Вирус Интернетті және компьютердегі деректерді бұғаттаған кезде не істеу керек? Вирус интернетті бұғаттауда: қолмен емдеу Браузер интернетті бұғаттауда, не істеу керек.

💖 Сізге ұнайды ма?Сілтемені достарыңызбен бөлісіңіз

Сәлем.

Интернетте, әсіресе жақында, вирус өте танымал болды, ол Яндекс пен Google іздеу жүйелерін блоктайды және әлеуметтік желідегі парақтарды өз бетінше ауыстырады; Осы сайттарға кіруге тырысқанда, пайдаланушы әдеттен тыс суретті көреді: ол жүйеге кіре алмайтыны туралы хабарлайды, паролін қалпына келтіру үшін SMS жіберуі керек (және т.б.). Бұл ғана емес, SMS жібергеннен кейін шоттан ақша алынады ұялы телефон, және компьютердің жұмысы қалпына келтірілмейді және пайдаланушы сайттарға кіре алмайды...

Бұл мақалада мен бұғаттаушы әлеуметтік желілерді қалай жоюға болатыны туралы мәселені егжей-тегжейлі қарастырғым келеді. желілер мен іздеу жүйелерінің вирустары. Сонымен, бастайық ...

1-ҚАДАМ: хосттар файлын қалпына келтіру

Вирус белгілі бір сайттарды қалай блоктайды? Барлығы өте қарапайым: ең жиі қолданылатын жүйе Windows файлы- хосттар..

Өзін көрсетеді хосттар файлыкәдімгі мәтіндік файл(бірақ оның кеңейтімі жоқ + жасырын атрибуттары бар). Алдымен сізге қажет, бірнеше жолды қарастырайық.

1) Total Commander арқылы

Хосттар файлында іздеу жүйелеріне қатысты барлық жолдарды алып тастау керек және әлеуметтік желілер. Жалпы, одан барлық жолдарды жоюға болады. Файлдың қалыпты көрінісі төмендегі суретте көрсетілген.

Айтпақшы, кейбір вирустар кодтарын ең соңында (файлдың ең төменгі жағында) жазатынын және бұл жолдарды айналдырусыз байқауға болмайтынын ескеріңіз. Сондықтан файлыңызда бос жолдар көп болса, назар аударыңыз...

2) AVZ антивирустық утилитасы арқылы

Айтпақшы, компьютерді толық антивирустық сканерлеуден кейін әлі де таза шолғышты орнату ұсынылады. Бұл туралы толығырақ төменде мақалада.

3-ҚАДАМ: Компьютерді антивирустық сканерлеу, пошталық бағдарламаны тексеру

Компьютеріңізді вирустардың бар-жоғын тексеру екі кезеңде болуы керек: антивирустық бағдарламамен компьютерді сканерлеу + пошталық бағдарламалық құралды сканерлеуді іске қосу (өйткені кәдімгі антивирус мұндай жарнамалық модульдерді таба алмайды).

1. Вирусқа қарсы сканерлеу

2. Пошталық бағдарламалық құралдың бар-жоғын тексеріңіз

Windows операциялық жүйесінен вирустарды жою (Mailwarebytes).

Компьютер утилиталардың бірімен толық сканерленуі керек: ADW Cleaner немесе Mailwarebytes. Компьютерді барлық пошталық бағдарламалардан тазалау шамамен бірдей.

Осыдан кейін сіз өзіңіздің компьютеріңізге таза шолғышты орната аласыз және Windows операциялық жүйесінде Яндекс пен Google іздеу жүйелерін бұғаттайтын ештеңе болмайды және ешкім болмайды. Бар жақсылықты тілеймін!

Егер Интернет жұмыс істемесе және маманды шұғыл шақыруға мүмкіндік болмаса, сіз біздің мақаланы пайдаланып параметрлерді өзіңіз реттеп көріңіз.

Кеңес: желі мен маршрутизатор параметрлеріндегі мәселелерді шешу әдістерін іздемес бұрын, провайдердегі тіркелгіңіздің күйін және қосылымның сенімділігін тексеріңіз. желілік кабель, жағдайлардың жартысында бұл мәселені шешеді.

