Un program pentru eliminarea unui banner de pe desktop. Metode eficiente pentru eliminarea banner ransomware (Winlocker). Folosim serviciul „Kaspersky Deblocker” pentru a debloca Windows

Winlocker (Trojan.Winlock) - virus de calculator, blocând accesul la Windows. După infectare, acesta solicită utilizatorului să trimită un SMS pentru a primi un cod care restabilește funcționalitatea computerului. Are multe modificări software: de la cele mai simple - „implementate” sub formă de supliment, la cele mai complexe - modificatoare sectorul de boot Winchester.

Avertizare! Dacă computerul dvs. este blocat de Winlocker, nu trimiteți în niciun caz SMS sau transfer bani gheata pentru a obține codul de deblocare a sistemului de operare. Nu există nicio garanție că îți va fi trimis. Și dacă se întâmplă acest lucru, să știți că veți da banii tăi câștigați cu greu criminalilor degeaba. Nu te lăsa în smecherie! Numai solutie corectaîn această situație, eliminați virusul ransomware de pe computer.

Eliminați singur un banner ransomware

Această metodă este aplicabilă Winlockerelor care nu blochează încărcarea sistemului de operare modul sigur, Editor de registry și Linie de comandă. Principiul său de funcționare se bazează pe utilizarea exclusivă a utilităților de sistem (fără a utiliza programe antivirus).

1. Când vedeți un banner rău intenționat pe monitor, mai întâi opriți conexiunea la internet.

2. Reporniți sistemul de operare în modul sigur:

  • Când sistemul repornește, țineți apăsată tasta „F8” până când „meniul” apare pe monitor Opțiuni suplimentare descărcări";
  • Folosind săgețile cursorului, selectați „Mod sigur cu suport pentru linia de comandă” și apăsați „Enter”.

Atenţie! Dacă computerul refuză să pornească în modul sigur sau linia de comandă/utilitățile de sistem nu pornesc, încercați să eliminați Winlocker folosind o altă metodă (vezi mai jos).

3. B Linie de comanda tastați comanda - msconfig și apoi apăsați „ENTER”.

4. Panoul System Configuration va apărea pe ecran. Deschideți fila „Pornire” în ea și examinați cu atenție lista de elemente pentru prezența unui Winlocker. De regulă, numele său conține combinații alfanumerice fără sens („mc.exe”, „3dec23ghfdsk34.exe”, etc.) Dezactivați toate fisiere suspicioaseși ține minte/notă numele lor.

5. Închideți panoul și accesați linia de comandă.

6. Introduceți comanda „regedit” (fără ghilimele) + „ENTER”. După activare, editorul se va deschide Registrul Windows.

7. În secțiunea „Editare” a meniului editorului, faceți clic pe „Găsiți...”. Scrieți numele și extensia Winlocker-ului găsit la pornire. Începeți căutarea folosind butonul „Găsiți următorul...”. Toate intrările cu numele virusului trebuie șterse. Continuați scanarea folosind tasta „F3” până când toate partițiile au fost scanate.

8. Chiar acolo, în editor, deplasându-vă de-a lungul coloanei din stânga, uitați-vă la directorul:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Versiunea curentă\Winlogon.

Intrarea „shell” trebuie să aibă valoarea „explorer.exe”; intrarea „Userinit” este „C:\Windows\system32\userinit.exe”.

În caz contrar, dacă sunt detectate modificări rău intenționate, utilizați funcția „Fix” ( butonul corect mouse - meniu contextual) setați valorile corecte.

9. Închideți editorul și accesați din nou linia de comandă.

10. Acum trebuie să eliminați bannerul de pe desktop. Pentru a face acest lucru, introduceți comanda „explorer” (fără ghilimele) în linie. Când va apărea Shell Windows, eliminați toate fișierele și comenzile rapide din nume neobișnuite(pe care nu l-ați instalat pe sistem). Cel mai probabil, unul dintre ele este un banner.

11. Reporniți Windows în Mod normalși asigurați-vă că ați reușit să eliminați malware-ul:

  • dacă bannerul a dispărut - conectați-vă la Internet, actualizați baza de date antivirus instalat sau folosiți o alternativă produs antivirusși scanați toate partițiile hard diskului;
  • dacă bannerul continuă să blocheze sistemul de operare, utilizați o altă metodă de eliminare. Poate că PC-ul tău a fost lovit de un Winlocker, care este „remediat” în sistem într-un mod ușor diferit.

Eliminare folosind utilitare antivirus

Pentru a descărca utilitare care elimină Winlockers și le arde pe disc, veți avea nevoie de un alt computer sau laptop neinfectat. Cereți unui vecin, tovarăș sau prieten să-și folosească computerul timp de o oră sau două. Stoc 3-4 discuri curate(CD-R sau DVD-R).

Sfat! Dacă citiți acest articol în scop informativ și, slavă Domnului, computerul este în viață și sănătos, încă descărcați utilitățile de vindecare discutate în acest articol și salvați-le pe discuri sau pe o unitate flash. O trusă de prim ajutor pregătită vă crește șansele de câștig banner viral dubla! Rapid și fără griji inutile.

