ווי צו באַזייַטיקן די פאָן פון די דעסקטאַפּ

דעטאַילעד ינסטראַקשאַנז אויף אַנלאָודינג די קאָמפּיוטער, אין פאַל איר ווערן אַ קאָרבן פון אַ אַזוי-גערופן פאָן, אינפֿאָרמאַציע אַז דיין קאָמפּיוטער איז פארשפארט. עטלעכע פּראָסט וועגן זענען באטראכט (טאָמער די מערסט עפעקטיוו אין רובֿ קאַסעס איז עדיטינג די Windows רעגיסטרי).

אויב די פאָן איז גלייך נאָך די בייאָוס פאַרשטעלן, איידער Windows סטאַרץ לאָודינג, דעמאָלט די סאַלושאַנז אין די נייַ אַרטיקל ווי צו באַזייַטיקן אַ פאָן

באַנער אויף די דעסקטאַפּ (גיט צו פאַרגרעסערן)

אַזאַ אַ באַפאַלן ווי SMS באַנערז יקסטאָרשאַניסץ איז איינער פון די מערסט פּראָסט פראבלעמען פֿאַר הייַנט ס ניצערס - איך זאָגן דעם ווי אַ מענטש וואָס איז פאַרקנאַסט אין ריפּערינג קאָמפּיוטערס אין שטוב. איידער גערעדט וועגן די זייער מעטהאָדס פון רימוווינג די SMS פאָן, איך וועט טאָן עטלעכע פונקטן פון אַ גענעראַל נאַטור וואָס קען זיין נוציק פֿאַר די וואס זענען טאן מיט דעם פֿאַר די ערשטער מאָל.

אַזוי, ערשטער פון אַלע, געדענקען:
  • איר טאָן ניט דאַרפֿן צו שיקן קיין געלט צו קיין נומער - אין 95% פון קאַסעס דאָס וועט נישט העלפן, איר זאָל אויך שיקן SMS צו קורץ נומערן (כאָטש עס זענען ווייניקער און ווייניקערע באַנערז מיט אַ ענלעך פאָדערונג).
  • ווי אַ הערשן, אין די טעקסט פון די פֿענצטער וואָס איז אויף די דעסקטאַפּ, עס זענען דערמאנט אַז וואָס שרעקלעך פאלגן זענען געריכט פון איר אויב איר דיסאַבייז און טאָן דיין אייגן זאַך: דיליטינג אַלע דאַטן פון די קאָמפּיוטער, פאַרברעכער פּראָקורירונג, אאז"ו ו. - איר זאָל ניט גלויבן עפּעס געשריבן, אַלע דעם איז אַימעד בלויז אַז דער אַנפּריפּערד באַניצער, אָן פארשטאנד, איז געשווינד צו די צאָלונג וואָקזאַל צו לייגן 500, 1000 אָדער מער רובל.
  • וטיליטיעס וואָס לאָזן איר צו באַקומען די ופשליסן קאָד זייער אָפט טאָן ניט וויסן דעם קאָד - נאָר ווייַל עס איז נישט צוגעשטעלט אין די פאָן - עס איז אַ פֿענצטער פֿאַר אַרייַן די ופשליסן קאָד, אָבער עס איז קיין קאָד זיך: פראָדסטערז טאָן ניט דאַרפֿן צו קאָמפּליצירן זייער לעבן און צושטעלן פֿאַר די באַזייַטיקונג פון זייער יקסטאָרשאַניסט SMS באַקומען דיין געלט.
  • אויב איר באַשליסן צו ווענדן צו ספּעשאַלאַסץ, איר קען טרעפן די פאלגענדע: עטלעכע קאָמפּאַניעס וואָס צושטעלן קאָמפּיוטער הילף, ווי געזונט ווי יחיד הארן, וועט באַשטיין אַז אין סדר צו באַזייַטיקן דעם פאָן, איר מוזן ריינסטאַל ווינדאָוז. דאָס איז נישט דער פאַל, די רעינסטאַללינג די אָפּערייטינג סיסטעם איז נישט פארלאנגט אין דעם פאַל, און די וואס פאָדערן די פאַרקערט אָדער טאָן ניט האָבן גענוג סקילז און נוצן ריינסטאַליינג ווי די יזיאַסט וועג צו סאָלווע די פּראָבלעם, וואָס טוט ניט דאַרפן זיי; אָדער זיי זענען באַשטימט צו באַקומען אַ פּלאַץ פון געלט, ווייַל די פּרייַז פון אַ דינסט אַזאַ ווי ינסטאָלינג אַ אַפּערייטינג סיסטעם איז העכער ווי רימוווינג אַ פאָן אָדער טרעאַטינג ווירוסעס (חוץ עטלעכע אָפּצאָל אַ באַזונדער פּרייַז צו ראַטעווען באַניצער דאַטן אין די ינסטאַלירונג).
טאָמער, פֿאַר די הקדמה צו דער טעמע איז גענוג. גיין צו די הויפּט טעמע.

