Otključavanje blokiranog računala s iznuđivanjem virusa
- 4560
- 729
- Johnny Ankunding
Iznuđivanje virusa: Tko su oni i što jedu
Dakle, očito ste očito odlučili otključati računalo ili laptop iz takvog zlog stvorenja kao virus iznuđivanja. Ova odluka zahtijeva zasebne pohvale, jer većina korisnika slijepo vjeruje u sve i šalje novac napadačima. Naravno, hakeri neće uvijek otključati vaš uređaj: od vas će tražiti više novca. I općenito, želja da nekome plati, iako u svojoj nepažnji, malo.
Ako ste to vidjeli na računalu, onda ni u kojem slučaju ne šalje novac. Ovo je samo još jedan trik napadača
Ali za početak, bavimo se prirodom tako štetnih kodova tako da je razumijevanje onoga što ćemo nastaviti raditi jasnije. Odmah ćemo reći da sredstva nikada ne treba poslati napadačima!
Iznuđivači u bilo kojoj manifestaciji usmjereni su samo na jednu stvar - blokirati rad i pristup nekim uslugama vašeg računala ili prijenosnog računala s daljnjim iznuđivanjem sredstava od vlasnika. Zbog toga se takav kôd naziva virusom iznuđivanja. Opisimo najviše detalje kako usluge mogu biti pod utjecajem virusa:
- To mogu biti samo računalni preglednici (na primjer, Internet Explorer, Google Chrome, Opera, Mozilla i drugi). Odnosno, korisnik nije pokrenut pod nijedan izgovor;
- Također je vrijedno spomenuti kodove koji vam ne dopuštaju da dođete do interneta u principu. To znači da nije preglednik blokiran za pristup mreži, već čitavo područje sustava odgovornog za rad modema i drugih uređaja;
- Neki virusi mogu šifrirati vaše podatke: dokumente, glazbu, videozapise, fotografije, arhive - općenito, sve što će imati vremena za dodir;
- Najopasniji i užasni korisnici su oni zlonamjerni kodovi koji u potpunosti blokiraju cijeli rad računalnog operativnog sustava. Postoje tako napredni virusi da svoj rad započinju već u fazi uključivanja uređaja. To jest, čak i nakon ponovnog pokretanja, kôd djeluje i ne dopušta vam da ništa radite;
- Virus ruskog Ministarstva unutarnjih poslova u pregledniku ili prilikom pokretanja računala. Naravno, on nema nikakve veze s javnom službom. To se radi jednostavno za zastrašivanje korisnika.
Kako otključati računalo iz virusa iznuđivanja
Da biste saznali kako otključati računalo ili laptop iz virusa iznuđivanja, morate znati njegov pogled. Ispitani smo detaljno detaljno u prethodnom stavku. Sada idemo u bitku s štetnim kodovima. Ovdje će biti opisane u redoslijedu definiranom naredbom metode borbe prema tipovima virusa. To jest, prvi će odlomak opisati metodu za uklanjanje virusa koji blokira rad preglednika, u drugom - izlaz na World Wide Webu i tako dalje. Naoružani smo voljom, strpljenjem, živcima i naprijed!
- Dakle, prijatelji, ispred vas je slika daleko od umjetnika 18. stoljeća, iako ćete, najvjerojatnije, vidjeti i gola tijela. A bit će predstavljen i sljedeći tekst: "Vaš je preglednik blokiran". Virus vam nudi u ovom slučaju da pošaljete poruku određenom broju, za koji će vaš haker rado uzeti novac, ali više. Ako želite znati svog neprijatelja po imenu, tada ga znajte - ovo su trikovi virusa Trojan -ransom.Win32.Hexzone "ili" Trojan-ransom.Win32.Bho ". Možda imate virus iznuđivač Ministarstva unutarnjih poslova Rusije. Kako ga uništiti?
- Otvoreni Internet Explorer, idite na "uslugu" i jednu od njegovih "nadgradnje" točaka;
- U upravljanju nadgradnjom možete vidjeti popis gdje sjedi naš blokator. Ako imate nekoliko dodataka, odaberite onaj gdje postoji neprovjereni izdavač;
- Kliknite na njega, a zatim odaberite "Onemogući" u nastavku;
- Obavezno ponovno pokrenite preglednik i provjerite je li problem nestao: Ako ne, tada pokušavamo učiniti isto s drugim nadgradnjama;
- Takav softver kao što je Avptool iz Kasperskyja ili Cureit iz DR -a može doći u pomoć.mreža.
