Tarkenna napsauttamalla näyttökuvaa
Vaara 9
tyyppi: Troijalainen
Yleiset tartuntaoireet:
  • Estää exe tiedostoja käynnissä
  • Asentaa itsensä ilman lupaa
  • Vaihtaa taustaa
  • Ottaa yhteyden Internetiin ilman lupaa
  • Näyttää kaupallisia mainoksia
  • Hidas Internet-yhteys
  • Järjestelmä kaatuu
  • Harmittavat ponnahdusikkunat
Muut muutokset, jotka tunnetaan :
Trojan.Reveton.D

Trojan.Reveton

Trojan.Reveton on tietokone, joka tartuttaa käyttäjät Ukash-viruksen ransomware-sovelluksilla. Se levittää viruksia eri maiden käyttäjille ja muuttaa lunnasviestien sisältöä käyttäjän sijainnin perusteella. Periaatteessa Trojan.Reveton on monikielinen tartunta, joka lukitsee käyttäjän tietokoneen ja esittää sitten tietoturvaviestin, joka lokalisoidaan käyttäjän asuinpaikan perusteella. Näytetty viesti peittää koko näytön ja Troijan.Reveton väittää, että käyttäjän täytyy maksaa sakko hallussaan olevista laittomista materiaaliesta.

Suurin osa käyttäjistä saa Troijan.Reveton-viruksen drive-by-latauksen mukana. Troijalaisen tiedetään saapuvan myös satunnaisesti nimettynä .dll-tiedostona. Se onnistuu ottaman tietokoneesi haltuusi, koska se menee Windowsin käynnistyskansioon ja luo tiedoston pikakuvakkeen. Kun Trojan.Reveton on tietokoneessa, se ei anna sinun käyttää työpöytääsi ja esittää tekaistun tietoturvaviestin, kun käynnistät tietokoneen ja järjestelmä latautuu.

Trojan.Reveton-viruksen näyttämä viesti tekee tietokoneestasi käyttökelvottoman, koska se ei anna sinun käyttää työpöytää riippumatta siitä mitä teet. Viesti näyttää siltä kuin se olisi tullut laillisesta lakien täytäntöönpanolaitoksesta. Se saattaa olla esimerkiksi FBI Moneypak, joka teeskentelee olevansa FBI:n edustaja. Muita Trojan.Reveton-viruksen esittämiä lunnasviestejä ovat mm. Cuerpo Nacional de Policia (Espanja), Guardia di Finanza (Italia), Metropolitan Police Virus (UK), Bundespolizei National Cyber Crimes Unit (Saksa).

Näiden kaikkien ilmoitusten pääviesti on, että tietokoneesi on estetty sen vuoki, että olet sekaantunut laittoman toimintaan. Useimmiten sinua syytettään laittomasti ladatun tekijänoikeudellisen materiaalin säilyttämisestä, joka on paikallisten lakien vastaista, ja käyttäjää uhataan muutaman vuoden vankeusrangaistuksella riippumatta siitä mitä tämä on tehnyt. Trojan.Reveton-viruksen esittämän syytökset ovat tietysti perättömiä, mutta usein käyttäjät panikoivat riittävästi ja itse asiassa maksavat lunnasmaksun, joka vaihtelee 100 Yhdysvaltain dollarista and 100 eurosta 50 puntaan (sijainnistasi riippuen).

Sinun pitäisi huomata, että Trojan.Reveton ei poista tietokoneesi lukitusta, vaikka maksat lunnaan, ja täytyy siksi poistaa tietokoneeltasi välittömästi. Älä maksa tälle ransomware-virukselle yhtäkään senttiä. Seuraa alla esitettyjä ohjeita ja poista Troijan.Reveton ja palauta tietokoneesi normaaliksi:

1. Käynnistä tietokone uudelleen ja paina F8 ennen kuin järjestelmä käynnistyy.
2. Järjestelmän käynnistysvalikko tulee näkyviin. Valitse Safe Mode with Networking (vikasietotila Internet-yhteydellä) ja paina Enter.
3. Avaa Internet-selain ja lataa SpyHunter seuraavasta linkistä http://www.pcthreat.com/download-sph.
4. Asenna SpyHunter ja poista Troijan.Reveton tietokoneestasi.

Windows XP:

1. Käynnistä tietokone uudelleen ja paina F8 ennen kuin Windowsin logo tulee näkyviin.
2. Valitse nuolinäppäimillä Safe Mode with Networking (vikasietotila Internet-yhteydellä). Paina Enter.
3. Siirry Internetiin ja lataa SpyHunter seuraavasta linkistä
4. Avaa käynnistysvalikko ja käynnistä Run.
5. Kirjoita suoritusruutuun "msconfig" ja paina Enter.
6. Kun System Configuration -valikko latautuu, napsauta käynnistysvälilehteä ja poista merkintä kaikista luettelon ohjelmista. Poistu valikosta napsauttamalla OK.
7. Käynnistä tietokoneesi uudelleen normaalitilassa ja asenna SpyHunter.
8. Käynnistä täysi järjestelmän skannaus ja lopeta haittaohjelmisto.

Lataa vakoiluohjelmiston poistotyökalu ja poista* Trojan.Reveton
  • Nopea & testattu ratkaisu Trojan.Reveton poisto.
  • 100-prosenttisen ilmainen skannaus Windowsille
disclaimer

Poistaminen manuaalisesti Trojan.Reveton

Tiedostot, joita tartunta koskee (Trojan.Reveton):

ms02A447E6.dat
dcomverc.exe
AdvService.exe
GOLD CLOCK.exe
C860A046F7934EBC36672B76381C1C.exe
pxkshxta.exe
nd.bin
KML81V7a.exe
svchost2.exe
sched.exe
NEUSBw32.dll
USB3Sw32.dll
appmgmts.dll
0_0u_l.exe
PATCH.exe
install_0_msi.exe
roper0dun.exe

Poistettavat dynaamiset linkkikirjastot (Trojan.Reveton):

NEUSBw32.dll
USB3Sw32.dll
appmgmts.dll

Tapettavat prosessit (Trojan.Reveton):

dcomverc.exe
AdvService.exe
GOLD CLOCK.exe
C860A046F7934EBC36672B76381C1C.exe
pxkshxta.exe
KML81V7a.exe
svchost2.exe
sched.exe
0_0u_l.exe
PATCH.exe
roper0dun.exe
install_0_msi.exe
Disclaimer

Julkaise kommentteja — HALUAMME MIELIPITEESI!

Kommentti:
Nimi:
Anna tietoturvakoodi:
This is a captcha-picture. It is used to prevent mass-access by robots.