Компьютерный вирус вымогатель. Проявление вируса, удаление вируса. Новый баннер вирус вымогатель

Как удалить вирус с компьютера и что такое вирус вымогатель

Как удалить вирус с компьютера? Удалить вирус вымогатель с компьютера? Думаю, что вопросы, которые написаны в начале, часто задают себе новички. Вирусы в интернете — это очень серьезная проблема.

Если ваш компьютер имеет доступ в интернет, то антивирус у вас должен стоять обязательно, без него даже не суйтесь в интернет, так как это чревато тем, что вы угробите систему, и придется ее переустановить. Есть такие вирусы, которые вредят так, что одной переустановкой не отделаться. Так что относитесь к защите компьютера очень серьезно!!

Думаю, что вопрос как удалить вирусы с компьютера без последствий для системы задают многие, а еще больше новичков задаются вопросом, а как же вообще удалять вирусу. Вот на эти вопросы мы с вами сегодня и постараемся найти ответы, а так же посмотрим, как можно удалить вирус вымогатель с компьютера.

Рассмотрим факторы тяжести последствий заражения.

  • Одним из факторов является то, как давно ваш компьютер заражен вирусом.
  • Важно сколько системных файлов было заражено, подменено, и блокировано.
  • Какой тип вредоносного вируса проник в ваш компьютер, это могут быть трояны, черви, эксплойт и другие.

Бывает такое, что все эти моменты, которые я перечислил, могут просто совпасть и это уже будет не хорошо, я бы сказал что очень плохо. В таком случае вероятнее всего компьютер уже не излечить, а придется «сносить винду» то есть делать полную переустановку системы.

Часто бывает так, что вирус пойман какой-то программой, и решение проблемы может быть очень простым, нужно просто удалить эту программу, в которой антивирус нашел вирус. А потом можно ее снова установить.

Делаем поиск вирусов на компьютере.

Что же, давайте начнем рассматривать тему как найти вирусы, так как что бы их удалить их нужно обнаружить. Что бы обнаружить вирусы у вас должна быть установлена программа которая называется антивирус, и их сейчас великое множество.

Какую программу выбрать, какая лучше, с этим можно спорить, можно дискутировать, но одно я знаю точно, что такая программа это первое что должно быть у вас на компьютере, если вы имеете выход в сеть интернета.

Могу так же еще добавить и то, что ни одна программа не даст вам сто процентной гарантии на то, что ваш компьютер не будет заражен. Поясню почему. В мире каждый день создаются тысячи вирусов, и антивирусные программы просто не могут успевать создавать «противоядие» для них. Те кто пользуются антивирусными программами знают что их базы очень часто обновляются и создатели этих программ выпускают свои обновления и находят решения.

По слухам в интернете вирусы выпускают сами же создатели антивирусных программ, думаю, что для чего вам понятно - это бизнес!!

Итак, вот мой список:

Kaspersky Rescue Disk - это программа с собственной операционной средой, которая не даст вирусам завладеть управлением над «Rescue Disk». Распространение этой программы бесплатно, и после того как вы ее скачаете, тогда из iso образа нужно сделать загрузочный диск и указать в биосе загрузку с него. Короче, эта программа является «LiveCD версией» и с нее можно загрузиться. Думаю что понятно!!

Kaspersky Virus Removal Tool — это уже наиболее легкий для работы вариант, он хорошо справится с поиском и удалением вирусов на компьютере который инфицирован, но часто он не может «победить» вредителя. Вот тогда нам пригодится именно Kaspersky Rescue Disk.

Так же для этих целей хорошо подойдет бесплатная утилита Dr.Web CureIt, которая не требует установки. Вы ее скачиваете и запускаете на компьютере. Но что мне лично не очень нравиться, то как долго она делает сканирование, но зато помогает. Я пользовался ей несколько раз и спасал жизни не одного компьютера, даже удалял баннеры вымогатели однажды через вход в безопасном режиме.

Если вы поймали вирус блокиратор, то вам следует обратиться на сайты антивирусного софта, таких как Kaspersky, Dr. Web, Avast. Там вы сможете подобрать коды для разблокировки. А когда баннер пропадет, тогда уже обязательно просканируйте ваш компьютер и удалите вирусы.

Думаю, что вы понимаете то, что искать все это в сети нужно уже с другого компьютера, так как с вашего это в большинстве случаев серьезного заражения не удастся. Если у вас появилось окно которое вымогает с вас деньги, тогда вам нужно в первую очередь избавиться от него, а потом просто сканировать компьютер. но сейчас есть и такие вирусы блокираторы, к которым не подобрать кода, и здесь все уже гораздо сложнее. К каждому такому вирусу нужно искать свой подход и искать в интернете информацию именно к вашему типу окна блокиратора.

