Jak usunąć Policja Wirus

 
Skala nasilenie: Skala nasilenie (64/100)
 

Wirus Policja jest polską wersją wirusów z grupy Ukash, które ostatnio agresywnie atakują użytkowników komputerów. Właściwie powinny być nazywane złośliwymi infekcjami do wyłudzania pieniędzy (ransomware), ponieważ blokują komputery i uniemożliwiają użytkownikom dostęp do ich plików i programów. Poza tym, mając na pokładzie Wirus Policja, niemożliwy stanie się dostęp do Internetu i pobranie narzędzia antywirusowego do pozbycia się tego podstępnego zagrożenia. Nie ma więc możliwości nie dostrzeżenia tej szkodliwej infekcji, a jej usunięcie będzie wymagało sporo pracy. Można być pewnym, że Wirus Policja spróbuje oszukać Cię podszywając się pod policję i wmawiając Ci zaistnienie policyjnej blokady komputera, wmawiając Ci złamanie prawa I konieczność zapłaty „grzywny”. Zamiast dać się nabrać na ten komunikat i uwierzyć w groźbę aresztowania oraz wsadzenia do więzienia po prostu czytaj dalej, aby zdobyć więcej informacji o wirusie Policja i sposobach jego usunięcia.

JAK MOGĘ ZAINFEKOWAĆ SIĘ WIRUSEM Policja?

Wirus Policja  rozprzestrzenia się poprzez konia trojańskiego, który może łatwo i niepostrzeżenie dostać się do bezbronnego systemu. Z tego powodu należy zawsze myśleć o właściwym zabezpieczeniu komputera i posiadać zainstalowany na swojej maszynie program antywirusowy oraz przeciw złośliwemu oprogramowaniu. Wirus ten, kiedy tylko dostanie się do środka systemu zmienia część jego ustawień i zaczyna uruchamiać się automatycznie przy każdym włączeniu systemu. Niestety nie ma żadnego odstępu czasowego pomiędzy uruchomieniem komputera, a pojawieniem się zwodniczego komunikatu, który udaje pochodzenie od oficjalnych władz. Wirus Policja, tak jak inne programy do wyłudzeń, twierdzi, że należy do lokalnej policji, która wykryła nielegalne działania na tym komputerze. Na koniec powiadamia o konieczności zapłaty 100 euro jako grzywnę za te wszystkie wypadki złamania prawa. Zamiast się do tego zastosować, musisz usunąć wirus Policja. Aby to zrobić postępuj zgodnie na dalszymi informacjami.  

JAK MOGĘ USUNĄĆ WIRUSA Policja?

Jeśli doszło do infekcji wirusem Policja musisz uruchomić pełne skanowanie systemu z użyciem godnego zaufania programu przeciw złośliwemu oprogramowaniu, aby naprawić swój komputer. Jednakże, może się zdarzyć, że tak jak u wielu osób zaatakowanych przez infekcję z rodziny Ukash zablokowaniu ulegnie również dostęp do Internetu. Aby zaradzić temu problemowi, postępuj zgodnie z tymi opcjami:
 

* Metoda z napędem Flash:

  1. Znajdź inną maszynę i użyj jej do pobrania programu SpyHunter lub innego przeciw złośliwym infekcjom.
  2. Zaktualizuj program I umieść go na napędzie USB lub na zwykłej płycie CD.
  3. W międzyczasie uruchom swój zainfekowany komputer w trybie awaryjnym z obsługą wiersza poleceń i podłącz do niego napęd USB.
  4. Ponownie zrestartuj komputer zainfekowany wirusem Ukash i uruchom pełne skanowanie systemu.

* Użytkownicy zainfekowani wirusem Policja mogą mieć dostęp do innych kont w systemie Windows. Jeśli jedno z takich ma uprawnienia administratora to również powinno być możliwe uruchomienie programu antywirusowego.

* Spróbuj zablokować działanie funkcji Flash, aby złośliwa infekcja nie mogła działać jak zamierzono. Aby wyłączyć Flasha przejdź do strony wsparcia technicznego Macromedia i wybierz opcję ”Deny”:
http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html
Po zrobieniu tego uruchom pełne skanowanie systemu programem przeciw złośliwemu oprogramowaniu.

