Sådan fjernes Bundespolizei Ransonware Virus manuelt
Den tyske virus "Bundespolizei Ransonware" holder sin computer gidsler og kræver en indløsning i form af en bøde for sine påståede ulovlige handlinger på internettet. Hvis du har kontraheret denne virus, skal du følge instruktionerne nedenfor for at fjerne det manuelt.
Genstart computeren. Hvis din computer ikke fungerer godt nok til sin egen genstart, skal du tvinge en ved at trykke på genstartsknappen (hvis du har en) eller slukke for maskinen og tænde den igen.
2
Når computeren starter, skal du trykke på F8-tastaturet. Dette åbner en menu med avancerede indstillinger. Hvis du trykker på tasten flere gange, forhindres det i at trykke på det på det nøjagtige tidspunkt. Bemærk, at hvis du trykker på F8 for tidligt på nogle operativsystemer, kan du få en tastaturfejlmeddelelse, og du skal genstarte computeren igen, mens hvis du trykker på F8 for sent, starter Windows normalt, og du skal prøve igen.
3
Vælg "Sikker tilstand med kommando" i menuen Avancerede indstillinger. Når du er logget ind, vil du se et kommandovindue (cmd.exe). Dette vil gøre det muligt for dig at ændre computeren i sikker tilstand.
4
Valgfrit trin: Skriv "Taskmgr.exe" og tryk enter for at åbne Task Manager. (Angiv ikke anførselstegn.) Udfør kun dette trin, hvis du allerede ved, eller hvis du nemt kan identificere eksekverbare filer, der er forbundet med virusen.
Gå til fanen Processer for at finde og afslutte alle processer, der er forbundet med virusen. Du skal blot klikke på processen og derefter klikke på knappen "Afslut proces" i nederste højre hjørne af vinduet. Hvis du ikke er sikker på en proces der er forbundet med eller ikke med viruset, skal du ikke færdiggøre det.
Luk Task Manager. Dette vil tage dig tilbage til kommandovinduet.
5
Indtast "Regedit" og tryk enter. (Igen skal du ikke indtaste anførselstegn.) Dette åbner Registerredigering.
6
Find en mappe med navnet "Winlogon" i panelet til venstre. Den fulde katalogvej er "HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon."
7
Find den registreringsnøgle, der hedder "Shell" i den højre rude. Den fulde sti i filen skal være noget som "C: Documents and Settings brugernavn desktop VIRUS INFO.exe". Selv om virusinformationsdelen kan være forskellig for hver computer, omfatter almindelige eksempler "contacts.exe", "jashla.exe" og "mahmud.exe". Skriv ned disse oplysninger, du skal bruge det senere.
8
Højreklik på ordet "Shell" og vælg "Modify." En dialogboks skal vises, der fortæller dig værdien eller navnet (Shell) og den tilsvarende værdi (C: Documents and Settings YOUR USERNAME desktop VIRUS INFO.exe).
9
Rediger den tildelte værdi for at læse "Explorer.exe" og tryk på Ok. (Igen skal du ikke indtaste anførselstegnene.) Dette vil gendanne standardværdien.
10
Gå til Rediger> Find og indtast de virusoplysninger, du skrev ned tidligere. (Fx "contactss.exe", "jashla.exe", "mahmud.exe" osv.). Sørg for, at nøgler, værdier og data er markeret i søgeindstillingerne.
11
Find og slet alle virus registreringsnøgler. Tryk på Find næste for at finde en registreringsnøgle, der indeholder dine virusoplysninger, højreklik derefter på navnet og vælg Slet. Gør dette, indtil der ikke er flere registreringsdatabasenøgler forbundet med denne virus.
12
Når du er færdig, skal du lukke registreringseditoren. Du skal nu være tilbage til kommandovinduet.
13
Skriv "shutdown / r / t 0" og tryk på Enter. (Igen skal du ikke indtaste anførselstegnene.) Dette vil genstarte din computer i normal tilstand.
14
Hvis dette ikke virker, eller hvis du ikke kan finde nogen virusrelaterede indtastninger, skal du genstarte computeren i sikker tilstand (ved at trykke på F8-tasten under opstart).
15
Klik på Start -> Kør og skriv "msconfig".
16
I afkrydsningsfeltet Boot Options fjerner du markeringen af alle.
17
Video: POLITI Kongeriget Danmark : Remove POLITI Kongeriget Danmark
Salve.
18
Genstart computeren.
19
Virusen er væk.
20
Du kan forlade som eller gentage de foregående trin og aktivere valgmulighederne en efter en. Når viruset vises igen efter genstart, vil du vide, hvor viruset er skjult.
tips
Når du er færdig, overvej at bruge et gratis program som Malwarebytes, Spybot Search Destroy eller Spyware Doctor, for at rydde op spor og spor af virus.
advarsler
Den oprindelige advarsel, der læser "BUNDESPOLIZEI Achtung! Ein Vorgang illegaler Aktivitaten wurde erkannt" på tysk, oversætter som "FEDERAL POLICE OBS! En ulovlig aktivitet er blevet opdaget. "Viruset kræver så, at du betaler en bøde, eller computerens data bliver slettet. Medmindre du bruger en betroet formidler, accepterer du aldrig nogen online scan eller sender dine finansielle oplysninger over internettet.