Krijimi i shpërndarjes suaj të instalimit nga imazhi i fabrikës WIM i laptopit. Lirimi i hapësirës së lirë në hard diskun tuaj: WIMBoot

28.12.2023

Informacion mbi kërcënimin

Emri i kërcënimit: Paketat e redaktuesit të imazheve

Skedari i ekzekutueshëm: uninstaller.exe

Lloji i kërcënimit: Adware

OS i prekur: Win32/Win64 (Windows XP, Vista/7, 8/8.1, Windows 10)

Shfletuesit e prekur:Google Chrome, Mozilla Firefox, Internet Explorer, Safari


Metoda e infektimit të Paketave të Editorit të Imazhit

instaluar në kompjuterin tuaj së bashku me programet falas. Kjo metodë mund të quhet "instalim grumbull". Programet falas ju ofrojnë të instaloni module shtesë (Paketat e Editorit të Imazheve). Nëse nuk e refuzoni ofertën, instalimi do të fillojë në sfond. Paketat e Editorit të Imazhit kopjon skedarët e tij në kompjuterin tuaj. Zakonisht ky është skedari uninstaller.exe. Ndonjëherë krijohet një çelës fillestar me emrin Paketat e Editorit të Imazhit dhe vlerën uninstaller.exe. Ju gjithashtu do të jeni në gjendje të gjeni kërcënimin në listën e proceseve të quajtur uninstaller.exe ose Paketat e Redaktuesit të Imazhit. Në dosjet C:\Program Files\ ose C:\ProgramData krijohet gjithashtu një dosje e quajtur Paketat e Editorit të Imazhit. Pas instalimit, Paketat e Redaktuesit të Imazheve fillojnë të shfaqin banderola promovuese dhe reklama pop-up në shfletues. Rekomandohet të hiqni menjëherë paketat e redaktuesit të imazhit. Nëse keni pyetje shtesë në lidhje me paketat e redaktuesit të imazhit, ju lutemi na kontaktoni. Ju mund të përdorni programet më poshtë për të hequr paketat e redaktuesit të imazheve nga shfletuesit tuaj.




Vëmë re se tani jeni në smartphone ose tablet, por kjo zgjidhje ju nevojitet në kompjuterin tuaj. Futni emailin tuaj më poshtë dhe ne do t'ju dërgojmë automatikisht një email me lidhjen e shkarkimit për Veglën e heqjes së paketave të redaktuesit të imazhit, në mënyrë që ta përdorni kur të ktheheni në kompjuterin tuaj.


Shërbimi ynë teknik mbështetja do të heqë paketat e redaktuesit të imazhit tani!

Kontaktoni ekipin tonë të mbështetjes teknike për një problem në lidhje me Paketat e Editorit të Imazheve. Përshkruani të gjitha rrethanat e infeksionit të Paketave të Editorit të Imazhit dhe pasojat e tij. Ekipi do t'ju ofrojë zgjidhje falas për këtë problem brenda pak orësh.


Përshkrimi i udhëzimeve për kërcënimin dhe heqjen e ofruar nga departamenti analitik i kompanisë Kalaja e Sigurisë.

Këtu mund të shkoni në:

Si të hiqni manualisht paketat e redaktuesit të imazhit

Problemi mund të zgjidhet manualisht duke fshirë skedarët, dosjet dhe çelësat e regjistrit që i përkasin kërcënimit të Paketave të Editorit të Imazhit. I dëmtuar Paketat e redaktuesit të imazheve skedarët dhe komponentët e sistemit mund të rikthehen nëse keni paketën e instalimit për sistemin tuaj operativ.

Për të hequr qafe paketat e redaktuesit të imazhit, duhet:

1. Ndaloni proceset e mëposhtme dhe fshini skedarët përkatës:

  • uninstaller.exe

Paralajmërim: Ju duhet vetëm të fshini skedarët me emrat dhe shtigjet e specifikuara këtu. Sistemi mund të përmbajë skedarë të dobishëm me të njëjtët emra. Ne ju rekomandojmë ta përdorni këtë për të zgjidhur problemin në mënyrë të sigurt.

2. Hiqni dosjet e mëposhtme me qëllim të keq:

  • C:\users\user\appdata\roaming\paketat e redaktuesit të imazheve\

3. Hiqni çelësat dhe vlerat e mëposhtme të regjistrit me qëllim të keq:

Paralajmërim: nëse specifikohet vlera e një çelësi regjistri, atëherë duhet të fshini vetëm vlerën dhe të mos prekni vetë çelësin. Ne rekomandojmë përdorimin për këto qëllime.

