Главная » 2015 » Август » 3 » Как удалить вирус Bundespolizei Police Ransomware вручную
02:42
Как удалить вирус Bundespolizei Police Ransomware вручную

Как удалить вирус Bundespolizei Police Ransomware вручную

Вирус Bundespolizei является программой-вымогателем, которая требует штраф за вашу якобы незаконную интернет-деятельность. Если вы подцепили этот вирус, используйте следующие инструкции для его удаления вручную.

Шаги

  1. 1 Перезагрузите компьютер. Если перезагрузка компьютера не работает, на корпусе компьютера нажмите на кнопку перезагрузки (reset) или на кнопку включения (power).
  2. 2 Во время запуска компьютера нажмите клавишу F8 (несколько раз). В результате откроется «Меню дополнительных вариантов загрузки Windows». Обратите внимание, что если вы нажмете клавишу F8 слишком рано, в некоторых операционных системах вы получите сообщение об ошибке клавиатуры и необходимости перезагрузить компьютер; если вы нажмете клавишу F8 слишком поздно, загрузится Windows, и вам придется повторить процесс.
  3. 3 В меню выберите «Безопасный режим с поддержкой командной строки». При входе в систему откроется окно командной строки (cmd.exe). Это позволит вам вносить изменения в систему в безопасном режиме.
  4. 4 Необязательный шаг: в командной строке введите Taskmgr.exe и нажмите Enter. Откроется окно диспетчера задач. Сделайте этот шаг только в том случае, если вы знаете название процессов, связанных с вирусом.
    • Перейдите на вкладку «Процессы» и завершите все процессы, связанные с вирусом. Для этого просто выделите процесс и нажмите «Завершить процесс» (в нижнем правом углу окна). Если вы не уверены, что процесс связан с вирусом, не завершайте его.
    • Закройте диспетчер задач.
  5. 5 В командной строке введите Regedit и нажмите Enter. Откроется окно редактора реестра.
  6. 6 В левой панели откройте раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.
  7. 7 В правой панели найдите запись реестра под названием Shell. Полное имя файла должно быть чем-то вроде "C:Documents and Settingsимя пользователяdesktopVIRUS INFO.exe.” Вместо VIRUS INFO.exe могут отображаться другие названия, например contacts.exe, jashla.exe и mahmud.exe. Запишите это название исполняемого файла вируса: оно понадобится позже.
  8. 8 Щелкните правой кнопкой мыши по записи реестра Shell и выберите «Изменить». Откроется диалоговое окно с полями «Параметр» (Shell) и «Значение» (C:Documents and Settingsимя пользователяdesktopVIRUS INFO.exe).
  9. 9 В поле «Значение» введите explorer.exe и нажмите ОК. Таким образом вы восстановите значение по умолчанию.
  10. 10 Нажмите Ctrl + F и в открывшемся окне поиска введите название исполняемого файла вируса, записанного ранее (то есть contacts.exe, или jashla.exe, или mahmud.exe или другое). Убедитесь, что в окне поиска в разделе «Просматривать при поиске» отмечены все три опции (имена параметров, имена разделов, значения параметров).
  11. 11 Найдите и удалите все записи реестра, связанные с вирусом. Для этого в окне поиска нажмите «Найти далее» (чтобы найти запись реестра, связанную с вирусом), затем щелкните правой кнопкой мыши по записи реестра и в меню выберите «Удалить». Повторяйте этот процесс до тех пор, пока вы не удалите все записи реестра, связанные с вирусом.
  12. 12 Закройте редактор реестра.
  13. 13 В командной строке введите (без кавычек) «shutdown /r /t 0» и нажмите Enter. Это приведет к перезагрузке компьютера в нормальном режиме.
  14. 14 Если этот метод не работает, или вы не можете найти ни одной записи реестра, связанной с вирусом, загрузите компьютер в безопасном режиме (нажав клавишу F8 во время перезагрузки).
  15. 15 Нажмите «Пуск» - «Выполнить» и в открывшемся окне введите msconfig.
  16. 16 Перейдите на вкладку «Загрузка» и в разделе «Параметры загрузки» снимите галки у всех опций.
  17. 17 Нажмите ОК.
  18. 18 Перезагрузите компьютер.
  19. 19 Вирус удален.
  20. 20 Вы можете остановиться или повторить шаги, описанные выше, с постепенным отключением опций (одна за другой). Таким образом, вы сможете узнать, где скрывается вирус.

Советы

  • Когда вы закончите, используйте бесплатный сканер вредоносных программ, например, Malwarebytes, Spybot Search & Destroy или Spyware Doctor, чтобы удалить любые остатки вируса.

Предупреждения

  • Вирус открывает окно с сообщением на немецком языке: «BUNDESPOLIZEI Achtung! Ein Vorgang illegaler Aktivitaten wurde erkannt». Это сообщение переводится как: «Внимание! Федеральная полиция! Обнаружена незаконная активность!». Затем вирус требует, чтобы вы заплатили штраф или данные на компьютере будут удалены. Никогда не соглашайтесь на любое онлайн сканирование и не распространяйте вашу финансовую информацию по сети (за исключением надежных веб-сайтов).
Категория: Вопросы и ответы | Просмотров: 200 | | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]