Программа блокирующая вирус вымогатель. Как избавиться от вирусов-вымогателей

Как обычно говорят многие психологи:

Первое, что вам надо сделать, чтобы разблокировать и удалить вирус вымогатель, это узнать какой из вирусов-вымогателей у вас поселился.

Вирус блокирующий доступ в интернет.

Как видно из названия он блокирует выход в интернет и вы видите перед собой баннер с требованием отправить SMS, если это так, то будьте уверены вас посетил вирус блокирующий доступ в интернет. Вирус меняет файл Hosts который находится в папке C:WindowsSystem32driversetc (если у вас Windows NT/2000/XP/Vista/7/8).

Метод лечения:

  1. Открывает файл Hosts блокнотом. (правой кнопкой мыши по файлу, открыть или открыть с помощью и выбираем блокнот)
  2. Удаляем все строки кроме 127.0.0.1 localhost . Для примера у меня в файле Hosts написано:
    # Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a "#" symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost 127.0.0.1 localhost
  3. Не забываем сохранить изменение.
  4. Проверяем полной проверкой компьютер антивирусом.
  5. Перезагружаем компьютер. Проблема должна исчезнуть, если нет то вы сделали где-то ошибку или у вас другой вид вируса.

Вирусы вымогатели могут маскироваться под легальные программы .

Итак, перед вами висит ненавистное окошко с требованием выкупа за восстановление работоспособности вашего компьютера. И если вы не глупый человек, вы не станете платить этим вымогателям деньги, ведь не факт что вам придет SMS с действующим кодом деактивации вируса и не факт, что вы заплатите именно ту сумму, которая написана в сообщении. Поэтому способ лечения у нас будет такой:
  1. С помощью другого компьютера зайдите на сайты производителей антивирусов и найдите там сервис деактивации вирусов-вымогателей (он поможет вам разблокировать вирус вымогатель) Сервис деактивации вирусов-вымогателей лаборатории Касперского Техподдержка ESET NOD32: Разблокировка Windows Dr.Web: Разблокировка Windows от Trojan.Winlock
  2. Вводим полученный нами код.
  3. Проверяем полной проверкой компьютер на наличие вирусов.
  4. Перезагружаем компьютер.
Если ни один код не подошел, то качаем специальные программы Лаборатории Касперского (Digita_Cure ) или Dr.Web (CureIt), которые помогут удалить вирус вымогатель Утилита Digita_Cure страница программы Ссылка для скачивания Digita_Cure архив Страница программы CureIt Ссылка для скачивания CureIt Перед тем, как начать лечение от вируса, нужно закрыть доступ в интернет и перезагрузить компьютер в безопасном режиме, нажав кнопку F8 сразу после включения и выбрав пункт «Загрузка в безопасном режиме». Затем необходимо будет запустить флешку или диск с утилитой Digita_Cure (или CureIt) и провести полную проверку компьютера. После лечения компьютер включаем в нормальном режиме.

Вирусы, блокирующие браузер

Если вы путешествуя в интернете все время в своем браузере видите картинки откровенного содержания с требованием отправить SMS на короткий номер,знайте вы подхватили вирус-вымогатель. Метод решения - это залезть в настройки браузера и отключить те настройки в которых в графе "Издатель" написано "не проверено". Но если это для вас составляет сложность, можно пойти другим путем. Нам помогут такие программы как: AVPTool от лаборатории Касперского или Страница программы CureIt

Вирусы блокирующие доступ к операционной системе.

Этот вид вируса выскакивает сразу после загрузки Windows и полностью перекрывает собой все и ничего не дает вам делать. Ну и естественно просит денег иначе он просто удалит все файлы на компьютере. Что нужно делать чтобы разблокировать и удалить вирус-вымогатель?
  1. Можно воспользоваться помощью уже знакомых нам Касперского всемогущего и Dr.Webа непобедимого и подобрать пароль к вашему банеру.
  2. Можно воспользоваться "живым диском" Dr.Web® LiveCD Страница программы Dr.Web® LiveCD Ссылка для скачивания образа Dr.Web® LiveCD
    Подробнее как пользоваться Dr.Web® LiveCD мы рассмотрим в следующей статье

Вирусы-шифровальщики.