* Ręczne usuwanie wirusa Ukash (wymagane specjalne umiejętności!):

  • Uruchom ponownie swój zainfekowany komputer w Trybie Awaryjnym z obsługą wiersza poleceń, aby wyłączyć wirusa Ukash (to powinno zadziałać ze wszystkimi wersjami tej infekcji).
  • Uruchom Regedit.
  • Wyszukaj frazy zawierające WinLogon Entries i wypisz sobie nazwy wszystkich pliki, które nie zawierają explorer.exe lub nie są puste. Zamień je na explorer.exe.
  • Wyszukaj w rejestrze wszystkie wypisane pliki i usuń klucze rejestru odnoszące się do nich.
  • Uruchom ponownie maszynę i pełne skanowanie system zaktualizowanym programem SpyHunter, aby usunąć pozostałe po wirusie pliki.

Automatyczny Policja Wirus usuwanie:

Możemy być łączeni ze wszystkimi produktami, prezentowanymi na tej stronie. Dokładna informacja w naszej Licencji Użytkownika.
Pobierając jakiekolwiek dostarczone oprogramowanie anty-spyware, aby usunąć Policja Wirus wyrażasz zgodę na nasze polityka prywatności i warunki użytkowania.
SpyHunter zaleca się, aby odinstalować remover Policja Wirus Należy potwierdzić za pomocą próbnego wykrywa, że ​​bieżąca wersja pasożyta.

dot
Malwarebytes Anti Malware
Testujemy Malwarebytes Anti Malware skuteczność w usuwaniu Policja Wirus (2012-11-06 02:08:24)
dot
Defender Pro Ultimate Security Suite
Testujemy Defender Pro Ultimate Security Suite skuteczność w usuwaniu Policja Wirus (2012-11-06 02:08:24)
dot
STOPzilla
Testujemy STOPzilla skuteczność w usuwaniu Policja Wirus (2012-11-06 02:08:24)
Policja Wirus migawka:
Policja Wirus

Prowadnice przeprowadzki w innych językach





Odpowiedzi “Policja Wirus”

  1. miras55 Mówi:
    Listopad 08, 2012, 22:41:01

    wystarczy miec atywirusa nod32 on go zlikwiduje 100%
    tak było umnie bez problemu go skasował .
    pozdrawaim

  2. piotr Mówi:
    Listopad 29, 2012, 14:18:27

    czy tą sprawą nie powinna zająć się prawdziwa policja? Przecież to prawie tak, jak gdyby jakieś bydlę ustawiło się w np. alfie romeo oklejonej w policyjne barwy i kasowało za przekraczanie przepisów.

  3. mz69 Mówi:
    Grudzień 11, 2012, 19:08:17

    Miałem tak samo jak miras55, zrestartowałem kompa i już mi usunął wirusa. Szczerze mówiąc to o mało się nie zesrałem ze strachu.

  4. mk Mówi:
    Grudzień 22, 2012, 22:11:53

    proponowany spyhunter nie da się nawet zainstalować. żeby wirus się nie wyświetlał wystarczy odłączyć kompa od netu, potem można coś robić na spokojnie, na przykład przywracanie systemu :D własnie to zrobiłam i jak na razie działa, po wirusie nei ma sladu

  5. Daniel Mówi:
    Grudzień 28, 2012, 12:16:04

    a ja ominąłem to :)
    wyłączyłem kompa z neta i z zasilania stał ok 10-12 godziń pożniej odpaliłem go normalnie i Dr.web.rozpoczął skan :) pierwszw 3 skany nie wyjkazały nic 4 wykrył 4 zagrożenia dodam ze avira nic nie wykryła :( odpaliłem router i wszysto jak na razie gra :) pozdrawiam

  6. zainfekowany Mówi:
    Grudzień 29, 2012, 08:42:31

    Zawału bym dostał jak mi sie do wyswietliło ludzie. policja prawdziwa sie tym powinna zajac.

  7. PKG Mówi:
    Styczeń 10, 2013, 12:58:22

    Pan Piotr ma rację.
    Jednak znajac zycie serwer tej strony z trojanem jest gdzes na kubie rosji etc… i nasi nic nie moga zrobić ;]

  8. Emilian Mówi:
    Styczeń 15, 2013, 15:48:10

    ja tam wyłanczam kompa i zanim sie wyłonczy to anuluje i mi działa

  9. Croco Mówi:
    Styczeń 18, 2013, 18:41:05

    ja sobie poradzilem tak :

    w biosie ( przy uuchamianiu naciskac F8) dalem przywracanie systemu i przywrocilem do dnia kiedy niebylo wirusa. Pamietajac przy wykonywaniu opeacji o wylaczeniu intenetu. Potem pogram ComoFix i akurat ja posiadam antywirus avast , dalem skanowanie przy uruchamianiu i pozbylem sie tego swinstwa :P przy uruchamianiu ComboFix nalezy pamietac o wylaczeniu oslon w avascie.