Çinstaloni paketat e redaktuesit të imazheve dhe programet e lidhura përmes Panelit të Kontrollit

Ne ju rekomandojmë që të ekzaminoni listën e programeve të instaluara dhe të kërkoni paketat e redaktuesit të imazhit, si dhe çdo program tjetër të dyshimtë ose të panjohur. Më poshtë janë udhëzimet për versione të ndryshme të Windows. Në disa raste, Paketat e Redaktuesit të Imazhit mbrohen nga një proces ose shërbim me qëllim të keq dhe ju pengon të çinstaloni vetë. Nëse Paketat e Editorit të Imazheve nuk janë çinstaluar ose jep një gabim që nuk keni të drejta të mjaftueshme për ta çinstaluar, kryeni hapat e mëposhtëm në Modaliteti i Sigurt ose Modaliteti i sigurt me ngarkimin e drejtuesve të rrjetit ose përdorni.


Windows 10

  • Klikoni në meny Filloni dhe zgjidhni Opsione.
  • Klikoni mbi artikullin Sistemi dhe zgjidhni Aplikacionet dhe veçoritë në listën në të majtë.
  • Gjej Paketat e redaktuesit të imazheve në listë dhe klikoni në butonin Fshije afër.
  • Konfirmoni duke shtypur butonin Fshije në dritaren e hapjes, nëse është e nevojshme.

Windows 8/8.1

  • Klikoni me të djathtën në këndin e poshtëm të majtë të ekranit (në modalitetin e desktopit).
  • Në menynë që hapet, zgjidhni Paneli i kontrollit.
  • Klikoni në lidhjen Çinstaloni një program Në kapitull Programet dhe komponentët.
  • Gjeni në listë Paketat e redaktuesit të imazheve dhe programe të tjera të dyshimta.
  • Klikoni butonin Fshije.
  • Prisni që procesi i çinstalimit të përfundojë.

Windows 7/Vista

  • Klikoni Filloni dhe zgjidhni Paneli i kontrollit.
  • Zgjidhni Programet dhe komponentët Dhe Çinstaloni një program.
  • Në listën e programeve të instaluara, gjeni Paketat e redaktuesit të imazheve.
  • Klikoni në butonin Fshije.

Windows XP

  • Klikoni Filloni.
  • Nga menyja, zgjidhni Paneli i kontrollit.
  • Zgjidhni Instaloni/Hiqni programet.
  • Gjej Paketat e redaktuesit të imazheve dhe programet përkatëse.
  • Klikoni në butonin Fshije.

Hiqni shtesat e Paketave të Editorit të Imazhit nga shfletuesit tuaj

Paketat e redaktuesit të imazheve në disa raste, instalon shtesa në shfletues. Ne rekomandojmë përdorimin e funksionit falas "Hiq shiritat e veglave" në seksionin "Vegla" të programit për të hequr paketat e redaktuesit të imazheve dhe shtesat përkatëse. Ne rekomandojmë gjithashtu që të kryeni një skanim të plotë të kompjuterit tuaj duke përdorur Wipersoft dhe Stronghold AntiMalware. Për të hequr manualisht shtesat nga shfletuesit tuaj, bëni sa më poshtë:

Internet Explorer

  • Hapni Internet Explorer dhe klikoni në ikonën e ingranazheve në këndin e sipërm të djathtë
  • Nga menyja rënëse zgjidhni Konfiguro shtesat
  • Zgjidhni një skedë Shiritat e veglave dhe shtesat.
  • Zgjidhni Paketat e redaktuesit të imazheve ose BHO të tjera të dyshuara.
  • Klikoni butonin Çaktivizo.

Paralajmërim: Ky udhëzim çaktivizon vetëm shtesën. Për të hequr plotësisht paketat e redaktuesit të imazhit, përdorni .

Google Chrome

  • Hapni Google Chrome.
  • Në shiritin e adresave, futni chrome://extensions/.
  • Në listën e shtesave të instaluara, gjeni Paketat e redaktuesit të imazheve dhe klikoni në ikonën e koshit pranë tij.
  • Konfirmo fshirjen Paketat e redaktuesit të imazheve.

Mozilla Firefox

  • Hapni Firefox-in.
  • Në shiritin e adresave, futni rreth: shtesave.
  • Klikoni në skedën Shtesat.
  • Në listën e shtesave të instaluara, gjeni Paketat e redaktuesit të imazheve.
  • Klikoni butonin Fshije pranë zgjerimit.

Mbroni kompjuterin dhe shfletuesit tuaj nga infeksioni

Adware si Paketat e Redaktuesit të Imazhit janë shumë të zakonshme dhe për fat të keq, shumica e programeve antivirus bëjnë një punë të dobët për të zbuluar kërcënime të tilla. Për t'u mbrojtur nga këto kërcënime, ne rekomandojmë përdorimin e tij, ai ka module aktive të mbrojtjes së kompjuterit dhe cilësimet e shfletuesit. Nuk bie ndesh me antiviruset e instaluar dhe siguron një shtresë shtesë mbrojtjeje kundër kërcënimeve të tilla si Paketat e Editorit të Imazheve.

