Îndepărtați manual virusul "Federal Police"
Virusul german "Poliția Federală" arestază calculatorul dvs. prin aplicarea unei amenzi pentru activități presupuse ilegale pe Internet. Dacă ați fost infectat cu acest virus, utilizați următoarele instrucțiuni pentru al elimina manual.
conținut
metodă
1
Reporniți computerul. Dacă computerul nu funcționează suficient de bine pentru a reporni, reporniți-l apăsând butonul de repornire (dacă există) sau opriți și reporniți butonul de pornire.
2
Când computerul repornește, atingeți tasta F8. Aceasta va deschide un meniu Opțiuni avansate. Dacă apăsați butonul de mai multe ori, creșteți șansa de a trimite comanda la momentul potrivit. Rețineți că dacă apăsați prea repede pe F8, veți primi un mesaj de avertizare de la tastatură și trebuie să reporniți computerul. Dacă îl apăsați prea târziu, Windows se pornește normal și trebuie să încercați din nou.
3
Selectați "Modul de siguranță cu comandă" din meniul Opțiuni avansate. Când vă conectați, veți vedea o fereastră de comandă (cmd.exe). Acest lucru vă permite să modificați calculatorul în timp ce acesta este încă în modul sigur.
4
Faza opțională: Introduceți "Taskmgr.exe" și apăsați Enter pentru a deschide taskmanager (nu introduceți ghilimele). Efectuați acest pas numai dacă deja știți sau puteți identifica cu ușurință fișierele exe legate de virus.
5
Introduceți "regedit" și apăsați eingabe. (Nu introduceți ghilimele din nou). Aceasta deschide editorul de registri.
6
Găsiți un dosar numit "Winlogon" în panoul din stânga. Întregul director este "HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon".
7
În panoul din dreapta, găsiți cheia de registry numită "Shell."Numele fișierului complet ar trebui să fie ceva asemănător" C: Documents and Settings username desktop VIRUS INFO.exe ".
Deși porțiunea de informații despre virus în numele fișierului este diferită pentru diferite computere, numele comune sunt "contacts.exe", "jashla.exe" și "mahmud.exe". Notați aceste date: aveți nevoie de ele mai târziu.
Deși porțiunea de informații despre virus în numele fișierului este diferită pentru diferite computere, numele comune sunt "contacts.exe", "jashla.exe" și "mahmud.exe". Notați aceste date: aveți nevoie de ele mai târziu.
8
Faceți clic dreapta pe cuvântul "Shell" și selectați "Modify". O casetă de dialog ar trebui să apară, pe care numele valorii (Shell), precum și datele care indică valoarea (C: Documents and Settings nume de utilizator desktop-ul VIRUS info.exe).
9
Modificați datele din "Explorer.exe" și apăsați OK. (Din nou, nu introduceți ghilimele). Aceasta restabilește valoarea implicită.
10
Mergeți la Edit> Găsiți informațiile despre virus pe care le-ați scris anterior.„“ „(«Contacts.exe,»de exemplu,«jashla.exe,»mahmud.exe«»etc.) Cheile, valorile și datele trebuie să fie verificate în opțiunile de căutare toate.
11
Căutați și ștergeți toate cheile de registry ale virusului. Apăsați "Find Next" pentru a obține o cheie de registry cu informațiile despre virus, apoi faceți clic dreapta pe nume și selectați "Delete". Faceți acest lucru până când alte chei de registry nu sunt asociate cu acest virus. br>
12
Când ați terminat, ieșiți din editorul de registri. Ar trebui să vă întoarceți în fereastra de comandă.
13
Introduceți "shutdown / r / t 0" și apăsați Enter. (Din nou, nu introduceți ghilimele). Aceasta repornește computerul în modul normal.
14
În cazul în care nu funcționează sau nu puteți găsi asociate cu „poliție“ intrările de viruși, porniți computerul în Safe Mode (apăsați tasta F8 în timp ce boot).
15
- Mergeți la Start -> Run și introduceți "msconfig"
16
- Opriți totul în dosarul Opțiuni de încărcare.
17
- salva
18
- Reporniți PC-ul
19
Virusul a dispărut
20
Puteți să o lăsați în acest fel sau să repetați pașii de mai sus și să activați din nou opțiunile una câte una. Când virusul reapare după repornire, știi unde se ascunde.
Sfaturi
- Când ați terminat, puteți urmări virusul cu un program gratuit, cum ar fi Malwarebytes, Spybot Search Eliminați distrugerea sau medicul spyware.
avertismente
- Avertismentul inițial citește "BUNDESPOLIZEI Atenție! A fost detectat un proces de activitate ilegală ". Apoi virusul vă cere să plătiți o pedeapsă, altfel datele de pe computer vor fi șterse. Dacă nu utilizați un agent demn de încredere, "nu aveți încredere niciodată în scanări online virale neconfirmate sau nu veți transmite datele dvs. financiare pe Internet" ".
Distribuiți pe rețelele sociale:
înrudit
- Resetați parola Windows XP sau Vista
- Ieșiți din modul de siguranță
- Fă-ți un administrator în orice sistem Windows
- Dezinstalați Antivirus 2009
- Modificați setările BIOS
- Dezactivați opțiunile de memorie BIOS
- Conectați suportul de încărcare
- Porniți computerul în modul sigur
- Eliminați virusul autorun de pe hard disk
- Reporniți Windows Explorer fără a reporni computerul
- Verificați versiunea BIOS
- Scapa de Disk Antivirus Professional
- Ștergeți un fișier blocat
- Porniți un computer
- Reporniți un Mac
- Reporniți un Mac înghețat
- Îndepărtați virusul FBI Moneypak
- Începeți la linia de comandă
- Încărcați de pe un hard disk extern
- Porniți Windows 7 în modul de siguranță
- Porniți Windows 8 în modul sigur