Σελίδα 1 από 3 1 2 3 ΤελευταίαΤελευταία
Εμφάνιση αποτελεσμάτων : 1 έως 10 από 24

Θέμα: Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος

  1. #1
    Μέλος Το avatar του χρήστη KOKAR
    Όνομα
    Κωστας
    Εγγραφή
    Dec 2005
    Περιοχή
    Αργυρουπολη
    Μηνύματα
    6.905

    Προεπιλογή Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος

    Αυτή τη στιγμή πολλοί υπολογιστές έχουν προσβληθεί με μια εφαρμογή ransomware η οποία μπλοκάρει τον υπολογιστή του χρήστη και ζητά λύτρα για την απελευθέρωσή του. Αυτός ο ιός είναι γνωστός και ως η απάτη της Μητροπολιτικής Αστυνομίας (Metropolitan Police scam).


    Για την Ελλάδα εμφανίζεται ως ιός της Δίωξης Ηλεκτρονικού Εγκλήματος. Οι πληροφορίες που εμφανίζονται στην αρχική σελίδα του browser του χρήστη ισχυρίζονται πως είναι από την Ελληνική Αστυνομία και αναφέρουν ότι ο χρήστης έχει προβεί σε παράνομες ενέργειες και θα πρέπει να πληρώσει πρόστιμο.



    Το μήνυμα αυτό είναι πλαστό και δεν προέρχεται σε καμία περίπτωση από την Ελληνική Αστυνομία αλλά είναι μέρος της προσπάθειας εξαπάτησης χρηστών για την απόσπαση χρηματικών ποσών. Οι τεχνικοί μας έχουν έρθει αντιμέτωποι με πολλές παραλλαγές του ιού και ο τρόπος καθαρισμού διαφέρει σε μερικά σημεία ανάλογα το λειτουργικό και την έκδοση του ιού. Τις περισσότερες φορές πάντως ακολουθώντας τα παρακάτω βήματα μπορείτε να επαναφέρετε τον υπολογιστή σας στην αρχική του κατάσταση.



    Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος

    1. Επανεκκινήστε τον υπολογιστή σας σε Ασφαλή Λειτουργία με γραμμή εντολών
    Όσο ο υπολογιστή σας είναι σε διαδικασία εκκίνησης πατήστε το F8 παρατεταμένα μέχρι να εμφανιστεί το μενού όπως φαίνεται παρακάτω. Χρησιμοποιήστε τα βελάκια για να μετακινηθείτε στο Safe Mode with Command Prompt (Ασφαλής Λειτουργία με γραμμή Εντολών) και πατήστε Enter. Κάντε login με το ίδιο όνομα χρήστη με το οποίο μπήκατε πριν στο κανονικό περιβάλλον των Windows.



    2. Όταν τα Windows φορτώσουν, η γραμμή εντολών των Windows θα εμφανιστεί όπως φαίνεται παρακάτω. Πληκτρολογήστε εκεί τη λέξη explorer και πατήστε Enter. Ο Windows Explorer θα ανοίξει. Μην τον κλείσετε.



    3. Εν συνεχεία ανοίξτε τον Registry editor (Επεξεργαστής Μητρώου) κάνοντας χρήση του Windows command prompt. Πληκτρολογήστε regedit και πατήστε Enter. Ο Registry Editor ανοίγει.


    5 Not allowed! Not allowed!
    Όλα είναι δρόμος.....

  2. 12 μέλη ευχαρίστησαν τον KOKAR για αυτό το χρήσιμο μήνυμα:

    Αγγελος 297 (15-05-13), gethag (15-05-13), haris_216 (16-05-13), Hulk (15-05-13), JOHNY+ (20-06-13), marfa (15-06-13), nikman (16-05-13), p.gabr (15-05-13), primeras (16-05-13), sakisr (16-05-13), SV1JRT (15-05-13), usa (15-05-13)

  3. #2
    Μέλος Το avatar του χρήστη KOKAR
    Όνομα
    Κωστας
    Εγγραφή
    Dec 2005
    Περιοχή
    Αργυρουπολη
    Μηνύματα
    6.905

    Προεπιλογή

    4. Εντοπίστε την ακόλουθη καταγραφή στη registry:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
    Στα δεξιά επιλέξτε το registry key (κλειδί μητρώου) ονόματι Shell. Κάντε δεξί click σε αυτό και πατήστε Modify (Τροποποίηση)
    Η αρχική του τιμή είναι Explorer.exe



    Η "πειραγμένη" από τον ιό τιμή δείχνει στο εκτελέσιμο του ιού.



