extorsioniștii sunt diferiți … Acest articol discută despre modalitățile de a scăpa de ransomware - un program rău intenționat, de obicei un troian, care blochează un computer și oferă trimiterea de bani către un anumit portofel electronic sau un SMS plătit către un număr scurt pentru a-și restabili activitatea. De regulă, după trimiterea de bani sau SMS-uri, nimic nu se schimbă, iar costul SMS-urilor se dovedește a fi mult mai mare decât cel indicat inițial. Virușii Ransomware sunt diferiți: unii restricționează funcționarea cu browserul sau accesul la site-uri web; alții criptează fișierele utilizatorului; încă alții blochează accesul la resursele sistemului de operare sau restricționează acțiunile din acesta. De obicei, astfel de viruși se ascund printre fișierele cu extensia rar, zip, bat, exe, com.
Instrucțiuni
Pasul 1
Dacă nu puteți accesa internetul sau accesați majoritatea site-urilor și apare un mesaj care spune că trebuie să trimiteți un SMS plătit, atunci cel mai probabil aveți de-a face cu următorii viruși: Trojan-Ransom. BAT. Agent.c sau Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Primul virus are extensia bat, modifică fișierul Hosts situat în directorul rădăcină al unității C (Windows-95/98 / ME) sau în folderul WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Deschideți acest fișier folosind orice editor de text și eliminați toate liniile, cu excepția 127.0.0.1 localhost. După aceea, scanați computerul cu un antivirus și reporniți-l.
Pasul 2
Dacă apare un virus din grupul Trojan-Ransom. Win32. Digitala: aflați codul de activare necesar pentru a restabili performanța computerului. Folosind un alt computer sau telefon mobil, accesați site-ul web al unuia dintre producătorii de software antivirus, accesați pagina cu serviciul pentru dezactivarea virușilor ransomware. Apoi completați câteva câmpuri și obțineți un cod pentru a vă debloca computerul. După deblocare, actualizați baza de date și scanați computerul.
Pasul 3
Dacă codul de deblocare pe care l-ați primit nu a ajutat, încercați să tratați computerul folosind utilitarul Digita_Cure (un produs Kaspersky Lab), care este special conceput pentru a trata ransomware-ul grupului Trojan-Ransom. Win32. Digitala sau utilizați programul Produs Dr. Web) care poate detecta alte tipuri de viruși. Înainte de a începe tratamentul, închideți accesul la Internet și reporniți computerul în modul sigur - apăsați F8 imediat după pornire și selectați „Boot în modul sigur. Apoi lansați unitatea flash USB sau discul cu utilitarul și rulați o scanare completă a computerului. După dezinfectare, reporniți ca de obicei.
Pasul 4
Dacă utilizați browserul Internet Explorer și când vizitați orice site, apare un banner cu o cerere de bani, atunci ați fost vizitat de un virus Trojan-Ransom. Win32. Hexzone sau Trojan-Ransom. Win32. BHO. Pentru a scăpa de el: deschideți un browser și găsiți în meniu elementul „Instrumente” - „Suplimente” - „Activați sau dezactivați suplimente”. După aceea, vor apărea toate suplimentele instalate în browser. Verificați toate programele de completare și căutați-le pe cele care nu au o intrare în coloana Publisher sau care spun „Nu este verificat”. Acum dezactivați-le unul câte unul și apoi lansați browserul de fiecare dată. După dezactivarea programului de completare rău intenționat, bannerul va dispărea.
Pasul 5
Dacă nu puteți rula niciun program în afară de Outlook Express și Internet Explorer, atunci acesta este virusul Trojan-Ransom. Win32. Krotten care blochează sistemul de operare. Contactați serviciul gratuit de deblocare. După deblocare, verificați computerul cu un program antivirus cu baze de date noi. Pentru a evita astfel de cazuri, respectați regulile de siguranță și nu economisiți pe protecția computerului, utilizați numai programe antivirus autorizate și stocați fișiere importante în special pe discuri sau pe unități flash.