iznuđivači su različiti … Ovaj članak raspravlja o načinima kako se riješiti ransomwarea - zlonamjernog programa, obično trojanskog trojanca, koji zaključava računalo i nudi slanje novca u određeni elektronički novčanik ili plaćeni SMS na kratki broj da bi vratio svoj rad. U pravilu se nakon slanja novca ili SMS-a ništa ne mijenja, a ispada da su troškovi SMS-a mnogo veći od prvotno naznačenih. Ransomware virusi su različiti: neki ograničavaju rad s preglednikom ili pristup web mjestima; drugi šifriraju korisničke datoteke; treći blokiraju pristup resursima OS-a ili ograničavaju radnje u njemu. Obično se takvi virusi skrivaju među datotekama s ekstenzijom rar, zip, bat, exe, com.
Upute
Korak 1
Ako ne možete pristupiti Internetu ili otići na većinu web lokacija, a pojavi se poruka u kojoj se navodi da trebate poslati plaćeni SMS, tada najvjerojatnije imate posla sa sljedećim virusima: Trojan-Ransom. BAT. Agent.c ili Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Prvi virus ima ekstenziju palice, on mijenja datoteku Hosts koja se nalazi u korijenskom direktoriju pogona C (Windows-95/98 / ME) ili u mapi WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Otvorite ovu datoteku pomoću bilo kojeg uređivača teksta i uklonite sve retke osim 127.0.0.1 localhost. Nakon toga skenirajte svoje računalo antivirusom i ponovo ga pokrenite.
Korak 2
Ako se pojavi virus grupe Trojan-Ransom. Win32. Digitala: pronađite aktivacijski kod potreban za vraćanje performansi računala. Pomoću drugog računala ili mobitela idite na web mjesto jednog od proizvođača antivirusnog softvera, idite na stranicu s uslugom za deaktiviranje ransomware virusa. Zatim ispunite nekoliko polja i uzmite kôd za otključavanje računala. Nakon otključavanja ažurirajte bazu podataka i skenirajte svoje računalo.
3. korak
Ako kod za otključavanje koji ste dobili nije pomogao, pokušajte tretirati računalo pomoću uslužnog programa Digita_Cure (proizvod tvrtke Kaspersky Lab), koji je posebno dizajniran za tretiranje ransomwarea grupe Trojan-Ransom. Win32. Digitala ili koristite program CureIt (a Dr. Web proizvod) koji može otkriti druge vrste virusa. Prije početka liječenja zatvorite pristup Internetu i ponovno pokrenite računalo u sigurnom načinu - pritisnite F8 odmah nakon uključivanja i odaberite „Pokreni se u sigurnom načinu. Zatim pokrenite USB flash pogon ili disk s uslužnim programom i pokrenite potpuno skeniranje računala. Nakon dezinfekcije, ponovno pokrenite sustav kao i obično.
4. korak
Ako koristite preglednik Internet Explorer i kada posjetite bilo koju web stranicu, pojavi se natpis s potražnjom za novcem, tada vas je posjetio virus Trojan-Ransom. Win32. Hexzone ili Trojan-Ransom. Win32. BHO. Da biste ga se riješili: otvorite preglednik i u izborniku pronađite stavku "Alati" - "Dodaci" - "Omogući ili onemogući dodatke". Nakon toga pojavit će se svi dodaci instalirani u pregledniku. Provjerite sve programske dodatke i potražite one koji nemaju unos u stupcu Publisher ili koji kažu Not Verified. Sada ih onemogućite jednu po jednu, a zatim svaki put pokrenite preglednik. Nakon onemogućavanja zlonamjernog dodatka, natpis će nestati.
Korak 5
Ako ne možete pokrenuti nijedan program osim programa Outlook Express i Internet Explorera, ovo je virus Trojan-Ransom. Win32. Krotten koji blokira operativni sustav. Obratite se usluzi besplatnog otključavanja. Nakon otključavanja provjerite svoje računalo antivirusnim programom sa svježim bazama podataka. Da biste izbjegli takve slučajeve, pridržavajte se sigurnosnih pravila i ne štedite na zaštiti računala, koristite samo licencirane antivirusne programe i pohranjujte posebno važne datoteke na diskove ili flash pogone.