Разблокировка заблокированного компьютера вирусом вымогателем

Введение. Вирусы вымогатели: кто они и с чем их едят?

Итак, судя по всему, вы чётко решили разблокировать компьютер или ноутбук от такого злого существа, как вирус вымогатель. Это решение требует отдельных похвал, так как большинство пользователей слепо верят всему и отправляют деньги злоумышленникам. Конечно, не всегда хакеры разблокируют ваше устройство: они будут требовать от вас ещё переводы средств. Да и вообще желание платить кому-то, пусть и по своей неосторожности, небольшое.

Opera скриншот

Если вы увидели подобное на своем компьютере, то ни в коем случае не отправляйте деньги. Это лишь очередная уловка злоумышленников

Но для начала давайте разберёмся с природой таких вредоносных кодов, чтобы понимание того, что мы будем дальше делать, было более чётким. Сразу скажем, что денежные средства ни в коем случае нельзя отправлять злоумышленникам!

Вирусы вымогатели в любом своём проявлении нацелены только на одно — заблокировать работу и доступ к некоторым службам вашего компьютера или ноутбука с дальнейшим вымоганием денежных средств от хозяина. Вот почему такой код называется вирус вымогатель. Давайте наиболее подробно опишем, как же службы могут оказаться под действием вируса:

  1. Это могут быть просто браузеры компьютера (например, Internet Explorer, Google Chrome, Opera, Mozilla и другие). То есть у пользователя эти программы не запускаются ни под каким предлогом;
  2. Стоит также упомянуть коды, которые не позволяют вам выйти в интернет в принципе. Это значит, что блокируется не браузер для выхода в сеть, а целая область системы, отвечающая за работу модемов и других устройств;
  3. Некоторые вирусы могут заниматься шифрованием ваших данных: документов, музыки, видео, фотографий, архивов — в общем всё, к чему успеет прикоснуться;
  4. Самые опасные и страшные для пользователей — это те вредоносные коды, что полностью блокируют всю работу операционной системы компьютера. Существуют настолько продвинутые вирусы, что они начинают свою работу уже на этапе включения устройства. То есть даже после перезагрузки код действует и не даёт вам ничего сделать;
  5. Вирус МВД России в браузере или при запуске компьютера. Естественно, ничего общего он с государственной службой не имеет. Это сделано просто, чтобы запугать пользователя.

Компьютер заблокирован вирусом

Как разблокировать компьютер от вируса вымогателя самому?

Чтобы узнать, как разблокировать компьютер или ноутбук от вируса вымогателя самому, нужно знать его вид. Их мы более или менее подробно рассмотрели в предыдущем абзаце. Теперь мы переходим к самой битве с вредоносными кодами. Здесь по порядку, определённому ранее, будут описаны способы борьбы по видам вирусов. То есть в первом пункте будет описан метод для удаления вируса, блокирующего работу браузера, во втором — выход во Всемирную паутину и так далее. Вооружаемся силой воли, терпением, нервами и вперёд!

