izsiljevalci so različni…. Ta članek razpravlja o načinih, kako se znebiti odkupne programske opreme - zlonamernega programa, običajno trojanskega, ki zaklene računalnik in ponudi pošiljanje denarja na določeno elektronsko denarnico ali plačljiv SMS na kratko številko, da obnovi svoje delo. Praviloma se po pošiljanju denarja ali SMS-a nič ne spremeni in stroški SMS-ov se izkažejo za veliko višje od prvotno navedenih. Viri odkupne programske opreme so različni: nekateri omejujejo delo z brskalnikom ali dostop do spletnih mest; drugi šifrirajo uporabnikove datoteke; spet drugi blokirajo dostop do virov OS ali omejujejo dejanja v njem. Običajno se takšni virusi skrivajo med datotekami s pripono rar, zip, bat, exe, com.
Navodila
Korak 1
Če ne morete dostopati do interneta ali obiskati večine spletnih mest in se prikaže sporočilo, da morate poslati plačljivo sporočilo SMS, potem najverjetneje imate opravka z naslednjimi virusi: Trojan-Ransom. BAT. Agent.c ali Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Prvi virus ima pripono bat, spreminja datoteko Hosts, ki se nahaja v korenskem imeniku pogona C (Windows-95/98 / ME) ali v mapi WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Odprite to datoteko s katerim koli urejevalnikom besedil in odstranite vse vrstice, razen 127.0.0.1 localhost. Po tem optično preberite računalnik z protivirusnim programom in ga znova zaženite.
2. korak
Če se pojavi virus skupine Trojan-Ransom. Win32. Digitala: poiščite aktivacijsko kodo, potrebno za obnovitev delovanja računalnika. Z drugim računalnikom ali mobilnim telefonom pojdite na spletno mesto enega od proizvajalcev protivirusne programske opreme, pojdite na stran s storitvijo za deaktiviranje virusov odkupne programe. Nato izpolnite nekaj polj in dobite kodo za odklepanje računalnika. Po odklepanju posodobite bazo podatkov in optično preberite računalnik.
3. korak
Če koda za odklepanje, ki ste jo prejeli, ni pomagala, poskusite zdraviti računalnik s pripomočkom Digita_Cure (izdelek Kaspersky Lab), ki je posebej zasnovan za obdelavo odkupne programske opreme skupine Trojan-Ransom. Win32. Digitala ali uporabite program CureIt (a Izdelek Dr. Web), ki lahko zazna druge vrste virusov. Pred začetkom zdravljenja zaprite dostop do interneta in znova zaženite računalnik v varnem načinu - takoj po vklopu pritisnite F8 in izberite »Zaženi v varnem načinu. Nato s pripomočkom zaženite bliskovni pogon USB ali disk in zaženite celotno skeniranje računalnika. Po razkuževanju znova zaženite kot običajno.
4. korak
Če uporabljate brskalnik Internet Explorer in se ob obisku katerega koli spletnega mesta prikaže pasica z zahtevo po denarju, vas je obiskal virus Trojan-Ransom. Win32. Hexzone ali Trojan-Ransom. Win32. BHO. Da se ga znebite: odprite brskalnik in v meniju poiščite element "Orodja" - "Dodatki" - "Omogoči ali onemogoči dodatke". Po tem se bodo prikazali vsi dodatki, ki so nameščeni v brskalniku. Preverite vse dodatke in poiščite tiste, ki nimajo vnosa v stolpcu Publisher ali na katerih piše Not Verified. Zdaj jih onemogočite enega za drugim in nato vsakič zaženite brskalnik. Ko onemogočite zlonamerni dodatek, pasica izgine.
5. korak
Če ne morete zagnati nobenega programa, razen programa Outlook Express in Internet Explorerja, je to virus Trojan-Ransom. Win32. Krotten, ki blokira operacijski sistem. Obrnite se na storitev brezplačnega odklepanja. Po odklepanju preverite računalnik s protivirusnim programom s svežimi podatkovnimi bazami. Da se izognete takim primerom, upoštevajte varnostna pravila in ne varčujte pri zaščiti računalnika, uporabljajte samo licenčne protivirusne programe in shranjujte še posebej pomembne datoteke na diskete ali bliskovne pogone.