Den tyske "Bundespolizei Ukash" virus holder datamaskinen løsepenger ved å kreve en bot for dine angivelig ulovlige internett-aktiviteter. Hvis du har en avtale med dette viruset, følger instruksjonene for å fjerne den manuelt.
Trinn
- 1Start datamaskinen på nytt. Hvis datamaskinen ikke fungerer ordentlig nok til å kjøre sin egen restart, kraft en ved å trykke på restart-knappen (hvis du har det) eller ved å slå på strømknappen av og deretter på igjen.
- 2Når du starter datamaskinen opp igjen, trykker du F8. Dette vil åpne en menyen Avanserte alternativer. Trykke på tasten flere ganger vil øke dine sjanser for å sende kommandoen på riktig tidspunkt.
- 3Velg "safe mode med kommandoen" fra den avanserte menyen for alternativer. Når du logger deg inn, vil du se et kommandovindu (cmd.exe). Dette vil tillate deg å endre datamaskinen mens de fortsatt i sikkermodus.
- 4Valgfritt trinn: Skriv "taskmgr.exe" og trykk enter for å åpne Oppgavebehandling (Ikke skriv anførselstegnene.) Bare gjøre dette trinnet hvis du allerede vet eller kan lett gjenkjenne kjørbare filer knyttet til viruset..
- Gå til prosesser fanen for å finne og avslutte alle prosesser knyttet til viruset. Bare klikk på prosessen og hit end prosessen nederst i høyre hjørne av vinduet. Hvis du ikke er sikker på hvorvidt en prosess er forbundet med viruset, ikke ender det.
5
Type "regedit" og trykk enter. (Igjen, ikke skriv anførselstegn.) Dette vil åpne Registerredigering. 6
Finn en mappe som heter "Winlogon" i panelet til venstre. Den fullstendige katalogen er "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon." 7
I panelet til høyre, finner registernøkkelen heter "shell". Den komplette navnet bør være noe sånt som "C:. \ Documents and Settings \ brukernavn \ desktop \ VIRUS INFO.exe" Selv om virus-info delen av filnavnet vil være forskjellig for forskjellige datamaskiner, vanlige eksempler er "contacts.exe", "jashla.exe," og "mahmud.exe" Skriv ned denne informasjonen:. Du vil trenge det igjen senere.
8
Høyreklikk ordet "shell" og velg Endre. En dialogboks skal dukke opp som gir deg verdien navn (Shell) og verdi-data (C: \ Documents and Settings \ DITT BRUKERNAVN \ desktop \ VIRUS INFO.exe). 9
Endre verdien til lese "explorer. Exe" og trykke OK. (Igjen, ikke skriv anførselstegn.) Dette gjenoppretter standardinnstillingen. 10
Gå til Rediger> Søk og skriver virus info du skrev ned tidligere. (Eks. "contacts.exe", "jashla.exe", "mahmud.exe," osv.) Kontroller at Keys, verdier, og data blir alle sjekket i Søkevalg. 11
Finne og slette alle virusets registernøkler. Hit Finn neste for å finne en registernøkkel som inneholder virus info, høyreklikk på navnet og velg Slett. Gjør dette helt til det ikke er flere registernøkler assosiert med dette viruset. 12
Når du er ferdig, avslutter Registerredigering. Du skal nå være tilbake på kommandovinduet. 13
Skriv "shutdown / r / t 0" og trykk enter. (Igjen, ikke skriv anførselstegn.) Dette vil starte datamaskinen på nytt i normal modus. 14
Hvis dette ikke fungerer, eller du ikke kan finne noen poster som knytter seg til "politiet" virus, restarte PCen i safe mode (trykke F8 mens oppstart) 15
- Gå til Start -> Kjør og skriv "msconfig" 16
- I mappen Boot Options slå av alt 17
- Lagre 18
- Restart PC 19
Virus gått 20
Du kan la det på denne måten, eller gjenta trinnene ovenfor og slår på alternativene én etter én. Når viruset dukker opp igjen etter omstart, vet du hvor viruset gjemmer seg Tips
- Når du er ferdig, bør du vurdere å bruke et gratis program som Malwarebytes, Spybot Search & Destroy, eller Spyware Doctor å rydde opp i eventuelle siste rester av viruset.
Advarsler
- Den opprinnelige advarsel, som lyder "! BUNDESPOLIZEI Achtung Ein Vorgang illegaler Aktivitäten wurde erkannt" på tysk, kan oversettes til: "FEDERAL POLICE Attention En operasjon av ulovlige aktiviteter har blitt oppdaget." Viruset krever da at du betale en bot eller data på datamaskinen vil bli slettet. Hvis du ikke bruker en pålitelig mellommann, aldri godta eventuelle eget initiativ online skanner eller gi finansiell informasjon bort over nettet.