Удалить вирус Canadian Security Intelligence Service (Руководство по удалению)

Канадская служба безопасности и разведки (CSIS) Ukash Ransom — это компьютерный вирус, который будет отображать поддельное уведомление, которое якобы исходит от Управления киберпреступников и заявляет, что ваш компьютер был заблокирован из-за того, что он участвовал в распространении порнографических материалов. СПАМ и контент, защищенный авторским правом.
Вирус Canadian Security Intelligence Service заблокирует ваш компьютер и приложения, поэтому всякий раз, когда вы пытаетесь войти в свою операционную систему Windows или в безопасном режиме с поддержкой сети, вместо этого будет отображаться экран блокировки с просьбой заплатить не существующий штраф в размере 100 евро в виде кода Ukash или PaySafeCard.
Кроме того, чтобы предупреждение выглядело более достоверным, этот вирус также может получить доступ к вашей установленной веб-камере, так что поддельное уведомление Канадской службы безопасности показывает, что происходит в комнате.
Если ваш компьютер заражен вирусом Canadian Security Intelligence Service, вы видите одно из следующих уведомлений:
Вредоносное ПО для канадской службы безопасности
В поддельном предупреждении канадской службы безопасности и разведки Ransom будет отображаться следующее сообщение:

Правительство Канады
Gouvernement du Canada
Канадская служба безопасности и разведки
Канадская служба безопасности
www.csis.gc.ca
Внимание!!!
Эта операционная система заблокирована из-за нарушения законов Канады!
Выявлены следующие нарушения: Ваш IP-адрес [удален]. Этот IP-адрес использовался для посещения веб-сайтов, содержащих порнографию, детскую порнографию, зоофилию и жестокое обращение с детьми. На вашем компьютере также есть видеофайлы с порнографическим содержанием, элементами насилия и детской порнографии! С вашего компьютера также отправлялись спам-сообщения с террористической мотивацией.
Эта блокировка компьютера направлена ​​на то, чтобы остановить вашу незаконную деятельность.
Чтобы разблокировать компьютер, вы обязаны заплатить штраф в размере 100 долларов США.
Вы должны оплатить неустойку через Ukash:
Для этого необходимо ввести 19-значный код в форме оплаты и нажать ОК (если у вас несколько кодов, введите их один за другим и нажмите ОК).
В случае возникновения ошибки отправьте коды на адрес deposit@canada.gov.

Выкуп Канадской службы безопасности и разведки — это мошенничество, и вам следует игнорировать любые предупреждения о том, что это вредоносное программное обеспечение может генерировать и удалить этот троян-вымогатель с вашего компьютера.
Ни при каких обстоятельствах вы не должны отправлять деньги этим киберпреступникам, так как это может привести к краже личных данных, и если да, вам следует обратиться в компанию, обслуживающую вашу кредитную карту, и оспорить обвинение, заявив, что программа является мошенничеством и компьютерным вирусом.

Канадская служба безопасности и разведки Ukash Ransomware — Руководство по удалению вирусов

ШАГ 1. Удалите с компьютера экран блокировки Канадской службы безопасности.

Канадская служба безопасности и разведки Ukash Ransom изменила реестр Windows и добавила вредоносные файлы для запуска при запуске, поэтому всякий раз, когда вы пытаетесь загрузить компьютер, вместо этого запускается поддельное уведомление. Чтобы удалить эти вредоносные изменения, мы можем использовать любой из следующих методов:

Метод 1. Запустите компьютер в безопасном режиме с подключением к сети и выполните сканирование на наличие вредоносных программ.

Некоторые варианты вируса Canadian Security Intelligence Service позволяют пользователям запускать зараженный компьютер в безопасном режиме с подключением к сети без отображения ложного экрана блокировки. В этом первом методе мы попытаемся запустить компьютер в безопасном режиме с загрузкой сетевых драйверов, а затем выполнить сканирование на наличие вредоносных программ, чтобы удалить вредоносные файлы.