Лично мне всегда хватало тех программ, что я описал выше и тех действий, но возможно, что вы можете «подцепить» что-то и посерьезнее.

Так же сейчас в сети появилось множество антивирусных программ которые созданы программистами для того что бы тянуть с вас деньги. Установив такую программу, она будет непременно находить у вас вирусы, и потом предлагать вам вылечить их за определенную плату, и я покажу вам список таких программ, которые не нужно устанавливать ни в коем случае.

Если кто-то сталкивался с такими программами, пожалуйста, напишите в комментариях расскажите свою историю, думаю, это будет поучительно.

Вот этот список:

Кстати, этот список я нашел на сайте антивируса Kaspersky, так что будьте осторожны друзья. Я считаю, что продукты Kaspersky вызывают большего доверия, так это очень большая мировая компания, и ей можно доверять.

Переходим к теме: Как удалить вирус с компьютера. Используем указанные выше программы.

Что же, если ваш компьютер заражен, но вы имеете возможность на нем работать, т.е. нет ни каких окон блокираторов, то первым делам скачиваете программу Kaspersky Virus Removal Tool, и сразу запустим сканирование компьютера. Первым делом пусть отсканирует системные области. Не советую запускать программу в безопасном режиме, так как это не даст желаемого результата.

При запуски программа будет выглядеть вот так. См. рис.

После того как программа проверит системные области, нужно запустить полную проверку компьютера, на это может уйти много времени, особенно если компьютер мощный и в нем очень много информации, так что будьте готовы ждать. Антивирус найдет все вирусы и предложит вам их удалить или же восстановить пораженные файлы. Я рекомендую удалять, но запомните названия, что бы потом можно было просто удалить те программы и скачать с интернета уже свежие и не инфицированные, и установить снова.

С тем, как работать с программой, разобраться просто. Посмотрите на скриншоте и найдите отмеченную шестеренку, нажмите на нее и теперь выберите область, которую вам нужно сканировать, просто установите там галочку. См. рис.

Правее шестеренке выберите, как указано на скриншоте ниже, и вы попадете в окно где вы увидите все отчеты, актуальность баз и т.д. См. рис.

Могу сказать, что этот метод очень хороший, но не всегда он может сработать. Если все, что я описал выше, не принесло вам желаемого результата, то я рекомендую воспользоваться программой Kaspersky Rescue Disk.

Смотрим видео.

Рассмотрим работу с антивирусом Kaspersky Rescue Disk.

Первое, что нам нужно сделать - это записать образ на любой, обычный диск. Сделать это можно с помощью . Теперь с этого диска загружаемся, и мы увидим такой зеленоватый экран, выберем там русский язык, так же выберем графический режим работы, он удобнее.

После того как завершится загрузка, вам нужно будет выбрать букву «С» НАЖМИТЕ ЕЕ НА КЛАВИАТУРЕ.

Когда программа загрузиться полностью, вам нужно будет кликнуть по записи «Выполнить проверку объектов». Когда программа будет находить вирусы вы увидите это и вам нужно будет только удалять их, там все просто, и понятно.

После того как программа завершит сканирование, вам нужно будет перезагрузить компьютер, при этом откроется привод с диском, который вы можете удалить. Но я рекомендовал бы еще раз проверить и запустить быструю проверку, скажем так: ДЛЯ НАДЕЖНОСТИ!!!

После всех проделанных работ вам нужно зайти в диск «С» и найти там вот такую папку «Kaspersky Rescue Disk 10.0» и просто удалите ее, она вам не нужна. На этом с этой программой все я надеюсь, что она вам поможет и спасет жизнь вашему компьютеру. Особенно важно для людей кто хранит что т важное. Но я не устану повторять, что отнеситесь к защите очень серьезно.

Теперь давайте немного поговорим о том, как удалить вирус вымогатель с компьютера, про эти надоедливые баннеры, блокираторы.

Друзья, я вам хочу сказать о том, что вам не следует делать ни в коем случае, если вы поймали такое «чудо природы»

1.Ни в коем случае не нужно отправлять, ни какие деньги мошенникам, потому что вы их просто потеряете, и ни кто вам не пришлет ни каких кодов разблокировки, это гарантированно.

2.Не нужно паниковать, увидев сообщения о том, что теперь вами заинтересована полиция, угрозы судами, все это бред сивой кобылы, будьте спокойны.

3.Встречаются такие блокираторы заставки, где нет ни каких строк для ввода когда, и такие блокираторы убрать очень сложно, так что будьте готовы, что придется переустановить систему, но не спешите. Если у вас есть еще способ попасть в интернет, тогда потратьте немного времени, пошарьте по форумам, блогам, и постарайтесь найти решения, так как информация появляется и решить можно все.