  10. Wilk_pl Mówi:
    Styczeń 22, 2013, 08:32:04

    Wczoraj tj. 21.01.2013 pojawił mi się komunikat o zablokowaniu kompa przez Policję, ale wyświetlona strona wyglądała inaczej niż na zdjęciu w artykule.Była o bardziej podobna do prawdziwej strony Policji: w nagłówku jest użyte tło z nagłówka strony prawdziwej Policji, a w głównej treści zostały wyświetlone informacje o moim kompie tj. adres IP, kraj, miasto, adres dostawcy netu, nazwa systemu operacyjnego i nazwa mego użytkownika w tym kompie. Poniżej komunikat, ze „Ten komputer został zablokowany z powodu naruszenia polskiego prawa”
    Potem garść informacji o pobieraniu i rozprzestrzenianiu treści porno i nielegalnym rozpowszechnianiu plików audio-video, poparte jakimiś paragrafami, no i oczywiście informacja o tym, że muszę wpłacić grzywnę 100€ lub 500 zł.
    Myślałem,ze zawału dostanę.
    Wirus pojawia się ok. 10 min po uruchomieniu kompa, to wystarczyła na przeczyszczenie CCleaner’em pamięci podręcznej i rejestrów.
    Przy drugim podejściu szybko odpaliłem Menedżera zadań i wyłączyłem podejrzane procesy (nazwy ich pisane wielkimi literami, a inny proces który wydał mi się podejrzany to Skype.exe, bo nie mam zainstalowanego Skype’a)
    Chwilowo komp działa. Ale nie pamiętam dokładnie jakie procesy wyłączałem i czego teraz szukać w systemie do usunięcia.
    Może ktoś wie jakie pliki trzeba usunąć, żeby pozbyć się tej blokady raz a dobrze?

  11. Wilk_pl Mówi:
    Styczeń 22, 2013, 08:39:18

    PS. Dodam jeszcze, że treści zawarte na tej podrabianej stronie (sądząc po składni i gramatyce) są nieudolnym tłumaczeniem obcego tekstu przy użyciu translatora np. Google
    I to właśnie od razu zdradza, że nie jest to tekst polskiej Policji.

  12. maly Mówi:
    Styczeń 26, 2013, 02:03:47

    witam
    mi wskocZyla ta stronka z ta pieprzona policja na dole jest wogole pod napisem polcja sęplno rajenskie wiec odrazujaka podpucha i fota tego pajaca na zdjeciu.u mnie jest lipa bo kiedys to juz mialem i jak odlaczylem neta to nie wkakiwala ta stronka i cofnale sie do daty o jeden dzien wstecz i bylo dobrze.teraz niestety mam wee fii wylaczone i odrazy przy wlaczenu pojawia sie ta stronka wiec nie wiem co mam zrobic.nie znam sie az tak na komputerze wiec moze ktos minie pokieruje co amm zrobic z tym G….em niezla sciema z tym wiruse a tego co wymislil w pier…. na maxa.jestem wsiekly dobrze ze mam 2 kompy bo tak to zero info .pozdrawiam i czekam na jakas pomoc

  13. Gruzol Mówi:
    Styczeń 26, 2013, 07:20:03

    no ale wiecie jak coś na serio nabroicie to prawdziwa policja może się tym zainteresować,są jakieś przypadki w razie czegoś takiego że to jednak prawdziwa policja?zresztą róbcie co chcecie ale wirus to nie musi być,jeśli to policja to taki ktoś ma prze…xD
    z policją nie ma żartów,lubią wpierdalać się gdzie nie trzeba.

  14. dam_09 Mówi:
    Styczeń 27, 2013, 00:32:40

    Witam. tez miałem tego wirusa. Tryb awaryjny nic nie dawal. Po włączeniu komp po 3 sek znow sie wyłączył i nie dalo rady wpisac komendy. W moim przypadku pomogło przywracanie systemu. Było to dosc drastyczne posuniecie ale juz mam 100% pewnosci ze wirusa juz nie ma.pzdr

  15. ag Mówi:
    Styczeń 27, 2013, 20:47:44

    Gdy zabrałam się za usuwanie tego wirusa już na początku miałam problem.Nie mogę otworzyc komputera w trybie awaryjnym , gdy wybieram tę opcję ,pokazuje mi się czarny ekran z myszką i nic się nie dzieje.Proszę o pomoc!!

