As jy gekonfronteer word met die feit dat Yandex nie werk nie, en in plaas van om 'n standaard bladsy te vertoon, sê dit: "O ... versoeke ontvang van jou adres is soortgelyk aan outomaties" en vra om 'n foonnommer in te voer om die soektog voort te gaan. Eerstens, glo nie: Net nog 'n scammer se manier om jou geld te kry deur kwaadwillige sagteware te gebruik.
In hierdie artikel sal ons kyk hoe om van hierdie boodskap ontslae te raak en die normale Yandex-bladsy terug te stuur.
Wat is dit en hoekom skryf Yandex so?
Eerstens, die bladsy wat jy sien is glad nie 'n Yandex-werf nie, net met dieselfde ontwerp om jou te mislei. dit wil sê Die essensie van die virus is dat wanneer u populêre webwerwe (in ons geval, Yandex) versoek, dit nie die regte bladsy vertoon nie, maar u na 'n phony-webwerf gaan. Iets soortgelyk gebeur wanneer klasmaats en ander sosiale netwerke nie oopgaan nie en u word ook gevra om SMS te stuur of u telefoonnommer in te voer.
Versoeke van u IP-adres is soortgelyk aan outomatiese.
Hoe om die bladsy reg te maak O op Yandex
En nou hoe om hierdie situasie op te los en die virus te verwyder. Die metode is baie soortgelyk aan die een wat ek reeds beskryf het in die artikel Sites en bladsye maak nie oop nie, maar Skype werk.
Dus, as Yandex Oh skryf, doen ons die volgende:
- Begin die registerredigeerder, waarvoor die Win + R knoppies klik en die opdrag inskryf regedit.
- Maak die registertak oop HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
- Gee aandag aan die parameter AppInit_DLLs en die waarde daarvan - regskliek daarop, kies "Verander", verwyder die pad na die DLL wat daar gespesifiseer word. Onthou die ligging van die lêer om dit later te verwyder.
- Open die Windows Task Scheduler en bekyk die aktiewe take in die Scheduler-biblioteek - onder andere moet daar 'n item verskyn wat sommige exe-lêers begin met dieselfde ligging as die biblioteek in AppInit_DLLs. Vee hierdie taak uit.
- Herbegin jou rekenaar, beter in die veilige modus.
- Verwyder die twee lêers in die plek van die virus - die DLL en die Exe-lêer van die taak.
Hierna kan jy jou rekenaar weer in die normale modus herlaai, en waarskynlik, as jy Yandex in die blaaier probeer oopmaak, sal dit suksesvol oopmaak.
Nog 'n manier is met behulp van AVZ antivirus nut.
Hierdie opsie herhaal in die algemeen die vorige een, maar miskien sal dit vir iemand meer gerieflik en duideliker wees. Om dit te kan doen, het ons 'n gratis AVZ antivirus program nodig, wat u hier gratis kan aflaai: //z-oleg.com/secur/avz/download.php
Na aflaai, pak dit uit die argief, hardloop dit, en klik in die hoofkieslys op "File" - "System Research". Klik daarna op die knoppie "Begin", jy hoef nie enige instellings te verander nie (die enigste ding wat jy moet spesifiseer waar om die verslag te stoor).
In die finale verslag, na die ondersoek, vind u die afdeling "Autostart" en vind die DLL-lêer, in die beskrywing waarvan aangedui word HKEY_LOCAL_Masjien SOFTWARE Microsoft Windows NT CurrentVersion Windows, AppInit_DLLs. Vanaf hierdie punt moet u die lêernaam onthou (kopieer).
Malware DLL in AVZ verslag
Kyk dan in die verslag 'Scheduler Take' en vind die exe-lêer wat in dieselfde gids as die DLL van die vorige item is.
Daarna, kies in AVZ 'File' - 'Run script' en voer die skrip soos volg uit:
Begin DeleteFile ('die pad na die DLL van die eerste item'); DeleteFile ('pad na EXE van die tweede item'); ExecuteSysClean; RebootWindows (true); einde.
Na die uitvoer van hierdie script, sal die rekenaar outomaties herlaai en wanneer u Yandex begin, sal die boodskap "Oh" nie meer verskyn nie.
As die instruksie gehelp het, deel dit asseblief met ander met behulp van die sosiale netwerkknoppies hieronder.