FBI virus yra gudri kenkėjiška programa, kuri paprastai patenka į kompiuterį nepastebėta. Ši programa prisistato kaip „The FBI“ (liet. Federalinių tyrimų biuras) ir perspėja vartotoją, agresyviai teigdama, kad kompiuteris yra užblokuotas dėl autorių teisių pažeidimo, naudojimosi kopijuotu turiniu ar dėl kitos priežasties. Visas šis perspėjimas yra netikras ir FBT tikrai neužblokavo jūsų kompiuterio. Jums būtina pašalinti šį virusą kuo greičiau, nes tai yra tiesiog būdas, kurį sugalvojo keli hackeriai siekdami uždirbti pinigų.
KAIP FBI VIRUS GALI PATEKTI Į KOMPIUTERĮ?
FBI virus sistemoje atsiranda trojanui ją įrašius. Šios saugumo spragos atsiranda nesirūpinant kompiuterio saugumu arba pamirštant atnaujinti apsaugos programinę įrangą. Didžiausia problema, kurią sukelia šis virusas, yra ta, kad ji pilnai užrakina kompiuterį ir juo pasinaudoti tampa nebeįmanoma. Kad „atrakinti“ sistemą, FBI virus reikalauja sumokėti baudą per MoneyPak. Tačiau, jūs jau turėjote suprasti kad neturite mokėti tos baudos, nes tai tik apgaulė.
FBI VIRUS VERSIJOS:
FBI Moneypak: Šis virusas naudoja FTB ir Moneypak logotipus, kamerą ir pateikia aukai nusikaltimų sąrašą. Vartotojas informuojamas, kad jis buvo aptiktas peržiūrint/platinant pornografinio ar autorių teisių saugomą turinį, plintinant kenkėjiškas programas ar darant kitą nelegalią veiklą. Toliau jis prašo sumokėti 100 dolerių baudą ir įvesti Moneypak kodą netikro įspėjimo dešinėje pusėje. Ši grėsmė visiškai užrakina sistemą.
FBI Green Dot Moneypak Virus: Šis virusas užrakina visą sistemą ir rodo netikrą įspėjimą su FTB, Moneypak ir McAfee logotipais. Šis pranešimas teigia, kad jūs atsisiuntėte nelegalią/autorinių teisių saugomą medžiagą ir padarėte panašius nusikaltimus. Šis virusas reikalauja sumokėti 200 $ baudą ir paaiškinta kaip jums tai reikia padaryti.
FBI Virus Black Screen: Šis FBI virus grupės virusas naudoja tą pačią metodą kaip ir jo pirmtakai. Ja siekiama, kad vartotojai sumokėtų 200 dolerių baudą. Naujovė yra ta. jog ši versija naudoja garsinį signalą, juodą ekraną ir, žinoma, užrakina sistemą. Ji taip pat teigia, kad jūs buvote sugautas lankantis pornografiniuose tinklalapiuose, peržiūrėjote failus susijusius su zoofilija, vaikų pornografija ir panašiai.
FBI Online Agent virusas: : Tai naujausias virusas, kuris naudoja ‘Federal Bureau of Investigation’ pavadinimą. Jis naudoja naujai sudarytą perspėjimą, kuris kaltina auką vykdžius įvairius nusikaltimus ir prašo sumokėti 200 dolerių baudą naudojant MoneyPak. Naujas dalykas yra tas, jog FTB Online Agent nerodo jūsų IP adreso ar vietos, bet suteikia atsakingo agento vardą, bylos numerį ir kitus duomenis, kurie yra aiškiai išgalvoti. Be to, sukčiai kaltina auką terorizmo skatinimu ir prieš tai naudotais nusikaltimais.
KAIP PAŠALINTI FBI VIRUS?
Norint pašalinti FBI virus iš jūsų kompiuterio, reikia jį atrakinti. Kad tai padarytumėte, sekite šitus žingsnius:
1. Su kitu neužkrėstu kompiuteriu atsisiųskite SpyHunter arba kitą geros reputacijos anti-kenkėjišką programą
2. Įdėkite ją į USB atmintinę arba CD
3. Tuo tarpu perkraukite užkrėstą kompiuterį saugiuoju rėžimu (Safe Mode with Command prompt) ir prijunkite USB raktą.
4. Perkraukite kompiuterį ir su nauja programa perskanuokite visą kietąjį diską.
Šis vaizdo įrašas parodo, kaip pašalinti FBI virus, tačiau gali būti kiek netikslus dėl skirtingų operacinių sistemų ir viruso versijos. Norėdami pašalinti FBI virus naudokite automatinio šalinimo programas.
