Как удалить вирус Bundespolizei Police Ransomware вручную
Вирус Bundespolizei является программой-вымогателем, которая требует штраф за вашу якобы незаконную интернет-деятельность. Если вы подцепили этот вирус, используйте следующие инструкции для его удаления вручную.
Шаги
-
1
Перезагрузите компьютер. Если перезагрузка компьютера не работает, на корпусе компьютера нажмите на кнопку перезагрузки (reset) или на кнопку включения (power).
-
2
Во время запуска компьютера нажмите клавишу F8 (несколько раз). В результате откроется «Меню дополнительных вариантов загрузки Windows». Обратите внимание, что если вы нажмете клавишу F8 слишком рано, в некоторых операционных системах вы получите сообщение об ошибке клавиатуры и необходимости перезагрузить компьютер; если вы нажмете клавишу F8 слишком поздно, загрузится Windows, и вам придется повторить процесс.
-
3
В меню выберите «Безопасный режим с поддержкой командной строки». При входе в систему откроется окно командной строки (cmd.exe). Это позволит вам вносить изменения в систему в безопасном режиме.
-
4
Необязательный шаг: в командной строке введите Taskmgr.exe и нажмите Enter. Откроется окно диспетчера задач. Сделайте этот шаг только в том случае, если вы знаете название процессов, связанных с вирусом.
- Перейдите на вкладку «Процессы» и завершите все процессы, связанные с вирусом. Для этого просто выделите процесс и нажмите «Завершить процесс» (в нижнем правом углу окна). Если вы не уверены, что процесс связан с вирусом, не завершайте его.
- Закройте диспетчер задач.
-
5
В командной строке введите Regedit и нажмите Enter. Откроется окно редактора реестра.
-
6
В левой панели откройте раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.
-
7
В правой панели найдите запись реестра под названием Shell. Полное имя файла должно быть чем-то вроде "C:Documents and Settingsимя пользователяdesktopVIRUS INFO.exe.”
Вместо VIRUS INFO.exe могут отображаться другие названия, например contacts.exe, jashla.exe и mahmud.exe. Запишите это название исполняемого файла вируса: оно понадобится позже.
-
8
Щелкните правой кнопкой мыши по записи реестра Shell и выберите «Изменить». Откроется диалоговое окно с полями «Параметр» (Shell) и «Значение» (C:Documents and Settingsимя пользователяdesktopVIRUS INFO.exe).
-
9
В поле «Значение» введите explorer.exe и нажмите ОК. Таким образом вы восстановите значение по умолчанию.
-
10
Нажмите Ctrl + F и в открывшемся окне поиска введите название исполняемого файла вируса, записанного ранее (то есть contacts.exe, или jashla.exe, или mahmud.exe или другое). Убедитесь, что в окне поиска в разделе «Просматривать при поиске» отмечены все три опции (имена параметров, имена разделов, значения параметров).
-
11
Найдите и удалите все записи реестра, связанные с вирусом. Для этого в окне поиска нажмите «Найти далее» (чтобы найти запись реестра, связанную с вирусом), затем щелкните правой кнопкой мыши по записи реестра и в меню выберите «Удалить». Повторяйте этот процесс до тех пор, пока вы не удалите все записи реестра, связанные с вирусом.
-
12
Закройте редактор реестра.
-
13
В командной строке введите (без кавычек) «shutdown /r /t 0» и нажмите Enter. Это приведет к перезагрузке компьютера в нормальном режиме.
-
14
Если этот метод не работает, или вы не можете найти ни одной записи реестра, связанной с вирусом, загрузите компьютер в безопасном режиме (нажав клавишу F8 во время перезагрузки).
-
15
Нажмите «Пуск» - «Выполнить» и в открывшемся окне введите msconfig.
-
16
Перейдите на вкладку «Загрузка» и в разделе «Параметры загрузки» снимите галки у всех опций.
-
17
Нажмите ОК.
-
18
Перезагрузите компьютер.
-
19
Вирус удален.
-
20
Вы можете остановиться или повторить шаги, описанные выше, с постепенным отключением опций (одна за другой). Таким образом, вы сможете узнать, где скрывается вирус.
Советы
- Когда вы закончите, используйте бесплатный сканер вредоносных программ, например, Malwarebytes, Spybot Search & Destroy или Spyware Doctor, чтобы удалить любые остатки вируса.
Предупреждения
- Вирус открывает окно с сообщением на немецком языке: «BUNDESPOLIZEI Achtung! Ein Vorgang illegaler Aktivitaten wurde erkannt». Это сообщение переводится как: «Внимание! Федеральная полиция! Обнаружена незаконная активность!». Затем вирус требует, чтобы вы заплатили штраф или данные на компьютере будут удалены. Никогда не соглашайтесь на любое онлайн сканирование и не распространяйте вашу финансовую информацию по сети (за исключением надежных веб-сайтов).
|