Этот вирус шифрует данные с расширением txt, xls, doc. Узнать о том, что ваш компьютер заражен, вы сможете, благодаря отсутствию доступа к информации и окошку на рабочем столе или текстовому документу, вложенному в каталог с зашифрованными файлами. Сегодня самым лучшим в борьбе с вирусами-шифровальщиками является Dr.Web, однако даже он не может дать 100% что вы восстановите все свои документы. Ссылка на утилиту Dr.Web для борьбы с вирусами-шифровальщиками. Если ни один из приведенных выше способов вам не помог, придется обращаться к специалистам технической поддержки сайта производителя вашего антивирусного ПО.

Вирус-вымогатель просит отправить СМС с кодом на номер для разблокировки компьютера? Самым распространенным видом интернет – мошенничества в настоящее время является вымогательство денег с помощью разнообразных баннеров и программ-обманок. Например, на экране неожиданно появляется заставка, которая полностью блокирует работу операционной системы. Вам предлагается отправить смс — сообщение на номер мобильного телефона. Или наоборот, компьютер не блокируется и работает как обычно, но под видом активации стороннего ПО Вас просят завершить активацию программы, отправив смс.

Стоимость sms при этом варьируется от 500 до 1000 рублей. А может быть даже и больше. В этой статье мы расскажем о типах таких троянских программ и о том, как лучше защититься от потери денежных средств. Сразу оговоримся, — можно прочитать по ссылке. Здесь же будут даны более обобщенные рекомендации, которые наверняка окажутся вам полезными.

Что такое вирусы вымогатели

Существует несколько типов вирусов-вымогателей. Условно из можно разделить на два типа. Первый тип, это вид вирусов, которые нагло блокируют ваш компьютер (всю систему, доступ в интернет или просто браузер), и либо просто не дают работать системе, либо шантажируют вас удалением данных. Или блокируют доступ к отдельным сайтам, таким как вКонтакте.ру или Одноклассники.ру. Сообщения, которые при этом появляются поражают воображение. Но все они обычно заканчиваются одной фразой: “Отправьте смс на номер…”

Второй тип, агрессивно себя никак не проявляет, но множество неподготовленных пользователей уже стали их жертвами. Суть таких вирусов в том, что под видом установки или активации программного обеспечения, Вас просят отправить СМС сообщение на номер МТС, Билайн или Мегафон. Строго говоря, это даже не вирус, а так называемая AD-Ware — программа, на установку которой соглашается сам пользователь. Часто, AD-Ware может быть замаскирован под обновления для различных приложений или программы, необходимые для просмотра видео или прослушивания музыки.

Некоторые модификации вирусов не просят отправки смс сообщения, а оплатить разблокировку через платежный терминал. “Спасительный” код при этом, якобы будет написан на чеке платежного терминала. Естественно, никакого кода Вы не получите, так как на чек невозможно внести какое-либо дополнение к технической информации терминала.

Для того чтобы заставить человека тут же бежать к платежному терминалу, в окне вируса-баннера крупным шрифтом написано, что пользователь посещал сайты с непристойным или запрещенным законом содержанием. Так же могут появляться сообщения об использовании нелегального программного обеспечения.

Основная задача мошенников – посредством вируса и путем отправки сообщения, вынудить жертву заплатить как можно быстрее. И тактика вымогательства денежных средств через СМС, к сожалению, приносит свои плоды. Так как эти действия подпадают под уголовную ответственность, один и тот же телефонный номер редко используется больше недели. По нашей статистике обращений больше всего вирусы вымогатели просят отправить деньги на номера МТС. То есть уже можно сделать вывод о “качестве” данного оператора…

Стоит также заметить, что заражение компьютера таким вирусом выгодно сотовым операторам, которые получают свой процент за перевод средств посредством SMS. Наша компания искренне надеется, что вся беспомощность государственных органов в конечном итоге преобразуется в планомерную борьбу с интернет вымогателями.

Удаление вируса-вымогателя самостоятельно

Не стоит надеяться, что отправив мошенникам требуемую сумму, Вы избавитесь от баннера. Вирус, который отвечает за его работу, УЖЕ установлен на вашем компьютере. Поэтому рекомендуем установить надежную антивирусную защиту, а также не посещать сомнительные ресурсы в интернет.

Обнаружить и удалить этот тип программного обеспечения стандартными средствами антивирусным приложений вполне возможно. Естественно, все зависит от того, какой именно троян находится на вашем компьютере. В случае заражения компьютера этим типом вредоносных программ необходимо предпринять целый комплекс мер, направленный на обнаружение, удаление и предотвращение заражения в дальнейшем.