1. Accesați site-ul oficial al dezvoltatorilor de utilitate - antiwinlocker.ru.

2. Pornit pagina principala Faceți clic pe butonul AntiWinLockerLiveCd.

3. O listă de link-uri pentru descărcarea distribuțiilor de programe se va deschide într-o nouă filă de browser. În coloana „Imagini de disc pentru tratarea sistemelor infectate”, urmați linkul „Descărcați imaginea AntiWinLockerLiveCd” cu numărul versiunii mai vechi (nouă) (de exemplu, 4.1.3).

4. Descărcați imaginea în format ISO pe calculator.

5. Inscripționați-l pe DVD-R/CD-R Programul ImgBurn sau Nero folosind funcția „Inscripționați imaginea pe disc”. Imaginea ISO trebuie să fie inscripționată dezambalată pentru a crea un disc de pornire.

6. Introduceți discul cu AntiWinLocker în computerul în care banner-ul rulează. Reporniți sistemul de operare și intrați în BIOS (aflați tastă rapidă pentru a vă autentifica în legătură cu computerul dvs.; opțiuni posibile- „Del”, „F7”). Setați să pornească de pe altceva decât pe hard disk ( partiția sistemului C), dar de pe o unitate DVD.

7. Reporniți computerul din nou. Dacă ați făcut totul corect - ați ars corect imaginea pe disc, ați schimbat setarea de pornire în BIOS - meniul utilitar AntiWinLockerLiveCd va apărea pe monitor.

8. Pentru a elimina automat virusul ransomware de pe computer, faceți clic pe butonul „START”. Asta e tot! Nu sunt necesare alte acțiuni - distrugerea cu un singur clic.

9. La sfârșitul procedurii de eliminare, utilitatea va furniza un raport cu privire la lucrările efectuate (ce servicii și fișiere a deblocat și dezinfectat).

10. Închideți utilitarul. Când reporniți sistemul, intrați din nou în BIOS și specificați pornirea de pe hard disk. Porniți sistemul de operare în modul normal și verificați funcționalitatea acestuia.

WindowsUnlocker (Kaspersky Lab)

1. Deschideți pagina sms.kaspersky.ru (site-ul de birou al Kaspersky Lab) în browser.

2. Faceți clic pe butonul „Descărcați WindowsUnlocker” (situat sub inscripția „Cum să eliminați bannerul”).

3. Așteptați până când imaginea este descărcată pe computer disc de pornire Kaspersky Disc de salvare cu utilitarul WindowsUnlocker.

4. Notează-l Imagine ISOîn același mod ca utilitarul AntiWinLockerLiveCd - creați un disc de pornire.

5. Configurați BIOS-ul unui computer blocat pentru a porni de pe o unitate DVD. Introduceți discul Kaspersky Rescue Discul LiveCD și reporniți sistemul.

6. Pentru a lansa utilitarul, apăsați orice tastă, apoi utilizați săgețile cursorului pentru a selecta limba interfeței („rusă”) și apăsați „ENTER”.

7. Citiți termenii acordului și apăsați tasta „1” (de acord).

8. Când desktopul Kaspersky Rescue Disk apare pe ecran, faceți clic pe pictograma din stânga din bara de activități (litera „K” pe fundal albastru) pentru a deschide meniul discului.

9. Selectați „Terminal”.

10. În fereastra terminalului (root:bash), lângă promptul „kavrescue ~ #”, introduceți „windowsunlocker” (fără ghilimele) și activați directiva cu tasta „ENTER”.

11. Apare meniul utilitar. Apăsați „1” (Deblocați Windows).

12. Odată deblocat, închideți terminalul.

13. Există deja acces la sistemul de operare, dar virusul este încă liber. Pentru a o distruge, procedați în felul următor:

  • conectează la internet;
  • lansați comanda rapidă „Kaspersky Rescue Disk” pe desktop;
  • actualizați bazele de semnături antivirus;
  • selectați obiectele care trebuie verificate (este recomandabil să verificați toate elementele listei);
  • faceți clic stânga pentru a activa funcția „Scanați obiecte”;
  • Dacă este detectat un virus ransomware, selectați „Ștergeți” din acțiunile propuse.

14. După tratament, în meniul principal al discului, faceți clic pe „Turn off”. Când sistemul de operare repornește, intrați în BIOS și setați să pornească de pe HDD (hard disk). Salvați setările și porniți Windows ca de obicei.

Serviciu de deblocare computer de la Dr.Web

Această metodă implică încercarea de a forța winlocker-ul să se autodistrugă. Adică, dă-i ceea ce are nevoie - un cod de deblocare. Desigur, nu trebuie să cheltuiți bani pentru a-l obține.

1. Notează portofelul sau numărul de telefon pe care atacatorii l-au lăsat pe banner pentru a cumpăra codul de deblocare.

2. Conectați-vă de pe un alt computer „sănătos” la serviciul de deblocare Dr.Web - drweb.com/xperf/unlocker/.

3. Introduceți numărul rescris în câmp și faceți clic pe butonul „Căutare coduri”. Serviciul va funcționa selectie automata codul de deblocare conform cererii dvs.

