Каждый пользователь операционной системы Windows может столкнуться с проблемой, которая заключается в блокировке ОС и невозможности выполнять какие-либо действия. Это особенно неприятно, когда компьютер используется для работы и необходимо срочно войти в систему. Причины блокировки ОС могут быть различными, и одной из них является баннер-вымогатель. В результате его действия после запуска компьютера на его экране может появиться сообщение следующего содержания: «Виндовс заблокирован, отправьте 2000р на номер билайн». Это будет означать, что на компьютер проник вирус, который называется Trojan Winlock, выводящий на экран баннер вымогатель с сообщением, требующим пополнить номер телефона на определенную сумму, в данном случае 2000р. Также могут быть и какие-то другие требования.
Заражение этим вирусом в большинстве случаев происходит из-за посещения подозрительных сайтов и отсутствия антивирусной программы или обновления для нее. ПК, на которых устаревший антивирус или его вообще нет, являются прекрасной возможностью для трояна заблокировать систему и получить денежное вознаграждение. Создаются такие баннеры мошенниками, зарабатывающими на обмане пользователей ПК деньги. Такие вредоносные программы активно развиваются благодаря тому, что многие пользователи поддаются вымогательству и отправляют деньги, это только способствует развитию мошенничества с помощью вирусов вымогателей.
Виды баннеров вымогателей
Разработчики вирусов, вымогающих деньги и блокирующих операционные системы, постоянно развиваются, делая вирусные программы еще более опасными и сложными, поэтому от них очень трудно обезопасить компьютер.
Баннеры вымогатели бывают различных видов, таких как:
- вирус, блокирующий определенные сайты в определенном браузере. Такой тип самый простой и практически безобидный. Последние версии могут блокировать все баннеры и выводить на экран сообщения с содержанием для взрослых;
- второй тип баннеров вымогателей - это вирусы, которые блокируют сетевые соединения, после чего оно будет недоступным, но при этом ОС продолжает работать;
- к третьей разновидности относятся вирусы, которые полностью блокируют ОС и не дают возможности пользователю работать за компьютером. Кроме этого на экране появляются сообщения о блокировании и вымогательстве, например, «Ваша система блокирована, для разблокировки нужно отправить сообщение на номер». Но бывают и более сложные сообщения, которые могут идти, например, от полиции или других силовых структур, предупреждая пользователя о нарушении закона. Данный тип очень быстро развивается и становится все более сложным.
Этот тип заключается в блокировке сайтов во время их просмотра через определенный интервал времени, после чего в браузере запускается сайт, на котором высвечивается информация по вымоганию денег определенным способом, вариантов может быть очень много. Например, «Для нормальной работы интернет браузера необходимо перевести 2000 рублей на счет мобильного оператора», а также многие другие варианты.
Существует и множество других типов баннеров вымогателей, которые блокируют операционную систему и вымогают у пользователя деньги различными способами. В таком случае необходимо разблокировать виндовс, не поддаваясь на уловки мошенников, которые этого только и ждут.
Разблокирование операционной системы Windows
В случае, если после запуска ОС на экране появилось сообщение приблизительно такого содержания: «Уважаемый пользователь, ваша система блокирована в связи с нарушением авторских прав. Для того чтобы разблокировать ОС, необходимо отправить смс на номер 8-989-678-56-98 оператора МТС. После того, как оплата будет выполнена, вам придет код разблокировки системы, который нужно будет ввести в поле на экране. В случае неуплаты операционная система будет блокирована безвозвратно, а вся информация с ПК удалена». Это один из возможных вариантов.
После появления сообщения от баннера вымогателя необходимо перезагрузить ПК в безопасный режим. Если баннер-вымогатель устаревшего типа и не слишком сложный, то справиться с ним можно с помощью восстановления системы до момента проникновения вируса. Справиться таким способом с современными вирусами уже не получится.
На сайтах Касперского или Dr.Web можно найти код, необходимый для разблокировки виндовс. Это будет оптимальным вариантом для того, чтобы получить доступ к системе. После этого нужно будет удалить вирус вымогатель, иначе система может быть опять заблокирована. Найти код разблокировки можно на таком сайте, как http://sms.kaspersky.ru/. Это один из возможных вариантов заражения баннером вымогателем. Но вариантов очень много и каждый из них требует индивидуального подхода в решении проблемы.
Вирусы, блокирующие операционную систему, можно удалить вручную, для этого необходимо перейти в папку system32, расположенную в папке Windows, найти там файл user32.exe и удалить его. На всех виртуальных дисках необходимо искать подозрительные файлы с расширением .exe и удалять их. Нельзя забывать о проверке папки автозагрузки системы, там тоже нужно удалить все подозрительное, такие файлы как autorun.in. После этого операционная система должна работать нормально.
Профилактика заражения вирусом вымогателем
Лучше всего, не уметь разблокировать ОС каждый раз при заражении баннером вымогателем, а уметь предотвращать такую блокировку. На самом деле, это не так сложно, достаточно иметь антивирусную программу, которая будет постоянно обновляться и не посещать подозрительные интернет ресурсы, а также не выполнять любые действия, которые может потребовать баннер вымогатель после попадания на компьютер. Соблюдение простых мер позволит предотвратить заражение вирусом или, в случае блокировки, безопасно разблокировать систему, не удовлетворяя требований мошенников, разрабатывающих такие баннеры и вирусные программы.