Ce trebuie să faceți dacă computerul este blocat de un virus. Un virus ți-a blocat computerul, ce să faci?

Pentru a elimina virusul și a debloca computerul, veți avea nevoie de software și hardware suplimentar, și anume: un computer sau laptop conectat la Internet și având o unitate funcțională pentru inscripționarea discurilor; CD gol.

Găsiți o imagine de disc multiboot, descărcați-o și inscripționați-o pe un CD.

Găsirea unui fișier rău intenționat

Introduceți discul înregistrat în unitatea computerului infectat și efectuați procedura de pornire sistem de operare din acest mediu. Așteptați până la finalizarea procesului de descărcare. Vă rugăm să rețineți că pornirea sistemului va dura mult mai mult decât atunci când porniți de pe un hard disk.

După pornirea sistemului, accesați profilul de utilizator sub care este blocat computerul. Dacă Windows 7 sau 8 este instalat pe computer, profilul se află „C:\Users\’username’”. În Windows XP, profilul se află „C:\documents and settings\’username’”.

Răsfoiți rădăcina acestui director, precum și toate subdirectoarele. Căutați fișiere executabile suspecte, de ex. fișiere cu nume ciudate și extensie (tip) „.exe”. De exemplu, 7678329.exe, kjsafgf756.exe etc. Rulați fișierul găsit. Dacă fișierul se dovedește a fi un virus, acesta va bloca acest sistem.

Îndepărtarea virusului

Reporniți computerul și porniți din nou de pe CD. Așteptați ca procesul de descărcare să se termine și găsiți din nou fișierul. Rescrieți întregul nume de fișier și ștergeți-l. Utilizați căutarea pentru a găsi copii de rezervă ale fișierului rău intenționat și ștergeți-le.

Curățarea registrului de efectele virusului

Executați comanda „Start – Run – Regedit”, se va lansa editorul de registry. Faceți o copie de rezervă a registry folosind comanda „Fișier - Export”.

Apăsați Ctrl+F sau executați comanda „Edit – Find”. În fereastra de căutare, introduceți numele fișierului rău intenționat și faceți clic pe „Găsiți”. Ștergeți linia găsită din registry care se referă la acest fișier. Repetați procedura de căutare și ștergere până când distrugere completă toate intrările asociate cu acest fișier.

Finalizarea procesului de eliminare a virusului

Reporniți computerul încărcând versiunea de Windows infectată anterior. Așteptați până când descărcarea se termină. Actualizați sistemul antivirus instalat și efectuați o scanare completă a discului.

Începeți actualizarea sistemului de operare executând comanda „Start – Panou de control – Actualizare Windows – Căutați actualizări.” Pașii descriși vă vor ajuta să vă deblocați computerul și să scăpați de mulți viruși cunoscuți astăzi.

În zilele noastre există un număr mare de bannere de blocare, dintre care unele Virus computer blocat încărcați contul MTS. În plus, în fiecare zi apar noi tipuri de blocare a computerelor, pagubele cauzate de acestea sunt estimate la milioane. Majoritatea modificărilor au devenit mai dificil de dezactivat și nu conțin deloc codul corect de deblocare a computerului.

Computerul este blocat de un virus, ce să faci?? Din păcate, niciunul dintre noi nu este 100% imun la acest lucru. Acest tip de lucruri amuzante se întâmplă adesea nu numai ție, ci se poate întâmpla oricui. Nu este o situație plăcută când apare o fereastră computerul dvs. este blocat pentru vizualizarea sau copierea materialelor video care conțin scene de pedofilie și violență. Și dacă nu plătiți o amendă de 1000, 2000 de ruble sau chiar mai mult, toate datele vor fi șterse.

Virusul ecran albastru, computerul este blocat pentru vizionarea porno, nu este afișat în fundal, nu este eliminat de antivirus și încărcarea în modul sigur nu produce niciun rezultat. Datorită faptului că computerul este blocat și îți cer să trimiți un SMS, multe programe nu pornesc - nu se poate face nimic decât să introduceți codul pentru a plăti amenda, dar pentru a face acest lucru trebuie să trimiteți un SMS sau să vă încărcați contul Beeline, MTS.

Pentru confort maxim, hackerii descriu mai detaliat schema de plată amendă pentru obținerea codului de deblocare a computerului pe screensaver. Sumele amenzilor sunt uneori foarte diferite. La un moment dat a fost traducere numerar prin WebMoney sau Yandex Money. Unde, după ce ați completat contul curent indicat pe ecran, a trebuit să mergeți la cel mai apropiat terminal și să transferați bani către escrocii de pe cardul dvs., dar acum escrocii au o schemă mai blândă - aceasta reîncărcați numerele de telefon mobil V. Cu toate acestea, chiar și după o astfel de operație, nu există nicio garanție că computerul amorțit va fi deblocat. Drept urmare, utilizatorul frustrat nu are de ales decât să contacteze un service de calculatoare și să cheme un tehnician informatic la domiciliu.

