Si teniu accés a Internet, tard o d’hora podreu trobar diversos programes maliciosos que poden danyar el contingut del vostre ordinador. I no sempre el programari antivirus instal·lat és capaç de protegir-se contra aquests programes. Un virus generalitzat és un bàner de ransomware, que sembla una finestra que conté informació sobre la qual l’usuari ha estat condemnat per violació de la llei i, per evitar conseqüències, s’hauria de transferir una certa quantitat de diners al número de telèfon especificat.
Instruccions
Pas 1
Aquest bàner pot aparèixer abans o immediatament després d'arrencar el sistema operatiu i bloquejar les funcions de Windows. En cap cas, no heu de transferir diners al compte d'un estafador, cosa que no us ajudarà a eliminar el bàner. La primera manera més senzilla és utilitzar una utilitat gratuïta del fabricant nacional de programari antivirus Kaspersky WindowsUnlocker. Està disponible al lloc web del fabricant, no és difícil utilitzar-lo. Tot i això, aquest mètode no sempre ajudarà.
Pas 2
La forma més segura és netejar el registre vosaltres mateixos. Realitzeu un inici segur del sistema operatiu, sempre amb suport de línia d'ordres, a la línia d'ordres que apareix, introduïu l'ordre regedit i premeu Intro. La part esquerra de la finestra de l’Editor del registre que apareix conté una llista de claus, la part dreta mostra els noms i els valors dels paràmetres de la clau corresponent. Comproveu consecutivament la coherència i, si cal, modifiqueu les seccions següents:
1) HKEY_CURRENT_USER> Programari> Microsoft> Windows NT> Versió actual> Winlogon
Aquí elimineu els paràmetres Shell i Userinit si hi ha. No serà superflu recordar l’adreça del fitxer a la qual fan referència aquests paràmetres (aquest és el bàner i eliminar-lo del disc dur).
2) HKEY_LOCAL_MACHINE> Programari> Microsoft> Windows NT> CurrentVersion> Winlogon
El paràmetre Shell ha de ser explorer.exe i Userinit ha de ser C: / Windows / system32 / userinit.exe amb una coma final. Corregiu-lo si cal.
3) HKEY_LOCAL_MACHINE> Programari> Microsoft> Windows> CurrentVersion> Executar i HKEY_CURRENT_USER> Programari> Microsoft> Windows> CurrentVersion> Executar
En aquestes seccions cal consultar la llista de programes que s’inicien automàticament després de l’inici del sistema operatiu. Com a regla general, aquests programes seran molt familiars i no serà difícil distingir un programa normal d’un programa sospitós. Podeu suprimir els paràmetres amb seguretat, això només afectarà el nombre de programes carregats automàticament. Com més paràmetres desconeguts s’eliminin, més probable és que s’elimini el bàner maliciós. La mateixa acció afectarà la velocitat de càrrega del sistema operatiu: com menys programes, més ràpida serà la càrrega.
Pas 3
Després de netejar el registre, haureu de reiniciar l'ordinador. Si tot es fa correctament, la bandera no apareixerà.
Pas 4
Si el bàner es carrega abans que Windows s'iniciï, el virus es registra a l'àrea d'arrencada del disc i s'hauria de restaurar. Això requerirà un disc d’instal·lació amb el vostre sistema operatiu. Arrencem Windows des d’ella, seleccionem el punt de restauració mitjançant la consola (tecla R), després seleccionem una còpia de Windows i introduïm les ordres: primer fixboot, confirmeu (introduïu la y llatina), després fixmbr, confirmeu. Un cop finalitzada la reparació de l'àrea d'arrencada, heu de reiniciar l'ordinador des del disc dur. El problema s’hauria de resoldre.