    Αντιγράψτε την τοποθεσία του εκτελέσιμου σε ένα αρχείο κειμένου Notepad και αλλάξτε την τιμή value data σε Explorer.exe. Πατήστε OK για να αποθηκευτούν οι αλλαγές και βγείτε από τον Registry editor.



    5. Αφαιρέστε το κακόβουλο αρχείο. Εντοπίστε βάσει της τοποθεσίας του εκτελέσιμου που σημειώσατε πριν το σημείο στο οποίο είναι αποθηκευμένο. Θα πρέπει να υπάρχει εκεί ένα αρχείο movie.exe.

    Πλήρης τοποθεσία: C:\Documents and Settings\Michael\Desktop\movie.exe



    Επανέλθετε σε Normal Mode των Windows (Κανονική Λειτουργία). Για να επανεκκινήσετε το σύστημά σας ενώ είστε σε σε command prompt, πληκτρολογήστε shutdown /r /t 0 και πατήστε Enter.



    Θα πρέπει πλέον να έχετε πρόσβαση στον υπολογιστή σας. Αυτό όμως δεν σημαίνει οτι ο υπολογιστής σας είναι "καθαρός". Θα πρέπει να "τρέξετε" κάποιο anti-malware ή κάποιο trojan-killer πρόγραμμα για να εξαλείψετε όλες τις μολύνσεις. Αν χρειάζεστε παραπάνω βοήθεια επιλέξτε μια υπηρεσία μας και ένας Personal Online Expert μας θα καθαρίσει τον υπολογιστή σας και θα βεβαιωθεί ότι έχετε όλες τις απαραίτητες ρυθμίσεις και ενημερώσεις για να συνεχίζετε να τον χρησιμοποιείται χωρίς προβλήματα.

    πηγη:
    http://boraeinai.blogspot.gr/2013/05/virus.html

    12 Not allowed! Not allowed!
    Όλα είναι δρόμος.....

  4. 15 μέλη ευχαρίστησαν τον KOKAR για αυτό το χρήσιμο μήνυμα:

    Αγγελος 297 (15-05-13), αλπινιστης (15-05-13), ezizu (15-05-13), gethag (15-05-13), haris_216 (16-05-13), Hary Dee (20-06-13), Hulk (15-05-13), JOHNY+ (20-06-13), manolena (15-05-13), marfa (15-06-13), nikman (16-05-13), primeras (16-05-13), robotakias (16-06-13), ts0gl1s (16-05-13), usa (15-05-13)

  5. #3
    Μέλος
    Όνομα
    Γιώργος
    Εγγραφή
    Feb 2010
    Περιοχή
    Αθήνα
    Μηνύματα
    4.618

    Προεπιλογή

    Παράθεση Αρχικό μήνυμα από KOKAR Εμφάνιση μηνυμάτων
    ... Αυτή τη στιγμή πολλοί υπολογιστές έχουν προσβληθεί με μια εφαρμογή ransomware η οποία ... ο τρόπος καθαρισμού διαφέρει σε μερικά σημεία ανάλογα το λειτουργικό και την έκδοση του ιού... Ο Windows Explorer θα ανοίξει...
    Με wine ή με VM θα τρέξω τον windows explorer;
    (όπερ μεθερμηνευόμενο: συμβαίνει σε όλα τα windows ή μόνο στα 7 και 8; Τα XP διατρέχουν κίνδυνο; Παίζει ρόλο αν είναι αυθεντικά ή κλεψίτυπα;)

    0 Not allowed! Not allowed!

  6. #4
    Μέλος
    Όνομα
    Γιάννης
    Εγγραφή
    May 2009
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    2.034

    Προεπιλογή

    O ιός εμφανίζεται σε όλα.
    Ένας άλλος τρόπος είναι να κάνεις system restore.

