บทความนี้กล่าวถึงวิธีการกำจัด ransomware - โปรแกรมที่เป็นอันตรายมักจะเป็นโทรจันที่ล็อคคอมพิวเตอร์และแนะนำการส่งเงินไปยังกระเป๋าเงินอิเล็กทรอนิกส์หรือส่ง SMS ไปยังหมายเลขที่สั้นเพื่อเรียกคืน ตามกฎแล้วไม่มีอะไรเปลี่ยนแปลงหลังจากส่งเงินหรือ SMS และค่าใช้จ่ายของ SMS นั้นสูงกว่าที่ระบุไว้เดิมมาก ไวรัส Ransomware มีความแตกต่าง: บางคน จำกัด การใช้เบราว์เซอร์หรือการเข้าถึงเว็บไซต์ คนอื่นเข้ารหัสไฟล์ผู้ใช้; คนอื่น ๆ ยังบล็อกการเข้าถึงทรัพยากรระบบปฏิบัติการหรือ จำกัด การกระทำในนั้น โดยทั่วไปแล้วไวรัสเหล่านี้จะถูกซ่อนในไฟล์ที่มีนามสกุล rar, zip, bat, exe, com
![Image Image](https://images.culturehatti.com/img/kultura-i-obshestvo/05/kak-izbavitsya-ot-vimogatelya.jpg)
คู่มือการใช้งาน
1
หากคุณไม่สามารถเข้าถึงอินเทอร์เน็ตหรือไปที่ไซต์ส่วนใหญ่และมีข้อความแจ้งว่าคุณต้องส่ง SMS แบบเสียค่าใช้จ่ายมีแนวโน้มว่าคุณกำลังเผชิญกับไวรัสดังกล่าว: Trojan-Ransom.BAT.Agent.c หรือ Trojan-Ransom.Win32.Digitala (รับตัวเร่งความเร็ว, เข้าถึงดิจิทัล, เข้าถึง, ดาวน์โหลดตัวจัดการ v1.34, ตัวเร่งความเร็ว Ilite Net) ไวรัสตัวแรกมีนามสกุลค้างคาวซึ่งแก้ไขไฟล์โฮสต์ซึ่งอยู่ในไดเรกทอรีรากบนไดรฟ์ C (Windows-95/98 / ME) หรือในโฟลเดอร์ WindowsSystem32driversetc (Windows NT / 2000 / XP / Vista) เปิดไฟล์นี้โดยใช้โปรแกรมแก้ไขข้อความและลบทุกบรรทัดยกเว้น 127.0.0.1 localhost หลังจากนั้นให้สแกนคอมพิวเตอร์ของคุณด้วยโปรแกรมป้องกันไวรัสแล้วรีสตาร์ท
2
หากไวรัสของกลุ่ม Trojan-Ransom.Win32.Digitala ปรากฏขึ้นให้ค้นหารหัสเปิดใช้งานที่จำเป็นสำหรับการคืนสภาพของคอมพิวเตอร์ ผ่านคอมพิวเตอร์เครื่องอื่นหรือโทรศัพท์มือถือไปที่เว็บไซต์ของผู้ผลิตโปรแกรมป้องกันไวรัสไปที่หน้าพร้อมบริการสำหรับการปิดใช้งานไวรัส ransomware จากนั้นกรอกข้อมูลในฟิลด์ต่างๆและรับรหัสเพื่อปลดล็อกคอมพิวเตอร์ของคุณ หลังจากปลดล็อคแล้วให้อัพเดทฐานข้อมูลและสแกนคอมพิวเตอร์
3
