Все секреты компьютера для новичка и профессионала

Вирус просит деньги за разблокировку компьютера — что делать?

Вирус просит деньги за разблокировку компьютера — что делать?

Мне лично не приходилось сталкиваться с подобными ситуациями, но многие мои читатели частенько обращаются ко мне с вопросом: «Что делать, если вирус заблокировал компьютер и просит денег за разблокировку?» В этой публикации я постараюсь дать развернутый ответ, чтобы Вы знали, как поступать в подобных случаях.

Окно блокировки вируса, требующего пополнить webmoney

Суть проблемы

Проявляется данный «недуг» по-разному. У одних появляется небольшой баннер на рабочем столе (от имени МВД Украины, к примеру), при этом отсутствует доступ к меню «Пуск» и проводнику.

Но это не самая страшная ситуация. Бывает, что вирус начинает действовать еще до запуска операционной системы. Такой случай мы обязательно рассмотрим и попробуем устранить проблему.

Способы заражения могут также быть разными. Чаще всего вирус проникает на компьютер после посещения сомнительных сайтов, которые содержат контент для взрослых (18+). А может Вы используете сервер прокси, и недуг попал к Вам с другого ПК, подключенного к сети.

Кстати похожую проблему я описывал в статье как удалить вирус из Одноклассников, рекомендую ознакомиться.

В любом случае, чтобы разблокировать систему придется немного потрудиться.

Проявляться проблема может в виде небольшого объявления, которое опубликовано от имени ФСБ России. Его содержимое имеет обвинительный характер и пугающий эффект. К примеру, «Вы просматривали запрещенный контент и нарушили определенные статьи криминального кодекса РФ.

Чтобы избежать судебного разбирательства необходимо уплатить штраф». Указываются номера кошельков Вебмани или номера телефонов, на которые нужно отправить СМС. После этого Вам должны отправить код активации, снимающий блокировку.

Ни в коем случае не выполняйте требования вымогателей и не паникуйте. Злоумышленники стараются внушить, что Вы виноваты и Вам грозит наказание. Это просто психологический ход, не более того.

Чаще всего хакеры просят пополнить счет мобильного телефона (обычно указываются номера Билайн). Не буду сейчас перечислять их, поскольку они постоянно меняются.


Решение проблемы

Честно говоря, я был уверен, что смогу устранить вирус максимум за полчаса. Думал, что подойдет стандартный набор способов. Но не тут-то было.

Самый простой способ

Бывает, что баннер легко можно снять через диспетчера задач, просто «убив» процесс вируса.

  • Жмём комбинацию трех клавиш Ctrl , Shift и Esc .

Окно диспетчера процессов

  • В появившемся окне находим сомнительную задачу и завершаем её.
  • Поскольку перед нами только пустой экран и окно диспетчера, в нем кликаем по пункту меню «Файл» и выбираем «Новая задача».
  • Прописываем команду «explorer.exe» для запуска проводника. Должны появится меню «Пуск», панель задач, ярлыки и прочие элементы рабочего стола.
  • Рекомендую сразу же просканировать компьютер антивирусом, чтобы отыскать вредоносные файлы и записи реестра.

Чистка реестра

Если доступ к защитному ПО ограничен, то следует выполнить ручную очистку реестра.

  • Нажимаем на клавиатуре Win + R для вызова окна «Выполнить» и вводим команду «regedit».

Окно запуска утилиты regedit

  • Откроется конфигуратор реестра. Слева будет дерево папок, где следует пройти по следующему пути:
HKEY-LOCAL-MACHINE | SOFTWARE | Microsoft | WindowsNT | CurrentVersion | Winlogon
  • Когда доберетесь до указанного раздела, справа необходимо будет проверить два параметра: «Userinit» и «Shell».
  • Первый должен содержать следующую запись: «C:\ WINDOWS \ system32 \ userinit.exe,».
  • Во втором должно быть прописано значение «exe».
  • Все лишнее удаляем, недостающее – дописываем.
  • Перезагружаем ПК и проверяем результат.

Снимаем блокировку через Safe Mode

Если есть возможность зайти в безопасный режим, то следует перейти к следующей инструкции.

  • Запускаете ПК и нажимаете кнопку F8, чтобы появилось следующее меню загрузки:

Загрузочное меню операционной системы с безопасным режимом

  • В безопасном режиме необходимо выполнить полную проверку системы с использованием утилиты Dr.Web CureIt! (скачать ее можно с нашего сайта из раздела антивирусы).
  • Если блокирующее окно появляется даже в безопасном режиме и требует ввести код, тогда следует открыть браузер на другом компьютере (не зараженном) и перейти по ссылке: https://www.drweb.com/xperf/unlocker/. На этой странице нужно указать телефон или номер кошелька, который указан в блокирующем сообщении. Будет подобран код для деактивации баннера. Но такой вариант может и не сработать.
  • Не помогло? Значит загружаем утилиту Unlocker: http://support.kaspersky.ru/viruses/sms. На этой же странице есть подробное описание, как пользоваться. Придётся создать на другом ПК спасательный диск (или флешку), загрузиться с неё и выполнить полное сканирование с использованием вышеупомянутого приложения.
  • Дополнительный софт для комплексного сканирования:
Антивирус IObit Malware Fighter

Стоит отметить, что данные методы также подходят, если сообщение о нарушении криминального кодекса написано от имени КГБ Республики Беларусь или прочих правоохранительных органов.

Я рекомендую повнимательнее относиться к просматриваемому контенту в сети интернет, не переходить по сомнительных сайтах (особенно, если Вам обещают «горы халявы» после клика по ссылке). Советую установить на ноутбук качественное защитное ПО или периодически сканировать систему с помощью компактных утилит от Dr.Web, Kaspersky Lab.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 5
Добавить комментарий


Граватар Дмитрий
Дмитрий

Старый вирус. Давно я о нём ничего не слышал =)

Ответить
Граватар Евгений Верещака
Евгений Верещака

Некоторые люди на xp до сих пор умудряются его словить

Ответить
Граватар Алексей Подгурский
Алексей Подгурский

Знаком ли вам вирус "Wanna Decryptor" если да то какие методы для его удаления будут эффективны а так же как розшифровать все файлы которые он закодировал?

Ответить
Граватар Евгений Верещака
Евгений Верещака

Это новый вирус-шифровальщик.
Восстановить файлы можно только после удаления вируса из системы. Попробуйте сначала стандартным способом:
Нажмите Win+R и введите “appwiz.cpl” и нажмите Enter. В списке программ найдите что-то похожее на .WNCRY File Ransomware (Wanna Decryptor Virus) и нажмите Удалить.
Удаляем вирус из браузеров
Internet Explorer. Нажимаем Tools и выбираем Manage Add-ons. Далее Toolbars and Extensions находим подозрительные плагины и нажимаем Disable.
Google Chrome. Запускаем Google Chrome нажимаем на выпадающее меню Настройки - выбираем Tools и далее Extensions. Находим незнакомые расширения и нажимаем справа Удалить.
Firefox. Запускаем Mozilla Firefox и нажимаем на кнопку Меню, выбираем Add-ons в выпадающем меню. Нажимаем Extensions и находим неизвестные плагины .WNCRY File Ransomware и нажимаем “Remove”

Затем еще DrWeb CureIt (https://it-tehnik.ru/software/antivirus/droctor-web-cureit-free-download.html) запустите для глубокого сканирования.
После него - CCleaner (https://it-tehnik.ru/software/optimizers-software/download-ccleaner-rus-free.html) для удаления следов из реестра.

Восстановить зашифрованные файлы - задача непростая. Попробуйте приложениями PhotoRec или Hetman Recovery (https://it-tehnik.ru/software/recovery/best-undeleter.html)

