Удалить вирус Ministerio de Seguridad (Руководство по удалению)
Экран блокировки Ministerio de Seguridad — это компьютерный вирус, который отображает поддельное уведомление, которое якобы исходит от Федеральной полиции Аргентины и заявляет, что ваш компьютер был заблокирован из-за его участия в распространении порнографических материалов, спама и защиты авторских прав. содержание.
Вирус Ministerio de Seguridad заблокирует ваш компьютер и приложения, поэтому всякий раз, когда вы пытаетесь войти в свою операционную систему Windows или в безопасном режиме с сетевым подключением, вместо этого будет отображаться экран блокировки с просьбой оплатить несуществующий штраф в размере 200 аргентинских песо (песо) или 50 долларов США (доллар США) в виде кода Ukash или Paysafecard.
Кроме того, чтобы это предупреждение выглядело более достоверным, этот вирус также может получить доступ к вашей установленной веб-камере, так что поддельное уведомление Ministerio de Seguridad показывает, что происходит в комнате.
Если ваш компьютер заражен вирусом Ministerio de Seguridad, вы видите следующее уведомление:
Киберпреступники часто обновляли дизайн этого экрана блокировки, однако вы всегда должны помнить, что Федеральная полиция Аргентины никогда не будет блокировать ваш компьютер и отслеживать ваши действия в сети.
Сообщение, отображаемое угрозой, может быть локализовано в зависимости от местоположения пользователя с текстом, написанным на соответствующем языке:
PFA
Федеральная полиция Аргентины
Ministerio de Seguridad
¡ATENCIÓN! Su OP (ordenador) está bloqueado debido a al menos una de las razones especificadas siguientes.
Usted ha violado derecho de autor y los derechos conexos (видео, музыка, программное обеспечение) y ha utilizado de una ilegal con la distribución de contenido los derechos de autor, infringiendo asi el artículo 128 del Criminal Codo de la República de la Argentina.
В статье 128 Уголовного кодекса ранее уна много 200 и 500 de los salarios mínimos o la privación de la libertad de 208 anños.
Usted ha visto o distribuido el contenido prohibido pornográfico (pomo infantil / Zoofilia y etc), violando asi el articulo 202 del Criminal Codo de la República de Argentina. El articulo 202 del Criminal Codo prevé la privación de la libertad de 4 a 12 años.
El Acceso ilegal al contenido prohibido se ha iniciado desde su OP (ordenador), o usted habla sido…
El artículo 208 del Criminal Codo prevé una multa hasta ARS 5300 000 (Peso) y / o la privación de la libertad de 4 a 9 años.
Если вы не хотите, чтобы он был инициирован пользователем OP (ordenador), он был подтвержден или consentimiento, su OP puede ser infectado por Malware, por eso usted esta violando la ley sobre el «Uso negligente de un OP (ordenador) personal>. El artículo 210 del Criminal Codo prevé una multa de 56 000 ARS (Peso) a 524 000 ARS (Peso).
Распространение спама из опубликованных данных, которые удаляются с помощью OP (ordenador), являются активными ограничениями, связанными с обнаружением или ошибкой, с использованием OP (ordenador), зараженного вредоносным ПО.
В статье 212 Уголовного кодекса ранее не было 5750 000 аргентинских песо (песо) за 6 месяцев до освобождения. En caso de que esta actividad se ha realizado sin su conocimiento, usted se cae en el mencionado artículo 210 del Criminal Codo de la República de Argentina.
Su personalidad y la dirección están siendo Identificadas, un caso Criminal va a ser lanzado en su contra en concidad con uno o varios artículos mencionados dentro de las próximas 72 horas.
В соответствии с Уголовным кодексом Республики Аргентина от 4 февраля 2013 г., esta Infracción de la ley (si no se repite — la primera vez) puede ser considerada como condicional en caso de que usted paga la multa al Estado.
Las multas deben solamente ser pagadas durante 72 horas después de la infracción. Тань быстро como 72 horas transcurren, su posibilidad de pagar la multa será expirada, asi, un процесо наказание será автоматическое начало en su contra durante las próximas 72 horas!
El import de ta multa es de 200 ARS (песо) или 50 долларов США (USD). Использовать многоразовую страницу PaySafeCard или Ukash.
Cuando usted paga la multa, su OP (ordenador) será debloqueado durante de 1 a 72 horas después de que el dinero arriba en la cuenta del Estado.
Ни при каких обстоятельствах вы не должны отправлять деньги через Ukash этим киберпреступникам, так как это может привести к краже личных данных, и если вы это сделали, вы можете запросить возмещение, указав, что вы стали жертвой компьютерного вируса и мошенничества.
