Jak usunąć Policja Wirus

Skala niebezpieczeństwa: Skala niebezpieczeństwa (64/100)

Wirus Policja jest polską wersją wirusów z grupy Ukash, które ostatnio agresywnie atakują użytkowników komputerów. Właściwie powinny być nazywane złośliwymi infekcjami do wyłudzania pieniędzy (ransomware), ponieważ blokują komputery i uniemożliwiają użytkownikom dostęp do ich plików i programów. Poza tym, mając na pokładzie Wirus Policja, niemożliwy stanie się dostęp do Internetu i pobranie narzędzia antywirusowego do pozbycia się tego podstępnego zagrożenia. Nie ma więc możliwości nie dostrzeżenia tej szkodliwej infekcji, a jej usunięcie będzie wymagało sporo pracy. Można być pewnym, że Wirus Policja spróbuje oszukać Cię podszywając się pod policję i wmawiając Ci zaistnienie policyjnej blokady komputera, wmawiając Ci złamanie prawa I konieczność zapłaty „grzywny”. Zamiast dać się nabrać na ten komunikat i uwierzyć w groźbę aresztowania oraz wsadzenia do więzienia po prostu czytaj dalej, aby zdobyć więcej informacji o wirusie Policja i sposobach jego usunięcia.

JAK MOGĘ ZAINFEKOWAĆ SIĘ WIRUSEM Policja?

Wirus Policja  rozprzestrzenia się poprzez konia trojańskiego, który może łatwo i niepostrzeżenie dostać się do bezbronnego systemu. Z tego powodu należy zawsze myśleć o właściwym zabezpieczeniu komputera i posiadać zainstalowany na swojej maszynie program antywirusowy oraz przeciw złośliwemu oprogramowaniu. Wirus ten, kiedy tylko dostanie się do środka systemu zmienia część jego ustawień i zaczyna uruchamiać się automatycznie przy każdym włączeniu systemu. Niestety nie ma żadnego odstępu czasowego pomiędzy uruchomieniem komputera, a pojawieniem się zwodniczego komunikatu, który udaje pochodzenie od oficjalnych władz. Wirus Policja, tak jak inne programy do wyłudzeń, twierdzi, że należy do lokalnej policji, która wykryła nielegalne działania na tym komputerze. Na koniec powiadamia o konieczności zapłaty 100 euro jako grzywnę za te wszystkie wypadki złamania prawa. Zamiast się do tego zastosować, musisz usunąć wirus Policja. Aby to zrobić postępuj zgodnie na dalszymi informacjami.  

JAK MOGĘ USUNĄĆ WIRUSA Policja?

Jeśli doszło do infekcji wirusem Policja musisz uruchomić pełne skanowanie systemu z użyciem godnego zaufania programu przeciw złośliwemu oprogramowaniu, aby naprawić swój komputer. Jednakże, może się zdarzyć, że tak jak u wielu osób zaatakowanych przez infekcję z rodziny Ukash zablokowaniu ulegnie również dostęp do Internetu. Aby zaradzić temu problemowi, postępuj zgodnie z tymi opcjami:
 

* Metoda z napędem Flash:

  1. Znajdź inną maszynę i użyj jej do pobrania programu SpyHunter lub innego przeciw złośliwym infekcjom.
  2. Zaktualizuj program I umieść go na napędzie USB lub na zwykłej płycie CD.
  3. W międzyczasie uruchom swój zainfekowany komputer w trybie awaryjnym z obsługą wiersza poleceń i podłącz do niego napęd USB.
  4. Ponownie zrestartuj komputer zainfekowany wirusem Ukash i uruchom pełne skanowanie systemu.

* Użytkownicy zainfekowani wirusem Policja mogą mieć dostęp do innych kont w systemie Windows. Jeśli jedno z takich ma uprawnienia administratora to również powinno być możliwe uruchomienie programu antywirusowego.

* Spróbuj zablokować działanie funkcji Flash, aby złośliwa infekcja nie mogła działać jak zamierzono. Aby wyłączyć Flasha przejdź do strony wsparcia technicznego Macromedia i wybierz opcję ”Deny”:
http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html
Po zrobieniu tego uruchom pełne skanowanie systemu programem przeciw złośliwemu oprogramowaniu.

* Ręczne usuwanie wirusa Ukash (wymagane specjalne umiejętności!):

  • Uruchom ponownie swój zainfekowany komputer w Trybie Awaryjnym z obsługą wiersza poleceń, aby wyłączyć wirusa Ukash (to powinno zadziałać ze wszystkimi wersjami tej infekcji).
  • Uruchom Regedit.
  • Wyszukaj frazy zawierające WinLogon Entries i wypisz sobie nazwy wszystkich pliki, które nie zawierają explorer.exe lub nie są puste. Zamień je na explorer.exe.
  • Wyszukaj w rejestrze wszystkie wypisane pliki i usuń klucze rejestru odnoszące się do nich.
  • Uruchom ponownie maszynę i pełne skanowanie system zaktualizowanym programem SpyHunter, aby usunąć pozostałe po wirusie pliki.

Automatyczne Policja Wirus usunięcie:

Możemy mieć związek z dowolnym produktem, który polecamy na naszej stronie. Więcej informacji można znaleźć w Warunkach Użytkowania
Pobierając jakiekolwiek oprogramowanie Anty-spyware w celu usunięcia Policja Wirus zgadzasz się z naszą Polityką Prywatności oraz Warunkami Użytkowania.
zrób to teraz!
Download
poradnik usuwania Policja Wirus Gwarantujemy
zadowolenie
Program jest kompatybilny z Microsoft
Aby usunąć Policja Wirus, zalecamy użycie SpyHunter. Upewnij się, że program wykrywa pasożyta w swojej obecnej wersji, instalując darmową wersję testową.
więcej niż 40.000.000 pobrań!