4. Rescrieți/copiați toate codurile afișate în rezultatele căutării.

Atenţie! Dacă nu găsiți niciunul în baza de date, utilizați recomandarea Dr.Web pentru autoînlăturare winlocker (urmați linkul aflat sub mesajul „Din păcate, la cererea dumneavoastră...”).

5. Pe computerul infectat, introduceți codul de deblocare furnizat de serviciul Dr.Web în bannerul „interfață”.

6. Dacă virusul se autodistruge, actualizați antivirusul și scanați toate partițiile hard diskului.

Avertizare! Uneori, bannerul nu răspunde la introducerea codului. În acest caz, trebuie să utilizați o altă metodă de eliminare.

Eliminarea bannerului MBR.Lock

MBR.Lock este unul dintre cele mai periculoase winlockers. Modifică datele și codul înregistrării master de pornire a hard diskului. Mulți utilizatori, neștiind cum să elimine acest tip de ransomware banner, încep să reinstaleze Windows în speranța că după această procedură computerul lor se va „recupera”. Dar, din păcate, acest lucru nu se întâmplă - virusul continuă să blocheze sistemul de operare.

Pentru a scăpa de ransomware-ul MBR.Lock, urmați acești pași (opțiune pentru Windows 7):
1. Introduceți instalația disc Windows(orice versiune sau build va face).

2. Accesați BIOS-ul computerului(aflați tasta rapidă pentru a intra în BIOS descriere tehnica computerul dvs.). În prima setare Dispozitiv de pornire instalați „Cdrom” (pornire de pe unitatea DVD).

3. După repornirea sistemului, se va încărca discul de instalare Windows 7. Selectați tipul de sistem (32/64 de biți), limba interfeței și faceți clic pe „Următorul”.

4. În partea de jos a ecranului, sub opțiunea „Instalare”, faceți clic pe „Restaurare sistem”.

5. În panoul „Opțiuni de recuperare a sistemului”, lăsați totul neschimbat și faceți clic din nou pe „Următorul”.

6. Selectați opțiunea „Prompt de comandă” din meniul Instrumente.

7. La promptul de comandă, introduceți comanda - bootrec /fixmbr, apoi apăsați Enter. Utilitar de sistem va suprascrie intrare de bootși astfel să distrugă codul rău intenționat.

8. Închideți promptul de comandă și faceți clic pe „Reporniți”.

9. Scanați computerul pentru viruși folosind Dr.Web CureIt! sau Virus Unealtă de înlăturare(Kaspersky).

Este demn de remarcat faptul că există și alte modalități de a trata un computer de la Winlocker. Cu cât ai mai multe instrumente în arsenalul tău pentru a combate această infecție, cu atât mai bine. În general, după cum se spune, Dumnezeu îi protejează pe cei atenți - nu tentați soarta: nu mergeți pe site-uri dubioase și nu instalați software de la producători necunoscuți.

Lăsați computerul să evite bannerele ransomware. Noroc!

Adesea, utilizatorii devin victime ale virușilor care interferează serios cu lucrul în Windows. Un exemplu izbitor este blocarea desktopului folosind un banner. Acest lucru se întâmplă dacă nu ați avut grijă să vă protejați computerul. Nu puteți efectua nicio acțiune, sistemul de operare este blocat și pe ecran apare ceva de genul „Ați încălcat legea. Încărcați cutare sau cutare număr de mobil, altfel vă veți pierde toate datele.” Acest articol descrie cum să eliminați un astfel de banner de pe desktopul computerului dvs.

Vă rugăm să înțelegeți că aceasta este o înșelătorie. Nu ați încălcat nimic, nu există prevederi în lege cu privire la blocarea desktop-urilor utilizatorilor. Sub nicio formă nu urmați exemplul escrocilor și nu le trimiteți banii dvs.

Cel mai probabil, acest lucru nici măcar nu va ajuta - deblocarea folosind un cod este puțin probabil să ajute la scăderea virusului, iar bannerul va rămâne pe computer.

Adesea, pentru a scăpa probleme similare, este recomandat să reinstalați pur și simplu sistemul de operare. Desigur, ștergeți și repetați Instalare Windows va ajuta cu siguranta. Dar asta drum lung. Nu uitați că mai trebuie să instalați totul driverele necesare si programe.

Acest articol discută mai simplu și moduri rapide scăpați de bannerele ransomware.

Începând în modul sigur

Dacă descoperi că atunci când Pornire Windows apare un banner care blochează toate funcțiile computerului, trebuie să porniți sistemul de operare în modul de diagnosticare. Pentru a face acest lucru, urmați instrucțiunile furnizate:


Acest lucru vă va duce la diagnostic modul Windows. Dacă ați reușit și bannerul nu este aici, treceți la următoarea parte a ghidului. Dacă există o blocare în acest mod, va trebui să porniți computerul cu folosind LiveCD(descris mai jos).

De obicei, un virus banner modifică unele intrări din registru, ceea ce duce la o eroare Windows funcționează. Sarcina ta este să găsești toate aceste modificări și să le elimini.

