Sehr oft fangen rücksichtslose Benutzer Malware, also Viren, die dann mit Bannern auf ihren Desktops erscheinen, die dazu auffordern, eine SMS an eine bestimmte Nummer zu senden. Auch wenn Sie eine SMS versenden, gibt es keine Garantie dafür, dass das Bild dadurch vom Desktop verschwindet. Tun Sie dies daher auf keinen Fall!
Notwendig
Computer, Internetverbindung, Antivirenprogramm (kostenpflichtig oder kostenlos), Prozessmanager (wie Anvir Task Meneger)
Anweisungen
Schritt 1
Der einfachste Weg:
Versuchen Sie, das System zurückzusetzen: "Start" - "Programme" - "Zubehör" - "Systemprogramme" - "Systemwiederherstellung" - "Einen früheren Zustand des Computers wiederherstellen."
Wählen Sie ein Datum vor dem Erscheinen des Banners aus. Beachten Sie jedoch, dass in diesem Fall alle Programme, die Sie nach dem Datum des Wiederherstellungspunkts installiert haben, möglicherweise verschwinden. Leider hilft diese Methode möglicherweise nicht, wenn keine frühere Version des Wiederherstellungspunkts vorhanden ist. Fahren Sie dann mit der nächsten Option fort:
Drücken Sie STRG + ALT + ENTF, um den Task-Manager zu öffnen und versuchen Sie, den Prozess zu finden, der das Banner auf Ihrem Desktop anzeigt. Wenn Sie mit den meisten Windows-Prozessen vertraut sind, werden Sie leicht verdächtig. In der Regel wird er als notwendige Systemprozesse getarnt, kann aber durch überflüssige oder ähnliche Zeichen im Namen unterschieden werden, beispielsweise svnost.exe statt svhost.exe, oder durch den Ort, an dem der Prozess gestartet wird, z. Der svhost.exe-Prozess, der in den Meine Zeichnungen ausgeführt wird, ist eindeutig bösartig.
Informationen zu den Prozessen finden Sie hier
Wenn es Ihnen gelingt, den bösartigen Prozess zu finden und zu "töten", verschwindet das Banner, wird aber beim nächsten Systemstart wieder angezeigt. Um dies zu verhindern, löschen Sie die Datei des schädlichen Prozesses von der Festplatte und den Eintrag über seinen Start beim Start oder führen Sie besser das Antivirenprogramm aus und scannen Sie das System gründlich. Löschen Sie die Virendateien.
Schritt 2
Aufgrund des enormen Zustroms solcher Viren bieten Antivirenunternehmen Dienste an, um nach Codes von Bannern zu suchen. Suchen Sie über diese Links nach dem benötigten Code:
support.kaspersky.com/viruses/deblocke https://virusinfo.info/deblocker/ https://esetnod32.ru/support/winlock.php https://www.drweb.com/unlocker/index https://news.drweb.com/show/?i=304&c=5 https://netler.ru/pc/trojan-winlock.htm Und einige bieten sogar kostenlose Dienstprogramme zum Entfernen von Bannern
Besonders gerissene Viren überschreiben neben der Anzeige eines Banners die Hosts-Datei im System, sodass Sie Suchmaschinen und Websites von Antiviren-Unternehmen nicht verwenden können. Öffnen Sie in diesem Fall die Datei C:\WINDOWS\system32\drivers\etc\hosts mit einem normalen Notizblock (versteckte und Systemdateien und Ordner in den Verzeichnisansichtseinstellungen sichtbar machen). Entfernen Sie dann alle Zeilen nach der Zeile 127.0.0.1 localhost aus der hosts-Datei - als Ergebnis dieser Aktion können Sie nun online gehen und die obigen Tipps anwenden.
Schritt 3
In schweren Fällen überschreiben Viren den Speicherort der Hosts-Datei in der Systemregistrierung, sodass Sie sie nicht unter C:\WINDOWS\system32\drivers\etc\hosts finden können. Um den Ordner "etc" zu finden, müssen Sie sehen, wo er sich in der Registrierung befindet.
Gehen Sie dazu zur Registrierung (regedt-Befehl oder Win + R regedit), gehen Sie dann zur Adresse "HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / services / Tcpip / Parameters" und sehen Sie sich den Wert in DataBasePath an (wo sich der Ordner etc befindet) in der die Datei hostet).
Wenn Ihnen die obigen Schritte in keiner Weise geholfen haben, verwenden Sie schwere Artillerie (Sie müssen das System jedoch nicht neu installieren!).
Variante 1:
Hier herunterladen https://www.freedrweb.com/livecd/?lng=ru LiveCD, Disk-Image auf CD brennen, neu starten, BIOS aufrufen, Booten von CD-ROM im BIOSe angeben, von gebrannter CD booten und Computer gründlich auf Viren scannen … Wenn Sie einen Laptop haben, erstellen Sie einfach einen bootfähigen USB-Stick und booten Sie davon
Option 2:
Schalten Sie Ihren Computer aus, entfernen Sie die Festplatte und kontaktieren Sie einen Freund mit einem guten Antivirenprogramm oder das Internet, wo Sie Ihre Festplatte sicher mit einem Antivirenprogramm scannen, einen Virus darauf finden und ihn entfernen.