Alternatywne oprogramowanie

STOPzilla
Przetestowaliśmy program STOPzilla jeżeli chodzi o wykrywanie wirusa Policja Wirus (2012-11-06)
Malwarebytes Anti Malware
Przetestowaliśmy program Malwarebytes Anti Malware jeżeli chodzi o wykrywanie wirusa Policja Wirus (2012-11-06)
XoftSpy AntiVirus Pro
Przetestowaliśmy program XoftSpy AntiVirus Pro jeżeli chodzi o wykrywanie wirusa Policja Wirus (2012-11-06)
Defender Pro Ultimate Security Suite
Przetestowaliśmy program Defender Pro Ultimate Security Suite jeżeli chodzi o wykrywanie wirusa Policja Wirus (2012-11-06)

Policja Wirus snapshot

Policja Wirus snapshot

Poradniki w innych językach



  • miras55

    wystarczy miec atywirusa nod32 on go zlikwiduje 100%
    tak było umnie bez problemu go skasował .
    pozdrawaim

  • piotr

    czy tą sprawą nie powinna zająć się prawdziwa policja? Przecież to prawie tak, jak gdyby jakieś bydlę ustawiło się w np. alfie romeo oklejonej w policyjne barwy i kasowało za przekraczanie przepisów.

  • mz69

    Miałem tak samo jak miras55, zrestartowałem kompa i już mi usunął wirusa. Szczerze mówiąc to o mało się nie zesrałem ze strachu.

  • mk

    proponowany spyhunter nie da się nawet zainstalować. żeby wirus się nie wyświetlał wystarczy odłączyć kompa od netu, potem można coś robić na spokojnie, na przykład przywracanie systemu :D własnie to zrobiłam i jak na razie działa, po wirusie nei ma sladu

  • Daniel

    a ja ominąłem to :)
    wyłączyłem kompa z neta i z zasilania stał ok 10-12 godziń pożniej odpaliłem go normalnie i Dr.web.rozpoczął skan :) pierwszw 3 skany nie wyjkazały nic 4 wykrył 4 zagrożenia dodam ze avira nic nie wykryła :( odpaliłem router i wszysto jak na razie gra :) pozdrawiam

  • zainfekowany

    Zawału bym dostał jak mi sie do wyswietliło ludzie. policja prawdziwa sie tym powinna zajac.

  • PKG

    Pan Piotr ma rację.
    Jednak znajac zycie serwer tej strony z trojanem jest gdzes na kubie rosji etc… i nasi nic nie moga zrobić ;]

  • Emilian

    ja tam wyłanczam kompa i zanim sie wyłonczy to anuluje i mi działa

  • Croco

    ja sobie poradzilem tak :

    w biosie ( przy uuchamianiu naciskac F8) dalem przywracanie systemu i przywrocilem do dnia kiedy niebylo wirusa. Pamietajac przy wykonywaniu opeacji o wylaczeniu intenetu. Potem pogram ComoFix i akurat ja posiadam antywirus avast , dalem skanowanie przy uruchamianiu i pozbylem sie tego swinstwa :P przy uruchamianiu ComboFix nalezy pamietac o wylaczeniu oslon w avascie.

  • Wilk_pl

    Wczoraj tj. 21.01.2013 pojawił mi się komunikat o zablokowaniu kompa przez Policję, ale wyświetlona strona wyglądała inaczej niż na zdjęciu w artykule.Była o bardziej podobna do prawdziwej strony Policji: w nagłówku jest użyte tło z nagłówka strony prawdziwej Policji, a w głównej treści zostały wyświetlone informacje o moim kompie tj. adres IP, kraj, miasto, adres dostawcy netu, nazwa systemu operacyjnego i nazwa mego użytkownika w tym kompie. Poniżej komunikat, ze „Ten komputer został zablokowany z powodu naruszenia polskiego prawa”
    Potem garść informacji o pobieraniu i rozprzestrzenianiu treści porno i nielegalnym rozpowszechnianiu plików audio-video, poparte jakimiś paragrafami, no i oczywiście informacja o tym, że muszę wpłacić grzywnę 100€ lub 500 zł.
    Myślałem,ze zawału dostanę.
    Wirus pojawia się ok. 10 min po uruchomieniu kompa, to wystarczyła na przeczyszczenie CCleaner’em pamięci podręcznej i rejestrów.
    Przy drugim podejściu szybko odpaliłem Menedżera zadań i wyłączyłem podejrzane procesy (nazwy ich pisane wielkimi literami, a inny proces który wydał mi się podejrzany to Skype.exe, bo nie mam zainstalowanego Skype’a)
    Chwilowo komp działa. Ale nie pamiętam dokładnie jakie procesy wyłączałem i czego teraz szukać w systemie do usunięcia.
    Może ktoś wie jakie pliki trzeba usunąć, żeby pozbyć się tej blokady raz a dobrze?

  • Wilk_pl

    PS. Dodam jeszcze, że treści zawarte na tej podrabianej stronie (sądząc po składni i gramatyce) są nieudolnym tłumaczeniem obcego tekstu przy użyciu translatora np. Google
    I to właśnie od razu zdradza, że nie jest to tekst polskiej Policji.

  • maly

    witam
    mi wskocZyla ta stronka z ta pieprzona policja na dole jest wogole pod napisem polcja sęplno rajenskie wiec odrazujaka podpucha i fota tego pajaca na zdjeciu.u mnie jest lipa bo kiedys to juz mialem i jak odlaczylem neta to nie wkakiwala ta stronka i cofnale sie do daty o jeden dzien wstecz i bylo dobrze.teraz niestety mam wee fii wylaczone i odrazy przy wlaczenu pojawia sie ta stronka wiec nie wiem co mam zrobic.nie znam sie az tak na komputerze wiec moze ktos minie pokieruje co amm zrobic z tym G….em niezla sciema z tym wiruse a tego co wymislil w pier…. na maxa.jestem wsiekly dobrze ze mam 2 kompy bo tak to zero info .pozdrawiam i czekam na jakas pomoc

  • Gruzol

    no ale wiecie jak coś na serio nabroicie to prawdziwa policja może się tym zainteresować,są jakieś przypadki w razie czegoś takiego że to jednak prawdziwa policja?zresztą róbcie co chcecie ale wirus to nie musi być,jeśli to policja to taki ktoś ma prze…xD
    z policją nie ma żartów,lubią wpierdalać się gdzie nie trzeba.

