Часто при скачивании различных файлов на компьютер появляются вирусы, которые могут управлять вашим компьютером, изменять различные настройки, файлы. Из-за них может притормаживать или не работать ваш ПК. Один из таких — Вирус mvd.ru. О котором и пойдет наш рассказ.
Часто пользователи обращаются с такой проблемой:
При запуске браузера открывается сайт mvd.ru с предупреждением о необходимости заплатить штраф:
Министерство Внутренних Дел Российской Федерации. Вами был нарушен закон! МВД РФ было обнаружено использование вашего электронного устройства с противоправной целью, а именно - просмотр и копирование материалов содержащих элементы педофилии, насилия и ГЕЙ-ПОРНО. На оплату штрафа Вам отведено 12 часов.
При попытке открыть любой другой сайт всё равно открывается mvd.ru. К тому же, на иконке сетевых подключений присутствует треугольник «Подключение ограничено». Антивирус не находит никаких вирусов и вредоносных программ на компьютере. Как удалить сообщение mvd.ru из браузера?
Так выглядит страница с требованием оплатить штраф:
Прямо на обманной странице присутствует форма для перечисления денег мошенникам якобы для разблокировки компьютера. На самом деле, эта страница не имеет никакого отношения к сайту mvd.ru. Она подменена мошенниками. Если открыть этот сайт с не заражённого компьютера, откроется настоящий сайт МВД.
Существует другая разновидность страницы с сообщением:
Доступ в сеть Интернет заблокирован Для разблокировки введите свой номер телефона и следуйте инструкциям в смс
На экране отображается лишь форма для ввода телефонного номера и кнопки Отослать и К вводу кода:
Причина появления мошеннической веб-страницы
Страница-вымогатель появляется из-за того, что вредоносная программа изменила адрес DNS-сервера вашего компьютера. Как следствие — при запросе любого сайта DNS-ответ подменяется мошенническим сервером и выдаёт мошенническую веб-страницу, цель которой выманить деньги.
Удаление mvd.ru
- Нажмите правой кнопкой мыши по значку сети в панели задач.
- Выберите Центр управления сетями и общим доступом:
- Нажмите на ссылку с названием сетевого подключения в правой части окна и выберите Свойства:
- Выделите в списке Протокол Интернета версии 4 и нажмите кнопку Свойства:
- Здесь мы видим сторонний DNS-сервер, который был указан вредоносной программой.
- Установите переключатель в положение Получить адрес DNS-сервера автоматически и нажмите ОК:
- Нажмите Закрыть для применения настроек:
После выполнения данной процедуры рекомендуется проверить компьютер с помощью программы MalwareBytes Anti-Malware.
Внимание! Бывают случаи, когда вредоносное ПО изменяет настройки DNS не только на компьютере, но и на роутере. Особенно, если для входа на веб-интерфейс роутера используется логин и пароль по умолчанию, вроде admin/admin. Поэтому, рекомендуем проверить корректность настроек DNS на роутере. Информацию о том, какие настройки DNS являются правильными, вы можете получить у вашего Интернет-провайдера. Также, советуем установить свой надёжный пароль для входа на веб-интерфейс роутера (модема).
Если ничего не помогло
Если после выполнения вышеописанный действий вместо нужного сайта всё равно открывается мошенническая страница, выполните дополнительные действия.
Ещё раз зайдите в настройки сетевой карты.
- Установите автоматическое получение IP.
- Укажите вручную DNS-сервер компании Google: 8.8.8.8
- Нажмите OK для сохранения:
- Нажмите Закрыть в двух окнах.
- Запустите командную строку.
- Введите:
ipconfig /flushdns
- Нажмите Enter: