
Вирус mvd.ru — относится к категории вирусов-вымогателей. Блокирует доступ к веб-страницам во всех браузерах, которые только имеются в операционной системе. В том числе в Internet Explorer, Google Chrome, Firefox и Яндекс.Браузере.
Симптомы инфицирования вирусом mvd.ru
Вместо запроса пользователя на вкладке появляется баннер с сообщением о том, что якобы сотрудниками МВД Росси были обнаружены противозаконные действия в Интернете, совершённые с данного ПК. Другая модификация зловреда mvd менее многословна — его баннер сообщает «Доступ заблокирован». При попытке удалить вкладку появляется дополнительное окно о запрете выполнения этой операции.
Под текстом, традиционно для вируса-вымогателя, отображется просьба-предложение — отправить СМС для оплаты штрафа за нарушение (которого не было!). А также обещание — что после оплаты блокировка исчезнет. Для большей убедительности мошенники сделали так, что в адресной строке браузеров отображается ещё и адрес официального сайта МВД — то есть mvd.ru. Именно благодаря этому «свойству» вредоносная программа и получила своё название.
Конечно же, всё это «бабушкины сказки»! Естественно, верить в них нельзя; более того — их нужно убрать с ПК. И не стоит бояться, что сотрудники МВД вас накажут за сопротивление правоохранительным органам. Они и знать не знают, что случилось с вашим ПК, да и вообще, какие вы веб-сайты посещали и когда.
Действия зловреда в ОС
Проникнув в систему, вирус изменяет настройки сетевого соединения ПК. А если точней, прописывает адрес DNS-сервера злоумышленников. Подключаясь к глобальной сети, инфицированный компьютер автоматически перенаправляется по заданному в настройках IP. В результате чего, под именем офсайта министерства внутренних дел, отображается блокирующий «информационный пост», а другие сайты становятся недоступными.
Удаление вируса mvd.ru
Сброс настроек браузера, отключение блокирующей вкладки через диспетчер задач (решение для Google Chrome) применительно к этому «вымогателю» являются малоэффективными мерами борьбы. Пока в настройках DNS будет установлен IP-адрес компьютерных злодеев, вирус будет себя чувствовать вольготно в ОС и по-прежнему «не пускать» в Интернет.
Чтобы удалить вирус mvd.ruнеобходимо выполнить следующее (на примере Windows 7):
1. Откройте правой кнопкой мыши меню сетевого соединения (иконка «дисплей» в трее).
2. Выберите пункт «Центр управления сетями... ».
3. В блоке «Просмотр активных сетей», возле надписи «Подключения:», нажмите ссылку (название подключения).

4. В окне «Состояние... » нажмите «Свойства».

5. На вкладке «Сеть», в списке компонентов, кликните левой кнопкой «Протокол Интернета версии 4». А затем активируйте настройку «Свойства» (кнопка внизу, под списком).
6. В свойствах протокола, на вкладке «Общие», в полях «Предпочитаемый... » и «Альтернативный... » отобразятся IP-адреса, которые «вставил» вирус. Для того, чтобы их удалить, кликните по кнопке, находящейся чуть выше, — «Получить адрес DNS-сервера... ».
После чего вредоносные настройки исчезнут.
7. Откройте браузер, введите в адресной строке mvd.ru и нажмите «ENTER». Вместо баннера должен открыться настоящий сайт МВД. Попробуйте зайти на другие ресурсы (Одноклассники, Вконтакте и т.д.), если они работают корректно — значит вирус обезврежен.
В случае появления баннера (т.е. вирус удалить не удалось), снова зайдите в свойства протокола (пункт №6 данной инструкции):
1. Включите функцию «получить IP автоматически».
2. Кликните радиокнопку «Использовать следующие адреса».
3. В поле «Предпочитаемый DNS-сервер» установите адрес — 8.8.8.8 (IP DNS-cервера Google).
4. Откройте консоль командной строки OC:
- в поисковом поле меню «Пуск» наберите «CMD» (без кавычек);
- нажмите«Enter».
5. Запустите утилиту ipconfig c ключом flushdns (очисткаDNS кэша) — введите ipconfig /flushdns.
6. Запустите браузер и проверьте его работоспособность.
Профилактика
Безусловно вирусы совершенствуются, и баннер mvd.ru тоже не исключение в этом плане. Возможно его «функции» блокированы лишь частично, и он по-прежнему вредит системе, пусть и не так явно (трояны, черви и т.д.) После восстановления сетевых настроек ОС в обязательном порядке необходимо просканировать все разделы диска утилитой Dr. Web CureIT! либо Free Anti-Malware.
Пусть ваш ПК всегда будет здоровым!
Комментарии
Гость -
Спасибо. Решил проблему.
Гость -
Спасибо помогло.