  • dam_09

    Witam. tez miałem tego wirusa. Tryb awaryjny nic nie dawal. Po włączeniu komp po 3 sek znow sie wyłączył i nie dalo rady wpisac komendy. W moim przypadku pomogło przywracanie systemu. Było to dosc drastyczne posuniecie ale juz mam 100% pewnosci ze wirusa juz nie ma.pzdr

  • ag

    Gdy zabrałam się za usuwanie tego wirusa już na początku miałam problem.Nie mogę otworzyc komputera w trybie awaryjnym , gdy wybieram tę opcję ,pokazuje mi się czarny ekran z myszką i nic się nie dzieje.Proszę o pomoc!!

  • Chemik

    Witam i proszę o pomoc za cholerę nie moge tego zrobic nic nie działa nie wiem jak mam ten skan zrobic proszę o pomoc od poczatku

  • Jasio Burczymucha

    POLSKA policja umie tylko z SUSZARKA sta w krzakach i zdezelowane złomstwo przywiezione na lawetach z ZACHODU łapac !! to jest POLSKA POLICJA

  • Tom

    dziś to miałem normalnie SZOK ale jakoś udało się i jest OK jak to zobaczyłem myślałem że się obsram

  • andrzej11

    Witam.
    Jedyny słuszny sposób (próbowałem wszystkich innych, ten uznając za zbyt prosty, żeby był właściwy). No może nie jedyny, ale szybki, skuteczny i bezpieczny.
    Odpalamy normalnie system, klikamy na wyłącznik. System kolejno wyłącza kolejne programy, zaczynając właśnie od wirusa. Przez czas wyłączania kolejnych programów w celu wyłączenia komputera mamy pole do działania. Czym prędzej uruchamiamy jakikolwiek plik tekstowy (najlepiej jeśli mamy go na pulpicie). Na szczęście zamyka się dość wolno, gdyż wirus go zamula. Windows 7 ma opcję nie wyłączania systemu, gdy plik tekstowy jest otwarty. Spyta nas, czy wymusić zamknięcie systemu, czy anulować. Oczywiście anulujemy. Wtedy mamy wolny system na czas tego uruchomienia.
    Dalej proponuję zainstalować program Combofix, który wykona resztę pracy. Kurewstwo usunięte w 5 minut na dobre.
    Żadnych wpisów do rejestru, jakiegoś przywracania systemu, uruchamia z bootCD, trybów awaryjnych. Chyba że nie mamy żadnego edytora tekstowego o ile to w ogóle możliwe.
    Na przyszłość, jeśli widzimy dziwny komunikat o dopuszczeniu flash playera (nieuzasadnioy) nie dopuszczamy.
    Pozdrawiam.

  • Dawido

    Wilk_PL

    mialem tak samo… to juz moj drugi raz :(
    Wurmi sie dostal po przez jak wchodzile na strone jaks i mi se pokazal komunikat o aktualizacji Eset nic nie wykryl wiedz zainstalowalem i 2 sek i komp zablokowany nie balem si echociaz mam 12 lat…
    Trybawaryjny… Dodalem nowe konto wbilem na nie starew usunolem i dziala ale jak robilem aktualizacje to cos wykrylo i z dnia na dzien sie cos psuje np. gram w counter strike i mi si epokazuje ze nie ma pliku w bibliotece 494

    Wilk_PL nie boj si eskkopiuj sobie na pena wszystko i zainstaluj system od poczatku a jak nie to idz do serwisu :)

  • Dawido

    Ps
    ten wirus Ukash. On mi zablokowal komputer ze nawed bez neta nie moglem wejsc na kompa :(
    Moim zdaniem jak blokuja komputer to powinien byc numer do nich i jakis wzor kwitkow itp.
    Nie sciagajcie jakis podrabianych plikow, jak wam anty wirus blokuje cos jak sie sciaga nie wylaczajcie zapor tez mysle tak bo kolega sciagnol AIma do cod 4 i mysial wylaczyc zapore przy sciaganiu i przy wlaczaniu tez.
    MIalem na jesien tez tego vira co mi zablokowal kompa ale moglem wlaczyc normalnie bez neta, mialem w gornym prawym rogu taki dodany ekran co dodal sobie jakis chakeri tam wedrowaly wszystkie programy co wlaczalem mialem tam jego ip ale zapuznio sie skapnolem :((

  • barti

    elo nawt gdy odlacze nera to mi to wyskakuje odrqzu po wlaczeniu kompa prosze o pomoc

  • Honey

    mnie ten wirus dopadł wczoraj, 3.02.2013. Nagle ekran komputera zrobił się cały biały, a potem wyskoczył straszak „policyjny”. Obraz wyglądał inaczej, niż ten wyżej przedstawiony. W nagłówku było zdjęcie policjanta siedzącego przed komputerem, ale przebieg działania jak w opisie. Odłączyłam internet, bo zaczęły pojawiać się „dziwne” aktualizacje (niektóre z $ w nazwie), wyłączyłam komputer. Po ponownym uruchomieniu niestety nadal „straszak” zajmował ekran i nie mogłam dotrzeć do zawartości komputera. Wirus pojawia się kilka sekund po ukazaniu się pulpitu, nie mam szans na skorzystanie z innej opcji, niż odzyskanie za pomocą Toshiba Recovery Wizard przypisanego do laptopa. Jestem laikiem, ale spróbowałam z tą opcją:
    Po uruchomieniu laptopa -> F8 -> Napraw komputer -> Toshiba Recovery Wizard (przypuszczam, że inne laptopy mają swój odpowiednik tego polecenia)-> Odzyskiwanie za pomocą ustawień domyślnych i postępowanie zgodnie z instrukcjami. To się wiąże jednak z utratą danych wcześniej zgromadzonych, nierzadko cennych :(
    Macie pomysły, skąd ten wirus mógł nadejść, jeśli nie ściągałam żadnych nielegalnych plików?