Përshëndetje! Do të doja t'i bëja Vladimirit një pyetje.

Të gjithë pronarët e laptopëve e dinë se pajisja e tyre përmban disa ndarje të fshehura dhe qëllimi i njërës prej tyre është të ruajë imazhin e fabrikës së Windows 8.1 në një skedar të veçantë WIM. Nëse Windows 8.1 ynë funksionon me keqfunksionime të rëndësishme, atëherë e kthejmë laptopin në gjendjen e tij origjinale të ruajtjes, domethënë, ekzekutojmë programin e rivendosjes së fabrikës të integruar në laptop dhe Windows 8.1 i ri vendoset në disk (C:). Nëse programi për të rivendosur cilësimet e fabrikës (RECOVERY) nuk funksionon, prapë mund të vendosni imazhin e fabrikës WIM nga një ndarje e fshehur në disk (C:) në mënyra të ndryshme, për shembull, duke përdorur mjetin DISM ose WinNTSetup3 (e gjithë kjo është shkruar në), por tani vij te vetë pyetja, e cila tingëllon kështu. Si mund të bëni shpërndarjen tuaj të instalimit nga një imazh i fabrikës WIM i një laptopi, domethënë, si të integroni një skedar WIM të fabrikës nga një ndarje e fshehur e një laptopi në një shpërndarje Windows 8.1 ose Windows 10 dhe të instaloni Windows 8.1 të fabrikës si një sistem të rregullt jo vetëm në laptopin tuaj, por dhe në ndonjë kompjuter tjetër?

Pershendetje te gjitheve! Lexuesi ynë e bëri pyetjen e tij në mënyrë të detajuar dhe të qartë, kështu që unë sugjeroj që të shkojmë direkt në temë.

Në artikullin e sotëm, unë do t'ju tregoj se si mund të krijoni shpërndarjen tuaj të instalimit nga një imazh i fabrikës WIM i një laptopi. Ne do të eksportojmë imazhin origjinal të fabrikës install.wim nga ndarja e fshehur e laptopit në imazhin ISO të instalimit të shpërndarjes Windows 8.1 dhe më pas do ta instalojmë sistemin në laptopin tonë. Ne do të përdorim shërbimet DISM dhe UltraISO.

Kështu, për shembull, le të marrim një laptop Lenovo me UEFI BIOS dhe Windows 8.1 të parainstaluar.

Faza nr. 1. Konvertimi i imazhit të fabrikës install.wim në formatin e ri të imazhit të diskut install.esd (një alternativë ndaj skedarit WIM) i zhvilluar nga Microsoft për vendosjen e versioneve më të fundit të sistemeve të tij operative, veçanërisht Windows 8.1

Menaxhimi i diskut të laptopit.


Para së gjithash, le t'i caktojmë një shkronjë disku ndarjes së shtatë të fshehtë të RIKOHËSIMIT.

Drejtoni vijën e komandës si administrator

Futni komandat:

diskpart

lis vol (listoni të gjitha ndarjet e diskut të ngurtë)

sel vol 6 (ne shohim se Vëllimi 6 është seksion i fshehur pa shkronjëRIKURTIMI. Duke përdorur këtë komandë ne zgjedhim Vëllimin 6)

cakto shkronjën=M (me këtë komandë caktojmë T Shkronja e gjashtë e makinës M:)

dalje (dalja nga pjesa e diskut)

M: (me këtë komandë hyjmë në seksionin M:)

attrib /s /d (kjo komandë shfaq atributet e të gjithë skedarëve dhe shtigjet e plota drejt skedarëve të vendosur në direktorinë aktuale M: ​​(duke përfshirë të gjithë skedarët në nëndrejtori) dhe atributet e të gjitha nëndirektorive). Shohim se nëndirektorisë "Fabrika", në të cilën ndodhet imazhi i fabrikës WIM (install.wim), i janë caktuar atributet e mëposhtme: S "sistemi", H "i fshehur", R "vetëm për lexim" dhe për punë të mëtejshme ne duhet t'i heqim këto atribute.

Shënim: Skedari install.wim është një format i zakonshëm i imazhit të diskut i zhvilluar nga Microsoft për të vendosur versionet më të fundit të sistemeve operative të tij Windows 8.1, 10 përdoren nga prodhuesit e laptopëve për të ruajtur imazhin e fabrikës së Windows 8, 8.1.

cd OKRBackup\Factory (me këtë komandë hyjmë në nëndirektorinë M:\OKRBackup\Factory)

attrib -s -h -r /s /d (hiqni atributet: S "system", H "i fshehur", R "vetëm për lexim" nga të gjithë skedarët në drejtorinë aktuale M:\OKRBackup\Factory).

Shënim: Nëse nuk i hiqni atributet, një nga komandat e mëposhtme mund të dështojë.

shkruani komandën e mëposhtme:

attrib /s /d (me këtë komandë kontrollojmë nëse atributet janë hequr nga të gjithë skedarët që na duhen).

