Den tyska "Bundespolizei Ukash" viruset håller din dator lösen genom att kräva böter för dina påstått olagliga aktiviteter på Internet. Om du har avtalat detta virus, använd följande instruktioner för att ta bort det manuellt.
Steg
- 1Starta om datorn. Om datorn inte fungerar tillräckligt för att driva sina egna omstart, kraft en genom att trycka på omstart-knappen (om du har någon) eller genom att stänga av strömbrytaren och slå sedan på den igen.
- 2När datorn startar upp igen, trycker du på F8. Detta kommer att öppna en menyn Avancerat. Knacka flera gånger på knappen kommer att öka dina odds för att skicka kommandot i rätt ögonblick.
- 3Välj "Felsäkert läge med kommandot" från menyn Avancerat. När du loggar in ser du ett kommandofönster (cmd.exe). Detta gör att du kan ändra datorn samtidigt i felsäkert läge.
- 4Valfritt steg: Type "taskmgr.exe" och tryck på Enter för att öppna Aktivitetshanteraren (skriv inte citattecknen.) Bara göra det här steget om du redan vet eller kan lätt känna igen körbara filer i samband med virus..
- Gå till fliken Processer för att finna och avsluta alla processer i samband med virus. Klicka bara på processen och nådde slutet process på nedre högra hörnet av fönstret. Om du är osäker på huruvida en process i samband med virus, slutar inte det.
5
Skriv "regedit" och tryck enter. (Återigen, inte skriver citattecknen.) Detta kommer att öppna Registereditorn. 6
Leta upp en mapp som heter "Winlogon" i panelen till vänster. Hela katalogen är "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon." 7
I panelen till höger, hitta den registernyckel som heter "skal". Den kompletta filnamnet ska vara något som "C:. \ Documents and Settings \ användarnamn \ desktop \ VIRUS info.exe" Även om virus-info delen av filnamnet kommer att vara olika för olika datorer, vanliga exempel är "contacts.exe," "jashla.exe," och "mahmud.exe" Skriv ner den här informationen:. Du kommer att behöva det igen senare.
8
Högerklicka på ordet "skalet" och välj Ändra. En dialogruta ska dyka upp som ger dig värdet namnet (Shell) och data-värde (C: \ Documents and Settings \ DITT ANVÄNDARNAMN \ desktop \ VIRUS info.exe). 9
Ändra värdet till läsa "explorer. Exe" och tryck okej. (Igen, inte skriver citattecknen.) Detta återställs standardvärdet. 10
Gå till Redigera> Sök och skriv in viruset info du skrev ned tidigare. (Ex. "contacts.exe," "jashla.exe," "mahmud.exe," etc.) Se till att nycklar, värden och data allt kontrolleras i Sök alternativen. 11
Hitta och ta bort alla virusets registernycklar. Hit Sök nästa för att hitta en registernyckel som innehåller ditt virus info, högerklicka på namnet och välj Ta bort. Gör detta tills det inte finns några fler registernycklar förknippade med detta virus. 12
När du är klar, avsluta Registereditorn. Du bör nu vara tillbaka i kommandofönstret. 13
Typ "shutdown / r / t 0" och tryck enter. (Återigen, skriv inte citattecknen.) Detta kommer att starta om datorn i normalt läge. 14
Om detta inte fungerar eller om du inte kan hitta några poster relaterade till "polisen" virus, starta om datorn i felsäkert läge (trycka F8 medan uppstart) 15
- Gå till Start -> Kör och skriv "msconfig" 16
- I Mappalternativ Boot slår allt 17
- Spara 18
- Starta om din dator 19
Virus gått 20
Du kan lämna det här sättet eller upprepa stegen ovan och vänder på alternativen en efter en. När viruset dyker upp igen efter omstart, vet du var viruset gömmer Tips
- När du är klar, överväga att använda ett gratis program som Malwarebytes, Spybot Search & Destroy, eller Spyware Doctor för att rensa upp de sista resterna av viruset.
Varningar
- Den ursprungliga varningen, som läser "! Bundespolizei Achtung Ein Vorgang illegaler Aktivitäten wurde erkannt" på tyska, översätter till: "! Federal polis Uppmärksamhet En operation av olaglig verksamhet har upptäckts." Viruset kräver då att du betalar en straffavgift eller data på datorn raderas. Om du inte använder en betrodd mellanhand, aldrig godkänna några unprompted online-skanningar eller ge din ekonomiska information bort över webben.