كيفية إزالة لافتة فيروسية من سطح المكتب الخاص بك

جدول المحتويات:

كيفية إزالة لافتة فيروسية من سطح المكتب الخاص بك
كيفية إزالة لافتة فيروسية من سطح المكتب الخاص بك

فيديو: كيفية إزالة لافتة فيروسية من سطح المكتب الخاص بك

فيديو: كيفية إزالة لافتة فيروسية من سطح المكتب الخاص بك
فيديو: حذف فيروسات ويندوز 11 تسريع إقلاع ويندوز 11 ازالة البرامج الضارة و الخبيثية من windows 11 2024, ديسمبر
Anonim

عند تصفح الويب ، من السهل الوقوع فريسة للمتطفلين الذين يقومون بحقن البرامج الضارة في أجهزة الكمبيوتر الخاصة بالآخرين. للقيام بذلك ، ما عليك سوى النقر فوق الصورة المغرية ، أو تنزيل برنامج مجاني ، أو اتباع الرابط الذي يعد بأرباح رائعة أو معلومات مثيرة للاهتمام. نتيجة لذلك ، بعد تشغيل الكمبيوتر مرة أخرى ، قد ترى لافتة فيروسية تتداخل مع عملك.

https://mgyie.ru/images/stories/novoe1/remontano
https://mgyie.ru/images/stories/novoe1/remontano

يظهر الشعار بعد تحميل Windows

عادةً ، تبدو اللافتة وكأنها نافذة بها رسالة حول حظر Windows بسبب انتهاكك لبعض الاتفاقيات (على سبيل المثال ، مشاهدة مواد إباحية للأطفال) ومتطلبات تحويل مبلغ معين إلى محفظة ويب أو رقم هاتف. في المقابل ، يعد المهاجمون بإزالة القفل أو إرسال رسالة نصية قصيرة تحتوي على رمز إلغاء القفل. يمكن أن يبدو الفيروس أيضًا كنافذة إعلانية تدخلية أو صورة فاحشة. لا تقم بتحويل الأموال تحت أي ظرف من الظروف - فهذا لن يساعد. يمكنك التعامل مع المشاكل بنفسك أو باستخدام خدمات الإنترنت.

استخدم مفاتيح Ctrl + Shift + Esc لاستدعاء مدير المهام. في علامة التبويب "التطبيقات" ، ابحث عن اسم الشعار وقم بإلغاء تحديد المهمة. يمكنك القيام بخلاف ذلك: استخدم مفاتيح Win + D لتقليل جميع النوافذ المفتوحة. انقر بزر الماوس الأيمن على نافذة البانر في شريط المهام وحدد "إغلاق".

انقر فوق Win. في قسم "البرامج" ، وسّع "البرامج الملحقة" و "أدوات النظام" وحدد "استعادة النظام" إذا تم تمكين هذه الوظيفة. حدد "استعادة إلى حالة سابقة" وانقر على "التالي".

اختر تاريخًا قبل أيام قليلة من بدء المشكلة.

إذا استمر الفيروس بعد إعادة تشغيل جهاز الكمبيوتر ، فحاول يدويًا حذف الإدخالات التي تؤدي إلى بدء تشغيل الفيروس من السجل. تصغير وإغلاق نافذة البانر كما هو موضح أعلاه. اضغط على Win + R وأدخل الأمر regedit في نافذة مشغل البرنامج. افتح فرع HKEY_LOCAL_MACHINE / Software / Microsoft / Windows NT / CurrentVersion / Winlogon. على الجانب الأيمن من النافذة ، ابحث عن خيارات Shell و Userinit. بالنسبة إلى Shell ، يجب إدخال Explorer.exe في حقل القيمة ، من أجل Userinit - C: / Windows / system32 / userinit.exe. إذا كان هناك المزيد من الأحرف ، قم بإزالتها.

قم بإجراء فحص عميق لجهاز الكمبيوتر الخاص بك باستخدام أحد برامج مكافحة الفيروسات. يمكنك استخدام الأداة المساعدة Dr. Web CureIt المجانية. قم بتعطيل برنامج مكافحة الفيروسات المثبت على جهاز الكمبيوتر الخاص بك مسبقًا ، حيث قد تعتبر الأداة أن نشاطها مريبًا وخطيرًا.

يمكنك إدخال رقم الهاتف أو رقم المحفظة الذي يريد المبتز تحويل الأموال إليه في شريط البحث في متصفحك. قد يكون متخصصو Kaspersky Lab و DrWeb قد عثروا على رموز إلغاء قفل لهذا الشعار. عادة ما تكون هناك عدة خيارات للرموز. أدخلهم واحدًا تلو الآخر في حقل الإدخال حتى يعمل (من المحتمل ألا يحدث هذا ، لأنك صادفت تعديلًا جديدًا للفيروس).

يظهر الشعار قبل بدء تشغيل Windows

في هذه الحالة ، يحظر الشعار تمامًا تشغيل نظام التشغيل. أعد تشغيل الكمبيوتر واضغط على F8 قبل أن يبدأ Windows في التحميل. في قائمة خيارات التمهيد التي تظهر ، حدد "تحميل آخر تكوين جيد معروف". حدد التاريخ الذي عمل فيه الكمبيوتر بشكل صحيح.

إذا لم يساعد هذا الخيار ، أعد تشغيل الكمبيوتر مرة أخرى وحدد "الوضع الآمن مع موجه الأوامر". في النافذة التي تفتح ، اكتب الأمر cleanmgr ، الذي يزيل الملفات غير الضرورية من القرص الصلب. عند انتهاء تشغيله ، أدخل الأمر rstrui.exe ، الذي يعيد بناء النظام ، ويعيد ملفات النظام إلى حالة العمل.

في الحالات الشديدة ، إذا تعذر إزالة الشعار ، انقل القرص الصلب إلى كمبيوتر آخر كعبد وقم بإجراء فحص عميق باستخدام برنامج مكافحة فيروسات.

موصى به: