Отключване на блокиран компютър с изнудване на вируси
- 1087
- 82
- Al Breitenberg
Изнудване на вируси: С кого са и какво ядат
И така, очевидно, вие ясно сте решили да отключите компютър или лаптоп от такова зло същество като вирус за изнудване. Това решение изисква отделна похвала, тъй като повечето потребители сляпо вярват на всичко и изпращат пари на нападатели. Разбира се, хакерите не винаги ще отключат вашето устройство: те ще изискват от вас повече парични преводи. И като цяло, желанието да плати някого, макар и в небрежността му, малко.
Ако сте виждали това на вашия компютър, в никакъв случай не изпращайте парите. Това е просто още един трик на нападателите
Но за начало, нека се справим с естеството на такива вредни кодове, така че разбирането на това, което ще продължим да правим, е по -ясно. Веднага ще кажем, че средствата никога не трябва да се изпращат на нападатели!
Изнудващите при всяка манифестация са насочени само към едно нещо - да блокират работата и достъпът до някои услуги на вашия компютър или лаптоп с допълнително изнудване на средства от собственика. Ето защо такъв код се нарича вирус за изнудване. Нека описваме най -подробно как услугите могат да бъдат под въздействието на вируса:
- Това може да бъде само компютърни браузъри (например Internet Explorer, Google Chrome, Opera, Mozilla и други). Тоест, потребителят не се стартира под никакъв предлог;
- Също така си струва да се споменат кодове, които не ви позволяват по принцип да достигате до Интернет. Това означава, че не браузър е блокиран за достъп до мрежата, а цяла област на системата, отговорна за работата на модемите и други устройства;
- Някои вируси могат да криптират вашите данни: документи, музика, видеоклипове, снимки, архиви - като цяло всичко, което ще има време за докосване;
- Най -опасните и ужасни потребители са онези злонамерени кодове, които напълно блокират цялата работа на компютърната операционна система. Има такива усъвършенствани вируси, че те започват работата си вече на етапа на включване на устройството. Тоест, дори след рестартиране, кодът действа и не ви позволява да правите нищо;
- Вирусът на руското министерство на вътрешните работи в браузър или при стартиране на компютър. Естествено, той няма нищо общо с обществената услуга. Това се прави просто за сплашване на потребителя.
Как да отключите компютър от вирус на изнудване
За да разберете как сами да отключите компютър или лаптоп от вируса на изнудването, трябва да знаете неговия изглед. Бяхме разгледани в повече или по -малко подробно в предишния параграф. Сега отиваме в битката с вредни кодове. Тук, в реда, дефиниран по -рано, ще бъдат описани методите за борба от видове вируси. Тоест, първият параграф ще опише метода за премахване на вируса, блокиращ работата на браузъра, във втория - изходът към световната мрежа и т.н. Ние сме въоръжени с воля, търпение, нерви и напред!
- И така, приятели, пред вас е снимка далеч от художници от 18 век, въпреки че най -вероятно ще видите голи тела. И ще бъде представен и следният текст: „Вашият браузър е блокиран“. В този случай вирусът ви предлага да изпратите съобщение до определен номер, за което вашият хакер ще се радва да вземе пари, но още повече. Ако искате да знаете своя враг по име, тогава го познайте - това са триковете на троянския -рансом вирус.Win32.Хексона “или„ троянски-рансом.Win32.Bho ". Може да се окаже, че имате вирусен изнудник на Министерството на вътрешните работи на Русия. Как да го унищожа?
- Отворете Internet Explorer, отидете на "услугата" и една от неговите "надстройки" точки;
- В управлението на надстройката можете да видите списъка къде седи нашият блокер. Ако имате няколко добавки, тогава изберете тази, където има непроверен издател;
- Кликнете върху него и след това изберете „Деактивиране“ по -долу;
- Не забравяйте да рестартирате браузъра и да проверите дали проблемът е изчезнал: ако не, тогава се опитваме да направим същото с други надстройки;
- Такъв софтуер като Avptool от Kaspersky или Cureit от DR може да дойде на помощ.Уеб.