Выше я уже вам говорил о том, что от таких блокираторов заставок можно избавляться с помощью сайтов крупных антивирусных компаний. Для примера приведу не Kaspersky, а Dr.Web. Для этого зайдите на официальный сайт Dr.Web, и выберите пункт «Поддержка». Когда откроется страница то в левой стороне найдите пункт «Бесплатная разблокировка windows» . вам нужно будет ввести информацию которая есть на блокираторе, то есть номера телефона, кошелька.

Если это не помогает то в изображениях посмотрите баннер который похож на ваш, там их много и смотрите внимательно. Если увидите баннер такой же как у вас то это хорошо. Если нет, тогда ищите информацию в интернете, а так же на сайте Kaspersky. И запомните, что не решаемых проблем не бывает, главное не паниковать и делать все с умом, не торопится. Если у вас много ценного на компьютере, то вся эта работа стоит того, если нет, то просто

  • " onclick="window.open(this.href," win2 return false > Печать
  • Электронная почта
Оценка 1 Оценка 2 Оценка 3 Оценка 4 Оценка 5

Вирус-вымогатель удалить, разблокировать

Вирус-вымогатель

Что это и как выглядит вирус-вымогатель

Вирус-вымогатель представляет собой вредоносное программное обеспечение, которое предназначено для вымогательства с жертвы, как правило, денежных средств.

Компьютерные новости, обзоры, решение проблем с компьютером, компьютерными играми, драйверами и устройствами и другими компьютерными программами." title="программы, драйверы, проблемы с компьютером, играми" target="_blank">Компьютерная помощь, драйверы, программы, игры

При включении компьютера вместо привычного рабочего стола появляется баннер (заставка) на весь экран монитора с текстом, требующим выкуп за доступ к компьютеру. Данная проблема полностью парализует компьютер, не позволяя совершать какие-либо действия. В общем, невозможно ничего сделать, пока не удалить вирус-вымогатель .

Внимание! Не соглашайтесь и не отправляйте средства, указанные в тексте баннера на указанные платежные данные. Это мошенники! Они обещаю открыть доступ и убрать баннер после оплаты!? Этого не будет. Баннер как висел, так и будет висеть! Все, что можно сделать УДАЛИТЬ ВИРУС-ВЫМОГАТЕЛЬ !

Вирусная атака на МВД

12 мая произошла массовая вирусная атака на компьютеры пользователей по всему миру, целью которой была установка вредоносного программного обеспечения, требующего выкуп за доступ к компьютеру. Многие компьютеры по всему миру подверглись вирусу WannaCry , что в переводе с английского означает "Хочу плакать". Так, для разблокировки вируса необходимо было заплатить $300, после чего, якобы компьютером можно будет пользоваться без проблем. При чем средства должны были поступать в криптовалюте биткоин.

К числу жерт относятся Минздрав, МЧС, также вирус атаковал МВД и не обошел стороной Мегафон и Вымпелком, пытался атаковать Сбербанк. В Европе от рук киберпреступников пострадали Великобритания, где были парализованы 50 больниц, Испания, Португалия. По всему миру вирус атаковал более 200 тысяч компьютеров в 150 странах.

Как удалить вирус-вымогатель


1 Для того, чтобы удалить вирус-вымогатель с компьютера, необходимо следовать специальному алгоритму действий. Во-первых, выключаем компьютер . Вспоминаем, что накануне делали на компьютере: это может быть просмотр небезопасных ресурсов, скачивание и установка некоторого программного обеспечение, в том числе просмотр фотографий, изображений, воспроизведение видео.

2 Во-вторых, если компьютер находится в локальной сети вполне возможно схватили вирус по сети. Отключаем от локальной сети, а именно выдергиваем провод из сетевой карты на компьютере .

3 Затем, для наиболее полной и качественной проверки компьютера на вирусы необходимо скачать утилиту Dr.Web Curelt на USB-флеш. Сделать это можно на любом другом компьютере, имеющем доступ к сети Интернет. Скачать Dr.Web Curelt .

Разблокировать вирус-вымогатель

4 Запускаем компьютер в безопасном режиме. Для того, чтобы это сделать необходимо сразу при включении компьютера несколько раз нажать кнопку F8. После загрузки компьютера (именно в безопасном режиме) вставить USB-флеш с утилитой Dr.Web Curelt и скопировать ее с флешки в любую папку на жестком диске.

5 Далее, запустить утилиту, дождаться проверки компьютера и удаления всех вирусов, после чего можно попытаться загрузиться в нормальном режиме. Если загрузка прошла успешно - Поздравляем, вы удалили вирус-вымогатель!

Однако, не стоит радоваться раньше времени. Одно лишь удаление вируса означает победа над ним в конкретном случае. Другими словами, при следующей атаке вирус однозначно снова попадет на ваш компьютер.

WannaCry вирус удалить

В этом случае сразу же после загрузки Windows необходимо зайти в список установленных программ и проверить все ли там в порядке, нет ли чего подозрительного, быть может новых недавно установленных и незнакомых вам программ, приложений.

