Scaun buc, software liber, deblocarea computerului de la virusul sms

În acest articol vom vorbi despre similul de viruși, cum ar fi Winlock și cum să ne descurcăm. Pentru cei care nu s-au întâlnit încă, semnul acestui virus este exclamarea "Oh, totul a dispărut, ce să facem acum, unde să căutăm bani?", Iar imaginea este prezentată mai jos.

Ce pot face dacă vedeți astfel de imagini sau imagini similare pe computerul dvs. sau pe computerul prietenilor. Reinstalați ferestrele! - veți spune sau veți plăti suma indicată și veți primi codul. Nici aceasta nu este o soluție acceptabilă pentru această problemă.

Există o altă opțiune pentru a căuta codul de deblocare pe Internet pe site-urile antivirus populare, dar recent acești viruși păcătuiesc deoarece nu au deloc coduri de deblocare. Cum putem lupta cu ei?

Este de remarcat faptul că majoritatea oamenilor și, mărturisesc, am folosit pentru a fi, reinstalați sistemul, sau mai rău, trimite SMS-uri, care este acum nu mai este necesar, și, uneori, chiar ridicol și frustrant că există încă astfel de oameni, dar asta e un alt subiect, să ne întoarcem la a noastră.

Din Trojan.Winlock (Vinloker) (precum și:. Trojan-Ransom - clasificarea Kaspersky Lab, și Trojan-Lock-Screen - privind clasificarea companiei ESET Co.LTD) - o familie de malware, blocarea sau împiedicând lucrul cu sistemul de operare, și care necesită transferul de bani pentru restaurarea performanței atacatorilor de calculator.

Să ne amintim de ce a început totul. Prima întâlnire, apropo, avea, în general, funcția de auto-izolare. A fost suficient să lași computerul și, după un timp, sticla de vin a dispărut. Merită menționat că nu au blocat întregul spațiu de lucru, ci doar o parte din acesta. Era imposibil să lucrezi în același timp. Unele "ucise" chiar de la managerul de sarcini.

În centrul de lucru al oricărei versiuni de Trojan.Winlock sunt instrumentele standard de sistem de operare care "blochează Windows".

De fapt, algoritmul de acțiune este aproximativ următorul:

Trojan.Winlock script-ul devine pe computer cu firewall-ul dezactivat Windows 7. Modalități de a obține utilizate diferite, variind de la un clic pe „lzhebanneru“ și se termină cu instalarea virusului de către utilizator, care poate fi amplasat în „kryaknut“ software-ul plătit. Practic Trojan.Winlock stocate în browser-ul directoare temporar utilizat.

Scriptul la activare va suprascrie valorile din registrul de sistem. Cel mai adesea, shell-ul Shell este înlocuit. Implicit este Windows Explorer. Adică, în loc să încarce Explorer-ul, este prescrisă o fereastră cu cerere de extorcare. Cu "activare" de succes, această valoare este înlocuită înapoi la standardul Explorer (dar nu întotdeauna).

Acum hai să vorbim despre cum să se comporte când infectezi un computer cu un virus și cum să o rezolvi. Deci, ia o poziție confortabilă pe scaun și citiți cu atenție ce este scris mai jos.

1. Nu respectați niciodată cerințele intrușilor, deoarece este prost, plus în majoritatea cazurilor nu veți primi codul și nu cheltuiți bani care este de neconceput pentru mesajul SMS.

2. Dacă este posibil, utilizați serviciile online pentru a selecta codul de deblocare de pe site-urile furnizorilor de antivirus (a se vedea mai jos).

3. Dacă al doilea nu reușește, eliminați virusul folosind programe speciale.

2. La companiile cunoscute anti-virus, există bănci de cod special pentru deblocarea computerului. care este blocat de un virus similar, cel mai convenabil și, în opinia mea, cel mai bun pe site-ul Dr.Web.

