Разблокируйте свой компьютер и удалите последнюю версию вируса Police Ukash, Paysafecard, MoneyPak или вируса «Ваш компьютер заблокирован» (сентябрь 2013 г.)

Ваш компьютер заблокирован, и вы видите на экране сообщение «Внимание. Ваш компьютер заблокирован, потому что вы нарушаете авторское право и связанные с ним законы… »? В этом случае вы были заражены трояном, ранее известным как вирус ФБР, вирус Police Ukash или MoneyPak. Как и все предыдущие версии этого вируса, троян блокирует компьютерные системы и требует от пользователей зараженных компьютеров уплаты штрафа. 100, 200 или 300 долларов, чтобы разблокировать свои компьютеры, потому что они нарушают «Законы об авторском праве» или распространяют порнографические материал.

Как и в случае с предыдущими версиями этого вируса-вымогателя, фальшивое предупреждающее сообщение кажется реальным, поскольку оно отображает ваше местоположение, ваш IP-адрес и вашу собственную фотографию (или видео), снятую вашей веб-камерой.

Обратите внимание, что фальшивое предупреждающее сообщение, которое приходит с этим вирусом, не связано с правительством, полицией или департаментом юстиции.

ФБР-Вирус
tmima_asfaleias_virus

Последняя версия этого вируса-вымогателя не может быть удален используя предыдущие методы удаления:

Предыдущий удаление методы, используемые для "Police Virus" (Ваш компьютер заблокирован):

Метод удаления вируса ФБР 1:Безопасный режим с командной строкой.

Метод удаления вируса ФБР 2:Безопасный режим с командной строкой и восстановлением системы

Метод удаления вируса ФБР 3:Загрузитесь с загрузочного компакт-диска Hiren и запустите RogueKiller.

Если вы хотите очистить свой компьютер от вирусов Police Ukash, Paysafecard или MoneyPak всех версий, выполните следующие действия:

Как вылечить и разблокировать компьютер от последней версии вируса FBI Police Ukash или MoneyPak (Инструкции по удалению):

Шаг 1. Загрузите и запишите «Hiren’s BootCD» на оптический диск.

1. С другого компьютера, скачать "Hiren’s BootCD .

(Страница загрузки Hiren's BootCD: http://www.hirensbootcd.org/download/

Прокрутите страницу вниз и нажмите «Hirens. BootCD.15.2.zip” )

image_thumb7_thumb

2. Щелкните правой кнопкой мыши на «Hirens. BootCD.15.2.zip”Файл и распакуйте его.

image_thumb11_thumb

3.ВнутриHirens. BootCD.15.2»Найдите папку«Хирена. BootCD.15.2.ISO”Файл образа диска и записать его на компакт-диск.

image_thumb16_thumb

Шаг 2: Загрузите зараженный компьютер с помощью Hirens. Загрузочный компакт-диск.

1.Выньте компакт-диск с чистого компьютера и вставьте его в привод CDROM зараженного компьютера.

2. Перезагрузите (сбросьте) зараженный компьютер и загрузитесь с CD / DVD привода (компакт-диска Hiren). *

Примечание *: сначала убедитесь, что привод CD / DVD выбран в качестве первого загрузочного устройства в BIOS.

3. Когда "Hiren’s BootCDНа экране появится меню, используйте клавиши со стрелками на клавиатуре, чтобы перейти в меню «Mini Windows Xp » вариант, а затем нажмите "ВХОДИТЬ".

image_thumb18_thumb

Шаг 3. Удалите вредоносные файлы с жесткого диска зараженного компьютера.

Внутри среды Mini Windows XP:

1. Перейдите по следующим путям и удалите все вредоносные файлы / ярлыки из папок автозагрузки Windows.

Для Windows XP:

а. C: \ Документы и настройки \\ Меню Пуск \ Программы \ Автозагрузка

б. C: \ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup

Для Windows Vista или Windows 7:

а.C: \ Пользователи \ Админ \\ AppData \ Roaming \ Microsoft \ Windows \ Меню Пуск \ Программы \ Автозагрузка

б.C: \ Users \ All Users \ Microsoft \ Windows \ Start Menu \ Programs \ Startup

Имена вредоносных ярлыков:

andomName.lnk »

andomName.reg »

ewjz0p5g

2. Перейдите по следующим путям и удалите все вредоносные файлы * внутри этих папок:

Для Windows XP:

а.C: \ Документы и настройки \\Данные Приложения

б.C: \ Documents and Settings \ All Users \ Application Data

Для Windows Vista или Windows 7:

а.C: \ Пользователи \\ AppData \ Роуминг

б.C: \ Пользователи \\ AppData \ Local

c.C: \ Users \ Default \ AppData \ Roaming

* Имя (имена) вредоносных файлов:

andomName »(например, 2433r433)

рandomName. DAT (например, data. DAT)

andomName.plz »

andomName.ctrl »

andomName.pff »

изображение

3. Наконец, удалите все файлы и папки внутри этих папок:

а.C: \ Пользователи \\ AppData \ Local \ Temp \

б. C: \ Windows \ Temp \

4.Извлечь компакт-диск Hiren с вашего CD-привода и начать сначала твой компьютер.*

* Обычно вы должны войти в Windows без каких-либо проблем с блокировкой. На этом этапе, если ваш компьютер застрял на «Командная строка"И не открывает проводник Windows, затем в командной строке введите"исследователь»И нажмите«Входить“.

m1ehwcz5

Шаг 4. Предотвратить запуск вредоносных программ при запуске Windows.

1. Скачать и бегатьCCleaner.