  • Итак, друзья, перед вами картина далеко не художников XVIII века, хотя, скорее всего, вы тоже увидите обнажённые тела. А также будет представлен следующий текст: «Ваш браузер заблокирован». Вирус предлагает вам в этом случае отправить сообщение на определённый номер, за которую у вас хакер с удовольствием возьмёт денег, да побольше. Если вы хотите знать своего врага по имени, то знайте его — это проделки вируса «Trojan-Ransom.Win32.Hexzone» или «Trojan-Ransom.Win32.BHO». Может быть, что у вас вирус вымогатель МВД России. Как же его уничтожить?
    • Открываем Internet Explorer, переходим в «Сервис» и один из его пунктов «Надстройки»;
    • В управлении надстройками вы сможете посмотреть список, где и сидит наш блокиратор. Если у вас несколько надстроек, то выбираем тот, где стоит непроверенный издатель;
    • Кликаем по нему и потом внизу выбираем «Отключить»;
    • Обязательно перезапускаем браузер и проверяем, исчезла ли проблема: если нет, то пробуем сделать то же самое с другими надстройками;
    • На помощь может прийти ещё такое программное обеспечение, как AVPTool от Касперского или CureIT от Dr.Web.
  • Теперь разберёмся со страшным вирусом, который не даёт вам выйти в интернет. Тут нужно будет определиться, какой именно тип вам попался.
    1. Если у вас Trojan-Ransom.BAT.Agent.c, который находится в файле под расширением bat, то открываем его при помощи программы «Блокнот». Удаляем всё, что есть в файле, за исключением строки — «127.0.0.1 localhost». Далее, сканируем компьютер или ноутбук антивирусной программой и перезагружаемся. При необходимости удаляем найденный вирус вымогатель;
    2. Разбираемся с Trojan-Ransom.WinDigitala. Тут придётся немного попотеть, потому что вирус более хитрый, нежели предыдущий. Итак, вы видите диалоговое окно с выкупом. Мы, естественно, не платим деньги, а переходим на одну из следующих страниц (пробуем все): deblocker от компании Касперского, winlock от антивируса ESET или unlocker от доктора Веба. Это сервисы популярных разработчиков антивирусных систем. Заполните указанные поля, и вы получите код разблокировки. Потом мы проверяем системы и данные антивирусом, лечим, перезагружаемся. Также можете выполнить проверку ПК, выключив модемы, роутеры в нём, затем загрузив его в безопасном режиме. Далее, вставляем созданную заранее на другом ПК флешку с программой Digita_Cure (или CureIt) и проверяем ей систему. Затем запускаем компьютер или ноутбук как обычно.

  • Шифровальщики данных — очень опасные вирусы (например, Trojan-Ransom.Win32.GPCode, Trojan-Ransom.Win32.Encore или Trojan.Ramvicrype). Относительно недавно не было средств для их удаления, но технологии не стоят на месте. К вашим услугам специально разработанные утилиты от ведущих антивирусных компаний:
    • (http://www.freedrweb.com/aid_admin/) — для борьбы со вторым типом из примера выше. Также можно использовать программы PhotoRec или StopGpcode 2;
    • Очень хорошая программа Trojan.Ramvicrype Removal Tool для уничтожения третьего типа вредоносного кода из примера. Стоит упомянуть, что перед использованием приложения следует закрыть все программы, отсоединить устройство от интернета и только потом приступить к делу. Также утилита рекомендует выключить службу восстановления системы. После сканирования мы перезагружаемся и снова проверяем компьютер.
  • Вот мы и добрались до самого страшного для пользователя вируса (например, Trojan-Ransom.Win32.Krotten), который вам не даёт даже воспользоваться компьютером. Здесь также антивирусные корпорации предлагают бесплатные утилиты для разблокировки:
    • LiveCD от Dr.Web, которая поможет в аварийном порядке восстановить систему. Для этого нужно будет создать загрузочный диск с программой, выставить его на первое место в биосе (как будто вы собирайтесь переустановить компьютер). Жмём на Start Dr.Web Scanner и далее следуем инструкциям и подсказкам на экране. Возможно вам пригодятся программы из первого пункта, подпункта 1.5, указанных выше.
  • Отдельно стоит упомянуть вирус МВД России, который ничего общего с МВД не имеет. Зачастую это просто скрипт, который уходит при перезапуске браузера или компьютера. Если это не сработало, не помогло удаление расширения или стартовой страницы браузера, переустановка браузера, не помогло сканирование антивирусом, то пользуемся инструкциями из пунктов один и четыре.

Dr.Web логотип

Подведём итоги

Итак, дорогие читатели, сегодня у нас с вами была ожесточённая борьба с вредоносными кодами. Мы попытались разблокировать компьютер или ноутбук от вируса вымогателя (например, МВД России). Надеемся, что у вас всё получилось. В противном случае обращайтесь к мастерам в специализированных центрах, но ни в коем случае не платите злоумышленникам! Делимся в комментариях своей историей борьбы с вирусом вымогателем.

  • ВКонтакте
  • facebook
  • обычная форма
  • Оставить комментарий

сети
программы
Smart TV
ос
не нашли ответ?

Ваше имя (обязательно)

Ваш e-mail (обязательно)

Тема

Сообщение