Бытовая техника » Вирусы
Приветствую всех читателей блога. Вы работаете за компьютером и вдруг на экране монитора всплывает окошко (баннер вымогатель или по другому рекламный модуль).
Который побуждает Вас отправить деньги (к примеру, через смс сообщение на номер из нескольких цифр или путем перевода денег на телефонный счет), это обозначает только одно — вы попались в сети к блокеру — вымогателю.
Цель у таких программ — вымогателей одна, заблокировать информацию юзера или сократить возможности работы за компьютером, и после всего этого еще и вымогать денежки, для того чтобы в системе все вернулось на исходную.
Различие программ, наносящих вред это их меркантильная направленность изначально.
Каждая из программ — вымогателей это возможность для кибер — преступников заработать денег.
Такая вымогающая программа, может требовать от вас нижеследующие действия:
• Переслать финансовые вложения на счет телефона;
• Выслать смс — сообщение на номер из нескольких цифр;
• Пополнить счет личной страницы Вконтакте;
• Переслать денежные средства по средством терминала экспресс-оплаты.
Виновники, которые не перестают создавать программы — вымогатели систематически размещают в интернете различные способы заработка денег от абонентов пострадавших компьютеров.
1 Вирус заблокировал компьютер — что делать?
Если вы хотите добыть секретный код разблокировки и узнать как разблокировать компьютер от вируса, следуйте пошаговой инструкции:
1) Запустите в интернет браузере страницу сервиса деблокер (Deblocker) http://sms.kaspersky.ru. Часть программ — Троянов, может не дать выйти в интернет на различные сайты антивирусов, чтобы получить доступ к сервису Deblocker. Подробней о этом типе вирусов читайте в статье — как удалить троянский вирус.
В такой ситуации для, чтобы получить доступ к сервису Deblocker необходимо использовать еще один компьютер или мобильный телефон, где есть доступ в Интернет. Или ознакомится с статьей — файл hosts. В которой подробно описано решение проблемы. В конечно итоге добираемся до сервиса Deblocker.
2) В пустое окошко начинайте вводить номер счета телефона или номер личной страницы Вконтакте, на который правонарушители просят внести денежные вложения. Если вас попросили выслать смс сообщение на номер из нескольких цифр, введите текст и номер через двоеточие.
3) Кликните на кнопку Извлечь код.
4) В итоге появится ячейка Скриншот и ячейка Коды разблокировки с новоизобретенными кодами для разблокировки.
5) Изображение в ячейке Скриншот поможет узнать, какой блокер — вымогатель у вас на компьютере и какой код из ячейки Коды разблокировки требуется ввести для ликвидации баннера.
Для того, чтобы расширить размер изображения кликнете левой кнопкой мыши по картинке. Для того, чтобы вернуть картинку к первоначальному размеру кликнете мышкой на картинке еще раз.
6) Бывают ситуации, когда злоумышленники после ввода первого кода требуют внести деньги на новый счет для удаления баннера вымогателя. Вследствие чего в ячейке Коды разблокировки могут быть несколько кодов для разблокировки.
7) Вводить в ячейку баннера коды следует поочередно, до тех пор, пока вирус блокирующий компьютер не удалится с Рабочего стола.
к меню ↑
2 Блокировка компьютера вирусом который требует отправить смс
1) В такой ситуации на странице сервиса деблокер (Deblocker) http://sms.kaspersky.ru нужно ввести номер и присланный текст через двоеточие. К примеру, если вам говорят выслать сообщение 8534862311 на короткий номер 4227, то в ячейке введите 4227: 8534862311.
2) Кликните Получить код.
3) В итоге появится ячейка Скриншот и ячейка Коды разблокировки с требуемым кодом разблокировки.
4) Впишите код разблокировки в ячейку вымогателя, и он будет ликвидирован с Рабочего стола.
к меню ↑
2.1 Какие предпринимать действия после удаления вируса вымогателя?
После удаления вируса баннера или блокера-вымогателя необходимо просканировать систему компьютера на содержание вирусов, к примеру при помощи программного обеспечения Kaspersky Virus Removal Tool. О возможностях утилиты я писал в статье — очистка компьютер от вирусов.
В случае если утилита окажется бессильной против вирусов, то попробуйте на выбор утилиты:
— AVZ — как удалить вирус с компьютера.
— Dr. Web Cureit! — мощная утилита для удаления вирусов.
Для того, чтобы избежать вторичного удаления вируса баннера, требуется установить настоящую антивирусную программу, которая будет «в курсе» как удалить баннер вымогатель. Подробней читайте в статье — настройка и установка антивируса.
к меню ↑
2.2 Восстанавливаем поврежденные вирусом файлы
Для того, чтобы воспроизвести закодированные вирусом файлы, нужно использовать специальное программное обеспечение.
Для воспроизведения файлов при помощи программного обеспечения, сделайте следующее:
1) На странице сервиса деблокер Deblocker (Deblocker) http://sms.kaspersky.ru в пустой ячейке введите расширение созданного баннером файла. Расширения могут быть, следующими: .encrypted, .korrektor, .vhd, .vscrypt, .bloc, .gggg, .cool, .ехе, .mmm, .infected, .kis, .popadalovo, .mis, .web или какие-нибудь другие.
2) Кликните на кнопку Извлечь код.
3) На мониторе появится название баннера — криптора (к примеру, Trojan-Ransom.Win32.Rector) и ссылка на программное обеспечение для раскодирования данных.
4) Архив с программным обеспечением сохраните на компьютер.
5) Распакуйте программное обеспечение при помощи программы-архиватора, к примеру, при помощи WinZip.
6) Запустите программное обеспечение.
Выполняйте пошагово все действия, прописанные в инструкции к программе, и у вас больше не возникнет вопроса «Как удалить вирус win32».
к меню ↑
2.3 Что делать в ситуации, когда Deblocker не в силах помочь?
Если по каким-либо обстоятельствам сервис Deblocker не смог разблокировать ваш компьютер, попробуйте Kaspersky Windows Unlocker аналог LiveCD (удаление вирусов) утилита для удаления вируса вымогателя…
Обслуживающая программа начинает работу при загрузке данных компьютера с Kaspersky Rescue Disk и осуществляет лечение списков всех операционных систем, имеющихся на компьютере, а также лечение юзерских веток реестра.
На этом все. Надеюсь вирус блокирующий компьютер больше не будет вас беспокоить. Удачи вам 🙂
Об авторе