    Σε XP, από Safe Mode (F 8 σε Command Line:
    %systemroot%\system32\restore\rstrui.exe και Enter. Τρέχει το System Restore και διαλέγεις μια πρότερη ημερομηνία που λειτουργούσε καλά.


    Σε Vista ή 7, από Safe Mode (F 8 σε Command Line:
    rstrui.exe και Enter. Τρέχει το System Restore και διαλέγεις μια πρότερη ημερομηνία που λειτουργούσε καλά.

    Γιάννης

    1 Not allowed! Not allowed!

  7. #5
    Μέλος Το avatar του χρήστη luhe98922
    Όνομα
    Λουκάς
    Εγγραφή
    Feb 2009
    Περιοχή
    Χανιά
    Μηνύματα
    341

    Προεπιλογή

    Για να προσθεσω κι εγω κάτι, επειδη σε μενα (σπασμένα XP και συγκεκριμμένα tinyXP rev11) δεν έμπαινε ούτε σε ασφαλή λειτουργεία, χρησημοποίησα το resque disk της kaspersky.
    https://support.kaspersky.com/viruses/rescuedisk
    ειναι δωρεάν, δεν χρειάζεται να έχεις καποιο προιόν της kaspersky και έκανε την δουλειά του άψογα.
    Σημείωση, δεν έβρισκα στο μητρώο τα αρχεία που διάβαζα από άλλους οτι έπρεπε να βρώ.

    2 Not allowed! Not allowed!
    The best way to predict the future is to invent it
    Alan Kay

  8. #6
    Μέλος
    Όνομα
    Γιώργος
    Εγγραφή
    Feb 2010
    Περιοχή
    Αθήνα
    Μηνύματα
    4.618

    Προεπιλογή

    Παράθεση Αρχικό μήνυμα από 744 Εμφάνιση μηνυμάτων
    O ιός εμφανίζεται σε όλα.
    Γιάννη μήπως παίζουν ρόλο και "οι συνήθειες μας" κατά την περιήγηση;
    Χρησιμοποιώ windows έως και Vista (περιορισμένη αλλά καθημερινή χρήση λόγω dual boot) και ως "προστασία" έχω μόνο το microsoft security essentials. ΠΟΤΕ δεν προσβλήθηκε κανένα PC μου από ιό ούτε και ανιχνεύτηκε κάτι στην σχεδόν εβδομαδιαία σάρωση. Βέβαια δεν "κατεβάζω" ταινίες/μουσική/... ούτε μου φέρνουν stick-άκια. To browsing είναι στα κοινότυπα και πολυσύχναστα (forums, youtube, ειδησεογραφικά, ebay, σελίδες εταιριών κλπ.). Μήπως η μόλυνση έχει σχέση και με το e-μπερμπάντεμα (περιλαμβάνοντας και το clopy-write);

    1 Not allowed! Not allowed!

  9. #7
    Μέλος
    Όνομα
    Γιάννης
    Εγγραφή
    May 2009
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    2.034

    Προεπιλογή

    Εννοούσα όλα τα Windows. Όχι όλα τα μηχανήματα/χρήστες. Βεβαίως και παίζει ρόλο που μπαίνεις. Αυτονόητο.

    Νομίζω με το System Restore είναι πιο απλό να επαναφέρεις το μηχάνημα.

    0 Not allowed! Not allowed!

  10. #8
    Μέλος Το avatar του χρήστη electron
    Όνομα
    Γιάννης
    Εγγραφή
    Dec 2003
    Περιοχή
    Χαλκίδα
    Μηνύματα
    3.203

    Προεπιλογή

    Το system restore δεν αποτελεί πάντα πανάκεια, γιατί υπάρχουν και μολύνσεις που δημιουργούν αντίγραφα του εαυτού τους ακόμα και εκεί. Θα πρέπει λοιπόν έπειτα από κάθε καθαρισμό-αντιμετώπιση ενός ιού, να διαγράφουμε όλα τα σημεία επαναφοράς.