Уведомление министерства Сегуридад (PFA) Ukash — Руководство по удалению вирусов
ШАГ 1. Удалите блокировку экрана Ministerio de Seguridad с вашего компьютера
Ministryio de Seguridad Ukash Ransom изменил ваш реестр Windows и добавил свои вредоносные файлы для запуска при запуске, поэтому всякий раз, когда вы пытаетесь загрузить компьютер, вместо этого запускается фиктивное уведомление. Чтобы удалить эти вредоносные изменения, мы можем использовать любые из следующих методов:
Метод 1. Запустите компьютер в безопасном режиме с подключением к сети и выполните сканирование на наличие вредоносных программ.
Некоторые варианты вируса Ministerio de Seguridad позволяют пользователям запускать зараженный компьютер в безопасном режиме с подключением к сети без отображения фальшивого экрана блокировки. В этом первом методе мы попытаемся запустить компьютер в безопасном режиме с загрузкой сетевых драйверов, а затем выполнить сканирование на наличие вредоносных программ, чтобы удалить вредоносные файлы.
- Удалите из компьютера все дискеты, компакт-диски и DVD-диски, а затем перезагрузите компьютер.
- Во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Помните, что вам нужно нажать клавишу F8 до появления логотипа загрузки Windows.
Примечание. На некоторых компьютерах, если вы нажмете и удерживаете клавишу во время загрузки, вы получите сообщение о зависании клавиши. В этом случае вместо нажатия и удерживания клавиши «F8» нажимайте клавишу «F8» непрерывно, пока не откроется экран «Дополнительные параметры загрузки». - На экране «Дополнительные параметры загрузки» с помощью клавиш со стрелками выделите «Безопасный режим с загрузкой сетевых драйверов» и нажмите клавишу ВВОД.
- Если ваш компьютер запущен в безопасном режиме с загрузкой сетевых драйверов, вам потребуется выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы с вашего компьютера.
ЕСЛИ вирус Ministerio de Seguridad не позволяет запустить компьютер в безопасном режиме с подключением к сети, вам нужно будет воспользоваться методом 2, чтобы избавиться от экрана блокировки.
Метод 2: восстановить предыдущее состояние Windows с помощью функции восстановления системы
Восстановление системы может вернуть системные файлы и программы вашего компьютера в то время, когда все работало нормально, поэтому мы постараемся использовать эту функцию Windows, чтобы избавиться от экрана блокировки Ministerio de Seguridad.
- Перезагрузите компьютер, а затем нажмите и удерживайте F8 во время первоначального запуска, чтобы запустить компьютер в безопасном режиме с помощью командной строки.
Примечание. На некоторых компьютерах, если вы нажмете и удерживаете клавишу во время загрузки, вы получите сообщение о зависании клавиши. В этом случае вместо нажатия и удерживания клавиши «F8» нажимайте клавишу «F8» непрерывно, пока не откроется экран «Дополнительные параметры загрузки». - Используйте клавиши со стрелками, чтобы выбрать безопасный режим с опцией командной строки.
- В командной строке, если вы используете Windows Vista, 7 или 8, введите C: \ windows \ system32 \ rstrui.exe и нажмите клавишу ВВОД.
Если вы используете Windows XP, вам нужно будет ввести C: \ windows \ system32 \ restore \ rstrui.exe, а затем нажать клавишу ВВОД.
- Утилита восстановления системы запустится, и вам нужно будет выбрать точку восстановления, предшествующую заражению.
- После того, как восстановление системы завершит свою задачу, вы сможете загрузиться в обычном режиме Windows и выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы с вашего компьютера.
ЕСЛИ вирус Ministryio de Seguridad не позволил вам восстановить ваш компьютер до предыдущего состояния, вам нужно будет следовать методу 3, чтобы избавиться от блокировки экрана.
Метод 3: удалите экран блокировки Ministerio de Seguridad с помощью утилиты msconfig
Когда ваш компьютер был заражен вирусом Ministerio de Seguridad, этот троян установил запуск своих вредоносных файлов при каждой загрузке вашего компьютера. ЕСЛИ у вас не было точки восстановления, мы можем использовать msconfig для удаления вредоносной записи при запуске.
- Когда ваш компьютер находится в безопасном режиме с командной строкой, введите msconfig, чтобы запустить утилиту настройки системы Windows.
- Перейдите на вкладку «Автозагрузка», затем найдите любые подозрительные или неизвестные записи (случайные числа или буквы, ctfmon.exe и другие подозрительные или неизвестные записи) и снимите их с экрана при запуске, затем нажмите «ОК».
Это предотвратит запуск вируса Ministerio de Seguridad в Windows, но не удалит вредоносные файлы с вашего компьютера.
- Введите в командной строке shutdown / r, чтобы перезагрузить компьютер, затем выполните сканирование с помощью Malwarebytes Anti-Malware и HitmanPro, как показано на ШАГЕ 2.
ЕСЛИ вирус Ministerio de Seguridad не позволял запустить компьютер в безопасном режиме с помощью командной строки, вам необходимо выполнить метод 4, чтобы избавиться от блокировки экрана.