Editarea Registrului

Deschideți dialogul Run folosind combinația de taste Win + R. În fereastra care se deschide, introduceți comanda „regedit” și apăsați Enter. Vei fi dus la . Urmați cu atenție instrucțiunile pentru a nu pierde nimic.

Folosind directorul din partea stângă a ferestrei programului, utilizatorii trebuie să deschidă următoarele directoare:

· HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Versiunea curentă/Run

Aici trebuie să găsiți intrarea responsabilă pentru rularea automată a bannerului dvs. atunci când sistemul pornește. În continuare, ar trebui eliminat. Faceți clic dreapta pe intrare și selectați opțiunea „Ștergere” în câmpul deschis meniul contextual. Simțiți-vă liber să ștergeți orice suspect; aceasta nu va afecta în niciun fel funcționarea sistemului dvs. Dacă ștergeți ceva inutil, cum ar fi pornirea automată Skype, puteți recupera totul.

· HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Winlogon

În acest folder trebuie să găsiți un parametru numit „Shell” și să îi atribuiți valoarea „explorer.exe”. Apoi, găsiți intrarea „Userinit” și dați-i o valoare „C:\Windows\system32\userinit.exe”. Pentru a edita intrările, faceți dublu clic pe ele.

· HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon

Căutați și opțiunile „Userinit” și „Shell”. Notează-le semnificațiile undeva - acestea sunt căile către bannerul tău. Ștergeți ambele intrări. Nu ar trebui să fie în acest director.

Prevenirea

După ce ați reușit să eliminați toate intrările inutile din registry Windows, puteți închide editorul și reporniți computerul. Sistemul ar trebui să pornească fără probleme.

Acum trebuie să eliminați „cozile” rămase din scriptul rău intenționat. Deschis Windows Explorer(Calculatorul meu). Găsiți fișierele la care au fost referite de parametrii Shell și Userinit „incorecți” și ștergeți-le.

După aceasta, este foarte important să scanați sistemul folosind un program antivirus. De preferință, cu cea mai profundă scanare disponibilă în antivirusul dvs. Dacă nu aveți nicio protecție a sistemului, descărcați și instalați imediat. De exemplu, puteți utiliza program gratuit de la Microsoft - Elemente esențiale de securitate. Îl puteți descărca de pe acest link - https://www.microsoft.com/ru-ru/download/details.aspx?id=5201.

Ghidul continuă să descrie cum să eliminați bannerul dacă se deschide chiar și în timpul pornirii.

Crearea unui Live CD de la Kaspersky

Dacă nu puteți elimina bannerul prin modul sigur, ar trebui să utilizați un LiveCD. Acesta este un mini-OS special care este înregistrat pe un disc sau o unitate flash. Cu ajutorul acestuia, puteți porni și edita un registru deteriorat sau puteți rula un utilitar pentru eliminare automată Probleme.

De exemplu, puteți utiliza serviciu gratuit de la Kaspersky Lab. Pentru a face acest lucru, trebuie să creați unitate flash USB bootabilă sau un disc pe un alt computer care funcționează:

Deblocare prin Kaspersky Live CD

Pentru a elimina efectele infecției cu virus, va trebui să faceți următoarele:

Disc de instalare

De asemenea, puteți utiliza disc de instalare din a lui sistem de operare pentru a scăpa de consecințele infecției cu virus. Trebuie să recurgeți la acest lucru atunci când bannerul apare imediat după semnal sonor BIOS și nu aveți posibilitatea de a utiliza alte mijloace.

Introduceți discul de instalare sau unitatea flash USB bootabilă cu o imagine a sistemului dvs. și reporniți computerul. Apel Meniul de pornireși selectați descărcare de la medii externe. Dacă este necesar, apăsați orice tastă de pe tastatură. Înlăturarea în continuare a consecințelor atac de virus descris pe Exemplu de Windows 7.

Selectați limba interfeței și faceți clic pe „Următorul”. În partea de jos a ecranului, faceți clic pe hyperlink "Restaurarea sistemului". Se va deschide o nouă fereastră în care va trebui să selectați "Linie de comanda".

În consola care se deschide, introduceți comanda „bootrec.exe /FixMbr” și apăsați Enter. După aceea, introduceți o altă comandă - „bootrec.exe /FixBoot” și apăsați din nou Enter. De asemenea, introduceți linia „bcdboot.exe c:\windows” (Dacă sistemul este instalat pe o altă unitate, trebuie să o specificați). Reporniți computerul și problema va fi rezolvată.

Deblocați Windows (eliminați bannerul)

ÎN această lecție Veți învăța cum să deblocați sistemul de operare Windows din diverse bannere cu prin USB- suport de stocare (unitate flash).

Pentru a face acest lucru, aveți nevoie doar de o unitate flash complet goală și de o imagine a programului descărcat Kaspersky Rescue Disk. Dar pentru aceasta veți avea nevoie de un alt computer pentru a arde imaginea pe o unitate USB.