ווי צו באַזייַטיקן אַ פאָן - ווידעא לימעד

דעם ווידעא קלאר ווייזט די מערסט עפעקטיוו וועג צו באַזייַטיקן דעם פאַרברעכער ס פאָן ניצן די Windows רעגיסטרי רעדאַקטאָר אין זיכער מאָדע. אויב עפּעס איז לינקס פון די ווידעא איז נישט קלאָר, דעמאָלט ונטער דער זעלביקער אופֿן איז דיסקרייבד אין דעטאַל אין טעקסט פֿאָרמאַט מיט בילדער.

רימוווינג אַ פאָן ניצן די רעגיסטרי

(נישט פּאַסיק אין זעלטן קאַסעס ווען די ראַנסאָמוואַרע אָנזאָג אויס איידער לאָודינג ווינדאָוז, ד"ה מיד נאָך ינישייישאַן אין די בייאָוס, אָן די אויסזען פון די Windows לאָגאָ ווען לאָודינג, די פאָן טעקסט פּאָפּס אַרויף)

אין דערצו צו דער פאַל דיסקרייבד אויבן, דעם אופֿן אַרבעט כּמעט שטענדיק. אפילו אויב איר זענען נייַ צו ארבעטן מיט אַ קאָמפּיוטער, טאָן ניט זיין דערשראָקן - נאָר נאָכפאָלגן די ינסטראַקשאַנז און אַלץ וועט אַרבעטן אויס.

ערשטער איר דאַרפֿן צו צוטריט די Windows רעגיסטרי רעדאַקטאָר. די יזיאַסט און רובֿ פאַרלאָזלעך וועג צו טאָן דאָס איז צו באַפרייַען דעם קאָמפּיוטער אין זיכער מאָדע מיט באַפֿעל שורה שטיצן. צו טאָן דאָס: קער אויף די קאָמפּיוטער און דריקן די פ 8 ביז די רשימה פון ברירות פֿאַר שטיוול מאָדעס איז אויס. אין עטלעכע בייאָוס, די F8 שליסל קענען ברענגען אַרויף אַ מעניו מיט אַ ברירה פון די דיסק פון וואָס איר ווילן צו שטיוול - אין דעם פאַל, אויסקלייַבן דיין הויפּט שווער דיסק, דריקן אַרייַן און מיד נאָך דעם - ווידער פ 8. סעלעקט די שוין דערמאנט - זיכער מאָדע מיט באַפֿעל שורה שטיצן.

קלייַבן זיכער מאָדע מיט באַפֿעל שורה שטיצן

נאָך דעם, מיר וואַרטן פֿאַר די קאַנסאָול צו מאַסע מיט דעם פאָרשלאָג פון קומט קאַמאַנדז. אַרייַן: regedit.exe, דרוק אַרייַן. דעריבער, איר זאָל זען אין פראָנט פון איר די Windows רעגיסטרי רעדאַקטאָר רעגעדיט. די Windows רעגיסטרי כּולל סיסטעם אינפֿאָרמאַציע, אַרייַנגערעכנט דאַטן אויף די אָטאַמאַטיק קאַטער פון מגילה ווען די אַפּערייטינג סיסטעם סטאַרץ. ערגעץ דאָרט, מיר רעקאָרדעד זיך און אונדזער פאָן, און איצט מיר וועלן געפֿינען עס דאָרט און ויסמעקן עס.

ניצן די רעגיסטרי רעדאַקטאָר צו באַזייַטיקן די פאָן

אויף די לינקס אין די רעגיסטרי רעדאַקטאָר, זען פאָלדערס גערופן סעקשאַנז. מיר האָבן צו קאָנטראָלירן אַז אין די ערטער ווו די אַזוי גערופענע ווירוס קען פאַרשרייַבן זיך, עס זענען קיין עקסטרייניאַס רעקאָרדס, און אויב זיי זענען דאָרט, ויסמעקן זיי. עס זענען עטלעכע אַזאַ ערטער און איר דאַרפֿן צו קאָנטראָלירן אַלץ. געטינג סטאַרטעד

גיין איןHKEY_CURRENT_USER -> ווייכווארג -> מיקראָסאָפט -> Windows -> CurrentVersion -> Run- אויף די רעכט מיר וועט זען אַ רשימה פון מגילה וואָס אָנהייבן אויטאָמאַטיש ווען די אָפּערייטינג סיסטעם איז לאָודיד, און די וועג צו די מגילה. מיר דאַרפֿן צו באַזייַטיקן יענע וואס קוקן סאַספּישאַס.

