Инструкция
1
Если меры защиты от вредоносных программ оказались недостаточными и в вашем браузере появился баннер, недвусмысленно намекающий о блокировке его работы, значит, компьютер инфицирован вирусом-вымогателем. Тревожным сигналом должна послужить самостоятельная перезагрузка компьютера после нажатия кнопки «Да» в ответ на предложение неизвестного приложения внести изменения на локальный диск. Часто такие баннеры содержат порно-картинку, но могут быть и без изображения. А вот требование об отправке смс-сообщения на короткий номер для них – обязательный атрибут. Как правило, присутствует и счетчик обратного отсчета времени, при обнулении которого все ваши файлы якобы будут стерты. На самом деле, это всего лишь психологический прием – современные вирусы-вымогатели не способны уничтожить данные с локального диска или навсегда лишить вас возможности выхода в интернет. Зато могут стать причиной нешуточной паники.
2
Первое, что необходимо сделать, а, точнее, совершать чего уж точно не следует – так это отправлять сообщение. Просто проигнорируйте требование. Указанный номер и вредоносная программа никак не взаимосвязаны между собой. К тому же, сумма, которая будет снята с вашего лицевого счета, в несколько раз может превысить прописанную стоимость кода разблокировки. Да и ответное сообщение в большинстве случаев так и не последует.
3
Обеспечьте себе доступ в интернет с помощью телефона, а лучше – другого компьютера, потому что может потребоваться запись антивирусных утилит.
4
Попробуйте самостоятельно найти код разблокировки на этих сайтах.• Debloker лаборатории Касперского http://support.kaspersky.ru/viruses/deblocker• Dr.Web антивирус http://www.drweb.com/unlocker/ • Техподдержка ESET http://www.esetnod32.ru/.support/winlock/ Если код помог, то после удаления баннера обязательно проверьте компьютер с помощью антивирусной программы. Это позволит удалить остатки вредоносной программы, которые впоследствии могут стать причиной появления сбоев.
5
Если код не подошел, то для восстановления работы компьютера скачайте утилиту. • Digita_Cure http://www.kaspersky.ru/support/downloads/utils/digita_cure.zip• CureIt http://www.freedrweb.com/cureit/• AVPTool http://support.kaspersky.ru/viruses/avptool2010?level=2 Перед началом операции перезагрузите компьютер и выберите безопасный режим работы. Запустите носитель с утилитой и произведите полную проверку всех файлов. На устранение проблемы может потребоваться несколько часов времени, после чего баннер исчезнет, и работа браузера будет восстановлена.
Видео по теме
Источники:
- Утилита Digita_Cure
Если у Вас высвечивается сообщение вирусов-вымогателей, то первое что надо сделать- ЭТО НИ ОТВЕЧАТЬ НА ТРЕБОВАНИЕ!!!
2) Попытайтесь закрыть сообщение и перейдите в некий редактор реестера браузера (если у Вас Mozila Firefox, то надо ввести в адресную строку about:config , затем в поле поиска введите название сайта вымогателя (сообщение, которое выскакивает!), например, если сайт http://www.xxx.video.com ,то надо ввести именно его!
3) После того, как выдался поиск, удалите все файлы сайта, нажав кнопку очистить (в нашем случае очищяем все файлы, имеющие имя http://www.xxx.video.com)
4) Выйдите из браузера и перезагрузите компьютер (сообщение должно удалиться!)
5) Если сообщение удалилось, немедленно проверьте компьютер на вирусы своей антивирусной программой (лучше всего проверить обычным антивирусом и брандмауреом, делая полную проверку), все найденные файлы удаляйте!!!
6) Если сообщение не удалилось, то возможно два варианта:
1. Вы не удалили все файлы из редактора реестера браузера.
2. Программа антивирус не смогла найти заражённые файлы.
6.1) Сделайте повторно действия №2,3,4,5 , если не помогло, сделайте восстанавление системы(выполните пункт №6.2).
6.2) Нажмите "Пуск", в поле поиска введите: "восстановление", выберите из появившихся вариантов "Восстановление системы", выберите удобные Вам параметры и продолжайте, не боясь за то, что Ваши файлы смогут быть потерянными! После восстановления сообщение должно пропасть!