  • Maciej

    Ja chyba go oszukałem… Przy odpaleniu systemu (mam windows 7) pouruchamiałem wiele programow i jak mi wyskoczyła informacja wcisnąłem przycisk od włączania komputera… gdy wyskoczyło okienko z wyłączeniem dałem anuluj i śmigam dalej… jak widać wszystko ma błędy

  • informatyk

    niektóre wpisy tutaj mnie przerażają – po co się wypowiadacie skoro gadacie kompletne bzdury. róbcie wszystko według instrukcji i będzie ok, nie myślcie że jesteście sprytniejsi od twórcy wirusa, skoro nawet nie znacie podstaw obsługi komputera ;)

  • wojteczek29

    Mnie ten wirus dopadł wczoraj i to mimo aktywnego najnowszego McAfee Total Protection 2013. Owszem McAfee pokazał, że znalazł konia trojańskiego i poddaje go kwarantannie i ja jako użytkownik nie muszę nic robić. Niestety po chwili wyskoczył wirus – policja i dupa. Kom został zablokowany

    dzisiaj po południu spróbuję powalczyć z jego odblokowaniem

  • Dzionek

    Przy starcie systemu F8-tryb awaryjny-panel sterowania-konta urzytkowników-nowe konto+administrator dodałem-restart systemu-logóje sie na nowe konto-instaluje antywirusa NOD32 i robie skan, po wszystkim logóje sie na stary profil a nowy s=zostawiam w raziewu :) polecam

  • enter2.pl

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

  • hyhyhy

    odpalasz kompa w trybie awaryjnym z wierszem poleceń. Wpisujesz explorer.exe wówczas pojawia ci się pasek startowy. Włącz panel sterowania i znajdź „przywracanie systemu” w centrum zabezpieczeń. Ustawiasz na wcześniejszą datę, ta pierwsza która się wyświetli, przywracasz system i jest ok. Mi zajęło to 3 minuty, a informatyk w serwisie kasuje 50pln za taką operację

  • babel

    też mnie dopadł ale faktycznie F8 działa jak na razie. Przynajmnie system ruszył i mogę coś kombinować. Teraz wszystko w „rękach” essed note

  • mariusz

    zlapalem to cos dwa dni temu.nie laduje u mnie zadnego trybu awaryjnego nawet z wierszem polecenia,.podpiolem dysk pod drugi komputer i zrobilem skanowanie zalecanym i zaktualizowanym narzedziem kasperskiego.nic nie znalazl!!!! sproboje jeszcze z plyty windows ale tez watpie ze to pomoze.zostanie sie tylko zrobic system

  • endy

    Komp del studio vista licencja, bialy ekran, mie dziala f8 awaryjny z wiersza polecen startuje kompa Kaspersky z pend nie dziala zrobione zhodnie z opisem z Cert

  • chołek

    Usunąć wirusa policyjnego jest banalnie proste. Wyłączamy komputer i czym prędzej włączamy jakiś dokument tekstowy. Gdy zapyta, czy kontynuować zamykanie, klikamy anuluj i w tym momencie możemy zabrać się do skanowania kompa antywirusem.

  • Pablo

    No ja złapałem. Okazuje się ,że na stronie Policji można wygenerować kod ukash. No ale zobaczyłem to teraz po usunięciu. Metody wszelkie zawiodły,Mam win7 ,dopiero jak zrobiłem akcję:
    1. przy włączaniu kompa trzymamy F8
    2. Wybieramy tryb awaryjny z wierszem polecenia
    3. jak się pojawi ,,czarna strona,, wpisujemy explorer.exe i enter
    4. wchodzimy w panel sterowania i tworzymy konto gościa
    5. Restartujemy i wchodzimy na konto gościa. Ja nie miałem ochrony, więc ściągnąłem kaspersky remove trial tool( tylko po angielsku jest). Zainstalowałem i zeskanowałem,znalazł,skasowałem. Po tym próbował sie wyłaczyć,nie szło mu ,to go z klawisza na pudle. Potem start i malina.Otwieranie pliku tekstowego nie miało szans przy win7.Zresztą już podejrzewam ,że ulepszyli wirusa na to. Kurde 24h walczyłem,czemu od tego nie zacząłem. Metody podane na górze nic nie warte. Zamontowałem teraz antywirus. Ktoś tu wspominał o koncie gościa ,ehh

  • Pablo

    Internet może być właczony

  • Pablo

    A i ten spyhunter też próbowałem,tylko do momentu jak trzeba było wirus skasować ,trzeba abonament 30 dolców zapłacić, to skasuje. Niech sobie wsadzą

  • szaszapek

    U mnie było tak.Pracuję na koncie administratora ale mam na kompie jeszcze dwa konta użytkowników.Ctrl+Alt+Delete zadziałało ipozwolił mi się wylogować z konta administratora. Wirus nie miał natomiast nic przeciwko żebym zalogował się na konto użytkownika.Tam używając hasła administratora przywróciłem system do wcześniejszego punktu w czasie.Po tej operacji wirus wpuścił mnie z powrotem na konto administratora.Panowie prawdę mówiąc myślałem,że już po ptokach.Nic bardziej błędnego !!!!!!!!!! Taka operacja wcale nie usuwa wirusa.!!!Przekonałem się o tym następnego dnia. Najpierw przestawił mi pasek zadań z dołu na sufit i to jeszcze nie wyprowadziło mnie z równowagi.Ale kiedy wieczorem zniknęły mi dwa skompresowane pliki po 6 GB każdy to krew mnie zalała.Byłem pewny,że śmierdziel jest na komputerze.Potraktowałem go trzema skanerami na raz(pełne skanowania).Prawie jednocześnie ruszyły: MALICIOUS SOFTWARE REMOVAL TOOL, MICROSOFT SAFETY SCANNER I MICROSOFT SECURITY ESSENTIALS.Miałem pewne obawy czy się pozabijają jeden o drugiego,ale nie.Trwało to ponad 11 godzin ale dwa ostatnie(MSS iMSE)w końcu śmierdziela dopadły. Nazywał się ten łobuz TROJAN WIN 32 Urausy.C.Pozwoliłem MSE żeby zatłukł drania. Do tej pory do swojego programu antywirusowego miałem stosunek obojętny, dzisiaj jestem gotowy przed nim czapkować.

