Yandex escriu oh "les peticions semblen automàtiques"

Si us trobeu davant del fet que Yandex no funciona, i en comptes de mostrar una pàgina estàndard, diu: "Oh ... les sol·licituds rebudes de la vostra adreça són similars a les automàtiques" i demana que introduïu un número de telèfon per continuar la cerca. només la manera d’un altre estafador d’obtenir els vostres diners mitjançant l’ús de programari maliciós.

En aquest article analitzarem com desfer-se d’aquest missatge i tornar a la pàgina normal de Yandex.

Què és i per què Yandex escriu així?

En primer lloc, la pàgina que veieu no és en absolut un lloc de Yandex, sinó que utilitza el mateix disseny per enganyar-vos. És a dir l'essència del virus és que quan sol·liciteu llocs populars (en el nostre cas, Yandex), no mostra la pàgina real, sinó que us portarà a un lloc de phishing fals. Alguna cosa similar passa quan els companys de classe i altres xarxes socials no s'obren i també se us demana que envieu SMS o introduïu el vostre número de telèfon.

Les sol·licituds de la vostra adreça IP són similars a les de les vostres adreces automàtiques.

Com arreglar la pàgina Oh a Yandex

I ara com solucionar aquesta situació i eliminar el virus. El mètode és molt similar al que ja he descrit a l'article Els llocs i les pàgines no s'obren, però Skype funciona.

Per tant, si Yandex escriu Oh, llavors fem el següent:

  1. Inicieu l’editor del registre, pel qual feu clic als botons Win + R i introduïu l’ordre regedit
  2. Obriu la branca del registre HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
  3. Tingueu en compte el paràmetre AppInit_DLLs i el seu valor: feu-hi clic amb el botó dret del ratolí, seleccioneu "Canviar", elimineu el camí d'accés a la DLL que s'hi especifica. Recordeu la ubicació del fitxer per suprimir-lo més endavant.
  4. Obriu el programador de tasques de Windows i visualitzeu les tasques actives a la biblioteca de planificador; entre d'altres, hauria d'aparèixer un element que iniciï algun fitxer exe amb la mateixa ubicació que la biblioteca a AppInit_DLLs. Elimineu aquesta tasca.
  5. Reinicieu l’ordinador, millor en mode segur.
  6. Elimineu els dos fitxers de la ubicació del virus: la DLL i el fitxer Exe de la tasca.

Després d'això, podeu reiniciar l'equip ja en mode normal i, probablement, si intenteu obrir Yandex al navegador, s'obrirà correctament.

Una altra forma és amb l’ajut de l’utilitat antivirus AVZ.

Aquesta opció, en general, repeteix l'anterior, però, potser, serà més convenient i clar per a algú. Per fer-ho, necessitem una utilitat antivirus AVZ gratuïta, que podeu descarregar gratuïtament des d'aquí: //z-oleg.com/secur/avz/download.php

Després de descarregar-lo, descomprimiu-lo de l'arxiu, executeu-lo i, al menú principal, feu clic a "Fitxer" - "Investigació del sistema". Després d'això, feu clic al botó "Inici"; no cal que canvieu cap configuració (l'únic que necessitareu per especificar on desar l’informe).

A l’informe final, després d’examinar, trobeu la secció "Autostart" i trobeu el fitxer DLL en la descripció del qual s’indica HKEY_LOCAL_MÀQUINAPROGRAMARIMicrosoftWindows NTVersió actualWindows AppInit_DLL A partir d’aquest moment, haureu de recordar (copiar) el nom del fitxer.

Malware DLL en informe AVZ

A continuació, mireu l’informe "Tasques del planificador" i cerqueu el fitxer exe que es troba a la mateixa carpeta que la DLL de l’element anterior.

Després d'això, a AVZ, seleccioneu "Fitxer" - "Executar script" i executar l’escriptura de la manera següent:

begin DeleteFile ("el camí a la DLL des del primer element"); DeleteFile ("camí cap a EXE des del segon element"); ExecuteSysClean; RebootWindows (cert); final.

Després d’executar aquest script, l’ordinador es reiniciarà automàticament i quan inicieu Yandex, el missatge "Oh" ja no apareixerà.

Si la instrucció us va ajudar, compartiu-la amb altres usuaris mitjançant els botons de xarxes socials següents.