Как удалить вирус-вымогатель и спасти свои данные

Вирус-вымогатель попадает на Ваш компьютер через опасные веб-страницы или приложения электронных писем. Такие вирусы блокируют Ваш компьютер и требуют для его разблокировки деньги. Раньше такие программы можно было легко удалить, однако новое поколение вирусов шифрует Вашу материнскую плату со всеми данными. Как защититься от таких вирусов и спасти Ваши данные, мы расскажем Вам в нашей статье.

Распознать вирус-вымогатель очень просто. В отличие от других программ-вредителей они не прячутся и уже через короткое время дают о себе знать.

После того, как Ваш компьютер заразился, на рабочем столе появляется сообщение, что у Вы нарушили права собственности, и поэтому Вы дожны заплатить определенную сумму. Например, у Вас якобы закончилась лицензия на пользование системой Windows, или Вы якобы скачали пиратскую версию с интернета.

Вначале в качестве предупреждения экран может стать черным. Такие черные экраны использует компания Windows, когда на компьютеры используются нелицензированные системные версии или время тест-версии системы закончилось.

При этом вирусы-вымогатели выдают себя за компанию Microsoft или какие-либо организации по защите прав собственности. Преступники используют логотипы этих фирм и учреждений и оказывают сильное психологическое давление.

Также появляются сообщения, что все данные и сама система будут удалены, если в течение 48 часов не будет произведена оплата. Кроме того, использовать Windows уже невозможно, так как при каждой загрузке появляется сообщение вируса, которое не позволяет открывать другие окна или пользоваться приложениями Windows.

Что требуют вирусы-вымогатели и чем они угрожают

Вирус-вымогатель требует обычно положить деньги на телефон абонента, причем суммы достигают невероятных размеров - до 2000 рублей.

Некоторые вирусы-вымогатели используют Вашу же вебкамеру, чтобы сделать Ваше фото и затем показать его в сообщении. Таким образом, они оказывают дополнительное психологическое давление. Так, может вирус угрожать, что Ваше фото будет помещено на вконтакте или на других сайтах в интернете с сообщением, что Вы замешаны в какое-либо преступление.

Конечно, неприятно увидеть собственное фото в интернете с подписью внизу, что Вы являетесь распространителем пиратских копий или, что еще хуже, - педофилом. Но не всегда преступники используют подобные методы вымогания. Часто они используют лого Windows, чтобы выманить деньги у своих жертв.

Стоит ли поддаваться на требования мошенников

В таких случаях никогда не стоит платить. Этот платеж ничего не принесет, так как преступники не будут дешифровывать Ваши данные, чтобы, как предполагается, не попасться в руки правохранительных органов.

Удаляем вирус


Вирус-вымогатель первого поколения удалить с компьютера очень легко, так как в данном случае речь идет о программе, которая показывает данное сообщение с требованием и блокирует компьютер.  Программа запускается автоматически с запуском Windows и может быть удалена в безопасном режиме:

    1. Выключите ваш компьютер и включите снова, при этом нажимайте на клавишу F8 и войдите в систему в безопасном режиме.

    2. Попробуйте удалить программу в безопасном режиме или заново установите программное обеспечние, которое было на вашем компьютере за день до заражения.

    В качестве альтернативы, попробуйте включить компьтер, на котором стояла система Windows Vista или Windows 7 вместе с установочным диском и провести восстановление системы. Однако режим безопсаного включение работает не всегда, в этом случае нужно искать другое решение.

    Удаляем вирус-вымогатель с помощью Kaspersky WindowsUnlocker

    Другой метод удаления вируса предлагает программа Kaspersky WindowsUnlocker. Загрузите программу на диск или флэшку, вставьте в компьютер и включите его. Kaspersky WindowsUnlocker очистит регистр программ от вирусов. Существуют также и другие программы, которые помогают очистить компьютер от вредоносного вируса.

    Спасаем зашифрованные данные

    В самом лучшем случае работают система и приложения без каких-либо проблем, и у Вас снова есть доступ к Вашим данным. Однако, если вирус зашифровал Ваши данные, использовать их Вы уже не сможете, и Вам придется потратить очень много времени и сил на их дешифровку. Вирус переименовывает файлы, шифрует их  или меняет их расширение.

    Даже если файл не зашифрован, Вам придется изменить расширение, прежде чем открывать его в опреденной программе. Сможете ли Вы полностью восстановить свои данные или нет, зависит от количества измененных файлов.

    Чтобы справиться с этим задачей, Вам необходимо очень хорошо знать свои файлы и расширения, с которыми они использовались. Хуже дело обстоит, когда файлы зашифрованы и, чтобы дешифровать, требуется определенный шифр. Для этого существуют определенные хакерские программы, которые, к сожалению, тоже не очень практичны в использовании, так как стоят очень дорого, и дешифровка файлов может занимать очень много времени: от часов, недель до нескольких лет.

    Поэтому вывод, которые из этого можно сделать: никогда не сохраняйте важные данные на жестком диске, не сделав при этом копий на съемных носителях. Если все же перед Вами стоит проблема расшифроваки файлов, то есть маленькая надежда, что следующие прогрммы помогут Вам:

    • Avira Ransom File Unlocker
    • Matsnu1 Decrypt von Dr. Web
    • RannohDecryptor von Kaspersky
    • ScareUncrypt von BitFox
    • Trojan.Ransom.HM-Decrypt von BitDefender

    Эти программы содержат список известных шифров программ-вымогателей. Для этого нужно вытащить материнскую плату и подключить ее к другому компьютеру, скопировать туда образ файлов. Однако при этом существует больая опсаность, что файлы могут быть повреждены.

    Оцените статью: 

    Читайте также:

    Вы уже знаете о бесплатной электронной рассылке "Советы экспертов от А до Я"?
    Вместо того, чтобы читать сотни статей по интересующим Вас темам или самостоятельно их выискивать по информационным службам, подпишитесь на бесплатную рассылку от наших экспертов о самых важных событиях и трендах » Сейчас подписаться бесплатно! «