¿Cómo eliminar el virus manualmente bundespolizei ransonware
El virus alemán "bundespolizei Ransonware" Mantiene su equipo rehén y exige un pago para el rescate en forma de multa por sus presuntas acciones ilegales en Internet. Si usted contrajo este virus, siga las instrucciones para eliminarlo de forma manual.
pasos
1
Reinicie el equipo. Si el equipo no está funcionando lo suficientemente bien que su propia reinicio, forzar un reinicio presionando el botón (si lo tiene) o desenchufar y enchufar la máquina a través del botón de encendido.
2
A medida que se inicia el equipo, presione la Telca F8. Esto abrirá un menú con opciones avanzadas. Pulse el botón varias veces evitarán tener que presionarlo en el momento adecuado. Tenga en cuenta que si presiona F8 demasiado pronto, en algunos sistemas operativos, es posible que tenga un mensaje de error de teclado y tenga que reiniciar el equipo de nuevo, mientras que si presiona F8 demasiado tarde se inicia Windows normalmente y que necesita para volver a intentarlo.
3
elección "Modo seguro con símbolo" (Modo seguro con símbolo) en el menú de opciones avanzadas. Cuando se está en el sistema, verá una ventana de comandos (cmd.exe). Esto le permitirá modificar el equipo en modo seguro.
4
Paso opcional: tipo "taskmgr.exe" y pulse Enter para abrir el Administrador de tareas. (No escriba las comillas.) Sólo debe realizar este paso si ya se sabe o se puede identificar fácilmente ejecutable asociado con el virus.
5
tipo "regedit" y entrar en prensa. (Una vez más, no escriba las comillas.) Esto abrirá el Editor de Registro.
6
Localizar un directorio llamado "Winlogon" el panel de la izquierda. La ruta completa del directorio es "HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon."
7
En el panel derecho, busque la clave del registro de llamadas "concha". La ruta completa del archivo debe ser algo como "C: Documents and Settings nombre de usuario escritorio VIRUS info.exe". Aunque la información de que el virus puede ser diferente para cada equipo, ejemplos comunes incluyen "contacts.exe", "jashla.exe" y "mahmud.exe". Por favor, tenga en cuenta esta información, se le necesite más adelante.
8
Haga clic palabra correcta "concha" y seleccione "modificar" (Modificar). Un cuadro de diálogo aparecerá que le informa del valor o nombre (Shell) y el valor (C: Documents and Settings SU NOMBRE DE USUARIO escritorio INFORMACIÓN virus.exe).
9
Modificar el valor asignado a leer "explorer.exe" y pulse OK. (Una vez más, no escriba las comillas.) Esto restaurará el valor predeterminado.
10
Vaya a Edición (Edit) gt; Encuentra (Encontrar_ y escriba la información de virus que anotó anteriormente. (Ej: "contacts.exe", "jashla.exe", "mahmud.exe"Etc.). Asegúrese de que las claves (Keys), valores (valores) y Redes de Datos (Data) están marcadas en las opciones de búsqueda.
11
Encontrar y eliminar todas las claves del registro de virus. Pulse Buscar siguiente (Buscar siguiente) para encontrar una clave de registro que contiene la información de su virus, y luego haga clic en el botón derecho sobre el nombre y seleccione Delete (Eliminar). Haga esto hasta que no hay más claves de registro asociadas con este virus.
12
Cuando haya terminado, cierre el editor del registro. Ahora debe volver a la ventana de comandos.
13
tipo "shutdown / r / t 0" y pulse Enter. (Una vez más, no escriba las comillas.) Esto reiniciará el equipo en modo normal.
14
Si esto no funciona, o si no puede encontrar entradas relacionadas con el virus, reinicie el equipo en modo seguro (pulsando la tecla F8 durante el inicio).
15
Haga clic en Iniciar -gt; Ejecutar y escriba "msconfig".
16
En el directorio de Opciones de arranque desactivar todas.
17
Guardar.
18
Reinicie el equipo.
19
El virus se ha ido.
20
Se puede dejar como está o repetir los pasos anteriores y habilita las opciones y uno por uno. Cuando vuelva a aparecer después de reiniciar el virus, usted sabrá dónde se esconde el virus.
consejos
- Cuando haya terminado, considere el uso de un programa gratuito como Malwarebytes, Spybot Search & Destruir o Spyware Doctor para limpiar los desechos y los rastros del virus.
anuncios
- La alerta original, que lee "Bundespolizei Achtung! Ein Vorgang illegaler Aktivitäten wurde erkannt "en alemán, se traduce como "POLICÍA FEDERAL ¡Atención! Se detectó una operación de actividades ilegales." El virus se requiere el pago serán eliminados una multa u ordenador de datos. A menos que utilice un intermediario de confianza, nunca de acuerdo con cualquiera de escaneo en línea o transmitir su información financiera a través de Internet.
Vídeo: How to Remove Ransomware Virus
Vídeo: How to remove RSA-4096 ransomware and restore encrypted files
De esta manera? Compartir en redes sociales: