Yandex пише ох "Исканията са като автоматичен"

Anonim

Yandex пише о
Ако сте изправени пред факта, че Yandex не работи, и вместо да показва стандартната страница пише: "О ... исканията, получени от вашия адрес са сходни с автоматичен" и поиска да въведете телефонен номер, за да продължи търсенето - на първо място, не го вярвам: тя просто още един начин на измамниците да получите парите си чрез използване на зловреден софтуер.

В тази статия, ние считаме, как да се отърва от това съобщение и да се върнете нормалната страница на Yandex.

Какво е това и защо Yandex пише така?

На първо място, на страница, която виждате, не е изобщо сайта на Yandex, просто един и същ дизайн се използва за да ви подведат. Тези. Същността на работата на вирус е, че когато иска популярни сайтове (в нашия случай, Yandex), се показва в реално страница, но се превежда по subching фишинг сайт. Нещо подобно се случва, когато съученици и други социални мрежи да не се отваря и вие също се иска да изпрати SMS или въведете телефонния си номер.

Исканията са сходни с автоматична Yandex

Заявки, получени от вашия IP адрес са сходни с автоматична

Как да се определи на страницата о на Yandex

И сега за това как да се определи тази ситуация и премахване на вируса. Методът е много подобен на този, който вече е описано в сайтовете на статиите и страниците не се отварят и Skype работи.

Така че, ако Yandex пише о, правим следните действия:

  1. Стартирайте редактора на системния регистър, за което натиснете бутоните с Win + R и въведете командата регентство.
    Стартирайте Windows Registry Editor
  2. Отворете регистъра HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows
    Вирус в appintit_dlls.
  3. Обърнете внимание на параметъра Appinit_DLLS и неговата стойност - кликнете върху него с десния бутон на мишката, изберете "Промяна", премахване на пътя към библиотеката DLL е посочено там. Не забравяйте, местоположението на файла, за да го премахнете и в бъдеще.
  4. Отворете Windows Task Scheduler и да видите активните задачи за планиране на библиотека - трябва да има един елемент, който стартира някои Търсейки файл със същото място, на библиотеката в Appinit_DLLS. Изтриване на тази задача.
    разписание на работа на Windows
  5. Рестартирайте компютъра, по-добре в безопасен режим.
  6. Изтриване на два файла в местоположението на вируса - библиотеката DLL и EXE файл от задачата.

След това, можете да рестартирате компютъра вече, както обикновено, и, най-вероятно, ако се опитате да отворите Yandex в браузъра, той ще успешно отворен.

Друг начин - с помощта на AVZ антивирусна програма

Тази опция, като цяло, се повтаря предишния, но може би някой ще бъде по-удобно и по-ясни. За да направите това, ще трябва безплатна антивирусна програма AVZ, които можете да изтеглите безплатно от тук: http://z-oleg.com/secur/avz/download.php

След изтегляне, разопакова го от архива, започнете, и в главното меню, натиснете "File" - "Изследване на системата". След това натиснете бутона "Старт", няма нужда да променяте настройките (единствената, ще трябва да посочите къде да запишете доклада).

Системно проучване в AVZ

В последния доклад, след проучването, намерете секцията "Autostart" и намерете DLL файла, в описанието на който показва HKEY_LOCAL_MACHINE софтуер Microsoft Windows NT CurrentVersion Windows, Appinit_dlls. От тази позиция, трябва да се помни (копиране) на името на файла.

Зловредният DLL библиотека в AVZ Доклад

Злонамерена DLL библиотека в доклада на AVZ

След това го намерите в спецификациите на планировчика и намерете EXE файла, който се намира в същата папка като DLL от предишния елемент.

След това в AVZ изберете "Файл" - "Стартиране на скрипт" и стартирайте скрипта към следното съдържание:

започнем DeleteFile ( "път към DLL от първата точка"); Deletefile ("път към Exe от втория параграф"); Изпълнение; Rebootwindows (true); край.

След изпълнение на този скрипт, компютърът ще се рестартира автоматично и когато в Яндекс започва, съобщението "О" вече няма да се появи.

Ако инструкцията е помогнал, моля да го споделите с другите, използвайки бутоните за социални медии по-долу.

Прочетете още