Все секреты компьютера для новичка и профессионала

Вирус просит деньги за разблокировку компьютера — что делать?

Вирус просит деньги за разблокировку компьютера — что делать?

Мне лично не приходилось сталкиваться с подобными ситуациями, но многие мои читатели частенько обращаются ко мне с вопросом: «Что делать, если вирус заблокировал компьютер и просит денег за разблокировку?» В этой публикации я постараюсь дать развернутый ответ, чтобы Вы знали, как поступать в подобных случаях.

Окно блокировки вируса, требующего пополнить webmoney

Суть проблемы

Проявляется данный «недуг» по-разному. У одних появляется небольшой баннер на рабочем столе (от имени МВД Украины, к примеру), при этом отсутствует доступ к меню «Пуск» и проводнику.

Но это не самая страшная ситуация. Бывает, что вирус начинает действовать еще до запуска операционной системы. Такой случай мы обязательно рассмотрим и попробуем устранить проблему.

Способы заражения могут также быть разными. Чаще всего вирус проникает на компьютер после посещения сомнительных сайтов, которые содержат контент для взрослых (18+). А может Вы используете сервер прокси, и недуг попал к Вам с другого ПК, подключенного к сети.

Кстати похожую проблему я описывал в статье как удалить вирус из Одноклассников, рекомендую ознакомиться.

В любом случае, чтобы разблокировать систему придется немного потрудиться.

Проявляться проблема может в виде небольшого объявления, которое опубликовано от имени ФСБ России. Его содержимое имеет обвинительный характер и пугающий эффект. К примеру, «Вы просматривали запрещенный контент и нарушили определенные статьи криминального кодекса РФ.

Чтобы избежать судебного разбирательства необходимо уплатить штраф». Указываются номера кошельков Вебмани или номера телефонов, на которые нужно отправить СМС. После этого Вам должны отправить код активации, снимающий блокировку.

Ни в коем случае не выполняйте требования вымогателей и не паникуйте. Злоумышленники стараются внушить, что Вы виноваты и Вам грозит наказание. Это просто психологический ход, не более того.

Чаще всего хакеры просят пополнить счет мобильного телефона (обычно указываются номера Билайн). Не буду сейчас перечислять их, поскольку они постоянно меняются.


Решение проблемы

Честно говоря, я был уверен, что смогу устранить вирус максимум за полчаса. Думал, что подойдет стандартный набор способов. Но не тут-то было.

Самый простой способ

Бывает, что баннер легко можно снять через диспетчера задач, просто «убив» процесс вируса.

  • Жмём комбинацию трех клавиш Ctrl , Shift и Esc .

Окно диспетчера процессов

  • В появившемся окне находим сомнительную задачу и завершаем её.
  • Поскольку перед нами только пустой экран и окно диспетчера, в нем кликаем по пункту меню «Файл» и выбираем «Новая задача».
  • Прописываем команду «explorer.exe» для запуска проводника. Должны появится меню «Пуск», панель задач, ярлыки и прочие элементы рабочего стола.
  • Рекомендую сразу же просканировать компьютер антивирусом, чтобы отыскать вредоносные файлы и записи реестра.

Чистка реестра

Если доступ к защитному ПО ограничен, то следует выполнить ручную очистку реестра.

  • Нажимаем на клавиатуре Win + R для вызова окна «Выполнить» и вводим команду «regedit».

Окно запуска утилиты regedit

  • Откроется конфигуратор реестра. Слева будет дерево папок, где следует пройти по следующему пути:
HKEY-LOCAL-MACHINE | SOFTWARE | Microsoft | WindowsNT | CurrentVersion | Winlogon
  • Когда доберетесь до указанного раздела, справа необходимо будет проверить два параметра: «Userinit» и «Shell».
  • Первый должен содержать следующую запись: «C:\ WINDOWS \ system32 \ userinit.exe,».
  • Во втором должно быть прописано значение «exe».
  • Все лишнее удаляем, недостающее – дописываем.
  • Перезагружаем ПК и проверяем результат.

Снимаем блокировку через Safe Mode

Если есть возможность зайти в безопасный режим, то следует перейти к следующей инструкции.

