Ο υπολογιστής σας είναι κλειδωμένος για την παραβίαση του νόμου της Μεγάλης Βρετανίας.

Αν ενεργοποιείτε τον υπολογιστή σας και να ανακαλύψετε ότι ο υπολογιστής σας είναι κλειδωμένο για παραβίαση του νόμου της Μεγάλης Βρετανίας, μην πανικοβάλλεστε. Η ειδοποίηση αυτή προειδοποίηση δεν έχει τίποτα να κάνει με την καλή οργάνωση του West Yorkshire Αστυνομία. Πρόκειται για ένα εργόχειρο των εγκληματιών του κυβερνοχώρου. Η κοινοποίηση αυτή είναι πλαστή. Αυτό το τέχνασμα χρησιμοποιείται για τον εμπλουτισμό σε αθέμιτες μεθόδους. Θα λένε ότι ο υπολογιστής σας θα είναι εντελώς άχρηστα και κατεστραμμένα. Είστε κατηγόρησε την επίσκεψη σε πορνογραφικές ιστοσελίδες. Η διεύθυνση IP σας θα αποθηκεύονται στη βάση δεδομένων τους και αν επισκέπτεστε τέτοιες σελίδες και πάλι τα δεδομένα σας θα μεταφερθεί σε ειδικό τμήμα για περαιτέρω έρευνα. Για να ξεκλειδώσετε τον υπολογιστή σας θα πρέπει να πληρώσει ένα πρόστιμο στο ποσό των 100 λίρες. Στην πραγματικότητα είναι ξεδιάντροπο ψέμα. Δεν θα πρέπει να πραγματοποιήσει οποιεσδήποτε πληρωμές σε αυτή την περίπτωση. Θα πρέπει να ξεκλειδώσετε τον υπολογιστή σας και να αφαιρέσετε τον ιό


Your computer is locked for violating the Law of Great  Britain.
Ο υπολογιστής σας είναι κλειδωμένος για την παραβίαση του νόμου της Μεγάλης Βρετανίας.

1. Αυτό ransomware δημιουργεί τα αρχεία:

%LOCALAPPDATA% [τυχαίος].exe
%COMMONAPPDATA% [τυχαίος].exe

Αν έχετε λειτουργικό σύστημα Windows XP, θα πρέπει να κοιτάξουμε για τα επόμενα αρχεία:
%LOCALAPPDATA% =% USERPROFILE% Local Settings Application Data
%COMMONAPPDATA% =% AllUsersProfile% Application Data
Αν έχετε Windows Windows 7 OS, θα πρέπει να κοιτάξουμε για τα επόμενα αρχεία:
%LOCALAPPDATA% =% USERPROFILE% AppData Local
%COMMONAPPDATA% =% AllUsersProfile% Application Data

2. Αυτό ransomware δημιουργεί τις καταχωρήσεις μητρώου:

2.1. Δημιουργεί το AutoRun παράμετρο στο κλειδί μητρώου HKCU Software Microsoft Command Επεξεργαστής
2.2. Αλλάξτε την τιμή της παραμέτρου Shell στο κλειδί μητρώου HKLM Software Microsoft Windows NT CurrentVersion Winlogon
2.3. Αλλάξτε την τιμή της παραμέτρου DisableTaskMgr σε 1 (ή δημιουργεί την παράμετρο με την αξία 1)
στο κλειδί μητρώου HKCU Software Microsoft Windows CurrentVersion Policies System

Για να ξεμπλοκάρετε τον υπολογιστή σας, συνιστάται τα επόμενα βήματα:

1. Ξεκινήστε τον υπολογιστή σας σε λειτουργίας Directory Services Restore ή Debugging λειτουργία.
2. Αφαιρέστε το AutoRun παράμετρο στο κλειδί μητρώου HKCU Software Microsoft Command Επεξεργαστής
3. Αλλάξτε την τιμή της παραμέτρου Shell στο κλειδί μητρώου HKLM Software Microsoft Windows NT CurrentVersion Winlogon на Explorer.exe
4. Αφαιρέστε το DisableTaskMgr τιμή της παραμέτρου στο κλειδί μητρώου HKCU Software Microsoft Windows CurrentVersion Policies System
5. Επανεκκινήστε τον υπολογιστή σας σε κανονική λειτουργία.
6. Ξεκινήστε το αξιόπιστο anti-virus λύση για να καθαρίσετε τον υπολογιστή σας από πιθανώς κακόβουλα αντικείμενα ανασφαλής.

Αφήστε ένα σχόλιο

*