  • ProcentQzer

    Miałem to samo dnia 6 maja , weszlem normalnie na komputer crtl+alt+del powciskalem z 20 razy az Wyskoczył błąd explorer.exe , potem Anuluj i komputer zaczął smigać,

  • Magda

    Cześć. Dzisiaj mój komputer został zainfekowany tym wirusem… niestety w ogóle nie udaje mi się włączyć trybu awaryjnego. Gdyby tego było mało komputer po wystartowaniu, już nie uruchamia się tylko pojawia czarny obraz… nie wiem co mam robić??

  • Dzika Bomba

    U mnie pomógł Kaspersky Rescue Disk 10

  • tomek

    mnie to pomogło:
    enter2.pl Mówi:
    Kwiecień 11, 2013, 15:12:15

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

  • Bartosz

    Ja polecam sposób nr jeden z tej strony: http://www.cert.pl/news/5707#more-5707 czyli metodę SysInternals Autoruns i tryb awaryjny, trwa niedługo, wszystko jest opisane szczegółowo i krok po kroku. Potrzebny jest pendrive i jakiś inny komputer, na który ściągniemy podany tam program oraz będziey mogli zapoznawać się na bierząco z instrukcją. Poprzednie metody z rescue disk nie działały, a w tym przypadku wszystkie podejrzane procesy są zaznaczone kolorem, wystarczy je wyłączyć i wszystko działa. Później trzeba oczywiście dokładnie namierzyć dziada virusa i posłać go do virusowego piekła.

  • Auri

    Dziś w godzinach porannych doznałem tego samego strasznego uczucia co pan w pkt. 10. Prawdziwa strona policyjna z moim zdjęciem przed komputerem i wpis zapłać 500 pln na UKASH w ciągu 72 godz. W dalszej częsci było straszenie o wyższej kwocie a nawet o więzieniu. Nie jestem zbyt bystry w działalności komputerowej ale koledzy informatycy pomogli mi wyjść zproblemu i pozbyć sie wirusa. Cała ta sytuacja szkaluje dobre imię naszej Policji, która powinna się skutecznie zająć tym tematem.

  • DawiD

    …ileż można pisac komentarze które są tylko reklamą aplikacji ! opisze sposób infekcji obecnej wersji:
    czy wyświetlają się wam reklamy w przeglądarce z reguły rosyjskie? jeśli tak znaczy iż
    został zhakowany wasz router!.

    ja kikakrotnie usuwałem tego wirusa i ciale wracla poza tym nie mogłem rozkminić skąd te ruskie reklamy skanowanie kompa… kompy czyste… co jest? :-\ i trafiłem na to : http://forum.dobreprogramy.pl/reklamy-trojanem-t531475.html

    ZOSTAŁ ZHAKOWANY MÓJ ROUTER !
    po zalogowaniu się do routera okazało się iż zostały ustawione adresy DNS na te piniżej!.
    http://whois.domaintools.com/88.208.58.166
    http://whois.domaintools.com/62.212.85.194

    wchodząc na dowolna strone w internecie strona przechodziła przez server DNS w Rosji i doklejana
    byla reklama która w kółko infekowała komputer.

    Jeśli ktoś ma problem z powracającym wirusem bądz z ruskimi reklamami to racę się tym zainteresować !

  • Mykes

    Witam
    Mnie pomógł bezpłatny program: Malwarebytes Anti Malware uruchomiony w trybie awaryjnym. Miałem go już zainstalowanego wcześniej przy okazji innej infekcji, poprzednio został zciągnięty z internetu w „trybie awaryjnym z obsługą sieci”
    Próbowałem z Kasperski-m, mielił dyski 3 godziny i wprawdzie nie był już wyświetlany cały komunikat o blokadzie policyjnej ale pulpit był dalej zasłonięty białym ekranem.
    Pozdrawiam i życzę sukcysów w walce z wirusami

  • Krzych

    Win 7
    1-uruchom ponownie komputer
    2-F8
    3-tryb awaryjny z wierszem poleceń
    4-wpisać „explorer.exe”
    5-wejść do folderu „c:/users(użytkownicy)/(nazwa twojego zainfekowanego konta)/appdata/roaming” i usunąć skype.dat
    6-wyczyścić rejestr ccleaner

    katalog „c:/users(użytkownicy)/(nazwa twojego zainfekowanego konta)/appdata/local/temp” również można wyczyścić z plików utworzonych krytycznego dnia(oczywiście wraz ze zdjęciem swojej przerażonej twarzy)

  • Grzegorz

    Moja mama miała dziś ten problem, ja kiedyś również.
    U mnie na komputerze wystarczyło zrobić zwykły tryb awaryjny i zrobić przywracanie systemu.
    Natomiast mama ma win 7 Ultimate i być może dlatego miałem ciut większy problem (ja mam 7 home premium 64bit). Otóż przy wciśnięciu F8, wybraniu zwykłego trybu awaryjnego, komputer się uruchomił i po 2-3 sekundach sam się wyłączał… Uruchomiłem więc tryb awaryjny z wierszem poleceń, wpisałem „regedit” i wpisałem ” WinLogon” (inaczej niż w poradniku bo mi nic nie znajdowało) i po prostu usunąłem z rejestru zapis w którym widniała nazwa „Skype”(prawy przycisk myszy i usuń), na komputerze Skype nigdy nie było więc mi to nie pasowało. Zrestartowałem komputer i wszystko działa jak dawniej.