  16. Chemik Mówi:
    Luty 05, 2013, 19:31:41

    Witam i proszę o pomoc za cholerę nie moge tego zrobic nic nie działa nie wiem jak mam ten skan zrobic proszę o pomoc od poczatku

  17. Jasio Burczymucha Mówi:
    Luty 07, 2013, 13:04:41

    POLSKA policja umie tylko z SUSZARKA sta w krzakach i zdezelowane złomstwo przywiezione na lawetach z ZACHODU łapac !! to jest POLSKA POLICJA

  18. Tom Mówi:
    Luty 08, 2013, 00:05:04

    dziś to miałem normalnie SZOK ale jakoś udało się i jest OK jak to zobaczyłem myślałem że się obsram

  19. andrzej11 Mówi:
    Luty 12, 2013, 02:32:19

    Witam.
    Jedyny słuszny sposób (próbowałem wszystkich innych, ten uznając za zbyt prosty, żeby był właściwy). No może nie jedyny, ale szybki, skuteczny i bezpieczny.
    Odpalamy normalnie system, klikamy na wyłącznik. System kolejno wyłącza kolejne programy, zaczynając właśnie od wirusa. Przez czas wyłączania kolejnych programów w celu wyłączenia komputera mamy pole do działania. Czym prędzej uruchamiamy jakikolwiek plik tekstowy (najlepiej jeśli mamy go na pulpicie). Na szczęście zamyka się dość wolno, gdyż wirus go zamula. Windows 7 ma opcję nie wyłączania systemu, gdy plik tekstowy jest otwarty. Spyta nas, czy wymusić zamknięcie systemu, czy anulować. Oczywiście anulujemy. Wtedy mamy wolny system na czas tego uruchomienia.
    Dalej proponuję zainstalować program Combofix, który wykona resztę pracy. Kurewstwo usunięte w 5 minut na dobre.
    Żadnych wpisów do rejestru, jakiegoś przywracania systemu, uruchamia z bootCD, trybów awaryjnych. Chyba że nie mamy żadnego edytora tekstowego o ile to w ogóle możliwe.
    Na przyszłość, jeśli widzimy dziwny komunikat o dopuszczeniu flash playera (nieuzasadnioy) nie dopuszczamy.
    Pozdrawiam.

  20. Dawido Mówi:
    Luty 12, 2013, 17:36:26

    Wilk_PL

    mialem tak samo… to juz moj drugi raz :(
    Wurmi sie dostal po przez jak wchodzile na strone jaks i mi se pokazal komunikat o aktualizacji Eset nic nie wykryl wiedz zainstalowalem i 2 sek i komp zablokowany nie balem si echociaz mam 12 lat…
    Trybawaryjny… Dodalem nowe konto wbilem na nie starew usunolem i dziala ale jak robilem aktualizacje to cos wykrylo i z dnia na dzien sie cos psuje np. gram w counter strike i mi si epokazuje ze nie ma pliku w bibliotece 494

    Wilk_PL nie boj si eskkopiuj sobie na pena wszystko i zainstaluj system od poczatku a jak nie to idz do serwisu :)

  21. Dawido Mówi:
    Luty 12, 2013, 17:41:17

    Ps
    ten wirus Ukash. On mi zablokowal komputer ze nawed bez neta nie moglem wejsc na kompa :(
    Moim zdaniem jak blokuja komputer to powinien byc numer do nich i jakis wzor kwitkow itp.
    Nie sciagajcie jakis podrabianych plikow, jak wam anty wirus blokuje cos jak sie sciaga nie wylaczajcie zapor tez mysle tak bo kolega sciagnol AIma do cod 4 i mysial wylaczyc zapore przy sciaganiu i przy wlaczaniu tez.
    MIalem na jesien tez tego vira co mi zablokowal kompa ale moglem wlaczyc normalnie bez neta, mialem w gornym prawym rogu taki dodany ekran co dodal sobie jakis chakeri tam wedrowaly wszystkie programy co wlaczalem mialem tam jego ip ale zapuznio sie skapnolem :( (

  22. barti Mówi:
    Luty 21, 2013, 15:03:29

    elo nawt gdy odlacze nera to mi to wyskakuje odrqzu po wlaczeniu kompa prosze o pomoc