סטאַרטאַפּ אָפּציעס וואָס די פאָן קענען באַהאַלטן

אין מסתּמא, זיי האָבן נעמען אַ נאָמען פון אַ טראַפ - נומער פון אותיות און אותיות: asd87982367.exe, אן אנדער אָפּשיידנדיק שטריך איז דער אָרט אין דער טעקע C: / דאקומענטן און סעטטינגס / (סובפאָלדערס קען זיין אַנדערש), עס קען אויך זיין די טעקע ms.exe אָדער אנדערע טעקעס ליגן אין די C: / Windows אָדער C: / Windows / סיסטעם פאָלדערס. איר זאָל ויסמעקן אַזאַ סאַספּישאַס רעגיסטרי איינסן. צו טאָן דעם, רעכט גיט אין די זייַל נאָמען דורך די נאָמען פון די פּאַראַמעטער און קלייַבן "ויסמעקן". דו זאלסט נישט זיין דערשראָקן צו באַזייַטיקן עפּעס וואָס איז ניט - עס איז נישט סטראַדיקען עפּעס: עס איז בעסער צו באַזייַטיקן מער ומגעוויינטלעך מגילה פון עס, עס וועט נישט בלויז פאַרגרעסערן די ליקאַדזשיוד אַז עס וועט זיין אַ פאָן צווישן זיי, אָבער קען אויך גיכקייַט דיין קאָמפּיוטער אין די צוקונפֿט אַוטאָלאַאַדינג קאָס אַ פּלאַץ פון אַלץ ומנייטיק און ומנייטיק, וואָס איז וואָס די קאָמפּיוטער סלאָוז אַראָפּ). אויך, אויב איר דיליוטינג פּאַראַמעטערס, איר זאָל געדענקען דעם דרך צו דער טעקע, און דעמאָלט איר קענען באַזייַטיקן עס פון זייַן פּלאַץ.

אַלע פון ​​די אויבן איז ריפּיטיד פֿאַרHKEY_LOCAL_MACHINE -> ווייכווארג -> מיקראָסאָפט -> Windows -> CurrentVersion -> Runאין די פאלגענדע סעקשאַנז, די אַקשאַנז זענען אַ ביסל אַנדערש:HKEY_CURRENT_USER -> ווייכווארג -> מיקראָסאָפט -> Windows NT -> CurrentVersion -> Winlogon. דאָ איר דאַרפֿן צו מאַכן זיכער אַז עס זענען קיין פּאַראַמעטערס אַזאַ ווי שעל און וסעריניט. אַנדערש, ויסמעקן, זיי טאָן נישט געהערן דאָ.HKEY_LOCAL_MACHINE -> ווייכווארג -> מיקראָסאָפט -> Windows NT -> CurrentVersion -> Winlogon. אין דעם אָפּטיילונג, איר דאַרפֿן צו מאַכן זיכער אַז די ווערט פון די וסעטטעריט פּאַראַמעטער איז באַשטימט ווי: C: Windows system32 userinit.exe, און די שעל פּאַראַמעטער איז באַשטימט צו explorer.exe.

ווינאָגלאָן פֿאַר קראַנט באַניצער זאָל נישט האָבן אַ שאָל פּאַראַמעטער

אין אַלגעמיין, אַלץ. איצט איר קענען פאַרמאַכן די רעגיסטרי רעדאַקטאָר, אַרייַן explorer.exe (די Windows דעסקטאַפּ וועט אָנהייבן) אין דער נאָך אַנלאַקט באַפֿעלן שורה, ויסמעקן טעקעס וועמענס אָרט מיר געפונען אין די אַרבעט מיט די רעגיסטרי, ריסטאַרט די קאָמפּיוטער אין נאָרמאַל מאָדע (זינט עס איז איצט אין זיכער ). רובֿ מסתּמא אַלץ וועט אַרבעטן.

אויב איר קענען נישט שטיוול אין זיכער מאָדע, איר קענען נוצן קיין לעבעדיק קאָמפּאַקטדיסק מיט אַ רעגיסטרי רעדאַקטאָר, אַזאַ ווי רעגיסטרי עדיטאָר פּע, און דורכפירן אַלע די אויבן אַפּעריישאַנז אין עס.

מיר באַזייַטיקן די פאָן מיט די הילף פון ספּעציעל יוטילאַטיז.

