Откључавање закључаног рачунара са рансомваре вирусом

Увод Изнуђивачки вируси: ко су они и шта једу?

Дакле, очигледно сте одлучили да деблокирате компјутер или лаптоп од тако злог бића као рансомваре вирус. Ово решење захтева индивидуалне похвале, пошто већина корисника слепо верује у све и шаље новац уљезима. Наравно, хакери не откључавају ваш уређај увек: од вас ће бити потребно више средстава. И уопште, жеља да се некоме плати, мада по њиховом немару, је мала.

Ако сте то видели на свом компјутеру, онда никако не шаљите новац. Ово је само још један трик уљеза.

Али прво, хајде да разумемо природу таквих злонамерних кодова, тако да је разумевање онога што ћемо следеће урадити јасније. Одмах ћемо рећи да се новац ни у ком случају не може послати нападачима!

У било којој од њихових манифестација, изнуђивачи вируса су усмерени само на једну ствар - да блокирају рад и приступ неким услугама вашег рачунара или лаптопа уз даље тражење новца од власника. Зато се такав код назива рансомваре вирус. Да опишемо детаљније како вируси могу утицати на услуге:

  1. То могу бити само претраживачи рачунара (на пример, Интернет Екплорер, Гоогле Цхроме, Опера, Мозилла и други). То јест, корисник не покреће ове програме под било којим изговором;
  2. Такође је вредно поменути кодове који вам не дозвољавају да приступите онлине принципу. То значи да није блокиран прегледник за приступ мрежи, већ читава област система одговорна за рад модема и других уређаја;
  3. Неки вируси могу да криптују ваше податке: документе, музику, видео записе, фотографије, архиве - уопште, све што имате времена да додирнете;
  4. Најопаснији и страшнији за кориснике су они злонамерни кодови који потпуно блокирају читав рад оперативног система рачунара. Постоје тако напредни вируси који започињу свој рад у фази укључивања уређаја. То јест, чак и након поновног покретања, код је важећи и не допушта вам да урадите ништа;
  5. Вирус Министарства унутрашњих послова Русије у претраживачу или када покренете рачунар. Наравно, он нема ништа заједничко са јавним сервисом. Ово се ради једноставно да би се застрашило корисника.

Како да сами деблокирате рачунар са вирусом рансомваре?

Да бисте сазнали како деблокирати рачунар или лаптоп од самог вируса Рансомвареа, морате знати његов изглед. Ми смо их мање или више проучавали у претходном параграфу. Сада се окрећемо борби са злонамерним кодовима. Овде, у редоследу који је раније дефинисан, описаће се методе сузбијања по типовима вируса. То значи да први параграф описује метод за уклањање вируса који блокира претраживач, други - приступ светској мрежи и тако даље. Наоружавамо се снагом воље, стрпљењем, живцима и напријед!

