Одним з видів вірусів «вимагачів» є фрейм, вимагає відправити SMS на короткий номер або перерахувати гроші на телефонний рахунок. Цей вірус може блокувати доступ до інтернету і запуск деяких програм.
Інструкція
Не надсилайте грошей кібершахраїв, спробуйте впоратися з проблемою безкоштовно. Лабораторією Касперського розроблені утиліти, які знаходять і знищують подібні віруси. Зайдіть на сторінку сервісу Deblocker https://sms.kaspersky.ru/. Введіть номер телефону, на який потрібно перерахувати гроші, і натисніть «Отримати код».
Клацніть мишкою по скриншоту в полі «Зображення», щоб визначити, який саме блокер увійшов у вашу систему. Вибирайте в поле «Коди розблокування» потрібний код. Введіть його в поле фрейма і перезавантажте комп'ютер. Для надійності можете переписати кілька кодів і вводити їх по черзі, поки фрейм не зникне. Потім запустіть антивірусну програму в режимі глибокої перевірки.
Аналогічний сервіс можна знайти на сайті підтримки DrWeb за адресою https://drweb.com/xperf/unlocker. Введіть дані вимагачів у відповідне поле і натисніть «Шукати коди». Перейдіть по гіперпосиланню, розташованої під вікном введення, і спробуйте знайти на скріншоті вірус, який блокує ваш комп'ютер.
Непоганий результат в боротьбі з фреймом-здирником може показати безкоштовний антивірус Avast. Клацніть двічі по іконці в треї. У лівій частині екрана розкрийте вузол «Сканувати комп'ютер», клікнувши по ньому мишкою. Відзначте пункт «Сканування при завантаженні».
Натисніть «Налаштування». У вікні «Області сканування» вибирайте «Все жорсткі диски». Розкрийте список «При виявленні загрози ...» і відзначте потрібну дію. Натисніть ОК, потім «Запланувати». Після перезапуску комп'ютера Avast почне перевірку до завантаження системи. При виявленні шкідливого ПО антивірус буде пропонувати на вибір варіанти дій: лікувати, видалити, відправити в карантин.
Якщо онлайн-сервіси та антивірусна програма на вашому комп'ютері не впоралися з проблемою, спробуйте видалити вірус вручну. Це файл з розширенням .dll, який знаходиться в системній папці C: Windowssystem32. Зайдіть в папку і в меню «Сервис» вибирайте «Властивості». Переходьте у вкладку «Вид» і зніміть прапорці біля пунктів «Приховувати захищені файли» і «Приховувати розширення».
Клацніть правою клавішею миші у вільній області папки і вибирайте в випадаючому меню «Упорядкувати значки» і «Тип». Наводите курсор на кожен файл з розширенням .dll. Ознаки вірусу такі: ім'я його складається з п'яти символів латинського алфавіту, і при наведенні курсору не висвітлюється ніякої інформації про файл. Видалити вірус звичайним способом навряд чи вийде. Клацніть по ньому правою клавішею і вибирайте «Перейменувати». Змініть тип розширення на .txt, після цього файл легко видаляється.