איינער פון די מערסט עפעקטיוו יוטילאַטיז פֿאַר דעם איז Kaspersky WindowsUnlocker. אין פאַקט, עס טוט די זעלבע זאַך אַז איר קענען טאָן מאַניואַלי ניצן די אופֿן באשאפן אויבן, אָבער אויטאָמאַטיש. אין סדר צו נוצן עס, איר מוזן אראפקאפיע די קאַספּערסקי רעסקיו דיסק פון די באַאַמטער פּלאַץ, פאַרברענען די דיסק בילד צו אַ ליידיק קאָמפּאַקטדיסק (אויף אַ אַנפינישט קאָמפּיוטער), דעמאָלט שטיוול פון די באשאפן דיסק און טאָן אַלע די נייטיק אַפּעריישאַנז. די נוצן פון דעם נוצן, ווי געזונט ווי די נייטיק דיסק בילד טעקע איז בנימצא אין //support.kaspersky.com/viruses/solutions?qid=208642240. אן אנדער גרויס און פּשוט פּראָגראַם אַז וועט העלפן איר לייכט באַזייַטיקן דעם פאָן איז דיסקרייבד דאָ.

ענלעך פּראָדוקטן פון אנדערע קאָמפּאַניעס:
  • דר.וועב ליוועקד //www.freedrweb.com/livecd/how_it_works/
  • AVG Rescue CD //www.avg.com/us-en/avg-rescue-cd-download
  • ראַטעווען בילד Vba32 ראַטעווען //anti-virus.by/products/utilities/80.html
איר קענען פּרובירן צו געפינען די קאָד פֿאַר דיאַקטיווייטינג די עקסטאָרשאַנער SMS אויף די פאלגענדע ספּעציעל סערוויסעס דיזיינד פֿאַר דעם:

מיר לערנען דעם קאָד אין סדר צו ופשליסן ווינדאָוז

עס איז אַ זעלטן פאַל ווען די ראַנסאָמוואַרע איז לאָודיד רעכט נאָך די קאָמפּיוטער איז פארקערט אויף, וואָס מיטל אַז די פראָדזשאַלאַנט פּראָגראַם איז לאָודיד אויף די MBR בעל שטיוול רעקאָרד. אין דעם פאַל, באַקומען אין די רעגיסטרי רעדאַקטאָר וועט נישט אַרבעטן, דערצו, דער פאָן איז נישט לאָודיד פון דאָרט. אין עטלעכע קאַסעס, מיר וועט זיין געהאָלפֿן דורך אַ לעבן קאָמפּאַקטדיסק, וואָס קענען זיין דאַונלאָודיד פון די לינקס אויבן.

אויב איר האָבן Windows XP אינסטאַלירן, איר קענען פאַרריכטן די שטיוול צעטיילונג פון די שווער דיסק מיט די אַפּערייטינג סיסטעם דיסק. צו טאָן דעם, איר דאַרפֿן צו שטיוול פון דעם דיסק, און ווען איר פּראַמפּטיד צו אַרייַן ווינדאָוז אָפּזוך מאָדע דורך דרינגלעך די ר שליסל, טאָן עס. ווי אַ רעזולטאַט, אַ באַפֿעל פּינטלעך זאָל דערשייַנען. אין עס, מיר דאַרפֿן צו ויספירן די באַפֿעל: פיקסבאָאָט (באַשטעטיקן דורך דרינגלעך י אויף די קלאַוויאַטור). אויך, אויב דיין דיסק איז נישט צעטיילט אין עטלעכע פּאַרטישאַנז, איר קענען ויספירן דעם פיקסמבר באַפֿעל.

אויב עס איז קיין ייַנמאָנטירונג דיסק אָדער אויב איר האָבן אן אנדער פֿאָרמאַט פון ווינדאָוז אינסטאַלירן, עס איז מעגלעך צו פאַרריכטן די מבר ניצן די באָאָטיסע נוצן (אָדער אנדערע יוטילאַטיז פֿאַר ארבעטן מיט די שטיוול סעקטאָרס פון די שווער דיסק). צו טאָן דאָס, אראפקאפיע עס אויף די אינטערנעט, שפּאָרן עס צו אַ וסב פאָר און אָנהייב די קאָמפּיוטער פון די לעבן קאָמפּאַקטדיסק, און אָנהייב דעם פּראָגראַם פון די וסב בליץ פאָר.

איר וועט זען די פאלגענדע מעניו וואָס איר דאַרפֿן צו אויסקלייַבן דיין הויפּט שווער פאָר און גיט די פּראָצעס מבר קנעפּל. אין די ווייַטער פֿענצטער, אויסקלייַבן די טיפּ פון שטיוול רעקאָרד איר דאַרפֿן (יוזשאַוואַלי עס איז אויטאָמאַטיש אויסגעקליבן), גיט די ינסטאַלירן / קאָנפיג קנעפּל, און דעמאָלט גוט. נאָך די פּראָגראַם פּערפאָרמז אַלע די נייטיק אַקשאַנז, ריסטאַרט די קאָמפּיוטער אָן די ליוו סי - אַלץ זאָל אַרבעט ווי פריער.