Αφαίρεση ιού Police (Εγχειριδίου Οδηγιών Αφαίρεσης) - Φεβ 2020 ενημέρωση
Οδηγός Απεγκατάστασης του ιού Police
Τι είναι το Police virus?
To Police virus διαδίδεται με πολύ επιθετικό τρόπο και μολύνει συστηματικά υπολογιστές που είναι συνδεδεμένοι στο διαδίκτυο από τα τέλη του 2011
Εάν έχετε ήδη πέσει θύματα του συγκεκριμένου ιού θα γνωρίζετε σίγουρα πόσο επιθετικός και κακόβουλος μπορεί να γίνει : όχι μόνο εμφανίζει μεγάλες ειδοποιήσεις, οι οποίες υποτίθεται ότι είναι από κάποιο οργανισμό νομικού προσώπου, άλλα έχει επίσης αναφερθεί πολλές φορές ότι μπλοκάρει τους υπολογιστές στους οποίους διεισδύει.
Ο ιός αυτός υποστηρίζει ότι ο χρήστης έχει συμμετάσχει σε παράνομη διακίνηση πορνογραφικού υλικού ή άλλων προστατευμένων από πνευματικά δικαιώματα περιεχομένων, και για να μπορέσει ο χρήστης να ξεμπλοκάρει την επιφάνεια εργασίας του και τις εφαρμογές που βρίσκονται εγκατεστημένες στον υπολογιστή του, θα πρέπει πρώτα να πληρώσει πρόστιμο.
Χαρακτηρίζεται ως ransomware (ιός δλδ που έχει τη τάση να κρατάει ως 'όμηρο' τον υπολογιστή στον οποίο επιτίθεται) και ο Police virus έχει πολλές εκδοχές και όλες έχουν ένα και μοναδικό σκοπό – να εξαναγκάσουν τον χρήστη να πληρώσει πρόστιμο υπό την μορφή Ukash, Moneypak ή PaySafeCard.
Ωστόσο, σε καμία περίπτωση δεν θα πρέπει να πέσετε στην παγίδα να πληρώσετε γιατί εν τέλει και λεφτά θα ξοδέψετε και το πιο πιθανόν είναι να συνεχίσετε να έχετε μπλοκαρισμένο τον υπολογιστή σας από τον Ρolice virus.
Ποιοι ειναι οι τυποι του Police virus?
Έχουν εκδοθεί πολλές διαφορετικές εκδόσεις του Police virus που όλο και κάποια θα έχετε ακουστά, όπως πχ : IPA virus, PCeU virus, FBI virus, Metropolitan virus, PRS For music Metropolitan Police, Canadian Security Intelligence Service κλπ. Οι πιο πρόσφατες εκδόσεις του police virus είναι Metropolitan Police Total Policing, EU Police virus και Virus Bundespolizei που επίσης στοχοποιούν χρήστες που μπορούν να πληρώσουν για την 'παράνομη΄ δραστηριότητά τους.
Αν και ακόμα δεν έχουμε αποδείξει ότι τα προγράμματα αυτά μπορούν να υποκλέψουν τα προσωπικά σας δεδομένα ή να αφαιρέσουν σημαντικές πληροφορίες από τον υπολογιστή σας, είναι σχεδόν αδύνατον να μην διαπιστώσετε ότι ο ιός αυτός έχει μολύνει τον υπολογιστή σας, λόγω της εμφάνισης εκφοβιστικών προειδοποιήσεων και φυσικά του ολοκληρωτικού μπλοκαρίσματος του υπολογιστή σας.
Σε γενικές γραμμές, ο χρήστης παύει να έχει τη δυνατότητα να μπορεί να συνδεθεί στο διαδίκτυο, στο Task manager και γενικά μπλοκάρεται η δυνατότητά του να χρησιμοποιήσει τις περισσότερες αν όχι όλες τις εφαρμογές.
Πως μπορει ο police virus να 'κολλησει' στον υπολογιστη μου ?
Θα πρέπει να σημειωθεί ότι ο Police virus διαδίδεται μέσω χακαρισμένων ιστότοπων που εμπεριέχουν κακόβουλα λογισμικά και προσπαθούν να εντοπίσουν αδυναμίες στη ασφάλεια του συστήματος του υπολογιστή. Μπορεί επίσης να μολυνθεί ο υπολογιστής σας με το συγκεκριμένο ransomware ανοίγοντας κάποιο spam email, κατεβάζοντας κάποιο 'ύποπτο' video/audio codec, torrent αρχείο και κάνοντας άλλες παρόμοιες λήψεις στον υπολογιστή σας.
Για όλους αυτούς τους λόγους, θα πρέπει να είστε ιδιαιτέρως επιμελείς με τα συστήματα ασφάλειας του υπολογιστή σας, ώστε να είναι πλήρως ενημερωμένα και φυσικά να χρησιμοποιείτε πάντα ασφαλείς πρακτικές πλοήγησης στο διαδίκτυο.