6 Но делать это лучше всего с помощью программы Uninstall Tool - очень мощная программа, позволяющая не только удалять программы, но и полностью очищать все следы ее пребывания на компьютере. В общем, если у вас нет этой программы, можно даже не пытаться смотреть на стандартный список установленных программ Windows в Панели управления, так как вирус не станет себя афишировать и вероятнее всего вы там ничего не найдете. Скачать Uninstall Tool .

Внимание! Не подключайте компьютер к сети, пока не убедитесь, что все компьютеры в вашей локальной сети не обезврежены.

7 После проверки программ, а также файлов на компьютере - ничего ли не пропало, в основном, не изменились наименования ваших файлов, документов и т.п., необходимо в обязательном порядке поставить хорошую антивирусную защиту, имеется ввиду установить на компьютер для постоянной защиты ПК пользователя. Хорошая способна предотвратить повторное попадание вируса на компьютер.

Безусловно, подобный инцидент носит широкомасштабный характер. Сегодняшняя вирусная атака является самой массовой за всю историю. И скорее всего это не предел. Данный опыт показывает, как мы незащищены от сетевой киберпреступности, но в то же время, как зависим от компьютерных технологий, техники, электроники.

Возможно сейчас Интернет находится на пике своей популярности и чем популярнее он становится, тем больше и больше привлекает к себе сетевых преступников, хакеров. Выходом из данной ситуации может быть разве что кардинальная реформа всей глобальной сети.

Написано как победить баннер вымогатель, но в сети Интернет появился более серьезный СМС баннер, назовем его новым.

Данный вирус не может повредить железу компьютера, поэтому если вы думаете, что необходим ремонт ноутбука, скорее всего будет достаточно переустановить операционную систему.

Старые методы борьбы с ним уже не подходят, потому что новый вирус вымогатель, полностью блокирует программу проводник explorer.exe и не дает возможность использовать для борьбы с ним программу Process Explorer.

При загрузке операционной системы появляется пустой рабочий стол без значков ярлыков и без панели задач, а на нем баннер вымогатель, который требует отправить СМС или заплатить деньги на кошелек WebMoney через платежный терминал I-Box.

Для того, чтобы победить новый вирус-вымогатель, необходимо подправить реестр операционной системы. Если вы можете войти в безопасный режим, то вам повезло. Если нет смотрите 2 способ.

  1. Все, что нужно сделать - это при включении компьютера нажать F8 - выбрать загрузку через безопасный режим с поддержкой командной строки (обязательно).

    В командной строке набрать regedit.exe . После того как увидим редактор реестра входим в HKEY LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current version\Winlogon . Щелкаем на Winlogon . В правой панели появится перечень атрибутов, находим там Shell , в котором и находится запись на запуск вируса вымогателя.

    Запись будет выглядеть так C:\users\user\Download\ (или вместо буквы C другая, смотря на каком разделе установлена операционная система) в которой может быть все что угодно, но главное там должен быть проводник explorer.exe , которого там скорее всего нет. Щелкаем по Shell , удаляем все и пишем там explorer.exe .

    Затем жмем OK и перезагружаемся.

  2. Способ , когда баннер вымогатель даже не дает войти в безопасный режим.

В этом случае поможет только загрузка с другой операционной системы с последующим восстановлением реестра поврежденной операционной системы.

  • Можно установить вторую операционную систему - для этого на жестком диске должно быть как минимум два раздела.
  • Вытащить с "больного" компьютера жесткий диск и установить его вторым на рабочем компьютере.
  • Создать загрузочный диск с операционной системой на основе болванки CD-R или флешки.

После выбора способа восстановления технология лечения будет одинакова. Рассмотрим по шагам.

После загрузки альтернативной операционной системы необходимо нажать на кнопку "Пуск " или "Start" затем "Выполнить " или "Run ". В появившейся строке набираем "regedit " и "ENTER ", таким способом можно попасть в реестр системы на загрузочном диске или флешке. Но не забываем, что наша цель - полечить реестр именно пораженной системы.

Для этого нужно выделить строку HKEY_LOCAL_MACHINE и щелкнув на ней мышкой вверху окна нажимаем на надпись "File " и выбираем в открывшемся списке "Load Hive ", что будет обозначать "загрузить куст".

Когда появится окно, нужно щелкнуть по треугольнику возле строки вверху и из появившегося списка выбираем диск или раздел на котором установлена пораженная операционная система.

Затем папка Windows - system32 - config - software и жмем на "open ". Когда появится окно с предложением назвать загружаемый куст, соглашаемся и называем, например Windows-old . Нажимаем "OK ".

