Avblockera din dator och ta bort den senaste varianten av Police Ukash, Paysafecard, MoneyPak eller Your PC is blocked virus (september 2013)

click fraud protection

Är din dator låst och du ser ett meddelande på skärmen som säger "Obs. Din dator är blockerad för att du har brutit mot upphovsrätt och relaterade lagar...”? I det här fallet har du blivit infekterad med en trojan, tidigare känt som FBI-virus eller Police Ukash- eller MoneyPak-virus. Som med alla tidigare versioner av detta virus låser trojanen datorsystem och ber infekterade datoranvändare att betala en straffavgift på 100$, 200$ eller 300$ för att låsa upp sina datorer, eftersom de bryter mot "upphovsrättslagar" eller distribuerar pornografisk material.

Som med tidigare versioner av detta ransomware-virus verkar det falska varningsmeddelandet vara verkligt eftersom det visar din plats, din IP-adress och ditt eget foto (eller video) som tagits av din webbkamera.

Lägg märke till att det falska varningsmeddelandet som kommer med detta virus inte är associerat med regeringen eller någon polis eller rättsavdelning.

FBI-virus
tmima_asfaleias_virus

Den senaste versionen av detta ransomware-virus kan inte tas bort genom att använda tidigare borttagningsmetoder:

Tidigare avlägsnande metoder som används för "Polisvirus (din dator är blockerad):

FBI Virusborttagning Metod 1:Felsäkert läge med kommandotolk.

FBI Virusborttagning Metod 2:Säkert läge med kommandotolk och systemåterställning

FBI Virusborttagning Metod 3:Starta med Hirens Boot CD och kör RogueKiller.

Om du vill rensa din dator från alla versioner av Police Ukash, Paysafecard eller MoneyPak virus, följ stegen nedan:

Hur du desinficerar och avblockerar din dator från den senaste varianten av FBI Police Ukash eller MoneyPak virus (borttagningsinstruktioner):

Steg 1. Ladda ner och bränn "Hiren's BootCD" till en optisk disk.

1. Från en annan dator, ladda ner "Hirens BootCD .

(Hirens BootCD-nedladdningssida: http://www.hirensbootcd.org/download/

Scrolla ner sidan och klicka på "Hirens. BootCD.15.2.zip” )

image_thumb7_thumb

2. Högerklicka på "Hirens. BootCD.15.2.zip”-filen och extrahera den.

image_thumb11_thumb

3.InutiHirens. BootCD.15.2"-mappen, hitta "Hirens. BootCD.15.2.ISO” skivavbildsfil och bränna den till en CD.

image_thumb16_thumb

Steg 2: Starta den infekterade datorn med Hirens. BootCD.

1.Ta ut CD: n från den rena datorn och sätt in den i den infekterade datorns CDROM-enhet.

2. Starta om (Återställ) den infekterade datorn och starta från CD/DVD-enhet (Hirens CD).*

Observera*: Kontrollera först att CD/DVD-enhet är vald som den första startenheten i BIOS.

3. När "Hirens BootCD"-menyn visas på skärmen, använd piltangenterna på tangentbordet för att flytta till "Mini Windows XP" alternativet och tryck sedan på "STIGA PÅ".

image_thumb18_thumb

Steg 3: Ta bort skadliga filer från den infekterade datorns hårddisk.

Inuti Mini Windows XP-miljö:

1. Navigera till följande sökvägar och ta bort alla skadliga filer/genvägar från Windows startmapp(er).

För Windows XP:

a. C:\Documents and Settings\\Startmeny\Program\Startup

b. C:\Documents and Settings\All Users\Start Menu\Programs\Startup

För Windows Vista eller Windows 7:

a.C:\Users\Admin\\AppData\Roaming\Microsoft\Windows\Startmeny\Programs\Startup

b.C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup

Namn på skadlig genväg:

"RandomName.lnk"

"RandomName.reg”

ewjz0p5g

2. Navigera till följande sökvägar och ta bort alla skadliga filer* i dessa mappar:

För Windows XP:

a.C:\Documents and Settings\\Applikationsdata

b.C:\Documents and Settings\All Users\Application Data

För Windows Vista eller Windows 7:

a.C:\Users\\AppData\Roaming

b.C:\Users\\AppData\Lokal

c.C:\Users\Default\AppData\Roaming

* Namn på skadliga filer:

"RandomName” (t.ex. 2433r433)

RandomName. DAT (t.ex. data. DAT)

"RandomName.plz”

"RandomName.ctrl"

"RandomName.pff"

bild

3. Ta slutligen bort alla filer och mappar i dessa mappar:

a.C:\Users\\AppData\Local\Temp\

b. C:\Windows\Temp\

4.Mata ut Hirens CD från din CD-enhet och omstart din dator.*

* Normalt ska du logga in på Windows utan några låsproblem. Vid det här laget, om din dator har fastnat på en "Kommandotolken"-fönstret och det öppnar inte Utforskaren, skriv sedan " i kommandotolkenutforskare" och tryck "Stiga på“.

m1ehwcz5

Steg 4. Förhindra skadliga program som körs vid Windows Startup.

