Як видалити вірус Bundespolizei Police Ransomware вручну

Вірус Bundespolizei є програмою-здирником, яка вимагає штраф за вашу нібито незаконну інтернет-діяльність. Якщо ви підчепили цей вірус, використовуйте наступні інструкції для його видалення вручну.

Кроки

  1. 1

    Перезавантажте комп`ютер. Якщо перезавантаження комп`ютера не працює, на корпусі комп`ютера натисніть на кнопку перезавантаження (reset) або на кнопку включення (power).

  2. 2

    Під час запуску комп`ютера натисніть клавішу F8 (кілька разів). В результаті відкриється «Меню додаткових варіантів завантаження Windows». Зверніть увагу, що якщо ви натиснете клавішу F8 занадто рано, в деяких операційних системах ви отримаєте повідомлення про помилку клавіатури і необхідності перезавантажити комп`ютер-якщо ви натиснете клавішу F8 занадто пізно, завантажиться Windows, і вам доведеться повторити процес.

  3. 3

    У меню виберіть «Безпечний режим з підтримкою командного рядка». При вході в систему відкриється вікно командного рядка (cmd.exe). Це дозволить вам вносити зміни в систему в безпечному режимі.

  4. 4

    Необов`язковий крок: в командному рядку введіть Taskmgr.exe і натисніть Enter. Відкриється вікно диспетчера задач. Зробіть цей крок тільки в тому випадку, якщо ви знаєте назву процесів, пов`язаних з вірусом.
    • Перейдіть на вкладку «Процеси» і завершите всі процеси, пов`язані з вірусом. Для цього просто виділіть процес і натисніть «Завершити процес» (у нижньому правому куті вікна). Якщо ви не впевнені, що процес пов`язаний з вірусом, що не завершуйте його.

    • Закрийте диспетчер задач.




  5. 5

    У командному рядку введіть Regedit та натисніть Enter. Відкриється вікно редактора реєстру.

  6. 6

    У лівій панелі відкрийте розділ HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon.

  7. 7

    У правій панелі знайдіть запис реєстру під назвою Shell. Повне ім`я файлу має бути чимось на зразок "C: Documents and Settings ім`я користувача desktop VIRUS INFO.exe." Замість VIRUS INFO.exe можуть відображатися інші назви, наприклад contacts.exe, jashla.exe і mahmud.exe . Запишіть це назва виконуваного файлу вірусу: воно знадобиться пізніше.

  8. 8

    Клацніть правою кнопкою миші по запису реєстру Shell і виберіть «Змінити». Відкриється діалогове вікно з полями «Параметр» (Shell) і «Значення» (C: Documents and Settings ім`я користувача desktop VIRUS INFO.exe).

  9. 9

    У полі «Значення» введіть explorer.exe і натисніть ОК. Таким чином ви відновите значення за замовчуванням.

  10. 10

    Натисніть Ctrl + F і у вікні пошуку введіть назву виконуваного файлу вірусу, записаного раніше (тобто contacts.exe, або jashla.exe, або mahmud.exe або інше). Переконайтеся, що у вікні пошуку у розділі «Переглядати при пошуку» відзначені всі три опції (імена параметрів, імена розділів, значення параметрів).



  11. 11

    Знайдіть і видаліть всі записи реєстру, пов`язані з вірусом. Для цього у вікні пошуку натисніть «Знайти далі» (щоб знайти запис реєстру, пов`язану з вірусом), потім клацніть правою кнопкою миші по запису реєстру і в меню виберіть «Видалити». Повторюйте цей процес до тих пір, поки ви не видалите всі записи реєстру, пов`язані з вірусом.

  12. 12

    Закрийте редактор реєстру.

  13. 13

    У командному рядку введіть (без лапок) «shutdown / r / t 0» і натисніть Enter. Це призведе до перезавантаження комп`ютера в нормальному режимі.

  14. 14

    Якщо цей метод не працює, або ви не можете знайти жодного запису реєстру, пов`язаної з вірусом, завантажте комп`ютер у безпечному режимі (натиснувши клавішу F8 під час перезавантаження).

  15. 15

    Натисніть «Пуск» - «Виконати» і у вікні, введіть msconfig.

  16. 16

    Перейдіть на вкладку «Завантаження» і в розділі «Параметри завантаження» зніміть галки у всіх опцій.

  17. 17

    Натисніть ОК.

  18. 18

    Перезавантажте комп`ютер.

  19. 19

    Вірус видалений.

  20. 20

    Ви можете зупинитися або повторити кроки, описані вище, з поступовим відключенням опцій (одна за одною). Таким чином, ви зможете дізнатися, де ховається вірус.

Поради

  • Коли ви закінчите, використовуйте безкоштовний сканер шкідливих програм, наприклад, Malwarebytes, Spybot Search Destroy або Spyware Doctor, щоб видалити будь-які залишки вірусу.

Попередження

  • Вірус відкриває вікно з повідомленням німецькою мовою: «BUNDESPOLIZEI Achtung! Ein Vorgang illegaler Aktivitaten wurde erkannt ». Це повідомлення перекладається як: «Увага! Федеральна поліція! Виявлено незаконну активність! ». Потім вірус вимагає, щоб ви заплатили штраф або дані на комп`ютері будуть видалені. Ніколи не погоджуйтеся на будь онлайн сканування і не поширюйте вашу фінансову інформацію по мережі (за винятком надійних веб-сайтів).