Kaspersky Rescue Disk 10— un program special conceput pentru a scana și dezinfecta computerele compatibile x86 și x64 infectate. Programul este utilizat atunci când nivelul de infecție este astfel încât nu este posibilă vindecarea computerului folosind programe antivirus sau utilitare de tratament (de exemplu, Kaspersky Îndepărtarea virusului Tool), lansat sub sistemul de operare.

Pentru a inscripționa imaginea Kaspersky Rescue Disk 10 pe o unitate USB, urmați acești pași:

Pasul 1. Conectați unitatea USB la computer

Pentru a înregistra cu succes Kaspersky Disc de salvare 10 Capacitatea de memorie a unității USB utilizate trebuie să fie de cel puțin 256 MB. Trebuie instalat pe stick-ul USB Sistemul de fișiere FAT16 sau FAT32. Dacă dispozitivul de stocare USB are un sistem de fișiere NTFS, formatați-l la FAT16 sau FAT32. Nu utilizați pentru înregistrare Kaspersky Rescue Disk 10 O unitate USB care conține deja un alt sistem de operare bootabil. În caz contrar, porniți computerul de la Kaspersky Disc de salvare 10 este posibil să nu funcționeze corect.

Pasul 2. Descărcați imaginea Kaspersky Rescue Disk 10 și utilitarul de inscripționare pe o unitate USB. Descărcați de pe serverul Kaspersky Lab:

Pasul 3. Inscripționați Kaspersky Rescue Disk 10 pe o unitate USB. Pentru a face acest lucru, urmați acești pași:

1. Rulați fișierul rescue2usb.exe.
2. La fereastră Kaspersky USB Rescue Disk Maker setați locația imaginii descărcate Kaspersky Rescue Disk 10 folosind butonul Revizuire…

3. Selectați dispozitivul de stocare USB dorit din listă.
4. Faceți clic pe butonul STARTși așteptați să se finalizeze înregistrarea.

5. În fereastra cu informații despre finalizarea cu succes a înregistrării, faceți clic Bine.

Pasul 4. Pregătiți computerul să pornească de pe o unitate USB

Pentru a încărca meniul BIOS sunt folosite cheile Șterge sau F2. Cheile pot fi folosite pentru unele plăci de bază F1, F8, F10, F11, F12, precum și următoarele comenzi rapide de la tastatură: Ctrl+Esc, Ctrl+Ins, Ctrl+Alt, Ctrl+Alt+Esc, Ctrl+Alt+Enter, Ctrl+Alt+Del, Ctrl+Alt+Ins, Ctrl+Alt+S.

Informații despre metoda de apelare meniul BIOS afișat pe ecran când sistemul de operare începe să se încarce:
&bnsp;

1. În parametri BIOS pe marcaj Boot selectați descărcare de la Dispozitiv amovibil, adică de pe un disc amovibil ( informatii detaliate se poate obtine din documentatia pt placa de baza computerul tau).
2. Conectați unitatea USB cu imaginea înregistrată Kaspersky Rescue Disk 10 la calculator.

Kaspersky USB Rescue Disk 10 gata de munca. Puteți porni computerul de pe acesta și puteți începe să verificați sistemul.

Pasul 5. Porniți computerul de pe discul creat.

1. Reporniți computerul. După repornire, pe ecran va apărea un mesaj Apăsați pe oricare tasta pentru a intra în meniu.

2. Apasa orice tasta.

Dacă nu apăsați nicio tastă în zece secunde, computerul va porni automat de la hard disk.

3. Utilizați tastele cursor pentru a selecta o limbă GUI. Apăsați tasta INTRODUCE.

4. Citit Acord de licențiere utilizare Kaspersky Rescue Disk. Dacă sunteți de acord cu cerințele lui, faceți clic 1 pe tastatură. Pentru a reporni, faceți clic 2 , pentru a opri computerul, apăsați 3 .

5. Selectați unul dintre următoarele moduri de pornire:

Kaspersky Rescue Disk. Modul grafic- încărcături subsistem grafic(recomandat pentru majoritatea utilizatorilor)

Dacă nu aveți un mouse conectat la computer (de exemplu, aveți un laptop și utilizați un touchpad în loc de mouse), selectați Modul text.

Kaspersky Rescue Disk. Modul text- încarcă text interfața cu utilizatorul, care este reprezentat de consolă manager de fișiere Comandantul de la miezul nopții.

6. Apăsați tasta introduceși așteptați ca sistemul să pornească.

Pasul 6. Pentru a trata registrul folosind Kaspersky Windows Unlocker urmați acești pași:

Dacă ați descărcat Kaspersky Rescue Diskîn modul grafic, faceți clic pe butonul sub forma unei litere LAîn colțul din stânga jos al ecranului și selectați elementul din meniu Terminal. La promptul de comandă, introduceți comanda deblocator de ferestreși apăsați introduce pe tastatură.

După lansarea utilitarului, în fereastra Terminal va apărea un meniu cu posibilitatea de a selecta o comandă de executat (pentru a selecta, apăsați tasta corespunzătoare și introduce pe tastatură):

1 - Deblocați Windows(utilitatea va curăța registry și va afișa o fereastră cu rezultatul). Specialiștii Kaspersky Lab recomandă efectuarea acestei acțiuni.

