Як прибрати програму-вимагач


 

Вимагач — особливий вид шкідливих програм, який після зараження обмежує доступ користувача до деяких функцій комп’ютера — блокує можливість виходу в інтернет, порушує роботу браузера, не дає зайти на аккаунт, перешкоджає завантаженні операційної системи.



Інструкція

  1. Процес зараження супроводжується перезавантаженням комп’ютера, після якої з’являється банер з повідомленням про блокування доступу і вимогою послати смс на короткий номер або оплатити n-ю суму через електронний гаманець. Природно, що нічого відправляти не потрібно — до позитивного результату такі дії не призведуть. Особливо небезпечні смс-повідомлення: як правило, у відповідь на них з особового рахунку списується сума, набагато перевищує ту, яка заявлена ​​у спливаючому вікні. Тому перший крок до усунення проблеми — зберігати спокій і не йти на поводу у зловмисників.
  2. Якщо вірус в цілому не порушив працездатність комп’ютера, але заблокував доступ в інтернет, то його можна знайти за адресою Windows/system32/drivers/etc/hosts. За допомогою програми «Блокнот» відкрийте файл hosts і видаліть в ньому написи, що йдуть після 127.0.0.1 localhost, збережіть результат. Для видалення залишків шкідливої ​​програми проскануйте все антивірусом і перезавантажте комп’ютер.
  3. Якщо проблема залишилася, зайдіть в інтернет з іншого комп’ютера або телефону і спробуйте підібрати код розблокування на сайтах:


    - http://www.drweb.com/unlocker/; ( http://www.drweb.com/unlocker/; )
    - http://www.esetnod32.ru/.support/winlock/ ( http://www.esetnod32.ru/.support/winlock/ ).

    Після успішного усунення проблеми обов’язково оновіть базу даних антивірусної програми і проскануйте комп’ютер — шкідливий файл міг залишити сліди, які згодом нагадають про себе різними збоями.
        


  4. Розблокувати доступ до операційної системи дозволять утиліти Dr.Web та Лабораторії Касперського:

    — http://www.freedrweb.com/livecd/; ( http://www.freedrweb.com/livecd/; )
    -

    -

    Скачайте утиліту і запустіть на зараженому комп’ютері — після перевірки всіх файлів проблема зникне.