Јандекс пишува ох „барањата се како автоматски“

Pin
Send
Share
Send

Ако се соочите со фактот дека „Јандекс“ не работи, а наместо да прикажувате стандардна страница, тој вели „О… Барањата добиени од вашата адреса се слични на автоматските“ и бара од вас да внесете телефонски број за да продолжите со потрагата - пред сè, не верувајте во тоа: ова Само уште еден начин на измамник да ги добиете парите со користење на малициозен софтвер.

Во оваа статија, ќе разгледаме како да се ослободиме од оваа порака и да се вратиме на нормалната страница „Јандекс“.

Што е тоа и зошто пишува „Јандекс“?

Како прво, страната што ја гледате воопшто не е веб-страница Yandex, таа само го користи истиот дизајн со цел да ве доведе во заблуда. Т.е. суштината на вирусот е дека кога барате популарни страници (во нашиот случај, „Јандекс“), тој не прикажува вистинска страница, туку ве одведува на лажна локација за фишинг. Нешто слично се случува кога соучениците и другите социјални мрежи не се отвораат и од вас исто така се бара да испратите СМС порака или да го внесете вашиот телефонски број.

Барањата од вашата IP адреса се слични на автоматските

Како да ја поправите страницата О на Yandex

И сега за тоа како да се поправи оваа состојба и да се отстрани вирусот. Методот е многу сличен на оној што веќе го опишав во статијата Веб-страниците и страниците не се отвораат, а Skype работи.

Значи, ако „Јандекс“ пишува О, тогаш го правиме следново:

  1. Започнете со уредникот на регистарот, за што кликнете на копчињата Win + R и внесете ја командата регедит
  2. Отворете ја филијалата на регистарот HKEY_LOCAL_MACHINE СОФТВЕР Мајкрософт Виндоус НТ ТековнаВерзија Виндоус
  3. Обрнете внимание на параметарот AppInit_DLL и неговата вредност - кликнете со десното копче со десното копче на неа, изберете "Промени", извадете ја патеката до DLL наведен таму. Запомнете ја локацијата на датотеката за да ја избришете подоцна.
  4. Отворете го Распоредот за задачи за Windows и прегледувајте ги активните задачи во библиотеката со распоредувачи - меѓу другите, треба да се појави ставка што започнува некаков exe-датотека со истата локација како библиотеката во AppInit_DLL. Избришете ја оваа задача.
  5. Рестартирајте го компјутерот, по можност во безбеден режим.
  6. Избришете ги двете датотеки на локацијата на вирусот - датотеката DLL и Exe од задачата.

После тоа, можете да го рестартирате компјутерот во нормален режим и, најверојатно, ако се обидете да го отворите Yandex во прелистувач, тој ќе се отвори успешно.

Друг начин - со користење на антивирусната алатка AVZ

Оваа опција, во принцип, ја повторува претходната, но можеби некој ќе биде попогоден и разбирлив. За да го направите ова, потребна ни е бесплатна антивирусна алатка AVZ, која може да ја преземете бесплатно од овде: //z-oleg.com/secur/avz/download.php

По преземањето, отпакувајте го од архивата, стартувајте го, а во главното мени кликнете на "File" - "System Study". После тоа, кликнете на копчето "Start", не треба да менувате никакви поставки (единственото нешто што ќе треба да одредите каде да го зачувате извештајот).

Во последниот извештај, по истражувањето, пронајдете го делот „Автостарт“ и пронајдете ја датотеката DLL, чиј опис укажува HKEY_LOCAL_МАШИНА СОФТВЕР Мајкрософт Виндоус НТ ТековнатаVersion Виндоус Appinit_DLLs Од оваа точка, треба да го запомните (копирате) името на датотеката.

Злонамерен извештај за DLL

Потоа, побарајте го извештајот „Задачи за закажани задачи“ и пронајдете ја датотеката exe, која се наоѓа во истата папка како DLL од претходниот пасус.

После тоа, во АВЗ изберете „Датотека“ - „Стартувај скрипта“ и извршете ја скриптата со следниве содржини:

започнете со DeleteFile ('патека до DLL од првата ставка'); DeleteFile („патека до EXE од вториот пасус“); Изврши го системот; RebootWindows (точно); крај

По извршувањето на оваа скрипта, компјутерот автоматски ќе се рестартира и кога ќе започне „Yandex“, пораката „О“ повеќе нема да се појави.

Ако инструкцијата помогна, ве молиме споделете ја со други користејќи ги копчињата за социјални медиуми подолу.

Pin
Send
Share
Send