Modalități de înlăturare a encryptorului de virusuri
Virușii-encryptori (ransomware) sunt considerați pe bună dreptate cei mai periculoși dintre toți virușii disponibili liber pe Internet. Diferența lor principală față de virușii convenționali, precum și cea mai puternică parte a acestora, este că aceștia lucrează cât mai secret posibil până când își îndeplinesc sarcina. Sarcina virusului este să intre în sistem și să cripteze toate datele de pe computerul utilizatorului. După terminarea criptării, utilizatorul nu poate face nici un rău virusului, deoarece fișierele criptate sunt aproape imposibil de restaurat fără a recurge la ajutorul hackerilor. În această privință, și pentru a consolida și mai mult protecția împotriva ștergerii, mulți viruși criptografici utilizează funcția de intimidare. Ei spun că dacă computerul este infectat și încercați să eliminați virusul sau să instalați un program pentru a îl elimina, atunci vor fi luate măsuri împotriva dvs.
Există mai multe tipuri de astfel de măsuri: o creștere a valorii de răscumpărare, parțială sau eliminarea datelor criptate. Hackerii într-un mod foarte dur informează utilizatorul că nu ar trebui să încerce niciodată să găsească o cale de ieșire din situație, în caz contrar probleme mari îl așteaptă. De regulă, astfel de amenințări sunt doar un fenomen psihologic. Pentru a preveni pierderea capacității de a restabili fișierele cu blocare, puteți face o copie a fișierelor criptate și puteți salva instrucțiuni de la virusul de extorcare care conține o parte din cheia de decriptare. Cel mai bine este să efectuați toate procedurile în modul sigur. Modul de siguranță este o bună protecție suplimentară împotriva virușilor, deoarece în ea orice programe străine pur și simplu nu pornesc. Aceasta înseamnă că puteți efectua în siguranță și fără grabă toate etapele de eliminare necesare, iar virusul nu vă poate împiedica.
Pasul 1. Porniți sistemul în modul sigur
![Cum să eliminați un virus criptografic (Microsoft Windows Software) Cum se elimină un virus criptografic](https://images-on-off.com/images/174/kakudalitvirusshifrovalshik-80290a4f.jpg)
- Selectați fila "Descărcare"
![Cum se elimină virusul criptografic (HKEY_LOCAL_MACHINE Software Microsoft) Cum se elimină un virus criptografic](https://images-on-off.com/images/174/kakudalitvirusshifrovalshik-c8aeeeb2.jpg)
Pasul 2. Afișați toate fișierele și folderele ascunse
![Cum se elimină virusul criptografic (HKEY_LOCAL_MACHINE Software Microsoft Windows) Cum se elimină un virus criptografic](https://images-on-off.com/images/174/kakudalitvirusshifrovalshik-8c3c976e.jpg)
![Cum se elimină un virus crypto (Microsoft Windows CurrentVersion) Cum se elimină un virus criptografic](https://images-on-off.com/images/174/kakudalitvirusshifrovalshik-58d2f9df.jpg)
![Cum se elimină virusul criptografic (HKEY_LOCAL_MACHINE Software Microsoft) Cum se elimină un virus criptografic](https://images-on-off.com/images/174/kakudalitvirusshifrovalshik-3658c633.jpg)
Pasul 3. Ștergeți fișierele virale
Verificați următoarele dosare pentru fișierele virale:
Pasul 4. Ștergeți registrul (pentru utilizatorii avansați)
- Faceți clic pe "Start"
- Introduceți "Regedit.exe" și apăsați "Enter"
- Verificați folderele autorun pentru intrările suspecte:
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit
- În mod similar, pentru folderul HKEY_CURRENT_USER
- Îndepărtați fișierele rău intenționate din aceste dosare