Dacă un computer blocat a fost deblocat datorită unei plăți prin SMS, atunci ești foarte norocos, de regulă, acest lucru nu duce la efectul dorit. NU TRANSFERAȚI BANI CĂTRE DEZVOLTATORII DE VIRUS: SERVICIILE PE CARE EI OFER SUNT FRAUDULE 99%.

Computerul este blocat de un virus, cum să deblochezi computerul din banner

Eliminați un computer blocat prin registry

Computerul este blocat, cum să deblocați computerul utilizând restaurarea sistemului (revenire a sistemului)

De îndată ce numărul MTS al computerului blocat începe să se pornească, apăsați tasta cu o frecvență de două apăsări pe secundă. Selectați opțiunea de descărcare de care avem nevoie, și anume [ Modul sigur].

După care computerul începe să încarce doar driverele de bază necesare pentru a porni sistemul de operare, nu încarcă nimic altceva inutil, astfel încât descărcarea poate continua fără a porni bannerul, computerul este blocat, trimite un SMS. Alege-l pe al tău cont sau administrator. Apare o fereastră în care Windows oferă să activeze imediat Restaurarea sistemului. Pentru a-l porni, faceți clic pe – [Nu], iar restabilirea computerului la o stare anterioară va începe automat. Faceți clic pe [Next >]. Dacă dintr-un motiv oarecare nu pornește recuperarea, o puteți porni folosind: [Start] -> [Toate programele] -> [Accesorii] -> [Instrumente de sistem] -> [Restaurare sistem]. Trebuie să selectați ziua în care sistemul și-a făcut o copie, de obicei, această zi este evidențiată cu caractere aldine.

După ce ați selectat ziua, trebuie să selectați și un punct de control de recuperare din listă, așa că faceți clic pe – [Punctul de control al sistemului]. Faceți clic pe [Next>]. Confirmați selecția punctului de control făcând clic pe [Next>]. Se pare că computerul încarcă sistemul de operare în aceeași configurație ca acum câteva zile înainte ca bannerul să-l lovească și să blocheze computerul. În consecință, sistemul de operare ar trebui să pornească fără banner, deși virusul Beeline blocat de computer însuși poate fi prezent pe computer.

Dacă reușiți această opțiune și după munca depusă, computerul se va porni normal, adică fără banner. Apoi trebuie doar să lansați imediat antivirusul, să îl actualizați și să scanați complet întregul sistem.

EXISTĂ AICI O NUANȚĂ IMPORTANTĂ: unele bannere pot fi obținute printr-o fereastră de browser - un browser de Internet. Prin urmare, atunci când porniți computerul după actualizare, dacă browserul preferat vă solicită să actualizați sesiunea, atunci în niciun caz nu restabiliți sesiunea. Există viruși care necesită deblocarea site-urilor de pe computer.

Cum să eliminați un virus de pe un computer blocat prin sistemul BIOS prin schimbarea datei sistemului

Pentru a intra în BIOS Setup, utilizați metoda adecvată computerului dvs. De obicei, tastele utilizate sunt (pentru laptop-uri) și (pentru computere desktop). Dar există și excepții pentru unele plăci de bază pot exista taste: , , , , precum și o combinație de taste: , , , , , , . De obicei pentru modelele de laptop Samsung. Odată ce ați intrat în BIOS, ar trebui să mergeți la fila, care este exact ceea ce ne interesează.

Primele lucruri afișate pe pagina de start sunt: Ora sistemului(ora sistemului) și Date de sistem(data sistemului). Pentru a naviga prin BIOS, utilizați tastele cursor. Dacă vă uitați în partea de jos a ecranului, veți vedea un mic sfat explicativ care vă spune ce taste puteți utiliza. Deci, în meniu, plasând cursorul în poziția dorită folosind tastele [+/-], schimbăm data sistemului, de exemplu, acum o lună (puteți încerca cu o lună înainte). În general, trebuie să selectați o dată înainte să apară mesajul „computer blocat 1000 de ruble”. Ieșim din BIOS, după ce am salvat anterior modificările făcute apăsând tasta. Dacă tasta nu funcționează, accesați fila, selectați poziția, evidențiați-o și confirmați ieșirea apăsând tasta. Computerul repornește automat și bannerul PC-ul este blocat ar trebui să dispară.

