Если при работе с компьютером на экране появился баннер (рекламный модуль) с требованием отправить смс на указанный в сообщении номер, это значит, что вы стали жертвой вымогателя-блокера. Целью действий программ-вымогателей является блокирование доступа пользователя к данным или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступниками. При этом отправка смс на указанный номер не означает, что вам пришлют код разблокировки и вы избавитесь от баннера.
В настоящее время наиболее распространены следующие номера, на которые мошенники предлагают отправлять смс:
* 5121
* 8353
* 9800
* 3381
* 4460
Специалисты Лаборатории Касперского разработали бесплатный сервис
Deblocker (деблокер). Без отправки смс вымогателям сервис позволяет:
* удалить баннер с Рабочего стола
* разблокировать Windows без отправки смс
* вернуть зашифрованные вирусом файлы. Сервис деблокера представлен двумя полями для заполнения. В поле
"Номер/Название вымогателя" вы можете ввести: * номер телефона, на который вымогатели требуют послать смс, например, 5121
* номер счета, на который вымогатели требуют перевести деньги, например, 576097939
* название программы-вымогателя cryzip
В поле "Текст сообщения/ID" вы можете ввести текст сообщения или код, который вымогатели требуют указать в смс или теме электронного сообщения, например, XMN 5198863.
Если вы оставите поле "Текст сообщения/ID" пустым, то в результате вы получите все возможные варианты кодов для удаления баннера (рекламного модуля).
Чтобы получить код разблокировки и убрать c Рабочего стола баннер, выполните следующие действия:
1.
откройте в браузере страницу сервиса Deblocker http://support.kaspersky.ru/viruses/deblocker 2. введите в поле
"Номер/Название вымогателя" номер телефона (
например, 5121)
3. введите в поле
"Текст сообщения/ID" текст смс, который блокеры-вымогатели просят отправить на указанный выше номер
4. нажмите на кнопку
Получить код разблокировки 5. полученный код разблокировки введите в поле баннера.
Чтобы восстановить зашифрованные вирусом файлы, выполните следующие действия: 1. откройте в браузере страницу сервиса
Deblocker http://support.kaspersky.ru/viruses/deblocker 2. введите в поле
"Номер/Название вымогателя" слово
cryzip 3. в поле
"Текст сообщения/ID" - номер
ID, который вымогатели требуют указать в теме письма
4. нажмите на кнопку
Получить код разблокировки 5. полученный код разблокировки введите в программу расшифровки файлов, указанную мошенниками.