Ostatnio trochę komputerów trafia do mnie do naprawy, z dość ciekawym przypadkiem. Otóż po sieci znów grasuje wirus, który po zainfekowaniu komputera, blokuje go i wymusza zapłacenie opłaty. Udaje przy tej okazji angielską policję z nazwami Scotlandyard czy też Metropolitan Police. Nie dajmy się nabrać… i usuńmy go z pomocą specjalnego oprogramowania.
Tak wygląda jeden z ekranów, którym wirus informuje nas o rzekomej blokadzie. Gdy zapłacimy od 50 do 100 euro mamy odzyskać dostęp. Jako straszaka używa się zarzutów, że ściągaliśmy z sieci nielegalne pliki.

Najprostszą metodą jest zainstalowanie programu Malwarebytes FREE. Można to zrobić w kilku krokach:
1. ściągamy na drugim komputerze program ze strony i nagrywamy na pendrajwa
www.malwarebytes.org/products/malwarebytes_free
2. odpalamy zainfekowany komputer i przy starcie naciskamy (nawet kilka razy) klawisz F8
3. kiedy pojawi się ekran z pytaniem, w jakim trybie uruchomić Windows – wybieramy: „Awaryjny z obsługą sieci”
4. po uruchomieniu systemu, instalujemy w nim wspomniany program Malwarebytes FREE
5. aktualizujemy go i uruchamiamy skanowanie
Wykryje zagrożenie, usunie je i uruchomi komputer – gotowe!
Uwaga! Nie wierzmy we wszystkie instrukcje w necie, które pokazują jak usunąć tego wirusa. Są też takie, które wymagają ściągnięcia jakiegoś programu np. fałszywego antywirusa i dodatkowo zainfekują nasz komputer!
Źródło: wł
Wirus używa już określeń i symboli polskiej policji. Właśnie dzisiaj go złapałem.
Własnie go dziś zlapalem. Komputer zablokowany do czasu wpłacenia 300zł . Wykonałem czynności zgodnie z opisaną metodą. Po skanowaniu informacja wykryto obiektów 0. Komputer dalej zablokowany.
Co dalej?
no wałaśnie co dalej?
Ja tez złapałem tego wirusa zablokował mi calego windowsa co mam zrobic zeby odblokowac komputer ??
A ja sobie dalem rade sam,po staremu.Wczoraj zlapalem gadzine.Uwolnic sie mozna w taki oto sposob.Odpalamy komputer w trybie awaryjnym,klikamy „Start”,”Uruchom” w okienko wpisujemy „msconfig” wchodzimy w zakladnke „Uruchamianie” i tu szukamy sobie naszego wirusa,zazwyczaj jest to jakas pokrecona nazwa ktora nie powinna sie tu znalezc(zapamietajmy sciezke ktora jest zapisana,np.C:\przyklad\przyklad\…).Gdy uczynimy powyzsze kroki i wylaczymy odpalanie sie wirusa wraz z systemem kozystamy ze sciezki i kasujemy sobie pliczki.W taki prosty sposob bozbylem sie niechcianej blokady komputera.
Ja robie tryb awaryjny i przywracam system , przed chwilą mi znowu to pokazało , ale już z logo polskiej policji
sposob Krisa bardzo efektywny :D 5 minut zajelo mi usuniecie dziada D:
właśnie zablokował mi się 1 z komputerów. Jednak komunikat jest inny. Jest także godło, jednak nieco nie aktualne, bo za czasów PRLu. Do tego wiele błędów ortograficznych. Próbuje sobie z nim właśnie poradzić, wykasowałam z poziomu 2 użytkownika pliki które wirus stworzył dzisiaj pod nazwami min. testk, qoobox itp.
Opis z 17.07 opisany przez Krisa działa poprzez msconfig.
Załapałem tego gada, co kliknąłem na pulpicie to blokada kompa, interentu.
Znalazłem go w systemie po wyłaczeniu.
C:/BOS – to folder z dwoma plikami exe oraz
C:/WINDOWS/Prefetch – plik jakis pf
jeszcze pozostaje usunięcie ze ścieżki SOFTWARE tak aby nie był widoczny w msconfig.
Najpierw Tryb Awaryjny z siecią i tu znalazłem opis ja resztę opisuje. Ale szajs z tym wirusem, juz myslałem że restart systemu, a zapomniałem o tym msconfig.