Yandex می نویسد: "درخواست ها به نظر می آیند"

اگر شما با این واقعیت که Yandex کار نمی کند، و به جای نمایش یک صفحه استاندارد، می گوید: "اوه ... درخواست های دریافت شده از آدرس شما شبیه به دستگاه های خودکار است" و درخواست می کند برای وارد کردن یک شماره تلفن به منظور ادامه جستجو - اول از همه، اعتقاد ندارند: فقط یک راهکار ناخودآگاه برای به دست آوردن پول خود با استفاده از نرم افزارهای مخرب است.

در این مقاله به بررسی نحوه خلاص شدن از این پیام و بازگشت به صفحه ی معمولی Yandex خواهیم پرداخت.

این چیست و چرا یانداکس چنین می نویسد؟

اول از همه، صفحه ای که می بینید، در واقع یک سایت Yandex نیست، فقط با استفاده از همان طراحی برای گمراه کردن شما. یعنی جوهر ویروس این است که هنگام درخواست سایت های محبوب (در مورد ما، یانکس)، این صفحه واقعی را نمایش نمی دهد، بلکه شما را به یک وب سایت فیشینگ جعلی منتقل می کند. هنگامی که همکلاسی ها و سایر شبکه های اجتماعی باز نمی شوند چیزی شبیه اتفاق می افتد و از شما خواسته می شود که اس ام اس ارسال کنید یا شماره تلفن خود را وارد کنید.

درخواست ها از آدرس IP شما مشابه موارد اتوماتیک هستند.

چگونه به رفع صفحه اوه در Yandex

و اکنون چگونگی رفع این وضعیت و حذف ویروس. این روش بسیار شبیه به آنچه که من در مقاله ذکر کرده ام، سایت ها و صفحات باز نیست، اما اسکایپ کار می کند.

بنابراین، اگر Yandex می نویسد اوه، پس ما انجام می دهیم:

  1. شروع ویرایشگر رجیستری، که بر روی دکمه Win + R کلیک کنید و دستور را وارد کنید regedit
  2. شاخه رجیستری را باز کنید HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
  3. توجه داشته باشید به پارامتر AppInit_DLLs و مقدار آن - راست کلیک بر روی آن، را انتخاب کنید "تغییر"، حذف مسیر به DLL مشخص شده در آن وجود دارد. محل فایل را به خاطر بسپارید تا بعدا آن را حذف کنید.
  4. برنامه Task Scheduler ویندوز را باز کنید و وظایف فعال را در کتابخانه زمانبندی مشاهده کنید - در میان دیگران، باید یک مورد را وارد کنید که برخی از فایل exe را با همان مکان به عنوان کتابخانه در AppInit_DLLs شروع می کند. این کار را حذف کنید
  5. کامپیوتر خود را مجددا راه اندازی کنید، بهتر در حالت ایمن.
  6. دو فایل را در محل ویروس حذف کنید - DLL و فایل Exe از وظیفه.

پس از این، شما می توانید کامپیوتر خود را در حال حاضر در حالت عادی راه اندازی مجدد و، به احتمال زیاد، اگر شما سعی می کنید برای باز کردن Yandex در مرورگر، با موفقیت باز خواهد شد.

راه دیگر این است که با کمک ابزار AVZ antivirus.

این گزینه، به طور کلی، یک تکرار قبلی را تکرار می کند، اما شاید برای کسی راحت تر و واضح تر باشد. برای انجام این کار، ما نیاز به یک ابزار ضد ویروس رایگان AVZ، که شما می توانید به صورت رایگان از اینجا دانلود کنید: //z-oleg.com/secur/avz/download.php

پس از دانلود، آن را از آرشیو باز کنید، آن را اجرا کنید، و در منوی اصلی روی «پرونده» کلیک کنید - «تحقیقات سیستم». پس از آن، روی دکمه «شروع» کلیک کنید؛ لازم نیست هر تنظیمات را تغییر دهید (تنها چیزی که باید مشخص کنید کجا برای ذخیره گزارش وجود دارد).

در گزارش نهایی، پس از بررسی، بخش "Autostart" را پیدا کنید و فایل DLL را در توضیحات آن پیدا کنید HKEY_LOCAL_ماشین SOFTWARE مایکروسافت ویندوز NT CurrentVersion ویندوز AppInit_DLL ها از این نقطه باید نام پرونده را کپی کنید.

DLL تروجان در گزارش AVZ

سپس به گزارش Task Scheduler Task ها مراجعه کنید و فایل exe را که در همان فولدر همان DLL از پاراگراف قبلی قرار دارد پیدا کنید.

پس از آن، در AVZ، «فایل» - «اجرای اسکریپت» را انتخاب کرده و اسکریپت را به صورت زیر اجرا کنید:

شروع حذفFile ('مسیر به DLL از اولین مورد')؛ DeleteFile ('مسیر به EXE از مورد دوم')؛ ExecuteSysClean؛ RebootWindows (درست)؛ پایان

پس از اجرای این اسکریپت، کامپیوتر به طور خودکار راه اندازی مجدد و هنگامی که شما شروع به یندکس، پیام "اوه" دیگر ظاهر نمی شود.

اگر آموزش کمک کرد، لطفا با استفاده از دکمه های شبکه اجتماعی زیر آن را با دیگران به اشتراک بگذارید.