    0 Not allowed! Not allowed!
    tech-no-logical world

  11. #9
    Μέλος Το avatar του χρήστη agis68
    Όνομα
    Αγις
    Εγγραφή
    Mar 2009
    Περιοχή
    ΑθΗΝΑ Πατήσσια
    Μηνύματα
    2.579

    Προεπιλογή

    Παράθεση Αρχικό μήνυμα από GeorgeVita Εμφάνιση μηνυμάτων
    Γιάννη μήπως παίζουν ρόλο και "οι συνήθειες μας" κατά την περιήγηση;
    Χρησιμοποιώ windows έως και Vista (περιορισμένη αλλά καθημερινή χρήση λόγω dual boot) και ως "προστασία" έχω μόνο το microsoft security essentials. ΠΟΤΕ δεν προσβλήθηκε κανένα PC μου από ιό ούτε και ανιχνεύτηκε κάτι στην σχεδόν εβδομαδιαία σάρωση. Βέβαια δεν "κατεβάζω" ταινίες/μουσική/... ούτε μου φέρνουν stick-άκια. To browsing είναι στα κοινότυπα και πολυσύχναστα (forums, youtube, ειδησεογραφικά, ebay, σελίδες εταιριών κλπ.). Μήπως η μόλυνση έχει σχέση και με το e-μπερμπάντεμα (περιλαμβάνοντας και το clopy-write);
    Είναι πολύ φυσικό! οι συνήθειες μας αντανακλούν στο pc μας....εν ολίγοις δείξε μου το pc σου να δω ποιος είσαι......Συμφωνώ απόλυτα μαζί σου. Ουδέποτε εχω προσβληθει αλλά μου φερνουν μηχανήματα με της παναγιάς τα μάτια μέσα!!!!

    0 Not allowed! Not allowed!
    "Την Άνοιξη αν δεν τη βρεις τη φτιάχνεις!"
    Οδ.Ελύτης

  12. #10
    Μέλος Το avatar του χρήστη ΝΕΚΤΑΡΙΟΟΣ
    Όνομα
    Νεκταριος
    Εγγραφή
    Jan 2013
    Περιοχή
    ΑΙΓΙΝΑ
    Μηνύματα
    859

    Προεπιλογή

    με μια φορματια ? ε? ενως φιλου μου προσβληθηκε και με ρωταγε,ενωειται οτι αν μπαινεις καπου πονηρα κατι μπορει να αρπαξεις(μπεμπεκα)χαχαχα.

    0 Not allowed! Not allowed!

Σελίδα 1 από 3 1 2 3 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Αναβολή του switch off της Αττικής
    By ΜΑΚΗΣ ΔΟΡ in forum Επίγεια & Δορυφορική Λήψη
    Απαντήσεις: 198
    Τελευταίο Μήνυμα: 14-10-14, 05:50
  2. Απαντήσεις: 7
    Τελευταίο Μήνυμα: 12-02-13, 04:43
  3. αφαίρεση του MCFEE
    By sv6hmn in forum Software Η/Υ
    Απαντήσεις: 8
    Τελευταίο Μήνυμα: 11-03-11, 13:23
  4. Απαντήσεις: 0
    Τελευταίο Μήνυμα: 03-11-08, 14:52
  5. Κύκλωμα μέτρησης της ταχύτητας!!ΣοΣ
    By Kling_Klong in forum Αυτοματισμοί
    Απαντήσεις: 1
    Τελευταίο Μήνυμα: 03-12-06, 17:10

Δικαιώματα - Επιλογές

  • Δημιουργία θεμάτων: Όχι
  • Υποβολή μηνυμάτων: Όχι
  • Σύναψη αρχείων: Όχι
  • Επεξεργασία μηνυμάτων: Όχι
  •  
  • BB code: σε λειτουργία
  • Smilies: σε λειτουργία
  • [IMG]: σε λειτουργία
  • [VIDEO] code is σε λειτουργία
  • HTML: εκτός λειτουργίας