Как да премахнете Нок

Как да премахнете Нок

  • Интернет е много бавен работа във всички браузъри - отваряне на страниците в продължение на няколко минути.
  • на съобщение, че "Ростелеком канали са претоварени." Отново, за избавление, с молба да изпратят платен SMS;
  • страници, базирани на Cromium браузъри обикновено не се отварят (Yandex браузър, Google Chrome, Нихром, и т.н.)
  • Понякога, вместо на целевата страница се отваря изходния код на сайта (набор от букви на бял фон).

    Как да се заразиш

    След като компютър - жертвата, троянецът създава в директорията Windows \ System32 файл - с DLL библиотека разширение в която се помещава в тялото на вируса. Тази библиотека се зарежда със системата виси в паметта, скачане от един процес на друг. Антивирусният софтуер не е открит, така че трябва ръчно да премахнете. <>В процеса на договаряне на вируса чрез регистър се регистрира със стартирането на следните места

    [\ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] LoadAppInit_DLLs '=' 00000001 '

    [\ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] AppInit_DLLs "=" \% NAME% .dll файл "

    Следваща септична система принуден рестартирания. В този процес, вирусът се свързва

    Как да го изтриете

    Процесът на отстраняване е проста, най-важното, за да направим всичко внимателно.

  • Натиснете Start - Run, а след това се опитва да управлява регентство;
  • Отидете в раздел на системния регистър HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows облик и настройка AppInit_DLLs;
  • Трябва да има регистриран файлово разширение на DLL, чието име има 7 букви (името произволно генериран на базата на серийния номер на твърдия диск);
  • Google за името на файла. Мачове не трябва да бъде. Дори и да няма - в темите за вируси.
  • Изтриване на запис на файла, след като си спомни името му. (Премахнете само трябва да се ценят, но не и възможност);
  • Рестартирането на компютъра;
  • Отидете в папката Windows \ System32 и за съответния файл изглежда;
  • Отстранете я. Радваме се на гладкото функциониране на интернет.

    Ако имате система за 64-битов

  • Отворете Start - Run, а след това се опитва да управлява SystemRoot%% \ SysWOW64 \ regedit.exe
  • всичко се повтаря по-горе, че
  • Наличието на проверката за вируси е необходимо, тъй като директорията C: \ Windows \ SysWOW64

    чуруликане