- Сега нека се справим с ужасен вирус, който не ви позволява да отидете в интернет. Тук ще трябва да решите на кой тип сте попаднали.
- Ако имате троян-рансом.Прилеп.Агент.C, който е във файла под разширението на прилепа, след което го отворете с помощта на програмата Notepad. Изтриваме всичко, което е във файла, с изключение на реда - "127.0.0.1 localhost ". След това сканирайте компютъра или лаптопа с антивирусна програма и рестартирайте. Ако е необходимо, отстранете доходите, намерени във вируса;
- Заедно с Троян-Рансом.Windigitala. Тук трябва да се потите малко, защото вирусът е по -хитър от предишния. И така, виждате диалогов прозорец с откуп. Естествено, ние не плащаме пари, но отиваме на една от следните страници (опитваме всичко): DeBlocker от Kaspersky, Winlock от ESET или Anlocker Antivirus от д -р Web. Това са услугите на популярни разработчици на антивирусни системи. Попълнете посочените полета и ще получите код за отключване. След това проверяваме системите и данните с антивирус, лекуваме, рестартираме. Можете също да проверите компютъра, като изключите модемите, рутерите в него, след което го зареждате в безопасен режим. След това поставяме флаш устройството, създадено предварително на друг компютър с програмата digita_cure (или cureit) и проверяваме системата. След това стартирайте компютър или лаптоп, както обикновено.
- Кридрата на данните са много опасни вируси (например троянски -рансом.Win32.GPCode, троянски-рансом.Win32.Бис или троян.Ramvicrype). Сравнително наскоро нямаше средства за тяхното отстраняване, но технологията не стои неподвижно. На вашата услуга специално проектирани комунални услуги от водещи антивирусни компании:
- (http: // www.Freedrweb.com/aid_admin/) - за борба с втория тип пример. Можете също да използвате програми Photorec или StopGPCode 2;
- Много добра троянка програма.Инструмент за премахване на Ramvicrype за унищожаване на третия тип вреден код от примера. Струва си да се спомене, че преди да използвате приложението, трябва да затворите всички програми, да изключите устройството от интернет и едва след това да се обърнете към бизнеса. Помощната програма също така препоръчва да се изключи услугата за възстановяване на системата. След сканиране рестартираме и проверяваме компютъра отново.
- Така че стигнахме до най-ужасния потребител на вируси (например Trojan-ransom.Win32.Krotten), което дори не ви позволява да използвате компютъра. Тук антивирусните корпорации предлагат и безплатни комунални услуги за отключване:
- Livecd от д -р.Web, който ще помогне за възстановяване на системата при спешни случаи. За да направите това, ще трябва да създадете зареждащ диск с програмата, поставете го на първо място в BIOS (сякаш ще инсталирате отново компютъра). Щракнете върху Start DR.Уеб скенер и след това следвайте инструкциите и подканите на екрана. Може би програми от първия момент, параграф 1 ще бъде полезен.5 посочени по -горе.
- Отделно си струва да се спомене вирусът на Министерството на вътрешните работи на Русия, който няма нищо общо с Министерството на вътрешните работи. Често това е просто скрипт, който оставя при рестартиране на браузър или компютър. Ако това не работи, премахването на разширяването или началната страница на браузъра, преинсталирането на браузъра не помогна, не помогна при антивирусното сканиране, тогава използваме инструкции от точки една и четири.
Ще обобщим
И така, скъпи читатели, днес имахме ожесточена борба с вредни кодове. Опитахме се да отключим компютър или лаптоп от вируса на изнудването (например Министерството на вътрешните работи на Русия). Надяваме се, че сте успели. В противен случай се свържете с майсторите в специализирани центрове, но в никакъв случай не плащайте нападатели! Споделяме в коментарите в нашата история на борбата срещу второстепенния вирус.