Егер сіз компьютерді тағы бір рет қоссаңыз, Windows құлыптанғаны туралы хабарламаны көресіз және құлыптан босату нөмірін алу үшін сізге 3000 рубль аудару қажет болса, білу керек бірнеше нәрсе бар:
- Сіз жалғыз емессіз - бұл зиянды бағдарламаның (вирустың) ең көп таралған түрлерінің бірі
- Ешқандай жерге ештеңе жібермеңіз, мүмкін сіз нөмірлерді алмайсыз. Не линзаның есебінен, не МТС-те немесе басқа жерде.
- Айыппұл не істеу керектігі туралы кез-келген мәтінге Қылмыстық кодекс, Microsoft корпорациясының қауіпсіздігіне сілтемелер және тағы басқалар қауіп төндіреді - бұл сізді адастыру үшін жалған вирус жазушы мәтіннен басқа ештеңе емес.
- Мәселені шешу және Windows терезесін жою өте оңай бұғатталған, енді біз оны қалай жасау керектігін анықтаймыз.
Кәдімгі терезелерді құлыптау терезесі (нақты емес, өзім боялған)
Кіріспе жеткілікті болды деп үміттенемін. Сіздердің назарларыңызды аударатын соңғы бір жайт: форумдарда және мамандандырылған антивирустық сайттардан кодты іздеудің қажеті жоқ - оларды табу екіталай. Терезеде кодты енгізуге арналған өрістің болуы бұл кодтың іс жүзінде екенін білдірмейді: әдетте алаяқтар «мазаламайды» және оны қамтамасыз етпейді (әсіресе жақында). Сонымен, егер сізде Microsoft-тан ОС-ның кез-келген нұсқасы болса - Windows XP, Windows 7 немесе Windows 8 - онда сіз әлеуетті құрбан боласыз. Егер бұл сізге қажет болмаса, санаттағы басқа мақалаларды қараңыз: Вирусты емдеу.
Windows бұғатталғанын қалай жоюға болады
Біріншіден, мен сізге бұл әрекетті қолмен қалай жасау керектігін айтамын. Егер сіз осы вирусты жоюдың автоматты әдісін қолданғыңыз келсе, келесі бөлімге өтіңіз. Бірақ мен автоматты әдіс қарапайым болғанына қарамастан, жойылғаннан кейін кейбір мәселелер пайда болуы мүмкін - олардың ең көп кездесетіні - жұмыс үстелі жүктелмейді.
Пәрмен жолының көмегімен қауіпсіз режимді іске қосу
Біз бұғатталған Windows хабарламасын алып тастауымыз керек бірінші нәрсе - Windows-тың пәрмен жолымен қауіпсіз режимге кіру. Ол үшін:
- Windows XP және Windows 7-де, қосқаннан кейін бірден F8 пернесін балама жүктеу опциялары мәзірі пайда болғанша бастай бастаңыз және сол жерде тиісті режимді таңдаңыз. Кейбір BIOS нұсқаларында F8 түймесін басу жүктелетін құрылғы мәзірін таңдайды. Егер ол пайда болса, негізгі қатты дискіні таңдаңыз, Enter пернесін басып, F8 пернесін бірден басыңыз.
- Windows 8 қауіпсіз режиміне өту қиын болуы мүмкін. Мұны істеудің әртүрлі тәсілдері туралы мына жерден оқи аласыз. Ең жылдам - компьютерді дұрыс емес өшіру. Ол үшін компьютер немесе ноутбук қосулы кезде, құлыптау терезесіне қарап, қуат (қуат) түймесін 5 секунд басып тұрыңыз, ол өшеді. Келесі қуат көзінен кейін жүктеу опцияларын таңдау терезесіне кіріп, командалық жолдың көмегімен қауіпсіз режимді табу керек.
Тіркеуші редакторды бастау үшін regedit теріңіз
Пәрмен жолы іске қосылғаннан кейін оған regedit теріп, Enter пернесін басыңыз. Тіркеу редакторы ашылуы керек, онда біз барлық қажетті әрекеттерді орындаймыз.
Біріншіден, Windows регистр редакторында тізілім бөліміне өтіңіз (сол жақтағы ағаш құрылымы) HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon, дәл осы жерде Windows-ты бұғаттайтын вирустар ең алдымен олардың жазбаларында орналасады.
Shell - Windows вирусын жиі ұшырататын параметр Блокталған
Тіркеудің екі параметріне назар аударыңыз - Shell және Userinit (оң жақта), олардың дұрыс мәндері, Windows нұсқасына қарамастан, келесідей:
- Қабық - құндылық: explorer.exe
- Userinit - мән: c: windows system32 userinit.exe, (соңында үтірмен)
Сіз сәл басқаша суретті көресіз, әсіресе Shell параметрінде. Сіздің міндетіңіз - қажетті мәннен ерекшеленетін параметрді тінтуірдің оң жақ түймесімен нұқу, «Өзгерту» тармағын таңдап, қалағанын енгізу (жоғарыда көрсетілгендер дұрыс жазылған). Сонымен қатар, онда тізімделген вирус файлының жолын ұмытпаңыз - біз оны кейінірек жоямыз.