  23. Honey Mówi:
    Marzec 03, 2013, 11:44:52

    mnie ten wirus dopadł wczoraj, 3.02.2013. Nagle ekran komputera zrobił się cały biały, a potem wyskoczył straszak „policyjny”. Obraz wyglądał inaczej, niż ten wyżej przedstawiony. W nagłówku było zdjęcie policjanta siedzącego przed komputerem, ale przebieg działania jak w opisie. Odłączyłam internet, bo zaczęły pojawiać się „dziwne” aktualizacje (niektóre z $ w nazwie), wyłączyłam komputer. Po ponownym uruchomieniu niestety nadal „straszak” zajmował ekran i nie mogłam dotrzeć do zawartości komputera. Wirus pojawia się kilka sekund po ukazaniu się pulpitu, nie mam szans na skorzystanie z innej opcji, niż odzyskanie za pomocą Toshiba Recovery Wizard przypisanego do laptopa. Jestem laikiem, ale spróbowałam z tą opcją:
    Po uruchomieniu laptopa -> F8 -> Napraw komputer -> Toshiba Recovery Wizard (przypuszczam, że inne laptopy mają swój odpowiednik tego polecenia)-> Odzyskiwanie za pomocą ustawień domyślnych i postępowanie zgodnie z instrukcjami. To się wiąże jednak z utratą danych wcześniej zgromadzonych, nierzadko cennych :(
    Macie pomysły, skąd ten wirus mógł nadejść, jeśli nie ściągałam żadnych nielegalnych plików?

  24. Maciej Mówi:
    Marzec 03, 2013, 17:50:28

    Ja chyba go oszukałem… Przy odpaleniu systemu (mam windows 7) pouruchamiałem wiele programow i jak mi wyskoczyła informacja wcisnąłem przycisk od włączania komputera… gdy wyskoczyło okienko z wyłączeniem dałem anuluj i śmigam dalej… jak widać wszystko ma błędy

  25. informatyk Mówi:
    Kwiecień 09, 2013, 10:12:04

    niektóre wpisy tutaj mnie przerażają – po co się wypowiadacie skoro gadacie kompletne bzdury. róbcie wszystko według instrukcji i będzie ok, nie myślcie że jesteście sprytniejsi od twórcy wirusa, skoro nawet nie znacie podstaw obsługi komputera ;)

  26. wojteczek29 Mówi:
    Kwiecień 10, 2013, 12:33:08

    Mnie ten wirus dopadł wczoraj i to mimo aktywnego najnowszego McAfee Total Protection 2013. Owszem McAfee pokazał, że znalazł konia trojańskiego i poddaje go kwarantannie i ja jako użytkownik nie muszę nic robić. Niestety po chwili wyskoczył wirus – policja i dupa. Kom został zablokowany

    dzisiaj po południu spróbuję powalczyć z jego odblokowaniem

  27. Dzionek Mówi:
    Kwiecień 11, 2013, 12:23:14

    Przy starcie systemu F8-tryb awaryjny-panel sterowania-konta urzytkowników-nowe konto+administrator dodałem-restart systemu-logóje sie na nowe konto-instaluje antywirusa NOD32 i robie skan, po wszystkim logóje sie na stary profil a nowy s=zostawiam w raziewu :) polecam

  28. enter2.pl Mówi:
    Kwiecień 11, 2013, 15:12:15

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

  29. hyhyhy Mówi:
    Kwiecień 11, 2013, 15:44:43

    odpalasz kompa w trybie awaryjnym z wierszem poleceń. Wpisujesz explorer.exe wówczas pojawia ci się pasek startowy. Włącz panel sterowania i znajdź „przywracanie systemu” w centrum zabezpieczeń. Ustawiasz na wcześniejszą datę, ta pierwsza która się wyświetli, przywracasz system i jest ok. Mi zajęło to 3 minuty, a informatyk w serwisie kasuje 50pln za taką operację

  30. babel Mówi:
    Kwiecień 12, 2013, 13:20:43

    też mnie dopadł ale faktycznie F8 działa jak na razie. Przynajmnie system ruszył i mogę coś kombinować. Teraz wszystko w „rękach” essed note

  31. mariusz Mówi:
    Kwiecień 28, 2013, 15:00:56

    zlapalem to cos dwa dni temu.nie laduje u mnie zadnego trybu awaryjnego nawet z wierszem polecenia,.podpiolem dysk pod drugi komputer i zrobilem skanowanie zalecanym i zaktualizowanym narzedziem kasperskiego.nic nie znalazl!!!! sproboje jeszcze z plyty windows ale tez watpie ze to pomoze.zostanie sie tylko zrobic system

  32. endy Mówi:
    Maj 01, 2013, 13:41:12

    Komp del studio vista licencja, bialy ekran, mie dziala f8 awaryjny z wiersza polecen startuje kompa Kaspersky z pend nie dziala zrobione zhodnie z opisem z Cert

  33. chołek Mówi:
    Maj 02, 2013, 00:47:18

    Usunąć wirusa policyjnego jest banalnie proste. Wyłączamy komputer i czym prędzej włączamy jakiś dokument tekstowy. Gdy zapyta, czy kontynuować zamykanie, klikamy anuluj i w tym momencie możemy zabrać się do skanowania kompa antywirusem.

