Розблокування заблокованого комп'ютера з вірусним вимаганням

Розблокування заблокованого комп'ютера з вірусним вимаганням

Віруси вимагають: з ким вони і з чим їдять

Отже, мабуть, ви чітко вирішили розблокувати комп'ютер чи ноутбук від такої злого істоти, як вірус вимагання. Це рішення вимагає окремої похвали, оскільки більшість користувачів сліпо вірять усьому і надсилають гроші зловмисникам. Звичайно, хакери не завжди розблокують ваш пристрій: вони вимагатимуть від вас більше грошей на гроші. І взагалі бажання платити комусь, хоч і у своїй недбалість, невеликий.

Якщо ви бачили це на своєму комп’ютері, то ні в якому разі не надсилайте гроші. Це просто ще одна хитрість нападників

Але для початку давайте розберемося з природою таких шкідливих кодів, щоб розуміння того, що ми будемо продовжувати робити, було зрозуміліше. Ми відразу скажемо, що кошти ніколи не повинні надсилатись нападникам!

Вимагання в будь -якому прояві спрямовані лише на одну річ - заблокувати роботу та доступ до деяких послуг вашого комп’ютера чи ноутбука з подальшим вимаганням коштів від власника. Ось чому такий код називається вірусом вимагання. Давайте детально опишемо, як послуги можуть бути під впливом вірусу:

  1. Це може бути лише комп'ютерні браузери (наприклад, Internet Explorer, Google Chrome, Opera, Mozilla та інші). Тобто, користувач не запускається під жодним приводом;
  2. Варто також згадати коди, які не дозволяють вам в принципі потрапити в Інтернет. Це означає, що не браузер блокується для доступу до мережі, а ціла область системи, відповідальної за експлуатацію модемів та інших пристроїв;
  3. Деякі віруси можуть зашифрувати ваші дані: документи, музика, відео, фотографії, архіви - загалом, все, що встигне торкнутися;
  4. Найнебезпечнішими та жахливими користувачами є ті шкідливі коди, які повністю блокують всю операцію операційної системи комп'ютера. Є такі вдосконалені віруси, що вони починають свою роботу вже на етапі увімкнення пристрою. Тобто навіть після перезавантаження код діє і не дозволяє вам нічого робити;
  5. Вірус Російського міністерства внутрішніх справ у браузері або при запуску комп'ютера. Природно, він не має нічого спільного з державною службою. Це робиться просто для залякування користувача.

Як розблокувати комп’ютер із вірусу вимагання

Щоб дізнатись, як розблокувати комп'ютер чи ноутбук із вірусу вимагання, вам потрібно знати його погляд. Нас детально вивчали більш -менш детально в попередньому пункті. Тепер ми йдемо в битву з шкідливими кодами. Тут, у порядку, визначеному раніше, будуть описані методи боротьби за типами вірусів. Тобто, перший абзац описує метод видалення вірусу, що блокує роботу браузера, у другому - вихід у всесвітню павутину тощо. Ми озброєні силою волі, терпіння, нервів і вперед!

