Cum să ștergeți manual Bundespolizei Police Ransomware Virus
Funcționarea virus de calculator „Bundespolizei“ este foarte simplu, vă cere să plătească o penalizare ca răscumpărare pentru tine de a utiliza calculatorul din nou împotriva activităților ilegale comise vă web. În cazul în care computerul este infectat cu acest virus, nu vă faceți griji, trebuie doar să urmați pașii din acest articol să-l ștergeți manual.
conținut
paşi
1
Reporniți computerul. În cazul în care computerul este blocat, sau în cazul în care nu funcționează în mod corespunzător și nu sunt în măsură să-l reporni, forța ținând apăsat butonul de pornire (dacă aveți unul) sau, mai simplu, apăsați butonul de pe partea din spate pentru a elimina curent.
2
Când computerul este repornit, apăsați tasta "F8". Aceasta va afișa meniul de pornire Windows. Apăsați în mod repetat tasta funcțională în cauză pentru a crește șansele de a trimite comanda la momentul potrivit, evitând începerea normală a sistemului operativo.Ricorda, cu toate acestea, că prea multe ori prin apăsarea butonului „F8“, pe unele sisteme de operare, o eroare relativă va fi generată la tastatură care va fi rezolvată numai prin repornirea computerului. Dimpotrivă, dacă o apăsați prea lent sau târziu, sistemul de operare va porni în mod normal.
3
Selectați opțiunea "Modul de siguranță cu prompt de comandă". Când computerul termină repornirea, vi se va afișa fereastra de comandă (cmd.exe). În acest moment veți putea schimba configurația calculatorului în timp ce acesta se află în modul de siguranță.
4
Faza opțională: În fereastra de comandă, tastați "taskmgr.exe" (fără ghilimele) și apăsați enter. Managerul de activități Windows va porni. Efectuați acest pas numai dacă știți deja sau dacă puteți localiza cu ușurință fișierele executabile (.exe) asociate cu virusul.
5
Tastați comanda "regedit" (fără ghilimele) și apăsați pe Enter. Se va deschide fereastra editorului de registri.
6
Din panoul din stânga, accesați nodul "Winlogon". Calea completă este următoarea: `HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon`.
7
În panoul din dreapta, căutați cheia numită "Shell". Valoarea asociată acestei chei ar trebui să fie următoarea "C: Documents and Settings username desktop VIRUS INFO.exe".
Fișierul executabil asociat cu această cale poate varia în funcție de versiunea de virus și ar putea fi: `contacts.exe`, `jashla.exe` și `mahmud.exe`. Luați notă de aceste informații, veți avea nevoie mai târziu în procedură.
Fișierul executabil asociat cu această cale poate varia în funcție de versiunea de virus și ar putea fi: `contacts.exe`, `jashla.exe` și `mahmud.exe`. Luați notă de aceste informații, veți avea nevoie mai târziu în procedură.
8
Selectați cheia "Shell", cu butonul drept al mouse-ului și alegeți elementul "Editare" din meniul contextual care va apărea. Se va afișa o casetă de dialog, care va afișa câmpul "Valoare nume" (Shell) și câmpul "Valoare date" (C: Documents and Settings YOUR USERNAME desktop VIRUS INFO.exe).
9
Editați câmpul "Date de valoare" introducând șirul "Explorer.exe" (fără ghilimele), apoi apăsați butonul "OK". În acest fel, veți fi resetat valoarea implicită a acestui parametru.
10
Deschideți meniul "Editați" și selectați "Găsiți". Introduceți numele fișierului executabil asociat cu virusul menționat în pasul anterior, de exemplu "contacts.exe", "jashla.exe", "mahmud.exe" etc. Asigurați-vă că sunt selectate toate casetele de selectare "Chei", "Valori", "Datele" pentru opțiunile de căutare.
11
Ștergeți toate cheile de registry care sunt legate de virus. Apăsați butonul „Find Next“ pentru a afla toate intrările de registry care conțin referiri la virus, apoi selectați cu butonul mouse-ului dreapta și alegeți „Delete“ din meniul contextual care apare. Repetați acest pas de mai multe ori, până când căutarea nu mai găsește chei asociate cu virusul.