2. В «CCleaner» в главном окне выберите "Инструменты"на левой панели.

ccleaner-инструменты

3. В "Инструменты"раздел, выберите"Запускать".

ccleaner-запуск

4. Выбирать "ОкнаВкладка, а затем Выбрать и Удалить следующая вредоносная запись, если она существует:

«C: \ Users \\ AppData \ Local \ Temp \ svchost.exe »

nszm1tbh

5.ЗакрыватьCCleaner" и переходите к следующему шагу.

Шаг 5. Удалить значения реестра Winlogon

1. Перейти к Начинать > Бегать, тип "regedit»И нажмите«Входить”.

uwvsttqo

2. Удалите «оболочка REG_SZ cmd.exe”Значение из следующего пути реестра:

HKEY_CURRENT_USER \ Программное обеспечение \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

grbe1ndr

3. Закройте редактор реестра и перейдите к следующему шагу.

Шаг 6. Загрузите RogueKiller.

1.Скачать и спасти "RogueKiller"утилита на вашем компьютере" * (например, ваш рабочий стол).

Уведомление*: Скачать версия x86 или X64 в соответствии с версией вашей операционной системы. Чтобы узнать версию своей операционной системы, "Щелкните правой кнопкой мыши"на значке компьютера выберите"Характеристики"и посмотри на"Тип системы" раздел.

saa_thumb2_thumb

2.Двойной щелчок бежать RogueKiller.

3. Дождитесь завершения предварительного сканирования а затем нажмите "Сканировать", чтобы выполнить полное сканирование.

Негодяй

4. Когда полное сканирование будет завершено, нажмите кнопку "Удалить" кнопку, чтобы удалить все обнаруженные вредоносные объекты.

eerpqmvh

5. Перезагрузите компьютер и переходите к следующему шагу.

Шаг 7: Очистите оставшиеся записи реестра с помощью «AdwCleaner».

1. Скачайте и сохраните "AdwCleaner»На свой компьютер.

скачать-adwcleaner-home_thumb1

2. Закройте все открытые программы и Двойной щелчок открыть "AdwCleaner" с вашего компьютера.

3. Нажмите "Сканировать”.

adwcleaner-scan_thumb1

4. Когда сканирование завершится, нажмите "Чистый», Чтобы удалить все нежелательные вредоносные записи.

adwcleaner-clean_thumb1

4. Нажмите "В ПОРЯДКЕ" в "AdwCleaner - Информация » и нажмите "В ПОРЯДКЕ" снова перезагрузить компьютер.

adwcleaner-информация

5. Когда ваш компьютер перезагружается, Закрыть "AdwCleaner "информация (readme) и переходите к следующему шагу.

Шаг 8. Очистите свой компьютер от оставшихся вредоносных угроз.

Скачать и установить одна из самых надежных БЕСПЛАТНЫХ программ защиты от вредоносных программ на сегодняшний день, которая очищает ваш компьютер от оставшихся вредоносных угроз. Если вы хотите постоянно защищаться от существующих и будущих вредоносных программ, мы рекомендуем вам установить Malwarebytes Anti-Malware PRO:

Защита от Malwarebytes ™
Удаляет шпионское, рекламное и вредоносное ПО.
Начните бесплатную загрузку прямо сейчас!

1. Бегать "Malwarebytes Anti-Malware " и разрешите программе при необходимости обновиться до последней версии и вредоносной базы данных.

2. Когда на экране появится главное окно «Malwarebytes Anti-Malware», выберите вариант сканирования по умолчанию:

"Выполнить быстрое сканирование"а затем выберите"Сканировать"и позвольте программе просканировать вашу систему на наличие угроз.

Malwarebytes-quick-scan_thumb2_thumb [1]

3. Когда сканирование завершится, нажмите "В ПОРЯДКЕ" закрыть информационное сообщение, а затем Нажмите в "Показать результаты" кнопка для Посмотреть и Удалить обнаруженные вредоносные угрозы.

grg54xvn_thumb1_thumb_thumb.

4. В окне «Показать результаты» чек - используя левую кнопку мыши все зараженные объекты а затем выберите "Убрать выбранное"и позвольте программе удалить выбранные угрозы.

3xvlkqrn_thumb2_thumb_thumb

5. Когда процесс удаления зараженных объектов завершен, «Перезагрузите систему, чтобы правильно удалить все активные угрозы».

image_thumb1_thumb_thumb

6. Продолжайте следующий шаг.

Совет: Чтобы ваш компьютер был чистым и безопасным, выполнить полное сканирование Malwarebytes Anti-Malware в безопасном режиме Windows.*

* Чтобы перейти в безопасный режим Windows, нажмите кнопку «F8»Во время загрузки компьютера до появления логотипа Windows. Когда "Меню дополнительных параметров Windows"Появится на экране, используйте клавиши со стрелками на клавиатуре, чтобы перейти к Безопасный режим вариант, а затем нажмите "ВХОДИТЬ“.

Шаг 9. Удалите ненужные файлы и записи.

Использовать "CCleaner»И перейдите к чистый ваша система из временного Интернет-файлы и неверные записи в реестре. *

*Если вы не знаете, как установить и использовать «CCleaner», прочтите эти инструкции.

Шаг 10. Перезагрузите компьютер, чтобы изменения вступили в силу, и выполните полное сканирование с помощью антивирусной программы.

Чрезвычайно эффектно проработанные детали. Это будет полезно для всех, кто им пользуется, как и я. Поддерживать большую работу?? для конструктивного рассмотрю добавленные посты.