  • Отже, друзі, перед вами - це картина далеко від художників 18 століття, хоча, швидше за все, ви також побачите оголені тіла. І також буде представлений наступний текст: "Ваш браузер заблокований". Вірус пропонує вам у цьому випадку надіслати повідомлення на певний номер, для якого ваш хакер буде радий взяти гроші, але більше. Якщо ви хочете знати свого ворога по імені, то знайте його - це хитрощі вірусу Троян -Рансом.Win32.Hexzone "або" троян-ренсом.Win32.Bho ". Можливо, у вас є вірус вимагає Міністерства внутрішніх справ Росії. Як його знищити?
    • Відкрийте Internet Explorer, перейдіть до "послуги" та однієї з його "надбудови";
    • У управлінні надбудовою ви можете побачити список, де сидить наш блокатор. Якщо у вас є кілька додавань, то виберіть той, де є неперевірений видавець;
    • Клацніть на нього, а потім виберіть "Вимкнути" нижче;
    • Не забудьте перезапустити браузер і перевірити, чи проблема зникла: якщо ні, то ми намагаємось зробити те ж саме з іншими надбудовою;
    • Таке програмне забезпечення, як Avptool з Касперського або Cureit від доктора, може прийти на допомогу.Павутина.
  • Тепер давайте розберемося з жахливим вірусом, який не дозволяє вам виходити в Інтернет. Тут вам потрібно буде вирішити, який тип ви натрапили.
    1. Якщо у вас є Trojan-Ransom.Кажан.Агент.C, який знаходиться у файлі під розширенням кажана, а потім відкрийте його за допомогою програми блокнота. Ми видаляємо все, що є у файлі, за винятком рядка - "127.0.0.1 localhost ". Далі скануйте комп'ютер або ноутбук за допомогою антивірусної програми та перезапустіть. При необхідності видаліть доходи, знайдені у вірусі;
    2. Разом з троянським рентом.Вінгіталта. Тут потрібно трохи потіти, адже вірус хитріший, ніж попередній. Отже, ви бачите діалогове вікно з викупом. Природно, ми не платимо гроші, але переходимо на одну з наступних сторінок (ми намагаємось усе): деблокер від Касперського, Вінлок з ESET або Anlocker Antivirus від доктора Веб. Це послуги популярних розробників антивірусних систем. Заповніть вказані поля, і ви отримаєте код розблокування. Потім ми перевіряємо системи та дані за допомогою антивірусу, лікуємо, перезапускають. Ви також можете перевірити ПК, вимкнувши в ньому модеми, маршрутизатори, а потім завантаживши його в безпечний режим. Далі ми вставляємо флешку, створену заздалегідь на іншому ПК за допомогою програми Digita_cure (або Cureit) та перевіряємо систему. Потім запустіть комп'ютер або ноутбук, як завжди.
  • Шифрування даних -це дуже небезпечні віруси (наприклад, Trojan -ransom.Win32.GPCode, Trojan-Ransom.Win32.Біс або троян.Рамвікрипе). Відносно недавно не було жодних засобів для їх вилучення, але технологія не стоїть на місці. У вашій службі спеціально розроблені комунальні послуги провідних антивірусних компаній:
    • (http: // www.Freedrweb.com/aid_admin/) - для боротьби з другий тип прикладу. Ви також можете використовувати програми PhotoREC або STOPGPCODE 2;
    • Дуже хороша троянська програма.Інструмент видалення Ramvicrype для знищення третього типу шкідливого коду з прикладу. Варто зазначити, що перед використанням програми ви повинні закрити всі програми, відключити пристрій від Інтернету і лише потім перейти до бізнесу. Утиліта також рекомендує вимкнути службу відновлення системи. Після сканування ми перезавантажимо і перевіряємо комп'ютер ще раз.
  • Тож ми дісталися до найстрашнішого користувача вірусу (наприклад, Trojan-Ransom.Win32.Krotten), що навіть не дозволяє використовувати комп'ютер. Тут антивірусні корпорації також пропонують безкоштовні комунальні послуги для розблокування:
    • Livecd від доктора.Web, яка допоможе відновити систему в надзвичайних ситуаціях. Для цього вам потрібно буде створити завантажувальний диск із програмою, поставити його на перше місце в BIOS (як би ви збираєтеся перевстановити комп'ютер). Клацніть на Start DR.Веб -сканер, а потім дотримуйтесь інструкцій та підказок на екрані. Можливо, програми з першого пункту, підпункт 1 стане в нагоді.5 вказано вище.
  • Окремо варто згадати вірус Міністерства внутрішніх справ Росії, що не має нічого спільного з Міністерством внутрішніх справ. Часто це просто сценарій, який залишається при перезапуску браузера чи комп’ютера. Якщо це не спрацювало, зняття розширення або запуску сторінки браузера, перевстановлення браузера не допомогло, не допомогло в антивірусному скануванні, тоді ми використовуємо інструкції з перших і чотирьох.

Підведемо підсумки

Отже, шановні читачі, сьогодні ми мали жорстоку боротьбу з шкідливими кодами. Ми намагалися розблокувати комп'ютер або ноутбук від вірусу вимагання (наприклад, Міністерство внутрішніх справ Росії). Ми сподіваємось, що вам вдалося. В іншому випадку зверніться до магістрів у спеціалізованих центрах, але ні в якому разі не платять зловмисникам! Ми ділимося в коментарях у нашій історії боротьби з незначним вірусом.