Se sì in u casu di u fattu chì Yandex ùn funziona micca, è, invece di visualizzare una pagina standard, dice, "Oh ... Richieste ricevute da u vostru indirizzu sò simili à quelle automatiche" è chiede di inserisce un numeru di telefonu per cuntinuà a ricerca - prima di tutti, ùn credite: ghjustu à un altru modu di u scammer per ottene u vostru soldu usando un software maligno.
In questu articulu vedemu cume sbarazzallu di stu missaghju è ritornà a pagina Yandex normale.
Cosa hè e perchè Yandex scrive accussì?
Prima di tutti, a pagina chì vede ùn hè micca affittu un situ Yandex, ghjustu aduprà u listessu cuncepimentu per sbaglià. Hè l'essenza di u virus hè chì quandu dumandate siti popolari (in u nostru casu, Yandex), ùn mostra micca a pagina vera, ma vi porta a un situ di phishing falso. Qualcosa simile accade quandu i cumpagni di classe è altre reti sociali ùn aprenu micca è vi dumandate à inviare SMS o inserite u vostru numaru di telefono.
Richieste da u vostru indirizzu IP sò simili à quelle automatiche.
Cumu riparà a pagina Oh di Yandex
È oghji cum'è di risolve questa situazione è caccià u virus. U metudu hè assai simule à quellu chì aghju descrittu in l'articolo Siti è pagine ùn aprono micca, ma Skype funziona.
Allora, se Yandex scrive Oh, allora facemu u seguitu:
- Start l'editor di u registru, per chì cliccate nantu à i tasti Win + R è inserisci u comando regedit.
- Aprite u ramo di registru SOFTWARE HKEY_LOCAL_MACHINE Microsoft Windows NT CurrentVersion Windows
- Fate attenzione à u parametru AppInit_DLLs è u so valore - fate un clic destro nantu ad elli, sceglite "Modify", rimuete u percorso per a DLL specificatu quì. Ricordate a situazione di u schedariu per cancellarlo dopu.
- Apri u Windows Task Scheduler è visualizeghja i task attivi in a Biblioteca di schedariu - trà altri, ci vò à fà apparisce un articulu chì principia un file exe cù a listessa ubicazione cum'è a biblioteca in AppInit_DLLs. Eliminà sta attività.
- Rinviate u vostru computer, megliu in modalità sicura.
- Eliminà i dui file in u situ di u virus - a DLL è u schedariu Exe da a missione.
Dopu, pudete riavvià u vostru computer in u mode normale è, assai probabile, se pruvate à aprite Yandex in u navigatore, si aprirà cù successu.
Un altru modu hè cù l'aiutu di l'utilità di antivirus AVZ.
Questu opzione, in generale, ripete u precedente, ma, forse, sarà più pratice è chjaru per qualchissia. Per fà quessa, avemu bisognu di una utilleria antivirus gratuita AVZ, chì pudete scaricà gratuitamente da quì: //z-oleg.com/secur/avz/download.php
Dopu avè scaricatu, sfilgatu da l'archiu, esegui u, in u menù principalu cliccate "File" - "System Research". Dopu, cliccate nantu à u pulsante "Avvia", ùn avete micca bisognu à cambià alcuna impostazione (l'unica cosa chì dà bisognu di specificà un luogo per salvà u rapportu).
In u bilanciu finale, dopu avè esaminatu, truvà a sezione "Autostart" è truvà u file DLL, in a descrizzione di a quale hè indicatu HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows AppInit_DLLs Da quì puntu deve ricordà (copia) u nome di u schedariu.
Malware DLL in AVZ report
Poi cerca in u "Scheduler Tasks" rapporto è truvà u file exe chì si trova in a stessa cartella cum'è a DLL da u paragrafo precedente.
Dopu à quì, in AVZ, selezziunu "File" - "Run script" e esegui u script seguitu:
principia DeleteFile ('u parcorsu à a DLL da u primu articulu'); DeleteFile ('path to EXE from the second item'); ExecuteSysClean; RebootWindows (vera); fine.
Dopu avè eseguitu quellu script, u computer ripartirà automaticamente è quandu si metti in Yandex, u missaghju “Oh” ùn sarà più apparutu.
Se l'istruzione hà aiutatu, spartite cun altre persone usando i pulsanti di e social network in seguitu.