Desbloquear una computadora bloqueada con un extorsionista de virus
- 2126
- 524
- Soledad Adorno
Virus Extorsion: ¿Quiénes son y qué comen con
Entonces, aparentemente, claramente decidiste desbloquear una computadora o computadora portátil de una criatura tan malvada como un virus de extorsión. Esta decisión requiere elogios por separado, ya que la mayoría de los usuarios lo creen ciegamente y envían dinero a los atacantes. Por supuesto, los piratas informáticos no siempre desbloquearán su dispositivo: te exigirán más transferencias de dinero. Y en general, el deseo de pagar a alguien, aunque en su negligencia, una pequeña.
Si vio esto en su computadora, en ningún caso no envíe el dinero. Este es solo otro truco de atacantes
Pero para empezar, tratemos con la naturaleza de los códigos tan dañinos para que la comprensión de lo que seguiremos haciendo es más clara. Diremos de inmediato que los fondos nunca deben enviarse a los atacantes!
Los extorsionadores en cualquier manifestación solo están dirigidos a una cosa: bloquear el trabajo y el acceso a algunos servicios de su computadora o computadora portátil con fondos de extorsión adicionales del propietario. Es por eso que dicho código se llama virus de extorsión. Describamos con la mayoría de los detalles cómo los servicios pueden estar bajo la influencia del virus:
- Puede ser solo un navegador de computadora (por ejemplo, Internet Explorer, Google Chrome, Opera, Mozilla y otros). Es decir, el usuario no se inicia con ningún pretexto;
- También vale la pena mencionar códigos que no le permiten llegar a Internet en principio. Esto significa que no un navegador está bloqueado para acceder a la red, sino un área completa del sistema responsable del funcionamiento de módems y otros dispositivos;
- Algunos virus pueden cifrar sus datos: documentos, música, videos, fotos, archivos, en general, todo lo que tendrá tiempo para tocar;
- Los usuarios más peligrosos y terribles son esos códigos maliciosos que bloquean por completo todo el funcionamiento del sistema operativo de la computadora. Hay virus tan avanzados que comienzan su trabajo ya en la etapa de encender el dispositivo. Es decir, incluso después de reiniciar, el código actúa y no le permite hacer nada;
- El virus del Ministerio de Asuntos Internos de Rusia en un navegador o al comenzar una computadora. Naturalmente, no tiene nada que ver con el servicio público. Esto se hace simplemente para intimidar al usuario.
Cómo desbloquear una computadora de un virus extorsionista
Para averiguar cómo desbloquear una computadora o computadora portátil del virus extorsionista usted mismo, debe saber su vista. Fuimos examinados en más o menos en detalle en el párrafo anterior. Ahora vamos a la batalla con códigos dañinos. Aquí, en el orden definido anteriormente, se describirán los métodos de lucha por tipos de virus. Es decir, el primer párrafo describirá el método para eliminar el virus que bloquea el trabajo del navegador, en el segundo: la salida a la red mundial y así sucesivamente. Estamos armados con fuerza de voluntad, paciencia, nervios y avance!
- Entonces, amigos, frente a ti, hay una foto de artistas lejos del siglo XVIII, aunque, muy probablemente, también verás cuerpos desnudos. Y también se presentará el siguiente texto: "Su navegador está bloqueado". El virus le ofrece en este caso enviar un mensaje a un determinado número, para el cual su hacker estará encantado de tomar dinero, pero más. Si quieres conocer a tu enemigo por su nombre, entonces conócelo, estos son los trucos del virus de la ransom.Win32.Hexzone "o" troyano-ransom.Win32.Bho ". Puede ser que tenga un virus extorsante del Ministerio de Asuntos Internos de Rusia. Cómo destruirlo?
- Abra Internet Explorer, vaya al "Servicio" y uno de sus puntos de "superestructura";
- En la gestión de superestructura, puede ver la lista de dónde se encuentra nuestro bloqueador. Si tiene varios ADD -ons, elija el que haya un editor no verificado;
- Haga clic en él y luego seleccione "Desactivar" a continuación;
- Asegúrese de reiniciar el navegador y verificar si el problema ha desaparecido: si no, entonces intentamos hacer lo mismo con otras superestructuras;
- El software como AvPtool de Kaspersky o Cureit de DR puede venir al rescate.Web.
