如何解锁来自MIA病毒的计算机

Anonim

如何解锁来自MIA病毒的计算机

MVD病毒是通过更改连接和(或)浏览器的配置来阻止计算机文件系统或限制Internet访问的生恶意软件中的一个。今天我们将讨论如何摆脱这种病毒。

删除MVD病毒

这种病毒感染的主要迹象是浏览器或桌面上大致如此内容的外观:

关于通过内政部的病毒阻止计算机的消息

值得注意的是,执法机构没有完全没有写在这个窗口中的任何东西。基于这一点,我们可以得出结论,在任何情况下,如果您应该支付“罚款” - 这只是鼓励攻击者继续我们的活动。

您可以通过多种方式从计算机中删除MVD病毒,这一切都取决于它们已被阻止的内容 - 文件系统或浏览器。接下来,我们将分析两个有助于解决问题的普遍选项。

方法1:卡巴斯基救援盘

卡巴斯基救援磁盘是一种基于Linux的分销套件,包含用于处理来自各种类型恶意软件的系统的工具。大会被卡巴斯基实验室正式生产和支持,并免费分发。有了它,您可以摆脱阻止两个文件和浏览器。

为了利用分配,必须记录在USB闪存驱动器或CD上。

阅读更多:使用卡巴斯基救援磁盘创建可引导的闪存盘

创建闪存驱动器后,您需要通过在BIOS中设置相应的参数来从中载一台计算机。

阅读更多:如何从BIOS中的闪存驱动器设置下载

完成所有设置并启动PC加载后,我们执行以下操作:

  1. 要在磁盘上工作,请在系统的请求下单击ESC。

    从卡巴斯基博士救援磁盘推出下载

  2. 我们选择键盘上的箭头,然后按Enter键。

    使用Kaspersky Rescue磁盘下载计算机时选择语言

  3. 接下来,还有箭头,选择“图形模式”,然后再次按Enter键。

    使用Kaspersky Rescue磁盘引导计算机时启用图形模式

  4. 我们通过在左下方设置两个坦克并按“接受”来接受许可协议。

    使用Kaspersky Rescue磁盘引导计算机时采用许可协议

  5. 我们正在等待完成初始化。

    使用卡巴斯基救援磁盘下载计算机时应用程序的初始化

  6. 要启动扫描,请单击“开始检查”按钮。

    使用卡巴斯基救援磁盘运行系统扫描

  7. 扫描完成后,程序将显示结果窗口。仔细检查标签哪些物体被标记为可疑。我们对那些不在系统文件夹中(系统磁盘上的Windows目录中的子文件夹)感兴趣。它可以是用户目录,临时文件夹(“temp”)甚至是桌面。对于此类对象,请选择“删除”操作,然后单击“继续”。

