Windows заблокований? Видаляємо вірус-вимагач за допомогою сервісу від Dr.Web

Вирішив сьогодні написати ще одну статтю з тому як боротися з вірусом-здирником, (банером-здирником). Вони ж віруси MBRlock і Winlock. Я вже писав про них не раз, і не знаю чи варто знову повторювати що це таке. Але якщо ви шукайте інформацію про те, як розблокувати комп'ютер після того як банер-вимагач його заблокував, То думаю що ви вже знаєте як він виглядає і як може вам нашкодити. Навіть не те щоб нашкодити, просто зіпсувати настрій і змусити похвилюватися.

Нещодавно я написав один ефективний спосіб, яким можна видалити вірус-вимагач почитайте, як прибрати банер-вимагач за допомогою Dr.Web LiveCD. Сьогодні ж ми знову звернемося за допомогою до антивірусної компанії Dr.Web, а саме до їхньому сервісу "Сервіс розблокування комп'ютерів". Він до речі абсолютно безкоштовний і використовувати його можна без будь-яких реєстрацій.


SSD, Smart TV приставки, ігрові відеокарти, процесори для ПК, МФУ, антивіруси, роутери, підсилювачі Wi-Fi, смартфони до 10000 рублів

Значить так, наш комп'ютер вражений вірусом-здирником. Не важливо, це Winlock, або MBRlock. відрізняються він начебто тільки тим, що в Winlock - банер-вимагач з'являється після завантаження Windows. А в MBRlock з'являється відразу ж після запуску комп'ютера. Він з'являється зазвичай у вигляді червоного тексту на чорному тлі.Текст звичайно ж з різними погрозами і залякує тим, що передасть інформацію про вас до відповідних органів. Нічого він не передасть, він так жартує :).

Припустимо вірус Winlock на нашому комп'ютері виглядає ось так:

Або ось так (MBRlock):

У будь-якому випадку, вірус покаже вам номер телефону, або номер гаманця, на який потрібно перевести гроші. Давайте для прикладу візьмемо другий банер-вимагач. Бачите, я виділив номер на який потрібно перевести гроші.

Ні в якому разі не переказуєте гроші на ці номери, це не врятує вас!

Видаляємо вірус-вимагач використовуючи сервіс від Dr.Web

Для того, що б спробувати видалити Winlock нам потрібно тільки цей номер, на який вірус просить перевести гроші.

До того ж нам ще знадобиться комп'ютер підключений до інтернету (йдемо до сусіда), можна і зі смартфона. Якщо у вас немає другого комп'ютера, немає хороших сусідів і смартфона, то можна завантажиться з завантажувального диска від Dr.Web, в ньому є браузер і таким чином зайти в інтернет.

Коротше варіантів багато, йдемо далі.

Дивіться також:

  • Сервіс від Касперського для розблокування Windows
  • Windows заблокований: прибираємо банер-вимагач за допомогою Dr.Web LiveCD
  • Що таке вірус-вимагач?
  • Комп'ютер не включається з CD / DVD приводом
  • Валідація аккаунта ВКонтакте. Що робити, як вирішити, це вірус?

Заходимо на сайт https://www.drweb.com/xperf/unlocker/ і бачимо форму, в яку потрібно вписати номер який вказаний в банері-здирників. Вказуємо номер і натискаємо «Шукати коди". Цей сервіс недавно оновився і з'явилася функція пошуку вірусу по зображеннях. Якщо перший спосіб пошуку по номеру не допоможе, то можете спробувати пошукати по зображеннях.

Система видасть нам список результатів (добре якщо щось знайдеться, адже результатів може і не бути). Дивимося результати, шукаємо свій вірус, дивимося код розблокування вірусу і обов'язково дивимося примітка якщо воно мережу.

Беремо цей код розблокування і прописуємо в спеціальне вікно у вірусі який заблокував Windows. Так само якщо є примітка, то робимо те що в ньому написано.

Після цих дій, вірус повинен зникнути. Після включення комп'ютера проскануйте його антивірусом. І обов'язково новим антивірусом з новими антивірусними базами, а не тими, які в останній раз оновлювалися пару років назад.

Код розблокування вірусу не найден. Що робити?

Ми повинні розуміти, що Dr.Web не може мати в своїй базі абсолютно всі номери таких вірусів.Віруси ці з'являються дуже активно, (хоча в останній кілька років їх активність дещо знизилася) тому ви можете отримати і ось такий результат пошуку:

Не варто засмучуватися, є ще багато способів перемогти вірус-вимагач. Можна скористатися завантажувальним диском від Dr.Web (посилання на статтю я давав вище).

Так само в компанії ESET, є такий же сервіс як і в Dr.Web. Знаходиться він за адресою http://www.esetnod32.ru/.support/winlock/. Описувати його роботу, я думаю сенсу немає. Принцип його роботи такий же, як і той, що я описав в цій статті. Сервіс хороший і спробувати його варто.

Я ж продовжу ряд статтею по боротьбі з цими вірусами. І буду писати, що ще можна зробити, коли вірус просить відправити СМС, або відправити гроші на гаманець.

Оффтоп: і ще кілька пропозицій не по темі. Сьогодні випадково побачив, що на мій блог https://f1comp.ru підписані вже 80 осіб! І це мене приємно здивувало, і тільки додало мені бажання писати нові поради, які допоможуть вирішити багато проблем з вашим комп'ютером. Якщо ви ще не підписалися на цей блог, то підписуєтеся і ви отримаєте корисні і цікаві статті першими! Успіхів!