Որոշ օգտվողներ նկատում են, որ զննարկիչներում ճամփորդելիս նրանք բավականին հաճախ տեղակայված են գովազդային խաղատների «հրաբուխ», վեբ զննարկիչներում տնային էջերը վերածվում են նույնիսկ նորմալ ինտերնետի հասանելիության: Այս ամենը համակարգչային վարակի հավատարիմ նշաններ են `« Կազինո հրաբուխ »վնասակար ծրագրով: Եկեք պարզենք, թե ինչպես վարվել այս վիրուսի հետ Windows 7-ի համակարգիչների վրա:
Մեթոդ 2. Malwarebytes Anti-Malware
Հաջորդ ծրագիրը, որի միջոցով կարող եք լուծել առաջադրանքը `« Casino Volcano »գովազդային ծրագրակազմը հեռացնելու համար, Malwarebytes Anti-Malware է:
- Run Malwarebytes Anti-Malware. Ծրագրի հիմնական պատուհանում կտտացրեք «Run Check» կոճակը:
- Համակարգի սկանավորում կկատարվի տարբեր սպառնալիքների առկայության, այդ թվում `Վուլկանյան կազինո վիրուսի վարակը: Ստուգվելու են համակարգի հիշողություն, Autorun տարրեր, համակարգի գրանցամատյան, ֆայլային համակարգ եւ հեուրիստական վերլուծություն:
- Սկան ավարտելուց հետո դրա արդյունքները կցուցադրվեն: Ինչպես նախորդ դեպքում, հեռացրեք այն տարրերի դիմաց գտնվող տուփերը, որոնցում վստահ եք: Կտտացրեք «Տեղադրեք ընտրված օբյեկտները կարանտինում»:
- Նշված օբյեկտները համակարգի հատուկ տարածքի տեղափոխման կարգը (կարանտին), որտեղ նրանք այլեւս չեն կարող որեւէ վտանգ ներկայացնել:
- Ընթացակարգն ավարտվելուց հետո կցուցադրվի պատուհանը, որում կհաղորդվի, որ բոլոր վնասակար ծրագրերը տեղափոխվում են կարանտին: Այժմ ձեր համակարգչի վրա «հրաբխի» նյարդայնացնող գովազդային խաղատունը չպետք է ցուցադրվի այլեւս:
Դաս. Գովազդային խաղատների հրաբուխ հեռացնելը Malwarebytes- ի միջոցով Հակաիմալ ծրագրերի դիմում
Ձեռնարկի մաքրում
Հարկ է նշել, որ համակարգի ձեռքով մաքրումը գովազդային վիրուսից «Casino Vulcan» - ը շատ ավելի բարդ է, քան հատուկ ծրագրեր օգտագործելը: Այն պետք է իրականացվի մի քանի փուլով, դիտարկիչներում չարամիտ կոդ պատրաստելով, եթե համակարգում կա գործադիր վիրուսի ֆայլը, եւ անհրաժեշտության դեպքում, ռեեստրի մաքրող միջոցների կատարումը եւ ջնջեք համապատասխան առաջադրանքները:Բեմ 1. Զննարկչի մաքրում
Առաջին հերթին անհրաժեշտ է զննարկչի պարամետրերը վերականգնել լռելյայն արժեքներին:
Google Chrome.
Նախ, տեսնենք, թե որ ակցիայի ալգորիթմը պետք է արվի Google Chrome վեբ զննարկիչում:
- Կտտացրեք Google Chrome- ում ընտրացանկը բացող կետի վրա (երեք ուղղահայաց տեղակայված կետ): Ընտրացանկում, որը բացվում է, կտտացրեք «Կարգավորումներ»:
- Բացվում է պարամետրերի էջը: Դուք պետք է իջնեք դրա ներքեւից եւ կտտացրեք «Լրացուցիչ» տարրը:
- Բացի մի շարք լրացուցիչ պարամետրեր: Տեղափոխեք պատուհանը եւ կտտացրեք «Վերականգնել» մակագրությանը:
- Հաջորդը, բացվում է երկխոսության տուփը, որտեղ դուք պետք է հաստատեք ձեր մտադրությունները `կտտացնելով« Վերականգնել »կոճակը:
- Պարամետրերը վերակայվելու են լռելյայն արժեքների համար, մասնավորապես.
