Ako ste suočeni sa činjenicom da Yandex ne radi, i umesto da prikazujete standardnu stranicu, piše: "Oh ... Zahtevi primljeni sa vaše adrese su slični automatskim" i traži da unesete broj telefona kako biste nastavili pretragu - pre svega, ne verujte: samo još jedan način da dobijete novac koristeći zlonamerni softver.
U ovom članku ćemo pogledati kako se riješiti ove poruke i vratiti normalnu Yandex stranicu.
Šta je to i zašto Yandex piše tako?
Prvo, stranica koju vidite nije uopšte Yandex stranica, samo koristeći isti dizajn da vas obmanu. Ie suština virusa je u tome što kada tražite popularne stranice (u našem slučaju Yandex), ona ne prikazuje pravu stranicu, već vas odvodi na lažnu phishing stranicu. Nešto slično se dešava kada se kolege i druge društvene mreže ne otvaraju i od vas se traži da pošaljete SMS ili unesete svoj broj telefona.
Zahtevi sa vaše IP adrese su slični automatskim.
Kako popraviti stranicu Oh na Yandexu
A sada kako popraviti ovu situaciju i ukloniti virus. Metoda je vrlo slična onoj koju sam već opisao u članku Sites i stranice se ne otvaraju, već Skype radi.
Dakle, ako Yandex piše Oh, onda radimo sledeće:
- Pokrenite uređivač registra, za koji kliknite na dugmad Win + R i unesite komandu regedit.
- Otvorite granu registra HKEY_LOCAL_MACHINE SOFTVER Microsoft Windows NT CurrentVersion Windows
- Obratite pažnju na parametar AppInit_DLLs i njegovu vrijednost - kliknite desnim klikom na njega, odaberite "Modify", uklonite put do tamo navedenog DLL-a. Zapamtite lokaciju datoteke da biste je kasnije izbrisali.
- Otvorite Windows Task Scheduler i pregledajte aktivne zadatke u biblioteci planera - između ostalog, trebalo bi da se pojavi stavka koja pokreće neku exe datoteku sa istom lokacijom kao i biblioteka u AppInit_DLL. Obrišite ovaj zadatak.
- Ponovo pokrenite računalo, bolje u sigurnom načinu rada.
- Obrišite dve datoteke na lokaciji virusa - DLL i Exe datoteku iz zadatka.
Nakon toga, možete ponovo pokrenuti računalo već u normalnom načinu rada i, najvjerojatnije, ako pokušate otvoriti Yandex u pregledniku, on će se uspješno otvoriti.
Drugi način je uz pomoć AVZ antivirusnog programa.
Ova opcija, generalno, ponavlja prethodnu, ali možda će biti zgodnija i jasnija nekome. Da biste to uradili, potreban nam je besplatan AVZ antivirusni program koji možete besplatno preuzeti ovde: //z-oleg.com/secur/avz/download.php
Nakon preuzimanja, raspakujte ga iz arhive, pokrenite ga, au glavnom meniju kliknite na "File" - "System Research". Nakon toga kliknite na dugme "Start", ne morate da menjate nijednu postavku (jedino što ćete morati da navedete gde da sačuvate izveštaj).
U završnom izvještaju, nakon pregleda, pronađite odjeljak "Autostart" i pronađite DLL datoteku, čiji je opis naveden HKEY_ tLOCAL_MAŠINASOFTVERMicrosoftWindows NT tCurrentVersion tWindows AppInit_DLL Od tog trenutka treba da zapamtite (kopirate) ime datoteke.
Malware DLL u AVZ izvještaju
Zatim potražite u izvještaju "Zadaci rasporeda" i pronađite exe datoteku koja se nalazi u istoj mapi kao i DLL iz prethodnog paragrafa.
Nakon toga, u AVZ-u, odaberite "File" - "Run script" i pokrenite skriptu na sljedeći način:
begin DeleteFile ('putanja do DLL-a iz prve stavke'); DeleteFile ('putanja do EXE iz druge stavke'); ExecuteSysClean; RebootWindows (true); kraj.
Nakon izvršavanja ove skripte, računalo će se automatski ponovo pokrenuti i kada pokrenete Yandex, poruka “Oh” više se neće pojaviti.
Ako je instrukcija pomogla, podijelite je s drugima koristeći gumbe za društveno umrežavanje u nastavku.