Fjerne et nettleserblokkerende virus. Løse problemet med en virusblokker Et virus som blokkerer nettlesere

Hallo.

På Internett, spesielt nylig, har et virus blitt veldig populært; det blokkerer søkemotorene Yandex og Google og erstatter sosiale nettverkssider med sine egne. Når han prøver å få tilgang til disse sidene, ser brukeren et uvanlig bilde: han blir informert om at han ikke kan logge på, han må sende en SMS for å gjenopprette passordet (og lignende). Ikke bare blir penger debitert fra mobiltelefonkontoen etter å ha sendt en SMS, men datamaskinens drift gjenopprettes ikke og brukeren vil aldri få tilgang til sidene...

I denne artikkelen vil jeg undersøke i detalj spørsmålet om hvordan du fjerner slike blokkerende sosiale medier. nettverk og søkemotorvirus. Så la oss begynne...

TRINN 1: Gjenoppretting av vertsfilen

Hvordan blokkerer et virus enkelte nettsteder? Det er veldig enkelt: Windows-systemfilen - hosts .. brukes oftest.

Hosts-filen er en vanlig tekstfil (selv om den ikke har noen utvidelse + har skjulte attributter). Først trenger du det, la oss se på flere måter.

1) Via Total Commander

I vertsfilen må du slette alle linjer relatert til søkemotorer og sosiale nettverk. Og generelt kan du slette alle linjer fra den. Den normale visningen av filen vises i figuren nedenfor.

Vær forresten oppmerksom på at noen virus skriver kodene sine helt til slutt (helt nederst i filen), og disse linjene kan ikke legges merke til uten å rulle. Så vær oppmerksom hvis det er mange tomme linjer i filen din...

2) Gjennom AVZ-antivirusverktøyet

Forresten, det anbefales fortsatt å installere en ren nettleser etter en fullstendig antivirusskanning av datamaskinen. Mer om dette nedenfor i artikkelen.

TRINN 3: Antivirusskanning av datamaskinen, se etter e-postvare

Kontroll av datamaskinen for virus bør foregå i to trinn: en skanning av PC-en med et antivirusprogram + en kjøring for å skanne e-postvare (siden et vanlig antivirus ikke vil kunne finne slike reklamemoduler).

1. Antivirusskanning

2. Se etter e-postvare

Fjerne virus fra Windows OS (Mailwarebytes).

Datamaskinen må være fullstendig skannet med ett av verktøyene: ADW Cleaner eller Mailwarebytes. Å rense datamaskinen for all e-postvare er omtrent det samme.

Etter dette kan du installere en ren nettleser på datamaskinen din, og mest sannsynlig vil det ikke være noe og ingen som blokkerer Yandex- og Google-søkemotorene i Windows OS. Beste hilsener!

Det virtuelle rommet vokser stadig, så smittefaren er også stor. Ifølge eksperter fra antivirusselskaper er de vanligste tilfellene de der viruset blokkerer tilgang til Internett eller selve Windows-systemet. Vi viser hovedtypene av slike skadelige koder:


1. Den første typen kode blokkerer nettsteder. Det er to varianter av det:
– Viruset blokkerer Internett. I denne situasjonen mislykkes mange systemer som behandler den interaktive strømmen, og datamaskinen blir uegnet for tilgang til nettverket.
- Viruset blokkerer nettstedet VKontakte. Vanligvis ender det ikke med bare "vk". Nettstedene "Odnoklassniki", "Mail.Ru" er blokkert, og dermed har brukeren tanken: viruset blokkerer Internett.

2. Viruset blokkerer nettlesere. Det skjer også: vi ser at Internett fungerer, mange programmer signaliserer oss om dette, men vi får fortsatt ikke tilgang til Internett. Dette betyr at vi står overfor denne spesielle typen ondsinnet kode.

3. Viruset blokkeres av antiviruset. Dette er kanskje en av de mest ubehagelige sakene. Vi kan verken slå på antivirus eller skanne datamaskinen vår.


Behandling av virus

Det er kjent at for enhver handling er det alltid en reaksjon. Hvis et virus har kommet inn i datamaskinen, bør PC-en behandles. Selvfølgelig vil hver type skadelig programvare kreve sin egen type behandling. Du kan alltid fjerne et virus som blokkerer Internett. Bare slå på antivirusprogrammet og skann filene. Etter dette må du starte datamaskinen på nytt. Når et virus blokkerer Internett eller individuelle nettsteder, kan du rense systemfilen. Hvis nettleseren din er blokkert, kan du ganske enkelt konfigurere den på nytt og gå tilbake til de opprinnelige innstillingene.

Ikke gå i fellen

Det viktigste du ikke bør gjøre i tilfeller der et virus blokkerer Internett eller noen nettsteder, er å sende SMS. Konsekvensene i slike tilfeller kan være av to typer: enten får du en tresifret negativ saldo på telefonen din, eller så gir du alle dataene dine til hackere.

