Autor: Randy Alexander
Data Utworzenia: 25 Kwiecień 2021
Data Aktualizacji: 1 Lipiec 2024
Anonim
How to Remove Bundespolizei Police Ransomware Virus Manually
Wideo: How to Remove Bundespolizei Police Ransomware Virus Manually

Zawartość

to wiki, co oznacza, że ​​wiele artykułów jest napisanych przez kilku autorów. Aby stworzyć ten artykuł, autorzy-wolontariusze brali udział w edycji i ulepszaniu.

Wirus o nazwie „Bundespolizei” przetrzymuje komputer jako zakładnika i nakazuje zapłacić grzywnę za rzekome nielegalne działanie w sieci? Jeśli jesteś ofiarą tego typu wirusa, przeczytaj uważnie następujące kroki, które pozwolą go wyeliminować ręcznie.


etapy



  1. Uruchom ponownie komputer. Jeśli komputer nie może sam się zrestartować, wymuś ponowne uruchomienie, naciskając przycisk Start (jeśli istnieje) lub używając przycisku wyłączania zasilania.


  2. Naciśnij klawisz F8 podczas ponownego uruchamiania komputera. Na ekranie pojawi się menu „Opcje zaawansowane”. Jeśli naciśniesz ten klawisz kilka razy, będziesz mieć więcej opcji dostępu do tego menu. Jeśli naciśniesz klawisz zbyt wcześnie, może pojawić się błąd w wielu systemach operacyjnych z prośbą o ponowne uruchomienie komputera. W przypadku zbyt późnego naciśnięcia klawisza system Windows będzie działał normalnie i konieczne będzie ponowne uruchomienie manipulacji.



  3. Wybierz tryb uruchamiania „wiersz polecenia w trybie awaryjnym” z menu opcji zaawansowanych. Przy połączeniu znajdziesz okno i wiersz poleceń, taki jak „cmd.exe”. W tym trybie bezpiecznego rozruchu będziesz mógł skonfigurować komputer.


  4. Aby otworzyć menedżera zadań, możesz napisać „taskmgr.exe” w wierszu poleceń, a następnie nacisnąć „enter” (opcjonalnie). (bez znaków cudzysłowu). Nie rób tego, jeśli nie znasz plików wykonywalnych bezpośrednio związanych z wirusem.
    • Przejdź do zakładki „proces” i zakończ proces związany z wirusem. Aby to zrobić, kliknij „proces”, a następnie „zakończ proces”, znajdujący się po prawej stronie okna. Jeśli nie wiesz, czy proces jest związany z wirusem, nie zatrzymuj go.



      .
    • Zamknij „Menedżera zadań”. Powrócisz bezpośrednio do okna poleceń.






  5. Napisz „regedit”, a następnie naciśnij klawisz „enter”. (ponownie bez cudzysłowu). Spowoduje to otwarcie „rejestru systemu Windows”.


  6. Poszukaj folderu o nazwie „winlogon” znajdującego się na lewym panelu. Znajduje się w katalogu „HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon”.


  7. Poszukaj klucza rejestru „shell” w prawym okienku. Pełny tytuł pliku wygląda następująco: „C: Documents and Settings nazwa użytkownika desktop VIRUS INFO.exe”. Nazwa strony dotkniętej wirusem będzie miała inną nazwę w zależności od komputera. W książce adresowej często pojawia się nazwa kontaktu: „jashla.exe” lub „mahmud.exe”. Napisz to na papierze, ponieważ będziesz go później potrzebować.


  8. Kliknij prawym przyciskiem myszy słowo „shell” i naciśnij „edytuj”. Powinieneś zobaczyć okno dialogowe, które podaje nazwę wartości (powłoki) i jej danych (C: Documents and Settings YOUR USERNAME desktop VIRUS INFO.exe).


  9. Zmień bieżącą wartość na „explorer.exe”, a następnie kliknij „OK”. (ponownie bez cudzysłowu). Spowoduje to przywrócenie pierwotnej wartości.


  10. Następnie wybierz „edytuj”, a następnie zapisz dane o wirusie (które zauważyłeś wcześniej). („Jashla.exe” lub „mahmud.exe”) W opcjach wyszukiwania sprawdź, czy wszystkie klucze, wartości i dane są prawidłowe.


  11. Znajdź i wyeliminuj wszystkie klucze rejestru dotknięte wirusem. Stuknij „następne wyszukiwanie”, aby znaleźć klucz rejestru z danymi wirusa, a następnie kliknij jego nazwę i naciśnij „usuń”. Zrób to, dopóki wirus nie będzie już zainfekowany.


  12. Po zakończeniu tego procesu porzuć edytor rejestru. Teraz masz (normalnie) przed sobą okno poleceń.


  13. Napisz „shutdown / r / t 0” i naciśnij „enter”. (i oczywiście ... bez cudzysłowów). Następnie uruchomisz ponownie w trybie klasycznym.


  14. Jeśli to nie zadziała lub nie możesz znaleźć wszystkich kluczy związanych z wirusem „policji”, uruchom ponownie komputer w trybie awaryjnym (używając klawisza F8 podczas uruchamiania systemu).
  15. W menu „Start” naciśnij „uruchom”, a następnie napisz „msconfig”.


  16. W folderze „Opcje uruchamiania” odznacz wszystkie pola.


  17. Naciśnij „OK”.


  18. Uruchom ponownie komputer.


  19. Wirusa brakowało więcej.


  20. Możesz go pozostawić bez zmian lub wznowić krok po kroku, sprawdzając kolejno opcje aż do całkowitego zniknięcia wirusa. Po ponownym uruchomieniu komputera będziesz wiedział, gdzie znajduje się wirus.

Popularny Dzisiaj

Jak leczyć zapalenie wątroby typu A.

Jak leczyć zapalenie wątroby typu A.

W tym artykule: Dowiedz ię, jak rozpoznać i zdiagnozować zapalenie wątroby typu A Zapalenie wątroby typu Avenir Hepatiti A20 Referencje Wiruowe zapalenie wątroby typu A jet zapaleniem wątroby wywołany...
Jak leczyć rozedmę płuc

Jak leczyć rozedmę płuc

Wpółautorem tego artykułu jet dr n. Med. Chri M. Matko. Dr Matko jet emerytowanym lekarzem w Penylwanii. Doktorat uzykał w Temple Univerity chool of Medicine w 2007 roku.W tym artykule znajduje i...