Tarkenna napsauttamalla näyttökuvaa
Vaara 9
tyyppi: Haittaohjelmisto
Yleiset tartuntaoireet:
  • Estää exe tiedostoja käynnissä
  • Asentaa itsensä ilman lupaa
  • Vaihtaa taustaa
  • Normaalit järjestelmäohjelmat kaatuvat välittömästi
  • Järjestelmä kaatuu
  • En voi vaihtaa etusivuani

Mandiant U.S.A. Cyber Security Virus

Mandiant U.S.A. Cyber Security Virus on ransomware-virus, joka ei anna sinun käyttää työpöytääsi. Tämä tietokonevirus antaa vaikutelman, jonka mukaan olet rikkonut useita kansallisia ja kansainvälisiä lakeja Yhdysvaltain rajojen sisällä, minkä vuoksi sinun täytyy maksaa sakko välttääksesi oikeudenkäynnin. Se mitä sinun täytyy tehdä, on poistaa Mandiant U.S.A. Cyber Security Virus tietokoneeltasi mahdollisimman nopeasti, koska tämä ransomware-virus ei lähde mihinkään ennen kuin maksat 300 Yhdysvaltain dollarin sakon.

Tästä huolimatta olemme onnekkaita, koska Mandiant U.S.A. Cyber Security Virus ei ole ensimmäinen tällainen virus. Se on lähtöisin Ukash Virus -ryhmästä, ja sitä levittävät troijalaiset viruksen, kuten Urausy Trojan. Oireiden ja toiminnon perusteella Mandiant U.S.A. Cyber Security Virus ei ole erilainen kuin "Votre fournisseur d'accès à Internet est bloqué virus" tai ICSPA Virus – kaikki ransomware-virukset lokalisoidut versiot yksinkertaisesti näyttävät ilmoituksen paikallisilta tai kansallisilta lainvalvontaviranomaisilta. On tarpeetonta sanoa, että tämä viesti on ehdottomasti valheellinen, eikä sillä ole mitään tekemistä lainvalvontaviranomaisten kanssa. Itse asiassa se on verkkorikollisten luoma, jotka täytyisi pistää telkien taakse. Joten parasta on jättää huomioimatta seuraava viesti näytölläsi:

Huomio! Tietokoneesi on lukittu alla mainittujen tietoturvasyiden vuoksi.

Sinua syytetään kielletyn pornografian (lapsiporno, zoofilia/raiskaus, jne.) katsomisesta/tallennuksesta ja/tai levittämisestä. Olet rikkonut Maailman julistusta lapsipornografian levittämisestä. Sinua syytetään Yhdysvaltain rikoslain pykälän 161 mukaisen lain rikkomisesta.

Sakon suuruus on 300 $. Voit maksaa sakon MoneyPak- tai MoneyGram xpress Packet -kupongeilla.

Heti kun raha saapuu Treasury-tilille, tietokoneesi lukitus avataan 24 tunnin sisällä.

Huolimatta siitä, mitä Mandiant U.S.A. Cyber Security Virus saattaa kertoa, se ei koskaan poista tietokoneesi lukitusta, koska sen ainoa tavoite on varastaa sinulta rahaa. Tämän vuoksi se käyttää vaihtoehtoisia maksujärjestelmiä rahojesi keräämiseen – näiden järjestelmien avulla ransomware-virus voi kohdistaa suurta käyttäjien piiriä, mukaan lukien ne, joilla ei ole luottokortteja tai pankkitilejä.

Tästä huolimatta et voi sallia Mandiant U.S.A. Cyber Security Virus varastaa rahojasi, joten noudata alla olevia ohjeita poistaaksesi työpöytäsi lukitus. Sijoita sitten tehokkaaseen haittaohjelmiston poistotyökaluun poistaaksesi Mandiant U.S.A. Cyber Security Virus ja muut tietokoneellasi olevat virukset. Älä unohda, että tämä ohjelma on tavallisesti troijalaisten levittämä, joten jos tietokoneellasi on ransomware-virus, on hyvin todennäköistä, että järjestelmässäsi on myös joukko muita uhkia.

