Tietokoneessa on lukittu rikkoo lakia Britannian.

1 Star2 Stars3 Stars4 Stars5 Stars (59 äänet, keskiarvo: 5.00 yhteensä 5)
lastausLastaus....

Jos otat tietokoneen ja huomaat, että tietokone on lukittu rikkoo lakia Britannian, do not panic. Tämä varoitus hälytys ei ole mitään tekemistä hyvän organisoinnin West Yorkshire Poliisi. On käsialaa rikolliset. Tämä ilmoitus on aito. Tämä temppu käytetään rikastamaan vilpilliseen menetelmät. Olet kertonut, että tietokone on täysin vaurioitunut ja käyttökelvoton. Olet syytti luona pornografisia verkkosivustoja. IP-osoite tallennetaan niiden tietokantaan, ja jos käyt tällaisia ​​sivuja uudestaan ​​tietosi siirretään erityinen osasto lisätutkimuksia. Jotta avata tietokone kannattaa kiinnittää sakon määrän 100 kiloa. Itse asiassa se on häpeämätön valhe. Sinun ei pitäisi suorittaa maksut tällaisessa tapauksessa. Sinun pitäisi avata tietokoneen ja poistaa viruksen


Your computer is locked for violating the Law of Great  Britain.
Tietokoneessa on lukittu rikkoo lakia Britannian.

1. Tämä ransomware luo tiedostot:

%LOCALAPPDATA% [random].exe
%COMMONAPPDATA% [random].exe

Jos sinulla on Windows XP-käyttöjärjestelmä, sinun pitäisi Look seuraavaksi tiedostot:
%LOCALAPPDATA% =% USERPROFILE% Local Settings Application Data
%COMMONAPPDATA% =% ALLUSERSPROFILE% Application Data
Jos sinulla on Windows Windows 7 OS, sinun pitäisi etsiä seuraavaksi tiedostojen:
%LOCALAPPDATA% =% USERPROFILE% AppData Local
%COMMONAPPDATA% =% ALLUSERSPROFILE% Application Data

2. Tämä ransomware luo rekisterimerkinnät:

2.1. Se luo parametri AutoRun rekisterin avain HKCU Software Microsoft Command Processor
2.2. Muuta parametrin arvo Shell rekisterin avain HKLM Software Microsoft Windows NT CurrentVersion Winlogon
2.3. Muuta parametrin arvo DisableTaskMgr osaksi 1 (tai luo parametri arvo 1)
rekisterin avain HKCU Software Microsoft Windows CurrentVersion Policies System

Voit poistaa lukituksen tietokoneesta seuraavat vaiheet suositellaan:

1. Käynnistä PC Directory Services Restore Mode tai virheenkorjaus tila.
2. Poista parametri AutoRun rekisterin avain HKCU Software Microsoft Command Processor
3. Muuta parametrin arvo Shell rekisterin avain HKLM Software Microsoft Windows NT CurrentVersion Winlogon на Explorer.exe
4. Poista parametriarvo DisableTaskMgr rekisterin avain HKCU Software Microsoft Windows CurrentVersion Policies System
5. Käynnistä tietokone uudelleen normaalissa tilassa.
6. Käynnistä hyvämaineinen anti-virus ratkaisu puhdistaa tietokonetta mahdollisesti epävarma haitallisia objekteja.

Liittyvien virkojen:

Jätä kommentti

*