Odblokowanie zablokowanego komputera za pomocą wymuszenia wirusa

Odblokowanie zablokowanego komputera za pomocą wymuszenia wirusa

Wirusy wymuszające: kim są i z czym jedzą

Najwyraźniej więc wyraźnie postanowiłeś odblokować komputer lub laptop od takiego złego stworzenia jako wirusa wymuszenia. Ta decyzja wymaga odrębnej pochwały, ponieważ większość użytkowników ślepo wierzy we wszystko i wysyła pieniądze do atakujących. Oczywiście hakerzy nie zawsze odblokują Twoje urządzenie: będą wymagać od ciebie więcej transferów pieniędzy. I ogólnie chęć płacenia komuś, choć w jego zaniedbaniu, małe.

Jeśli widziałeś to na swoim komputerze, w żadnym wypadku nie wysyłaj pieniędzy. To tylko kolejna sztuczka napastników

Ale na początek poradzimy sobie z naturą tak szkodliwych kodów, aby zrozumienie tego, co będziemy robić, było bardziej jasne. Od razu powiemy, że fundusze nigdy nie powinny być wysyłane do atakujących!

Wymagania w dowolnej manifestacji są skierowane tylko na jedną rzecz - zablokować pracę i dostęp do niektórych usług komputera lub laptopa z dalszymi funduszami wymuszania od właściciela. Dlatego taki kod nazywa się wirusem wymuszenia. Opiszmy najbardziej szczegółowo, w jaki sposób usługi mogą być pod wpływem wirusa:

  1. Może to być tylko przeglądarki komputerowe (na przykład Internet Explorer, Google Chrome, Opera, Mozilla i inne). Oznacza to, że użytkownik nie jest uruchamiany pod żadnym pretekstem;
  2. Warto również wspomnieć o kodach, które nie pozwalają w zasadzie dotrzeć do Internetu. Oznacza to, że nie przeglądarka nie jest blokowana w celu uzyskania dostępu do sieci, ale cały obszar systemu odpowiedzialny za działanie modemów i innych urządzeń;
  3. Niektóre wirusy mogą szyfrować Twoje dane: dokumenty, muzyka, filmy, zdjęcia, archiwa - ogólnie wszystko, co będzie miało czas na dotknięcie;
  4. Najbardziej niebezpiecznymi i strasznymi użytkownikami są te złośliwe kody, które całkowicie blokują całe działanie systemu operacyjnego komputera. Istnieją takie zaawansowane wirusy, że rozpoczynają już pracę na etapie włączenia urządzenia. Oznacza to, że nawet po ponownym uruchomieniu kod działa i nie pozwala ci nic zrobić;
  5. Wirus rosyjskiego Ministerstwa Spraw Wewnętrznych w przeglądarce lub podczas zakładania komputera. Oczywiście nie ma on nic wspólnego ze służbą publiczną. Odbywa się to po prostu, aby zastraszyć użytkownika.

Jak odblokować komputer od wirusa wymuszenia

Aby dowiedzieć się, jak samodzielnie odblokować komputer lub laptop od wirusa wymuszenia, musisz znać jego widok. W poprzednim akapicie zbadaliśmy mniej więcej szczegółowo. Teraz idziemy do bitwy ze szkodliwymi kodami. Tutaj, w kolejności zdefiniowanej wcześniej, metody walki według rodzajów wirusów zostaną opisane. Oznacza to, że pierwszy akapit opisuje metodę usunięcia wirusa blokującego pracę przeglądarki, w drugim - wyjście do sieci na całym świecie i tak dalej. Jesteśmy uzbrojeni w siłę woli, cierpliwość, nerwy i naprzód!