  • Adrian

    a ja mam taki problem ze w ogole nie moge uruchomic trybu awaryjnego z wierszem bo pod klawiszem F8 nie ma u mnie zadnej funkcji, mam windows 7 i mam cos pod F9, F12, DEL i to chyba tyle i nie moge sobie z tym poradzic

  • Kara

    to jest jakas „paranoja” mi to wyskoczylo pare dni temu i tez o malo nie zleciałam z krzesła. teraz musze sie z tym uporac. ktos mial łeb zeby cos takiego zrobic ale niestety na nasza niekorzysc. A co do policji to powinna sie tym zajac od razu jak im sie tam czasem nudzi to mogliby sie pofatygowac

  • tadekmit

    Niestety wirus zmodyfikowano.Cały czas mam włączonego kasperskiego i po zaktualizowaniu firefoksa biały ekran pojawił się nazajutrz z policyjną pogróżką.

  • Jowisz

    Uporałem się z tym chujostwem poprzez wejście w tryb awaryjny z oknem poleceń i usunięcie pliku Skype w folderze C:\users\nazwa użytkownika\appdata\roaming. Jeśli nie wiecie, jak to zrobić, to poczytajcie komentarze niżej, bo nie wytrzymam pisania tego na telefonie.

  • Kecki

    Dzięki wielkie Jowisz. U mnie również pomogło.

  • killswitch

    Muszę przyznać, że ten wirus przyprawił mnie o niezłe zesranie… Na szczęście jako studentka Bezpieczeństwa Narodowego miałam również i zajęcia z prawa i po pierwszych kilku linijkach oskarżenia domyśliłam się, że coś nie gra. Gdybym tylko potrafiła, sama stworzyłabym program rozwalający to gówno, ale przy okazji systemy u ludzi, którzy za ten wirus są odpowiedzialni. Najbardziej mnie zaskakuje fakt, że policja wie o tym złośliwym oprogramowaniu od roku i nadal z tym nic nie robią.

  • Dawidka

    Witam , mi również pomogła ta metoda ( ściągnałem tego antywirusa z drugiego kompa i wgrałem za pomocą USB )

    tomek Mówi:
    Maj 11, 2013, 14:40:54

    mnie to pomogło:
    enter2.pl Mówi:
    Kwiecień 11, 2013, 15:12:15

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

  • Mirr

    Sami geniusze tutaj, taak… wejść w tryb awaryjny……..to proste jak p. ale co zrobić jak f8 nie reaguje inne klawieze też, włączy się pulpit na chwileczkę i za chwileczkkę właczy się plansza niby Policji, w międzyczsie też nic nie można zrobić. Siedzę już 6 godzin i zaraz w. kompa za okno. Nawet Hirens Boot CD nie łyka. Niech ktoś pomoże w bulu, wywalą mnie z roboty.

  • prowler

    ja ściągnałem combofix i uruchomilem komputer w trybie awaryjnym F8 jako administrator potem właczylem combofix i usuneł mi tego wirusa

    c:\documents and settings\Mama\Dane aplikacji\skype.dat
    c:\documents and settings\Mama\Dane aplikacji\skype.ini
    c:\windows\SW_Win9423X24.DLL

  • Krystian

    Najlepszym i najłatwiejszym sposobem jest usuniecie go programem ze strony: http://www.ukash-virus.blogspot.com/

  • Katy Cherry

    Też pisze na telefonie :/ acha i tak wgl to jak odpalam końca to aż do ekranu „zapraszamy” mam (i zawsze miałam) czarny ekran, więc trybu awaryjnego za cholerę nie odpalę Proszę o pomoc. e mail: wikiMCcherry@gmail.com HELP Windows 7/xp nie znam się :P

  • Katy Cherry

    Też pisze na telefonie :/ acha i tak wgl to jak odpalam kompa to aż do ekranu „zapraszamy” mam (i zawsze miałam) czarny ekran, więc trybu awaryjnego za cholerę nie odpalę Proszę o pomoc. e mail: wikiMCcherry@gmail.com HELP Windows 7/xp nie znam się :P

  • GOŚĆ

    Zlapalem to ostatnio na win8. Juz nawet nie robilo zdjęcia tylko jakby nagrywalo mnie w tym okienku. Zdygalem sie na powaznie …NIC nie moglem zrobic. Po kilku probowach restartu pojawial sie juz tylko czarny ekran. Reagowal jedynie ALT + CTR+ DEL. Udalo sie dzieki temu wpsiac w uruchom komendy i jakos doszedlem do przywracania systemu. Po czym jednak przestała mi działac karta sieciowa zarówno wi-fi jak i lanowa na kabel. Konieczna byla aktualizacja BIOSU. dodam ze to cale gówno złapałem na ruskiej stronce…

  • Arturo

    witam wszystkich ,
    to nie tylko w polsce ten wirus wystepuje tylko na caly globie ja mieszkam w szwajcarii i tez to jest a policja szwajcarska ma najlepszych gości do wylapywania tego typu spraw i ns ta chwile nic , to oni podpowiadaja całemu światu o pedofilach między innymi Polsce i jim daja namiary a ta sorawa stoi
    taki świat moi kochani

    pozdrawiam

  • ja

    ja mam na laptopie Nod32 i co i dupa komp i tak sie zainfekował. ani go nie wykryl ani sie go nie pozbyl. Komp zablokowany nawet w trybie awaryjnym sam sie wylaczal. glupoty piszecie

  • Kepons

    Witam, też mi ukash zainfekował kompa, w pierwszym momencie strach totalny ale później człowiek znajduje szczegóły, które wskazują jednoznacznie że to nie strona policji… nie mogłem się tego pozbyć, próbowałem z trybem awaryjnym i na inne setki sposobów, okazało się że pomogło przywracanie systemu.., krok lekko desperacki ale zbyt dużego uszczerbku nie wyrządza a wirusa nie ma. Później warto jeszcze np SpyHunter’em przeskanować kompa.