Теперь, когда пораженный куст реестра загружен, нужно его подправить. Открываем HKEY_LOCAL_MACHINE щелкнув на плюс рядом, и откроем папку Windows-old .

Затем идем в этой папке по пути: Microsoft - WindowsNT - Current Version - и нажимаем там на Winlogon . В правом части окна увидим перечень различных параметров, но мы должны поправить только два - Shell и Userinit .

В параметре Shel l должно остаться только Explorer.exe и больше ничего, если по другому - все удаляется и дописывается Explorer.exe .

В параметре Userinit должно быть следующее C:\WINDOWS\system32\userinit.exe, обязательно должна быть запятая. Если у вас по другому, нужно исправить.

Когда куст реестра исправлен, нужно загрузить исправленный реестр назад. Выделяем папку Windows-old нажимаем вверху File и затем Unload Hive . В появившемся окне нажимаем YES .

Вынимаем загрузочный диск, перезагружаем компьютер и входим в восстановленную операционную систему. Если баннера нет, для окончательного восстановления запускаем антивирус AVZ в меню "файл " из появившегося списка "Восстановление системы " поставьте все птички, кроме пункта 18 и запустите "Выполнить отмеченные операции". Все утерянные функции операционной системы должны восстановиться.

По последней информации стали появляться баннеры вымогатели, информация о которых прописывается только в автозагрузке и отключает возможность входа в безопасный режим, но не меняет параметры Shell и Userinit.

Если вирус не поменял параметры Shell и Userinit , нужно загрузиться с загрузочного диска или флешки, загрузить куст реестра зараженной системы HKEY_LOCAL_MACHINE , и проверить следующие ветки автозагрузки:

Microsoft\Windows\CurrentVersion\Run
Microsoft\Windows\CurrentVersion\RunOnce
Microsoft\Windows\CurrentVersion\RunOnceEx

Наверняка в одной из веток обнаружится вирус-вымогатель. Вначале не удаляйте подозрительный файл полностью, а удалите только последнюю букву в названии. Если при перезагрузке СМС-баннер пропадет, тогда зайдите в указанный выше куст реестра и удалите его полностью, иначе повторите операцию сначала, вернув удаленную букву назад.

После операции восстановления не забудьте проверить систему полноценным антивирусом, например

Возможно, вы уже в курсе о хакерской угрозе зафиксированной 27 июня 2017 года в странах России и Украины, подвергшиеся масштабной атаке похожей на WannaCry . Вирус блокирует компьютеры и требует выкуп в биткоинах за дешифровку файлов. В общей сложности пострадало более 80 компаний в обеих странах, включая российские «Роснефть» и «Башнефть».

Вирус-шифровальщик, как и печально известный WannaCry, заблокировал все данные компьютера и требует перевести преступникам выкуп в биткоинах, эквивалентный $300. Но в отличии от Wanna Cry, Petya не утруждает шифрованием отдельных файлов — он практически мгновенно «отбирает» у вас весь жесткий диск целиком.

Правильное название этого вируса — Petya.A. Отчет ESET раскрывает некоторые возможности Diskcoder.C (он же ExPetr, PetrWrap, Petya или NotPetya)

По статистике всех пострадавших, вирус распространялся в фишинговых письмах с зараженными вложениями. Обычно письмо приходит с просьбой открыть текстовый документ, а как мы знаем второе расширение файла txt. exe скрывается, а приоритетным является последнее расширения файла. По умолчанию операционная система Windows не отображает расширения файлов и они выгладят вот так:

В 8.1 в окне проводника (Вид \ Параметры папок \ Убираем галочку Скрывать расширения для зарегистрированных типов файлов)

В 7 в окне проводника (Alt \ Сервис \ Параметры папок \ Убираем галочку Скрывать расширения для зарегистрированных типов файлов)

И самое страшное, что пользователей даже не смущает, что письма приходят от неизвестных пользователей и просят открыть непонятные файлы.

После открытия файла пользователь видит «синий экран смерти».

После перезагрузки, похоже на то, что запускается «Скан диск» на самом деле, вирус шифрует файлы.

В отличие от других программ-вымогателей, после того как этот вирус запущен, он немедленно перезапускает ваш компьютер, и когда он загружается снова, на экране появляется сообщение: “НЕ ВЫКЛЮЧАЙТЕ ВАШ ПК! ЕСЛИ ВЫ ОСТАНОВИТЕ ЭТОТ ПРОЦЕСС, ВЫ МОЖЕТЕ УНИЧТОЖИТЬ ВСЕ ВАШИ ДАННЫЕ! ПОЖАЛУЙСТА, УБЕДИТЕСЬ, ЧТО ВАШ КОМПЬЮТЕР ПОДКЛЮЧЕН К ЗАРЯДКЕ!”. Хотя это может выглядеть как системная ошибка, на самом деле, в данный момент Petya молча выполняет шифрование в скрытом режиме. Если пользователь пытается перезагрузить систему или остановить шифрования файлов, на экране появляется мигающий красный скелет вместе с текстом “НАЖМИТЕ ЛЮБУЮ КЛАВИШУ!”. Наконец, после нажатия клавиши, появится новое окно с запиской о выкупе. В этой записке, жертву просят заплатить 0.9 биткойнов, что равно примерно $400. Тем не менее, это цена только за один компьютер. Поэтому, для компаний, которые имеют множество компьютеров, сумма может составлять тысячи. Что также отличает этого вымогателя, так это то, что он дает целую неделю чтобы заплатить выкуп, вместо обычных 12-72 часов, которые дают другие вирусы этой категории.