Behandling i spesielt vanskelige tilfeller

Det er en annen ganske arbeidskrevende, men effektiv måte å behandle virus på. I de mest alvorlige situasjonene kan du koble en harddisk med et hvilket som helst antivirusprogram til PC-en og gjennomføre en full skanning av filene. Når et virus blokkerer Internett, antivirus eller Windows, kan du ved å bruke en ekstra harddisk også formatere harddisken fullstendig, og deretter må du installere Windows på nytt. Du kan også fjerne et ondsinnet program ved å bruke antivirusprogramvare registrert på en CD, men denne metoden er ikke alltid effektiv, siden databasene ikke oppdateres, derfor kan nye virus ganske enkelt ikke bli lagt merke til.

Antivirus er noen ganger virus

Det er en annen gruppe virus som har blitt mest utbredt i det siste. Disse krever sending av SMS. Når denne typen infeksjon oppstår, vises et banner på skjermen som informerer deg om at datamaskinen er suspendert og vil startes igjen først etter å ha sendt en SMS til det angitte nummeret. Slike virus trenger inn i datamaskinen under dekke av antivirus, drivere eller verktøy. I alle tilfeller hevder angriperne at du bare trenger disse programmene. For å deaktivere et SMS-virus, må du angi en deaktiveringskode, som vil kreve at brukeren utfører noen ekstra handlinger. Datamaskinen din vil være din konstante venn og assistent hvis du tar vare på den, tar betimelige sikkerhetstiltak og behandler den for virus i tilfelle infeksjon.

Det er en spesielt farlig og ubehagelig type. Dette er det såkalte "SMS-viruset" eller et virus som blokkerer Internett. Foreløpig er det vanskelig å finne en bruker som aldri har vært borti det og ikke har lidd under konsekvensene. Forresten, nykommere på World Wide Web møter denne trusselen mye oftere. Først av alt, fordi de ikke vet hvordan de skal beskytte en datamaskin mot ondsinnet forstyrrelse. De besøker farlige sider fra en datamaskin som ikke har skikkelig brannmur og antivirus. Som et resultat trenger et ondsinnet program inn i systemet. Viruset blokkerer Internett, og noen ganger til og med tilgang til selve datamaskinen.

Egenskaper og utseende til skadedyret

Vanligvis er resultatet av handlingen et banner som dekker det meste av skjermen. Selv om innholdet er forskjellig i detalj, kommer det i hovedsak ned til ett enkelt mål: å tvinge brukeren til å sende en melding til nummeret som er angitt nedenfor. Dens tilstedeværelse er et særtrekk ved denne typen skadelig programvare. Dessuten blir andre funksjoner i nettleseren/datamaskinen utilgjengelige så lenge banneret er gyldig. Kombinasjonen med å ringe oppgavelederen, som ofte hjalp til tidligere, vil ikke hjelpe her. Utviklerne av viruset har forutsett mye.

For å gjøre det så vanskelig som mulig å behandle datamaskinen din fra en slik plage, blokkerer viruset tilgangen til Internett. Antivirusprogrammer starter ikke; ofte hjelper det ikke å laste OS i sikker modus. Den eneste redningen er å skanne datamaskinen med et antivirusprogram fra en ekstern stasjon. Men denne metoden mislykkes også ofte. Så hva bør brukere gjøre hvis et virus blokkerer Internett? Til tross for kompleksiteten til oppgaven, er det fortsatt flere effektive alternativer for å bekjempe ondsinnede bannere.

Litt om forebygging

Enhver datamaskinbruker bør vite at det er mye lettere å forhindre problemer enn å gjette hvordan man blir kvitt det. Derfor, som en forholdsregel og sunn fornuft, anbefales det ikke å laste ned obskure programmer fra ukjente produsenter. Viruset kan gjemme seg under hva som helst. Serier, cracks for spill, hacket programvare. Drivere, kodeker - på nettsteder der du ikke kan se videoen. Eller selve videoen med en merkelig utvidelse som ".avi.exe". Noe som i seg selv ikke lover godt, da det potensielt ser ut som et virus. Det ironiske er at brukere laster ned det fremtidige banneret frivillig, og mener det er en nyttig fil. Det er derfor slike programmer kalles trojanske hester.

Virus blokkerer Internett: behandling

Det gjør endringer i operativsystemregisteret. Som et resultat blir driften og beskyttelsesfunksjonene til Windows forstyrret. Skadevaren lagres som en egen fil, vanligvis i brukerkataloger. Du kan prøve å skrive tastekombinasjonen win+U på tastaturet og velg Magnifier. Da vil det være mulig å gå til den offisielle nettsiden, og dermed få tilgang til Internett. Hvis det ikke hjelper, så er det også det velkjente fem-gangers skifttrykk for å aktivere klebrige taster-funksjonen. Vinduet som åpnes vil inneholde en lenke til de samme spesialfunksjonene, og deretter et forstørrelsesglass.