  • Duda

    Cześć Wam, około godzinę teamu miałam okazję bliżej zapoznać się z owym wirusem gdyż zagościł on na moim komputerze. Przeglądałam strony dotyczace architektury wnętrz i z nikąd pojawił się ten „problem”. Nie wiedziałam co mam robić, ale podejrzewałam od początku że to nie może być prawdziwa strona policyjna. Poszłam więc sprawdzić to na innym komuterze i natknęłam się właśnie na to forum. Mi pomógł ten sposób:
    cytuje „poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.” Dziękuję za pomoc i życzę wszystkim żeby sytuacja sie nie powtórzyła! :)

  • Bloodgod

    Udało mi się w trybie awaryjnym wejść w profil administratora, potem przywracanie systemu o jeden dzień i na razie mam spokój

  • tralala

    witam. posiadam oprogramowanie windows vista oczywiście przydarzyło mi się to samo co wam. nie moglem jednak uruchomić systemu awaryjnego ani awaryjnego z polecenia czy innego cuda…. no nic kompletnie… ale sciagnalem program o którym była mowa wyżej… ”combofix” zainstalowałem.. musialem to robic na raty bo wirus caly czas zaklocal instalacje i musialem niby przelaczac użytkownika.. a w miedzy czasie zanim on się zlagowal i urchomil się to udało mi się cudem uruchomić ten program . potem musiałem wylaczyc anty wirusa którego miałem bo uniemozliwia prace temu combofix-owi… kiedy go wylaczylem ..po chwili zaczelo się skanowanie…i po kilku minutach wyskoczylo ze znalazło zainfekowany plik..po chwili usunelo go… po ponownej chwili zobaczyłem komunikat ze komputer się uruchomi ponownie.. komputer uruchomil się ponownie. za moment ukazalo się okienko z napisem aby nie wlaczac zadnego programu poki combofix nie skończy pracy.. i odczekałem znow około z 10minut i wyswietlilo mi ze informacje o usuniętych plikach sa na dysku C:/combofix.txt. i tam była cala masa tego co było usunięte i oczyszczone.. teraz uruchomiłem komputer ponownie w normalnym trybie i …. wszystko póki co jest ok ..otworzylo mi się wlasnie przegladarka itd. wiec wsyzstko jest ok. wlaczylem ponownie anty wirusa..którego mialme..ale poszukam lepszego który osloni komputer przed ewentualnym nastepn atakiem. pozdrawiam;)

  • tralala

    ..aha chciałem napisac ze u mnie akurat te wszystkie sztuki z odpalaniem z cd czy pendrive’a z antywirusem..czy np. tryby awaryjne z poleceniami explorer czy regedit itp. nie dzialaly wcale. wiec jesli ktoś ma tak samo niech zrobi tak jak napisałem post wyżej .pozdrawiam. a na policje nie ma co wyzywac bo oni i tak maja nas gdzies.. ale za to tych którzy maja w aucie plyte z wypalonymi mp.trójkami to chętnie by im od razu piątkę bezwzględnego dali. kpina bez kitu. a ludziom którym się infekują kompy firmowe z sluzbowymi danymi i nawet tyrke mogą stracic można tylko wspolczuc.. kpina ! hanba ! i ujma ! jakby to Abelard powiedział hehe.

  • powrot na pulpit

    gdy wyskoczy okno policja ktore blokuje pulpit, to trza uruchomic menadzer zadan sprobowac wybraz opcje menadzer urzadzen ( wiadomo nie bedzie go widac bo okno policji go blokuje. Wybieramy znowu ctrl alt i delete i wybieramy uruchom ponownie komputer. Gdy windows zacznie sie wylogowywac zapyta nas czy wylaczyc wszystkie okna ( czy na wymusic zamkniecie mimo otwartych okien ). My wybieramy anuluj i macie swoj pulpit . wystarczy sciagnac noda czyinne programy ktore usuwaja to cos^^

  • Paweł.P

    A jak wiadomo Policja ma wszystko w dupię, a złodzieje się cały czas wzbogacają na naiwnych ofiarach. ;>

  • luba

    Dla mnie to był równiez szok,ale po zastanowieniu sie stwierdziłem ze policja nie postępuje w ten sposó,że to napewno jest wirus,nic nie działało
    tryb awaryjny również sie włączał,ale miałem inny pomysł,włozyłem płyte do napędu,i po recznym restarcie ruszyła,a tam jest opcja napraw komputer,
    próba napraw niepowiodła się,ale była rónież opcja przywracania systemu,która się powiodła,i pozbyłem sie tego swiństwa.

  • luba

    Dla mnie to był równiez szok,ale po zastanowieniu sie stwierdziłem ze policja nie postępuje w ten sposób,że to napewno jest wirus,nic nie działało
    tryb awaryjny również sie wyłączał,ale miałem inny pomysł,włozyłem płyte do napędu,i po recznym restarcie ruszyła,a tam jest opcja napraw komputer,
    próba napraw niepowiodła się,ale była rónież opcja przywracania systemu,która się powiodła,i pozbyłem sie tego swiństwa.

  • ice

    Ja nie mogę uruchomić Combofix bo prosi o wyłączenie osłon Avast.
    Nie wiem jak wyłączyć Avasta kiedy mam czarny ekran :/
    Mam win xp. Proszę o poradę.