- Հիմնական էջի հասցեն.
- Որոնիչներ;
- Արագ մուտքի էջեր:
Բոլոր ներդիրները կբացվեն, եւ ընդարձակումը անջատված է: Բացի այդ, քեշը մաքրվելու է, եւ բլիթները հանվում են, բայց գաղտնաբառերը եւ էջանիշները կմնան ամբողջ թիվ:
Mozilla Firefox.
Այժմ դիտարկեք Mozilla Firefox զննարկիչից լռելյայն պարամետրերի պարամետրերը վերագործարկելու կարգը:
- Կտտացրեք պատկերակին ուղղահայաց երեք փոքր տողերի տեսքով, մեկը մյուսի համեմատ: Դա նույնն է, ինչ քրոմի դեպքում տեղակայված է գործիքագոտու աջ կողմում: Ընտրացանկում, որը բացվում է, սեղմեք «Օգնությունը»:
- Displayed ուցադրվում է լրացուցիչ ընտրացանկ, որտեղ անհրաժեշտ է տեղափոխվել «Տեղեկատվություն խնդրի լուծման համար» դիրքում:
- Նոր ներդիրի էջը կբացվի: Իր աջ վերին մասում փնտրեք «Ավելացնել Firefox» բլոկը: Կտտացրեք «Մաքուր Firefox ...» կոճակը:
- Երկխոսության տուփ է բացվում, որտեղ նախազգուշացումը հայտնվում է, որ կստեղծվեն զննարկչի լռելյայն պարամետրերը, եւ բոլոր ընդարձակումը հանվում է: Կտտացրեք «Մաքրել Firefox»:
- Զննարկիչը մաքրվելու է, եւ դրա պարամետրերը կվերականգնվեն լռելյայն պարամետրերի:
Օպերա:
Հիմա եկեք խոսենք, թե ինչպես վերականգնել օպերային զննարկիչը պարամետրերը: Դարձրեք այն ավելի բարդ, քան նախորդ վեբ զննարկիչները: Դա պայմանավորված է նրանով, որ վերաբեռնման միասնական կոճակը գոյություն չունի, բայց ստիպված կլինի առանձին վերափոխել հիմնական պարամետրերը եւ ջնջել ընդարձակումը:
- Կտտացրեք «Menu անկ» եւ ընտրեք «Կարգավորումներ» կետը:
- Պատուհանի ձախ կողմում ցուցադրվում է անվտանգության բաժին:
- «Գաղտնիության» պարամետրերի խմբում սեղմեք «Մաքրեք այցերի պատմությունը»:
- Պատուհանում, որը բացվում է բացվող ցուցակից, ընտրեք «Սկսել» ժամանակահատվածը: Ստորեւ ներկայացրեք նշանը բոլոր պարամետրերի մասին: Դուք չեք կարող մարտը միայն գաղտնաբառերի կետը: Այնուհետեւ սեղմեք «Մաքրել այցերի պատմությունը»:
- Մաքրման կարգը կկատարվի:
- Բայց դա բոլորը չէ: Մենք պետք է անջատենք բոլոր տեղադրված լրացումները, ինչպես դա հնարավոր է, կա մի տարր, որն ակտիվացնում է հրաբխի կազինոյի գովազդի մեկնարկը: Կտտացրեք «Menu անկ» եւ հերթափոխի «ընդլայնումը»: Լրացուցիչ ցանկում կտտացրեք իրը նույն անունով:
- Պատուհանում, որը բացվում է, կներկայացվեն բլոկների տեսքով ընդարձակումներ: Յուրաքանչյուր նման բլոկի վերին աջ անկյունում կլինի խաչ: Կտտացրեք այն `հատուկ հավելումը ջնջելու համար:
- Հաջորդը, բացվում է երկխոսության տուփը, որտեղ ձեզ հարկավոր է հաստատել ձեր գործողությունները `կտտացնելով OK:
- Նման ընթացակարգը պետք է իրականացվի զննարկչի բոլոր ընդարձակման միջոցով: Բայց եթե կասկածներ ունեք, որ դա որոշակի լրացում է վիրուսային գովազդի աղբյուրի, որը կարող է սահմանափակվել միայն դրա հեռացումով:
Դաս. Ինչպես վերականգնել պարամետրերը օպերային զննարկիչում
Internet Explorer.
