Видалення вірусу mvd.ru: покрокова інструкція

вірус mvd.ru

Вірус mvd.ru - відноситься до категорії вірусів-вимагачів. Блокує доступ до веб-сторінок у всіх браузерах, які тільки є в операційній системі. У тому числі в Internet Explorer, Google Chrome, Firefox і Яндекс.Браузере.

Симптоми інфікування вірусом mvd.ru

Замість запиту користувача на вкладці з'являється банер з повідомленням про те, що нібито співробітниками МВС Россі були виявлені протизаконні дії в Інтернеті, вчинені з даного ПК. Інша модифікація зловреда mvd менш багатослівна - його банер повідомляє «Доступ заблокований». При спробі видалити вкладку з'являється додаткове вікно про заборону виконання цієї операції.

браузер заблокований вірусом mvd.ru

Під текстом, традиційно для вірусу-здирника, отображет прохання-пропозицію - відправити СМС для оплати штрафу за порушення (якого не було!). А також обіцянка - що після оплати блокування зникне. Для більшої переконливості шахраї зробили так, що в адресному рядку браузерів відображається ще й адресу офіційного сайту МВС - тобто mvd.ru. Саме завдяки цьому «властивості» шкідлива програма і отримала свою назву.

Звичайно ж, все це «бабусині казки»! Природно, вірити в них не можна-більш того - їх потрібно прибрати з ПК. І не варто боятися, що співробітники МВС вас покарають за опір правоохоронним органам. Вони і знати не знають, що сталося з вашим ПК, та й взагалі, які ви веб-сайти відвідували і коли.

Дії зловреда в ОС

Проникнувши в систему, вірус змінює настройки мережевого з'єднання ПК. А якщо точніше, прописує адресу DNS-сервера зловмисників. Підключаючись до глобальної мережі, інфікований комп'ютер автоматично перенаправляється по заданому в налаштуваннях IP. В результаті чого, під ім'ям офсайта міністерства внутрішніх справ, відображається блокуючий «інформаційний пост», а інші сайти стають недоступними.

Видалення вірусу mvd.ru

Скидання налаштувань браузера, відключення блокуючої вкладки через диспетчер задач (рішення для Google Chrome) стосовно до цього «вимагача» є малоефективними заходами боротьби. Поки в налаштуваннях DNS буде встановлений IP-адреса комп'ютерних злодіїв, вірус буде себе почувати вільно в ОС і раніше «не пускати» в Інтернет.

Щоб видалити вірус mvd.ruнеобходімо виконати наступне (на прикладі Windows 7):

1. Відкрийте правою кнопкою миші меню мережевого з'єднання (іконка «дисплей» в треї).

2. Виберіть пункт «Центр управління мережами ...».

центр управління мережами ОС

3. У блоці «Перегляд активних мереж», біля напису «Підключення:», натисніть посилання (назва підключення).

перегляд активних мереж

4. У вікні «Стан ...» натисніть «Властивості».

властивості активних підключень

5. На вкладці «Мережа», у списку компонентів, клікніть лівою кнопкою «Протокол Інтернету версії 4». А потім активуйте настройку «Властивості» (кнопка внизу, під списком).

настройка DNS-сервера

6. У властивостях протоколу, на вкладці «Загальні», в полях «Бажаний ...» і «Альтернативний ...» відобразяться IP-адреси, які «вставив» вірус. Для того, щоб їх видалити, клацніть на кнопці, що знаходиться трохи вище, - «Отримати адресу DNS-сервера ...».

відключення шкідливих IP

Після чого шкідливі налаштування зникнуть.

7. Відкрийте браузер, введіть в адресному рядку mvd.ru і натисніть «ENTER». Замість банера повинен відкритися справжній сайт МВС. Спробуйте зайти на інші ресурси (Однокласники, Вконтакте і т.д.), якщо вони працюють коректно - значить вірус знешкоджений.

У разі появи банера (тобто вірус видалити не вдалося), знову зайдіть у властивості протоколу (пункт №6 даної інструкції):

1. Увімкніть функцію «отримати IP автоматично».

2. Натисніть радіокнопку «Використовувати наступні адреси».

3. У полі «DNS-сервер» встановіть адреса - 8.8.8.8 (IP DNS-cервера Google).

4. Відкрийте консоль командного рядка OC:

  • в пошуковому полі меню «Пуск» наберіть «CMD» (без лапок);
  • натисніть «Enter».

5. Запустіть утиліту ipconfig c ключем flushdns (очісткаDNS кеша) - введіть ipconfig / flushdns.

6. Запустіть браузер і перевірте його працездатність.

Профілактика

Безумовно віруси удосконалюються, і банер mvd.ru теж не виняток у цьому плані. Можливо його «функції» блоковані лише частково, і він як і раніше шкодить системі, нехай і не так явно (трояни, черв'яки і т.д.) Після відновлення мережевих налаштувань ОС в обов'язковому порядку необхідно просканувати всі розділи диска утилітою Dr. Web CureIT! або Free Anti-Malware.

Нехай ваш ПК завжди буде здоровим!



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!
» » Видалення вірусу mvd.ru: покрокова інструкція