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Вова
Вова
спасибо помогло
Синий экран при включении компьютера
Алена
Алена
Как????
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Алена
Алена
Отключите подписку!!! Я не подписана. А деньги списываются без уведомления !!!! Что за бред
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Жанна
Жанна
Отключите арендное оборудование это приставка к телевизору так как она не работает.
Что это такое – аренда оборудования (ЦТВ) и как отключить услугу
Дмитрий
Дмитрий
Очень долго скачиваются приложения через этот стор, уж не знаю с чем это связано.
Что за приложение Palm Store в телефоне, его функционал и установка
Нина
Нина
Здравс, не поняла куда зайти надо?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Отписаться от платных услуг
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Елена
Елена
ОТКЛЮЧИТЕ ПОДПИСКУ!!! СПИСЫВАЕТЕ ДЕНЬГИ, А Я ДАЖЕ НЕ ЗНАЮ ЗА ЧТО !!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Динар
Динар
Отписаться от платных услуг 89996232206
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Ртасоаквнулпкглпгвегвплкьнаку
Ртасоаквнулпкглпгвегвплкьнаку
А что если твой номер оператор передал другому человеку? Сможет ли он войти в твой аккаунт в ватсапе, в твои чаты?
Будет ли работать мессенджер Ватсап, если заблокировать номер телефона
вася тебя как
вася тебя как
тебе 399 рублей на
Топ-4 лучших пешеходных навигаторов для Андроид, описания приложений
Ксения
Ксения
Здравствуйте прошу вернуть деньги. Которые были списаны без моего ведома ..
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Косова Марина
Косова Марина
Верните пожалуйста деньги я нечаянно подписку нажала и отключить её.
Как отменить подписку на портале Инфоурок и вернуть деньги, отзывы
Юлия
Юлия
Отпишите меня от платных операциях 9513199812
Как отписаться от платных услуг и подписок сервиса Credity g.St.Petersb RUS
Наталья
Наталья
Как?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
У меня такая же хрень,ты что-нибудь смогла сделать?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александр
Александр
Всё ровно работало,но как только начинаются обновления, приложение превращается просто в бесполезный хлам!😤всем этим "обновителям" по-ходу не в то место руки воткнули
Что делать, если не работает приложение Метро Москвы, и почему это происходит
Татьяна Новикова
Татьяна Новикова
Прошу вернуть деньги спасанные с карты без моего согласия
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Люба
Люба
Спасибо 🙏
Что это за приложение Heytap Shelf и для чего оно нужно, как скачать и установить
Оксана
Оксана
отключила, слава богу
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
тоже самое.. ничего не пойму...и как теперь отписаться?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
Как отключить подписку?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Валерий
Валерий
Я нажимаю кнопку ALARM но часы не мигают.Что делать?
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не получил ответа
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Часы SNOOZE C 5 кнопками SNOOZE ALARM HOUR MIN и еще какая то посредине
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
В инструкции другие кнопки,у меня ALARM HOUR MIN SNOOZE
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не могу настроить часыSNOOZE с 5 кнопками
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Бондаренко Елена Борисовна
Бондаренко Елена Борисовна
Подскажите пожалуйста, куда надо вводить код доступа для выполнения задания ученику?
Куда ввести код доступа к конкурсу на сайте go.ecologiarossii.ru – инструкция
olv massa shotta
olv massa shotta
ooloe w r wrcr5vp3[-;0=\13[bri76825ouf61355`;;lk7
Где в ОС Windows 10 находится Корзина, как открыть и восстановить ярлык
АНАТОЛИЙ
АНАТОЛИЙ
НЕ ПОЯВЛЯЕТСЯ ЗНАЧЁК БЕЗОПАСНОЕ УДАЛЕНИЕ УСТРОЙСТВ.
3 способа безопасного извлечения устройства в ОС Windows 10 и как его убрать
Юрий
Юрий
На эмуляторах не работает геолокация, наличие приемника ничего не меняет, к сожалению. Поэтому этот способ бесполезен для навигации по gps. Разве что карту и пробки смотреть, но это можно делать через браузер.
Как установить Яндекс Навигатор для компьютера
Гульназ
Гульназ
Здравствуйте, вы смогли вернуть деньги?я в такой же ситуации
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Марина
Марина
Отписаться платных услуг 79014135894
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Сергей
Сергей
Меняйте карту
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юлия
Юлия
я отменила, все равно пытались списать, хорошо денег не было на карте
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Елена
Елена
Здравствуйте, прошу вас мне вернуть деньги за подписку , которую я не подключала и не разу ей не воспользовалась,на каком основании вы снимаете со счета деньги.
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
Маргарита
Маргарита
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Егор
Егор
Не рассказывайте сказки. Ни штатные способы, ни сторонние приложения не способны остановить эту гадость. После всех процедур всё что в ней отключали, уже через минуту будет включено. Остается рутировать телефон. Согласен в случае неудачи превратить его в кирпич, чем терпеть эту гадость.
Что за приложение App Market, его функционал и стоит ли удалять ПО
Как открыть Инстаграм Lite и приходит и открыт аккаунт
Что делать, если не приходит код подтверждения в Инстаграм – как исправить
Резеда
Резеда
Скажите, пожалуйста, смогли вернуть деньги ?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Резеда
Резеда
Здравствуйте. Верните деньги по 399 были списаны 3 раза . В декабре , в 15 марта и 13 апреля . На данную услугу я не подписана .
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
абвгдеж
абвгдеж
12.04.2024 19:10 в москобл, восток, дождь начался, за прошедшие пару месяцев осадков почти небыло, один раз дождь по снегу был. снега зато с зимы полно было.
Где слушать подкасты на смартфоне Андроид – топ-5 лучших приложений
абвгдеж
абвгдеж
12.04.2024 19:05 в москобл, восток, дождь начался, за прошедшие 2 месяца один раз дождь по снегу был. снега зато с зимы полно было.
Как можно установить и настроить погоду на экране телефона Андроид
Сильченко Валентина Степановна
Сильченко Валентина Степановна
Верните 399 рублей, списаны 12 апреля за услуги, которые подключены без моего ведома
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Александр
Александр
Как удалить с телефона эту гадость апп маркет?
Что за приложение App Market, его функционал и стоит ли удалять ПО
Valent
Valent
Меня задолбал этот мастер. Так и норовит вычистить все диски не различая память и кеш. Пару раз пытался удалить, но запутался. Вот ещё раз пободаюсь
Что за приложение Phone Master, его функционал и как можно удалить
Геннадий
Геннадий
100%-ый лохотрон гнать всех
Как можно бесплатно и без регистрации скачать приложение СФР для пенсионеров
Юрий
Юрий
Отключить подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Необходимо написать претензию в МТС, сославшись на то что интернет трафик оплачен в рамках тарифа и они взымают плату не обоснованно, затем написать в ФАС.
Что такое файлообменные сети и почему МТС списывает деньги, как отключить
Сен чер ким
Сен чер ким
Спасибо, благодарю, научиться и на работе.
Что это за приложение Zen Space и для чего оно нужно, как скачать и установить