Այժմ հաշվի առեք, թե ինչպես վերականգնել բրաուզերում կայանքները, որոնք ներկա են յուրաքանչյուր ԱՀ-ի Windows 7-ի հետ, քանի որ այն կարված է OS - Internet Explorer- ում:
- Կտտացրեք Գործիքադարակը պատկերապատկերով հանդերձանքի տեսքով: Բաց ընտրացանկում ընտրեք «զննարկչի հատկություններ»:
- Բացվում է վեբ զննարկչի հատկությունների պատուհանը: Տեղափոխեք «Ընդլայնված» բաժնում:
- Display ուցադրված Shell- ում կտտացրեք «Վերականգնել ...»:
- Պատուհանը բացվում է, որում դուք պետք է հաստատեք ձեր գործողությունները `կտտացնելով« Վերականգնել »կոճակը, բայց նախքան այս նշանը տեղադրեք տուփի մեջ« Delete անցի անձնական պարամետրերի »պարամետրը:
- Պարամետրերը վերակայվելու են լռելյայն արժեքների համար:
Այս հոդվածում ավելի քիչ հանրաճանաչ բրաուզերներում պարամետրերը վերականգնելու գործողությունները հնարավոր չէ հնարավորություն ունենալ, բայց այս խնդիրը բոլոր վեբ զննարկիչներում լուծելու համար մանիպուլյացիաների տրամաբանությունը նման է:
2-րդ փուլ. Ստուգեք պիտակները
Վերականգնել պարամետրերը բոլորը չէ: Դուք պետք է ստուգեք այն դյուրանցումները, որոնք դուք օգտագործում եք զննարկիչը գործարկելու համար. Անկախ նրանից, թե դրանք գրանցված չեն կայքի «Հրաբխային» կայքի «Հրաբխի» հասցեով: Քանի որ սա բավականին հաճախակի իրավիճակ է այս տեսակի վիրուսը վարակելու համար:
- Դա անելու համար `աշխատասեղանի զննարկչի պիտակի վրա` զննարկչի պիտակի վրա եւ ընտրեք «Հատկություններ» համատեքստային ընտրացանկում:
- Բացվում է պիտակի հատկությունների պատուհանը: Ուշադրություն դարձրեք «Օբեկտ» դաշտին: Եթե այնտեղ որեւէ պարամետր չեք սահմանել, ապա EXE- ի ընդլայնումից հետո եւ դրա մեջ փակման մեջբերումներից հետո այլ տվյալներ չպետք է լինեն: Եթե նշված արձանագրություններից հետո կան որոշ տվյալներ, հատկապես կազինոյի «հրաբուխ» կայքի հղումը, ապա դա նշանակում է, որ սրբապատկերների հատկությունների փոփոխությունները կատարվել են վնասակար կոդով:
- Exe ընդլայնելուց հետո ջնջեք «Օբեկտ» դաշտում բոլոր տվյալները: Կտտացրեք «Դիմեք» եւ «Լավ»:
Նման ընթացակարգը պետք է իրականացվի համակարգչի վրա բոլոր զննարկիչների պիտակների հետ:
3-րդ փուլ. Կատարված ֆայլի ջնջում