Более того, проблемы с Petya на этом не заканчиваются. После того, как этот вирус попадает в систему, он будет пытаться переписать загрузочные файлы Windows, или так называемый загрузочный мастер записи, необходимый для загрузки операционной системы. Вы будете не в состоянии удалить Petya вирус с вашего компьютера, если вы не восстановите настройки загрузочного мастера записи (MBR). Даже если вам удастся исправить эти настройки и удалить вирус из вашей системы, к сожалению, ваши файлы будут оставаться зашифрованными, потому что удаление вируса не обеспечивает расшифровку файлов, а просто удаляет инфекционные файлы. Конечно, удаления вируса имеет важное значение, если вы хотите продолжить работу с компьютером

После попадания на ваш компьютер под управлением системы Windows, Petya практически мгновенно зашифровывает MFT (Master File Table — главная таблица файлов). За что же отвечает эта таблица?

Представьте, что ваш жесткий диск - это самая большая библиотека во всей вселенной. В ней содержатся миллиарды книг. Так как же найти нужную книгу? Только с помощью библиотечного каталога. Именно этот каталог и уничтожает Петя. Таким образом, вы теряете всякую возможность найти какой-либо «файл» на вашем ПК. Если быть еще точнее, то после «работы» Petya жесткий диск вашего компьютера будет напоминать библиотеку после торнадо, с обрывками книг, летающими повсюду.

Таким образом, в отличии от Wanna Cry, Petya.A не шифрует отдельные файлы, тратя на это внушительное время - он просто отбирает у вас всякую возможность найти их.

Кто создал вирус Петя?

При создании вируса Петя был задействован эксплойт («дыра») в ОС Windows под названием «EternalBlue». Microsoft выпустил патч kb4012598 (из ранее выпущенных уроков по WannaCry мы уже рассказывали об этом обновлении, которое «закрывает» эту дыру.

Создатель «Petya» смог с умом использовать беспечность корпоративных и частных пользователей и заработать на этом. Его личность пока что неизвестна (да и вряд ли будет известна)

Как удалить вирус Petya?

Как удалить вирус Petya.A с вашего жесткого диска? Это крайне интересный вопрос. Дело в том, что если вирус уже заблокировал ваши данные, то и удалять будет, фактически, нечего. Если вы не планирует платить вымогателям (чего делать не стоит) и не будете пробовать восстанавливать данные на диске в дальнейшем, вам достаточно просто произвести форматирование диска и заново установить ОС. После этого от вируса не останется и следа.

Если же вы подозреваете, что на вашем диске присутствует зараженный файл - просканируйте ваш диск антивирусом от компании ESET Nod 32 и проведите полное сканирование системы. Компания NOD 32 заверила, что в его базе сигнатур уже есть сведения о данном вирусе.

Дешифратор Petya.A

Petya.A зашифровывает ваши данные очень стойким алгоритмом шифрования. На данный момент не существует решения для расшифровки заблокированных сведений.

Несомненно, мы бы все мечтали получить чудодейственный дешифратор (decryptor) Petya.A, однако такого решения просто нет. Вирус WannaCry поразил мир несколько месяцев назад, но лекарство для расшифровки данных, которые он зашифровал, так и не найдено.

Единственный вариант, это если ранее у вас были теневые копии файлов.

Поэтому, если вы еще не стали жертвой вируса Petya.A - обновите ОС систему, установите антивирус от компании ESET NOD 32. Если вы все же потеряли контроль над своими данными - то у вас есть несколько путей.

Заплатить деньги. Делать этого бессмысленно! Специалисты уже выяснили, что данные создатель вируса не восстанавливает, да и не может их восстановить, учитывая методику шифрования.

Попробовать удалить вирус с компьютера, а ваши файлы попробовать восстановить с помощью теневой копии (вирус их не поражает)

Вытащить жесткий диск из вашего устройства, аккуратно положить его в шкаф и жать появления дешифратора.

Форматирование диска и установка операционной системы. Минус - все данные будут утеряны.