    使用卡巴斯基救援磁盘删除恶意程序

  8. 接下来,将出现一个对话框,按下按钮“固化并运行扩展扫描”。

    使用卡巴斯基救援盘进行扩展扫描的处理和发射

  9. 在下次检查周期之后,如果需要,请重复删除对象的过程。

    使用卡巴斯基救援磁盘重复的病毒拆卸

  10. 打开“开始”菜单,然后选择“退出”。

    完成软件卡巴斯基救援磁盘

  11. 单击“关闭”按钮。

    在Kaspersky Rescue Disk完成后关闭计算机

  12. 我们将引导从硬盘配置到BIOS并尝试启动系统。也许磁盘检查将开始。在这种情况下,等待其结束。

Windows Unlocker实用程序

如果标准扫描和处理没有导致所需的结果,则可以使用Windows Unlocker实用程序,这是卡巴斯基救援磁盘分布的一部分。

  1. 传递下载和初始化的过程后,单击程序窗口中的实用程序链接。

    使用Kaspersky Rescue Disk转到推出Windows Unlocker实用程序

  2. 双击运行Windows解锁器。

    使用卡巴斯基救援磁盘运行Windows Unlocker实用程序

  3. 仔细阅读以红色分配的警告,之后我们点击“开始检查”。

    在卡巴斯基救援磁盘磁盘上使用Windows Unlocker实用程序运行系统检查

  4. 实用程序完成后,该实用程序将显示文件系统和注册表中更改的建议列表。单击确定。

    使用Windows Unlocker实用程序在文件系统和注册表中的应用

  5. 接下来,系统将建议保存注册表的备份。默认情况下的路径假(不要更改任何内容),让文件的名称单击“打开”。

    使用Windows Unlocker实用程序创建备份系统注册表

    此文件可以在KRD2018_DATA文件夹中的系统磁盘上找到。

    使用Kaspersky Reskue磁盘的数据验证数据文件夹

  6. 该实用程序将执行必要的操作,然后关闭机器并从硬盘启动(见上文)。

    使用Windows Unlocker实用程序完成系统检查

方法2:从浏览器中删除阻止

这些建议旨在将浏览器解锁浏览器在MIA病毒的攻击时。在这种情况下处理,有必要在两个阶段生产 - 设置系统参数和从恶意文件中清洁。

第1步:设置

  1. 首先,我们完全关闭互联网。如果需要,请断开网络电缆。
  2. 现在我们需要打开网络管理和共享访问权限。在所有版本的Windows中,方案将是类似的。按Win + R和打开的窗口,写一个团队

    Control.exe / name Microsoft.NetworkAndsharingCenter

    单击确定。

    切换到网络管理中心并从运行菜单共享访问权限

  3. 我们按照“更改适配器设置”链接。

    转到从网络管理中心更改适配器参数并在Windows 7中共享访问权限

  4. 我们发现与其锻炼的连接,通过PCM单击它并转到属性。

    切换到Windows 7中的连接属性

  5. 在“网络”选项卡上,选择“TCP / IPv4”的标题中的组件,再次转到“属性”。

    在Windows 7中转换到Internet协议属性

  6. 如果某些值写入“首选DNS服务器”字段中,则我记得(写)它并切换到IP地址和DNS的自动接收。单击确定。

    配置Internet协议属性版本4 -TCP-IPv4

  7. 接下来,打开位于的主机文件

    C:\ Windows \ System32 \ Drivers \等

    阅读更多:在Windows 10中更改主机文件

    主机设置在Windows 7中的文件位置

  8. 我们正在寻找并删除我们之前录制的IP地址的字符串。

    在Windows 7中从主机文件中删除不必要的行

  9. 使用运行窗口(win + r)运行“命令行”,并将命令输入到其中

    CMD。

    从Windows 7中运行的行运行控制台

    在这里,我们开了一个字符串

    ipconfig / flushdns。

    单击“输入”。

    清洁Kesha DNS在Windows 7中可比

    通过此操作,我们清除了DNS缓存。

  10. 接下来,清洁cookie和浏览器缓存。对于此过程,最好使用CCleaner程序。

    阅读更多:如何使用ccleaner

  11. 现在您需要更改浏览器的起始页面。

    阅读更多:如何更改Google Chrome,Firefox,Opera中的起始页面,即

  12. 最后阶段 - 设置快捷方式的属性。

    转换到Windows 7中浏览器标签Opera的属性

    在这里,您需要注意“对象”字段。除了可执行浏览器文件的路径之外,它不应该有任何内容。一切都被过多擦除。不要忘记这种方式应该在报价中留下囚犯。

    在Windows 7中设置Opera浏览器标签的属性

执行所有操作后,您可以移动到下一步。

第2步:删除恶意程序

要删除阻止浏览器的病毒,您可以使用特殊实用程序或手动执行所有操作。

阅读更多:战斗广告病毒

我们不会产生扫描和可能的系统实用程序旨在打击恶意程序的系统。您还可以重复第一个方法中描述的操作。

阅读更多:战斗计算机病毒

为了在这种情况下少频繁,还可以最大限度地减少由攻击造成的损坏,阅读下面的链接上的文章。

另请参阅:如何保护计算机免受病毒

结论

如您所见,来自MIA病毒的计算机的处理不能称为简单。即使有必要的工具和知识,始终存在丢失数据或剥夺性能系统的风险。这就是为什么你应该在访问未验证的资源时尽可能关注,特别是在从中下载文件时。安装的防病毒将有助于避免许多麻烦,但用户的主要武器是纪律和谨慎的。

阅读更多