0 - Ieșire.

Ei bine, asta-i tot. Reporniți computerul, alegeți să porniți de pe hard disk și bucurați-vă de munca făcută. În practica noastră aceasta metoda Am deblocat o mulțime de sisteme. Sperăm că această metodă v-a ajutat.

InternetT- acesta este unul dintre domeniile vieții noastre, o platformă de comunicare. A-l împinge complet într-un pat procrust este atât imposibil din punct de vedere tehnic, cât și greșit din punct de vedere moral!

Evaluare: / 3

Prost Grozav

Dacă, în timp ce lucrați cu un computer, pe ecran apare un banner care vă cere să trimiteți un SMS la numărul specificat în mesaj, aceasta înseamnă că ați devenit victimă. blocant ransomware. Scopul ransomware-ului este de a bloca accesul utilizatorului la date sau de a limita capacitatea de a lucra pe computer și de a solicita o răscumpărare pentru returnarea acestora la starea originară sisteme. Diferență malware constă în orientarea lor comercială iniţială. Fiecare program al acestui comportament este un instrument pentru infractorii cibernetici pentru a face bani. În acest caz, trimiteți SMS la numărul specificat nu înseamnă că îți vor trimite un cod de deblocare și vei scăpa de el banner.

1. Cum să eliminați un banner cu o solicitare de reîncărcare a contului de telefon al unui escroc?

De asemenea, escrociiîn mesajul banner, vă pot solicita să reîncărcați contul de telefon al abonatului cu Beeline, Megafon sau MTS pentru a primi codul de deblocare. Exemple numere de telefon indicate pe bannere:

Din bannerul de pe desktop, urmați acești pași:

Deblocare (deblocare) http://sms.kaspersky.ru/

niste troieni poate bloca accesul la internet și site-uri web Kaspersky Lab, a servi Deblocator. În acest caz, pentru a accesa serviciul Deblocator Vă recomandăm să utilizați un al doilea computer care are acces la Internet.

http://sms.kaspersky.ru/m

2. introduceți în câmpul " Număr de telefon" număr de telefon (de exemplu, 89653934816 )
3. Faceți clic pe butonul

5. Ca urmare a apăsării butonului, va fi afișat un câmp Imagineși câmp Deblocarea codurilor

7. captură de ecran în teren Imagine Deblocarea codurilor

9. În unele cazuri, după introducerea unui cod, escrocii vă pot solicita să încărcați un alt cont de telefon pentru a elimina bannerul. Prin urmare, pe teren Deblocarea codurilor

2. Cum să eliminați un banner care vă solicită să trimiteți bani printr-un terminal de plată expres

Unii utilizatori se confruntă cu solicitări de a trimite bani printr-un terminal de plată expres către conturile lor:

9636256259 (Portofel qiwi)
503741004412
004287-623965 (004287623965)
004287-274359 (004287274359)
004245-166259 (004245166259)
004245-166629 (004245166629)
004305-222091 (004305222091)
004287-924675 (004287924675)
004245-166521 (004245166521)
004305-214814 (004305214814)
004245-167743 (004245167743)

Pentru a elimina un banner de pe desktop ( Modulul Media Porno) cu o solicitare de transfer de bani în contul escrocilor printr-un terminal de plată expres, urmați acești pași:

1. deschideți pagina de servicii în browser Deblocator(deblocare) http://sms.kaspersky.ru/
2. introduceți în câmpul " Număr de telefon" numărul de cont indicat de escroci în mesajul banner (de exemplu, 004287-623965 )

4. Faceți clic pe butonul

ImagineȘi Câmp pentru coduri de deblocare cu cele mai recente coduri de deblocare

10. Introduceți codurile în câmpul banner unul câte unul până când bannerul este eliminat de pe desktop.

3. Cum să eliminați un banner care necesită trimiterea unui mesaj SMS plătit la un număr scurt?

În prezent, cele mai comune sunt următoarele numere, cărora escrocii se oferă să trimită SMS:

4016
5581
5537
3121
7015
6666

Pentru a obține codul de deblocare și a elimina de pe desktop banner, urmați acești pași:

1. deschideți pagina de servicii în browser Deblocator http://sms.kaspersky.ru/

Unele programe troiene pot bloca accesul la Internet, site-urile web Kaspersky Lab și serviciul Deblocker. În acest caz, pentru a accesa serviciul Deblocker, vă recomandăm să utilizați un al doilea computer care are acces la Internet.

De asemenea, este posibil să se utilizeze telefon mobil cu acces la Internet, pentru a accesa serviciul Deblocker, trebuie doar să utilizați linkul: http://support.kaspersky.ru/sms

2. introduceți numărul dvs. de telefon în câmpul „Număr de telefon” ( de exemplu 5121)

4. În câmpul „Text SMS”, introduceți textul sau codul mesajului pe care ransomware-ul necesită să fie specificat în subiectul SMS-ului sau al e-mailului.