Метод 4: удалить вирус Ministerio de Seguridad с помощью HitmanPro Kickstart
ЕСЛИ вам не удалось загрузиться в безопасном режиме с помощью командной строки или на вашем компьютере не было точки восстановления системы, мы можем использовать HitmanPro Kickstart, чтобы обойти эту инфекцию, и получить доступ к вашему компьютеру, чтобы просканировать его на наличие вредоносных программ.
- Нам нужно будет создать USB-накопитель HitmanPro Kickstart, поэтому пока вы используете «чистый» (незараженный) компьютер, загрузите HitmanPro по приведенной ниже ссылке.
ССЫЛКА ДЛЯ СКАЧИВАНИЯ HITMANPRO (Эта ссылка откроет страницу загрузки в новом окне, откуда вы сможете скачать HitmanPro) - Вставьте USB-накопитель в компьютер и следуйте инструкциям из видео ниже:
- После создания USB-накопителя HitmanPro Kickstart вы можете вставить этот USB-накопитель в зараженную машину и запустить компьютер.
- После запуска компьютера несколько раз нажмите клавишу F11 (на некоторых машинах это F10 или F2), при этом должно появиться меню загрузки, оттуда вы можете выбрать загрузку с USB.
Затем вам нужно будет выполнить сканирование системы с помощью HitmanPro, как показано в видео ниже: - После того, как HitmanPro Kickstart завершит свою задачу, вы сможете загрузиться в обычном режиме Windows, оттуда вам нужно будет выполнить сканирование системы (как показано на ШАГЕ 2) с помощью Malwarebytes Anti-Malware и HitmanPro, чтобы удалить вредоносные файлы из ваша машина.
ШАГ 2. Удалите вредоносные файлы с вашего компьютера.
Запустите сканирование компьютера с помощью Malwarebytes Anti-Malware Free
- Вы можете загрузить Malwarebytes Anti-Malware Free по ссылке ниже, а затем дважды щелкнуть по ней, чтобы установить эту программу.
ССЫЛКА ДЛЯ ЗАГРУЗКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ MALWAREBYTES (Эта ссылка откроет страницу загрузки в новом окне, откуда вы можете бесплатно загрузить Malwarebytes Anti-Malware) - Когда начнется установка, продолжайте следовать подсказкам, чтобы продолжить процесс установки.
НЕ вносите никаких изменений в настройки по умолчанию, и когда программа завершит установку, убедитесь, что вы отметили как Обновить Malwarebytes ’Anti-Malware, так и Launch Malwarebytes’ Anti-Malware, а затем нажмите кнопку «Готово».
- На вкладке «Сканер» выберите «Выполнить быстрое сканирование», а затем нажмите кнопку «Сканировать», чтобы начать сканирование вашего компьютера.
- Anti-Malware Malwarebytes теперь начнет сканирование вашего компьютера на наличие вируса Ministerio de Seguridad, как показано ниже.
- Когда сканирование Malwarebytes будет завершено, нажмите «Показать результат».
- Теперь вам будет представлен экран, показывающий заражения вредоносными программами, обнаруженными программой Malwarebytes Anti-Malware. Обратите внимание, что обнаруженные инфекции могут отличаться от показанных на изображении. Убедитесь, что все отмечено флажком (отмечено галочкой), и нажмите на кнопке Удалить выбранное.
- После того, как ваш компьютер перезагрузится в обычном режиме, откройте Malwarebytes Anti-Malware и выполните полное сканирование системы, чтобы убедиться в отсутствии оставшихся угроз.
Запустите сканирование компьютера с помощью HitmanPro
- Загрузите HitmanPro по приведенной ниже ссылке, затем дважды щелкните по нему, чтобы запустить эту программу.
ССЫЛКА ДЛЯ ЗАГРУЗКИ HITMANPRO (Эта ссылка откроет новую веб-страницу, с которой вы сможете скачать HitmanPro)
ЕСЛИ у вас возникли проблемы при запуске HitmanPro, вы можете использовать режим Force Breach. Чтобы запустить HitmanPro в режиме Force Breach, удерживайте левую клавишу CTRL при запуске HitmanPro, и все второстепенные процессы будут завершены, включая вредоносное ПО. процесс. (Как запустить HitmanPro в режиме Force Breach — Видео) - HitmanPro запустится, и вам нужно будет следовать инструкциям (нажав кнопку «Далее»), чтобы запустить сканирование системы с помощью этой программы.
- HitmanPro начнет сканирование вашего компьютера на предмет вредоносных файлов Ministerio de Seguridad, как показано на изображении ниже.
- После завершения сканирования вы увидите экран, на котором будут отображены все зараженные файлы, обнаруженные этой утилитой, и вам нужно будет нажать «Далее», чтобы удалить эти вредоносные файлы.
- Щелкните Активировать бесплатную лицензию, чтобы запустить бесплатную 30-дневную пробную версию и удалить все вредоносные файлы с вашего компьютера.