Så här tar du bort Bundespolizei Police Ransomware Virus manuellt
Funktionen av "Bundespolizei" datavirus är väldigt enkelt, det kräver att du betalar ett straff som ett lösenmedel för att kunna använda din dator igen i samband med olagliga aktiviteter som du har begått på webben. Om din dator är infekterad med det här viruset, oroa dig inte, följ bara stegen i den här artikeln för att manuellt radera den.
steg
1
Starta om datorn. Om din dator är låst eller om den inte fungerar korrekt och du inte kan starta om den, tvinga den till att stängas av genom att hålla ned strömbrytaren (om du har en) eller helt enkelt tryck på knappen på baksidan för att ta bort ström.
2
När datorn startas om, tryck på `F8` -knappen. Detta kommer att hämta Windows startmeny. Tryck upprepade gånger på den aktuella funktionstangenten för att öka chanserna att skicka kommandot vid rätt tidpunkt, för att du inte ska kunna starta operativsystemet normalt. Kom ihåg att genom att trycka för många gånger på "F8" -knappen på vissa operativsystem genereras ett relativfel till tangentbordet som bara löses genom att starta om datorn. Tvärtom, om du trycker på den för långsamt eller sen, börjar operativsystemet normalt.
3
Välj alternativet "Säkert läge med kommandotolken". När datorn avslutar omstart visas du kommandotolken (cmd.exe). Vid denna tidpunkt kommer du att kunna ändra datorns konfiguration medan den är i säkert läge.
4
Valfritt steg: I fönstret för kommandotolken skriver du `taskmgr.exe` (utan citat) och trycker på enter. Windows Task Manager startar. Gör bara det här steget om du redan vet, eller om du lätt kan hitta de körbara (.exe) filerna som är associerade med viruset.
5
Skriv kommandot "regedit" (utan citat) och tryck på enter. Fönstret för registerredigeraren öppnas.
6
Från vänsterpanelen får du tillgång till "Winlogon" -noden. Den fullständiga sökvägen är enligt följande: "HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon".
7
I den högra rutan, leta efter nyckeln "Shell". Värdet associerat med den här nyckeln ska vara följande `C: Documents and Settings användarnamn skrivbord VIRUS INFO.exe`.
Den körbara filen associerad med denna väg kan variera beroende på vilken version av viruset och kan vara: `contacts.exe`, `jashla.exe` och `mahmud.exe`. Notera denna information, Du behöver det senare i förfarandet.
Den körbara filen associerad med denna väg kan variera beroende på vilken version av viruset och kan vara: `contacts.exe`, `jashla.exe` och `mahmud.exe`. Notera denna information, Du behöver det senare i förfarandet.
8
Välj "Shell" -knappen, med höger musknapp och välj alternativet "Redigera" från den snabbmeny som kommer att visas. Du kommer att se en dialogruta visas där fältvärdet `Namn` (Shell) och fältet `Data` (C: Documents and Settings ditt användarnamn Desktop VIRUS info.exe).
9
Redigera fältet "Värdesdata" genom att ange strängen "Explorer.exe" (utan citat) och tryck sedan på "OK" -knappen. På så sätt har du återställt standardvärdet för denna parameter.
10
Öppna menyn "Redigera" och välj "Sök". Skriv in namnet på den körbara filen i samband med viruset noterades i föregående steg, till exempel `contacts.exe`, `jashla.exe`, `mahmud.exe`, etc. Kontrollera att alla kryssrutor "Nycklar", "Värden", "Data" är markerade för sökalternativen.
11
Ta bort alla registernycklar som är relaterade till viruset. Tryck på knappen "Sök efter" för att ta reda på alla registerposter som innehåller hänvisningar till viruset, välj dem med höger musknapp och välj "Radera" från den snabbmeny som kommer att visas. Upprepa detta steg flera gånger tills sökningen inte hittar några nycklar associerade med viruset.
12
När sökningen är klar kan du stänga registret. Du kommer tillbaka till kommandotolken igen.
13
Skriv kommandot "shutdown / r / t 0" (utan citat) och tryck på enter. Detta kommer att starta om datorn normalt.
14
Om det inte fungerar, eller om du inte hittar några registernycklar i samband med viruset, starta om datorn i säkert läge (genom att trycka på "F8" -tangenten omedelbart efter att datorn har startats om).
15
Öppna "Start" -menyn och välj objektet "Kör". Skriv "msconfig" i fältet "Öppna".
16
Välj fliken Start och avmarkera alla kontrollknappar som är kopplade till objekten i listan.
17
Tryck på "Apply" knappen och sedan "OK".
18
Starta om datorn.
19
Din dator är i perfekt form!
20
Du kan sluta vid denna tidpunkt eller upprepa föregående steg genom att välja ett objekt i taget i listan på fliken Start i fönstret Systemkonfigurationsverktyg. När viruset återupptas efter omstarten har du identifierat sin exakta position. Notera och ta bort den vid nästa omstart.
tips
- I slutet av detta förfarande, överväga att använda ett gratis program som "Malwarebytes", "Spybot Search & Destroy "eller" Spyware Doctor ", för att eliminera eventuella spår kvar av viruset.
- Om möjligt rapportera detta missbruk till de behöriga myndigheterna och postpolisen. De kan kanske hjälpa dig eller de kan fånga brottslingar. Ofta begärs dessa typer av betalningar via "Ukash", ett engelskföretag som försöker lösa detta problem.
- Om du tror att du har skickat dina betalkoder eller tillgång till ditt bankkonto till brottslingar, kontakta din bank omedelbart för att avbryta betalningen och blockera åtkomst till ditt konto. Därefter rapporterar du efter polisbedrägeriet och följer de instruktioner som kommer att ge dig.
varningar
- Det ursprungliga varningsmeddelandet, på tyska, lyder som följer: "BUNDESPOLIZEI Achtung! Ein Vorgang illegaler Aktivitaten wurde erkannt `. Det översattes till engelska på följande sätt: "FEDERAL POLICE OBS! En operation av olagliga aktiviteter har upptäckts. Viruset kommer att be dig att betala ett straff för att undvika att du tar bort viktiga data från din dator. Om du inte utför en ekonomisk transaktion via en säker och certifierad webbplats, ge inte någon med behörighetsuppgifter för att få tillgång till ditt bankkonto. Godkänn inte heller några förfrågningar om att skanna innehållet på din dator från webben.
Dela på sociala nätverk:
Relaterade
- Så här stoppar du eller startar om en dator som är ansluten till nätverket från fjärrkontrollen
- Så här aktiverar du återställningsläge på iPod eller iPhone
- Så här startar du Windows i Säkert läge
- Så här startar du Mac i säkert läge
- Så här startar du en dator
- Så här startar du en Windows-dator eller Mac i säkert läge
- Så här startar du en dator från en extern hårddisk
- Så här startar du en dator i säkert läge
- Så här tar du bort tillfälliga filer och hämtar filer från datorn
- Så här stänger du ett program som inte svarar i Windows 7
- Så här ansluter du en kamera till en Windows-dator
- Så här konfigurerar du mästaren och slaven i BIOS för att använda två hårddiskar i ett enda system
- Så här kontrollerar du BIOS-versionen
- Så här avinstallerar du Antivirus 2009
- Så här startar du om ett Windows 7-system
- Så här tar du bort genvägsspåret i Windows
- Så här återgår du Windows 7 till dess normala tillstånd
- Hur man spelar en CD med en stationär dator
- Hur bli av med en Ransomware
- Hur man besegrar ett trojansk virus
- Så här stänger du av en Dell Inspiron 15