Tarkenna napsauttamalla näyttökuvaa
Vaara 9
tyyppi: Haittaohjelmisto
Yleiset tartuntaoireet:
  • Estää exe tiedostoja käynnissä
  • Asentaa itsensä ilman lupaa
  • Vaihtaa taustaa
  • Normaalit järjestelmäohjelmat kaatuvat välittömästi
  • Järjestelmä kaatuu
  • En voi vaihtaa etusivuani

Mandiant U.S.A. Cyber Security Virus

Mandiant U.S.A. Cyber Security Virus on ransomware-virus, joka ei anna sinun käyttää työpöytääsi. Tämä tietokonevirus antaa vaikutelman, jonka mukaan olet rikkonut useita kansallisia ja kansainvälisiä lakeja Yhdysvaltain rajojen sisällä, minkä vuoksi sinun täytyy maksaa sakko välttääksesi oikeudenkäynnin. Se mitä sinun täytyy tehdä, on poistaa Mandiant U.S.A. Cyber Security Virus tietokoneeltasi mahdollisimman nopeasti, koska tämä ransomware-virus ei lähde mihinkään ennen kuin maksat 300 Yhdysvaltain dollarin sakon.

Tästä huolimatta olemme onnekkaita, koska Mandiant U.S.A. Cyber Security Virus ei ole ensimmäinen tällainen virus. Se on lähtöisin Ukash Virus -ryhmästä, ja sitä levittävät troijalaiset viruksen, kuten Urausy Trojan. Oireiden ja toiminnon perusteella Mandiant U.S.A. Cyber Security Virus ei ole erilainen kuin "Votre fournisseur d'accès à Internet est bloqué virus" tai ICSPA Virus – kaikki ransomware-virukset lokalisoidut versiot yksinkertaisesti näyttävät ilmoituksen paikallisilta tai kansallisilta lainvalvontaviranomaisilta. On tarpeetonta sanoa, että tämä viesti on ehdottomasti valheellinen, eikä sillä ole mitään tekemistä lainvalvontaviranomaisten kanssa. Itse asiassa se on verkkorikollisten luoma, jotka täytyisi pistää telkien taakse. Joten parasta on jättää huomioimatta seuraava viesti näytölläsi:

Huomio! Tietokoneesi on lukittu alla mainittujen tietoturvasyiden vuoksi.

Sinua syytetään kielletyn pornografian (lapsiporno, zoofilia/raiskaus, jne.) katsomisesta/tallennuksesta ja/tai levittämisestä. Olet rikkonut Maailman julistusta lapsipornografian levittämisestä. Sinua syytetään Yhdysvaltain rikoslain pykälän 161 mukaisen lain rikkomisesta.

Sakon suuruus on 300 $. Voit maksaa sakon MoneyPak- tai MoneyGram xpress Packet -kupongeilla.

Heti kun raha saapuu Treasury-tilille, tietokoneesi lukitus avataan 24 tunnin sisällä.

Huolimatta siitä, mitä Mandiant U.S.A. Cyber Security Virus saattaa kertoa, se ei koskaan poista tietokoneesi lukitusta, koska sen ainoa tavoite on varastaa sinulta rahaa. Tämän vuoksi se käyttää vaihtoehtoisia maksujärjestelmiä rahojesi keräämiseen – näiden järjestelmien avulla ransomware-virus voi kohdistaa suurta käyttäjien piiriä, mukaan lukien ne, joilla ei ole luottokortteja tai pankkitilejä.

Tästä huolimatta et voi sallia Mandiant U.S.A. Cyber Security Virus varastaa rahojasi, joten noudata alla olevia ohjeita poistaaksesi työpöytäsi lukitus. Sijoita sitten tehokkaaseen haittaohjelmiston poistotyökaluun poistaaksesi Mandiant U.S.A. Cyber Security Virus ja muut tietokoneellasi olevat virukset. Älä unohda, että tämä ohjelma on tavallisesti troijalaisten levittämä, joten jos tietokoneellasi on ransomware-virus, on hyvin todennäköistä, että järjestelmässäsi on myös joukko muita uhkia.

Työpöydän käyttöoikeuden palauttaminen

Windows 7, Vista:

  1. Käynnistä tietokone uudelleen ja paina F8 ennen kuin järjestelmä käynnistyy.
  2. Valitse Vikasietotila ja verkkoyhteydet ja paina Enter.
  3. Siirry Internetissä osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunterin poistotyökalu.
  4. Asenna se ja poista virus.

