ПредишенСледващото

Руската интернет потребителите епидемия помете троянците, блокиране на достъпа до браузъри и дори състоянието на операционната система на експерти по сигурността на интернет и да даде съвети за това как да се избегне инфекция и какво да направите, ако измамниците все още успяват да заключите вашия компютър.

Експертите също така отбелязват, че атакуващите апетита значително увеличен от времето, когато първата версия на вируса (преди около три години): ако преди цената на SMS, което нападателите поискали да изпращат на кратък номер за отключване на системата, е около десет рубли, но сега цените на хакери се повишиха до 300-600 рубли.

В същото време новите версии на вируса са постоянно се появяват и в риск са дори потребители, чиито компютри са инсталирани с редовно актуализиран антивирусен софтуер.

лошо поведение

След активирането на вируса обикновено извлича файл от тялото му и го поставя в Temp папката на текущия потребител, а след това - чрез промяна на настройките в системния регистър - "решимостта" себе си, за да се извърши автоматично. След рестартиране на компютъра, вирусът започва да работи.

Принципът на работа и състава на различни троянски коне, може да варира: тя може да бъде на няколко шофьори и библиотеки, и може да бъде един изпълним файл, но в резултат на злонамерена активност е почти винаги един и същ: потребителят на заразения компютър, вижда прозорец запълни целия екран, който съдържа съобщение че Windows е блокиран и за отблокиране, трябва да изпратите SMS на кратък номер. В замяна на това нападателите обеща да изпрати кода за отключване, но нищо подобно не се случва.

Често, за ефективно примами потребителите да изпратите SMS, измамниците показват в "Цената на съобщението" относително малък брой, но в действителност това може да бъде много скъпо съобщение (300-1000 рубли). Затворете прозореца, преминете към друга прозорец Alt + Tab команда или да се обадите на "Task Manager" не е възможно: зловреден софтуер успешно ги забранява. Въпреки това, възможността да се "излекува" не е изпращане на SMS изобилстват.

самолечение

Най-простите начини да се отървете от тази инфекция - използвате услугата непригодност изнудвачите-блокери, които са на интернет страниците на водещите руски антивирусни компании, по-специално на мястото на "Доктор Уеб" и "Kaspersky Lab".

При посещението си в този сайт, просто трябва да влязат в специален кратък номер на реда, на които нападателите предлагат за изпращане на SMS, и натиснете бутона Next. генериран код на програмата ще се появи в следващия ред, за да отключите системата.

След отключване трябва да актуализирате антивирусен софтуер и да направи цялостна система за сканиране.

Разбира се, този метод е от значение, когато можете да получите онлайн с друг компютър; ако не, тогава можете да се възползвате от новооткритата компания "Доктор Уеб" мобилна услуга-дезактивиране, или да се справят с цифров вредител ръчно.

раздел Подкрепа "Kaspersky Lab" предлага няколко начина за справяне с такива програми, всяка от които помага срещу различни модификации на троянски.

Най-лесният на "ръчно" методи - стартиране на компютъра в "Safe Mode" и да започне процедурата за "Възстановяване на системата", което се връщам към предишното контролно-пропускателен пункт (ако е бил създаден) и дезактивиране на троянския кон. Въпреки това, този метод работи само ако троянецът не е изключена възможността да стартирате компютъра в "Safe Mode".

Ако е забранено, това може и да помогне метод с използване диск LiveCD обувка, с които можете да получите в системния регистър и да се възстанови клавиша стойност Userinit инсталиран зловреден софтуер на стандартен C: \ Windows \ system32 \ userinit.exe, а след това трябва да премахнете зловреден файл и ръчно да стартирате компютъра в нормален режим.

Семейството на вързала

вирусни специалисти разграничават няколко типа троянски-блокери, които могат да се качват в мрежата. В допълнение към програмите за изнудвачите, блокиране на работата на операционната система, има програми, които блокират или да нарушат браузъри.

Ако започнете съобщението на браузъра вместо това се показва на началната страница, че браузърът е блокиран от експерти по сигурността на мрежата препоръчваме да отворите файл с текст хартия за писма домакини (търсим нужда в Windows \ System32 \ Drivers \), ръчно да премахнете от него всички линии, с изключение на 127.0 .0.1 Localhost и запишете файла по този начин. След това е необходимо да се провери системата за вируси актуални антивирусен софтуер.

Все пак основната антивирусните специалисти съветите остава един и същ: как да се обърне на въпроса внимателно, за да защитите компютъра си от злонамерени програми, и как можете да обръща повече внимание на това, което сайтове идва от потребителя, и че тя се сваля от тях.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!