Työpöydän käyttöoikeuden palauttaminen

Windows 7, Vista:

  1. Käynnistä tietokone uudelleen ja paina F8 ennen kuin järjestelmä käynnistyy.
  2. Valitse Vikasietotila ja verkkoyhteydet ja paina Enter.
  3. Siirry Internetissä osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunterin poistotyökalu.
  4. Asenna se ja poista virus.

Windows XP:

  1. Käynnistä tietokoneesi uudelleen ja ennen kuin Windows-logo tulee näkyviin, paina F8.
  2. Valitse Vikasietotila ja verkkoyhteydet järjestelmän käynnistysvalikosta ja paina Enter.
  3. Napsauta vahvistusruudussa Kyllä.
  4. Avaa Internet-selaimesi ja lataa Spyhunter osoitteesta http://fi.pcthreat.com/download-sph.
  5. Napsauta nyt Käynnistysvalikkoa ja käynnistä Run.
  6. Kirjoita "msconfig" Run-ruutuun ja paina Enter.
  7. Kun järjestelmän kokoonpanovalikko tulee näkyviin, napsauta Käynnistys-välilehteä ja napsauta Poista kaikki käytöstä -painiketta. Tallenna sitten muutokset napsauttamalla OK ja poistu valikosta.
  8. Käynnistä tietokone uudelleen normaalitilassa ja asenna SpyHunter.
  9. Aloita täydellinen järjestelmän tarkistus ja poista virukset tietokoneeltasi.

Poisto-ohjeet Windows 8 -käyttöjärjestelmälle

  1. Paina Windows-painiketta, niin näkyviin tulee metro-käynnistysnäyttö.
  2. Siirrä kohdistin näytön yläoikeaan kulmaan.
  3. Napsauta charms-palkissa Asetukset.
  4. Napsauta Muuta tietokoneen asetukset.
  5. Valitse Yleistä toisesta ikkunasta.
  6. Vieritä asetuksia ja napsauta Käynnistä nyt uudelleen kohdassa Käynnistyksen lisäasetukset.
  7. Valitse Vianmääritys ja napsauta sitten Lisäasetukset.
  8. Napsauta Käynnistysasetukset ja napsauta sitten Käynnistä uudelleen -painiketta.
  9. Odota, että BIOS latautuu.
  10. Paina F5 ja valitse Vikasietotila ja verkkoyhteydet.
  11. Odota, että järjestelmä latautuu.
  12. Siirry osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunter.
  13. Asenna ohjelma ja suorita täysi järjestelmän tarkistus.
Lataa vakoiluohjelmiston poistotyökalu ja poista* Mandiant U.S.A. Cyber Security Virus
  • Nopea & testattu ratkaisu Mandiant U.S.A. Cyber Security Virus poisto.
  • 100-prosenttisen ilmainen skannaus Windowsille
disclaimer

Poistaminen manuaalisesti Mandiant U.S.A. Cyber Security Virus

Tiedostot, joita tartunta koskee (Mandiant U.S.A. Cyber Security Virus):