Брандмауэр немесе антивирус?

Кейде Интернетке кіруді желіаралық қалқан немесе антивирус сияқты жүйенің жеке қауіпсіздік агенттері бұғаттауы мүмкін. Windows 8 брандмауэрінің өшірілгенін анықтау өте қарапайым - оны жүйе параметрлерінде өшіріңіз және желі пайда болса, ақаулық анықталды;

Егер тыйым антивирустан келсе, бағдарламаның өзін өшіру керек немесе тапсырмалар менеджері арқылы сәйкес процестерді аяқтау керек.

Windows операциялық жүйесінде брандмауэрді орнату

Брандмауэрдің негізгі функциясы - Интернеттен келетін деректерді тексеру және алаңдаушылық тудыратындарды блоктау. Екі режим бар: «ақ» және «қара» тізім. Ақ - рұқсат етілгеннен басқаның бәрін блоктайды, қара - тыйым салынғаннан басқаның бәріне рұқсат береді. Брандмауэрді толық конфигурациялаудан кейін де, жаңа қолданбалар үшін рұқсаттарды орнату қажет.

Брандмауэрді табу үшін:

Егер сізде антивирус орнатылған болса, осы суретте көрсетілгендей желіаралық қалқанды өшіріңіз.


Шығыс қосылымдарды блоктау

Брандмауэр және кейде антивирус барлық шығыс қосылымдарды толығымен блоктай алады.

Ақ сүзгі режимінде желіаралық қалқан арқылы шығыс қосылымдарды блоктау үшін сізге қажет:

  • брандмауэрдің «қосымша параметрлеріне» өтіңіз;
  • «Сипаттар» терезесін ашыңыз;
  • жеке және жалпы профильдерде «шығыс қосылымдарын» «блоктау» режиміне орнатыңыз.

Қолдану ережелері

Интернетпен деректер алмасуға рұқсат етілген бағдарламалардың арнайы тізімі бар және сізге қажет біреуі бұғатталған болса, осы тізімде оған рұқсаттарды конфигурациялау қажет. Сондай-ақ, хабарландыруларды орнатуға болады, осылайша жаңа қолданба бұғатталған болса, барлығын сол күйінде қалдыру және сол бағдарламаға кіруге рұқсат беру мүмкіндігі бар.

Мысалы, Skype немесе Google Chrome үшін Интернетке кіруді бұғаттай аласыз немесе керісінше, тек бірнеше нақты жұмыс бағдарламасы үшін рұқсат қалдыра аласыз.

Бейне: Интернетке қосылусыз желі

Қызмет көрсету ережелері

Қызметтерге қол жеткізуді конфигурациялау үшін:

  1. брандмауэрдің кеңейтілген параметрлеріне өтіңіз;
  2. сол жақта кіріс немесе шығыс ережелерін таңдаңыз;
  3. Оң жақта «Ереже жасау» тармағын таңдаңыз;
  4. Тізімнен «Пайдаланушы» тармағын таңдаңыз;
  5. қызмет атауын енгізіңіз немесе оны берілген тізімнен таңдаңыз.
  • Тапсырма менеджерін іске қосыңыз және «Процестер» қойындысын ашыңыз.
  • Ашылатын кестеде PID бағанын табыңыз. Егер ол жоқ болса, Көрініс -> Бағандарды таңдау -> PID ұяшығына құсбелгі қойыңыз.
  • Осы параметрдің мәні бойынша процестерді сұрыптау үшін PID бағанының тақырыбын басыңыз.
  • Netstat.exe файлын іске қосу үшін Бастау -> Іске қосу -> cmd түймелерін басыңыз.
  • Ашылған терезеде netstat /?

Сіз TCP қосылымдарын пайдаланатын процестер тізімі бар кестені көресіз. Мұнда процесс атаулары болмайды, тек PID. Оларды тапсырмалар менеджеріндегі ақпаратпен салыстыру арқылы Интернетке кіру үшін қандай процесті тоқтату керектігін оңай анықтауға болады.