  34. Pablo Mówi:
    Maj 04, 2013, 22:34:31

    No ja złapałem. Okazuje się ,że na stronie Policji można wygenerować kod ukash. No ale zobaczyłem to teraz po usunięciu. Metody wszelkie zawiodły,Mam win7 ,dopiero jak zrobiłem akcję:
    1. przy włączaniu kompa trzymamy F8
    2. Wybieramy tryb awaryjny z wierszem polecenia
    3. jak się pojawi ,,czarna strona,, wpisujemy explorer.exe i enter
    4. wchodzimy w panel sterowania i tworzymy konto gościa
    5. Restartujemy i wchodzimy na konto gościa. Ja nie miałem ochrony, więc ściągnąłem kaspersky remove trial tool( tylko po angielsku jest). Zainstalowałem i zeskanowałem,znalazł,skasowałem. Po tym próbował sie wyłaczyć,nie szło mu ,to go z klawisza na pudle. Potem start i malina.Otwieranie pliku tekstowego nie miało szans przy win7.Zresztą już podejrzewam ,że ulepszyli wirusa na to. Kurde 24h walczyłem,czemu od tego nie zacząłem. Metody podane na górze nic nie warte. Zamontowałem teraz antywirus. Ktoś tu wspominał o koncie gościa ,ehh

  35. Pablo Mówi:
    Maj 04, 2013, 22:36:42

    Internet może być właczony

  36. Pablo Mówi:
    Maj 04, 2013, 22:43:55

    A i ten spyhunter też próbowałem,tylko do momentu jak trzeba było wirus skasować ,trzeba abonament 30 dolców zapłacić, to skasuje. Niech sobie wsadzą

  37. szaszapek Mówi:
    Maj 05, 2013, 23:51:01

    U mnie było tak.Pracuję na koncie administratora ale mam na kompie jeszcze dwa konta użytkowników.Ctrl+Alt+Delete zadziałało ipozwolił mi się wylogować z konta administratora. Wirus nie miał natomiast nic przeciwko żebym zalogował się na konto użytkownika.Tam używając hasła administratora przywróciłem system do wcześniejszego punktu w czasie.Po tej operacji wirus wpuścił mnie z powrotem na konto administratora.Panowie prawdę mówiąc myślałem,że już po ptokach.Nic bardziej błędnego !!!!!!!!!! Taka operacja wcale nie usuwa wirusa.!!!Przekonałem się o tym następnego dnia. Najpierw przestawił mi pasek zadań z dołu na sufit i to jeszcze nie wyprowadziło mnie z równowagi.Ale kiedy wieczorem zniknęły mi dwa skompresowane pliki po 6 GB każdy to krew mnie zalała.Byłem pewny,że śmierdziel jest na komputerze.Potraktowałem go trzema skanerami na raz(pełne skanowania).Prawie jednocześnie ruszyły: MALICIOUS SOFTWARE REMOVAL TOOL, MICROSOFT SAFETY SCANNER I MICROSOFT SECURITY ESSENTIALS.Miałem pewne obawy czy się pozabijają jeden o drugiego,ale nie.Trwało to ponad 11 godzin ale dwa ostatnie(MSS iMSE)w końcu śmierdziela dopadły. Nazywał się ten łobuz TROJAN WIN 32 Urausy.C.Pozwoliłem MSE żeby zatłukł drania. Do tej pory do swojego programu antywirusowego miałem stosunek obojętny, dzisiaj jestem gotowy przed nim czapkować.

  38. ProcentQzer Mówi:
    Maj 07, 2013, 12:39:18

    Miałem to samo dnia 6 maja , weszlem normalnie na komputer crtl+alt+del powciskalem z 20 razy az Wyskoczył błąd explorer.exe , potem Anuluj i komputer zaczął smigać,

  39. Magda Mówi:
    Maj 07, 2013, 14:17:24

    Cześć. Dzisiaj mój komputer został zainfekowany tym wirusem… niestety w ogóle nie udaje mi się włączyć trybu awaryjnego. Gdyby tego było mało komputer po wystartowaniu, już nie uruchamia się tylko pojawia czarny obraz… nie wiem co mam robić??