  • Дакле, пријатељи, слика испред вас је далеко од уметника 18. века, мада ћете највероватније видети и гола тела. Такође ће бити представљен следећи текст: "Ваш претраживач је блокиран." У овом случају, вирус предлаже да пошаљете поруку на одређени број за који ће ваш хакер са великим задовољством узети новац. Ако желите да знате свог непријатеља по имену, онда га познајте - ово је антика вируса "Тројан-Рансом.Вин32.Хекзоне" или "Тројан-Рансом.Вин32.БХО". Можда имате вирусну изнуђивачицу МУП-а Русије. Како га уништити?
    • Отворите Интернет Екплорер, идите на "Сервице" и једну од његових ставки "Адд-ин";
    • У управљању додатака можете видјети листу гдје се налази наш блокер. Ако имате неколико додатака, изаберите ону у којој се налази непотврђени издавач;
    • Кликните на њу и затим на дну изаберите "Онемогући";
    • Обавезно поново покрените прегледач и проверите да ли је проблем нестао: ако не, онда покушајте да урадите исто са другим додацима;
    • Такав софтвер као што је АВПТоол из програма Касперски или ЦуреИТ компаније Др.Веб може доћи у помоћ.
  • Сада ћемо се позабавити страшним вирусом који вам не дозвољава да приступите интернету. Овде ћете морати да одлучите коју врсту сте добили.
    1. Ако имате Тројан-Рансом.БАТ.Агент.ц, који је у датотеци под екстензијом шишмиша, онда га отворите помоћу програма Нотепад. Бришемо све што се налази у датотеци, са изузетком линије - “127.0.0.1 лоцалхост”. Затим скенирамо рачунар или лаптоп помоћу антивирусног програма и рестартујемо. Ако је потребно, уклоните вирус који је пронађен изнуђивач;
    2. Разумемо са Тројан-Рансом.ВинДигитала. Мораће се мало знојити, јер је вирус лукавији од претходног. Дакле, видите дијалог за искупљење. Ми, наравно, не плаћамо новац, али идите на једну од следећих страница (пробајте све): деблоцкер из Касперски компаније, винлоцк из ЕСЕТ антивирус или откључавање из Др. Веб. То су услуге популарних програмера антивирусних система. Попуните назначена поља и добићете код за откључавање. Затим проверавамо систем и податке антивирус, третирамо, рестартујемо. Такође можете да извршите проверу на рачунару тако што ћете искључити модеме, усмериваче у њему, а затим их учитати у безбедном режиму. Затим убацујемо унапред УСБ флеш диск на други ПЦ са програмом Дигита_Цуре (или ЦуреИт) и проверавамо систем за њега. Онда покренемо рачунар или лаптоп као и обично.
  • Шифровање података је веома опасан вирус (на пример, Тројан-Рансом.Вин32.ГПЦоде, Тројан-Рансом.Вин32.Енцоре или Тројан.Рамвицрипе). Релативно недавно, није било начина да се они уклоне, али технологија није мирна. На услузи су Вам специјално дизајнирани услужни програми водећих антивирусних компанија:
    • (//ввв.фреедрвеб.цом/аид_админ/) - за борбу против другог типа из горе наведеног примера. Такође можете користити програм ПхотоРец или СтопГпцоде 2;
    • Веома добар програм Тројан.Рамвицрипе Ремовал Тоол уништава трећи тип злонамјерног кода из примјера. Важно је напоменути да пре коришћења апликације треба да затворите све програме, искључите уређај са Интернета и тек онда пређете на посао. Такође, услужни програм препоручује да искључите сервис за опоравак система. Након скенирања поново покрећемо систем и поново проверавамо рачунар.
  • Тако смо дошли до најгорег вируса за корисника (на пример, Тројан-Рансом.Вин32.Кроттен), који вас спречава да чак користите рачунар. Антивирусне корпорације такође нуде бесплатне услужне програме за откључавање:
    • Др.Веб ЛивеЦД, који ће помоћи у хитном налогу за враћање система. Да бисте то урадили, мораћете да направите боот диск са програмом, ставите га на прво место у БИОС-у (као да ћете поново инсталирати рачунар). Кликните на Покрени Др.Веб скенер, а затим следите упутства и упутства на екрану. Можете бити корисни програми из првог става, подстав 1.5, горе.
  • Треба поменути и вирус Министарства унутрашњих послова Русије, који нема ништа заједничко са Министарством унутрашњих послова. Често је ово само скрипта која напушта када се прегледач или рачунар поново покрене. Ако ово није функционисало, уклањање проширења или почетне странице није помогло, поновна инсталација претраживача, антивирусно скенирање није помогло, онда користимо инструкције из тачака један и четири.

Хајде да сумирамо

Дакле, драги читаоци, данас смо имали жестоку борбу против злонамерних кодова. Покушали смо да деблокирамо компјутер или лаптоп од вируса за изнуду (на пример, Министарство унутрашњих послова Русије). Надамо се да сте успели. У супротном, контактирајте мајсторе у специјализованим центрима, али у сваком случају не плаћајте нападачима! Делимо у коментарима наше историје борбе против изнуђивача вируса.