Виртуалды кеңістік үнемі өсіп келеді, сондықтан инфекция қаупі де үлкен. Антивирустық компаниялардың сарапшыларының пікірінше, вирустың Интернетке немесе Интернетке кіруге тыйым салатын жағдайлары жиі кездеседі Windows жүйесі. Біз осындай зиянды кодтардың негізгі түрлерін тізімдейміз:


1. Кодтың бірінші түрі сайттарды блоктайды. Оның екі түрі бар:
- Вирус интернетті блоктайды. Бұл жағдайда интерактивті ағынды өңдейтін көптеген жүйелер істен шығады және компьютер желіге кіруге жарамсыз болады.
- Вирус ВКонтакте сайтын бұғаттап жатыр. Әдетте бұл жай ғана "vk"-мен аяқталмайды. «Одноклассники», «Mail.Ru» сайттары бұғатталған және осылайша, пайдаланушыда: вирус Интернетті бұғаттап жатыр деген ой бар.

2. Вирус браузерлерді блоктайды. Бұл да болады: біз Интернеттің жұмыс істеп тұрғанын көреміз, көптеген бағдарламалар бізге бұл туралы сигнал береді, бірақ біз әлі де Интернетке қол жеткізе алмаймыз. Бұл зиянды кодтың нақты түрімен бетпе-бет келгенімізді білдіреді.

3. Вирусты антивирус блоктайды. Бұл, бәлкім, ең жағымсыз жағдайлардың бірі. Біз антивирусты қоса алмаймыз және компьютерімізді сканерлей алмаймыз.


Вирустарды емдеу

Кез келген әрекетке әрқашан реакция болатыны белгілі. Егер вирус компьютерге енсе, компьютерді емдеу керек. Әрине, зиянды бағдарламаның әрбір түрі өзінің емдеу түрін қажет етеді. Интернетті блоктайтын вирусты әрқашан жоюға болады. Тек оны қосыңыз антивирустық бағдарламажәне файлдарды сканерлеңіз. Осыдан кейін компьютерді қайта іске қосу керек. Вирус Интернетті немесе жеке сайттарды бұғаттаған кезде жүйелік файлды тазалауға болады. Браузеріңіз бұғатталған болса, оны жай ғана конфигурациялап, бастапқы параметрлерге оралуға болады.

Тұзаққа түсіп қалмаңыз

Вирус Интернетті немесе кейбір сайттарды бұғаттаған жағдайда сіз істемеуіңіз керек нәрсе - кез келген SMS жіберу. Мұндай жағдайлардың салдары екі түрлі болуы мүмкін: не телефоныңызда үш таңбалы теріс баланс аласыз, немесе сіз барлық деректеріңізді хакерлерге бересіз.

Ерекше қиын жағдайларда емдеу

Вирустарды емдеудің тағы бір өте көп еңбекті қажет ететін, бірақ тиімді әдісі бар. Ең күрделі жағдайларда компьютерге қосылуға болады қатты дисккез келген антивируспен және файлдарды толық сканерлеуді жүргізіңіз. Вирус қосымшаны пайдаланып Интернетті, антивирусты немесе Windows жүйесін бұғаттаған кезде қатты дискСондай-ақ, HDD-ны толығымен пішімдеуге болады, содан кейін Windows жүйесін қайта орнату қажет болады. Сондай-ақ, ықшам дискіге жазылған антивирустық бағдарламалық құралды пайдаланып зиянды бағдарламаны жоюға болады, бірақ бұл әдіс әрқашан тиімді емес, өйткені дерекқорлар жаңартылмайды, сондықтан жаңа вирустар байқалмауы мүмкін.

Антивирустар кейде вирустар болып табылады

Соңғы уақытта ең кең тараған вирустардың тағы бір тобы бар. Бұл SMS жіберуді қажет етеді. Инфекцияның бұл түрі орын алған кезде, мониторда компьютердің тоқтатылғаны және көрсетілген нөмірге SMS жіберілгеннен кейін ғана қайта іске қосылатыны туралы баннер пайда болады. Мұндай вирустар антивирустар, драйверлер немесе утилиталар арқылы компьютерге енеді. Барлық жағдайларда шабуылдаушылар сізге бұл бағдарламалар қажет деп мәлімдейді. SMS вирусын өшіру үшін пайдаланушыдан кейбір қосымша әрекеттерді орындауды талап ететін өшіру кодын енгізу керек. Компьютерді күтіп-баптап, дер кезінде қауіпсіздік шараларын қабылдап, жұқтырған жағдайда оны вирустардан емдесеңіз, сіздің компьютеріңіз сіздің тұрақты досыңыз және көмекші болады.