Ne shohim që të gjitha atributet janë hequr.

Tani mund të shohim edhe skedarin tonë install.wim në ndarjen e fshehur M:, për ta bërë këtë, hapni Windows Explorer dhe futni ndarjen M:

Skedari i cilësimeve të fabrikës install.wim ndodhet në dosjen: OKRBackup\Fabrika\

Kthehuni në dritaren e linjës së komandës dhe shkruani komandën e mëposhtme:

C: (dal nga drejtoria M:\OKRBackup\Factory)

DISM /Get-WimInfo /WimFile:M:\OKRBackup\Factory\install.wim(me këtë komandë zbulojmë indeksin e imazhit install.wim që ndodhet në M:\OKRBackup\Factory\install.wim . Në imazhin e fabrikës WIMMund të ketë disa imazhe të sistemit operativ dhe secila ka indeksin e vet, zakonisht quhet imazhi i rikuperimit të fabrikës Imazhi PBR (Rivendosja e butonit me shtypje) , në rastin tonë kërkohet vetëm një imazh dhe ai ka Indeksi: 1.

Skuadra tjetër është e fundit. Me këtë ekip ne konvertoni skedarin install.wim të fabrikës në skedarin install.esd, pasi të gjitha shpërndarjet e Windows 8.1 të postuara në faqen e Microsoft-it kanë një skedar install.esd - një format i ri imazhi i diskut (një alternativë ndaj skedarit WIM) i zhvilluar nga Microsoft për vendosjen e versioneve më të fundit të sistemeve të tij operative, veçanërisht Windows 8.1.

DISM /Export-Image /SourceImageFile:M:\OKRBackup\Factory\install.wim /SourceIndex:1 /DestinationImageFile:D:\install.esd /Compress:recovery

Ku M:\OKRBackup\Factory\install.wim- vendndodhja e instalimit të imazhit të fabrikës.wim

Indeksi: 1- indeksi i imazhit të fabrikës.

D:\install.esd- tregon vendndodhjen ku ruhet skedari i konvertuar install.esd, në diskun D:.

Eksporti i imazhit 100%.

Prisni shprehjen "Operacioni përfundoi me sukses"

Skedari install.esd ndodhet në disk (D:) dhe peshon 7 GB

Faza nr. 2. Zëvendësimi i skedarit origjinal install.esd në shpërndarjen e Windows 8.1 në skedarin që kemi krijuar. Mund të përdoret Programi UltraISO

Miqtë, para së gjithash, shkarkoni atë nga faqja zyrtare e Microsoft. Do të shkarkoj imazhin ISO 64 bit të Windows 8.1 me një gjuhë të vetme dhe do ta ruaj në disqe (D:).

Atëherë na duhet një program Ultra ISO.

Në dritaren kryesore të programit zgjidhni:

Skedari-->Hap

Në dritaren e eksploruesit që hapet, gjeni në disk (D:) Imazhi ISO i Windows 8.1 Single Language 64bit, zgjidhni atë me miun e majtë dhe klikoni"Hap"

Shkoni te dosja "burimet" duke klikuar dy herë me miun e majtë.

Gjeni skedarin install.esd dhe fshijeni atë.

Në fund të dritares së programit gjejmë diskun (D:), përmbajtja e tij shfaqet në anën e djathtë të dritares, me miun e majtë tërhiqni skedarin install.esd në dosjen "sources".

Ne nuk e mbyllim ende dritaren kryesore të programit UltraISO.

Krijoni një skedar konfigurimi të lëshimit të Windows (EI.cfg).

Ky skedar është një skedar teksti i rregullt me ​​emrin EI dhe shtesën .cfg. Ky skedar duhet të krijohet dhe të kopjohet në shpërndarjen e Windows 8.1 dhe më pas nuk do të na duhet të fusim një çelës licence kur instalojmë Windows.

Krijoni një skedar teksti, hapeni dhe futni:

ruajeni skedarin si ei.cfg.

Do të krijoj një skedar ei.cfg direkt në desktopin tim.

Kthehemi në dritaren e programit UltraISO.

Në fund të dritares së programit gjejmë desktopin, përmbajtja e tij shfaqet në anën e djathtë të dritares, me miun e majtë tërhiqni skedarin ei.cfg në dosjen "sources".

Ka ardhur pjesa e fundit e krijimit të shpërndarjes suaj të instalimit nga imazhi i fabrikës WIM i laptopit.

Ne zgjedhim vendndodhjen për të ruajtur shpërndarjen tonë të instalimit të cilësimeve të fabrikës së laptopit UltraISO, unë do të zgjedh diskun (D:).

Programi sugjeron ta quani imazhin e ardhshëm ISO ESD-ISO, jam dakord.

Procesi i krijimit të një shpërndarjeje.

