Rimozione del banner di Kaspersky tramite numero di telefono. Windows bloccato: il virus chiede di inviare SMS. Come impedire la visualizzazione dei banner SMS

Durante la navigazione in Internet, un utente può visitare accidentalmente un sito che è stato deliberatamente infettato da ransomware. Se in sala operatoria Sistema Windows, browser o altro Software ci sono vulnerabilità, il computer è completamente bloccato, sullo schermo appare una finestra con un messaggio che indica che l'utente ha presumibilmente violato determinate regole e il suo Versione Windows bloccato. Per sbloccare, si propone di inviare un messaggio SMS all'indirizzo specificato numero di telefono. Il cursore si sposta solo sulla finestra, il riavvio non aiuta.

La rimozione del ransomware può essere eseguita in diversi modi. Il modo più semplice è utilizzare il sito Web di Kaspersky Lab: devi accedervi da un altro computer o con un sistema operativo di backup e andare alla pagina "Rimuovi blocco SMS". Successivamente, inserisci nella casella di ricerca il numero di telefono a cui sei invitato a inviare un SMS e fai clic sul pulsante "Ottieni codice". Se codice desiderato sì, lo avrai. Successivamente, inseriscilo nella finestra del blocco, Windows verrà sbloccato.

Sfortunatamente, questo metodo non funziona sempre. In caso di esito negativo, è possibile rimuovere il banner utilizzando Kaspersky Windows Unlocker. Questa utility può essere scaricata dalla stessa pagina del sito Web di Kaspersky ed è inclusa in Kaspersky Rescue Disk. Devi scaricare un'immagine del disco (la sua dimensione è leggermente superiore a 300 MB) e masterizzarla su un CD. Successivamente, l'utilità viene avviata dal CD all'avvio del computer, può essere utilizzata per eliminare tutti i file di blocco degli SMS e ripristinare il registro. Al termine dell'utilità, il computer sarà completamente operativo.

Dovresti usare Kaspersky WindowsUnlocker anche quando sei riuscito a trovare un codice di sblocco. I file dei virus Blocker rimangono ancora sul computer, devono essere eliminati.

Rimozione professionale del blocco

I creatori di virus creano costantemente nuove versioni, quindi c'è un'alta probabilità che non sarai in grado di rimuovere un virus che ti viene incontro usando metodi regolari. In questo caso, il banner dovrà essere rimosso modalità manuale che richiede molta esperienza. Ad esempio, un mago esperto potrebbe tentare di avviare il computer in modalità sicura con il supporto riga di comando. Quando la console diventa disponibile, avvierà il desktop con il comando explorer.exe, il virus di solito non si attiva con questo metodo di avvio. Successivamente, l'esperto controllerà il registro di sistema e Cartelle Windows, rimuoverà manualmente i file di blocco da essi, il che ti consentirà di riportare completamente il computer alla capacità di lavoro.

Se hai riscontrato un blocco SMS e non riesci a liberartene, chiamaci. Il nostro specialista verrà e garantirà il ripristino del tuo desktop o laptop. Osservando il maestro al lavoro, puoi imparare molto, il che ti permetterà di affrontare tali situazioni da solo. Chiamaci in qualsiasi momento conveniente per te!

La diffusione dei virus ai nostri tempi avviene in tutti i modi ed è già difficile trovare una persona che almeno una volta nella vita non si sia preoccupata di affrontare un compito così difficile come un banner SMS. Se questo incidente è avvenuto al lavoro oa casa, provoca imbarazzo davanti ai colleghi e disagio davanti ai propri cari. Cosa si può fare? Come sbarazzarsi di un programma antivirus così fastidioso da soli?

In uno degli articoli precedenti, ho scritto su come rimuovere un banner SMS utilizzando DrWeb Live CD. In questo articolo considereremo il software antivirus Kaspersky Rescue Disk, con il quale puoi facilmente far fronte all'attività da solo e rimuovere tu stesso il banner SMS. Quindi, cominciamo. A proposito, guarda il nostro video tutorial!

Selezioniamo la lingua e premiamo "INVIO", leggiamo il contratto di licenza e naturalmente accettiamo premendo il tasto "1".