Hvis brukeren på denne måten klarte å få tilgang til World Wide Web, gjenstår det bare å gå til nettsiden til en av produsentene av antivirusprogrammer. På siden til enhver større utvikler er det alltid informasjon dedikert til ondsinnede bannere (ta Kaspersky eller Nod, for eksempel). Den beskriver måter å bli kvitt problemet på – vanligvis en opplåsingskode som skal tastes inn i vinduet.

Hva skal jeg gjøre hvis viruset fortsatt blokkerer Internett, men det ovennevnte ikke hjalp? Du må prøve å komme til registeret. Den raskeste måten å gjøre dette på er å starte Task Manager. Hvis den er blokkert, vil det hjelpe å trykke ctrl+alt+del på tastaturet. Hvis du holder dem nede lenge nok, vil du se en manager blinke på skjermen. For å begynne å jobbe i den, trenger du en annen person som holder disse knappene. Deretter må du gå til fanen kjørende prosesser og prøve å finne viruset der. Fullfør deretter alt. Men det skadelige programmet vil fortsatt kjøre neste gang du slår på datamaskinen.

For å blokkere Internett permanent, må brukeren gjenopprette endringene han har gjort i registeret. I Fil-delen, opprett en ny oppgave og skriv inn regedit-kommandoen. HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/Current Version/Winlogon/ - grenen du trenger for å nå. Det vil være flere titler i vinduet til høyre. Blant dem er Shell-parameteren. Etter å ha lansert den, sjekker vi innholdet. Alt her er ekstremt enkelt, siden den eneste oppføringen skal være "explorer.exe". Resten må fjernes uten feil. I tillegg til parameteren ovenfor, anbefales det å sjekke Userinit. Denne parameteren skal ikke inneholde noe ekstra etter "userinit.exe".

Hvis Internett ikke fungerer og det ikke er mulig å ringe en spesialist raskt, kan du prøve å justere innstillingene selv ved å bruke artikkelen vår.

Råd: før du ser etter metoder for å løse problemer i nettverket og ruterinnstillingene, sjekk statusen til kontoen din hos leverandøren og sikkerheten til nettverkskabelen; i omtrent halvparten av tilfellene løser dette problemet.

Brannmur eller antivirus?

Noen ganger kan Internett-tilgang blokkeres av systemets egne sikkerhetsagenter, for eksempel en brannmur eller antivirus. Det er ganske enkelt å avgjøre om Windows 8-brannmuren er deaktivert - deaktiver den i systeminnstillingene og kontroller tilkoblingen; hvis nettverket vises, har problemet blitt oppdaget.

Hvis forbudet kommer fra antiviruset, må du deaktivere selve programmet eller avslutte de tilsvarende prosessene gjennom oppgavebehandlingen.

Sette opp brannmur i Windows OS

Hovedfunksjonen til en brannmur er å sjekke data som kommer fra Internett og blokkere de som skaper bekymring. Det er to moduser: "hvit" og "svart" liste. Hvit - blokker alt unntatt det som er tillatt, svart - tillat alt unntatt det som er forbudt. Selv etter fullstendig konfigurering av brannmuren, må du fortsatt angi tillatelser for nye applikasjoner.

Slik finner du brannmuren:

Hvis du allerede har et antivirus installert, deaktiver brannmuren som vist på dette bildet.


Blokkering av utgående tilkoblinger

Brannmuren og noen ganger antivirus kan blokkere alle utgående tilkoblinger.

For å blokkere utgående tilkoblinger med en brannmur i hvit filtermodus, må du:

  • gå til "avanserte innstillinger" til brannmuren;
  • åpne "Egenskaper"-vinduet;
  • sett "utgående tilkoblinger" til "blokkeringsmodus" i private og offentlige profiler.

Søknadsregler

Det er en spesiell liste over programmer som har lov til å utveksle data med Internett, og hvis den du trenger er blokkert, trenger du bare å konfigurere tillatelser for den i denne listen. Du kan også sette opp varsler slik at hvis en ny applikasjon er blokkert, har du valget mellom å la alt være som det er og gi tilgang til det programmet.

Du kan for eksempel blokkere Internett-tilgang for Skype eller Google Chrome, eller omvendt, bare la tilgang for et par spesifikke arbeidsprogrammer.