Πως μπορω να αφαιρεσω το Police virus?
Όπως θα έχετε ήδη καταλάβει, θα πρέπει πρώτα να ξεμπλοκάρεται τον υπολογιστή σας για να μπορέσετε να αφαιρέσετε το Police virus από το σύστημα. Εάν έχετε μολυνθεί από αυτή την κυβερνο-απειλή, μπορείτε να άρετε το μπλοκάρισμα ακολουθώντας τα παρακάτω βήματα :
1. Χρησιμοποιήστε κάποιο άλλο υπολογιστή για να κατεβάσετε κάποιο από αυτά τα τρία εξαίρετα συστήματα ασφάλειας : FortectIntego, SpyHunter 5Combo Cleaner or Malwarebytes.
2. Ενημερώστε το πρόγραμμα και εισάγετέ το σε ένα USB drive ή CD.
3. Ταυτοχρόνως, κάντε reboot τον μολυσμένο υπολογιστή σε Safe Mode with command prompt (Ασφαλής Λειτουργία με Γραμμή εντολών) και εισάγετε το USB drive.
4. Κάντε Reboot στον υπολογιστή που είναι μολυσμένος με Police virus/ransomware ακόμα μια φορά και προβείτε σε γενική και αναλυτική σάρωση του συστήματος.
ΕΝΗΜΕΡΩΣΗ:
* Οι χρήστες που έχουν μολυνθεί από Police virus, ανεξαρτήτως έκδοσης, μπορούν να συνδεθούν σε άλλους λογαριασμούς στα Windows τους. Εάν κάποιος από αυτούς τους λογαριασμούς έχει και δικαιώματα διαχειριστή, τότε λογικά θα μπορέσετε να ενεργοποιήσετε κάποιο από αυτά τα anti-malware προγράμματα που σας προτείναμε πιο πάνω.
* Για να απενεργοποιήσετε το Flash, πηγαίντε στην υποστήριξη του Macromedia και επιλέξτε 'Deny' (Άρνηση) : http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html. Κατόπιν, προβείτε σε γενική και αναλυτική σάρωση συστήματος με κάποιο από αυτά τα anti-malware προγράμματα.
* Χειροκίνητη Αφαίρεση Police virus (απαιτούνται ιδιαίτερες γνώσεις!):
- Κάντε Reboot τον μολυσμένο υπολογιστή σε 'Safe mode with command prompt' (Ασφαλή Λειτουργία με Γραμμή Εντολών) για να απενεργοποιήσετε το Police virus (αυτό λογικά θα πρέπει να ισχύει με όλες τις εκδόσεις του ιού)
- Εκτελέστε Regedit
- Ψάξτε για WinLogon Entries (Καταχωρήσεις) και να σημειώσετε όλα τα αρχεία που δεν είναι explorer.exe ή κενά. Αντικαταστήστε τα με explorer.exe.
- Ψάξτε στο μητρώο για τα αρχεία αυτά που έχετε σημειώσει και διαγράψτε τα registry keys (κλειδιά μητρώου) που αναφέρονται στα συγκεκριμένα αρχεία.
- Reboot και προβείτε σε γενική και αναλυτική σάρωση του συστήματος με το πλήρως ενημερωμένο FortectIntego για να αφαιρέσετε επιτυχώς και οριστικά τα εναπομείναντα αρχεία.
Οδηγός Χειροκίνητης Αφαίρεσης του ιού Police
Ransomware: Χειροκίνητη αφαίρεση ransomware σε Ασφαλή Λειτουργία
Σημαντικό! →
Ο οδηγός χειροκίνητης αφαίρεσης ενδέχεται να φανεί πολύ περίπλοκος για χρήστες που δεν έχουν προηγμένες γνώσεις πληροφορικής. Απαιτείται προηγμένη γνώση πληροφορικής ώστε να ακολουθηθούν ορθώς όλα τα προβλεπομένα βήματα που αναγράφονται στον οδηγό, ενώ ενδέχεται να απαιτηθούν και αρκετές ώρες για την επιτυχή ολοκλήρωση (εάν σημαντικά αρχεία συστήματος αφαιρεθούν ή καταστραφούν, αυτό μπορεί να προκαλέσει σημαντικές δυσλειτουργίες ή πλήρη κατάρρευση των Windows). Δεδομένων των παραπάνω, συνιστούμε να προτιμηθεί η αυτόματη αφαίρεση.
Βήμα 1. Πρόσβαση σε Ασφαλή Λειτουργία με Δικτύωση (Safe Mode with Networking)
Για καλύτερα αποτελέσματα, συνιστούμε να γίνει η χειροκίνητη αφαίρεση κακόβουλων λογισμικών τύπου malware σε περιβάλλον Ασφαλούς Λειτουργίας.
Windows 7 / Vista / XP
- Κλικ Έναρξη (Start) > Τερματισμός Λειτουργίας (Shutdown) > Επανεκκίνηση (Restart) > OK.