Se tutte le condizioni sono soddisfatte, il download indipendente continua. sistema operativo Kaspersky Rescue Disk, devi solo attendere che appaia la finestra di sistema:

Se il computer è connesso a Reti internet si consiglia di verificare la presenza di aggiornamenti andando nella scheda "Aggiornamenti" e premendo il pulsante "Esegui aggiornamenti"; una volta completati gli aggiornamenti, è necessario tornare alla scheda "Verifica oggetto".

Dove dovresti scegliere di controllare il sistema per i seguenti parametri "Settori di avvio", "Oggetti di avvio nascosti" e unità locali in questo caso "C". Per una scansione più sicura, dovresti selezionare il massimo. Quindi inizierà il controllo del sistema.

Inoltre, per comodità, nel sistema operativo indipendente sono integrati un editor del registro e un browser del sito WEB, dove è possibile ottenere le informazioni che interessano.

Se hai domande, chiedile sul mio forum e ti risponderò. Puoi anche ordinare un servizio di riparazione di computer a casa con una visita a Mosca.

Un fastidio del genere può succedere (o è già successo) a tutti: un giorno “bello” accendi il computer e invece del tuo solito desktop vedi sullo schermo bandiera, che richiede di ricostituire il saldo di qualcuno o inviare sms a un numero specifico per sbloccare. Qui viene anche riportato che il motivo di questo blocco era che presumibilmente hai guardato il porno o in qualche modo hai violato la legge.

Ciò che questo significa veramente è che il tuo computer lo è infettato da un virus, che blocca completamente l'area di lavoro. Non tentare di inviare sms e ricostituire l'account degli autori di virus: questo non aiuterà comunque. Inoltre, se segui i consigli che offro, eliminare il banner del ransomware non è così difficile.

Tema rimuovere banner sms dal computer Ho intenzione di dedicare alcuni articoli sul mio blog. Ma oggi vorrei parlare di uno dei modi più semplici ed efficaci. Si tratta di utilità. Kaspersky Windows Unlocker, che fa parte del disco di avvio. È destinato solo a coloro che non vogliono entrare nei dettagli: quali file sono interessati a seguito delle azioni del virus ransomware; quali rami del registro sono danneggiati e come ripararli tutti a mano. Più facile questo metodo forse solo quelli elencati di seguito. Ma, sfortunatamente, sono inefficaci.

Quindi, qualche parola sui consigli trovati sui forum su Internet, ma di scarsa utilità.

1. Usa i codici di sblocco che puoi trovare sui siti: Kaspersky Deblocker, DrWeb, Nod32.

Lo svantaggio è che per trovare questo codice di salvataggio, devi avere accesso a Internet da un altro computer (o altro dispositivo). E ad essere onesti, nella mia pratica, questi codici sono emersi molto raramente.

2. Utilizzando Ripristino configurazione di sistema, ripristinare il punto di ripristino creato prima dell'infezione.

3. Eseguire una scansione completa del sistema antivirus.

Per quanto riguarda il secondo e il terzo metodo, voglio dire quanto segue: i virus che si incontrano oggi, di regola, bloccano completamente il computer. Quelli. non solo non sarai in grado di accedere al tuo desktop (per eseguire l'antivirus), ma anche di chiamare il "Task Manager" o accedere tramite "Modalità provvisoria".

E un altro modo, che ovviamente non può essere definito semplice:

4. Rimuovi il tuo HDD– collegarlo a un altro computer – eseguire una scansione antivirus installata su quel computer.

In questo caso, il virus stesso può e verrà rilevato (e persino rimosso). Ma poi devi ancora affrontare le conseguenze dell'infezione correggendo i valori nei rami del registro danneggiati. Inoltre, portare avanti e indietro un disco rigido, scollegandolo o collegandolo, non è l'idea di maggior successo.

E ora di più sul programma Kaspersky Windows Unlocker. Gli specialisti di Kaspersky Lab lo hanno sviluppato appositamente per combattere i virus ransomware. Questa utility è inclusa nel disco di avvio.

