gli estorsori sono diversi…. Questo articolo discute i modi per sbarazzarsi del ransomware, un programma dannoso, di solito un Trojan, che blocca un computer e offre l'invio di denaro a un determinato portafoglio elettronico o un SMS a pagamento a un numero breve per ripristinare il suo funzionamento. Di norma, dopo aver inviato denaro o SMS, non cambia nulla e il costo degli SMS risulta essere molto superiore a quello indicato inizialmente. I virus ransomware sono diversi: alcuni limitano il lavoro con il browser o l'accesso ai siti web; altri crittografano i file dell'utente; altri ancora bloccano l'accesso alle risorse del sistema operativo o limitano le azioni al suo interno. Di solito, tali virus si nascondono tra i file con estensione rar, zip, bat, exe, com.
Istruzioni
Passo 1
Se non riesci ad accedere a Internet o a visitare la maggior parte dei siti e viene visualizzato un messaggio che indica che devi inviare un SMS a pagamento, molto probabilmente hai a che fare con i seguenti virus: Trojan-Ransom. BAT. Agent.c o Trojan-Ransom. Win32. Digitala (Ottieni acceleratore, Accesso digitale, Ottieni accesso, Download Manager v1.34, Ilite Net Accelerator). Il primo virus ha l'estensione bat, modifica il file Hosts che si trova nella directory principale dell'unità C (Windows-95/98/ME) o nella cartella WindowsSystem32driversetc (Windows NT/2000/XP/Vista). Apri questo file utilizzando qualsiasi editor di testo e rimuovi tutte le righe eccetto 127.0.0.1 localhost. Successivamente, scansiona il tuo computer con un antivirus e riavvialo.
Passo 2
Se compare un virus del gruppo Trojan-Ransom. Win32. Digitala: scopri il codice di attivazione necessario per ripristinare le prestazioni del computer. Utilizzando un altro computer o telefono cellulare, accedere al sito Web di uno dei produttori di software antivirus, accedere alla pagina con il servizio per la disattivazione dei virus ransomware. Quindi compila alcuni campi e ottieni un codice per sbloccare il tuo computer. Dopo lo sblocco, aggiorna il database e scansiona il tuo computer.
Passaggio 3
Se il codice di sblocco che hai ricevuto non è stato di aiuto, prova a trattare il tuo computer utilizzando l'utility Digita_Cure (un prodotto Kaspersky Lab), che è appositamente progettata per trattare il ransomware del gruppo Trojan-Ransom. Win32. Digitala, oppure usa il programma CureIt (un prodotto Dr. Web) in grado di rilevare altri tipi di virus. Prima di iniziare il trattamento, chiudi l'accesso a Internet e riavvia il computer in modalità provvisoria - premi F8 subito dopo averlo acceso e seleziona Avvia in modalità provvisoria. Quindi avviare l'unità flash USB o il disco con l'utilità ed eseguire una scansione completa del computer. Dopo la disinfezione, riavviare come al solito.
Passaggio 4
Se stai utilizzando il browser Internet Explorer e quando visiti un sito viene visualizzato un banner con una richiesta di denaro, sei stato visitato da un virus Trojan-Ransom. Win32. Hexzone o Trojan-Ransom. Win32. BHO. Per sbarazzartene: apri un browser e trova nel menu la voce "Strumenti" - "Componenti aggiuntivi" - "Abilita o disabilita componenti aggiuntivi". Successivamente, verranno visualizzati tutti i componenti aggiuntivi installati nel browser. Controlla tutti i componenti aggiuntivi e cerca quelli che non hanno una voce nella colonna Editore o che dicono Non verificato. Ora disabilitali uno alla volta e quindi avvia il browser ogni volta. Dopo aver disabilitato il componente aggiuntivo dannoso, il banner scomparirà.
Passaggio 5
Se non puoi eseguire nessun programma tranne Outlook Express e Internet Explorer, allora questo è il virus Trojan-Ransom. Win32. Krotten che blocca il sistema operativo. Contatta il servizio di sblocco gratuito. Dopo lo sblocco, controlla il tuo computer con un programma antivirus con nuovi database. Per evitare tali casi, osservare le regole di sicurezza e non salvare sulla protezione del computer, utilizzare solo programmi antivirus con licenza e archiviare file particolarmente importanti su dischi o unità flash.