Petya.A и Android, iOS, Mac, Linux

Многие пользователи беспокоятся - «а может ли вирус Petya заразить их устройства под управлением Android и iOS. Поспешу их успокоить - нет, не может. Он рассчитан только на пользователей ОС Windows. То же самое касается и поклонников Linux и Mac - можете спать спокойно, вам ничего не угрожает.

Данное руководство поможет вам, если вы стали жертвой компьютерного вируса, который называется Trojan Winlock или по-простому - баннер-вымогатель, который заблокировал Windows.

Почему мой Windows заблокирован?

Принцип работы баннера-вымогателя заключается в том, что он блокирует работу Windows и выводит предупреждающее сообщение, где говорится о том, что вы нарушили какие-то законы, когда просматривали контент для взрослых и для того, чтобы разблокировать виндовс, вам необходимо отправить платное СМС или пополнить счет телефона.

В большинстве случаев, заражение компьютерным вирусом Trojan Winlock происходит из-за того, что на компьютере не был установлен антивирус или он продолжительное время не обновлялся. Так же вы сами могли поспособствовать тому, что ваша Windows заблокирована, а связано это с тем, что вирус баннер-вымогатель очень часто маскируется под установочные файлы игр, видео и фото контент. В последнее время, все больше пользователей заражают свои компьютеры вирусом Trojan Winlock, переходя по незнакомым ссылкам в социальных сетях.

Единственная цель вируса Trojan Winlock - ваши деньги. Чем больше людей будет выполнять требования отправки платных СМС для разблокировки виндовс, тем больше будет стимулироваться развитие и распространение данного зловредного программного обеспечения.

Разновидности баннеров вымогателей

Создатели компьютерного вируса, который блокирует Windows, не сидят на месте, а постоянно усовершенствуют свое злобное детище. С каждой новой версией вирус Trojan Winlock получает новый, более убедительный, внешний вид с текстом, читая который сложно не поверить написанному.

Существуют некоторые разновидности баннеров-вымогателей.

Первый вид представляет собой практически безвредный вирус, который лишь блокирует просмотр в Интернете страниц. Он абсолютно не влияет на всю остальную работу вашего компьютера. Еще в самом истоке, такие баннеры осаждали только лишь один из ваших браузеров. Обычно блокировался Internet Explorer. И спастись от него было легко, всего то благодаря установке другого браузера, к примеру, Opera. Но впоследствии данный вирус совершенствовался, и установка иного браузера уже не спасала ваше положение. Обычно, это были порно-баннеры, которые повествовали о просмотре разного контента, предназначенного для взрослых.

Вторым типом баннеров-вымогателей по праву выбрали блокировщика сетевых соединений. На рабочем столе или в трее появляется сообщение, которое свидетельствует о блокировке сетевого соединение, вследствие серьезного нарушения правил пользования сетью Интернет. Потом в диспетчере соединений оказывается отключенной сетевая плата, и любой попытке включить ее ничуть не поддается. На работоспособность операционной системы вирус не влиял, поэтому можно было дальше продолжать работу в офф-лайне. Также всплывающее сообщение подписывалось самыми различными программами, включая Антивирус Касперского и подобные антивирусы.

Третьим видом является вирус, блокирующий просмотр страниц в Интернете. Проблема заключалась в том, что когда вы пытаетесь пройти по любой ссылке, сайт показывался в виде HTML кода. Сразу, после 20 секунд просмотра страницы в таком виде, вы автоматически переадресовывались на сайт, вымогающий средства за восстановление нормальной работы.

Четвертый тип - это блокировщик операционной системы Windows. В этом типе существует полнейшее разнообразие вирусов-баннеров. В основном случае на мониторе появляется сообщение, сообщающее о том, что ваша операционная система заблокирована и для разблокировки вам необходимо отправить смс с определенным текстом, на указанный в сообщении номер. Только лишь тогда вы получите код для разблокировки вашего компьютера. Это простейший Trojan.Winlock. Но со временем они становятся куда продуманнее и сложнее. Например, уже вместо простого сообщения-вымогателя, будут сообщения, якобы от имени МВД, спецслужб, а возможно даже от имени местного отделения полиции.

Еще одним подвидом является вирус, который подменивает для вас известные Интернет ресурсы. К примеру, Одноклассники, ВКонтакте и т.д. Именно из-за этого вирус у вас не загружается сайт ВКонтакте и Одноклассники. Вирусы такого типа имеют перед собой цель изменить файл hosts, в результате вы попадете не на известный сайт, а на сайт вымогатель с похожим дизайном, но который будет требовать с вас средства. Дабы не попасться на уловки мошенников, которыми и был запущен к вам вирус, вас следует помнить одну простую истину: ни одна социальная сеть не будет вымогать у вас деньги, и уж тем более не будет использовать систему штафов.