Video: Nettverk uten Internett-tilgang

Tjenesteregler

Slik konfigurerer du tilgang for tjenester:

  1. gå til de avanserte brannmurinnstillingene;
  2. til venstre velg innkommende eller utgående regler;
  3. Til høyre velger du "Opprett en regel";
  4. Velg "Egendefinert" fra listen;
  5. skriv inn tjenestenavnet eller velg det fra listen.
  • Start oppgavebehandlingen og åpne fanen "Prosesser".
  • Finn PID-kolonnen i tabellen som åpnes. Hvis den ikke er der, klikk Vis -> Velg kolonner -> merk av i PID-boksen.
  • Klikk på PID-kolonneoverskriften for å sortere prosesser etter verdien til denne parameteren.
  • For å kjøre Netstat.exe, klikk Start -> Kjør -> cmd.
  • I vinduet som åpnes skriver du inn netstat /?

Du vil se en tabell med en liste over prosesser som bruker TCP-tilkoblinger. Det vil ikke være noen prosessnavn her, kun PID-er. Ved å sammenligne dem med informasjon fra oppgavebehandleren kan du enkelt finne ut hvilken prosess som skal avsluttes for å få tilgang til Internett.

Hallo! I dag vil jeg skrive om hvordan du fjerner en skrivebordsblokkering som dukket opp etter at datamaskinen ble infisert med et virus som blokkerte Windows. Og nå ser du et vindu foran deg som krever at du oppgir en opplåsingskode, som du kan kjøpe ved å betale et visst beløp etter å ha sendt en SMS til angriperens nummer.

Hvordan låse opp Windows gratis?

Ingen ønsker å betale penger for å låse opp Windows. Og hvis du betaler penger til kontoen som er angitt av svindlerne, er det ingen garanti for at de vil sende deg en Windows-nøkkel som låses opp. Derfor vil vi se på måter å låse opp Windows gratis:

Metode 1 er å endre datoen i datamaskinens BIOS. For de som ikke har en datamaskin, vil jeg prøve å forklare hvordan du går inn i BIOS. Det er en omstartknapp på systemenheten - trykk på den hvis datamaskinen er slått på. Hvis datamaskinen er slått av, slå den på. Et par sekunder etter at datamaskinen starter oppstart, trykk og hold inne DELETE-tasten på tastaturet. Hvis du har logget på, vil BIOS-menyen vises på skjermen med blå bakgrunn på engelsk. I BIOS må du gå til delen Standard CMOS-funksjoner, det vil være et gjeldende datofelt, endre datoen til en tidligere. Etter å ha endret datoen, trykk Esc og du kommer til hovedmenyen. For å lagre dataene, velg Save & Exit Setup, og trykk deretter på y for å bekrefte lagring. Denne metoden vil bidra til å løse problemet med Windows-blokkeringsbanneret, men viruset må fortsatt finnes og fjernes.

Andre metode - gå fra mobiltelefonen eller fra en annen datamaskin til Doctor Web-antivirusnettstedene https://www.drweb.com/xperf/unlocker/ eller Kaspersky http://www.kaspersky.ru/support/viruses/deblocker og se etter opplåsingsnøkkelen i disse delene.

Den tredje metoden er å finne og fjerne viruset selv. Handlingssekvens: når du laster inn Windows, trykk F8 og velg oppstart i sikker modus med kommandolinjestøtte; et vindu vil lastes inn der vi skriver inn regedit-kommandoen, registret åpnes, vær forsiktig IKKE SLETT NOE, gå til grenen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon og finn filen på høyre side kalt Shell ; skriv ned banen til den som er skrevet der og klikk 2 ganger og slett denne banen; skriv deretter explorere.exe inn i kommandolinjen og start på nytt, Windows vil slå seg på uten problemer og uten et blokkerende banner. Følg nå banen du skrev ned og slett filen til selve viruset! På denne måten vil du fjerne viruset som har blokkert Windows.

Fjerde metode - trykk F8 når du laster inn Windows og prøv å starte systemgjenoppretting ved å velge et gjenopprettingspunkt. Etter vellykket gjenoppretting må du fjerne viruset, kjøre et antivirusprogram og skanne hele datamaskinen.

Femte metode - ikoner for disse virusene er synlige i hurtigstartlinjen. Når du holder markøren over ikonet, vises filnavnet, ofte bestående av et sett med tall. Bruk søket for å finne denne filen. Du kan ikke bare slette en fil som dette. Gi det først nytt navn og slett det, og ikke glem å tømme papirkurven. Og bare i tilfelle, skann systemet med et antivirus.

6. metode - formater den lokale disken som Windows er installert på. Men dette alternativet vil føre til tap av data som er lagret på den lokale disken. Og dette er den mest radikale måten å håndtere en systemblokkering på; bruk den bare hvis metodene ovenfor for å låse opp Windows ikke hjalp.

Hvordan fjerne viruset etter opplåsing? Last ned programmet Curit, som fjerner trojanske blokkere fra Windows. Her er lenken http://www.freedrweb.com/cureit/?lng=ru Viruset er ofte registrert i mappen C:\System Volume Information