Shpërndarja juaj e instalimit të cilësimeve të fabrikës është krijuar dhe ndodhet në diskun (D:) të laptopit.

Faza nr. 3. Krijimi i një USB flash drive bootable nga shpërndarja e cilësimeve të fabrikës së laptopit që kemi krijuar

Megjithëse shpërndarja e instalimit peshon 8 GB, mund të krijoni lehtësisht një flash drive universal bootable prej tij, me të cilin mund të instaloni Windows 8.1 të fabrikës në një laptop me ndërfaqen UEFI të aktivizuar ose në një kompjuter të rregullt me ​​një BIOS të thjeshtë.

Ne përdorim një program të njohur.

Në dritaren kryesore të programit, kontrolloni kutinë "Formatoni automatikisht me FBinst" dhe kontrolloni kutinë FAT32.

Kontrolloni kutinë pranë "Vista/7/8/Server 2008/2012 bazuar ISO" dhe klikoni në butonin e eksploruesit në të djathtë.

Në dritaren e eksploruesit që hapet, gjeni dhe zgjidhni imazhin ESD-ISO ISO me miun e majtë dhe klikoni Hap.

Ne pajtohemi që të gjitha të dhënat në flash drive do të fshihen. Po.

Fillon procesi i krijimit të një USB flash drive bootable.

Dhe përfundon me sukses.

E rëndësishme të dihet: Një lexues i vëmendshëm mund të pyesë, si mundi programi WinSetupFromUSB të vendoste një skedar ESD-ISO.iso 8 GB në një flash drive të formatuar në sistemin e skedarëve FAT32, pasi sistemi i skedarëve FAT32 ka një kufi të madhësisë së skedarit 4 GB?

Përgjigju. Programi thjesht e ndan skedarin në dy pjesë: ESD-ISO.iso.001 dhe ESD-ISO.iso.002, nëse shkoni te flash drive, mund ta shihni këtë. Ndoshta ky është vetëm versioni më i fundit i programit WinSetupFromUSB 1.6.

Faza nr. 4. Instalimi i Windows 8.1 nga shpërndarja juaj e instalimit e krijuar nga një imazh i fabrikës WIM

Duke parë përpara, do të them që fillimi i instalimit i ngjan një instalimi të rregullt të Windows dhe fundi i instalimit nuk ndryshon nga procesi i kthimit në cilësimet e fabrikës.

Ne nisim një laptop me UEFI ose BIOS të rregullt nga flash drive që krijuam.

Instaloni.

Custom: vetëm instalimi i Windows (për përdoruesit e avancuar).

Unë jam duke instaluar sistemin operativ në një SSD të ri dhe nuk do të krijoj ndarje në të.

Procesi i instalimit fillon.

Miq, pasi krijuam shpërndarjen e instalimit nga imazhi i fabrikës WIM i një laptopi Lenovo, atëherë në fazën përfundimtare të instalimit të sistemit shohim një dritare të tillë. Mund të zgjidhni të mos krijoni një llogari Lenovo ID.

Le të gjejmë një emër për kompjuterin tonë.

Windows 8.1 nuk na spiunon, ndryshe nga disa, kështu që ju mund të përdorni cilësimet standarde.

Nëse nuk keni një llogari të Microsoft, zgjidhni "Krijo një llogari të re"

Nëse nuk dëshironi të krijoni një llogari të Microsoft tani, zgjidhni "Identifikohu pa një llogari Microsoft"

Dilni me një emër të llogarisë lokale dhe klikoni "Finish"

Ju mund të përmirësoni në Windows 10 tani, ose mund ta përmirësoni më vonë.

Shkarkoni Windows 10 në sfond ose bëjeni më vonë.

Windows 8.1 i fabrikës është i ngarkuar.

Në fund të artikullit, dëshiroj të vërej se nëse shpenzoni pak nga koha juaj dhe krijoni një shpërndarje të tillë instalimi të cilësimeve të fabrikës së laptopit tuaj, atëherë mund ta përdorni për të rivendosur Windows 8.1 të fabrikës në rrethanat më të pafavorshme , për shembull, të gjitha ndarjet në hard diskun e laptopit (duke përfshirë dhe të fshehura) fshihen. Përveç kësaj, mund të rivendosni cilësimet e fabrikës në laptopin e mikut tuaj nëse ai ka një laptop nga i njëjti prodhues dhe ai ka humbur (ose nuk ka krijuar) disqet e rikuperimit dhe ka fshirë ndarjen e fshehur me cilësimet e fabrikës. Sigurisht, me ndihmën e një shpërndarjeje të tillë mund të rivendosni një laptop nga një prodhues tjetër, por mbani në mend se i gjithë softueri i pronarit të fabrikës dhe drejtuesit nga prodhuesi juaj do të instalohen në laptopin e dikujt tjetër dhe në shumicën e rasteve nuk do të funksionojnë siç duhet. .

