Translate

sâmbătă, 23 februarie 2013

Cum scapi de virusul Politia Romana?

Te ingrozesti ce la poate capul hackerilor rusi. De curand PC-ul de acasa mi s-a infectat cu virusul Politia Romana aka  Trojan.Ransom.IcePol, W32/Reveton; Trojan.Win32.Ransirac. Dupa cum spun gurile rele hackerii au profitat de o vulnerabilitate in Java si au pus „pachetul” acolo. Asadar atentie mare la update-urile Java din aceasta perioada. Eu banuiesc ca asa l-am luat pentru ca aveam un update Java care ma presa sa-l instalez de fiecare date cand porneam calculatorul. Pentru cei care nu stiu, toti avem Java pe calculator ca aplicatie esentiala si nu ai nici o banuiala cand programul mai vrea sa se updateze.

Cum e virusul? Rau.
Cum se manifesta? Iti blocheaza calculatorul si iti pune un mesaj din partea Politiei Romane ca ai piratat si ai distribuit material pornografic, pedofilie, zoofilie, etc. Are toate toate elementele vizuale ale Politiei Romane inclusiv limbajul. Te anunta ca trebuie sa platesti amenda de 100 de Euro daca vrei sa ti se deblocheze calculatorul si iti da inclusiv un link prin care poti face plata online. Orice ai face, virusul se activeaza la startup si  practic nu te lasa sa intri in contul tau de utilizator.
Daca habar nu ai despre ce e vorba, ramai blocat, mai ales ca politia a facut recent razii si a aplicat amenzi contra pirateriei online (mai ales torente).

Ce am facut eu? Am intrat pe laptop si m-am informat despre ce e vorba, desi nu stiam, banuiam ca e un virus. Imediat am gasit referinte gramada dar nu puse intr-un singur document cu pasi ca pentru ne-initiati cum scapi de acest virus care efectiv iti transforma calculatorul in rasnita.

Mai jos sunt cativa pasi testati si siguri despre cum scapi de acest nasol virus (valabil pentru Windows 7):

1. De pe un PC sanatos pui pe un stick gol aplicatia de aici (Bit Defender) de stergere a virusului.
2. Bagi stickul in PC-ul bolnav si il repornesti prin RESET (fortat). Daca nu e pornit il pornesti normal si imediat ce a pornit apesi F8. In ambele cazuri selectezi sa pornesca in safe mode command prompt.
3. Se deschide fereastra de .cmd in MS-DOS (un ecran negru) si acolo scrii comanda: compmgmt.msc (fara ghilimele sau alte dracii) si dai enter
5. Se va deschide fereastra de management a pc-ului. Acolo intri pe disk management si cauti stick-ul. La action vei gasi programul de la Bit Defender. Da click pe el. In 3 secunde te scapa de virus...te anunta ca a fost sters de pe PC.
6. Te intorci in MS-DOS automat si ca masura de siguranta iti sugerez sa introduci comanda msconfig. Dupa ce se deschide fereastra cauti tabul Startup si dai disable la orice program pe care nu-l cunosti. Ca reper uitat-te dupa descrierea ”unknown”. Apply si OK apoi dai restart la PC.
 Ar trebui sa se incarce windows-ul normal.
7. Dupa ce s-a incarcat normal sistemul am intrat iar pe stick si am rulat aplicatia de la Bit Defender sa ma asigur ca nu a scapat nimic.

Nu sunt „inginer” in calculatoare dar la mine a functionat metoda de mai sus.

Sper sa nu aveti nevoie de tutorial dar in caz ca....stiti ce sa faceti.

Succes.
 

7 comentarii:

  1. thx a fost de mare ajutor articolul, mai ales ca sunt in dk si m-am cam speriat un pic :)

    RăspundețiȘtergere
  2. multumesc pentru ca ai postat acest articol.

    RăspundețiȘtergere
  3. daca ar fi 99,9 dintre romani ca tine...romania ar fi ajuns departe...multumiri tot din dk...

    RăspundețiȘtergere
  4. Îți multumesc mult! Mi ai fost de mare ajutor. Ma panicasem, stiam ca e virus, dar nu stiam cum sa scap de el. Am stat aseară de la 11 pana la 3 să îi dau de cap prin alte metode dupa net și nu a mers nici una decat asta. Chiar m ai ajutat enorm și în 3 min l am facut. Tine o tot așa! Baftă

    RăspundețiȘtergere
  5. Bvv a fost foartee bine tot ce zis , succes inncotninoaree frate

    RăspundețiȘtergere
  6. Bravoo frate, iti mutltumesc frumos ai fost de mare ajutor, Tine-o tot asa

    RăspundețiȘtergere
  7. u am decuplat internetul,am restartat fortat calculatorul,am dezinstalat browserul si am scanat cu CC CLEANER.GATA,MERGE

    RăspundețiȘtergere