Windows XP:

  1. Käynnistä tietokoneesi uudelleen ja ennen kuin Windows-logo tulee näkyviin, paina F8.
  2. Valitse Vikasietotila ja verkkoyhteydet järjestelmän käynnistysvalikosta ja paina Enter.
  3. Napsauta vahvistusruudussa Kyllä.
  4. Avaa Internet-selaimesi ja lataa Spyhunter osoitteesta http://fi.pcthreat.com/download-sph.
  5. Napsauta nyt Käynnistysvalikkoa ja käynnistä Run.
  6. Kirjoita "msconfig" Run-ruutuun ja paina Enter.
  7. Kun järjestelmän kokoonpanovalikko tulee näkyviin, napsauta Käynnistys-välilehteä ja napsauta Poista kaikki käytöstä -painiketta. Tallenna sitten muutokset napsauttamalla OK ja poistu valikosta.
  8. Käynnistä tietokone uudelleen normaalitilassa ja asenna SpyHunter.
  9. Aloita täydellinen järjestelmän tarkistus ja poista virukset tietokoneeltasi.

Poisto-ohjeet Windows 8 -käyttöjärjestelmälle

  1. Paina Windows-painiketta, niin näkyviin tulee metro-käynnistysnäyttö.
  2. Siirrä kohdistin näytön yläoikeaan kulmaan.
  3. Napsauta charms-palkissa Asetukset.
  4. Napsauta Muuta tietokoneen asetukset.
  5. Valitse Yleistä toisesta ikkunasta.
  6. Vieritä asetuksia ja napsauta Käynnistä nyt uudelleen kohdassa Käynnistyksen lisäasetukset.
  7. Valitse Vianmääritys ja napsauta sitten Lisäasetukset.
  8. Napsauta Käynnistysasetukset ja napsauta sitten Käynnistä uudelleen -painiketta.
  9. Odota, että BIOS latautuu.
  10. Paina F5 ja valitse Vikasietotila ja verkkoyhteydet.
  11. Odota, että järjestelmä latautuu.
  12. Siirry osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunter.
  13. Asenna ohjelma ja suorita täysi järjestelmän tarkistus.
Lataa vakoiluohjelmiston poistotyökalu ja poista* Mandiant U.S.A. Cyber Security Virus
  • Nopea & testattu ratkaisu Mandiant U.S.A. Cyber Security Virus poisto.
  • 100-prosenttisen ilmainen skannaus Windowsille
disclaimer

Poistaminen manuaalisesti Mandiant U.S.A. Cyber Security Virus

Tiedostot, joita tartunta koskee (Mandiant U.S.A. Cyber Security Virus):