Что делать если вирус просит отправить СМС, а Вы не знаете, что делать? Рассмотрим несколько методов, которые возможно ответят на ваш вопрос — “Как избавиться от вируса вымогателя”.Если у Вас стоит антивирус с обновленными базами, но троян все же прокрался на компьютер и портит жизнь, то первое, что нужно сделать — по возможности полностью проверить операционную систему Windows на наличие заразы . Мы также рекомендуем скачать бесплатную утилиту от компании Dr Web – CureIt. Либо воспользоваться альтернативным софтом от Касперского. Эта замечательная программка поможет без установки найти заразу и удалит ее. Скачать ее можно по адресу:

http://www.freedrweb.com/cureit

Но такая возможность бывает далеко не всегда, да и современные антивирусы не способны найти и уничтожить все многообразие вирусов. Поэтому, если доступ к системе заблокирован или вирус мешает полной проверке, стоит предпринять альтернативные шаги.D

Удаление вирусов-вымогателей можно осуществить с помощью Live CD. Если компьютер уже заблокирован и нужно убрать вирус-вымогатель и , который требует отправить смс, то можно воспользоваться одним из разнообразных образов LiveCD. Скачать его можно найдя в поисковике или по ссылке http://www.freedrweb.com/livecd

Данный образ нужно записать на диск или флешку. Помимо диска от Доктор Веб, есть ещё один — Kaspersky Rescue Disk. Ссылку на все антивирусы . Перезагружаем или просто включаем/выключаем ваш компьютер. Выставляем приоритет загрузки в BIOS – нужно поставить первым флешку или диск с Live CD. Или можно нажимать F8 при загрузке компьютера и система сама даст выбрать источник, с которого нужно загрузиться.

После того, как система загрузилась, необходимо попасть в реестр Windows. Нажимаем Пуск -> Выполнить -> в открывшемся окне набираем “regedit”. Для Windows 7 еще проще – у нее строка сразу появляется, при нажатии кнопки “Пуск”.

В появившемся окне слева выбираем HKEY_USERS. Далее нажимаем Файл -> Загрузить куст. И переходим на диск, в котором установлена ОС.

Скорее всего это будет:


В данном случае, раздел реестра HKEY_USERS приведен для примера. Заражен может быть совершенно другой раздел. Суть метода – найти измененные записи реестра и восстановить их. В любом случае, при таком методе избавления от вирусов-вымогателей, необходимо попробовать сделать следующее.

Найдите путь реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

В данной ветке значение параметра userinit должно быть:

с:\windows\system32\userinit.exe

а у параметра shell:


Если данные значения имеют иной вид, то их необходимо исправить на верные и сохранить изменения. После этого Файл -> Выгрузить куст. И перезагружайтесь в обычном режиме. Эти манипуляции должны помочь при блокировке компьютера.

Сервисы разблокировки

На сегодняшний момент, практически все компании, которые предлагают антивирусную защиту, запустили сервисы по разблокировке трояна WinLock. Если этот вирус блокирует компьютер и требует смс, то возможно вам поможет код разблокировки, который можно найти на нижеследующих сайтах.

Unlocker от Доктор Веб предоставляет коды разблокировки для любых операторов связи.

На этом можно остановиться, поскольку эти два ресурса имеют большую базу данных с sms кодами разблокировки любого баннера для МТС, Мегафон или Билайн. И если они вам не помогли (а такое вполне может быть), то значит данный способ не подходит к вашей конкретной ситуации.

Способы лечения SMS вирусов, которые описаны выше, далеко не единственные. На нашем сайте можно найти другую . В любом случае, если Вы не можете справиться с вымогателем собственными силами, — не отправляйте смс! Этим Вы не только сэкономите свои деньги, но и поможете справиться с мошенниками. Ведь если мы не будем платить, они будут вынуждены прекратить свой “бизнес”!

В данной статье будут рассмотрены способы разблокировки и удаления вируса-вымогателя для систем Windows 7, 8, XP или Vista. В основном, подобного рода вирусами являются «трояны» из плеяды Winlock. Узнать, что это действительно вирус-вымогатель достаточно просто.