Гость -
А я разблокировал комп этого вымогателя программой CCleaner-установленной заранее
Гость -
Мне тоже он помог. Респект
Гость -
огромное спс помогло
Гость -
Дошёл до пункта 6 Раздела "Удаление вируса mvd.ru", но в свойствах протокола, на вкладке «Общие», в полях «Предпочитаемый... » и «Альтернативный... » IP-адресов нет.
Гость -
Низкий поклон! Спасибо!
Гость -
СПАСИБО !!! Мошенников в топку!
Гость -
Нет его сетевых данных, все чисто, а вирус не уходит!
Гость -
низкий поклон вам помогло!!!
Гость -
Спасибо огромное. Помогло после очистки кэша.
Гость -
Автору спасибо. У меня тоже баннер ушёл только после очистки кэша командной строкой
Гость -
Огромное спасибо!
Все что знала уже перепробовала и только Ваш сайт помог от этого вируса избавиться!
Гость -
А как избавиться от вируса на Айпаде ?
Гость -
Войти в настройки, выбрать safari и "очистить историю"
Гость -
спасибо, все получилось!
Гость -
как избавиться от вируса мвд на планшете iPad?
Гость -
Нет на iPad (iOS) вирусов!
Вирус проник в настройки вашего роутера, у которого скорее всего стандартный заводской пароль, и сменил DNS на свои. Сбросьте роутер и настройте заново и все заработает. После этого обязательно почистить антивирусом на компе.
Гамнокодер -
Спасибо за инфу, не знал что он еще может на роутер прописаться))).
Да действительно это возможно так как у всех пароль с логином на роутер admin-admin.
Гость -
Спасибо большое помогло!
Евгений -
От души помогло ! )))
alexds -
От души помогло ! ))) От души помогло ! ))) От души помогло ! )))
гость -
Помогло,большое спасибо! !!!
дрон -
спс братюня выручил)
Гамнокодер -
Постоянно натыкаюсь на этот банер и еще тот который прописывается в BOOT системы и грузиться до ОС. Ни какой проблемы нет, так как я работаю в интернете под правами user. Просто закрываю окно с баннером и все))))
Также для Linux эти баннеры безобидны.)))
Выход один: Нужно чтобы специалист настроил безопасно Виндовс. Просто нужно обращаться при установке Винды к профи.
Гость -
Спасибо, помогло. Хотел уже винду переустанавливать
Игорь -
Спасибо .помогло
Гость -
У меня вообще никакие способы не помогают ... Что делать ?! У меня вообще какой-то странный компьютер все по другому . Кое как нашла эту локальную сеть и то там не все
Гость -
Спасибо! Помогло
Гость -
подскажите, пожалуйста, как удалить с телефона. у меня филлипс ксениум.
Евгений -
Как мне убрать вирус МВД на планшете
Гость -
Не чего не помогает у меня заблокировпли все
Гость -
как разблокировать айпад, очистить историю не помогает,
Гость -
кто знает срочно разблокировать айпад
О-Сознание -
У меня по другому удалиль вирус
гость -
спасибки использовал на планшете помогло...
vladis -
Чтобы удалить вирус mvd.
1. Откройте правой кнопкой мыши меню сетевого..
СТОП, СТОП!!! ВАШ СОВЕТ ДЛЯ КОГО? ЕСЛИ ВСЯ СТРАНИЦА ЗАНЯТА БАННЕРОМ И НИКАКИХ "МЕНЮ" "СЕТЕВЫХ" "ТРЕЯ" ВООБЩЕ НИЧЕГО НЕТ! Не грузится в "безопасном" -сразу Баннер! Есть кто-то у вас здравомыслящий и подскажет КАК ДОБРАТЬСЯ ХОТЬ ДО КАКОЙ-ТО КНОПКИ? А то, ещё "мудрые" советы вызвать Диспетчер Задач... БАННЕР НЕ ДАЁТ НИЧЕГО ОТКРЫТЬ! Есть утилита, которая хоть на время обеспечит доступ к "СЕТЕВЫМ НАСТРОЙКАМ", чтоб воспользоваться вашей методикой?
Uzi -
Ответа от "знатока" нет? И, полагаю, не будет. Не тот уровень... Заметил, всякий дилетант с зашкаливающим самомнением немедленно спешит учить других...
Наталия -
Спасибо! Все получилось. Быстро и эффективно. Предыдущему участнику советую перезагрузить компьютер. Пока не пытаешься открыть браузер, ничего не мешает. Окно блокировки появляется только с открытием браузера.
ГостьЯ -
А если не выплачивая тот якобы "штраф"избавиться от вируса, то не пойдут смс всем контактам телефона с данной информацией о посещенных сайтах?
gregor -
Нажать cntr+alt+del, появится дисп. задач, снять задачу . Для win8 и 8.1
Добавить комментарий