Ransomware เป็นมัลแวร์ชนิดพิเศษที่จำกัดการเข้าถึงของผู้ใช้ในฟังก์ชันคอมพิวเตอร์บางอย่าง - บล็อกความสามารถในการเข้าถึงอินเทอร์เน็ต รบกวนเบราว์เซอร์ ป้องกันการเข้าถึงบัญชี และป้องกันไม่ให้ระบบปฏิบัติการโหลด
คำแนะนำ
ขั้นตอนที่ 1
กระบวนการติดไวรัสจะมาพร้อมกับการรีสตาร์ทคอมพิวเตอร์ หลังจากนั้นแบนเนอร์จะปรากฏขึ้นพร้อมการแจ้งเตือนเกี่ยวกับการบล็อกการเข้าถึงและขอให้ส่ง SMS ไปยังหมายเลขสั้นๆ หรือชำระเงินในจำนวนที่ n ผ่านกระเป๋าเงินอิเล็กทรอนิกส์ โดยธรรมชาติแล้ว คุณไม่จำเป็นต้องส่งอะไรเลย การกระทำดังกล่าวจะไม่นำไปสู่ผลลัพธ์ที่เป็นบวก ข้อความ SMS เป็นอันตรายอย่างยิ่ง: ตามกฎแล้ว จำนวนเงินจะถูกหักออกจากบัญชีส่วนตัวที่สูงกว่าที่ระบุไว้ในหน้าต่างป๊อปอัป ดังนั้น ขั้นตอนแรกในการแก้ไขปัญหาคือต้องใจเย็นและไม่ถูกนำโดยผู้โจมตี
ขั้นตอนที่ 2
หากไวรัสโดยรวมไม่รบกวนการทำงานของคอมพิวเตอร์ แต่บล็อกการเข้าถึงอินเทอร์เน็ต สามารถพบได้ที่ Windows / system32 / ไดรเวอร์ / ฯลฯ / โฮสต์ ใช้ Notepad เปิดไฟล์โฮสต์และลบคำจารึกหลังจาก 127.0.0.1 localhost ในนั้นบันทึกผลลัพธ์ หากต้องการลบมัลแวร์ที่เหลือ ให้สแกนทุกอย่างด้วยโปรแกรมป้องกันไวรัสแล้วรีสตาร์ทคอมพิวเตอร์
ขั้นตอนที่ 3
หากปัญหายังคงอยู่ ให้ไปที่อินเทอร์เน็ตจากคอมพิวเตอร์หรือโทรศัพท์เครื่องอื่น แล้วลองค้นหารหัสปลดล็อคในไซต์: - https://support.kaspersky.ru/viruses/deblocker;- https://www.drweb.com /unlocker/;- https://www.esetnod32.ru/.support/winlock/ หลังจากแก้ไขปัญหาเรียบร้อยแล้วอย่าลืมอัปเดตฐานข้อมูลของโปรแกรมป้องกันไวรัสและสแกนคอมพิวเตอร์ของคุณ - ไฟล์ที่เป็นอันตรายอาจทิ้งร่องรอยที่จะ ภายหลังเตือนตัวเองด้วยความล้มเหลวต่างๆ
ขั้นตอนที่ 4
ยูทิลิตี้ของ Dr. Web และ Kaspersky Lab จะอนุญาตให้ยกเลิกการปิดกั้นการเข้าถึงระบบปฏิบัติการ: - https://www.freedrweb.com/livecd/;- https://support.kaspersky.ru/viruses/avptool2010?level=2;- https://www.kaspersky.com/support/downloads/utils/digita_cure.zip ดาวน์โหลดยูทิลิตี้และเรียกใช้บนคอมพิวเตอร์ที่ติดไวรัส - หลังจากสแกนไฟล์ทั้งหมด ปัญหาจะหายไป