  • Запускаете ПК и нажимаете кнопку F8, чтобы появилось следующее меню загрузки:

Загрузочное меню операционной системы с безопасным режимом

  • В безопасном режиме необходимо выполнить полную проверку системы с использованием утилиты Dr.Web CureIt! (скачать ее можно с нашего сайта из раздела антивирусы).
  • Если блокирующее окно появляется даже в безопасном режиме и требует ввести код, тогда следует открыть браузер на другом компьютере (не зараженном) и перейти по ссылке: https://www.drweb.com/xperf/unlocker/. На этой странице нужно указать телефон или номер кошелька, который указан в блокирующем сообщении. Будет подобран код для деактивации баннера. Но такой вариант может и не сработать.
  • Не помогло? Значит загружаем утилиту Unlocker: http://support.kaspersky.ru/viruses/sms. На этой же странице есть подробное описание, как пользоваться. Придётся создать на другом ПК спасательный диск (или флешку), загрузиться с неё и выполнить полное сканирование с использованием вышеупомянутого приложения.
  • Дополнительный софт для комплексного сканирования:
Антивирус IObit Malware Fighter

Стоит отметить, что данные методы также подходят, если сообщение о нарушении криминального кодекса написано от имени КГБ Республики Беларусь или прочих правоохранительных органов.

Я рекомендую повнимательнее относиться к просматриваемому контенту в сети интернет, не переходить по сомнительных сайтах (особенно, если Вам обещают «горы халявы» после клика по ссылке). Советую установить на ноутбук качественное защитное ПО или периодически сканировать систему с помощью компактных утилит от Dr.Web, Kaspersky Lab.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 5
Добавить комментарий


Граватар Алексей Подгурский
Алексей Подгурский

Знаком ли вам вирус "Wanna Decryptor" если да то какие методы для его удаления будут эффективны а так же как розшифровать все файлы которые он закодировал?

Ответить
Граватар Евгений Верещака
Евгений Верещака

Это новый вирус-шифровальщик.
Восстановить файлы можно только после удаления вируса из системы. Попробуйте сначала стандартным способом:
Нажмите Win+R и введите “appwiz.cpl” и нажмите Enter. В списке программ найдите что-то похожее на .WNCRY File Ransomware (Wanna Decryptor Virus) и нажмите Удалить.
Удаляем вирус из браузеров
Internet Explorer. Нажимаем Tools и выбираем Manage Add-ons. Далее Toolbars and Extensions находим подозрительные плагины и нажимаем Disable.
Google Chrome. Запускаем Google Chrome нажимаем на выпадающее меню Настройки - выбираем Tools и далее Extensions. Находим незнакомые расширения и нажимаем справа Удалить.
Firefox. Запускаем Mozilla Firefox и нажимаем на кнопку Меню, выбираем Add-ons в выпадающем меню. Нажимаем Extensions и находим неизвестные плагины .WNCRY File Ransomware и нажимаем “Remove”

Затем еще DrWeb CureIt (https://it-tehnik.ru/software/antivirus/droctor-web-cureit-free-download.html) запустите для глубокого сканирования.
После него - CCleaner (https://it-tehnik.ru/software/optimizers-software/download-ccleaner-rus-free.html) для удаления следов из реестра.

Восстановить зашифрованные файлы - задача непростая. Попробуйте приложениями PhotoRec или Hetman Recovery (https://it-tehnik.ru/software/recovery/best-undeleter.html)

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Дмитрий
Дмитрий

Старый вирус. Давно я о нём ничего не слышал =)