  1. Удалите из компьютера все дискеты, компакт-диски и DVD-диски, а затем перезагрузите компьютер.
  2. Во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Помните, что вам нужно нажать клавишу F8 до того, как появится логотип запуска Windows.
    Примечание. На некоторых компьютерах, если вы нажмете и удерживаете клавишу во время загрузки, вы получите сообщение о зависании клавиши. В этом случае вместо нажатия и удерживания клавиши «F8» непрерывно нажимайте «клавишу F8», пока не откроется экран «Дополнительные параметры загрузки».
  3. На экране «Дополнительные параметры загрузки» с помощью клавиш со стрелками выделите «Безопасный режим с загрузкой сетевых драйверов» и нажмите клавишу ВВОД.
    [Изображение: безопасный режим с загрузкой сетевых драйверов]
  4. Если ваш компьютер запущен в безопасном режиме с загрузкой сетевых драйверов, вам необходимо выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы с вашего компьютера.

ЕСЛИ вирус Canadian Security Intelligence Service не позволил вам запустить компьютер в безопасном режиме с загрузкой сетевых драйверов, вам нужно будет воспользоваться методом 2, чтобы избавиться от экрана блокировки.

Метод 2: восстановить предыдущее состояние Windows с помощью функции восстановления системы

Восстановление системы может вернуть системные файлы и программы вашего компьютера в то время, когда все работало нормально, поэтому мы постараемся использовать эту функцию Windows, чтобы избавиться от экрана блокировки Canadian Security Intelligence Service.

  1. Перезагрузите компьютер, а затем нажмите и удерживайте F8 во время первоначального запуска, чтобы запустить компьютер в безопасном режиме с помощью командной строки.
    Примечание. На некоторых компьютерах, если вы нажмете и удерживаете клавишу во время загрузки, вы получите сообщение о зависании клавиши. В этом случае вместо нажатия и удерживания клавиши «F8» непрерывно нажимайте «клавишу F8», пока не откроется экран «Дополнительные параметры загрузки».
  2. Используйте клавиши со стрелками, чтобы выбрать безопасный режим с опцией командной строки.
    Войдите в безопасный режим с помощью командной строки
  3. В командной строке введите cd restore и нажмите клавишу ВВОД.
    Затем мы наберем rstrui.exe и нажмем ENTER.
    Команды восстановления системы
  4. Откроется окно «Восстановление системы», и вам нужно будет выбрать точку восстановления, предшествующую заражению.
    Точки восстановления в Windows 7
  5. После того, как восстановление системы завершит свою задачу, вы сможете загрузиться в обычном режиме Windows, оттуда вам нужно будет выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы из ваша машина.

ЕСЛИ вирус Canadian Security Intelligence Service не позволил вам запустить компьютер в безопасном режиме с помощью командной строки, вам нужно будет следовать методу 3, чтобы избавиться от блокировки экрана.

Метод 3: удалить вирус Канадской службы безопасности с помощью HitmanPro Kickstart

ЕСЛИ вам не удалось загрузиться в безопасном режиме с помощью командной строки или на вашем компьютере не было точки восстановления системы, мы можем использовать HitmanPro Kickstart, чтобы обойти эту инфекцию и получить доступ к вашему компьютеру для сканирования его на наличие вредоносных программ.

  1. Нам нужно будет создать USB-накопитель HitmanPro Kickstart, поэтому пока вы используете «чистый» (незараженный) компьютер, загрузите HitmanPro по приведенной ниже ссылке.
    ССЫЛКА ДЛЯ ЗАГРУЗКИ HITMANPRO (Эта ссылка откроет страницу загрузки в новом окне, откуда вы сможете скачать HitmanPro)
  2. Вставьте USB-накопитель в компьютер и следуйте инструкциям из видео ниже:
  3. После создания USB-накопителя HitmanPro Kickstart вы можете вставить этот USB-накопитель в зараженную машину и запустить компьютер.
  4. После запуска компьютера несколько раз нажмите клавишу F11 (на некоторых машинах это F10 или F2), при этом должно появиться меню загрузки, оттуда вы можете выбрать загрузку с USB.
    Затем вам нужно будет выполнить сканирование системы с помощью HitmanPro, как показано в видео ниже:
  5. После того, как HitmanPro Kickstart завершит свою задачу, вы сможете загрузиться в обычном режиме Windows, оттуда вам нужно будет выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы из ваша машина.

ШАГ 2. Удалите с компьютера вредоносные файлы Канадской службы безопасности.