Қабырғалар Current_user ішінде болмауы керек
Келесі қадам - тіркеу кілтіне өту HKEY_CURRENT_ПАЙДАЛАНУШЫ Бағдарламалық жасақтама Microsoft Windows NT CurrentVersion Винлогон сол Shell параметріне назар аударыңыз (және Userinit). Бұл жерде олар мүлдем болмауы керек. Егер бар болса - тінтуірдің оң жақ батырмасымен нұқыңыз және «Жою» таңдаңыз.
Әрі қарай, бөлімдерге өтіңіз:
- HKEY_CURRENT_USER Бағдарламалық жасақтама Microsoft Windows CurrentVersion Іске қосу
- HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Іске қосу
Осы бөлімдегі параметрлердің ешқайсысы нұсқаулықтың бірінші абзацынан бастап Shell сияқты файлдарға әкелмейтініне көз жеткіземіз. Егер бар болса, оларды жойыңыз. Әдетте, файл атаулары exe кеңейтімі бар сандар мен әріптер жиынтығы түрінде болады. Егер осыған ұқсас нәрсе болса, оны жойыңыз.
Тіркеу редакторын жабыңыз. Сіз тағы да пәрмен жолын көресіз. Енгізіңіз зерттеуші Enter пернесін басыңыз - Windows жұмыс үстелін бастайды.
Жетекшінің мекен-жай жолағын пайдаланып жасырын қалталарға жылдам өту
Енді Windows Explorer-ге өтіп, біз жойған тіркеу кілттерінде тізімделген файлдарды жойыңыз. Әдетте, олар Пайдаланушылар қалтасының тереңдігінде орналасқан және бұл жерге жету оңай емес. Мұны істеудің ең жылдам әдісі - шолғыштың мекен-жай жолағындағы қалтаға жолды көрсету (бірақ файлға емес, ол басталады). Осы файлдарды жойыңыз. Егер олар Temp қалталарының бірінде болса, онда сіз бұл папканы бәрінен қауіпсіз түрде тазалай аласыз.
Осы әрекеттер аяқталғаннан кейін компьютерді қайта іске қосыңыз (Windows нұсқасына байланысты Ctrl + Alt + Del пернелерін басу қажет болуы мүмкін).
Аяқтағаннан кейін сіз жұмыс істейтін, әдеттегідей жұмыс істейтін компьютер аласыз - «Windows құлыпталған» бұдан былай пайда болмайды. Бірінші іске қосқаннан кейін мен Тапсырмалар жоспарлағышын ашуды ұсынамын (тапсырмаларды орындау кестесін «Бастау» мәзірінде немесе Windows 8 бастау экранында іздеу арқылы табуға болады) және ешқандай оғаш тапсырмалар жоқ екенін көремін. Егер анықталса, жойыңыз.
Kaspersky Rescue Disk көмегімен автоматты түрде құлыпталған Windows жүйесін алып тастаңыз
Мен айтқанымдай, Windows құлпын алып тастау әдісі сәл жеңілірек. Сізге жұмыс жасайтын компьютерден Касперский құтқару дискісін ресми сайттан //support.kaspersky.ru/viruses/rescuedisk#download жүктеп алып, суретті дискіге немесе жүктелетін USB флэш-дискісіне жүктеу керек. Осыдан кейін сіз осы дискіден құлыпталған компьютерде жүктеуіңіз керек.
Касперский құтқару дискісінен жүктелгеннен кейін алдымен кез-келген пернені, содан кейін тілді таңдауды көресіз. Ең қолайлысын таңдаңыз. Келесі кезең - лицензиялық келісім, оны қабылдау үшін пернетақтада 1 түймесін басу керек.
Касперский құтқару дискісі мәзірі
Касперскийді құтқару дискісі мәзірі пайда болады. Графикалық режимді таңдаңыз.
Вирусты қарап шығу параметрлері
Осыдан кейін сіз көп нәрсені жасай алатын графикалық қабық іске қосылады, бірақ біз Windows-ты тез арада құлыптан шығаруға мүдделіміз. «Жүктеу секторлары», «Жасырын іске қосу нысандары» құсбелгілерін қойып, C: дискісін белгілей аласыз (қарап шығу ұзаққа созылады, бірақ тиімдірек болады). «Тексеруді іске қосу» түймесін басыңыз.
Касперский құтқару дискісіндегі сканерлеу нәтижелері туралы есеп
Тексеруді аяқтағаннан кейін сіз есепті қарап, нақты не істелгенін және нәтижесі қандай екенін көре аласыз - әдетте Windows құлпын алып тастау үшін мұндай тексеру жеткілікті. Шығу түймесін басып, компьютерді өшіріңіз. Өшіргеннен кейін Касперскийдің дискіні немесе флэш-жадын шығарып, компьютерді қайта қосыңыз - Windows енді бұғатталмауы керек және сіз жұмысқа қайта оралуға болады.