Baza de date a serviciului este actualizată zilnic și, prin urmare, conține cele mai actuale informații despre troieni Trojan.Winlock. Fiecare modificare adăugată în baza de date este însoțită de o referință tehnică și o descriere a modelului de comportament: această informație poate fi, de asemenea, utilă în procesul de deblocare a sistemului. În plus, serviciul conține o secțiune de informații separată, un formular de feedback și o versiune mobilă. Un program similar are de asemenea:
- Kaspersky
- VirusInfo
- ESET

De asemenea, pe site-ul Dr.Web există un lucru util ca și kitul de prim ajutor al administratorului de sistem. care include utilități cum ar fi:

1. Dr.Web LiveCD vă va ajuta în cazul în care acțiunile programelor răuvoitoare fac imposibilă încărcarea unui computer care rulează Windows sau Unix, restabiliți gratuit capacitatea de lucru a sistemului afectat utilizând Dr.Web LiveCD!

2. Dr.Web LiveUSB - un produs care vă permite să efectuați o recuperare de urgență a sistemului de operare utilizând o unitate USB bootabilă.

3. Instrumentul de depanare Dr.Web. Acest utilitar este un instrument de urgență destinat să elimine "rămășițele" din instalările incorecte sau deteriorate ale software-ului Dr.Web.

4. Utilități de la troieni:

- Forma de decriptare de la Trojan.Encoder.68
- Deblocarea fișierelor după Trojan.Locker.8
- Deblocarea Windows de la Trojan.Winlock
- Utilitate de la Troian. Plastix

5. Scanarea online a fișierului pentru viruși. Acum, să locuiască pe punctul 3. (Dacă nu obține un al doilea, pentru a elimina virusul cu ajutorul unui software special.) Acest punct, considerăm exemplul programului ANTIWINLOCKER LiveCD (virus-free.ru), în primul rând, pentru că liber, a doua - Eficace. Și să începem.

Pentru a începe ștergerea, trebuie să notați programul (după ce îl descărcați de pe site-ul indicat mai sus) pe o unitate flash USB de pe alt computer sau să îl pregătiți în prealabil. Pentru a face acest lucru, trebuie să descărcați programul UltraISO sau altele asemenea și urmați instrucțiunile de mai jos:

După pornirea programului, selectați "Bootable" -> "Burn Hard Disk Image ..." sau "Bootable" -> "Write image image"

selectați fișierul și discul (unitatea flash), apoi faceți clic pe "Scrieți" sau pe "Scrieți".

Apoi, mergem direct la utilizarea programului:

Reporniți computerul și accesați BIOS-ul. unde selectăm boot-ul de pe unitatea USB-flash. Ieșiți BIOS-ul și, la boot, apăsați orice tastă când apare mesajul "Apăsați orice tastă pentru a porni de pe CD";

Instrucțiunea va fi pictată în pași, deoarece este foarte simplă și nu necesită descriere:

Pasul 3: După finalizarea scanării fișierelor de sistem, dacă fișierele sunt infectate cu virus SMS, va apărea o fereastră pentru a le înlocui. În fereastra "File Browser ...", bifați casetele marcate cu roșu și faceți clic pe butonul "Restaurare":

Pasul 5: "Mod manual" -> "Conectare la sistem" tab -> în grupul "selectare sistem", din meniul derulant selectați discul pe care aveți instalat sistemul de operare și apăsați butonul "Descărcare"

Pasul 6: Dacă în fereastra de text apare textul roșu, trebuie să remediați setările de registry modificate de virus. Pentru a face acest lucru, faceți clic mai întâi pe butonul "Implicit", apoi pe "Salvați":

Toate, pentru ieșire, faceți clic pe inscripția "Pentru a ieși, a descărca toate urnele din Registru ... Faceți clic aici ...";

Este, de asemenea, de dorit să restabiliți sectorul de boot pentru sistemul de operare pe care l-ați instalat (Windows XP sau Windows 7), deoarece virusul poate fi încărcat înainte de cizme ale sistemului de operare.

În fereastra "Mod manual" din partea de jos a formularului, faceți clic pe inscripția "Pentru a ieși, faceți clic aici ..." -> butonul "Ieșire" -> "Închidere" și VUAL. după încărcarea computerului în modul normal, virul de pe ecran nu ar trebui să fie, dar doar în cazul în care este mai bine să verificați computerul cu un fel de antivirus puternic.

Vă mulțumesc pentru atenția acordată articolului meu, sper că v-a ajutat: "Nici victoria pentru tine, nici troianul"!

N rosii i. I. M enia de mâncare m.