หากรหัสปลดล็อคที่คุณได้รับไม่ช่วยลองรักษาคอมพิวเตอร์ของคุณด้วยยูทิลิตี้ Digita_Cure (ผลิตภัณฑ์ของ Kaspersky Lab) ซึ่งได้รับการออกแบบมาเป็นพิเศษเพื่อรักษา Trojan-Ransom.Win32.Digitala ransomware ไวรัสหรือใช้โปรแกรม CureIt (ผลิตภัณฑ์ Dr.Web) ตรวจจับไวรัสชนิดอื่น ก่อนเริ่มการรักษาให้ปิดการเข้าถึงอินเทอร์เน็ตและรีสตาร์ทคอมพิวเตอร์ในเซฟโหมด - กด F8 ทันทีหลังจากเปิดเครื่องแล้วเลือก“ ดาวน์โหลดในเซฟโหมดจากนั้นเริ่ม USB แฟลชไดรฟ์หรือดิสก์ยูทิลิตี้และทำการสแกนคอมพิวเตอร์เต็มรูปแบบหลังจากการรักษา โหมด
4
หากคุณใช้เบราว์เซอร์ Internet Explorer และเมื่อคุณเยี่ยมชมเว็บไซต์ใด ๆ แบนเนอร์จะปรากฏขึ้นเพื่อขอเงินซึ่งหมายความว่าคุณได้รับการเยี่ยมชมจากไวรัส Trojan-Ransom.Win32.Hexzone หรือ Trojan-Ransom.Win32.BHO เพื่อกำจัดมัน: เปิดเบราว์เซอร์และค้นหาในเมนูรายการ "เครื่องมือ" - "โปรแกรมเสริม" - "เปิดใช้งานหรือปิดใช้งานโปรแกรมเสริม" หลังจากนั้น Add-on ทั้งหมดที่ติดตั้งในเบราว์เซอร์จะปรากฏขึ้น ตรวจสอบส่วนเสริมทั้งหมดแล้วค้นหาผู้ที่ไม่มีรายการในคอลัมน์ "ผู้เผยแพร่" หรือพูดว่า "ไม่ผ่านการตรวจสอบ" ตอนนี้ปิดพวกเขาทีละครั้งและหลังจากนั้นเปิดเบราว์เซอร์ในแต่ละครั้ง หลังจากปิดใช้งาน Add-in ที่เป็นอันตรายแบนเนอร์จะหายไป
5
หากคุณไม่สามารถเรียกใช้โปรแกรมใด ๆ ยกเว้น Outlook Express และ Internet Explorer นี่คือ Trojan-Ransom.Win32.Krotten virus ที่บล็อกระบบปฏิบัติการ ติดต่อบริการปลดล็อกฟรี หลังจากปลดล็อคแล้วให้ตรวจสอบคอมพิวเตอร์ของคุณด้วยโปรแกรมป้องกันไวรัสพร้อมฐานข้อมูลใหม่เพื่อหลีกเลี่ยงกรณีดังกล่าวให้ปฏิบัติตามกฎความปลอดภัยและไม่บันทึกในการป้องกันคอมพิวเตอร์ใช้โปรแกรมป้องกันไวรัสที่ได้รับอนุญาตเท่านั้นและเก็บไฟล์สำคัญไว้ในดิสก์หรือแฟลชไดรฟ์
ให้ความสนใจ
อย่าคลิกลิงก์ที่อยู่ในอีเมลจากคนแปลกหน้าหรือเปิดไฟล์ที่ส่ง บ่อยครั้งที่มีมัลแวร์อยู่ คุณต้องกำจัดไวรัส ransomware ให้เร็วที่สุดเท่าที่จะทำได้ แต่เป็นการดีที่สุดที่จะสร้างเงื่อนไขทั้งหมดเพื่อไม่ให้เป็นอันตรายต่อคุณ
คำแนะนำที่เป็นประโยชน์
เราจะพูดถึงพวกเขาต่อไป แต่ถ้าคุณไม่แน่ใจว่าคุณสามารถจัดการกับคอมพิวเตอร์ของคุณได้ด้วยตนเองคุณควรติดต่อผู้เชี่ยวชาญเพื่อขอความช่วยเหลือ วิธีกำจัดไวรัส ransomware ฉันควรทำอย่างไรหากไวรัสแรนซัมแวร์ยังเข้าสู่คอมพิวเตอร์ของคุณ ประการแรกไม่ต้องตกใจ แม้จะมีความจริงที่ว่าไวรัสแรนซัมแวร์กำลังพัฒนาอย่างรวดเร็ว แต่ก็ยังสามารถต่อสู้ได้