Dacă această metodă nu funcționează, înseamnă că computerul este blocat de o nouă modificare a virusului. Încercați codul de deblocare a computerului din banner folosind serviciile de deblocare a computerului Kaspersky, Doctor Web și NOD32. Și este descrisă metoda de deblocare a VKontakte pe computer.

Virusul blochează computerul din cauza lipsei unui program antivirus. În consecință, dacă computerul dvs. este infectat cu acest virus, aceasta înseamnă că:

  • fără protecție antivirus;
  • a fost dezactivat la lansarea malware-ului.

Prin urmare, pentru a evita ca această situație să se repete, luați în considerare instalarea unui program antivirus. Ce tipuri de programe antivirus sunt veți învăța din asta, acest lucru vă va ajuta să faceți alegerea corectă a programului antivirus. Cu toate acestea, acest lucru nu este important acum. Important este cum poți scăpa de această problemă. Deci, dragi cititori, în acest articol vă voi spune cum să vă deblocați computerul de la ransomware. Ne vom uita la mai multe metode, dar mai întâi vom înțelege ce este ransomware-ul.

Ce este ransomware-ul?

După cum înțelegeți din nume, ransomware este un software scris de hackeri pentru a câștiga bani din trimiterea de mesaje SMS. Ceea ce este cel mai uimitor este acest gen programele vă cer acum să plătiți factura pe un portofel electronic sau pe pagina VKontakte. Plata prin carduri bancare Ei nu o practică pentru că este mult mai ușor să identifici escrocii cu ajutorul unei bănci.

Amintiți-vă - nu trimiteți niciodată mesaje SMS sub niciun pretext, veți pierde mulți bani fără a primi codul;

Apare întrebarea - ce să faci dacă un virus ți-a blocat computerul și trebuie să-l accesezi chiar acum?

Metoda unu. Dr.Web Curelt

Antivirusul Dr.Web Curelt este soluția optimă pentru tratarea computerului dumneavoastră. Mai întâi, descărcați programul și ardeți-l pe disc. Acest lucru trebuie făcut de pe alt computer. După ardere, introduceți discul în unitate și reporniți computerul.

În timpul încărcării, apăsați butonul F8. Va apărea o fereastră de informații în care puteți selecta modul de descărcare.

După ce ați selectat modul sigur, rulați utilitarul de pe computer.

Ea va începe să-l verifice pentru viruși. Virusul nostru nu va trece neobservat.

Odată ce scanarea este finalizată, reporniți computerul ca de obicei. Funcționarea a fost restabilită. După aceasta, asigurați-vă că vă amintiți.

Metoda a doua. Kaspersky Deblocker

Kaspersky Lab a găsit de mult o cale de ieșire din această situație. Ca și în primul caz, aici va trebui să utilizați și un al doilea computer. Accesați site-ul web sms.kaspersky.ru de pe un computer de serviciu și, pe un computer care nu este de lucru, uitați-vă la numărul la care vi se cere să trimiteți un SMS. Introduceți acest număr în formularul site-ului. Kaspersky Lab va genera un nou cod pe care să îl introduceți pe computerul blocat. Îl introducem sub formă de virus. Computerul este deblocat și puteți lucra cu el.

Dacă programul specifică un cod care trebuie trimis într-un mesaj SMS, pe site-ul web sms.kaspersky.ru cererea va arăta astfel. Vi se cere să introduceți numărul de la 81599424 la 4146? Apoi introduceți pe site codul 4146:81599424, unde 4146 este numărul de trimitere a SMS-urilor și, respectiv, 81599424 este codul. Va fi generat un cod de deblocare, care trebuie introdus în formular.

Concluzii

Dacă vă aflați într-o situație în care un virus rău intenționat v-a blocat computerul, ce ar trebui să faceți în acest caz? Vă recomand să nu vă îndrăgostiți niciodată de trucurile escrocilor și să nu trimiteți niciodată mesaje SMS! La urma urmei, șansa de a primi un SMS cu un cod de deblocare este zero. În schimb, utilizați oricare dintre metodele de mai sus. Atât prima, cât și a doua metodă sunt prezentate de companii oficiale care vă protejează computerul de un astfel de gunoi. Prin urmare, nu are rost să nu ai încredere în aceste metode.

