چگونه می توان از شر باج افزار خلاص شد

فهرست مطالب:

چگونه می توان از شر باج افزار خلاص شد
چگونه می توان از شر باج افزار خلاص شد

تصویری: چگونه می توان از شر باج افزار خلاص شد

تصویری: چگونه می توان از شر باج افزار خلاص شد
تصویری: چگونه ویروس را از ویندوز 10 حذف کنیم/Remove virus windows 10 2024, نوامبر
Anonim

زورگیرها متفاوت هستند. در این مقاله راه های خلاص شدن از شر باج افزار - یک برنامه مخرب ، معمولاً یک Trojan ، که کامپیوتر را قفل می کند و پیشنهاد می شود پول را به یک کیف پول الکترونیکی خاص یا پیام کوتاه پرداخت شده به یک شماره کوتاه برای بازگرداندن کار خود ارسال کنید ، بحث می شود. به عنوان یک قاعده ، پس از ارسال پول یا پیامک ، هیچ چیز تغییر نمی کند و هزینه پیامک بسیار بیشتر از آنچه در ابتدا نشان داده شده است ، خواهد بود. ویروس های Ransomware متفاوت هستند: برخی کار با مرورگر یا دسترسی به وب سایت ها را محدود می کنند. دیگران پرونده های کاربر را رمزگذاری می کنند. هنوز دیگران دسترسی به منابع سیستم عامل را مسدود کرده یا اقدامات موجود در آن را محدود می کنند. معمولاً این ویروس ها در میان پرونده هایی با پسوند rar ، zip ، bat ، exe ، com مخفی می شوند.

چگونه می توان از شر باج افزار خلاص شد
چگونه می توان از شر باج افزار خلاص شد

دستورالعمل ها

مرحله 1

اگر نمی توانید به اینترنت دسترسی پیدا کنید یا به بیشتر سایتها بروید و پیامی مبنی بر نیاز به ارسال پیام کوتاه پرداخت شده ظاهر می شود ، به احتمال زیاد با ویروس های زیر روبرو هستید: Trojan-Ransom. BAT. Agent.c یا Trojan-Ransom. Win32. Digitala (دریافت شتاب دهنده ، دسترسی دیجیتال ، دسترسی به دسترسی ، بارگیری مدیر v1.34 ، شتاب دهنده Ilite Net). ویروس اول دارای پسوند bat است ، فایل میزبان واقع در پوشه ریشه درایو C (Windows-95/98 / ME) یا در پوشه WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista) را اصلاح می کند. این فایل را با استفاده از هر ویرایشگر متن باز کرده و همه خطوط را به جز 127.0.0.1 localhost حذف کنید. پس از آن ، کامپیوتر خود را با یک آنتی ویروس اسکن کرده و دوباره راه اندازی کنید.

گام 2

اگر ویروسی از گروه Trojan-Ransom. Win32. Digitala ظاهر شد: کد فعال سازی مورد نیاز برای بازیابی عملکرد کامپیوتر را پیدا کنید. با استفاده از رایانه یا تلفن همراه دیگر ، به وب سایت یکی از تولیدکنندگان نرم افزار ضد ویروس بروید ، به صفحه غیرفعال کردن ویروس های باج افزار بروید. سپس چند قسمت را پر کنید و کدی برای باز کردن قفل رایانه دریافت کنید. پس از باز کردن قفل ، پایگاه داده را به روز کنید و رایانه خود را اسکن کنید.

مرحله 3

اگر کد باز کردن قفل دریافتی به شما کمک نکرد ، سعی کنید با استفاده از ابزار Digita_Cure (محصول آزمایشگاه کسپرسکی) که مخصوص درمان باج افزارهای گروه Trojan-Ransom. Win32. Digitala است یا با استفاده از برنامه CureIt ، رایانه خود را درمان کنید محصول Dr. Web) که می تواند انواع دیگر ویروس ها را تشخیص دهد. قبل از شروع درمان ، دسترسی به اینترنت را ببندید و رایانه را در حالت safe mode مجدداً راه اندازی کنید - بلافاصله پس از روشن کردن F8 ، آن را فشار داده و گزینه "Boot in safe mode" را انتخاب کنید. سپس درایو فلش یا دیسک USB را با نرم افزار راه اندازی کرده و اسکن کامل رایانه را اجرا کنید. پس از ضد عفونی ، طبق معمول راه اندازی مجدد کنید.

مرحله 4

اگر از مرورگر اینترنت اکسپلورر استفاده می کنید و هنگام بازدید از هر سایتی ، بنری با تقاضای پول ظاهر می شود ، سپس توسط ویروس Trojan-Ransom. Win32. Hexzone یا Trojan-Ransom. Win32. BHO از شما بازدید شده است. برای خلاص شدن از شر آن: یک مرورگر را باز کنید و در منو مورد "Tools" - "Add-ons" - "Add-adds را فعال یا غیرفعال کنید" را پیدا کنید. پس از آن ، تمام افزونه هایی که در مرورگر نصب شده اند ، ظاهر می شوند. همه موارد الحاقی را بررسی کرده و به دنبال مواردی بگردید که در ستون ناشر هیچ ورودی ندارند یا عبارت «تأیید نشده» است. حالا آنها را یک به یک غیرفعال کنید و سپس هر بار مرورگر را راه اندازی کنید. پس از غیرفعال کردن افزونه مخرب ، بنر ناپدید می شود.

مرحله 5

اگر به جز Outlook Express و Internet Explorer نمی توانید هیچ برنامه ای را اجرا کنید ، این ویروس Trojan-Ransom. Win32. Krotten است که سیستم عامل را مسدود می کند. با سرویس باز کردن قفل تماس بگیرید. پس از باز کردن قفل ، رایانه خود را با یک برنامه ضد ویروس با پایگاه داده تازه بررسی کنید. برای جلوگیری از چنین مواردی ، قوانین ایمنی را رعایت کنید و در محافظت از رایانه صرفه جویی نکنید ، فقط از برنامه های ضد ویروس مجاز استفاده کنید و به ویژه فایل های مهم را بر روی دیسک ها یا درایوهای فلش ذخیره کنید.

توصیه شده: