Ali je vaš računalnik zaklenjen in na zaslonu vidite sporočilo »Pozor. Vaš računalnik je blokiran, ker ste kršili avtorske in sorodne zakone…”? V tem primeru ste bili okuženi s trojancem, prej znanim kot virus FBI ali virus Police Ukash ali MoneyPak. Kot pri vseh prejšnjih različicah tega virusa, trojanec zaklene računalniške sisteme in od okuženih uporabnikov računalnikov zahteva, da plačajo kazen 100 $, 200 $ ali 300 $ za odklepanje svojih računalnikov, ker kršijo »zakone o avtorskih pravicah« ali distribuirajo pornografsko material.
Tako kot pri prejšnjih različicah tega virusa izsiljevalske programske opreme se ponarejeno opozorilno sporočilo zdi resnično, ker prikazuje vašo lokacijo, vaš IP naslov in vašo lastno fotografijo (ali video), ki jo je posnela vaša spletna kamera.
Upoštevajte, da lažno opozorilno sporočilo, ki prihaja s tem virusom, ni povezano z vlado ali katero koli policijo ali pravosodno službo.
![FBI-virus](/f/3930c73c0ed8546504c5537ffea93b02.png)
![dioxi_ilektronikou_egklimatos tmima_asfaleias_virus](/f/e33e4d96e997d271e1b5ed147a4c6342.jpg)
Najnovejša različica tega virusa izsiljevalske programske opreme ni mogoče odstraniti z uporabo prejšnjih metod odstranjevanja:
Prejšnji odstranitev metode, uporabljene za "Police Virus (vaš računalnik je blokiran):
Metoda odstranjevanja virusa FBI 1:Varen način z ukazno vrstico.
2. način odstranjevanja virusa FBI:Varni način z ukaznim pozivom in obnovitvijo sistema
Metoda odstranjevanja virusa FBI 3:Zaženite s Hiren's Boot CD in zaženite RogueKiller.
Če želite očistiti svoj računalnik vseh različic virusa Police Ukash, Paysafecard ali MoneyPak, sledite spodnjim korakom:
Kako razkužiti in odblokirati svoj računalnik pred najnovejšo različico virusa FBI Police Ukash ali MoneyPak (Navodila za odstranitev):
Korak 1. Prenesite in zapišite "Hiren's BootCD" na optični disk.
1. iz drugega računalnika, Prenesi "Hiren's BootCD” .
(Stran za prenos Hiren's BootCD: http://www.hirensbootcd.org/download/
Pomaknite se po strani navzdol in kliknite na "Najemniki. BootCD.15.2.zip” )
![image_thumb7_thumb image_thumb7_thumb](/f/ea775ff77aa1363ae0260e1de72c6bf2.png)
2. Desni klik na "Najemniki. BootCD.15.2.zip” in jo ekstrahirajte.
![image_thumb11_thumb image_thumb11_thumb](/f/450fb3af6f475a243fae21931e023f28.png)
3.V notranjosti “Najemniki. BootCD.15.2” mapo, poiščite “Hiren's. BootCD.15.2.ISO” slikovna datoteka diska in zapeči na CD.
![image_thumb16_thumb image_thumb16_thumb](/f/6affba95bdeb52c6e280655df3dfb015.png)
2. korak: Zaženite okuženi računalnik s programom Hirens. BootCD.
1.Vzemi CD ven iz čistega računalnika in ga vstavite v pogon CDROM okuženega računalnika.
2. Znova zaženite (ponastavite) okuženi računalnik in zaženite s pogona CD/DVD (Hiren's CD).*
Opomba*: Najprej se prepričajte, da je pogon CD/DVD izbran kot prva zagonska naprava v BIOS-u.
3. Ko "Hiren's BootCD” se na zaslonu prikaže meni, s puščičnimi tipkami na tipkovnici se pomaknite vMini Windows XP" možnost in nato pritisnite "ENTER".
![image_thumb18_thumb image_thumb18_thumb](/f/e41115f16a13ed24fd9722a85dc7f0f3.png)
3. korak: Izbrišite zlonamerne datoteke s trdega diska okuženega računalnika.
V okolju Mini Windows XP:
1. Pomaknite se na naslednje poti in izbrišite vse zlonamerne datoteke/bližnjice iz zagonske mape sistema Windows.
Za Windows XP:
a. C:\Documents and Settings\
b. C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Za Windows Vista ali Windows 7:
a.C:\Users\Admin\
b.C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup
Zlonamerna imena bližnjic:
“RandomName.lnk"
“RandomName.reg"
![ewjz0p5g ewjz0p5g](/f/ccf957e173072178d1d89557e599d3ad.jpg)
2. Pomaknite se na naslednje poti in izbrišite vse zlonamerne datoteke* v teh mapah:
Za Windows XP:
a.C:\Documents and Settings\
b.C:\Documents and Settings\All Users\Application Data
Za Windows Vista ali Windows 7:
a.C:\Uporabniki\
b.C:\Uporabniki\
c.C:\Users\Default\AppData\Roaming
* Ime (i) zlonamernih datotek:
“RandomName" (npr. 2433r433)
RandomName. DAT (npr. podatki. DAT)
“RandomName.plz"
“RandomName.ctrl"
“RandomName.pff"
![slika slika](/f/9adbc9477e4b1460037f5a2985757a5a.png)
3. Končno izbrišite vse datoteke in mape v teh mapah:
a.C:\Uporabniki\
b. C:\Windows\Temp\
4.Izvrzi Hirenov CD iz vašega CD-pogona in ponovni zagon vaš računalnik.*
* Običajno se morate prijaviti v Windows brez težav z zaklepanjem. Na tej točki, če je vaš računalnik obtičal na “ukazni poziv” in se ne odpre Windows Explorer, nato v ukazni poziv vnesite “raziskovalec” in pritisnite “Vnesite“.
![m1ehwcz5 m1ehwcz5](/f/86c10730a986c1a5989c61487089ab78.jpg)
4. korak. Preprečite zagon zlonamernih programov ob zagonu sistema Windows.
1. Prenesi in tečiCCleaner.
2. Pri "CCleanerju" glavno okno, izberite "Orodja« na levem podoknu.
![ccleaner-orodja ccleaner-orodja](/f/c1b303157a1311807cdfdd4b4890c246.jpg)
3. v "Orodja"razdelek, izberite"Začeti".
![ccleaner-zagon ccleaner-zagon](/f/04ae5ac56b822867c1d55f566f1ee677.jpg)
4. izberite "Windows” in nato izberite in izbrisati naslednji zlonamerni vnos, če obstaja:
“C:\Users\
![nszm1tbh nszm1tbh](/f/d78ef75f0e68b37ac7d2461c2f97e9bb.jpg)
5.Zapri “CCleaner” in nadaljujte na naslednji korak.
5. korak. Odstranite vrednosti registra Winlogon
1. Pojdi do Začni > teci, tip "regedit” in pritisnite “Vnesite”.
![uwvsttqo uwvsttqo](/f/7916bb5e79a5145246d6f92c1974b975.jpg)
2. Izbriši "lupina REG_SZ cmd.exe” vrednost iz naslednje registrske poti:
“HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon”
![grbe1ndr grbe1ndr](/f/67c3900817b629555348a5e61068731a.jpg)
3. Zaprite urejevalnik registra in nadaljujte na naslednji korak.
6. korak. Prenesite RogueKiller.
1.Prenesi in shraniti "RogueKiller" pripomoček na vašem računalniku"* (npr. na namizju).
Opaziti*: Prenesi različica x86 oz X64 glede na različico vašega operacijskega sistema. Če želite najti različico svojega operacijskega sistema, "Desni klik"na ikoni računalnika izberite"Lastnosti"in poglej"Vrsta sistema" oddelek.
![saa_thumb2_thumb saa_thumb2_thumb](/f/0c8e3424300e13c1080e5a484fe1e42a.jpg)
2.Dvojni klik teči RogueKiller.
3. Pustite, da se predhodno skeniranje zaključi in nato pritisnite na "Skeniraj", da izvedete popolno skeniranje.
![Rogue](/f/fcb8cbad067c1da9883c9a3a98f550bd.jpg)
4. Ko je popolno skeniranje končano, pritisnite "Izbriši" gumb za odstranitev vseh najdenih zlonamernih elementov.
![eerpqmvh eerpqmvh](/f/20776b3789c4e5c9097349d4cda3ef0c.jpg)
5. Znova zaženite računalnik in nadaljujte na naslednji korak.
7. korak: Očistite preostale vnose v registru z uporabo »AdwCleaner«.
1. Prenesite in shranite "AdwCleaner” pripomoček za vaš računalnik.
![download-adwcleaner-home_thumb1 download-adwcleaner-home_thumb1](/f/1d5d5d370aab767349eea711b14cefaa.jpg)
2. Zaprite vse odprte programe in Dvojni klik odpreti "AdwCleaner" iz vašega računalnika.
3. Pritisnite "Skeniraj”.
![adwcleaner-scan_thumb1 adwcleaner-scan_thumb1](/f/356470218bfb7922284d14f66ea78c39.jpg)
4. Ko je skeniranje končano, pritisnite »Čisto«, da odstranite vse neželene zlonamerne vnose.
4. Pritisnite "v redu” ob “AdwCleaner – Informacije” in pritisnite "v redu" ponovno da znova zaženete računalnik.
![adwcleaner-informacije adwcleaner-informacije](/f/3f307eae2627bc57acd4b3e02f004d62.jpg)
5. Ko se računalnik znova zažene, blizu "AdwCleaner" informacije (readme) in nadaljujte na naslednji korak.
8. korak. Očistite svoj računalnik pred preostalimi zlonamernimi grožnjami.
Prenesi in namestite eden najbolj zanesljivih BREZPLAČNIH programov za preprečevanje zlonamerne programske opreme danes za čiščenje vašega računalnika pred preostalimi zlonamernimi grožnjami. Če želite biti nenehno zaščiteni pred grožnjami zlonamerne programske opreme, obstoječimi in prihodnjimi, vam priporočamo, da namestite Malwarebytes Anti-Malware PRO:
Malwarebytes™ zaščita
Odstrani vohunsko, oglasno in zlonamerno programsko opremo.
Začnite svoj brezplačen prenos zdaj!
1. teci "Malwarebytes Anti-Malware" in dovolite programu, da se po potrebi posodobi na najnovejšo različico in zlonamerno bazo podatkov.
2. Ko se na vašem zaslonu prikaže glavno okno »Malwarebytes Anti-Malware«, izberite privzeto možnost skeniranja:
"Izvedite hitro skeniranje"in nato izberite"Skeniraj" in pustite, da program skenira vaš sistem glede groženj.
![malwarebytes-quick-scan_thumb2_thumb[1] malwarebytes-quick-scan_thumb2_thumb[1]](/f/4483b9be61d3de9ba73d4a9bf21a8897.jpg)
3. Ko je skeniranje končano, pritisnite "V REDU" da zaprete informacijsko sporočilo in nato pritisnite the "Pokaži rezultate" gumb za pogled in Odstrani najdene zlonamerne grožnje.
.
4. V oknu "Prikaži rezultate". preveri - z levim gumbom miške - vse okužene predmete in nato izberite "Odstrani izbrano" in pustite, da program odstrani izbrane grožnje.
![3xvlkqrn_thumb2_thumb_thumb 3xvlkqrn_thumb2_thumb_thumb](/f/bef5bc37f91fa6eec73ab5e8e0315775.jpg)
5. Ko je postopek odstranjevanja okuženih predmetov končan, "Znova zaženite sistem, da pravilno odstranite vse aktivne grožnje".
![image_thumb1_thumb_thumb image_thumb1_thumb_thumb](/f/dd257a1b47aaec01ec2498e1960f38b7.png)
6. Nadaljujte do naslednji korak.
nasvet: Da zagotovite, da je vaš računalnik čist in varen, izvedite popolno skeniranje Malwarebytes' Anti-Malware v "Varnem načinu" Windows.*
*Če želite preklopiti v varen način Windows, pritisnite "F8", ko se vaš računalnik zažene, preden se prikaže logotip Windows. Ko "Meni z naprednimi možnostmi sistema Windows” se prikaže na vašem zaslonu, uporabite puščične tipke na tipkovnici, da se pomaknete na Varni način možnost in nato pritisnite “ENTER“.
9. korak. Očistite neželene datoteke in vnose.
Uporaba "CCleaner” program in nadaljujte z čist vaš sistem iz začasne internetne datoteke in neveljavni vnosi v register.*
*Če ne veste, kako namestiti in uporabljati "CCleaner", preberi te navodila.
10. korak. Znova zaženite računalnik, da spremembe začnejo veljati, in opravite popolno skeniranje s svojim protivirusnim programom.
Izjemno učinkovito izdelani detajli. Za vsakogar, ki ga bo uporabljal, kot sem jaz, bo vredno truda. Ohranite veliko delo a?? za konstruktivno bom preučil dodane objave.