- Όταν ο υπολογιστής γίνει και πάλι ενεργός, άρχισε να πατάς το κουμπί F8 (εάν αυτό δε δουλέψει, τότε δοκίμασε F2, F12, Del, κοκ. – εξαρτάται από το μοντέλο της μητρικής) πολλές φορές έως ότου εμφανιστεί το παράθυρο Προηγμένες Επιλογές Εκκίνησης (Advanced Boot Options).
- Επίλεξε από τη λίστα Ασφαλής Λειτουργία με Δικτύωση (Safe Mode with Networking).
Windows 10 / Windows 8
- Δεξί κλικ στο κουμπί Έναρξης (Start) και επίλεξε Ρυθμίσεις (Settings).
- Σκρόλαρε προς τα κάτω και επίλεξε Ενημέρωση & Ασφάλεια (Update & Security).
- Στην αριστερή πλευρά, επίλεξε Αποκατάσταση (Recovery).
- Τώρα σκρόλαρε κάτω έως ότου βρεις την ενότητα Εκκίνηση για Προχωρημένους (Advanced Startup).
- Κλικ Άμεση Επανεκκίνηση (Restart now).
- Επίλεξε Αντιμετώπιση Προβλημάτων (Troubleshoot).
- Πήγαινε στις επιλογές για Προχωρημένους (Advanced).
- Επίλεξε Ρυθμίσεις Εκκίνησης (Startup Settings).
- Πάτησε Επανεκκίνηση (Restart).
- Τώρα πάτησε 5 ή κλικ 5) Ασφαλής Λειτουργία με Δικτύωση (Enable Safe Mode with Networking).
Βήμα 2. Τερμάτισε ύποπτες διεργασίες
Το Windows Task Manager (Διαχείριση Εργασιών) είναι ένα χρήσιμο εργαλείο που εμφανίζει όλες τις διεργασίες που τρέχουν στο παρασκήνιο. Εάν κάποιο κακόβουλο λογισμικό malware τρέχει μια διεργασία, πρέπει να την εντοπίσεις και να την τερματίσεις:
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Κλικ Περισσότερες Λεπτομέρειες (More details).
- Σκρόλαρε κάτω στην ενότητα Διεργασίες Παρασκηνίου (Background processes), ψάξε για ύποπτες διεργασίες.
- Δεξί κλικ Άνοιγμα τοποθεσίας αρχείου (Open file location).
- Πήγαινε πίσω στη διεργασία και δεξί κλικ Τέλος Εργασίας (End Task).
- Διέγραψε τα περιεχόμενα του κακόβουλου φακέλου.
Βήμα 3. Τσέκαρε την Εκκίνηση Προγράμματος
- Πάτησε Ctrl + Shift + Esc για να ανοίξει το Windows Task Manager (Διαχείριση Εργασιών).
- Πήγαινε στην καρτέλα Εκκίνηση (Startup).
- Δεξί κλικ στο ύποπτο πρόγραμμα και επίλεξε Απενεργοποίηση (Disable).
Βήμα 4. Διαγραφή αρχείων ιού
Τα αρχεία που σχετίζονται με κακόβουλα λογισμικά malware μπορεί να βρεθούν σε διάφορες τοποθεσίες εντός του υπολογιστή. Αυτές οι οδηγίες θα σε βοηθήσουν να τα εντοπίσεις:
- Γράψε Disk Cleanup στη μπάρα αναζήτησης των Windows και πάτησε Enter.
- Επίλεξε τον drive που επιθυμείς να καθαρίσεις (C: είναι ο κύριος drive από προεπιλογή και είναι πολύ πιθανό να είναι αυτός όπου κρύβονται τα κακόβουλα αρχεία).
- Σκρόλαρε τη λίστα Αρχεία για Διαγραφή (Files to delete) και επίλεξε τα εξής:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Επίλεξε Εκκαθάριση αρχείων συστήματος (Clean up system files).
- Μπορείς επίσης να ψάξεις για άλλα κακόβουλα αρχεία που μπορεί να κρύβονται στους εξής φακέλους (γράψε τα εξής στη μπάρα Αναζήτησης των Windows και πάτησε Enter):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Μόλις τελειώσεις, προχώρησε σε επανεκκίνηση Η/Υ σε κανονική λειτουργία.
Αφαίρεση Police χρησιμοποιώντας System Restore
-
Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt
Windows 7 / Vista / XP- Click Start → Shutdown → Restart → OK.
- Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
-
Επιλέξτε Command Prompt από την λίστα
Windows 10 / Windows 8- Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
- Τώρα, επιλέξτε Troubleshoot → Advanced options → Startup Settings και τέλος πατήστε Restart.
-
Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings.
-
Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
-
Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter .
-
Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του Police. Κατόπιν, click Next.
-
Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος.
-
Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter.
Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από Police κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. FortectIntego, SpyHunter 5Combo Cleaner ή Malwarebytes
Προτεινόμενο/α
Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί
Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο.
Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.
Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.
Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης
Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.
Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων.
Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.