- Sada se bavimo strašnim virusom koji vam ne dopušta da krenete na Internet. Ovdje ćete morati odlučiti na koju ste vrstu naišli.
- Ako imate Trojan-ransom.Šišmiš.Agent.C, koji se nalazi u datoteci ispod proširenja šišmiša, a zatim ga otvorite pomoću programa Notepad. Izbrišemo sve što je u datoteci, s izuzetkom retka - "127.0.0.1 Localhost ". Zatim skenirajte računalo ili laptop s antivirusnim programom i ponovno pokrenite. Ako je potrebno, uklonite prihode koji se nalaze u virusu;
- Zajedno s Trojan-ransom.Windigitala. Ovdje se morate malo znojiti, jer je virus lukaviji od prethodnog. Dakle, vidite dijaloški okvir s otkupninom. Naravno, ne plaćamo novac, već odlazimo na jednu od sljedećih stranica (pokušavamo sve): Deblocker iz Kasperskyja, Winlock iz ESET -a ili otključavajući antivirus od dr. Web -a. To su usluge popularnih programera antivirusnih sustava. Ispunite navedena polja i dobit ćete kôd za otključavanje. Zatim provjeravamo sustave i podatke s antivirusom, liječenjem, ponovno pokretanje. Također možete provjeriti računalo tako što ćete isključiti modeme, usmjerivači u njemu, a zatim ga učitati u sigurnom načinu rada. Zatim umetnemo flash pogon stvoren unaprijed na drugom računalu s programom Digita_Cure (ili CUREIT) i provjerimo sustav. Zatim pokrenite računalo ili laptop kao i obično.
- Šifriranje podataka vrlo su opasni virusi (na primjer, TROJAN -RANSOM.Win32.GPCode, Trojan-ransom.Win32.Encore ili Trojan.Ramvicrype). Relativno nedavno nije bilo načina za njihovo uklanjanje, ali tehnologija ne stoji mirno. Na vašoj usluzi posebno dizajnirane komunalne usluge vodećih antivirusnih tvrtki:
- (http: // www.Freedrweb.com/aid_admin/) - boriti se protiv druge vrste primjera. Također možete koristiti PhotoRec ili StopGPCode 2 programe;
- Vrlo dobar trojan program.Alat za uklanjanje ramvicrypea za uništavanje treće vrste štetnih koda iz primjera. Vrijedno je napomenuti da prije upotrebe aplikacije trebate zatvoriti sve programe, isključiti uređaj s Interneta i tek tada se spustite na posao. Uslužni program također preporučuje isključivanje usluge oporavka sustava. Nakon skeniranja, ponovno pokrećemo i ponovno provjeravamo računalo.
- Tako smo stigli do najstrašnijih korisnika virusa (na primjer, Trojan-ransom.Win32.Krotten) koji vam čak ne dopušta upotrebu računala. Ovdje antivirusne korporacije nude i besplatne komunalije za otključavanje:
- Livecd od DR.Web, koji će vam pomoći da se sustav vrati u hitnim slučajevima. Da biste to učinili, morat ćete stvoriti disk za pokretanje programom, staviti ga na prvo mjesto u BIOS (kao da ćete ponovo instalirati računalo). Kliknite Start Dr.Web skener, a zatim slijedite upute i upute na zaslonu. Možda će programi iz prve točke, podpostavka 1, dobro doći.5 Navedeno gore.
- Odvojeno, vrijedno je spomenuti virus Ministarstva unutarnjih poslova Rusije, što nema nikakve veze s Ministarstvom unutarnjih poslova. Često je to samo skripta koja odlazi prilikom ponovnog pokretanja preglednika ili računala. Ako to nije uspjelo, uklanjanje širenja ili početne stranice preglednika, ponovna instalacija preglednika nije pomoglo, nije pomoglo u skeniranju antivirusa, tada koristimo upute iz točaka jedan i četiri.
Sažet ćemo
Dakle, dragi čitatelji, danas smo imali žestoku borbu s štetnim kodovima. Pokušali smo otključati računalo ili laptop iz virusa iznuđivanja (na primjer, Ministarstvo unutarnjih poslova Rusije). Nadamo se da ste uspjeli. Inače se obratite majstorima u specijaliziranim centrima, ali ni u kojem slučaju ne plaćaju napadače! Dijelimo u komentarima u našoj povijesti borbe protiv manjih virusa.