  • tul101

    Witam cały czas piszecie jak szybko usuwacie trojana policyjnego ale przed chwilą dostałem trojana z hasłem i żaden anty wirus go nie rusza co wy na to win32 global i co mam zrobić pozdro

  • dwadawd

    Ludzie! Skąd mam widzieć, czy ten wirus jest już usunięty? Błagam wytłumaczcie mi, bo nic nie rozumiem

  • Bert

    Witam, u mnie po wejściu na najbardziej neutralną stronę przez dzieciaki, pojawiła się nowa wersja wirusa – blokuje tryb awaryjny i tryb awaryjny z wierszem poleceń, jak i każdy inny. U mnie w końcu zadziałał Combofix, ale odpalenie go zajęło mi sporo czasu, jak zwykle niezbędne jest odłączenie komputera od netu. Żadna opisywana metoda, począwszy od wyłączenia siłowego i anulowaniu procesu (wirus blokuje ekran i nie ma mowy by operację anulować), wprowadzenia kodu ( tu była tylko opcja z kodem pay..), poprzez wszystkie rozwiązania z trybem awaryjnym z wierszem poleceń, czy tez przywrócenie stanu systemu z innej daty. Generalnie du…
    Pomysł prostego odpalenia antywirusa z USB, czy CD w tym przypadku można między bajki włożyć.
    Wersja mutuje, a ta muszę przyznać mi zaimponowała. Co nie zmienia faktu, że rozpropagowywanie tego wirusa powinno być efektywnie karalne, jako próba wyłudzenia kasy.

  • Rel

    W moim przypadku ciekawe było to że nie można było nic podejrzanego znaleźć w Autostarcie (HIjack nie znalazł, gmer nie znalazł, Autoruns też nie pokazał) ale mimo wszystko jakiś syf startował i komp się blokował. Combofix NIE POMÓGŁ.
    Mój sposób .
    1. przy starcie systemu po wbiciu hasła – CTRL+ALT+DEL i odpalić task managera
    2. Wyszukać podejrzany program, zapisać nazwę lub jej fragment.
    3. Zabić proces – i uruchomić Explorera.
    4. Uruchomić Regedit i namierzyć nazwę programu – w moim przypadku siedziało to gdzieś w local settings użytkownika.
    5. Skasować katalog ze śmieciem, skasować klucz w rejestrze.
    6. Znaleźć w rejestrze gałąź winlogon – skasować klucz shell= CMD.exe dopisany przez wira.

  • Mario

    Ja mam gorzej, bo nie mogę za chiny uruchomić wiersza polecenia – no i tryb awaryjny się nie odpala i w związku z tym laptop do wyrzucenia. We wszystkich instrukcjach usuwania tego wirusa piszą, że trzeba F8 i wiersz polecenia i takie bzdety. Tylko nikt nie napisze jak wirusa wywalić kiedy nie chce się włączyć tryb awaryjny i wiersz polecenia

  • Leon

    Zawsze mam zainstalowane kilka przeglądarek, wirus blokuje jedną z nich, usunołem zainfekowaną przeglądarke i zainstalowałem na nowo. I to wszystko na jednym komputerze. Po wirusie ani śladu, jak narazie.

  • Al Pacino

    Mi wystarczyło wrzucenie sterowników od karty sieciowej

  • kruszii

    Także uważam że polcja powinna się tym zająć . Miałam taką samą informacje że niby policja itp , srona cała w kodeksach karnych , tyle tylko że Ktoś stwarzając tą strone zrobił mały błąd i zamiast napisać Policja napisał Tu POLIZJA i to w dodatku wielkimi literami Odrazu rzuciło mi się to w oczy . Przez co domyśliłam się że ta strona jest podrabiana . Na szczęście nie wdał mi się żaden wirus , a tylko wyświetlił komunikat .

  • Tom

    Witam,
    zrobiłem jak poniżej, komp przywrócony do życia :)
    Win 7
    1-uruchom ponownie komputer
    2-F8
    3-tryb awaryjny z wierszem poleceń
    4-wpisać explorer.exe (po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego, wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    5-uruchomiłem ComboFix (to darmowe i niezwykle skuteczne narzędzie do tworzenia szczegółowych logów systemu oraz usuwania z komputera wszelakiego rodzaju szkodliwego oprogramowania.)
    6-wyczyścić rejestr ccleaner

    gotowe :)

  • patrycja

    ale strachu się najadłam. trzęsłam się jak galareta. myślałam ze do paki pójdę siedzieć. dobrze ze to tylko wirus!!!!

  • karol

    mam to teraz jak poznać że to wirus ?

  • n3t0l3k

    Miałem podobny przypadek więc moje rady mogą się komuś przydać. Za pierwszym razem gdy złapałem tego wirusa – w grudniu 2013 – wystarczyło odłączyć internet przed włączeniem komputera i wirus sie\ę nie włączył i to pozwoliło uruchomić combofix. Teraz było trudniej bo ani odłączenie internetu nie zadziałało ani próba uruchomienia z wiersza poleceń czy trybu awaryjnego. Zadziałał dopiero spodób, który znalazłem na tej stronie. Po wejściu w windows i ukazaniu się komunikatu tej pseudo policji uruchomiłem worda. Następnie nacisnąłem przycisk wyłączający komputer a następnie anulu na monitorze. Mamy na to mało czasu ale po kilku próbach się udało. Później mamy odblokowany komputer i możemy usunąć wirusa.

    Pozdrawiam

  • problem

    Wyskoczyło mi to dziadostwo,nie mogę nic zrobić z powyżej wymienionych,nie mogę nawet wpisać nic w trybie awaryjnym z wierszem poleceń tylko odrazu wczytuje swoje pliki systemowe

  • Szymon

    Witam, złapałem najgorszą wersje. Długo próbowałem coś zrobić i niestety bez rezultatu. Żadne instrukcje z net nie pomagały. WIęc poszedłem po staroświeckiej metodzie :). Cały czas mam ekran z Polizją, więc zacząłem uruchamiać po przez „start” wszystkie programy jakie mam na kompie, szczególnie acces zadziałał :) oczywiście bez sieci !. W pewnym momencie pojawił się błąd aplikacji i strona się zamknęła. Kolejnym krokiem było ściągnięcie Malwaebytes i usunięcie wirusa. Powodzenia !!!

Polub nas na Facebooku
aktualności
Wiadomości w prasie komputerowej
Komentarze