Dacă lăsați câmpul „Text SMS” gol, atunci, ca urmare, veți primi toate opțiunile posibile de cod pentru eliminarea unui banner (modul de publicitate

6. Faceți clic pe butonul

Ca urmare a apăsării butonului, va fi afișat un câmp Imagineși câmp Deblocarea codurilor cu cele mai recente coduri de deblocare. Pentru a vedea toate codurile de deblocare pentru acest număr de telefon ransomware, faceți clic pe link Vezi toate codurile găsite.


10. captură de ecran în teren Imagine vă va ajuta să determinați ce blocant aveți pe computer și ce cod din câmp Deblocarea codurilor trebuie introdus pentru a elimina bannerul. Pentru a mări imaginea, faceți clic stânga pe imagine. Pentru a readuce imaginea la dimensiunea anterioară, faceți clic din nou pe imagine

12. În unele cazuri, după introducerea unui cod, escrocii vă pot solicita să trimiteți un nou SMS pentru a elimina bannerul. Prin urmare, pe teren Deblocarea codurilor Pot fi furnizate mai multe coduri

13. Introduceți codurile în câmpul banner unul câte unul până când bannerul este eliminat de pe Desktop.

4. Cum să eliminați un banner cu cerința de a vă încărca contul cont In contact cu?

Cu exceptia numere scurte, escrocii folosesc și conturi rețea socială In contact cu, oferindu-și să-și reîncarce contul. Iată cele mai comune conturi:

id92860484
id92959841
id93120709
id93120017
id92960394
id93120395
id93120982
id91868792
id91866260

Pentru a obține codul de deblocare și a elimina c Banner pentru desktop, urmați acești pași:

http://sms.kaspersky.ru/

Unele programe troiene pot bloca accesul la Internet, site-urile web Kaspersky Lab și serviciul Deblocker. În acest caz, pentru a accesa serviciul Deblocker, vă recomandăm să utilizați un al doilea computer care are acces la Internet.

De asemenea, este posibil să utilizați un telefon mobil cu acces la Internet pentru a accesa serviciul Deblocker, trebuie doar să utilizați linkul: http://support.kaspersky.ru/sms

2. Introduceți în câmpul „Număr de telefon” numărul contului VKontakte către care oferiți să transferați bani (de exemplu, id92860484)

4. Faceți clic pe butonul

6. Ca urmare a apăsării butonului, va fi afișat un câmp Imagineși câmp Deblocarea codurilor cu cele mai recente coduri de deblocare.

8. O captură de ecran în câmpul Imagine vă va ajuta să determinați ce blocant aveți pe computer și ce cod din câmpul Deblocare coduri trebuie să introduceți pentru a elimina bannerul. Pentru a mări imaginea, faceți clic stânga pe imagine. Pentru a readuce imaginea la dimensiunea anterioară, faceți clic din nou pe imagine

10. Introduceți codurile în câmpul banner unul câte unul până când bannerul este eliminat de pe desktop.

Cum se recuperează fișierele criptate de un virus?

Pentru a recupera fișierele criptate, puteți utiliza un cod de deblocare sau un utilitar de decriptare.

Pentru a obține codul de deblocare, urmați acești pași:

1. deschideți pagina de servicii în browser Deblocator(deblocare) http://sms.kaspersky.ru/
2. în „câmp” Text SMS"Introdu numarul IDîn format XXX-XXX-XXX, pe care ransomware-ul solicită să fie specificat în subiectul e-mailului

4. Faceți clic pe butonul

6. Introduceți codul de deblocare primit în programul de decriptare a fișierelor specificat de escroci.

O altă modalitate de a decripta fișierele este utilizarea unui utilitar de decriptare. Pentru a obține utilitarul de decriptare, urmați acești pași:

1. pe pagina de service Deblocator(deblocare) http://sms.kaspersky.ru/ în câmpul " Număr de telefon" introduceți extensia fișierului creat de ransomware. Poate fi una dintre următoarele extensii: . criptat, .korrektor, .bloc, .gggg, .cool, .exe, .mmm, .vhd, .vscrypt, .infected, .kis, .popadalovo, .mis, .web, sau altul.

3. Faceți clic pe butonul

5. Ca rezultat al căutării, veți găsi numele ransomware-cryptor (de exemplu, Trojan-Ransom.Win32.Rector) și un link către un utilitar pentru decriptarea fișierelor.

7. salvați arhiva cu utilitarul pe computer
8. despachetați utilitarul folosind un program de arhivare, de exemplu folosind WinZip
9. rulați utilitarul. Dacă nu sunteți sigur cum să utilizați corect utilitarul, puteți găsi informații 10. mai detaliate despre acesta pe pagina de utilități http://support.kaspersky.ru/viruses/utility.

Dacă codul sau utilitarul primit prin serviciul de dezactivare a blocatorilor de ransomware nu a ajutat, pentru a rezolva problema, vizitați discuția oficială a forumului Kaspersky Lab „Lupta împotriva blocatorilor de ransomware SMS”.