Күрделілік деңгейі: оңай

Сізге не қажет:

  • Компьютер
  • Антивирус (оны қалай таңдау керектігін мына жерден оқыңыз: http://site/recipes/7735-kak-vyibrat-antivirus) (Мен NOD32 антивирусын қолданамын)

1 қадам

Бұл идеалды түрде көрінуі керек

Егер бұл «балалар» вирусы болса, одан құтылу өте қарапайым. Ашылу Жалпы қолбасшы және қалтаға өтіңіз Windows → system32 → драйверлер → т.б, файлды табыңыз хосттар, оны таңдап, пернесін басыңыз F3, бұл файл ашылады, онда тыйым салынған барлық IP мекенжайлары тіркелген. Егер бұл файл суреттегідей болса, онда біз екінші қадамға көшеміз, егер жоқ болса, онда бар IP мекенжайларын жоямыз (немесе кез келген сайтты блоктаудың қажеті болмаса, бүкіл файлды жасай аласыз). Осы операциядан кейін сіз сайттарға кіре аласыз, егер жоқ болса, екінші қадамды оқыңыз.
Бұл вирус келесідей жұмыс істейді: ол бастапқы файлды жояды хосттаржәне оны өзіңіздің өзгертілген файлыңызбен ауыстырады.

2-қадам

Егер сіз осы қадамды оқып жатсаңыз, онда бірінші әдіс сізге көмектеспеді
Сонымен мәзірде бастаутаңдау орындаужәне пәрменді енгізіңіз cmd, түймесін басыңыз Енгізіңізжәне пәрмен жолы пайда болады (бұрын Windows болғанға дейін барлық командалар сонда жазылған және бұл командалар тіпті үйретілген). Жазбадан кейінгі пәрмен жолында C:\Documents and Settings\—компьютер әкімшісінің аты—жазамыз маршрутты басып шығару(бос орынмен бөлінген), Enter пернесін басыңыз, көптеген мекенжайлар бар тізім пайда болады (егер ондай тізім жоқ болса, мен бұл вируспен қалай күресуге болатынын білмеймін). Егер мекен-жайлар көп болса, біз келесіні жазамыз маршрутты жою *, Enter пернесін басып, пәрменді қайта жазыңыз маршрутты басып шығаружәне олар айтқандай «виола, бақылау және қасиетті бөлу үшін енгізіңіз" Ең көбі 10 мекенжайдан тұруы керек жаңа тізім пайда болады (егер көбірек болса, мен сіздің кеңесшіңіз емеспін (операцияны қайталауға болады)). Енді жабамыз пәрмен жолы, қайта жүктеңіз.

Сәлем! Бүгін мен компьютерге Windows жүйесін бұғаттаған вирус жұқтырғаннан кейін пайда болған жұмыс үстелінің блокаторын қалай жою туралы жазамын. Енді сіз өзіңіздің алдыңызда құлыпты ашу кодын енгізуді талап ететін терезені көресіз, оны шабуылдаушылар нөміріне SMS жібергеннен кейін белгілі бір соманы төлеу арқылы сатып алуға болады.

Windows құлпын қалай тегін ашуға болады?