1. Su un computer non infetto, è necessario scaricare l'immagine questo disco da qui.

2. Scriviamo l'immagine scaricata su CD o Disco DVD. Puoi farlo con vari programmi(Nero, Ashampoo Burning Studio). Non mi soffermerò su questo in dettaglio (dirò solo che registro le immagini tramite Alcohol 120%).

3. Ora andiamo al computer infetto, inseriamo il nostro disco nell'unità e .

4. Dopo il download, apparirà la seguente finestra:
Entro dieci secondi, premere un tasto qualsiasi sulla tastiera.
Quindi, usa la freccia sulla tastiera per selezionare la lingua "Russo" e premi Invio.
Accetta i termini contratto di licenza premendo “1”.
Nella finestra successiva, seleziona la riga "Kaspersky Rescue Disk. Modalità grafica” e premere il tasto Invio.
Aspettiamo un po 'finché il desktop non appare sullo schermo. Se viene visualizzata la finestra "Impostazioni di rete", chiudila.

5. Ora fai clic sul pulsante nell'angolo in basso a sinistra dello schermo e seleziona "Terminale". Nella finestra che appare, digita manualmente il comando dalla tastiera e premi Invio.
Di conseguenza, verrà avviata un'utilità che tratterà il registro. Al termine di questa operazione, chiudere questa finestra:
6. Ora è necessario eseguire una scansione completa del computer con il programma. Molto probabilmente, la finestra del programma sarà già aperta sul desktop. In caso contrario, fai di nuovo clic sul pulsante nell'angolo sinistro e seleziona Kaspersky Rescue Disk. Nella scheda "Scansione oggetti", seleziona le caselle accanto agli oggetti che il programma deve scansionare, quindi fai clic sul pulsante "Esegui scansione oggetto". Se vengono rilevati virus, il programma lo segnalerà e chiederà cosa fare con loro (cura, quarantena, eliminazione).

Ciao amici! Quando ho scritto l'articolo "", ho dimenticato di scrivere di un servizio simile di Kaspersky Lab. Tuttavia, lo scopo di questo servizio è lo stesso di Dr.Web ed ESET. È un aiuto per sbloccare i computer che sono stati accusati di un virus ransomware che ha bloccato Windows.

Ho già scritto sui molti modi in cui puoi gestire i banner ransomware, ad esempio, eccone un altro " ". Ma questo virus è così dannoso che non è molto facile rimuoverlo. E dove, ad esempio, il servizio di Dr.Web non ha aiutato a trovare il codice di sblocco per MBRlock e Winlock, allora il servizio di Kaspersky può aiutare, o viceversa.

Diamo ora un'occhiata più da vicino a questo servizio, si chiama. Si trova su sms.kaspersky.ru e sembra molto semplice e bello.

Supponiamo che il nostro computer sia stato infettato dal seguente virus:

Deve esserci un numero a cui devi trasferire denaro. In nessun caso non trasferire denaro ai numeri indicati nelle finestre degli striscioni estorsori. La password non verrà!

Utilizziamo il servizio "Kaspersky Deblocker" per sbloccare Windows

Andiamo sul sito del servizio Kaspersky Deblocker (link sopra) e nella casella di ricerca inseriamo il numero a cui il virus chiede di trasferire denaro. Premere il pulsante "Ottieni codice".

I risultati della ricerca vengono visualizzati di seguito. Stiamo cercando il virus che ha infettato il nostro computer dalle immagini, accanto all'immagine del virus dovrebbe esserci un codice di sblocco. Prendiamo questo codice e lo scriviamo nella finestra del virus. Succede che accanto al codice ci siano delle descrizioni, oppure un link ad un articolo. Assicurati di prestare attenzione a questo.

La ricerca per numero può restituire o meno risultati. Non essere arrabbiato, prova altri servizi (ad esempio, da Dr.Web ed ESET) e modi per sbloccare il tuo computer da questo virus.

Oggi parlerò di come rimuovere il banner dal desktop. I banner ransomware sono diversi: alcuni bloccano solo parzialmente le prestazioni del computer, altri ne paralizzano completamente il funzionamento. L'ultima volta, ho avuto a che fare solo con il secondo tipo di banner.

