Czy okna są zablokowane? Usuń wirusa-szantażystę za pomocą usługi Dr.Web

Dzisiaj postanowiłem napisać kolejny artykuł na temat radzenia sobie z wirusem ransomware (baner wymuszający). Są wirusami. MBRlock i Winlock. Już o nich pisałem więcej niż jeden raz i nie wiem, czy warto powtórzyć, co to jest. Ale jeśli szukasz informacji jak odblokować komputer po zablokowaniu go przez ransomware banera, więc myślę, że już wiesz, jak to wygląda i jak może ci zaszkodzić. Nawet nie zaszkodzi, po prostu zepsuć nastrój i zmartwić.

Ostatnio napisałem jeden skuteczny sposób na usunięcie wirusa ransomware i przeczytałem, jak usunąć banner ransomware za pomocą Dr.Web LiveCD. Dziś ponownie zwracamy się o pomoc do firmy antywirusowej Dr.Web, a mianowicie do ich usługi "Computer Unlock Service". Nawiasem mówiąc, jest całkowicie bezpłatny i można go używać bez żadnych rejestracji.


SSD, dekodery Smart TV, karty wideo do gier, procesory do komputerów PC, urządzenia wielofunkcyjne, antywirusy, routery, wzmacniacze Wi-Fi, smartfony do 10 000 rubli

Tak więc nasz komputer jest zainfekowany przez wirusa wymuszania. To nie ma znaczenia, to jest Winlock lub MBRlock. wydaje się, że różni się tylko tym, że w Winlock - baner-szantażysta pojawia się po załadowaniu systemu Windows. I MBRlock pojawia się natychmiast po uruchomieniu komputera. Zwykle pojawia się jako czerwony tekst na czarnym tle.Tekst zawiera oczywiście różne groźby i zastrasza, przekazując informacje o Tobie odpowiednim władzom. Nic nie da, żartuje :).

Załóżmy, że wirus Winlock na naszym komputerze wygląda następująco:

Lub w ten sposób (MBRlock):

W każdym razie wirus pokaże ci numer telefonu lub numer portfela, na który musisz przelać pieniądze. Weźmy na przykład drugiego szantażystę. Widzisz, przydzieliłem numer, na który musisz przelać pieniądze.

Nie przelewaj pieniędzy na te numery, to cię nie uratuje!

Usuń wirusa-szantażystę za pomocą usługi Dr.Web

Aby spróbować usunąć Winlock, potrzebujemy tylko tego numeru, na który wirus prosi o przesłanie pieniędzy.

Ponadto wciąż potrzebujemy komputera podłączonego do Internetu (idziemy do sąsiada), jest to możliwe ze smartfona. Jeśli nie masz drugiego komputera, nie ma dobrych sąsiadów i smartfona, możesz uruchomić komputer z dysku startowego Dr.Web, ma przeglądarkę, a tym samym dostęp do Internetu.

Krótko mówiąc, wiele opcji, śmiało.

Zobacz także:

  • Usługa od Kaspersky do odblokowania systemu Windows
  • System Windows jest zablokowany: usuwamy narzędzie wyłuszaczy banerów za pomocą Dr.Web LiveCD
  • Co to jest szantażysta wirusów?
  • Komputer nie włącza się z napędem CD / DVD
  • Sprawdzanie poprawności konta VK. Co zrobić, jak rozwiązać ten wirus?

Idziemy na stronę https://www.drweb.com/xperf/unlocker/ i widzimy formularz, w którym należy wprowadzić numer określony w szantażystce baneru. Podaj numer i kliknij "Wyszukaj kody". Ta usługa została niedawno zaktualizowana i pojawiła się funkcja wyszukiwania wirusów według obrazów. Jeśli pierwszy sposób wyszukiwania według numeru nie pomoże, możesz spróbować wyszukać według obrazów.

System da nam listę wyników (cóż, jeśli coś zostanie znalezione, ponieważ może nie być żadnych wyników). Spójrz na wyniki, poszukaj swojego wirusa, spójrz na kod odblokowujący wirusa i spójrz na notatkę, jeśli jest to sieć.

Podejmujemy ten kod odblokowujący i rejestrujemy go w specjalnym oknie wirusa, który zablokował system Windows. Ponadto, jeśli jest notatka, robimy to, co jest w niej napisane.

Po tych działaniach wirus powinien zniknąć. Po włączeniu komputera zeskanuj go programem antywirusowym. I upewnij się, że nowy program antywirusowy zawiera nowe antywirusowe bazy danych, a nie te, które były ostatnio aktualizowane kilka lat temu.

Nie znaleziono kodu odblokowującego wirusa. Co robić

Musimy zrozumieć, że Dr.Web nie może mieć absolutnie wszystkich liczb takich wirusów w swojej bazie danych.Wirusy te wyglądają na bardzo aktywne (chociaż w ciągu ostatnich kilku lat ich aktywność nieco spadła), więc można uzyskać i oto wynik wyszukiwania:

Nie denerwuj się, wciąż istnieje wiele sposobów na pokonanie szantażystów wirusów. Możesz użyć dysku rozruchowego z Dr.Web (podałem link do powyższego artykułu).

Również w firmie ESET istnieje ta sama usługa, co w Dr.Web. Znajduje się pod adresem http://www.esetnod32.ru/.support/winlock/. Aby opisać jego pracę, myślę, że to nie ma sensu. Zasada jego pracy jest taka sama, jak ta opisana w tym artykule. Obsługa jest dobra i warto spróbować.

Będę kontynuować serię artykułów dotyczących zwalczania tych wirusów. Napiszę, co jeszcze można zrobić, gdy wirus prosi o wysłanie SMS-a lub o przesłanie pieniędzy do portfela.

Offtopic: i kilka innych sugestii nie ma tematów. Dzisiaj przypadkowo zobaczyłem, że 80 osób zapisało się już na moim blogu https://f1comp.ru! I to miło mnie zaskoczyło i tylko dodało mi chęci napisania nowych wskazówek, które pomogą rozwiązać wiele problemów z twoim komputerem. Jeśli nie subskrybujesz tego bloga, zasubskrybuj go, a otrzymasz najpierw użyteczne i interesujące artykuły! Powodzenia!