Spațiul virtual este în continuă creștere, așa că amenințarea de infectare este de asemenea mare. Potrivit experților companiilor antivirus, cele mai frecvente cazuri sunt cele în care virusul blochează accesul la Internet sau la sistemul Windows însuși. Enumerăm principalele tipuri de astfel de coduri rău intenționate:


1. Primul tip de cod blochează site-urile. Există două varietăți ale acestuia:
- Virusul blochează internetul. În această situație, multe sisteme care procesează fluxul interactiv eșuează, iar computerul devine inadecvat pentru accesarea rețelei.
- Virusul blochează site-ul web VKontakte. De obicei, nu se termină doar cu „vk”. Site-urile „Odnoklassniki”, „Mail.Ru” sunt blocate și, astfel, utilizatorul are gândul: virusul blochează Internetul.

2. Virusul blochează browserele. Se mai întâmplă: vedem că Internetul funcționează, multe programe ne semnalează acest lucru, dar tot nu putem accesa Internetul. Aceasta înseamnă că ne confruntăm cu acest tip special de cod rău intenționat.

3. Virusul este blocat de antivirus. Acesta este poate unul dintre cele mai neplăcute cazuri. Nu putem nici să pornim antivirusul și nici să ne scanăm computerul.


Tratamentul virusurilor

Se știe că pentru orice acțiune există întotdeauna o reacție. Dacă un virus a intrat în computer, computerul trebuie tratat. Desigur, fiecare tip de malware va necesita propriul tip de tratament. Puteți elimina oricând un virus care blochează Internetul. Porniți programul antivirus și scanați fișierele. După aceasta, trebuie să reporniți computerul. Când un virus blochează Internetul sau site-urile individuale, puteți curăța fișierul de sistem. Dacă browserul dvs. este blocat, îl puteți configura din nou și puteți reveni la setările inițiale.

Nu cădea în capcană

Principalul lucru pe care nu ar trebui să-l faceți în cazurile în care un virus blochează Internetul sau unele site-uri este să trimiteți orice SMS. Consecințele în astfel de cazuri pot fi de două tipuri: fie vei primi un sold negativ de trei cifre pe telefon, fie vei oferi toate datele tale hackerilor.

Tratament în cazuri deosebit de dificile

Mai este unul care necesită destul de multă muncă, dar mod eficient tratamentul virusurilor. În cele mai grave situații, vă puteți conecta la un PC hard disk cu orice antivirus și efectuați o scanare completă a fișierelor. Când un virus blochează Internetul, antivirusul sau Windows, utilizând un suplimentar hard disk De asemenea, puteți formata complet HDD-ul, după care va trebui să reinstalați Windows. Şterge malware De asemenea, puteți utiliza software antivirus înregistrat pe un CD, dar această metodă nu este întotdeauna eficientă, deoarece bazele de date nu sunt actualizate, prin urmare, virușii noi pot să nu fie observați.

Antivirusurile sunt uneori viruși

Există un alt grup de viruși care a devenit cel mai comun în în ultima vreme. Acestea necesită trimiterea de SMS-uri. Când apare acest tip de infecție, pe monitor apare un banner care vă informează că computerul a fost suspendat și va fi repornit numai după trimiterea unui SMS la numărul specificat. Astfel de viruși pătrund în computer sub masca unor antivirusuri, drivere sau utilitare. În toate cazurile, atacatorii susțin că pur și simplu aveți nevoie de aceste programe. Pentru a dezactiva un virus SMS, trebuie să introduceți un cod de dezactivare, care va solicita utilizatorului să efectueze câteva acțiuni suplimentare. Computerul tău va fi prietenul și asistentul tău constant dacă ai grijă de el, iei măsuri de securitate în timp util și îl tratezi de viruși în caz de infecție.

14.04.2016

În prezent, există un număr mare de viruși, din fericire, software-ul antivirus modern poate face față majorității „dăunătorilor”. În mod convențional, virușii pot fi împărțiți în mai multe grupuri, dar cei mai des întâlniți sunt spyware, adware și troieni, care includ viruși ransomware. Acesta din urmă va fi discutat în acest articol.

Recunoașteți computerul infectat cu virusul ransomware destul de simplu. O imagine a unei afaceri, pornografice sau de altă natură apare și este atârnată pe ecran. În acest caz, computerul fie nu răspunde deloc la comenzi, fie răspunde, dar imaginea ocupă aproape toată zona vizibilă. Acesta este clientul nostru - familia troianăWinlock sau, pentru a spune simplu, .

Bannerul situat pe ecran are următorul conținut: „ Computerul dvs. este blocat, trimite bani în contul tău sau SMS plătit.” După aceasta, bannerul împreună cu blocarea computerului promite să dispară. Tot în poză există un câmp în care ar trebui să introduceți codul pe care se presupune că îl veți primi după plată. Nu intrați în panică și grăbiți-vă să vă despărțiți de banii tăi. Vă vom spune.