Windows құлпын ашу үшін ешкім ақша төлегісі келмейді. Ал алаяқтар көрсеткен есепшотқа ақша төлесеңіз, олардың жіберетініне кепілдік жоқ windows кілтіқұлпы ашылады. Сондықтан біз Windows құлпын тегін ашу жолдарын қарастырамыз:

1-әдіс - компьютердің BIOS жүйесінде күнді өзгерту. Компьютері жоқ адамдар үшін BIOS-қа қалай кіруге болатынын түсіндіруге тырысамын. Қосулы жүйелік блокҚайта жүктеу түймесі бар - компьютер қосулы болса, оны басыңыз. Егер компьютер өшірілген болса, оны қосыңыз. Компьютер жүктеле бастағаннан кейін бірнеше секундтан кейін пернетақтадағы DELETE пернесін басып тұрыңыз. Егер жүйеге сәтті кірсеңіз, BIOS мәзірі ағылшын тілінде көк фонмен экранда пайда болады. BIOS-та стандартты CMOS мүмкіндіктері бөліміне өту керек, өріс пайда болады ағымдағы күн, күнді ертерекке өзгертіңіз. Күнді өзгерткеннен кейін Esc пернесін басыңыз, сонда сіз негізгі мәзірге өтесіз. Деректерді сақтау үшін Сақтау және орнатудан шығу опциясын таңдап, сақтауды растау үшін y түймесін басыңыз. Бұл әдіс баннер блокаторымен мәселені шешуге көмектеседі терезелер жұмыс істейді, бірақ вирус әлі де табылып, жойылуы керек.

2-ші әдіс - ұялы телефоннан немесе басқа компьютерден Doctor Web антивирус веб-сайттарына өтіңіз https://www.drweb.com/xperf/unlocker/немесе Kaspersky http://www.kaspersky.ru/support/viruses/deblockerжәне құлыпты ашу кілтін осы бөлімдерден іздеңіз.

3-ші әдіс - вирусты өзіңіз тауып, жою. Әрекеттер тізбегі: қашан Windows жүктеу F8 пернесін басып, жүктеуді таңдаңыз қауіпсіз режимпәрмен жолы қолдауымен; терезе жүктеледі, оған біз regedit пәрменін енгіземіз, тізілім ашылады, абай болыңыз, ЕШҚАНДАЙ ЖОҚ БОЛМАҢЫЗ, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon бөліміне өтіп, Shell деп аталатын оң жақтағы файлды табыңыз. ; сол жерде жазылған жолды жазыңыз және 2 рет басыңыз және осы жолды өшіріңіз; содан кейін пәрмен жолына explorere.exe енгізіп, қайта жүктеңіз, Windows проблемаларсыз және блоктау баннерінсіз қосылады. Енді сіз жазған жолды орындаңыз және осы вирустың файлын жойыңыз! Осылайша сіз Windows жүйесін бұғаттаған вирусты жоясыз.

4-ші әдіс - Windows жүктелген кезде F8 пернесін басыңыз және таңдау арқылы Жүйені қалпына келтіруді іске қосып көріңіз бақылау нүктесіқалпына келтіру. Сәтті қалпына келтіргеннен кейін вирусты жою, антивирустық бағдарламаны іске қосу және бүкіл компьютерді сканерлеу қажет.

5-ші әдіс – қатарда жылдам іске қосуосы вирустардың белгішелері көрінеді. Курсорды белгішенің үстіне апарған кезде, көбінесе сандар жиынынан тұратын файл атауы көрсетіледі. Бұл файлды табу үшін іздеуді пайдаланыңыз. Сіз мұндай файлды жай ғана жоя алмайсыз. Алдымен оның атын өзгертіңіз, содан кейін оны жойыңыз және қоқысты босатуды ұмытпаңыз. Және бұл жағдайда жүйені антивируспен сканерлеңіз.

6-шы әдіс - Windows орнатылған жергілікті дискіні пішімдеу. Бірақ бұл опция сақталған деректердің жоғалуына әкеледі жергілікті диск. Және бұл ең көп радикалды жолжүйелік блокатормен күресіңіз, оны Windows құлпын ашудың жоғарыдағы әдістері көмектеспесе ғана пайдаланыңыз.

Құлыпты ашқаннан кейін вирусты қалай жоюға болады? Windows жүйесінен трояндық блокаторларды жойатын cureit бағдарламасын жүктеп алыңыз. Міне сілтеме http://www.freedrweb.com/cureit/?lng=ruВирус жиі C:\System Volume Information қалтасында тіркеледі

Достарға айт