audipbrd.exe
Task Scheduler.exe
obvwo.exe
skype.dat
bzsbkotiu.exe
xaZYOVJW.exe
oygqyunapnp.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
comeo.exe
pmstcdjwz.exe
%SystemDrive%\????????????
Q3d38543.exe
%ALLUSERSPROFILE%\Application Data
msavfit.exe
%WINDIR%\system32
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
%ALLUSERSPROFILE%
rool0_pk.exe
pYunY8m4VL3qLc.exe
UpdatePriv.exe
uenovfiu.exe
scvhost.exe
JfCqQ5JC.exe
UpgradeHelper.exe
idiokbbrv.exe
wahneaqa.exe
wpbt0.dll
00qbipeq.exe
zqmkrehUkpoKfsafsaZg.exe
ieudator.dll
iner.exe
svchost.exe
Updating.exe
taskhost.exe.exe
wlsidten.dll
sqlncli.exe
%CommonProgramFiles%
n.
C87C.exe
%APPDATA%\Task Scheduler
WINDED6.exe
systemcpl.exe
Other.res
OmaSG21e.exe
acuvzomo.exe
SyncHostps.exe
msn.exe
WinSyncMetastore.exe
crack.exe
96dddda4.dll
questscan.dll
ssntvs.exe
wjthvwjb.dss
%AppData%
csrsss.exe
xlqbteeb.exe
Nbt.exe
rvcbcyks.exe
dtkmujvo.exe
NTServiceManager.exe
videotwisterSA.exe
%LOCALAPPDATA%\lollipop
%LOCALAPPDATA%\Temp
msnmsgrr.exe
Piranha.exe
msdtmsrd.exe
yaiiwockc.dll
ctfmon.exe
3511172082012Build.exe
50E1.exe
%APPDATA%\system
setex.exe
%TEMP%
aPr0hY9.exe
administration.exe
m2PythonLoader.exe
najeoxtt.exe
bf8h8d02hf.exe
msshell.exe
ACEIEAddOn.dll
VaultSysUi.exe
xmlfilter.exe
secproc_isv.exe
p1.exe
gcrwcoak.exe
b34btbztdb0vavaw.exe
DLL321.dll
DA0B.exe
%UserProfile%
puozlkmyj.dll
魔法桌面第三方主题破解补丁V1.1.exe
%APPDATA%\updates
hwj3ba6j.dss
Firewallservice.exe
dyjdl.exe
%WINDIR%\Temp
securitywindrv.exe
wlsidten.exe
ifgxpers.exe
xctqakcqbeo.dll
wgsdgsdgdsgsd.exe
TimeDateMUICallback.exe
ex3b.dll
bvhylsviw.exe
2084473.dll
00b5d693.exe
install_0_msi.exe
ubvhynpxh.exe
MusicCollector.exe
mplayer2.exe
brenasa.exe
dqnbdq7.dss
87b2cb3916261d5c807bf44262755cb0.exe
jsdhlexdqkllnbcxgai.bfg

Poistettavat dynaamiset linkkikirjastot (Mandiant U.S.A. Cyber Security Virus):

questscan.dll
xctqakcqbeo.dll
2084473.dll
ACEIEAddOn.dll
wlsidten.dll
yaiiwockc.dll
ex3b.dll
96dddda4.dll
DLL321.dll
puozlkmyj.dll
ieudator.dll
wpbt0.dll

Tapettavat prosessit (Mandiant U.S.A. Cyber Security Virus):

cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
gcrwcoak.exe
sqlncli.exe
rvcbcyks.exe
securitywindrv.exe
videotwisterSA.exe
secproc_isv.exe
Task Scheduler.exe
JfCqQ5JC.exe
taskhost.exe.exe
87b2cb3916261d5c807bf44262755cb0.exe
bzsbkotiu.exe
00qbipeq.exe
bf8h8d02hf.exe
MusicCollector.exe
csrsss.exe
msnmsgrr.exe
DA0B.exe
UpdatePriv.exe
ctfmon.exe
Firewallservice.exe
Updating.exe
oygqyunapnp.exe
WINDED6.exe
UpgradeHelper.exe
aPr0hY9.exe
b34btbztdb0vavaw.exe
WinSyncMetastore.exe
wgsdgsdgdsgsd.exe
xaZYOVJW.exe
rool0_pk.exe
msshell.exe
audipbrd.exe
VaultSysUi.exe
svchost.exe
ubvhynpxh.exe
00b5d693.exe
comeo.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
C87C.exe
administration.exe
50E1.exe
dtkmujvo.exe
OmaSG21e.exe
idiokbbrv.exe
zqmkrehUkpoKfsafsaZg.exe
setex.exe
install_0_msi.exe
brenasa.exe
魔法桌面第三方主题破解补丁V1.1.exe
wahneaqa.exe
pYunY8m4VL3qLc.exe
Nbt.exe
mplayer2.exe
m2PythonLoader.exe
pmstcdjwz.exe
msdtmsrd.exe
p1.exe
uenovfiu.exe
iner.exe
wlsidten.exe
msn.exe
xlqbteeb.exe
xmlfilter.exe
ssntvs.exe
systemcpl.exe
obvwo.exe
dyjdl.exe
bvhylsviw.exe
TimeDateMUICallback.exe
SyncHostps.exe
najeoxtt.exe
scvhost.exe
Q3d38543.exe
ifgxpers.exe
3511172082012Build.exe
msavfit.exe
Piranha.exe
crack.exe
acuvzomo.exe
NTServiceManager.exe
Disclaimer

Julkaise kommentteja — HALUAMME MIELIPITEESI!

Kommentti:
Nimi:
Anna tietoturvakoodi:
This is a captcha-picture. It is used to prevent mass-access by robots.