Ihr Computer ist für die Verletzung des Gesetzes von Großbritannien gesperrt.

Wenn Sie auf Ihrem PC ein und entdecken, dass Ihr Computer wird wegen Verstoßes gegen das Gesetz von Großbritannien gesperrt, keine Panik. Diese Warnmeldung hat nichts mit der guten Organisation von West Yorkshire Police zu tun. Es ist ein Werk von Cyber-Kriminellen. Diese Mitteilung ist ein Fake. Dieser Trick wird verwendet, um in unlauterer Methoden zu bereichern. Sie erzählt, dass Ihr Computer völlig beschädigt und unbrauchbar. Sie sind an einem Besuch pornografischer Webseiten verantwortlich gemacht. Ihre IP-Adresse wird in der Datenbank gespeichert werden, und wenn Sie diese Seiten wieder zu besuchen Ihre Daten werden einer speziellen Abteilung für eine weitere Untersuchung übertragen werden. Um Ihren Computer zu entsperren, sollten Sie eine Geldbuße in Höhe des Entgelts 100 Pfund. In der Tat ist es empörend Lüge. Sie sollten nicht bewirken keine Zahlungen in einem solchen Fall. Sie sollten Entsperren Ihres PC und entfernen Sie den Virus


Your computer is locked for violating the Law of Great  Britain.
Ihr Computer ist für die Verletzung des Gesetzes von Großbritannien gesperrt.

1. Diese Ransomware erstellt die Dateien:

%LOCALAPPDATA% [zufällig].exe
%COMMONAPPDATA% [zufällig].exe

Wenn Sie Windows XP OS, Sie suchen sollten die nächsten Dateien:
%LOCALAPPDATA% =% USERPROFILE% Lokale Einstellungen Anwendungsdaten
%COMMONAPPDATA% =% ALLUSERSPROFILE% Application Data
Wenn Sie Windows Windows 7 OS, Sie sollten für die nächsten Dateien suchen:
%LOCALAPPDATA% =% USERPROFILE% AppData Local
%COMMONAPPDATA% =% ALLUSERSPROFILE% Application Data

2. Diese Ransomware schafft die Registry-Einträge:

2.1. Es schafft den Parameter AutoRun im Registry-Schlüssel HKCU Software Microsoft Command Processor
2.2. Ändern Sie den Wert des Parameters Shell im Registrierungsschlüssel HKLM Software Microsoft Windows NT CurrentVersion Winlogon
2.3. Ändern Sie den Wert des Parameters DisableTaskMgr in 1 (oder erstellt den Parameter mit dem Wert 1)
im Registry-Schlüssel HKCU Software Microsoft Windows CurrentVersion Policies System

Um Ihren PC zu entsperren die nächsten Schritte werden empfohlen:

1. Starten Sie Ihren PC in Directory Services Restore Mode oder Debugging-Modus.
2. Entfernen Sie den Parameter AutoRun im Registry-Schlüssel HKCU Software Microsoft Command Processor
3. Ändern Sie den Wert des Parameters Shell im Registrierungsschlüssel HKLM Software Microsoft Windows NT CurrentVersion Winlogon на Explorer.exe
4. Entfernen Sie den Wert des Parameters DisableTaskMgr im Registry-Schlüssel HKCU Software Microsoft Windows CurrentVersion Policies System
5. Starten Sie Ihren PC im normalen Modus.
6. Starten Sie den seriösen Anti-Virus-Lösung, um Ihren Computer vor potenziell unsicheren schädliche Objekte zu reinigen.

Hinterlasse einen Kommentar

*