Wirus Policja jest polską wersją wirusów z grupy Ukash, które ostatnio agresywnie atakują użytkowników komputerów

Uwaga! Powinniśmy ostrzec, że wirus Policja został zaktualizowany. Według najnowszych raportów wirus ten teraz bazuje na niesławnym ransomware'rze Jigsaw, po raz pierwszy odkrytym w 2016 roku. Na chwilę obecną, wirus szyfruje dane algorytmem AES i dodaje rozszerzenie .##______POLICJA!!!______TEN_PLIK_ZOSTA do plików ofiary. Może też zmieniać tło komputera na obrazek przedstawiający lokalnych policjantów i żołnierzy.
Właściwie powinny być nazywane złośliwymi infekcjami do wyłudzania pieniędzy (ransomware), ponieważ blokują komputery i uniemożliwiają użytkownikom dostęp do ich plików i programów.
Poza tym, mając na pokładzie Wirus Policja, niemożliwy stanie się dostęp do Internetu i pobranie narzędzia antywirusowego do pozbycia się tego podstępnego zagrożenia. Nie ma więc możliwości nie dostrzeżenia tej szkodliwej infekcji, a jej usunięcie będzie wymagało sporo pracy.
Można być pewnym, że Wirus Policja spróbuje oszukać Cię podszywając się pod policję i wmawiając Ci zaistnienie policyjnej blokady komputera, wmawiając Ci złamanie prawa I konieczność zapłaty „grzywny”.
Zamiast dać się nabrać na ten komunikat i uwierzyć w groźbę aresztowania oraz wsadzenia do więzienia po prostu czytaj dalej, aby zdobyć więcej informacji o wirusie Policja i sposobach jego usunięcia.
Jak mogę zainfekować się wirusem Policja?
Wirus Policja rozprzestrzenia się poprzez konia trojańskiego, który może łatwo i niepostrzeżenie dostać się do bezbronnego systemu. Z tego powodu należy zawsze myśleć o właściwym zabezpieczeniu komputera i posiadać zainstalowany na swojej maszynie program antywirusowy oraz przeciw złośliwemu oprogramowaniu.

Wirus ten, kiedy tylko dostanie się do środka systemu zmienia część jego ustawień i zaczyna uruchamiać się automatycznie przy każdym włączeniu systemu. Niestety nie ma żadnego odstępu czasowego pomiędzy uruchomieniem komputera, a pojawieniem się zwodniczego komunikatu, który udaje pochodzenie od oficjalnych władz.
Wirus Policja, tak jak inne programy do wyłudzeń, twierdzi, że należy do lokalnej policji, która wykryła nielegalne działania na tym komputerze. Na koniec powiadamia o konieczności zapłaty 100 euro jako grzywnę za te wszystkie wypadki złamania prawa. Zamiast się do tego zastosować, musisz usunąć wirus Policja. Aby to zrobić postępuj zgodnie na dalszymi informacjami.
Jak mogę usunąć wirusa Policja?
Jeśli doszło do infekcji wirusem Policja musisz uruchomić pełne skanowanie systemu z użyciem godnego zaufania programu przeciw złośliwemu oprogramowaniu, aby naprawić swój komputer. Jednakże, może się zdarzyć, że tak jak u wielu osób zaatakowanych przez infekcję z rodziny Ukash zablokowaniu ulegnie również dostęp do Internetu. Aby zaradzić temu problemowi, postępuj zgodnie z tymi opcjami:
* Metoda z napędem Flash:
- Znajdź inną maszynę i użyj jej do pobrania programu FortectIntego lub innego przeciw złośliwym infekcjom.
- Zaktualizuj program I umieść go na napędzie USB lub na zwykłej płycie CD.
- W międzyczasie uruchom swój zainfekowany komputer w trybie awaryjnym z obsługą wiersza poleceń i podłącz do niego napęd USB.
- Ponownie zrestartuj komputer zainfekowany wirusem Ukash i uruchom pełne skanowanie systemu.
* Użytkownicy zainfekowani wirusem Policja mogą mieć dostęp do innych kont w systemie Windows. Jeśli jedno z takich ma uprawnienia administratora to również powinno być możliwe uruchomienie programu antywirusowego.
* Spróbuj zablokować działanie funkcji Flash, aby złośliwa infekcja nie mogła działać jak zamierzono. Aby wyłączyć Flasha przejdź do strony wsparcia technicznego Macromedia i wybierz opcję ”Deny”:
http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html
Po zrobieniu tego uruchom pełne skanowanie systemu programem przeciw złośliwemu oprogramowaniu.
* Ręczne usuwanie wirusa Ukash (wymagane specjalne umiejętności!):
- Uruchom ponownie swój zainfekowany komputer w Trybie Awaryjnym z obsługą wiersza poleceń, aby wyłączyć wirusa Ukash (to powinno zadziałać ze wszystkimi wersjami tej infekcji).
- Uruchom Regedit.
- Wyszukaj frazy zawierające WinLogon Entries i wypisz sobie nazwy wszystkich pliki, które nie zawierają explorer.exe lub nie są puste. Zamień je na explorer.exe.
- Wyszukaj w rejestrze wszystkie wypisane pliki i usuń klucze rejestru odnoszące się do nich.
- Uruchom ponownie maszynę i pełne skanowanie system zaktualizowanym programem FortectIntego, aby usunąć pozostałe po wirusie pliki.
Czy ten poradnik był pomocny?
86 komentarzy