Virusul în cauză are mai multe varietăți, în funcție de generație. Cele mai vechi pot fi neutralizate cu câteva clicuri de mouse. Alții vor necesita o pregătire mult mai serioasă. Nu vă faceți griji, vă vom oferi toate opțiunile pentru a ieși dintr-o situație atât de dificilă, ceea ce vă va ajuta cu siguranță să eliminați orice astfel de troian.

Metoda #1 - Manager de activități

Această metodă va ajuta în lupta împotriva troienilor vechi și primitivi. Sunați managerul de activități ( Ctrl+Sschimbare+Esc pe Windows 10 sau Ctrl+Alt+Del pe versiuni mai vechi de Windows). Dacă dispecerul pornește, încercați să găsiți un articol suspect în lista de procese. Finalizați acest proces.

Dacă managerul nu pornește, încercați să porniți managerul de proces (chei Câştiga+ R). Introdu comanda „ blocnotes” în câmp ” Deschide" După aceasta, ar trebui să se deschidă Notepad. Introduceți caractere arbitrare în fereastra care se deschide și apăsați scurt (brut) butonul de pornire de pe computer sau laptop. Toate procesele împreună cu troianul ar trebui să se încheie automat. Computerul va rămâne pornit.

Acum este momentul să ștergeți toate fișierele infectate. Trebuie să le găsiți și să le ștergeți sau să scanați discurile .

Să presupunem că, printr-un accident absurd, nu ați instalat în prealabil un antivirus pe computer. Ce ar trebuii să fac? Progenituri Winlock de obicei, intra în fișiere temporare, inclusiv în fișierele browser. Încercați să verificați următoarele căi:

C:\Utilizatori\dosar nume de utilizator\App Date \ Roaming \

C:\ Documente şi Setări \director cu numele de utilizator\

Găsiți " ms.exe" sau alte fișiere suspecte, de exemplu, cu o combinație arbitrară de caractere precum " 89sdfh2398.exe" sau " hgb.hd.exe" Îndepărtați-le.

Metoda #2 – Modul sigur

Prima metodă a eșuat și încă nu înțelegi cum să vă deblocați computerul de virusul ransomware? Nu e nevoie să te superi. Troianul nostru este doar mai avansat. A înlocuit componentele sistemului și a blocat lansarea managerului de activități.

Pentru a rezolva problema, reporniți computerul ținând apăsată tasta F8 în timp ce porniți sistemul. Din meniul afișat, selectați „ Modul sigur cu suport pentru linia de comandă».

Apoi tastați „ explorator” în consolă și faceți clic Intră. Această manipulare va lansa dirijorul. Scriem cuvântul „ regedit„V linie de comandă, apăsați din nou Intră. După care se va lansa editorul de registry. Aici veți găsi locul de unde virusul rulează automat, precum și înregistrările pe care le-a creat.

Căutați componentele virușilor ransomware în chei UserinitŞi Coajă. În primul este ușor de găsit prin virgulă, în Coajă este scris ca explorator. exe. Hai să copiem Numele complet fișierul periculos pe care l-am găsit în clipboard folosind butonul drept al mouse-ului. Scriem „ del” în linia de comandă, urmat de un spațiu, apoi lipiți numele copiat mai devreme. Clic Intrăși bucură-te de rezultatele manipulărilor tale. Acum știi cum să vă deblocați computerul de virusul ransomware. Efectuăm această operațiune cu toate fișierele suspecte.

Metoda #3 - Restaurare sistem

După ce manipulările au fost finalizate, trebuie să vă conectați din nou utilizând metoda descrisă în metoda nr 2. Scrieți următoarele pe linia de comandă: „ C:\WINDOWS\system32\ Restabili \rstrui.exe ” sau în versiunile moderne laconic ” rstrui”, apoi apăsați Intră. Fereastra „ Restaurare sistem”.

Trebuie să selectați o dată care precede apariția virusului. Această dată se numește punctul de restaurare. Acest lucru ar putea fi cu un an sau doar o zi mai devreme decât data nefericită când computerul dvs. a fost atacat de un virus. Cu alte cuvinte, alegeți o dată în care computerul dvs. a fost sănătos și 100% curat. Aceasta completează deblocarea.

Metoda #4 - Disc de salvare

Pentru a utiliza această metodă, trebuie să descărcați software-ul necesar în avans, să utilizați un al doilea computer sau să vizitați un prieten în acest scop. Software-ul pentru recuperarea și tratarea sistemului este de obicei încorporat programe antivirus. Totuși, acestea pot fi descărcate gratuit, separat, fără înregistrare.

Asta e tot, acum știi cum să vă deblocați computerul de virusul ransomware. Fii atent de acum incolo.



Publicații pe această temă