Automatinis FBI virus šalinimas:
Atsisiųsdami bet kuri produktą FBI virus šalinimui, jūs sutinkate su mūsų pritavumo politika ir naudojimosi instrukcija.
FBI virus rankinis šalinimas
Išjungti procesus:tpl_0_c.exe
ch810.exe
0_0u_l.exe
[random].exe
jork_0_typ_col.exe
vsdsrv32.exe
Protector-[rnd].exe
Inspector-[rnd].exe
Ištrinti registro reikšmes:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[random].exe
HKEY_LOCAL_MACHINE\SOFTWARE\FBI Moneypak Virus
HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Policies\System ‘DisableRegistryTools’ = 0
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system ‘EnableLUA’ = 0
HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Internet Settings ‘WarnOnHTTPSToHTTPRedirect’ = 0
HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Policies\System ‘DisableRegedit’= 0
HKEY_CURRENT_USER\Software\FBI Moneypak Virus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ‘Inspector’
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FBI Moneypak Virus
HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Policies\System ‘DisableTaskMgr’ = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protector.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector %AppData%\Protector-[rnd].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnHTTPSToHTTPRedirect 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\ID 4
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\UID [rnd]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\net [date of installation]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorAdmin 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorUser 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\EnableLUA 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\Debugger svchost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe\Debugger svchost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE\Debugger svchost.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableRegistryTools” = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system “ConsentPromptBehaviorAdmin” = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system “ConsentPromptBehaviorUser” = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system “EnableLUA” = 0
Išregistruoti DLL' us:
wpbt0.dll
Ištrinti failus:
%Program Files%\FBI Moneypak Virus
%AppData%\Protector-[rnd].exe
%AppData%\Inspector-[rnd].exe
%AppData%\vsdsrv32.exe
%AppData%\result.db
%AppData%\jork_0_typ_col.exe
%appdata%\[random].exe
%Windows%\system32\[random].exe
%Documents and Settings%\[UserName]\Application Data\[random].exe
%Documents and Settings%\[UserName]\Desktop\[random].lnk
%Documents and Settings%\All Users\Application Data\FBI Moneypak Virus
%CommonStartMenu%\Programs\FBI Moneypak Virus.lnk
%Temp%\0_0u_l.exe
%Temp%\[random].exe
%StartupFolder%\wpbt0.dll
%StartupFolder%\ctfmon.lnk
%StartupFolder%\ch810.exe
%UserProfile%\Desktop\FBI Moneypak Virus.lnk
WARNING.txt
V.class
cconf.txt.enc
tpl_0_c.exe

(100/100)


rugsėjo 1st, 2012 at 9:20 am
[...] jau rašėme apie FTB virusą, kuris yra ypač aktyviai platinamas visoje Amerikoje. Sugebėjusi užkrėsti kompiuterį, ši [...]
gruodžio 5th, 2012 at 10:17 am
[...] ir buvo tikėtasi, FTB virusas buvo nuolat tobulinamas. Pradėję nuo oficialiai atrodančio pranešimo pripildyto FTB logotipų [...]
gruodžio 5th, 2012 at 10:19 am
[...] informavę apie kitas šio viruso versijas, kurios puola Europos vartotojus. Kaip ir jo pirmtakas FTB virusas, šis parazitas užrakina sistemą, kai tik atsiranda jos viduje ir vietoj įprasto vartotojo [...]
gruodžio 12th, 2012 at 12:13 pm
[...] ransomware virusas priklauso tai pačiai virusų grupei kaip ir FTB virusas ir jo rūšys, kurios jau spėjo užkrėsti daugelį kompiuterių vartotojų. Kaip ir jo [...]
gruodžio 21st, 2012 at 12:01 pm
[...] labiausiai paplitusių šio viruso pavyzdžių yra, žinoma, FBI virusas. Ji ne tik sugebėjo užkrėsti didžiausią kiekį kompiuterių vartotojų, bet taip pat sugebėjo [...]
sausio 3rd, 2013 at 11:22 am
[...] niekada neblokuoja kompiuterių siekdamos surinkti iš nusikaltusiųjų pinigus. Kaip ir FTB virusas, FBI Anti-Piracy Warning virusas priklauso tai pačiai ‘ransomware’ kategorijai, [...]
kovo 14th, 2013 at 2:58 pm
[...] ši gauja sukūrė ir išplatino daugiau nei 48 šio pavojingo viruso atmainas, tokias kaip FBI virusas, Metropolitan Police virusas ar Europol virusas. Jie užkrėtė milijonus kompiuterių, įskaitant [...]
kovo 16th, 2013 at 7:52 am
[...] kad FBI virusas jau nebegali būti vadinamas nauju ar ką tik pradėtu platinti virusu, mūsų tyrimo centro [...]