Il banner del ransomware ha bloccato completamente il computer del mio amico. Il cursore del mouse poteva muoversi solo all'interno dei bordi del banner. Nessuna scorciatoia da tastiera ha funzionato, durante il tentativo di avvio in modalità provvisoria, " schermo blu di morte".

Lo striscione aveva questo aspetto:

Vista del banner ransomware sul desktop

Il testo, secondo me, è stato scritto da una persona con un buon senso dell'umorismo:

“Il tuo computer è stato bloccato per la visualizzazione, la copia e la replica di materiali video contenenti elementi di pornografia, pedofilia e abusi sui minori. Per rimuovere il blocco, è necessario pagare una multa di 1000 rubli sul conto MTS Il pagamento della multa può essere effettuato presso qualsiasi terminale di pagamento.

In caso di pagamento di importo pari o superiore alla multa, sullo scontrino fiscale del terminale verrà stampato un codice di sblocco. Deve essere inserito nel campo nella parte inferiore della finestra e premere il pulsante "Invio". Dopo aver rimosso il blocco, è necessario rimuovere tutti i materiali contenenti elementi di pornografia, violenza e pedofilia. Se la multa non viene pagata entro 12 ore, tutti i dati sul tuo personal computer sarà irrevocabilmente cancellato e il caso sarà deferito al tribunale per il processo ai sensi dell'articolo 242, parte 1, del codice penale della Federazione Russa.

ATTENZIONE! Il riavvio o lo spegnimento del computer eliminerà immediatamente tutti i dati, inclusi il codice del sistema operativo e il BIOS, senza ulteriore ripristino.

In questi casi, puoi provare ad andare sul sito di Kaspersky o del Dr. Web utilizzando un altro computer e prova a ottenere un codice di sblocco inserendo il numero di telefono a cui desideri inviare un SMS o ricaricare il tuo account. Tuttavia, al momento, si sono diffusi banner che non hanno codici di sblocco.

In un caso particolare, ho utilizzato il Kaspersky Rescue Disk, la cui immagine (un file con estensione ISO) può essere scaricata dal sito Web ufficiale di Kaspersky Lab o dal servizio di file hosting Depositfiles (268 MB).

Al momento è disponibile per il download Kaspersky Rescue Disk 10. L'immagine del disco può essere scritta su un'unità flash USB o su un CD (CD-R o CD-RW). Preferisco utilizzare i CD, in quanto ciò garantisce che dopo la masterizzazione dell'immagine, il supporto non sarà in nessun caso infettato da virus.

Ti ricordo che per avviare un computer da un CD, nel BIOS, devi specificare il CD-ROM come primo dispositivo di avvio. Per accedere al BIOS, all'avvio / riavvio del computer, è necessario, di norma, tenere premuto il tasto Canc. Su alcuni computer, è possibile utilizzare anche altri tasti, come F2, per accedere al BIOS.

Quando si esegue l'avvio da Kaspersky Rescue Disk, è necessario specificare la lingua (inglese per impostazione predefinita) e selezionare il tipo di modalità di visualizzazione dei dati. Per gli utenti inesperti, è meglio avviare in modalità grafica. Dopo il caricamento, in modalità grafica, apparirà il desktop.

Prima di poter eseguire la scansione antivirus del computer, è necessario aggiornare il programma. Per fare ciò, puoi andare alla scheda "Aggiorna" e fare clic sul link "Esegui aggiornamento".

Dopo l'aggiornamento, è necessario tornare alla scheda "Scansione oggetti", selezionare gli oggetti che si desidera scansionare (preferibilmente selezionare tutte le unità) e avviare la scansione facendo clic sul collegamento "Esegui scansione oggetto".

Dopo aver eseguito la scansione antivirus del computer utilizzando l'utilità Kaspersky Rescue Disk, è possibile visualizzare i risultati nella scheda Rapporti.

Con uno scenario di successo, dopo aver riavviato il computer, tutto dovrebbe tornare alla normalità. Nel mio caso, il banner del ransomware è stato rimosso utilizzando Kaspersky Rescue Disk. A proposito, va detto che un tentativo di rimuovere tale banner utilizzando Dr.Web CureIt! finito con un fallimento.

Evgeny Mukhutdinov