Как удалить SATANA с компьютера
Удаление – необходимая часть процесса расшифровки (или восстановления) данных. Несмотря на то, что хакеры угрожают потерей всех данных, в случае изменения настроек системы, вирус необходимо удалить. Хакеры просто обманывают вас, чтобы вы играли пассивную роль, и не предпринимали никаких действия для того, чтобы восстановить свои данные. Удаление вируса нужно произвести немедленно, если вы собираетесь загружать бэкапы, или восстанавливать данные вручную. Если же вы решили заплатить выкуп – то будет разумно удалить вирус после того, как все файлы будут восстановлены. Удаление можно произвести вручную, следуя нашим инструкциям, или с помощью достойного антивирусного ПО. Преимущество второго способа состоит в том, что антивирус не допускает ошибок, и вы не столкнетесь с непредвиденными трудностями в процессе удаления вируса. Мы советуем вам воспользоваться антивирусом Spyhunter, который быстро и качественно справится с этой задачей. Нажмите здесь, чтобы скачать SpyHunter и удалить вирус программно.
Шаг 1. Запустить систему в безопасном режиме
- Нажмите «Пуск»
- Введите Msconfig и нажмите «Enter»
- Выберите вкладку «Загрузка»
- Выберите «Безопасная загрузка» и нажмите OK
Шаг 2. Показать все скрытые файлы и папки
-
- Нажмите «Пуск»
- Выберите «Панель управления»
-
- Выберите «Оформление и персонализация»
-
- Нажмите на «Параметры папок»
- Перейдите во вкладку «Вид»
- Выберите «Показывать скрытые файлы, папки и диски»
Шаг 3. Удалить файлы вируса
Проверьте следующие папки на предмет наличия в них файлов вируса:
- %TEMP%
- %APPDATA%
- %ProgramData%
Шаг 4. Очистить реестр (для опытных пользователей)
- Нажмите «Пуск»
- Введите «Regedit.exe» и нажмите «Enter»
- Проверьте папки автозапуска на наличие подозрительных записей:
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
- Аналогично для папки HKEY_CURRENT_USER
- Удалите из этих папок вредоносные файлы
Как восстановить поврежденные файлы
Расшифровка файлов – это тот вопрос, который сильнее всего волнует всех жертв вируса SATANA. Мы уже говорили, и повторим это еще раз: файлы не подлежат расшифровке до тех пор, пока база данных хакеров не взломана, и ключи не опубликованы. Пока этого не случилось, вы можете надеяться только на себя. Если у вас есть резервные копии ваших данных, то вам нужно лишь удалить вирус с компьютера, и загрузить их. Если же у вас нет резервных копий – у вас есть два пути. Первый – это ожидание. Вирус SATANA стал очень известным, и наверняка привлек внимание борцов с вирусами, как энтузиастов, так и известных IT-корпораций. Чтобы облегчить вам поиски информации, мы скажем, что чаще всего борьбой с ransomware занимается лаборатория Касперского, MalwareHunterTeam и EmsiSoft. На официальном сайте одной из этих компаний вы, скорее всего, найдете все новости о прогрессе в создании расшифровывающей программы, и инструкции по её применению. Единственный минус этого способа в том, что взлом базы данных может затянуться, и нет никаких прогнозов о том, когда именно вы будет разработана программа.
Если вы не хотите ждать, то вы можете воспользоваться другим способом, который основан на базовых возможностях ОС Windows. Мы говорим о теневых копиях. Если эта функция была включена на вашем ПК, то вы сможете восстановить свои файлы с помощью этой системы. Не забудьте предварительно удалить вирус, и просканировать компьютер с помощью антивирусного ПО. Для работы с теневыми копиями можно воспользоваться базовым интерфейсом, однако есть гораздо более удобные программы. Они называются Recuva и ShadowExplorer. Вы можете быстро и абсолютно бесплатно скачать их с официальных сайтов, где вы также найдете подробные инструкции по восстановлению файлов с их помощью.
- Нажмите «Пуск»
- Выберите «Панель управления»
- Нажмите «Система и безопасность»
- Выберите «Архивация и восстановление»
- Выберите «Восстановление файлов из архива»
- Выберите точку сохранения
|