Եթե «կազինո հրաբուխ» փոփոխությունները կատարվել են միայն զննարկիչներում, ապա վերը նշված մաքրման գործողությունները բավարար կլինեն զարմացած գովազդից ազատվելու համար: Բայց հաճախ ամեն ինչ այնքան էլ պարզ չէ: Վիրուսը սահմանում է իր գործադիր ֆայլը համակարգում, փոփոխություններ է կատարում «առաջադրանքի ժամանակացույցի» կամ համակարգի գրանցամատյանում: Եվ բավականին հաճախ ամեն ինչ միասին է անում: Նախ պարզեք, թե ինչպես ջնջել վիրուսի գործադիր ֆայլը համակարգային միջոցներով:
- Կտտացրեք «Սկսել» եւ գնալ «Կառավարման վահանակ»:
- Հաջորդը, «Ծրագրեր» ծրագրում սեղմեք «Delete նջել ծրագրերը»:
- Windows 7-ում դիմումների տեղահանման ստանդարտ գործիք կբացվի: Փորձեք տարրեր գտնել հայտի ցուցակի հավելումում, «Կազինո» կամ «հրաբուխ» բառի անունով: Եթե դուք չեք գտնում նման առարկա, բայց գովազդի հետ կապված խնդիրը հայտնվեց ձեզ հետ ոչ այնքան վաղուց, ապա կտտացրեք «Տեղադրված» դաշտի անվանումը:
- Այս եղանակով դուք կստիպեք, որ վերջին տեղադրված ծրագրերը լինեն ցուցակի վերեւում: Զգուշորեն վերանայեք դրանք այն դիմումների հայտնաբերման համար, որոնք դուք ինքներդ չեք տեղադրվել: Հատկապես ուշադրություն դարձրեք ծրագրերին առանց հրատարակչի: Եթե գտնում եք այդպիսի կասկածելի առարկա, այն պետք է տեղահանվի: Ներկայացրեք իրը եւ կտտացրեք «Delete նջել» վահանակում:
- Դրանից հետո կատարեք բոլոր անհրաժեշտ տեղահանման ընթացակարգերը, ըստ առաջարկությունների, որոնք կցուցադրվեն պատուհանում:
4-րդ փուլ. Առաջադրանքի հեռացում
Բայց հաճախ Casino Vulcan վիրուսը սահմանում է նաեւ պարբերական խնդիր `գործադիր ֆայլը կամ համապատասխան զննարկչի ընդարձակումները ներբեռնելու համար: Հետեւաբար, վեբ զննարկիչների մաքրումը եւ հայտի հեռացումը միայն ժամանակավորապես կլուծի խնդիրը: Անհրաժեշտ է ստուգել «Աշխատանքի ժամանակացույցը» կասկածելի առաջադրանքների համար:
- Գնալ «Կառավարման վահանակ» «Սկսել» կոճակի միջոցով, ինչպես նկարագրված է վերը: Բայց հիմա կտտացրեք «Համակարգին եւ անվտանգությանը»:
- Հաջորդը, բաց «կառավարում»:
- The ուցադրված ցուցակում փնտրեք «Աշխատանքի ժամանակացույց»:
Կարող եք նաեւ ակտիվացնել այն, օգտագործելով «Run» պատուհանը: Տեսակը Win + R եւ VBE:
Taskschd.msc.