6. Ce să faci după îndepărtarea bannerului?

După eliminarea bannerului de blocare a ransomware-ului, se recomandă insistent să vă scanați computerul pentru viruși, de exemplu folosind utilitarul Kaspersky Virus Unealtă de înlăturare.

Pentru a preveni blocarea ransomware-ului să pătrundă din nou în computer, se recomandă instalarea protectie permanenta, de exemplu unul dintre produse Kaspersky Lab.

Dacă nu sunteți utilizator al produselor Kaspersky Lab, puteți instala versiune de încercare unul dintre produsele cu data de expirare 30 zile.

Astăzi voi vorbi despre cum să eliminați un banner de pe desktop. Există diferite tipuri de bannere ransomware: unele blochează doar parțial funcționarea computerului, altele paralizează complet funcționarea acestuia. Data trecută, a trebuit doar să mă ocup de al doilea tip de banner.

Bannerul ransomware a blocat complet funcționarea computerului prietenului meu. Cursorul mouse-ului se putea deplasa numai în limitele bannerului. Nicio scurtătură de la tastatură nu a funcționat când am încercat să pornesc în modul sigur, "; ecran albastru de moarte".

Bannerul arăta astfel:

Vedere a bannerului ransomware pe desktop

Textul, după părerea mea, a fost compilat de o persoană cu un bun simț al umorului:

„Computerul dumneavoastră este blocat pentru vizualizarea, copierea și reproducerea materialelor video care conțin elemente de pornografie, pedofilie și abuz asupra copiilor. Pentru a elimina blocarea, trebuie să plătiți o amendă de 1000 de ruble în contul dvs. MTS, plata amenzii se poate face la orice terminal de plată.

Dacă plătiți o sumă egală sau mai mare cu amenda, un cod de deblocare va fi tipărit pe bonul fiscal al terminalului. Trebuie să îl introduceți în câmpul din partea de jos a ferestrei și să apăsați butonul „Enter”. După eliminarea blocării, trebuie să ștergeți toate materialele care conțin elemente de pornografie, violență și pedofilie. Dacă amenda nu este plătită în 12 ore, toate datele de pe dvs calculator personal va fi șters definitiv, iar cazul va fi trimis în judecată în conformitate cu articolul 242 partea 1 din Codul penal al Federației Ruse.

ATENŢIE! Repornirea sau închiderea computerului va șterge imediat toate datele, inclusiv codul sistemului de operare și BIOS-ul, fără a fi posibilă o recuperare ulterioară.”

În astfel de cazuri, puteți încerca să accesați site-ul web Kaspersky sau Dr. Web folosind un alt computer și încercați să obțineți codul de deblocare introducând numărul de telefon la care vă solicită să trimiteți un SMS sau să vă reîncărcați contul. Cu toate acestea, pe acest moment Bannerele care nu au coduri de deblocare au devenit larg răspândite.

În acest caz particular, am folosit Kaspersky Rescue Disk, a cărui imagine (un fișier cu Extensie ISO) poate fi descărcat de pe site-ul oficial Kaspersky Lab sau din serviciul de găzduire a fișierelor Depositfiles (268 MB).

În acest moment, Kaspersky Rescue Disk 10 este disponibil pentru descărcare. Imaginea discului poate fi scrisă pe o unitate flash sau pe un CD (CD-R sau CD-RW). Prefer să folosesc CD-uri, deoarece acest lucru garantează că, după arderea imaginii, suportul nu va fi în niciun caz infectat cu viruși.

Permiteți-mi să vă reamintesc că pentru a porni computerul de pe un CD, în BIOS, mai întâi Dispozitiv de pornire CD-ROM-ul trebuie specificat. Pentru a intra în BIOS, atunci când porniți/reporniți computerul, de obicei trebuie să țineți apăsat Șterge cheia. Pe unele computere, alte taste, cum ar fi F2, pot fi folosite pentru a intra în BIOS.

În timp ce descărcați de la disc Kaspersky Rescue Disk, trebuie să specificați limba (în mod implicit engleza) și să selectați tipul modului de afișare a datelor. Pentru utilizatorii începători, este mai bine să pornească în modul grafic. După încărcare, în modul grafic, va apărea desktopul.

Înainte de a executa o scanare antivirus pe computer, trebuie să actualizați programul. Pentru a face acest lucru, puteți accesa fila „Actualizare” și faceți clic pe linkul „Efectuați actualizarea”.

După actualizare, trebuie să reveniți la fila „Scanați obiecte”, să selectați obiectele care trebuie scanate (este recomandabil să selectați toate discurile) și să începeți scanarea făcând clic pe linkul „Run Object Scan”.

După ce ați verificat computerul pentru viruși, utilizați Utilitare Kaspersky Rescue Disk, puteți vizualiza rezultatele în fila „Rapoarte”.

Dacă totul merge bine, după repornirea computerului totul ar trebui să revină la normal. În cazul meu, asta s-a întâmplat, bannerul ransomware a fost eliminat folosind Kaspersky Rescue Disk. Apropo, trebuie spus că o încercare de a elimina un astfel de banner folosind Dr.Web CureIt! s-a încheiat cu eșec.

Evgheni Mukhutdinov