  40. Dzika Bomba Mówi:
    Maj 11, 2013, 09:11:16

    U mnie pomógł Kaspersky Rescue Disk 10

  41. tomek Mówi:
    Maj 11, 2013, 14:40:54

    mnie to pomogło:
    enter2.pl Mówi:
    Kwiecień 11, 2013, 15:12:15

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

  42. Bartosz Mówi:
    Maj 14, 2013, 01:20:50

    Ja polecam sposób nr jeden z tej strony: http://www.cert.pl/news/5707#more-5707 czyli metodę SysInternals Autoruns i tryb awaryjny, trwa niedługo, wszystko jest opisane szczegółowo i krok po kroku. Potrzebny jest pendrive i jakiś inny komputer, na który ściągniemy podany tam program oraz będziey mogli zapoznawać się na bierząco z instrukcją. Poprzednie metody z rescue disk nie działały, a w tym przypadku wszystkie podejrzane procesy są zaznaczone kolorem, wystarczy je wyłączyć i wszystko działa. Później trzeba oczywiście dokładnie namierzyć dziada virusa i posłać go do virusowego piekła.

  43. Auri Mówi:
    Maj 16, 2013, 16:31:31

    Dziś w godzinach porannych doznałem tego samego strasznego uczucia co pan w pkt. 10. Prawdziwa strona policyjna z moim zdjęciem przed komputerem i wpis zapłać 500 pln na UKASH w ciągu 72 godz. W dalszej częsci było straszenie o wyższej kwocie a nawet o więzieniu. Nie jestem zbyt bystry w działalności komputerowej ale koledzy informatycy pomogli mi wyjść zproblemu i pozbyć sie wirusa. Cała ta sytuacja szkaluje dobre imię naszej Policji, która powinna się skutecznie zająć tym tematem.

  44. DawiD Mówi:
    Maj 19, 2013, 12:56:11

    …ileż można pisac komentarze które są tylko reklamą aplikacji ! opisze sposób infekcji obecnej wersji:
    czy wyświetlają się wam reklamy w przeglądarce z reguły rosyjskie? jeśli tak znaczy iż
    został zhakowany wasz router!.

    ja kikakrotnie usuwałem tego wirusa i ciale wracla poza tym nie mogłem rozkminić skąd te ruskie reklamy skanowanie kompa… kompy czyste… co jest? :-\ i trafiłem na to : http://forum.dobreprogramy.pl/reklamy-trojanem-t531475.html

    ZOSTAŁ ZHAKOWANY MÓJ ROUTER !
    po zalogowaniu się do routera okazało się iż zostały ustawione adresy DNS na te piniżej!.
    http://whois.domaintools.com/88.208.58.166
    http://whois.domaintools.com/62.212.85.194

    wchodząc na dowolna strone w internecie strona przechodziła przez server DNS w Rosji i doklejana
    byla reklama która w kółko infekowała komputer.

    Jeśli ktoś ma problem z powracającym wirusem bądz z ruskimi reklamami to racę się tym zainteresować !

  45. Mykes Mówi:
    Maj 20, 2013, 14:31:48

    Witam
    Mnie pomógł bezpłatny program: Malwarebytes Anti Malware uruchomiony w trybie awaryjnym. Miałem go już zainstalowanego wcześniej przy okazji innej infekcji, poprzednio został zciągnięty z internetu w „trybie awaryjnym z obsługą sieci”
    Próbowałem z Kasperski-m, mielił dyski 3 godziny i wprawdzie nie był już wyświetlany cały komunikat o blokadzie policyjnej ale pulpit był dalej zasłonięty białym ekranem.
    Pozdrawiam i życzę sukcysów w walce z wirusami

  46. Krzych Mówi:
    Maj 23, 2013, 22:57:01

    Win 7
    1-uruchom ponownie komputer
    2-F8
    3-tryb awaryjny z wierszem poleceń
    4-wpisać „explorer.exe”
    5-wejść do folderu „c:/users(użytkownicy)/(nazwa twojego zainfekowanego konta)/appdata/roaming” i usunąć skype.dat
    6-wyczyścić rejestr ccleaner

    katalog „c:/users(użytkownicy)/(nazwa twojego zainfekowanego konta)/appdata/local/temp” również można wyczyścić z plików utworzonych krytycznego dnia(oczywiście wraz ze zdjęciem swojej przerażonej twarzy)