Также еще существует уйма баннеров-вымогателей Trojan.Winlock. Буквально каждый день они совершенствуются, при этом появляются новые рычаги давления на доверчивых пользователей. И правильно, ведь вирус такого типа изначально создавался, как инструмент по выкачиванию денег. Самое главное — сохранять спокойствие, иначе злоумышленники выиграют. И ни в коем случае не додумайтесь отправить деньги на их счет.

Популярные вирусы-вымогатели

Для разблокировки Windows необходимо «Пополнить номер абонента»

«Для снятия блокировки Вам необходимо опратить штраф в размере 400 рублей на номер телефона МТС 8-989-750-65-59. В случае оплаты суммы равной штрафу, либо превышающей ее на фискальном чеке будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку Разблокировать. После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.» , — вот вам пример текста, который сообщает нам один из множества баннеров-вымогателей.

Пример баннера-вымогателя, который требует оплату путем перевода на номер телефона

Как разблокировать компьютер и удалить баннер вымогатель «Пополнить номер абонента»


  1. Попробуйте загрузить ПК в безопасном режиме. Если получилось, то это превосходно. Теперь вам осталось лишь восстановить компьютер на дату, на которую блокировщик еще к вам не попал. Так можно справиться со старым типом данного вируса, если вы попались на что-то более серьезное, тогда придется использовать обходной путь, т.к. вирус блокирует все подходы к системе.

  2. Второй вариант заключается в подборе кода. Если у вас есть второй компьютер с выходом в Интернет, вам следует зайти на сайты Dr.Web или Касперского. Здесь можно найти код для вымогателя по внешнему виду баннера. После разблокировки системы не спешите радоваться, ведь теперь необходимо удалить все следы пребывания в ней троянской программы. Сделать это можно при помощи Dr.Web CureIt! . Если этого не сделать, то может сохраниться риск блокировки некоторого ПО.

  3. Еще один способ. Если у вас имеется смартфон или второй компьютер с выходом в Интернет, то вам будет необходимо зайти на сайт, где у вас будет возможность бесплатно найти нужный вам код для разблокировки. Вот список сайтов разблокировщиков:







Для разблокировки Windows необходимо «Оплатить штраф на WebMoney»

Вот что просит сделать баннер-вымогатель для разблокировки компьютера: «Для снятия блокировки Вам необходимо оплатить штраф в размере 200 гривен в WebMoney кошелек U383593510183. В случае оплаты суммы равной штрафу, либо превышающей ее на фискальном чеке будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку Разблокировать. После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 301 ч.2 УК У. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления» .

Пример баннера-вымогателя, требующего оплату путем перевода на webmoney

Как разблокировать компьютер и удалить баннер вымогатель «Оплатить штраф на WebMoney»

В принципе, для разблокировки компьютера подойдет и способ, который описан с вымогательством на номер телефона, но есть еще один действующий метод.


  1. Нажать комбинацию клавиш Ctrl+Shift+Esc и держать, пока не начнется мигание диспетчера задач.

  2. Кликните при помощи мышки на диспетчере задач «снять задачу», при этом не отпуская клавиш.

  3. Нажать «новая задача» в диспетчере задач и ввести «regedit».

  4. Необходимо перейти в раздел HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon.

  5. Нужно перейти к правой панели редактора реестра, а затем проверить два параметра «Userinit» и «Shell». В параметре «Shell» значение должно быть «Explorer.exe». А в параметре «Userinit» «C:WINDOWS\system32\userinit.exe,» кстати, запятая в конце ставится обязательно.

  6. Если же «Userinit» и «Shell» в полном порядке, то следует найти HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Image File Execution Options развернуть его. И если в нем будет присутствовать подраздел explorer.exe, то удалить его.

  7. Непременная проверка на вирусы компьютера.

Профилактика эффективнее лечения

Следует включить здравый смысл. Ведь основное количество вышеуказанных вирусов попадает на ваш компьютер не просто так, а с вашего случайного согласия, или невнимательности. Примером такого явления может быть, если вы зашли на ресурс, и видите предложения обновить браузер с абсолютно постороннего ресурса. Ни в коем случае не соглашайтесь.

Или вдруг находясь на каком-либо взрослом сайте, вам предлагают обновить ваш флеш плеер. Не стоит скачивать всякое пиратское ПО с ресурсов, которые просто не понятны или куда хуже, на бесплатном хостинге. Также стоит постоянно обращать внимание на сообщение об угрозе от вашего антивируса. Некоторые сайты добавляют в список опасных ресурсов из-за распространения пиратского ПО. Но совершенно не стоит отключать защиту, чтобы скачать что-то вас интересующее.

Постоянно обновляйте свой антивирус. Следите за обновлениями версий антивируса. И прежде всего, выберете качественный, отличный антивирус, который не будет говорить каждому потенциальному вирусу «Здравствуйте, заходите пожалуйста». А будет стоять на страже вашей системы.