12
Când căutarea este completă, puteți închide registrul. Veți reveni din nou la fereastra de prompt de comandă.
13
Tastați comanda "Shutdown / r / t 0" (fără citare) și apăsați pe Enter. Aceasta va reporni computerul în mod normal.
14
Dacă acest lucru nu funcționează sau dacă nu găsiți chei de registry asociate cu virusul, reporniți computerul în modul sigur (prin apăsarea tastei "F8" imediat după repornirea computerului).
15
Deschideți meniul "Start" și selectați elementul "Executare". În câmpul "Deschidere", tastați comanda "msconfig".
16
Selectați fila "Start" și deselectați toate butoanele de verificare asociate cu elementele din listă.
17
Apăsați butonul "Aplicați" și apoi "OK".
18
Reporniți computerul.
19
Computerul dvs. este în formă perfectă!
20
Puteți opri în acest moment sau repetați etapa anterioară selectând un element în același timp din lista din fila "Start" din fereastra "Utilitar de configurare a sistemului". Când virusul reapară după repornire, veți fi identificat poziția exactă. Luați notă și ștergeți-l la următoarea repornire.
Sfaturi
- La sfârșitul acestei proceduri, luați în considerare utilizarea unui program gratuit, cum ar fi "Malwarebytes", "Spybot Search" & Distrugeți "sau" Spyware Doctor ", pentru a elimina orice urmă de virus rămas.
- Dacă este posibil, raportați acest abuz autorităților competente și poliției poștale. Ei ar putea fi în stare să te ajute sau ar putea prinde criminali. Adesea, aceste tipuri de plată sunt solicitate prin "Ukash", o companie engleză care încearcă să rezolve această problemă.
- Dacă credeți că ați trimis codurile de plată sau accesul la contul bancar pentru a criminalilor, contactați imediat banca pentru a opri de plată și să blocheze accesul la cont. Apoi, raportați frauda post-poliție și urmați instrucțiunile care vă vor fi oferite.
Avertismente
- Mesajul original de avertizare, în limba germană, are următorul conținut: "BUNDESPOLIZEI Achtung! Ein Vorgang ilegaler Aktivitaten wurde erkannt ". A fost tradus în limba engleză astfel: "POLIȚIA FEDERALĂ Atenție! A fost detectată o operațiune de activități ilegale. Virusul vă va cere să plătiți o penalizare pentru a evita ștergerea datelor importante de pe computer. Cu excepția cazului în care efectuați o tranzacție economică printr-un site securizat și certificat, nu furnizați nimănui acreditările pentru a accesa contul dvs. bancar. De asemenea, nu autorizați nici o solicitare de scanare a conținutului computerului dvs. de pe web.
Distribuiți pe rețelele sociale:
înrudit
- Cum se pornește Windows 8 în modul Safe
- Cum se pornește Windows în modul de siguranță
- Cum să porniți modul temporar cu ajutorul comenzii de comandă
- Cum se pornește un computer Windows sau Mac în modul de siguranță
- Cum se pornește un computer de pe un hard disk extern
- Cum se pornește un computer în modul sigur
- Cum se formatează un computer Dell
- Cum se detectează un virus folosind comanda Attrib
- Cum să eliminați bara de instrumente Tuvaro
- Cum de a curăța un viruș calculat serios infectat fără prescripție Antivirus
- Cum se repornește un sistem Windows 7
- Cum se elimină virusul FBI Moneypak
- Cum de a elimina Virus Www search.net de Tuvaro de la Internet Browser
- Cum se elimină virusul de scurtătură în Windows
- Cum să eliminați executarea automată a unui virus de pe unitatea hard disk a computerului
- Cum se elimină un virus Bloodhound
- Cum să eliminați un vierme
- Cum se repară fișierele de pornire Windows
- Cum se restabilește Windows Vista
- Cum să scapi de un Ransomware
- Cum să învingă un virus troian