los extorsionistas son diferentes…. Este artículo analiza las formas de deshacerse del ransomware, un programa malicioso, generalmente un troyano, que bloquea una computadora y ofrece enviar dinero a una billetera electrónica determinada o un SMS pagado a un número corto para restaurar su funcionamiento. Por regla general, después de enviar dinero o SMS, nada cambia, y el costo de los SMS resulta ser muy superior al indicado inicialmente. Los virus ransomware son diferentes: algunos restringen el trabajo con el navegador o el acceso a sitios web; otros cifran los archivos del usuario; otros bloquean el acceso a los recursos del sistema operativo o restringen acciones en él. Por lo general, estos virus se esconden entre archivos con la extensión rar, zip, bat, exe, com.
Instrucciones
Paso 1
Si no puede acceder a Internet o ir a la mayoría de los sitios, y aparece un mensaje que indica que debe enviar un SMS de pago, lo más probable es que se trate de los siguientes virus: Trojan-Ransom. BAT. Agent.c o Trojan-Ransom. Win32. Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34, Ilite Net Accelerator). El primer virus tiene la extensión bat, modifica el archivo Hosts ubicado en el directorio raíz de la unidad C (Windows-95/98 / ME) o en la carpeta WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista). Abra este archivo con cualquier editor de texto y elimine todas las líneas excepto 127.0.0.1 localhost. Después de eso, escanee su computadora con un antivirus y reiníciela.
Paso 2
Si aparece un virus del grupo Trojan-Ransom. Win32. Digitala: averigüe el código de activación necesario para restaurar el rendimiento del equipo. Con otra computadora o teléfono móvil, vaya al sitio web de uno de los fabricantes de software antivirus, vaya a la página con el servicio para desactivar ransomware-virus. Luego, complete algunos campos y obtenga un código para desbloquear su computadora. Después de desbloquear, actualice la base de datos y escanee su computadora.
Paso 3
Si el código de desbloqueo que recibió no ayudó, intente tratar su computadora con la utilidad Digita_Cure (un producto de Kaspersky Lab), que está especialmente diseñada para tratar el ransomware del grupo Trojan-Ransom. Win32. Digitala, o use el programa CureIt (un Dr. Web (producto Dr. Web) que puede detectar otros tipos de virus. Antes de comenzar el tratamiento, cierre el acceso a Internet y reinicie la computadora en modo seguro; presione F8 inmediatamente después de encenderlo y seleccione “Arrancar en modo seguro. Luego, inicie la unidad flash USB o el disco con la utilidad y ejecute un escaneo completo de la computadora. Después de la desinfección, reinicie como de costumbre.
Paso 4
Si está utilizando el navegador Internet Explorer, y cuando visita cualquier sitio, aparece un banner con una demanda de dinero, entonces ha sido visitado por un virus Trojan-Ransom. Win32. Hexzone o Trojan-Ransom. Win32. BHO. Para deshacerse de él: abra un navegador y busque en el menú el elemento "Herramientas" - "Complementos" - "Activar o desactivar complementos". Después de eso, aparecerán todos los complementos que están instalados en el navegador. Verifique todos los complementos y busque aquellos que no tengan una entrada en la columna Publicador o que digan No verificado. Ahora desactívelos uno a la vez y luego inicie el navegador cada vez. Después de deshabilitar el complemento malicioso, el banner desaparecerá.
Paso 5
Si no puede ejecutar ningún programa excepto Outlook Express e Internet Explorer, entonces este es el virus Trojan-Ransom. Win32. Krotten que bloquea el sistema operativo. Póngase en contacto con el servicio de desbloqueo gratuito. Después de desbloquear, verifique su computadora con un programa antivirus con bases de datos nuevas. Para evitar tales casos, observe las reglas de seguridad y no ahorre en la protección de la computadora, use solo programas antivirus con licencia y almacene archivos especialmente importantes en discos o unidades flash.