konkluzioni

Miq, ndonjëherë ndodh që një prodhues laptop ndan një skedar WIM me cilësimet e fabrikës në disa skedarë SWM, duket kështu

DISM /Get-WimInfo /WimFile:M:\OKRBackup\Factory\install.swm(me këtë komandë zbulojmë indeksin e imazhit install.wim që ndodhet në M:\OKRBackup\Factory\install.wim dhe nëse indeksi i imazhit të fabrikës është Indeksi: 1, pastaj më pas komanda për të kthyer një grup skedarësh SWM të fabrikës në skedarin install.esd (në rastin tonë, për dosjen M:\OKRBackup\Factory me një grup skedarësh SWM të fabrikës) do të duket kështu:

DISM /Export-Image /SourceImageFile:M:\OKRBackup\Factory\install.swm /swmfile:M:\OKRBackup\Factory\*.swm /SourceIndex:1 /DestinationImageFile:D:\install.esd /Compress:

image.exe është një nga kërcënimet më shkatërruese dhe kjo për shkak se nuk funksionon siç duhet. Studiuesit që punojnë në www..exe enkriptojnë një numër të madh skedarësh që u përkasin lojërave të ndryshme, kështu që nëse ndodh që nuk mund të hapni dokumente, foto dhe lojëra, ka shumë të ngjarë që image.exe të ketë arritur të hyjë në sistemin tuaj. Shumë raste përfundojnë me viktimat që humbasin dosjet e tyre, duke përfshirë dokumente, video, muzikë dhe skedarë imazhesh dhe arkiva gjithashtu. Duhet të jetë mjaft e qartë se një veçori e tillë mund të ketë rezultate shkatërruese, për të thënë të paktën. Gjëja e fundit që duhet të paguani është shpërblesa që krijuesi i ransomware-it me qëllim të keq dëshiron që ju të paguani. Përdoruesit që janë përballur me këtë infeksion besojnë se mënyra e vetme për ta hequr qafe atë është duke paguar fondet e nevojshme; Për të hequr këtë program keqdashës, përdorni udhëzimet e hollësishme të heqjes që ofrojmë më poshtë. Ne do t'ju tregojmë se si mund të rikuperoni skedarët pa paguar para në këtë artikull, kështu që unë do të vazhdoj ta lexoj.

Mos prisni që image.exe t'i lërë skedarët tuaj të paprekur nëse ndonjëherë hyn me sukses në kompjuterin tuaj, sepse është një nga ato infeksione ransomware që kërkojnë të marrin para nga përdoruesit. Për momentin, është e rëndësishme të kuptoni se si të dhëna të tilla mund të arrijnë përdoruesit, si mund t'ju ndihmojnë të shmangni aplikacionet e ransomware, kështu që herën tjetër. Për momentin, infeksioni nuk regjistron fjalëkalime dhe cookie të ruajtura në shfletues, por mund të regjistrojë faqet e internetit. Kjo për shkak se procedura e kriptimit kryhet në modalitetin e heshtur. Kjo do të thotë qartë se duhet të jeni shumë të kujdesshëm në lidhje me emailet tuaja, sepse mund të mos e dini kurrë se kur një email i tillë është në dosjen tuaj të spam-it, apo edhe në kutinë tuaj hyrëse. Natyrisht, ky kërcënim synon kryesisht skedarët që janë të rëndësishëm për ju. Me shumë mundësi ky emër është zgjedhur për këtë qëllim, ndaj nuk do t'ju shkonte ndërmend ta lidhni me një infeksion dhe ta hiqni atë. Kjo është e rëndësishme kur hiqni këtë infeksion, sepse skedari i tij i ekzekutueshëm është më i rëndësishmi. image.exe shtohet në fillim për të siguruar që infeksioni të jetë aktiv edhe nëse viktima rinis kompjuterin. Shkoni për të futur kodin e shkyçjes dm9jZWV1bWZyYWNhc3NhZG8= në fushën në fund të dritares. Ata nuk kanë shumë shpresë - nuk ka garanci se do të jetë e mundur të deshifrohen skedarët pa një çelës të veçantë deshifrimi. GetBackData! Ne nuk mund të premtojmë se as këto metoda alternative të rikuperimit të të dhënave do të funksionojnë. Vetëkuptohet që heqja e plotë e image.exe është kritike. Kryeni heqjen e tij të plotë duke ndjekur udhëzimet e detajuara më poshtë. Përdorni udhëzimet që ne paraqesim më poshtë për të hequr image.exe në të njëjtën kohë kur instalohet dhe funksionon në kompjuterin tuaj.

