pemerasan berbeza…. Artikel ini membincangkan cara untuk menghilangkan ransomware - program jahat, biasanya Trojan, yang mengunci komputer dan menawarkan untuk mengirim wang ke dompet elektronik tertentu atau SMS berbayar ke nombor pendek untuk memulihkan kerjanya. Sebagai peraturan, setelah mengirim uang atau SMS, tidak ada yang berubah, dan biaya SMS ternyata jauh lebih tinggi daripada yang ditunjukkan pada awalnya. Virus Ransomware berbeza: ada yang menyekat kerja dengan penyemak imbas atau akses ke laman web; yang lain menyulitkan fail pengguna; masih ada yang menyekat akses ke sumber OS atau menyekat tindakan di dalamnya. Biasanya, virus seperti itu bersembunyi di antara fail dengan pelanjutan rar, zip, bat, exe, com.
Arahan
Langkah 1
Sekiranya anda tidak dapat mengakses Internet atau pergi ke kebanyakan laman web, dan muncul mesej yang menyatakan bahawa anda perlu menghantar SMS berbayar, kemungkinan besar anda menghadapi virus berikut: Trojan-Ransom. BAT. Agent.c atau Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Virus pertama mempunyai ekstensi kelawar, ia mengubah fail Host yang terletak di direktori root pemacu C (Windows-95/98 / ME) atau di folder WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Buka fail ini menggunakan mana-mana editor teks dan hapus semua baris kecuali 127.0.0.1 localhost. Selepas itu, imbas komputer anda dengan antivirus dan mulakan semula.
Langkah 2
Sekiranya virus kumpulan Trojan-Ransom. Win32. Digitala muncul: ketahui kod pengaktifan yang diperlukan untuk memulihkan prestasi komputer. Dengan menggunakan komputer atau telefon bimbit lain, pergi ke laman web salah satu pengeluar perisian antivirus, pergi ke halaman dengan perkhidmatan untuk menyahaktifkan virus ransomware. Kemudian isikan beberapa medan dan dapatkan kod untuk membuka kunci komputer anda. Setelah membuka kunci, kemas kini pangkalan data dan imbas komputer anda.
Langkah 3
Sekiranya kod buka kunci yang anda terima tidak membantu, cubalah merawat komputer anda menggunakan utiliti Digita_Cure (produk Kaspersky Lab), yang direka khas untuk merawat ransomware kumpulan Trojan-Ransom. Win32. Digitala, atau gunakan program CureIt (a Produk Dr. Web) yang dapat mengesan jenis virus lain. Sebelum memulakan rawatan, tutup akses Internet dan nyalakan semula komputer dalam mod selamat - tekan F8 segera setelah menghidupkannya dan pilih Boot dalam mod selamat. Kemudian lancarkan pemacu kilat USB atau cakera dengan utiliti, dan jalankan imbasan komputer sepenuhnya. Selepas pembasmian kuman, but semula seperti biasa.
Langkah 4
Sekiranya anda menggunakan penyemak imbas Internet Explorer, dan semasa anda mengunjungi mana-mana laman web, sepanduk dengan permintaan wang muncul, maka anda telah dikunjungi oleh virus Trojan-Ransom. Win32. Hexzone atau Trojan-Ransom. Win32. BHO. Untuk menyingkirkannya: buka penyemak imbas dan cari di menu item "Alat" - "Alat tambah" - "Aktifkan atau matikan alat tambah". Selepas itu, semua alat tambah yang dipasang di penyemak imbas akan muncul. Periksa semua add-in dan cari yang tidak mempunyai entri di ruangan Publisher atau yang mengatakan Tidak Disahkan. Sekarang lumpuhkan mereka satu demi satu dan kemudian lancarkan penyemak imbas setiap kali. Setelah melumpuhkan add-on yang berniat jahat, banner akan hilang.
Langkah 5
Sekiranya anda tidak dapat menjalankan program apa pun kecuali Outlook Express dan Internet Explorer, maka ini adalah virus Trojan-Ransom. Win32. Krotten yang menyekat sistem operasi. Hubungi perkhidmatan buka kunci percuma. Setelah membuka kunci, periksa komputer anda dengan program antivirus dengan pangkalan data baru. Untuk mengelakkan kes seperti itu, patuhi peraturan keselamatan dan jangan simpan perlindungan komputer, gunakan hanya program antivirus berlesen, dan simpan fail penting terutama pada disk atau pemacu kilat.