Ответить
Граватар Евгений Верещака
Евгений Верещака

Некоторые люди на xp до сих пор умудряются его словить

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

insat2b4185
insat2b4185
Этой дрянью я угробил все настройки браузера и закладки.Это типичный вирус и аналог "амиго". Таким программистам руки отрубать,а рекламщикам и руки и ноги.
5 причин, почему стоит установить приложение UnHackMe на компьютер с ОС Windows
Александр
Александр
Никак не могут грамотно все сделать. За что им платят?!
Крупное обновление Windows 10 не выйдет в ранее установленные сроки — почему?
Алексей
Алексей
Действительно тупик был, всегда работало и вдруг... Благодарю за доходчивые разъяснения. Телефон снова дружит с компом!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
алексей
алексей
пока все получилось через переключение кнопок. респект.
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Сергей
Сергей
У меня проблема после отключения Bluetooth-наушников, поэтому решения, связанные с разъёмом для меня бесполезны
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Олег К
Олег К
Старенький копипаст. То, что вы тут как новое позиционируете, уже года 3 как старое.
Эмулятор Андроид на компьютер на русском языке — какой лучше скачать
Евгений Верещака
Евгений Верещака
мы рады, что получилось Вам помочь
Пропал звук в Skype: решаем проблему
Евгений Верещака
Евгений Верещака
обоснуйте Вашу точку зрения
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Виктор
Виктор
хрень!!!
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Иван
Иван
состояние 0xc000000f в boot нет таких названий у меня только это : [ss-samsung cd-r/rw sw-248f,pm-samsung su1203n, 1st floppy driue,nuldia boot agent, pxe-2.0 [bui
Как исправить ошибку 0xc000000f при загрузке Windows
Иван
Иван
состояние 0xc000000f в boot нет таких названий у меня только это : [ss-samsung cd-r/rw sw-248f,pm-samsung su1203n, 1st floppy driue,nuldia boot agent, pxe-2.0 [bui что делать???
Как исправить ошибку 0xc000000f при загрузке Windows
Саня
Саня
тоже самое(
Избавляемся от ошибки xrapi.dll в игре «Сталкер: Чистое небо»
Наталья
Наталья
Спасибо большое! Все очень подробно и понятно.Все получилось!!! Ура
Пропал звук в Skype: решаем проблему
Елена
Елена
Здравствуйте! А есть что-нибудь подобное для виндовс ХР? У меня ноутбук 10-летней давности, но хороший, всем меня устраивает, однако оперативка очень небольшая - всего 1 ГБ, т.е. другую операционку "не потянет"). Поскольку, в основном, работаю с документами, и мне необходим очень портативный вариант ноутбука, то менять его на другой не желаю. AdwCleaner не запускается. В штатном режиме у меня всегда куплено и установлено антивирусное ПО от Касперского. Но всё чаще стали "вылезать" проблемы с браузером.
AdwCleaner — лучшая программа для борьбы с рекламными вирусами на компьютере
Александр Балухтин
Александр Балухтин
После инсталляции в правом верхнем углу не появится характерный значок,а так работает хорошо.
Этот метод позволит в разы ускорить работу браузера Google Chrome на компьютере
Евгений Верещака
Евгений Верещака
вы знаете, этот телефон довольно неплох в эксплуатации, как оказалось. а восстановленную Nokia 8800 за такие же деньги Вы вряд ли купите. она сейчас повышенным спросом пользуется среди перекупов и просят за нее чуть ли не 500 долларов
INOI 288S — отечественный металлический слайдер для любителей классики
Евгений Верещака
Евгений Верещака
это значит, что она активна по умолчанию и не может быть отключена пользователем. всё норм
Android System WebView — что это за программа, можно ли удалить?
Евгений Верещака
Евгений Верещака
Да, у меня тоже с капельной. Пару раз в году приходится размораживать. и реально, если хотя бы пару минут неплотно дверца морозилки закрыта, то потом "шуба" нарастает)
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Олег К
Олег К
Да лучше восстановленную Нокию из Китая заказать, чем это.
INOI 288S — отечественный металлический слайдер для любителей классики
Владислав
Владислав
У меня но смартфоне стоит asw но он отключён и включить его нельзя! Что делать?
Android System WebView — что это за программа, можно ли удалить?
Елена
Елена
Насчёт долготы службы. В деревне советский ещё "Стинол" с системой No frost, купленный в прошлом веке моими родителями. Работает до сих пор, около 25-ти лет ему. Был один ремонт лет пять назад. В Московской квартире холодильник с капельной системой. Ему 20 уже. Не ремонтировали, но задолбало размораживать. Один раз в год это мало. Нужно два-три... И не дай Бог дверцу неплотно закрыть. Всё шубой покроется. Сейчас выбираем новый. И только с No frost!
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Магамед
Магамед
Очень благодарен вам за такой сайт и за такую полезную информацию
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Дима
Дима
Не надо мучать народ) Просто "Alt + 64" (зачеркнутый ноль - alt+???) ↑ Ноль тут не играет никакой роли ↑ спасибо, тебе, я понял, что такое случилось с моей собачкой @ - добавил язык English (United Kingdom) и из за этого печатались кавычки вместо @
Как на клавиатуре набрать «собаку» — три способа для ПК и ноутбука
Степан
Степан
Огромное спасибо! Кучу сайтов перелазил, подобное пишут, но без конкретных указаний, что выбирать, сделал как здесь написано, супер, все работает!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Виктор Фельк
