต้องป้อนเพื่อลบแบนเนอร์ หากต้องการขยายภาพให้คลิกซ้ายที่ภาพ หากต้องการเปลี่ยนรูปภาพกลับเป็นขนาดก่อนหน้า ให้คลิกที่รูปภาพอีกครั้ง

10. ป้อนรหัสลงในช่องแบนเนอร์ทีละรายการจนกว่าแบนเนอร์จะถูกลบออกจากเดสก์ท็อป

วิธีการกู้คืนไฟล์ที่เข้ารหัสโดยไวรัส?

ในการกู้คืนไฟล์ที่เข้ารหัส คุณสามารถใช้รหัสปลดล็อคหรือยูทิลิตี้ถอดรหัสได้

หากต้องการรับรหัสปลดล็อค ให้ทำตามขั้นตอนเหล่านี้:

1. เปิดหน้าบริการในเบราว์เซอร์ของคุณ ตัวดีบล็อกเกอร์(เลิกบล็อก) http://sms.kaspersky.ru/
2. ใน "สนาม" ข้อความ SMS"ใส่หมายเลข บัตรประจำตัวประชาชนในรูปแบบ XXX-XXX-XXXซึ่งแรนซั่มแวร์ต้องการให้ระบุในบรรทัดเรื่องของอีเมล

4. คลิกที่ปุ่ม

6. ป้อนรหัสปลดล็อคที่ได้รับลงในโปรแกรมถอดรหัสไฟล์ที่ระบุโดยผู้หลอกลวง

อีกวิธีในการถอดรหัสไฟล์คือการใช้ยูทิลิตี้ถอดรหัส หากต้องการรับยูทิลิตี้การถอดรหัส ให้ทำตามขั้นตอนเหล่านี้:

1.ในหน้าบริการ ตัวดีบล็อกเกอร์(unblocker) http://sms.kaspersky.ru/ ในช่อง " หมายเลขโทรศัพท์" ป้อนนามสกุลของไฟล์ที่สร้างโดย ransomware ซึ่งอาจเป็นหนึ่งในนามสกุลต่อไปนี้: . เข้ารหัส, .korrektor, .bloc, .gggg, .cool, .exe, .mmm, .vhd, .vscrypt, .infected, .kis, .popadalovo, .mis, .webหรืออื่นๆ

3. คลิกที่ปุ่ม

5. จากการค้นหาคุณจะพบชื่อของ ransomware-cryptor (เช่น Trojan-Ransom.Win32.Rector) และลิงก์ไปยังยูทิลิตี้สำหรับการถอดรหัสไฟล์

7. บันทึกไฟล์เก็บถาวรด้วยยูทิลิตี้ลงในคอมพิวเตอร์ของคุณ
8. คลายยูทิลิตี้โดยใช้โปรแกรม Archiver เช่น การใช้ WinZip
9. เรียกใช้ยูทิลิตี้ หากคุณไม่แน่ใจวิธีใช้ยูทิลิตี้อย่างถูกต้อง คุณสามารถค้นหารายละเอียดเพิ่มเติม 10. ข้อมูลเกี่ยวกับยูทิลิตี้นี้ได้ที่หน้ายูทิลิตี้ http://support.kaspersky.ru/viruses/utility

หากรหัสหรือยูทิลิตี้ที่ได้รับผ่านบริการปิดการใช้งาน ransomware-blocker ไม่สามารถช่วยแก้ปัญหาได้ ให้ไปที่กระทู้ในฟอรัมอย่างเป็นทางการของ Kaspersky Lab “การต่อสู้กับ SMS ransomware-blockers”

6. จะทำอย่างไรหลังจากลบแบนเนอร์?

หลังจากลบแบนเนอร์ตัวบล็อกแรนซัมแวร์ออกแล้ว ขอแนะนำอย่างยิ่งให้สแกนคอมพิวเตอร์ของคุณเพื่อหาไวรัส เช่น การใช้ยูทิลิตี้นี้ แคสเปอร์สกี้ การกำจัดไวรัสเครื่องมือ.

เพื่อป้องกันไม่ให้ตัวบล็อกแรนซัมแวร์เจาะคอมพิวเตอร์ของคุณอีกครั้ง ขอแนะนำให้ติดตั้ง การป้องกันถาวรเช่น หนึ่งในผลิตภัณฑ์ แคสเปอร์สกี้ แลป.

หากคุณไม่ใช่ผู้ใช้ผลิตภัณฑ์ Kaspersky Lab คุณสามารถติดตั้งได้ รุ่นทดลองหนึ่งในผลิตภัณฑ์ที่มีวันหมดอายุ 30 วัน