Odblokujte svoj počítač a odstráňte najnovšiu verziu vírusu Police Ukash, Paysafecard, MoneyPak alebo Váš počítač je blokovaný (september 2013)

click fraud protection

Je váš počítač uzamknutý a na obrazovke sa zobrazuje správa „Pozor. Váš počítač je zablokovaný, pretože ste porušili autorské práva a súvisiace zákony...“? V tomto prípade ste boli infikovaní trójskym koňom, predtým známym ako FBI vírus alebo Police Ukash alebo MoneyPak. Ako vo všetkých predchádzajúcich verziách tohto vírusu, trójsky kôň uzamkne počítačové systémy a požiada používateľov infikovaných počítačov o zaplatenie pokuty 100 $, 200 $ alebo 300 $ na odomknutie svojich počítačov, pretože porušujú „zákony o autorských právach“ alebo šíria pornografiu materiál.

Rovnako ako v predchádzajúcich verziách tohto ransomvérového vírusu sa falošná varovná správa javí ako skutočná, pretože zobrazuje vašu polohu, vašu IP adresu a vašu vlastnú fotografiu (alebo video) zachytenú vašou webovou kamerou.

Všimnite si, že falošná varovná správa, ktorá prichádza s týmto vírusom, nie je spojená s vládou ani žiadnym policajným alebo justičným oddelením.

FBI-vírus
tmima_asfaleias_virus

Najnovšia verzia tohto ransomvérového vírusu nemožno odstrániť pomocou predchádzajúcich metód odstránenia:

Predchádzajúce odstránenie metódy používané pre "Policajný vírus (Váš počítač je zablokovaný):

Odstránenie vírusu FBI Metóda 1:Núdzový mód s príkazovým riadkom.

Odstránenie vírusu FBI Metóda 2:Núdzový režim s príkazovým riadkom a obnovením systému

Odstránenie vírusu FBI Metóda 3:Spustite systém pomocou Hiren’s Boot CD a spustite RogueKiller.

Ak chcete vyčistiť počítač od všetkých verzií vírusu Police Ukash, Paysafecard alebo MoneyPak, postupujte podľa nasledujúcich krokov:

Ako dezinfikovať a odblokovať počítač pred najnovším variantom FBI Police Ukash alebo vírusu MoneyPak (Pokyny na odstránenie):

Krok 1. Stiahnite si a napáľte „Hiren's BootCD“ na optický disk.

1. Z iného počítača, Stiahnuť ▼ "Hiren's BootCD .

( Stránka na stiahnutie Hiren's BootCD: http://www.hirensbootcd.org/download/

Posuňte stránku nadol a kliknite na „Hirens. BootCD.15.2.zip” )

image_thumb7_thumb

2. Kliknite pravým tlačidlom myši na „Hirens. BootCD.15.2.zip“ a rozbaľte ho.

image_thumb11_thumb

3.VnútriHirens. BootCD.15.2“, nájdite priečinok “Hiren's. BootCD.15.2.ISO” súbor s obrazom disku a napáliť na CD.

image_thumb16_thumb

Krok 2: Spustite infikovaný počítač pomocou Hirens. BootCD.

1.Vyberte CD z čistého počítača a vložte ho do jednotky CDROM infikovaného počítača.

2. Reštartujte (resetujte) infikovaný počítač a zaveďte systém z jednotky CD/DVD (Hiren's CD).*

Poznámka*: Najprv sa uistite, že jednotka CD/DVD je vybratá ako prvé zavádzacie zariadenie v systéme BIOS.

3. Keď "Hiren's BootCDNa obrazovke sa zobrazí ponuka “, pomocou klávesov so šípkami na klávesnici sa presuňte do „Mini Windows Xp” možnosť a potom stlačte "ENTER".

image_thumb18_thumb

Krok 3: Odstráňte škodlivé súbory z pevného disku infikovaného počítača.

V prostredí Mini Windows XP:

1. Prejdite na nasledujúce cesty a odstráňte všetky škodlivé súbory/skratky zo spúšťacích priečinkov systému Windows.

Pre Windows XP:

a. C:\Documents and Settings\\Ponuka Štart\Programy\Spustenie

b. C:\Documents and Settings\All Users\Star Menu\Programs\Startup

Pre Windows Vista alebo Windows 7:

a.C:\Users\Admin\\AppData\Roaming\Microsoft\Windows\Ponuka Štart\Programy\Spustenie

b.C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup

Škodlivé názvy skratiek:

"RandomName.lnk”

"RandomName.reg”

ewjz0p5g

2. Prejdite na nasledujúce cesty a odstráňte všetky škodlivé súbory* v týchto priečinkoch:

Pre Windows XP:

a.C:\Documents and Settings\\Údaje aplikácie

b.C:\Documents and Settings\All Users\Application Data

Pre Windows Vista alebo Windows 7:

a.C:\Používatelia\\AppData\Roaming

b.C:\Používatelia\\AppData\Local

c.C:\Users\Default\AppData\Roaming

* Názvy škodlivých súborov:

"RandomName“ (napr. 2433r433)

RandomName. DAT (napr. údaje. DAT)

"RandomName.plz”

"RandomName.ctrl”

"RandomName.pff”

obrázok

3. Nakoniec odstráňte všetky súbory a priečinky v týchto priečinkoch:

a.C:\Používatelia\\AppData\Local\Temp\

b. C:\Windows\Temp\

4.Vysunúť Hirenovo CD z vašej CD mechaniky a reštart tvoj počitač.*

* Normálne by ste sa mali prihlásiť do systému Windows bez akýchkoľvek problémov so zámkom. V tomto bode, ak je váš počítač zaseknutý na „Príkazový riadok“ a neotvorí Windows Explorer, potom do príkazového riadka zadajte „prieskumník“ a stlačte „Zadajte“.

m1ehwcz5

Krok 4 Zabráňte spusteniu škodlivých programov pri spustení systému Windows.

1. Stiahnuť ▼ a bežaťCCleaner.

2. V "CCleaner" v hlavnom okne zvoľte "Nástroje“ na ľavej table.

ccleaner-tools

3. v "Nástrojesekcia, vyberte siZačiatok".

ccleaner-startup

4. vyberte si "Windows“ a potom vybrať a vymazať nasledujúca škodlivá položka, ak existuje:

“C:\Používatelia\\AppData\Local\Temp\svchost.exe”

nszm1tbh

5.ZavrieťCCleaner“a pokračujte ďalším krokom.

Krok 5. Odstráňte hodnoty databázy Registry Winlogon

1. Ísť do Štart > bež, typ "regedit“ a stlačte „Zadajte”.

uwvsttqo

2. Odstrániť „shell REG_SZ cmd.exe” z nasledujúcej cesty registra:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

grbe1ndr

3. Zatvorte editor databázy Registry a pokračujte ďalším krokom.

Krok 6. Stiahnite si RogueKiller.

1.Stiahnuť ▼ a uložiť "RogueKiller" na vašom počítači'* (napr. na pracovnej ploche).

Upozornenie*: Stiahnuť ▼ verzia x86 alebo X64 podľa verzie vášho operačného systému. Ak chcete nájsť verziu operačného systému, "Kliknite pravým tlačidlom myši" na ikone počítača zvoľte "Vlastnosti"a pozri sa"Typ systému".

saa_thumb2_thumb

2.Dvojité kliknutie bežať RogueKiller.

3. Nechajte predskenovanie dokončiť a potom stlačte "skenovať", aby ste vykonali úplné skenovanie.

Rogue

4. Po dokončení úplného skenovania stlačte tlačidlo "Odstrániť" tlačidlo na odstránenie všetkých nájdených škodlivých položiek.

eerpqmvh

5. Reštartujte počítač a pokračujte ďalším krokom.

Krok 7: Vyčistite zostávajúce položky registra pomocou „AdwCleaner“.

1. Stiahnuť a uložiť “AdwCleaner” do vášho počítača.

download-adwcleaner-home_thumb1

2. Zatvorte všetky otvorené programy a Dvojité kliknutie na otvorenie "AdwCleaner" z vášho počítača.

3. Stlačte "skenovať”.

adwcleaner-scan_thumb1

4. Po dokončení skenovania stlačte „Čistý“, aby ste odstránili všetky nežiaduce škodlivé položky.

adwcleaner-clean_thumb1

4. Stlačte "OK“ pri “AdwCleaner – informácie” a stlačte "OK“ znova reštartujte počítač.

adwcleaner-informácie

5. Keď sa váš počítač reštartuje, Zavrieť "informácie o AdwCleaner (readme) a pokračujte ďalším krokom.

Krok 8. Vyčistite svoj počítač od zvyšných škodlivých hrozieb.

Stiahnuť ▼ a Inštalácia jeden z najspoľahlivejších BEZPLATNÝCH antimalvérových programov súčasnosti na čistenie vášho počítača od zostávajúcich škodlivých hrozieb. Ak chcete byť neustále chránení pred malwarovými hrozbami, existujúcimi aj budúcimi, odporúčame vám nainštalovať Malwarebytes Anti-Malware PRO:

Ochrana Malwarebytes™
Odstraňuje spyware, adware a malvér.
Začnite s bezplatným sťahovaním už teraz!

1. Spustiť "Malwarebytes Anti-Malware" a v prípade potreby umožniť programu aktualizovať na najnovšiu verziu a škodlivú databázu.

2. Keď sa na obrazovke zobrazí hlavné okno „Malwarebytes Anti-Malware“, vyberte predvolenú možnosť kontroly:

"Vykonajte rýchle skenovanie"a potom vyberte"skenovať“ a nechajte program skenovať váš systém, či neobsahuje hrozby.

malwarebytes-quick-scan_thumb2_thumb[1]

3. Po dokončení skenovania stlačte "OK" zatvorte informačnú správu a potom stlačte tlačidlo a "Zobraziť výsledky" tlačidlo na vyhliadka a odstrániť nájdené škodlivé hrozby.

grg54xvn_thumb1_thumb_thumb.

4. V okne „Zobraziť výsledky“. skontrolovať - pomocou ľavého tlačidla myši - všetky infikované objekty a potom zvoľte "Vymazať označenéa nechajte program odstrániť vybrané hrozby.

3xvlkqrn_thumb2_thumb_thumb

5. Po dokončení procesu odstraňovania infikovaných objektov, "Reštartujte svoj systém, aby ste správne odstránili všetky aktívne hrozby".

image_thumb1_thumb_thumb

6. Pokračujte na ďalši krok.

Poradenstvo: Aby bol váš počítač čistý a bezpečný, vykonajte úplnú kontrolu Malwarebytes' Anti-Malware v systéme Windows „Núdzový režim“.*

*Ak chcete prejsť do núdzového režimu systému Windows, stlačte tlačidlo „F8” pri spúšťaní počítača pred zobrazením loga Windows. Keď "Ponuka Rozšírené možnosti systému Windows” sa na obrazovke presuňte pomocou klávesov so šípkami na klávesnici Bezpečnostný mód možnosť a potom stlačte „VSTUP“.

Krok 9. Vyčistite nechcené súbory a záznamy.

Použite „CCleaner“ a pokračujte čisté váš systém z dočasného internetové súbory a neplatné záznamy registra.*

*Ak neviete, ako nainštalovať a používať "CCleaner", prečítajte si tieto inštrukcie.

Krok 10. Reštartujte počítač, aby sa zmeny prejavili, a vykonajte úplnú kontrolu pomocou antivírusového programu.

Mimoriadne efektne vytvorené detaily. Bude to užitočné pre každého, kto ho použije, ako som ja. Udržať skvelú prácu a?? pre konštruktívne preskúmam pridané príspevky.