ไวรัสแรนซัมแวร์ประเภทหนึ่งคือเฟรมที่ต้องการส่ง SMS ไปยังหมายเลขสั้นๆ หรือโอนเงินไปยังบัญชีโทรศัพท์ ไวรัสนี้สามารถบล็อกการเข้าถึงอินเทอร์เน็ตและการเปิดตัวบางโปรแกรม
คำแนะนำ
ขั้นตอนที่ 1
อย่าส่งเงินไปให้ผู้ฉ้อโกงในโลกไซเบอร์ พยายามจัดการกับปัญหาโดยไม่คิดค่าใช้จ่าย Kaspersky Lab ได้พัฒนายูทิลิตี้ที่ตรวจจับและทำลายไวรัสดังกล่าว ไปที่หน้าบริการ Deblocker https://sms.kaspersky.com/ ป้อนหมายเลขผู้ติดต่อที่คุณต้องการโอนเงิน แล้วคลิก "รับรหัส"
ขั้นตอนที่ 2
คลิกที่ภาพหน้าจอในฟิลด์ "รูปภาพ" เพื่อดูว่ามีการนำตัวบล็อกใดเข้าสู่ระบบของคุณ เลือกรหัสที่ต้องการในช่อง "ปลดล็อกรหัส" ป้อนในช่องเฟรมและรีสตาร์ทคอมพิวเตอร์ เพื่อความน่าเชื่อถือ คุณสามารถเขียนโค้ดหลายๆ รหัสใหม่และป้อนทีละโค้ดจนกว่าเฟรมจะหายไป จากนั้นเรียกใช้โปรแกรมป้องกันไวรัสของคุณในโหมดการสแกนลึก
ขั้นตอนที่ 3
บริการที่คล้ายกันสามารถพบได้ในเว็บไซต์สนับสนุนของ DrWeb ที่ https://www.drweb.com/xperf/unlocker ป้อนรายละเอียด ransomware ในช่องที่เหมาะสมแล้วคลิกค้นหารหัส ทำตามไฮเปอร์ลิงก์ใต้หน้าต่างป้อนข้อมูล และพยายามค้นหาไวรัสในภาพหน้าจอที่บล็อกคอมพิวเตอร์ของคุ
ขั้นตอนที่ 4
โปรแกรมป้องกันไวรัสฟรี Avast สามารถแสดงผลที่ดีในการต่อสู้กับเฟรมแรนซัมแวร์ ดับเบิลคลิกที่ไอคอนถาด ที่ด้านซ้ายของหน้าจอ ให้เปิดโหนด "สแกนคอมพิวเตอร์" โดยคลิกด้วยเมาส์ ทำเครื่องหมายที่ช่อง "สแกนเมื่อบูต"
ขั้นตอนที่ 5
คลิก "การตั้งค่า" ในหน้าต่าง Scan Areas ให้เลือก All Hard Drives ขยายรายการ "เมื่อตรวจพบภัยคุกคาม … " และทำเครื่องหมายการดำเนินการที่จำเป็น คลิก ตกลง จากนั้น กำหนดเวลา หลังจากรีสตาร์ทคอมพิวเตอร์แล้ว Avast จะเริ่มการตรวจสอบก่อนบูต เมื่อตรวจพบมัลแวร์ โปรแกรมป้องกันไวรัสจะเสนอตัวเลือกต่างๆ: ฆ่าเชื้อ ลบ กักกั
ขั้นตอนที่ 6
หากบริการออนไลน์และซอฟต์แวร์ป้องกันไวรัสในคอมพิวเตอร์ของคุณไม่สามารถแก้ปัญหาได้ ให้ลองลบไวรัสด้วยตนเอง เป็นไฟล์.dll ที่อยู่ในโฟลเดอร์ระบบ C: Windowssystem32 ไปที่โฟลเดอร์และเลือก "คุณสมบัติ" จากเมนู "เครื่องมือ" ไปที่แท็บ "มุมมอง" และยกเลิกการทำเครื่องหมายในช่องถัดจากรายการ "ซ่อนไฟล์ที่ได้รับการป้องกัน" และ "ซ่อนส่วนขยาย"
ขั้นตอนที่ 7
คลิกขวาในพื้นที่ว่างของโฟลเดอร์และเลือก "จัดเรียงไอคอน" และ "ประเภท" จากเมนูแบบเลื่อนลง วางเมาส์เหนือไฟล์.dll แต่ละไฟล์ อาการของไวรัสมีดังนี้ ชื่อประกอบด้วยตัวอักษรละตินห้าตัว และไม่มีข้อมูลเกี่ยวกับไฟล์ปรากฏขึ้นเมื่อวางเคอร์เซอร์ไว้เหนือ ไม่น่าเป็นไปได้ที่จะลบไวรัสด้วยวิธีปกติ คลิกขวาที่มันแล้วเลือกเปลี่ยนชื่อ เปลี่ยนประเภทนามสกุลเป็น.txt จากนั้นไฟล์จะถูกลบอย่างง่ายดาย