- Ahora lidiemos con un virus terrible que no le permite ir a Internet. Aquí deberá decidir con qué tipo se encontró.
- Si tienes troyano-ransom.Murciélago.Agente.C, que está en el archivo bajo la extensión BAT, luego ábralo utilizando el programa de Bloc de notas. Eliminamos todo lo que está en el archivo, con la excepción de la línea: "127.0.0.1 localhost ". A continuación, escanee la computadora o la computadora portátil con un programa antivirus y reinicie. Si es necesario, elimine los ingresos encontrados en el virus;
- Junto con el tronero-ransom.Windigitala. Aquí tienes que sudar un poco, porque el virus es más astuto que el anterior. Entonces, ves un cuadro de diálogo con un rescate. Naturalmente, no pagamos dinero, pero vamos a una de las siguientes páginas (intentamos todo): Desblocker de Kaspersky, Winlock de ESET o Antivirus desbloqueador del Dr. Web. Estos son los servicios de desarrolladores populares de sistemas antivirus. Complete los campos especificados y recibirá un código de desbloqueo. Luego verificamos los sistemas y datos con antivirus, tratamos, reiniciamos. También puede verificar la PC desactivando módems, enrutadores y luego cargándola en modo seguro. A continuación, insertamos la unidad flash creada de antemano en otra PC con el programa Digita_Cure (o Cureit) y verifica el sistema. Luego inicie una computadora o computadora portátil como de costumbre.
- Las encriptaciones de datos son virus muy peligrosos (por ejemplo, troyano -ransom.Win32.Gpcode, troyano-ransom.Win32.Bis o troyano.Ramvicrype). Relativamente recientemente no había medios para su eliminación, pero la tecnología no se detiene. En su servicio, los servicios públicos especialmente diseñados de las principales empresas antivirus:
- (http: // www.Freedrweb.com/aid_admin/) - para combatir el segundo tipo de ejemplo. También puede usar programas Photorec o StopGPCode 2;
- Muy buen programa troyano.Herramienta de eliminación de Ramvicrype para destruir el tercer tipo de código dañino del ejemplo. Vale la pena mencionar que antes de usar la aplicación debe cerrar todos los programas, desconectar el dispositivo de Internet y solo entonces llegar al negocio. La utilidad también recomienda apagar el servicio de recuperación del sistema. Después de escanear, reiniciamos y revisamos la computadora nuevamente.
- Así que llegamos al usuario del virus más terrible (por ejemplo, troyano-ransom.Win32.KRotten) que ni siquiera te permite usar la computadora. Aquí, las corporaciones antivirus también ofrecen utilidades gratuitas para desbloquear:
- Livecd del Dr.Web, que ayudará a restaurar el sistema en una emergencia. Para hacer esto, deberá crear un disco de arranque con el programa, colocarlo en primer lugar en el BIOS (como si fuera a reinstalar la computadora). Haga clic en Inicio DR.Escáner web y luego siga las instrucciones y indicaciones en la pantalla. Quizás programas desde el primer punto, el subpárrafo 1 será útil.5 indicado arriba.
- Por separado, vale la pena mencionar el virus del Ministerio de Asuntos Internos de Rusia, que no tiene nada que ver con el Ministerio de Asuntos Internos. A menudo es solo un script que sale al reiniciar un navegador o computadora. Si esto no funcionó, la eliminación de la expansión o la página inicial del navegador, reinstalar el navegador no ayudó, no ayudó con la exploración antivirus, luego usamos instrucciones de los puntos uno y cuatro.
Resumiremos
Entonces, queridos lectores, hoy tuvimos una lucha feroz con códigos dañinos. Intentamos desbloquear una computadora o computadora portátil del virus extorsionista (por ejemplo, el Ministerio de Asuntos Internos de Rusia). Esperamos que hayas tenido éxito. De lo contrario, comuníquese con los maestros en centros especializados, pero en ningún caso no pague a los atacantes! Compartimos los comentarios en nuestra historia de la lucha contra el virus menor.