Yandex escriu oh "Les sol·licituds són com automàtic"

Anonim

Yandex escriu oh
Si vostè s'enfronta amb el fet que Yandex no funciona, i en lloc de mostrar la pàgina estàndard escriu "Ah ... les sol·licituds rebudes de la seva direcció són similars a automàtic" i demana que introdueixi un número de telèfon per tal de continuar la recerca - en primer lloc, no ho crec: és només una altra forma de defraudadors obtenir els seus diners mitjançant l'ús de programari maliciós.

En aquest article, considerem com desfer d'aquest missatge i tornar a la pàgina normal de Yandex.

Què és i per què Yandex escriu tan?

En primer lloc, la pàgina que es veu no és en absolut el lloc web de Yandex, just el mateix disseny s'utilitza per enganyar a vostè. Aquells. L'essència de l'obra de virus és que a l'sol·licitar llocs populars (en el nostre cas, Yandex), es mostra una pàgina real, sinó que es tradueix en el lloc de pesca subching. Una cosa similar passa quan els companys de classe i altres xarxes socials no es poden obrir i també se'ls demana per enviar SMS o introdueixi el seu número de telèfon.

Les sol·licituds són similars a Yandex automàtica

Les sol·licituds rebudes des de la seva adreça IP són similars a automàtic

Com corregir la pàgina oh a Yandex

I ara sobre com solucionar aquesta situació i eliminar el virus. El mètode és molt similar a la que ja s'ha descrit en els llocs de l'article i les pàgines no es poden obrir, i funciona Skype.

Per tant, si s'escriu de Yandex, oh, fem les següents accions:

  1. Executar l'editor de registre perquè pressionen els botons Win + R i introduïu la comanda regedit.
    Iniciar l'Editor de el Registre de Windows
  2. Obriu el registre HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows
    Virus en appintit_dlls.
  3. Tingueu en compte el paràmetre i el seu valor AppInit_DLLs - Feu clic amb el botó dret de ratolí, seleccionar "Canviar", retiri la ruta a la biblioteca DLL especificada allà. Tingueu en compte la ubicació de l'arxiu per eliminar després.
  4. Obrir el programador de tasques de Windows i veure els treballs actius a la biblioteca planificador - entre d'altres, hauria d'aparèixer un punt d'activació algun arxiu exe des de la mateixa ubicació que els AppInit_DLLs Biblioteca. Eliminar aquesta tasca.
    planificador de tasques de Windows
  5. Reinicieu l'equip millor en mode segur.
  6. Eliminar dos arxius en la ubicació de virus - la biblioteca DLL i l'arxiu EXE de la tasca.

Després d'això, es pot reiniciar l'equip ja com de costum i, molt probablement, si s'intenta obrir el navegador d'Yandex, ho farà amb èxit obert.

Una altra forma - amb l'ajuda d'AVZ utilitat antivirus

Aquesta opció, en general, es repeteix l'anterior, però potser algú serà més convenient i més clara. Per a això, necessitarem un AVZ utilitat antivirus gratuït, que es pot descarregar gratis des d'aquí: http://z-oleg.com/secur/avz/download.php

Després de la descàrrega, descomprimir de l'arxiu, iniciar, i al menú principal, feu clic a "Arxiu" - "Estudi de sistema". A continuació, feu clic al botó "Inici", cap no cal canviar la configuració (només necessita especificar on voleu desar l'informe).

Estudi de l'Sistema d'AVZ

En l'informe final, després de l'estudi, trobar la secció "Inici automàtic" i busqueu el fitxer DLL, en la descripció del que indica HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows, AppInit_DLLs. A partir d'aquest punt, vostè ha de recordar (copiar) el nom de l'arxiu.

Maliciós Biblioteca DLL en AVZ Informe

Maliciós Biblioteca DLL en AVZ Informe

A continuació, busqui en el programador de especificacions d'informe i busqueu el fitxer EXE que es troba a la mateixa carpeta que l'arxiu DLL des del punt anterior.

Després d'això, en AVZ, seleccioneu "Arxiu" - "Executar script" i executar l'script amb el següent contingut:

començarà DeleteFile ( 'ruta d'accés a l'arxiu DLL de la biblioteca des del primer punt'); DeleteFile ( 'ruta d'accés a exe des del segon paràgraf'); ExecuteSSClean; RebootWindows (true); final.

Després d'executar aquesta seqüència de comandaments, l'equip es reiniciarà i comença a Yandex, ja no apareixerà el missatge "Vaja".

Si la instrucció va ajudar, si us plau, comparteixi amb els altres mitjançant els botons de xarxes socials a sota.

Llegeix més