Виктор Фельк
А вы покажите пример как надо чтобы было 0,01 % информации. Сможете или это так просто струйка пробежала
Шазам онлайн для компьютера без скачивания 2019 и другие способы распознать песню онлайн
Булат
Булат
95% воды (простите, неправ: 99,9% рекламы и воды), как и весь современный интернет.
Шазам онлайн для компьютера без скачивания 2019 и другие способы распознать песню онлайн
Юрий
Юрий
согласен - авира назойлива. Раз в месяц др.веб куррент пользуюсь
Какой самый лучший антивирус 2019 года
Оксана
Оксана
Супер!!! Ну наконеееец то, спасибо!
Как устранить ошибку сети в App Store на смартфоне Meizu
Серега
Серега
памяти много а ошибка светится, слабы програмисты браузеров, фсб светит )
Как исправить ошибку «из-за нехватки памяти страница была перезагружена» в браузере Яндекс
Нелли
Нелли
Спасибо, всё получилось с первого раза, всё расписываете очень понятно, Спасибо большое!
Как скачать видео с Инстаграм на компьютер
Maksim
Maksim
Помогло советую !
Ошибка AEyrC.dll в игре Crysis 3 — как скачать отсутствующий файл
СЕРГЕЙ
СЕРГЕЙ
ничего дельного ток не посоветует .кубышка не работает. а только советы сцепи зубами провода и связь восстановиться ))
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Ivane
Ivane
если телефон на процессоре MTK (mediatek) то вот https://androidp1-ru.cdn.ampproject.org/c/s/androidp1.ru/uvelichit-gromkost-na-android-mixer_path-xml/amp/ если нет, то вот https://vgrafike.ru/prostye-sposoby-usilit-gromkost-dinamikov-na-android/?utm_referrer=https%3A%2F%2Fzen.yandex.com и вот https://4idroid.com/kak-uvelichit-gromkost-zvuka-na-android/
Эти 5 приложений помогут в разы увеличить громкость Вашего Android устройства
Евгений Верещака
Евгений Верещака
пока скорость норм. но когда массово начну так делать, то может упасть
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Евгений Верещака
Евгений Верещака
ну уже пару наших подписчиков попробовали установку такую. говорят, что быстрее чем с флешки. это при 100 Мбит
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Александр
Александр
Вот давно бы так......а со скорость со временем решится проблема.....я так думаю
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Александр
Александр
Какой бы ни была скорость такой установки, кого-то она устроит. И как альтернативный способ конечно можно только привествовать. Чем больше способов установки, тем лучше, для каждого случая можно подобрать более подходящий.
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Евгений Верещака
Евгений Верещака
отлично!
Как устранить ошибку сети в App Store на смартфоне Meizu
Марина
Марина
Спасибо! Получилось, скачала Гугл инсталятор с сайта https://mymeizu.ru и все стало устанавливаться с гугл плей, а то беда совсем была
Как устранить ошибку сети в App Store на смартфоне Meizu
Михаил
Михаил
Сделал все,но не вижу write imei
Восстановление IMEI через инженерное меню
Double-face
Double-face
У меня планшетник "Digma", будь он неладен, с самого начала вместо букв верхнего ряда лепит цифры. Ничего похожего на "Numlock" у него нет. На цифры и символы переключается отдельной "кнопкой" "?123". Что делать?
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Александр
Александр
ДИбилизм - ВОООБЩЕ нет обратной связи на LEBOARD !!! напишу здесь: Здравствуйте LEBOARD.RU . Понравился ваша доска объявлений тем, что легко выставлять объявы, копируя их с АВИТО. Но на этом все ваши плюсы кончились. Чтобы связаться с покупателем, надо заниматься, какой то ерундой по переписке. Почему нельзя общаться с покупателем моего товара напрямую без вашего посредничества??? Пишу людям которые заинтересовались моим товаром – а в ответ просто тишина. Тратится уйма времени на переписку – а результат 0! Откройте мои контакты – пусть покупатели звонят мне на прямую, а не занимаются крючкотворством.
Leboard ru — что это за сайт, стоит ли его опасаться?
Артем
Артем
Спасибо, Анатолий! Прям огромное человеческое спасибо! Помог, и главное - так просто! Час мучился, искал и ничего не помогало.
«Вне диапазона 67.5 kHz/60 Hz» что делать при запуске игры
Makson
Makson
программа скачалась но когда нажимаю на сделать проверку оно просто не работает ну крч не нажимается
Kaspersky Virus Removal Tool — что это за программа
забавно
забавно
Для полного профана норм статья, который вообще дуб дубом.. p.s. реклама осус и олсила на лице (=
Какая нормальная температура процессора ноутбука
Денис
Денис
.Программы Unchecky нету на компьютере.
Устраняем ошибку PAGE_FAULT_IN_NONPAGED_AREA в Windows 10
Денис
Денис
Здравствуйте, у меня такая ситуация. Вылазит эта ошибка при установке PUBG mobile с приложения Gameloop в чём может быть проблема?
Устраняем ошибку PAGE_FAULT_IN_NONPAGED_AREA в Windows 10
Виктор Фельк
Виктор Фельк
а что не так ?
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Влад
Влад
ЧТО ЗА ХРЕНЬ
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Евгений Верещака
Евгений Верещака
Да, я сам только недавно узнал) пользовался помощником голосовым изредка, как то даже на автомате мне выдало уведомление о название песни, которая играла (хотя я не просил)
Как узнать название песни, которая звучит — на телефоне без дополнительных программ