Siç e kemi përmendur tashmë, ransomware mund të përhapet edhe në internet përmes Exploit Kit. Aktivitete të tilla kërkojnë fuqi të madhe kompjuterike; Një mjet i tillë është i domosdoshëm për një sistem të përgjithshëm sigurie, sepse ai mund të zbulojë dhe heqë automatikisht të gjitha kërcënimet virtuale. Në këtë moment, shfletuesi juaj i vjetëruar ngarkon një faqe të tillë, kod me qëllim të keq në faqen e aktivizimit dhe mund të përdorë disa gabime të vjetra për të infektuar kompjuterin tuaj me këtë ransomware, për shembull. Por ransomware është instaluar për të përfshirë një adresë emaili që duhet të përdorni për të kontaktuar kriminelët kibernetikë dhe një numër identifikimi që përdoret për të identifikuar viktimën specifike dhe për të caktuar çelësin e duhur të deshifrimit. Skedari i dytë – “1 Si të blini Bitcoin.txt” – jep një udhëzues më të detajuar që i tregon viktimës se si të krijojë një llogari Bitcoin, të blejë një numër të caktuar Bitcoin dhe më pas t'i dërgojë ato në një adresë të caktuar Bitcoin. Për më tepër, nuk duhet të shkarkoni asnjë bashkëngjitje emaili që do t'ju dërgohet nga burime të panjohura. Për shkak se këto forma të ndryshme skedarësh me qëllim të keq mund të depërtojnë në kompjuterët e përdoruesve, përdoruesit gjithashtu duhet të kenë një aplikacion sigurie në kompjuterët e tyre 24/7.

Ka shumë infeksione rootkit dhe bootkit, por ai që keni në tuajin ka shumë të ngjarë të hiqet.Downloads.Foreshadow.a. Për të mos përmendur, një rritje në numrin e reklamave të tilla mund të shqetësojë përvojën e shfletimit të përdoruesit dhe të vështirësojë gjetjen e asaj që ju nevojitet. Është shumë e rëndësishme që ta largoni plotësisht; nëse jo, hiqni ato duke përdorur udhëzimet që gjenden në këtë artikull më poshtë. megjithatë, ky kërcënim mund të jetë shumë i ndryshëm. Në çdo rast, ka edhe një problem tjetër: së fundi, ekspertët e sigurisë thonë se do të ishte e zgjuar ta instaloni softuerin në kompjuterin tuaj. Nuk kemi gjetur ende një arsye pse, por kjo nuk do të thotë se nuk mund ta kryejë misionin e saj në raste të tjera. Nëse gjen një dosje të tillë, ai base64 kodon emrat e skedarëve specifikë dhe shton ".Encrypted with extension". Ju duhet ta vlerësoni këtë rrezik paraprakisht.

Përpara se të eliminoni skedarët përkatës nga sistemi juaj, është e rëndësishme që të përfundoni procesin përgjegjës për minierat. Ky shënim ju thotë të përdorni skedarin e instaluar image.exe.exe për të paguar dhe marrë kodin. Ne rekomandojmë përdorimin e një mjeti të automatizuar të heqjes/anti-malware dhe ka disa arsye për këtë. Nëse skedari është me qëllim të keq, aplikacioni anti-spyware do t'ju njoftojë menjëherë. Sido që të jetë, hapja e bashkëngjitjeve të panjohura mund të çojë lehtësisht në një infeksion image.exe, dhe për këtë arsye, nuk duhet të shkarkoni dhe hapni kurrë skedarë të dërguar nga dikush që nuk e njihni. Ne zbuluam gjithashtu se dy butona "Shiko skedarët e enkriptuar" dhe "Kam bërë një pagesë! Një buton tjetër është krijuar për të deshifruar skedarët pasi të keni bërë pagesën. Më pas, duhet të merrni një përgjigje në të cilën duhet të keni udhëzimet e pagesës. Ka më shumë gjasa që ju t'i humbni këto skedarë, dhe gjithashtu shumë para.

Shpresoj që informacioni të jetë i dobishëm!

Aplikacion

Instalimi i përditësimit: WinPE 5.0 --> WinPE 5.1

Le të kalojmë në krijimin e WinPE dhe përditësimin e tij. Në parim, së pari thjesht mund të krijoni WinPE, të përpiqeni të nisni kompjuterin e synuar me të dhe të kontrolloni versionin e tij. Sidoqoftë, këtu do të tregoj të gjithë procesin e krijimit të imazhit.
Së pari duhet të krijohet një kopje funksionale e skedarëve të Windows PE.
Montoni imazhin e Windows PE
Dism /Mount-Image /ImageFile:"C:\WinPE_amd64\media\sources\boot.wim" /index:1 /MountDir:"C:\WinPE_amd64\mount"
Shtoni paketat e përditësimeve në imazhin e Windows PE. Seti i paketave të përditësimeve është i njëjtë me atë të përdorur për të përditësuar imazhin e Windows 8.1, mund ta shkarkoni. E rëndësishme kur shkarkoni një paketë KB2919355 shkarkoni gjithashtu paketa KB2919355, KB2932046, KB2934018, KB2937592, KB2938439, Dhe KB2959977. Paketat duhet të instalohen në rregull dhe veçmas.
-
Optimizimi i imazhit
Dismo /Image:С:\WinPE_amd64\mount /Cleanup-Image /StartComponentCleanup /ResetBase
Çmontoni imazhin e Windows PE
Dismo /Unmount-Image /MountDir:"C:\WinPE_amd64\mount" /commit
Eksporto dhe konverto imazhin e Windows PE në një skedar të ri wim
Dism /Export-Image /SourceImageFile:C:\WinPE_amd64\media\sources\boot.wim /SourceIndex:1 /DestinationImageFile:C:\WinPE_amd64\media\sources\boot2.wim
Zëvendësoni skedarin çizme.vim skedar i ri çizme2.wim
del C:\WinPE_amd64\media\sources\boot.wim riemërto C:\WinPE_amd64\media\sources\boot2.wim boot.wim