  • Tak więc przyjaciele, przed tobą jest zdjęcie dalekiego artystów z XVIII wieku, chociaż najprawdopodobniej zobaczysz także nagie ciała. Przedstawiony zostanie również następujący tekst: „Twoja przeglądarka jest zablokowana”. Wirus oferuje w tym przypadku, aby wysłać wiadomość na określony numer, za który haker z przyjemnością weźmie pieniądze, ale więcej. Jeśli chcesz poznać swojego wroga po imieniu, poznaj go - to są sztuczki wirusa trojana.Win32.Szesnastka „lub„ trojan-ransom.Win32.Bho ". Być może masz wymusza wirusa Ministerstwa Spraw Wewnętrznych Rosji. Jak to zniszczyć?
    • Otwórz Internet Explorer, przejdź do „usługi” i jednego z jego punktów „nadbudowy”;
    • W zarządzaniu nadbudową możesz zobaczyć listę tego, gdzie siedzi nasz bloker. Jeśli masz kilka dodatków, wybierz ten, w którym jest niezweryfikowany wydawca;
    • Kliknij go, a następnie wybierz „Wyłącz” poniżej;
    • Pamiętaj, aby ponownie uruchomić przeglądarkę i sprawdzić, czy problem zniknął: jeśli nie, to staramy się zrobić to samo z innymi nadbudami;
    • Takie oprogramowanie jak Avptool z Kaspersky lub Cureit od Dr może przyjść na ratunek.Sieć.
  • Teraz poradzimy sobie z okropnym wirusem, który nie pozwala ci iść do Internetu. Tutaj będziesz musiał zdecydować, na który typ natknął się.
    1. Jeśli masz trojan-ransom.Nietoperz.Agent.C, który znajduje się w pliku pod rozszerzeniem nietoperzy, a następnie otwórz go za pomocą programu notatnika. Usuwamy wszystko, co jest w pliku, z wyjątkiem linii - „127.0.0.1 Localhost ". Następnie zeskanuj komputer lub laptop za pomocą programu antywirusowego i uruchom ponownie. W razie potrzeby usuń dochody znalezione w wirusie;
    2. Wraz z Trojan-Ransom.Windigitala. Tutaj musisz się trochę pocić, ponieważ wirus jest bardziej przebiegły niż poprzedni. Więc widzisz okno dialogowe z okupem. Oczywiście nie płacimy pieniędzy, ale idziemy na jedną z poniższych stron (próbujemy wszystkiego): Deblocker z Kaspersky, Winlock z ESET lub Odblocker Antivirus z Dr. Web. Są to usługi popularnych programistów systemów antywirusowych. Wypełnij określone pola, a otrzymasz kod odblokowywania. Następnie sprawdzamy systemy i dane z antywirusem, traktujemy, ponownie uruchomić. Możesz także sprawdzić komputer, wyłączając modemy, routery, a następnie ładując go w trybie awaryjnym. Następnie wstawiamy dysk flash utworzony z wyprzedzeniem na innym komputerze z programem Digita_Cure (lub CureIT) i sprawdź system. Następnie uruchom komputer lub laptop jak zwykle.
  • Szyfrowania danych są bardzo niebezpiecznymi wirusami (na przykład Trojan -Ransom.Win32.GPCode, Trojan-Ransom.Win32.Bis lub trojan.Ramvicrype). Stosunkowo niedawno nie było możliwości ich usuwania, ale technologia nie stoi w miejscu. W Twojej usłudze specjalnie zaprojektowane narzędzia wiodących firm antywirusowych:
    • (http: // www.Freedrweb.COM/AID_ADMIN/) - Aby zwalczyć drugi typ przykładu. Możesz także użyć programów PhotoRec lub StopgPCode 2;
    • Bardzo dobry program trojański.Narzędzie usuwania Ramvicrype w celu zniszczenia trzeciego rodzaju szkodliwego kodu z przykładu. Warto wspomnieć, że przed skorzystaniem z aplikacji należy zamknąć wszystkie programy, odłączyć urządzenie od Internetu, a dopiero wtedy przejść do biznesu. Narzędzie zaleca również wyłączenie usługi odzyskiwania systemu. Po skanowaniu ponownie uruchamiamy i ponownie sprawdzamy komputer.
  • Dotarliśmy więc do najstraszniejszego użytkownika wirusa (na przykład Trojan-Ransom.Win32.Kroten), który nawet nie pozwala na korzystanie z komputera. Tutaj korporacje antywirusowe oferują również bezpłatne narzędzia do odblokowania:
    • Livecd od Dr.Internet, która pomoże przywrócić system w nagłych wypadkach. Aby to zrobić, musisz utworzyć dysk rozruchowy z programem, umieścić go na pierwszym miejscu w BIOS (tak jakbyś zamierzał ponownie zainstalować komputer). Kliknij Start Dr.Skaner internetowy, a następnie postępuj zgodnie z instrukcjami i monitami na ekranie. Być może programy z pierwszego punktu, akapit 1 przyda się.5 wskazane powyżej.
  • Osobno warto wspomnieć o wirusie Ministerstwa Spraw Wewnętrznych Rosji, co nie ma nic wspólnego z Ministerstwem Spraw Wewnętrznych. Często jest to tylko skrypt, który odchodzi podczas ponownego uruchomienia przeglądarki lub komputera. Jeśli to nie zadziałało, usunięcie rozszerzenia lub strony początkowej przeglądarki, ponowne zainstalowanie przeglądarki nie pomogło, nie pomogło z skanowaniem antywirusowym, a następnie używamy instrukcji z punktu pierwszego i czwartego.

Podsumujemy

Drogi czytelnicy, dziś mieliśmy zaciętą walkę z szkodliwymi kodeksami. Próbowaliśmy odblokować komputer lub laptop od wirusa Extortorhist (na przykład Ministerstwo Spraw Wewnętrznych Rosji). Mamy nadzieję, że ci się udało. W przeciwnym razie skontaktuj się z Masters w specjalistycznych ośrodkach, ale w żadnym wypadku nie płaci napastnikom! Podzielamy w komentarzach w naszej historii walki z mniejszym wirusem.