В случае заражения ПК, на мониторе появится изображение различного характера. Компьютер перестанет отвечать на команды. На очно, перед глазами появится баннер по типу окна с надписью «» и предложит для разблокировки отправить платное смс или перевести деньги на конкретный счет, после чего придет специальный код, который нужно ввести в появившемся окне. После этого, якобы, система должна разблокироваться. Вирусы вымогатели бывают разных типов, и от этого будет зависеть сложность удаления каждого из них.


Способ 1. Диспетчер и менеджер задач

Если попался примитивный «троян», то можно воспользоваться диспетчером задач. Вызвав диспетчер комбинацией CTRL+SHIFT+ESC или CTRL+ALT+DEL, необходимо завершить процесс, который не должен быть запущен.

В ситуации, если диспетчер невозможно вызвать, можно воспользоваться менеджером процессов при помощи комбинации Win+R. В окне менеджера нужно вписать слово «notepad » и нажать ENTER . Таким образом, откроется приложение Блокнот. Затем в Блокноте нужно набрать любые символы и коротко нажать кнопку включения ПК. После этого все процесс завершаться, но компьютер выключаться не будет. Таким образом, пока вирус отключен, можно проверить ПК с помощью антивируса на предмет вредоносного ПО. В случае, если на компьютере отсутствует антивирус, то файлы вредоносные файлы можно попробовать удалить вручную. Как правило вымогатели Winlock оседают в каталогах временных файлов системы или браузера.

Нужно проверить пути:

C: \ Documents and Settings \ имя пользователя ПК \

C: \ Users \ имя пользователя ПК \ AppData \ Roaming \.

В данных директориях нужно найти файл «ms.exe » и другие файлы со странным именем, например, «Hhcхcx.exe » или «0.287999.exe » и удалить их.

Способ 2. Восстановление системы.

Нужно загрузить систему в безопасном режиме. В нужно прописать: «C:\WINDOWS\system32\Restore\rstrui.exe » и нажать ENTER .

Откроется окно восстановления операционной системы, где нужно выбрать точку восстановления из предложенных.

Необходимо выбрать ту точку, когда можно со 100% вероятностью утверждать, что компьютер был полностью работоспособный и «чистый» от вирусов.

Способ №3. Безопасный режим

Если предыдущие способы не принес результата, значит, пользователь имеет дело с более продвинутым вирусом. В таком случае удаление вируса придется выполнять в

Добрый день. В необъятном просторе интернета, пользователи находят много ценной информации для себя. Но вместе с ценной информацией, там нас поджидают и неприятные вещи, такие, как компьютерные вирусы, черви, СМС баннеры, трояны.

Я уже не раз затрагивал тему компьютерной безопасности, например, в своих статьях: — « », « », « ?».

В данной статье я продолжаю эту тему. Теперь мы рассмотрим вопрос: — Как разблокировать вирус вымогатель? Это очень актуальная тема, особенно на протяжении последних 10 лет.

Я довольно часто встречал людей, которые сталкивались с данной проблемой, да и сам сталкивался с так называемым вирусом МВД. Суть проблемы проста. Пользователь гуляет по сети, заходит на один из ресурсов, и у него на рабочем столе появляется баннер, который блокирует компьютер и сообщает, что человек нарушил такой-то закон и должен понести ответственность в виде штрафа (также баннер может содержать изображение эротического характера).

Или же просто блокируется компьютер, открывается угрожающая страница сайта с символикой власти (герб, флаг, надпись МВД) и также сообщается об нарушении закона и наказании в виде штрафа. При этом, штраф нужно заплатить, отправив СМС по определенному номеру, тогда блокировка будет снята.

Надпись может и отличаться, но суть от этого не меняется. Вы избавитесь от блокировки, если перечислите деньги на номер телефона.

В подобных ситуациях, ни какие деньги ни куда перечислять не следует. Сохраняйте хладнокровие и рассудительность. В данной ситуации, я дам три совета, Как разблокировать вирус вымогатель. Два системных, с применением командной строки, и один с использованием стороннего софта.

Как разблокировать вирус вымогатель команда rstrui

Это один из самых простых методов. Особые знания при этом не нужны.

а) выключаем компьютер.

б) сразу после включения нажимаем клавишу F8 для входа в безопасный режим с поддержанием командной строки.


в) когда система загрузится, открываем командную строку через «Пуск» (для Windows 8 сочетание Win + R).

г) в данную строку вводим надпись: rstrui

Loading...Loading...