Կտտացրեք OK:
- «Առաջադրանքների ժամանակացույցը» մեկնարկած է: Ընթացիկ պատուհանի ձախ տարածքում կտտացրեք «Planner գրադարան ...»:
- Կենտրոնական պատուհանի բլոկի վերեւում կհայտնվեն համակարգում նախատեսված բոլոր առաջադրանքների ցուցակը: Դուք կարող եք ծանոթանալ որոշակի տարրի էության մանրամասնության մեջ, երբ առաջադրանքը հատկացնել նույն բլոկի ներքեւում: Ուշադրություն դարձրեք կասկածելի տարրերին, որոնցում ներբեռնումը նախատեսված է ինտերնետում որոշ ֆայլերի համար կամ այցելեք վեբ էջեր:
- Կասկածելի առաջադրանքը հեռացնելու համար կտտացրեք այն PCM եւ ընտրացանկում ընտրեք «Delete նջել»:
- Երկխոսության տուփը սկսվում է, որտեղ դուք պետք է հաստատեք իմ մտադրությունների լրջությունը `սեղմելով« Այո »:
- Կասկածելի առաջադրանքը անմիջապես կհեռացվի:
Փուլ 5. Մաքրման ռեգիստրը
Բայց ամենադժվար խնդիրը `նյարդայնացնող գովազդը վերացնելու համար, եթե համակարգի գրանցամատյանում սահմանված վուլկանյան կազինո վիրուսը: Փաստն այն է, որ նման իրավիճակում այնքան էլ դժվար է գտնել մի հատված, որտեղ կա վնասակար մուտք, բայց կարեւոր է հաշվի առնել, որ գրանցամատյանային տարրի սխալը կարող է հանգեցնել մինչեւ համակարգի ավանդների սխալը համակարգը ձախողվում է: Հետեւաբար, առանց համապատասխան գիտելիքների եւ հմտությունների առկայության, ավելի լավ է այս կայքում ձեռքով մանիպուլյացիաներ չստեղծել: Ձեր գործողությունները, որոնք դուք կատարում եք ձեր սեփական ռիսկով: Ամեն դեպքում, նախքան աշխատանքը սկսելը, հոգ տանել ՕՀ վերականգնման կետի կամ դրա կրկնօրինակի մասին:
- Դիմեք Win + R. Քշել.
Regedit.
Կտտացրեք «OK»:
- Բացվում է ռեգիստրի խմբագիրը:
- Տեղափոխվելով պատուհանի ձախ տարածքում տեղակայված դիրեկտորիաների, գտեք կասկածելի ռեեստրի մասնաճյուղը, որը պարունակում է վիրուսային կոդով պատրաստված պարամետրերը: Կտտացրեք PCM- ի այս հատվածին եւ ընտրացանկում ընտրեք «Delete նջել»:
- Բացվում է երկխոսության տուփ, որտեղ ցանկանում եք հաստատել հեռացումը `կտտացնելով« Այո »-ը:
- Դրանից հետո փակում եք ռեեստրի խմբագիրը `կտտացնելով փակման ստանդարտ պատկերակը:
- Փոփոխություններ կատարելու համար անհրաժեշտ է վերագործարկել սարքը: Կտտացրեք «Սկսել»: Այնուհետեւ կտտացրեք եռանկյունին «անջատման» աջ կողմում: Ընտրեք «Վերագործարկեք» ընտրացանկը:
- ԱՀ-ն վերագործարկելուց հետո չարամիտ ծրագրեր պարունակող գրանցամատյանային բանալին ամբողջությամբ կհեռացվի:
Vulcan Casino Virus- ը կարող է հանվել ինչպես հատուկ ծրագրակազմ, այնպես էլ ձեռքով օգտագործելով համակարգի գործիքները: Եթե դուք առաջադեմ օգտվող չեք, խորհուրդ ենք տալիս օգտագործել այս ձեռնարկի նկարագրված գործողությունների առաջին երկու տարբերակները: Ծայրահեղ դեպքերում հնարավոր է ձեռքով մաքրել զննարկիչները, տեղահանել կասկածելի ծրագրերը եւ հեռացնել պոտենցիալ վտանգավոր առաջադրանքները «ժամանակացույցի» մեջ: Բայց համակարգի գրանցամատյանում ձեռքով փոփոխություններ կատարելու համար առանց համապատասխան գիտելիքների եւ փորձի առկայության, դա կտրականապես խորհուրդ չի տրվում: