Odblokirajte svoj računalnik in odstranite najnovejšo različico Police Ukash, Paysafecard, MoneyPak ali Vaš PC je blokiran virus (september 2013)

click fraud protection

Ali je vaš računalnik zaklenjen in na zaslonu vidite sporočilo »Pozor. Vaš računalnik je blokiran, ker ste kršili avtorske in sorodne zakone…”? V tem primeru ste bili okuženi s trojancem, prej znanim kot virus FBI ali virus Police Ukash ali MoneyPak. Kot pri vseh prejšnjih različicah tega virusa, trojanec zaklene računalniške sisteme in od okuženih uporabnikov računalnikov zahteva, da plačajo kazen 100 $, 200 $ ali 300 $ za odklepanje svojih računalnikov, ker kršijo »zakone o avtorskih pravicah« ali distribuirajo pornografsko material.

Tako kot pri prejšnjih različicah tega virusa izsiljevalske programske opreme se ponarejeno opozorilno sporočilo zdi resnično, ker prikazuje vašo lokacijo, vaš IP naslov in vašo lastno fotografijo (ali video), ki jo je posnela vaša spletna kamera.

Upoštevajte, da lažno opozorilno sporočilo, ki prihaja s tem virusom, ni povezano z vlado ali katero koli policijo ali pravosodno službo.

FBI-virus
tmima_asfaleias_virus

Najnovejša različica tega virusa izsiljevalske programske opreme ni mogoče odstraniti z uporabo prejšnjih metod odstranjevanja:

Prejšnji odstranitev metode, uporabljene za "Police Virus (vaš računalnik je blokiran):

Metoda odstranjevanja virusa FBI 1:Varen način z ukazno vrstico.

2. način odstranjevanja virusa FBI:Varni način z ukaznim pozivom in obnovitvijo sistema

Metoda odstranjevanja virusa FBI 3:Zaženite s Hiren's Boot CD in zaženite RogueKiller.

Če želite očistiti svoj računalnik vseh različic virusa Police Ukash, Paysafecard ali MoneyPak, sledite spodnjim korakom:

Kako razkužiti in odblokirati svoj računalnik pred najnovejšo različico virusa FBI Police Ukash ali MoneyPak (Navodila za odstranitev):

Korak 1. Prenesite in zapišite "Hiren's BootCD" na optični disk.

1. iz drugega računalnika, Prenesi "Hiren's BootCD .

(Stran za prenos Hiren's BootCD: http://www.hirensbootcd.org/download/

Pomaknite se po strani navzdol in kliknite na "Najemniki. BootCD.15.2.zip” )

image_thumb7_thumb

2. Desni klik na "Najemniki. BootCD.15.2.zip” in jo ekstrahirajte.

image_thumb11_thumb

3.V notranjostiNajemniki. BootCD.15.2” mapo, poiščite “Hiren's. BootCD.15.2.ISO” slikovna datoteka diska in zapeči na CD.

image_thumb16_thumb

2. korak: Zaženite okuženi računalnik s programom Hirens. BootCD.

1.Vzemi CD ven iz čistega računalnika in ga vstavite v pogon CDROM okuženega računalnika.

2. Znova zaženite (ponastavite) okuženi računalnik in zaženite s pogona CD/DVD (Hiren's CD).*

Opomba*: Najprej se prepričajte, da je pogon CD/DVD izbran kot prva zagonska naprava v BIOS-u.

3. Ko "Hiren's BootCD” se na zaslonu prikaže meni, s puščičnimi tipkami na tipkovnici se pomaknite vMini Windows XP" možnost in nato pritisnite "ENTER".

image_thumb18_thumb

3. korak: Izbrišite zlonamerne datoteke s trdega diska okuženega računalnika.

V okolju Mini Windows XP:

1. Pomaknite se na naslednje poti in izbrišite vse zlonamerne datoteke/bližnjice iz zagonske mape sistema Windows.

Za Windows XP:

a. C:\Documents and Settings\\Meni Start\Programi\Zagon

b. C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Za Windows Vista ali Windows 7:

a.C:\Users\Admin\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

b.C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup

Zlonamerna imena bližnjic:

“RandomName.lnk"

“RandomName.reg"

ewjz0p5g

2. Pomaknite se na naslednje poti in izbrišite vse zlonamerne datoteke* v teh mapah:

Za Windows XP:

a.C:\Documents and Settings\\Aplikacijski podatki

b.C:\Documents and Settings\All Users\Application Data

Za Windows Vista ali Windows 7:

a.C:\Uporabniki\\AppData\Gostovanje

b.C:\Uporabniki\\AppData\Local

c.C:\Users\Default\AppData\Roaming

* Ime (i) zlonamernih datotek:

“RandomName" (npr. 2433r433)

RandomName. DAT (npr. podatki. DAT)

“RandomName.plz"

“RandomName.ctrl"

“RandomName.pff"

slika

3. Končno izbrišite vse datoteke in mape v teh mapah:

a.C:\Uporabniki\\AppData\Local\Temp\

b. C:\Windows\Temp\

4.Izvrzi Hirenov CD iz vašega CD-pogona in ponovni zagon vaš računalnik.*

* Običajno se morate prijaviti v Windows brez težav z zaklepanjem. Na tej točki, če je vaš računalnik obtičal na “ukazni poziv” in se ne odpre Windows Explorer, nato v ukazni poziv vnesite “raziskovalec” in pritisnite “Vnesite“.

m1ehwcz5

4. korak. Preprečite zagon zlonamernih programov ob zagonu sistema Windows.

1. Prenesi in tečiCCleaner.

2. Pri "CCleanerju" glavno okno, izberite "Orodja« na levem podoknu.

ccleaner-orodja

3. v "Orodja"razdelek, izberite"Začeti".

ccleaner-zagon

4. izberite "Windows” in nato izberite in izbrisati naslednji zlonamerni vnos, če obstaja:

“C:\Users\\AppData\Local\Temp\svchost.exe"

nszm1tbh

5.ZapriCCleaner” in nadaljujte na naslednji korak.

5. korak. Odstranite vrednosti registra Winlogon

1. Pojdi do Začni > teci, tip "regedit” in pritisnite “Vnesite”.

uwvsttqo

2. Izbriši "lupina REG_SZ cmd.exe” vrednost iz naslednje registrske poti:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

grbe1ndr

3. Zaprite urejevalnik registra in nadaljujte na naslednji korak.

6. korak. Prenesite RogueKiller.

1.Prenesi in shraniti "RogueKiller" pripomoček na vašem računalniku"* (npr. na namizju).

Opaziti*: Prenesi različica x86 oz X64 glede na različico vašega operacijskega sistema. Če želite najti različico svojega operacijskega sistema, "Desni klik"na ikoni računalnika izberite"Lastnosti"in poglej"Vrsta sistema" oddelek.

saa_thumb2_thumb

2.Dvojni klik teči RogueKiller.

3. Pustite, da se predhodno skeniranje zaključi in nato pritisnite na "Skeniraj", da izvedete popolno skeniranje.

Rogue

4. Ko je popolno skeniranje končano, pritisnite "Izbriši" gumb za odstranitev vseh najdenih zlonamernih elementov.

eerpqmvh

5. Znova zaženite računalnik in nadaljujte na naslednji korak.

7. korak: Očistite preostale vnose v registru z uporabo »AdwCleaner«.

1. Prenesite in shranite "AdwCleaner” pripomoček za vaš računalnik.

download-adwcleaner-home_thumb1

2. Zaprite vse odprte programe in Dvojni klik odpreti "AdwCleaner" iz vašega računalnika.

3. Pritisnite "Skeniraj”.

adwcleaner-scan_thumb1

4. Ko je skeniranje končano, pritisnite »Čisto«, da odstranite vse neželene zlonamerne vnose.

adwcleaner-clean_thumb1

4. Pritisnite "v redu” ob “AdwCleaner – Informacije” in pritisnite "v redu" ponovno da znova zaženete računalnik.

adwcleaner-informacije

5. Ko se računalnik znova zažene, blizu "AdwCleaner" informacije (readme) in nadaljujte na naslednji korak.

8. korak. Očistite svoj računalnik pred preostalimi zlonamernimi grožnjami.

Prenesi in namestite eden najbolj zanesljivih BREZPLAČNIH programov za preprečevanje zlonamerne programske opreme danes za čiščenje vašega računalnika pred preostalimi zlonamernimi grožnjami. Če želite biti nenehno zaščiteni pred grožnjami zlonamerne programske opreme, obstoječimi in prihodnjimi, vam priporočamo, da namestite Malwarebytes Anti-Malware PRO:

Malwarebytes™ zaščita
Odstrani vohunsko, oglasno in zlonamerno programsko opremo.
Začnite svoj brezplačen prenos zdaj!

1. teci "Malwarebytes Anti-Malware" in dovolite programu, da se po potrebi posodobi na najnovejšo različico in zlonamerno bazo podatkov.

2. Ko se na vašem zaslonu prikaže glavno okno »Malwarebytes Anti-Malware«, izberite privzeto možnost skeniranja:

"Izvedite hitro skeniranje"in nato izberite"Skeniraj" in pustite, da program skenira vaš sistem glede groženj.

malwarebytes-quick-scan_thumb2_thumb[1]

3. Ko je skeniranje končano, pritisnite "V REDU" da zaprete informacijsko sporočilo in nato pritisnite the "Pokaži rezultate" gumb za pogled in Odstrani najdene zlonamerne grožnje.

grg54xvn_thumb1_thumb_thumb.

4. V oknu "Prikaži rezultate". preveri - z levim gumbom miške - vse okužene predmete in nato izberite "Odstrani izbrano" in pustite, da program odstrani izbrane grožnje.

3xvlkqrn_thumb2_thumb_thumb

5. Ko je postopek odstranjevanja okuženih predmetov končan, "Znova zaženite sistem, da pravilno odstranite vse aktivne grožnje".

image_thumb1_thumb_thumb

6. Nadaljujte do naslednji korak.

nasvet: Da zagotovite, da je vaš računalnik čist in varen, izvedite popolno skeniranje Malwarebytes' Anti-Malware v "Varnem načinu" Windows.*

*Če želite preklopiti v varen način Windows, pritisnite "F8", ko se vaš računalnik zažene, preden se prikaže logotip Windows. Ko "Meni z naprednimi možnostmi sistema Windows” se prikaže na vašem zaslonu, uporabite puščične tipke na tipkovnici, da se pomaknete na Varni način možnost in nato pritisnite “ENTER“.

9. korak. Očistite neželene datoteke in vnose.

Uporaba "CCleaner” program in nadaljujte z čist vaš sistem iz začasne internetne datoteke in neveljavni vnosi v register.*

*Če ne veste, kako namestiti in uporabljati "CCleaner", preberi te navodila.

10. korak. Znova zaženite računalnik, da spremembe začnejo veljati, in opravite popolno skeniranje s svojim protivirusnim programom.

Izjemno učinkovito izdelani detajli. Za vsakogar, ki ga bo uporabljal, kot sem jaz, bo vredno truda. Ohranite veliko delo a?? za konstruktivno bom preučil dodane objave.