1. Ladda ner och springaCCleaner.

2. På "CCleaner" huvudfönster, välj "Verktyg" på den vänstra rutan.

ccleaner-verktyg

3. I "Verktyg" avsnitt, välj "Börja".

ccleaner-start

4. Välj "Windows”-fliken och sedan Välj och radera följande skadliga post, om den finns:

"C:\Users\\AppData\Local\Temp\svchost.exe"

nszm1tbh

5.StängaCCleaner” och fortsätt till nästa steg.

Steg 5. Ta bort Winlogon-registervärden

1. Gå till Start > Springa, skriv "regedit" och tryck "Stiga på”.

uwvsttqo

2. Ta bort "skal REG_SZ cmd.exe” värde från följande registersökväg:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

grbe1ndr

3. Stäng registerredigeraren och fortsätt till nästa steg.

Steg 6. Ladda ner RogueKiller.

1.Ladda ner och spara "RogueKiller" verktyg på din dator'* (t.ex. ditt skrivbord).

Lägga märke till*: Ladda ner version x86 eller X64 enligt ditt operativsystems version. För att hitta ditt operativsystems version, "Högerklicka" på din datorikon, välj "Egenskaper"och titta på"Systemtyp" sektion.

saa_thumb2_thumb

2.Dubbelklicka att springa RogueKiller.

3. Låt förskanningen slutföras och tryck sedan på "Skanna"-knappen för att utföra en fullständig genomsökning.

Skurk

4. När den fullständiga skanningen är klar, tryck på "Radera" knappen för att ta bort alla skadliga föremål som hittats.

eerpqmvh

5. Starta om din dator och fortsätt till nästa steg.

Steg 7: Rensa återstående registerposter med "AdwCleaner".

1. Ladda ner och spara "AdwCleaner”-verktyget till din dator.

download-adwcleaner-home_thumb1

2. Stäng alla öppna program och Dubbelklicka att öppna "AdwCleaner" från din dator.

3. Tryck "Skanna”.

adwcleaner-scan_thumb1

4. När skanningen är klar trycker du på "Rena” för att ta bort alla oönskade skadliga poster.

adwcleaner-clean_thumb1

4. Tryck "OK" vid "AdwCleaner – Information” och tryck på "OK" om igen för att starta om din dator.

adwcleaner-information

5. När din dator startar om, stänga "AdwCleaner" information (readme)-fönstret och fortsätt till nästa steg.

Steg 8. Rensa din dator från återstående skadliga hot.

Ladda ner och Installera ett av de mest pålitliga GRATIS anti-malware programmen idag för att rensa din dator från återstående skadliga hot. Om du vill vara ständigt skyddad mot skadliga hot, befintliga och framtida, rekommenderar vi att du installerar Malwarebytes Anti-Malware PRO:

Malwarebytes™-skydd
Tar bort spionprogram, annonsprogram och skadlig programvara.
Börja din gratis nedladdning nu!

1. Springa "Malwarebytes Anti-Malware" och låt programmet uppdatera till sin senaste version och skadliga databas om det behövs.

2. När huvudfönstret "Malwarebytes Anti-Malware" visas på skärmen väljer du standardalternativet för skanning:

"Utför snabbskanning"och välj sedan"Skanna" och låt programmet skanna ditt system efter hot.

malwarebytes-quick-scan_thumb2_thumb[1]

3. När skanningen är klar trycker du på "OK" för att stänga informationsmeddelandet och sedan Tryck de "Visa resultat" knappen för att se och avlägsna de skadliga hoten som hittats.

grg54xvn_thumb1_thumb_thumb.

4. I fönstret "Visa resultat". kolla upp - med musens vänstra knapp- alla infekterade föremål och välj sedan "Ta bort valda" och låt programmet ta bort de valda hoten.

3xvlkqrn_thumb2_thumb_thumb

5. När borttagningsprocessen av infekterade objekt är klar, "Starta om ditt system för att ta bort alla aktiva hot ordentligt".

image_thumb1_thumb_thumb

6. Fortsätt till Nästa steg.

Råd: För att säkerställa att din dator är ren och säker, utför en Malwarebytes Anti-Malware full scan i Windows "Säkert läge".*

*För att komma till Windows Säkert läge, tryck på "F8”-tangenten när din dator startar upp, innan Windows-logotypen visas. När "Windows avancerade alternativmeny" visas på skärmen, använd piltangenterna på tangentbordet för att flytta till Säkert läge alternativet och tryck sedan på "STIGA PÅ“.

Steg 9. Rensa oönskade filer och poster.

Använda sig av "CCleaner” program och fortsätt till rena ditt system från tillfälligt internetfiler och ogiltiga registerposter.*

*Om du inte vet hur man installerar och använder "CCleaner", Läs dessa instruktioner.

Steg 10. Starta om din dator för att ändringarna ska träda i kraft och utför en fullständig genomsökning med ditt antivirusprogram.

Extremt effektivt skapade detaljer. Det kommer att vara värt besväret för alla som använder det, som jag själv. Upprätthålla det stora arbetet a?? för konstruktivt kommer jag att undersöka tillagda inlägg.