vydierači sú rôzni … Tento článok pojednáva o spôsoboch, ako sa zbaviť ransomvéru - škodlivého programu, zvyčajne trójskeho koňa, ktorý zablokuje počítač a ponúka obnovenie jeho činnosti zaslaním peňazí do určitej elektronickej peňaženky alebo platenej SMS na krátke číslo. Spravidla sa po zaslaní peňazí alebo SMS nič nezmení a náklady na SMS sa ukážu ako oveľa vyššie, ako boli pôvodne uvedené. Ransomvérové vírusy sú rôzne: niektoré obmedzujú prácu s prehľadávačom alebo prístup na webové stránky; iné šifrujú súbory používateľa; ešte iní blokujú prístup k zdrojom OS alebo obmedzujú akcie v nich. Takéto vírusy sa zvyčajne skrývajú medzi súbormi s príponami rar, zip, bat, exe, com.
Inštrukcie
Krok 1
Ak nemáte prístup na internet ani na väčšinu webových stránok a zobrazí sa správa s oznámením, že musíte odoslať platenú SMS, pravdepodobne ide o nasledujúce vírusy: Trojan-Ransom. BAT. Agent.c alebo Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Prvý vírus má príponu netopiera, upravuje súbor Hosts umiestnený v koreňovom adresári jednotky C (Windows-95/98 / ME) alebo v priečinku WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Otvorte tento súbor pomocou ľubovoľného textového editora a odstráňte všetky riadky okrem 127.0.0.1 localhost. Potom skontrolujte antivírusový počítač a reštartujte ho.
Krok 2
Ak sa vyskytne vírus skupiny Trojan-Ransom. Win32. Digitala: vyhľadajte aktivačný kód potrebný na obnovenie výkonu počítača. Pomocou iného počítača alebo mobilného telefónu prejdite na webovú stránku niektorého z výrobcov antivírusového softvéru a na stránku so službou deaktivácie ransomware-vírusov. Potom vyplňte niekoľko polí a získate kód na odomknutie počítača. Po odomknutí aktualizujte databázu a skenujte počítač.
Krok 3
Ak kód na odomknutie, ktorý ste dostali, nepomohol, skúste svoj počítač ošetriť pomocou nástroja Digita_Cure (produkt spoločnosti Kaspersky Lab), ktorý je špeciálne navrhnutý na ošetrenie ransomvéru skupiny Trojan-Ransom. Win32. Digitala, alebo pomocou programu CureIt (a Dr. Web product), ktorý dokáže zistiť ďalšie typy vírusov. Pred začatím liečby zatvorte prístup na internet a reštartujte počítač v bezpečnom režime - ihneď po zapnutí stlačte kláves F8 a vyberte „Spustiť v bezpečnom režime. Potom pomocou nástroja spustite jednotku USB flash alebo disk a spustite úplnú kontrolu počítača. Po dezinfekcii reštartujte počítač ako obvykle.
Krok 4
Ak používate prehliadač Internet Explorer a pri návšteve ľubovoľnej stránky sa zobrazí banner s požiadavkou na peniaze, navštívil vás vírus Trojan-Ransom. Win32. Hexzone alebo Trojan-Ransom. Win32. BHO. Ak sa ho chcete zbaviť: otvorte prehliadač a v ponuke nájdite položku „Nástroje“- „Doplnky“- „Povoliť alebo zakázať doplnky“. Potom sa zobrazia všetky doplnky nainštalované v prehliadači. Skontrolujte všetky doplnky a vyhľadajte doplnky, ktoré nemajú záznam v stĺpci Publisher alebo hovoria Neoverené. Teraz ich postupne deaktivujte a potom zakaždým spustite prehliadač. Po vypnutí škodlivého doplnku banner zmizne.
Krok 5
Ak nemôžete spustiť žiadny program okrem programov Outlook Express a Internet Explorer, jedná sa o vírus Trojan-Ransom. Win32. Krotten, ktorý blokuje operačný systém. Kontaktujte bezplatnú službu odomykania. Po odomknutí skontrolujte počítač antivírusovým programom s čerstvými databázami. Ak sa chcete takýmto prípadom vyhnúť, dodržiavajte bezpečnostné pravidlá a nešetrite ochranou počítača, používajte iba licencované antivírusové programy a obzvlášť dôležité súbory ukladajte na disky alebo flash disky.