Инструкция
1
В случае, если вы не можете выйти в интернет или зайти на большинство сайтов, при это появляется сообщение о том, что нужно отправить платное СМС, то, скорее всего, вы имеете дело с такими вирусами: Trojan-Ransom.BAT.Agent.c или Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). Первый вирус имеет расширение bat, он изменяет файл Hosts, который находится в корневом каталоге на диске C (Windows-95/98/ME) или в папке WindowsSystem32driversetc (Windows NT/2000/XP/Vista). Откройте этот файл, используя любой текстовый редактор, и удалите все строки, кроме 127.0.0.1 localhost. После этого просканируйте компьютер антивирусом и перезагрузите его.
2
Если появился вирус группы Trojan-Ransom.Win32.Digitala: узнайте код активации, необходимый для восстановления работоспособности компьютера. Через другой компьютер или мобильный телефон зайдите на сайт одного из производителей антивирусных программ, зайдите на страницу с сервисом деактивации вымогателей-вирусов. Затем заполните несколько полей и получите код для разблокировки работы вашего компьютера. После разблокировки обновите базу данных и просканируйте компьютер.
3
Если полученный код разблокировки не помог, попробуйте полечить компьютер с помощью утилиты Digita_Cure (продукт Лаборатории Касперского), которая специально предназначена для лечения вирусов-вымогателей группы Trojan-Ransom.Win32.Digitala, или воспользуйтесь программой CureIt (продукт Dr.Web), которая способна обнаружить и другие виды вирусов. Перед началом лечения закройте доступ в интернет и произведите перезагрузку компьютера в безопасном режиме - нажмите F8 сразу после его включения и выберите пункт «Загрузка в безопасном режиме. Затем запустите флешку или диск с утилитой, и проведите полную проверку компьютера. После лечения произведите перезагрузку в обычном режиме.
4
Если вы используете браузер Internet Explorer, и при посещении любого сайта появляется баннер с требованием денег, значит, вас посетил вирус Trojan-Ransom.Win32.Hexzone или Trojan-Ransom.Win32.BHO. Чтобы от него избавиться: откройте браузер и найдите в меню пункт «Сервис» - «Надстройки» - «Включение и отключение надстроек». После этого появятся все надстройки, которые установлены в браузере. Проверьте все надстройки и найдите те, у которых отсутствует запись в графе «Издатель» или же написано «Не проверено». Теперь по одной отключайте их и после этого каждый раз запускайте браузер. После отключения вредоносной надстройки, баннер исчезнет.
5
Если вы не можете запустить ни одной программы, кроме Outlook Express и Internet Explorer – это вирус Trojan-Ransom.Win32.Krotten, блокирующий операционную систему. Обратитесь в сервис бесплатной разблокировки. После разблокировки проверьте компьютер антивирусной программой со свежими базами.Чтобы избежать подобных случаев, соблюдайте правила безопасности и не экономьте на защите компьютера, используйте только лицензионные антивирусные программы, а особо важные файлы храните на дисках или флешках.