Независимо от того, какой метод вы использовали для избавления от экрана блокировки Canadian Security Intelligence Service, нам нужно будет удалить его вредоносные файлы с вашего компьютера.
Загрузите и запустите сканирование с помощью следующего сканирования, чтобы полностью удалить вирус Canadian Security Intelligence Service с вашего компьютера.

Запустите сканирование компьютера с помощью Malwarebytes Anti-Malware Free

  1. Вы можете скачать Malwarebytes Anti-Malware Free по ссылке ниже, а затем дважды щелкнуть по ней, чтобы установить эту программу.
    ССЫЛКА ДЛЯ ЗАГРУЗКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ MALWAREBYTES (Эта ссылка откроет страницу загрузки в новом окне, откуда вы можете бесплатно загрузить Malwarebytes Anti-Malware)
  2. Когда начнется установка, продолжайте следовать подсказкам, чтобы продолжить процесс установки.
    НЕ вносите никаких изменений в настройки по умолчанию, и когда программа завершит установку, убедитесь, что вы отметили как Обновить Malwarebytes ’Anti-Malware, так и Launch Malwarebytes’ Anti-Malware, а затем нажмите кнопку «Готово».
    [Изображение: окончательный экран установки Malwarebytes Anti-Malware]
  3. На вкладке «Сканер» выберите «Выполнить быстрое сканирование», а затем нажмите кнопку «Сканировать», чтобы начать сканирование вашего компьютера.
    [Изображение: быстрое сканирование Malwarebytes Anti-Malware]
  4. Anti-Malware Malwarebytes начнет сканирование вашего компьютера на наличие вирусов Canadian Security Intelligence Service, как показано ниже.
    [Изображение: сканирование Malwarebytes Anti-Malware на наличие вирусов Канадской службы безопасности]
  5. Когда сканирование Malwarebytes будет завершено, нажмите «Показать результат».
    [Изображение: результаты сканирования Malwarebytes Anti-Malware]
  6. Теперь вам будет представлен экран, показывающий заражения вредоносными программами, обнаруженными программой Malwarebytes Anti-Malware. Обратите внимание, что обнаруженные инфекции могут отличаться от показанных на изображении. Убедитесь, что все отмечено флажком (отмечено галочкой), и нажмите на кнопке Удалить выбранное.
    [Изображение: Malwarebytes удаляет вирус]
  7. После того, как ваш компьютер перезагрузится в обычном режиме, откройте Malwarebytes Anti-Malware и выполните полное сканирование системы, чтобы убедиться, что угроз нет.

Запустите сканирование компьютера с помощью HitmanPro

  1. Загрузите HitmanPro по приведенной ниже ссылке, затем дважды щелкните по нему, чтобы запустить эту программу.
    ССЫЛКА ДЛЯ СКАЧИВАНИЯ HITMANPRO (Эта ссылка откроет новую веб-страницу, с которой вы сможете скачать HitmanPro)
    ЕСЛИ у вас возникли проблемы при запуске HitmanPro, вы можете использовать режим Force Breach. Чтобы запустить HitmanPro в режиме Force Breach, удерживайте левую клавишу CTRL при запуске HitmanPro, и все второстепенные процессы будут завершены, включая вредоносное ПО. процесс. (Как запустить HitmanPro в режиме Force Breach — Видео)
  2. HitmanPro запустится, и вам нужно будет следовать инструкциям (нажав кнопку «Далее»), чтобы запустить сканирование системы с помощью этой программы.
    Сканер HitmanPro
    Установка HitmanPro
  3. HitmanPro начнет сканирование вашего компьютера на наличие вредоносных файлов Канадской службы безопасности, как показано на изображении ниже.
    HitmanPro сканирует после
  4. После завершения сканирования вы увидите экран, на котором будут отображены все зараженные файлы, обнаруженные этой утилитой, и вам нужно будет нажать «Далее», чтобы удалить эти вредоносные файлы.
    Результаты сканирования HitmanPro
  5. Щелкните Активировать бесплатную лицензию, чтобы запустить бесплатную 30-дневную пробную версию и удалить все вредоносные файлы с вашего компьютера.
    Кнопка активации HitmanPro на 30 дней