  47. Grzegorz Mówi:
    Maj 29, 2013, 16:40:41

    Moja mama miała dziś ten problem, ja kiedyś również.
    U mnie na komputerze wystarczyło zrobić zwykły tryb awaryjny i zrobić przywracanie systemu.
    Natomiast mama ma win 7 Ultimate i być może dlatego miałem ciut większy problem (ja mam 7 home premium 64bit). Otóż przy wciśnięciu F8, wybraniu zwykłego trybu awaryjnego, komputer się uruchomił i po 2-3 sekundach sam się wyłączał… Uruchomiłem więc tryb awaryjny z wierszem poleceń, wpisałem „regedit” i wpisałem ” WinLogon” (inaczej niż w poradniku bo mi nic nie znajdowało) i po prostu usunąłem z rejestru zapis w którym widniała nazwa „Skype”(prawy przycisk myszy i usuń), na komputerze Skype nigdy nie było więc mi to nie pasowało. Zrestartowałem komputer i wszystko działa jak dawniej.

  48. Adrian Mówi:
    Maj 30, 2013, 16:46:19

    a ja mam taki problem ze w ogole nie moge uruchomic trybu awaryjnego z wierszem bo pod klawiszem F8 nie ma u mnie zadnej funkcji, mam windows 7 i mam cos pod F9, F12, DEL i to chyba tyle i nie moge sobie z tym poradzic

  49. Kara Mówi:
    Maj 31, 2013, 15:47:26

    to jest jakas „paranoja” mi to wyskoczylo pare dni temu i tez o malo nie zleciałam z krzesła. teraz musze sie z tym uporac. ktos mial łeb zeby cos takiego zrobic ale niestety na nasza niekorzysc. A co do policji to powinna sie tym zajac od razu jak im sie tam czasem nudzi to mogliby sie pofatygowac

  50. tadekmit Mówi:
    Czerwiec 04, 2013, 19:21:50

    Niestety wirus zmodyfikowano.Cały czas mam włączonego kasperskiego i po zaktualizowaniu firefoksa biały ekran pojawił się nazajutrz z policyjną pogróżką.

  51. Jowisz Mówi:
    Czerwiec 06, 2013, 17:49:27

    Uporałem się z tym chujostwem poprzez wejście w tryb awaryjny z oknem poleceń i usunięcie pliku Skype w folderze C:\users\nazwa użytkownika\appdata\roaming. Jeśli nie wiecie, jak to zrobić, to poczytajcie komentarze niżej, bo nie wytrzymam pisania tego na telefonie.

  52. Kecki Mówi:
    Czerwiec 10, 2013, 13:24:34

    Dzięki wielkie Jowisz. U mnie również pomogło.

  53. killswitch Mówi:
    Czerwiec 14, 2013, 03:08:25

    Muszę przyznać, że ten wirus przyprawił mnie o niezłe zesranie… Na szczęście jako studentka Bezpieczeństwa Narodowego miałam również i zajęcia z prawa i po pierwszych kilku linijkach oskarżenia domyśliłam się, że coś nie gra. Gdybym tylko potrafiła, sama stworzyłabym program rozwalający to gówno, ale przy okazji systemy u ludzi, którzy za ten wirus są odpowiedzialni. Najbardziej mnie zaskakuje fakt, że policja wie o tym złośliwym oprogramowaniu od roku i nadal z tym nic nie robią.

  54. Dawidka Mówi:
    Czerwiec 15, 2013, 12:08:11

    Witam , mi również pomogła ta metoda ( ściągnałem tego antywirusa z drugiego kompa i wgrałem za pomocą USB )

    tomek Mówi:
    Maj 11, 2013, 14:40:54

    mnie to pomogło:
    enter2.pl Mówi:
    Kwiecień 11, 2013, 15:12:15

    Witam,

    poradzilem sobie z wirusem genialnie prosto. Opalilem kompa w trybie awarynym z wierszem polecenia. W wierszu polecenia wpisalem explorer.exe
    po tej komendzie odpalila sie okienkowa wersja trybu awaryjnego (wazne zeby to zrobic z trybu awaryjnego z wierszem polecenia, poniewaz tym sposobem unikamu uruchomienia innych narzedzi/aplikacji).
    Wcześniej sciaglalem combofix (genialnie prosty program, wazy troche ponad 4MB). W tak uruchomionym komputerze odpalilem combofix. po okolo 10-15 min program wyrzucil mi raport w trybie tekstowym.
    Uruchom komputer ponownie i o to mamy calkiem sprawny komputer ;]

Twoja opinia na temat Policja Wirus

Nasz Facebook
aktualności
wirusy
pliki