Лечение на компютъра ви от winlock Банери - Възстановяване на данни от твърди дискове, флашки, рейд

Историята ще се съсредоточи върху борбата срещу този вид вируси, или по-скоро не винаги вируси и не винаги злонамерени:)

Първо, нека разберем какво е скучно „Знаме“.


В нашия случай „Банер“ е вид програма, добавка, скрипт или друг файл, който се обработва от приложения или системното ядро ​​и всъщност пречи на нашата работа.


И тъй като това е файл, съответно той заема определено количество място на твърдия диск и има всички атрибути, присъщи на всеки друг файл.

А именно: разширение, размер, права и, разбира се, датата на създаване (огромен плюс за нас).

По принцип всички тези „банери“ не се разпространяват чрез мрежови атаки или стартови елементи.

Най-често те попадат на умиращия компютър, използвайки ActiveX контроли или от собственото си желание бързо да кликнат върху нещо, изтеглено от глобалната мрежа.

Не е толкова трудно да се лекуват тези чудеса на науката, основното е да се разбере как работи системата.


Системата на Windows има системни папки (C: \ Program Files, C: \ WINDOWS), където този вирус (скрипт) обикновено живее, и разбира се системния регистър (настройки на системната конфигурация), в които всъщност са записани всички параметри. Въз основа на това заключаваме:

  1. трябва да изтриете файла
  2. почистете регистъра

Обикновено хората, които са хванали тази инфекция, са в състояние да запомнят датата на последното използване на компютъра преди появата на „Банер“ и това е основният коз.

За да търсим файл със злонамерен код (вирус), трябва да стартираме в безопасен режим, ако това не е възможно, след това да свържем диска с друг компютър и да стартираме там в безопасен режим или да стартираме от (Live sit) Live CD. След изтеглянето отваряме всяка папка в системата (например Моят компютър или моите документи) и натискаме F3, за да отворим инструмента за търсене на Windows.