Kontrollimi i imazhit të WIMBoot

Tani do të jap komandat për të kontrolluar imazhin WIMBoot, i cili duhet të ekzekutohet në mjedisin wpeinit.

  • Kontrollimi për praninë e ndarjeve të Sistemit, MSR, Windows dhe Images
diskpart zgjidhni diskun 0 zgjidhni ndarjen 3 caktoni shkronjën C zgjidhni ndarjen 4 caktoni shkronjën M lista dalje e ndarjes
Rezultati i pritur:

  • Kontrollimi i atributeve të seksionit të imazheve
diskpart zgjidhni diskun 0 zgjidhni ndarjen 4 detaje daljen e ndarjes
Rezultati i pritur:

  • Kontrollimi i skedarëve në seksionin Imazhet dhe skedarët e rikuperimit
dir "M:\Windows Images" dir M:\Recovery\WindowsRE
Rezultati i pritur:



  • Mjedisi i Rimëkëmbjes së Windows duhet të specifikojë saktë vendndodhjen e një imazhi të vlefshëm rikuperimi.
C:\Windows\System32\Reagentc /Info /Target C:\Windows
Rezultati i pritur:




Instalimi i përditësimeve në një imazh të Windows 8.1

Le të montojmë imazhin e Windows
md C:\mount\Windows Dism /Mount-Image /ImageFile:"C:\Images\install.wim" /Index:1 /MountDir:C:\mount\Windows
Instalimi i përditësimeve KB2919442 Dhe KB2919355. Këto paketa janë të disponueshme për arkitektura të ndryshme procesori: x86, x64 Dhe krahu. Ju mund të shkarkoni paketat. Paketat e shërbimit duhet të instalohen në rregull dhe veçmas.
Dism /Add-Package /PackagePath:C:\MSU\Windows8.1- -.msu /Image:C:\mount\Windows /LogPath:AddPackage.log
Këtu dhe më tej - emri i paketës dhe - Arkitektura e procesorit.
Montimi i imazhit të Windows RE
md C:\mount\WinRE Dism /Mount-Image /ImageFile:"C:\mount\Windows\Windows\System32\Recovery\winre.wim" /Index:1 /MountDir:C:\mount\WinRE
Ne përditësojmë imazhin WinRE duke përdorur të njëjtat paketa që janë përdorur gjatë përditësimit të imazhit të Windows
Dism /Add-Package /PackagePath:C:\MSU\Windows8.1- -.msu /Image:C:\mount\WinRE /LogPath:AddPackage.log
Për më tepër, ne do të kryejmë pastrimin e imazhit për të hequr disa elementë dhe për të zvogëluar madhësinë përfundimtare të imazhit. Ky hap është opsional, por mund të kryhet vetëm në këtë fazë: pasi të jetë nisur, nuk do të jetë e mundur të pastrohet imazhi.
Dismo /Cleanup-Image /Image:C:\mount\WinRE /StartComponentCleanup /ResetBase
Tani mund të çmontoni imazhin e Windows RE
Dismo /Unmount-Image /MountDir:C:\mount\WinRE /Commit
Për të parë ndryshimet në madhësinë e skedarit, imazhi duhet të eksportohet.
Dism /Export-Image /SourceImageFile:C:\mount\Windows\Windows\System32\Recovery\winre.wim /SourceIndex:1 /DestinationImageFile:C:\Images\winre_updated.wim
Pas eksportit, ju duhet të zëvendësoni winre.wim version i ri.
attrib –s -h C:\mount\Windows\Windows\System32\Recovery\winre.wim Del C:\mount\Windows\Windows\System32\Recovery\winre.wim kopje C:\Images\winre_updated.wim C:\ montoj\Windows\Windows\System32\Recovery\winre.wim
Pasi të instalohen përditësimet, mund të çmontoni imazhin e Windows
Dismo /Unmount-Image /MountDir:C:\mount\Windows /Commit

Etiketa:

Shto etiketa