ex3b.dll
%TEMP%
brenasa.exe
dyjdl.exe
questscan.dll
oygqyunapnp.exe
C87C.exe
wlsidten.dll
Nbt.exe
WINDED6.exe
%AppData%
ACEIEAddOn.dll
OmaSG21e.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
ubvhynpxh.exe
%ALLUSERSPROFILE%\Application Data
wpbt0.dll
csrsss.exe
MusicCollector.exe
bzsbkotiu.exe
crack.exe
dtkmujvo.exe
xmlfilter.exe
UpgradeHelper.exe
acuvzomo.exe
50E1.exe
JfCqQ5JC.exe
skype.dat
idiokbbrv.exe
msdtmsrd.exe
%SystemDrive%\????????????
mplayer2.exe
Task Scheduler.exe
securitywindrv.exe
uenovfiu.exe
jsdhlexdqkllnbcxgai.bfg
msnmsgrr.exe
obvwo.exe
sqlncli.exe
secproc_isv.exe
Firewallservice.exe
wgsdgsdgdsgsd.exe
n.
NTServiceManager.exe
svchost.exe
DLL321.dll
%WINDIR%\system32
scvhost.exe
WinSyncMetastore.exe
Q3d38543.exe
xctqakcqbeo.dll
00b5d693.exe
87b2cb3916261d5c807bf44262755cb0.exe
msavfit.exe
ifgxpers.exe
%LOCALAPPDATA%\lollipop
comeo.exe
m2PythonLoader.exe
%APPDATA%\updates
setex.exe
VaultSysUi.exe
2084473.dll
bvhylsviw.exe
%LOCALAPPDATA%\Temp
bf8h8d02hf.exe
systemcpl.exe
Updating.exe
taskhost.exe.exe
msshell.exe
Other.res
%ALLUSERSPROFILE%
UpdatePriv.exe
wjthvwjb.dss
hwj3ba6j.dss
%APPDATA%\Task Scheduler
%APPDATA%\system
pmstcdjwz.exe
audipbrd.exe
魔法桌面第三方主题破解补丁V1.1.exe
xaZYOVJW.exe
najeoxtt.exe
b34btbztdb0vavaw.exe
DA0B.exe
videotwisterSA.exe
iner.exe
install_0_msi.exe
%UserProfile%
ieudator.dll
wahneaqa.exe
msn.exe
%WINDIR%\Temp
puozlkmyj.dll
3511172082012Build.exe
yaiiwockc.dll
96dddda4.dll
p1.exe
zqmkrehUkpoKfsafsaZg.exe
gcrwcoak.exe
TimeDateMUICallback.exe
rvcbcyks.exe
pYunY8m4VL3qLc.exe
administration.exe
ctfmon.exe
ssntvs.exe
rool0_pk.exe
SyncHostps.exe
Piranha.exe
xlqbteeb.exe
%CommonProgramFiles%
aPr0hY9.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
00qbipeq.exe
dqnbdq7.dss
wlsidten.exe

Poistettavat dynaamiset linkkikirjastot (Mandiant U.S.A. Cyber Security Virus):

ex3b.dll
96dddda4.dll
wlsidten.dll
ieudator.dll
2084473.dll
puozlkmyj.dll
yaiiwockc.dll
wpbt0.dll
xctqakcqbeo.dll
ACEIEAddOn.dll
DLL321.dll
questscan.dll

Tapettavat prosessit (Mandiant U.S.A. Cyber Security Virus):

00b5d693.exe
scvhost.exe
NTServiceManager.exe
bzsbkotiu.exe
bvhylsviw.exe
3511172082012Build.exe
ctfmon.exe
dyjdl.exe
svchost.exe
wgsdgsdgdsgsd.exe
Firewallservice.exe
securitywindrv.exe
iner.exe
87b2cb3916261d5c807bf44262755cb0.exe
pYunY8m4VL3qLc.exe
oygqyunapnp.exe
Updating.exe
msshell.exe
OmaSG21e.exe
Q3d38543.exe
Piranha.exe
acuvzomo.exe
Nbt.exe
VaultSysUi.exe
ifgxpers.exe
install_0_msi.exe
UpgradeHelper.exe
m2PythonLoader.exe
crack.exe
MusicCollector.exe
obvwo.exe
dtkmujvo.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
ssntvs.exe
sqlncli.exe
wahneaqa.exe
msnmsgrr.exe
administration.exe
csrsss.exe
xlqbteeb.exe
00qbipeq.exe
gcrwcoak.exe
SyncHostps.exe
msavfit.exe
xaZYOVJW.exe
wlsidten.exe
msn.exe
msdtmsrd.exe
WINDED6.exe
taskhost.exe.exe
bf8h8d02hf.exe
魔法桌面第三方主题破解补丁V1.1.exe
secproc_isv.exe
ubvhynpxh.exe
idiokbbrv.exe
rvcbcyks.exe
rool0_pk.exe
pmstcdjwz.exe
setex.exe
TimeDateMUICallback.exe
zqmkrehUkpoKfsafsaZg.exe
C87C.exe
aPr0hY9.exe
najeoxtt.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
brenasa.exe
UpdatePriv.exe
50E1.exe
uenovfiu.exe
Task Scheduler.exe
WinSyncMetastore.exe
p1.exe
xmlfilter.exe
systemcpl.exe
DA0B.exe
videotwisterSA.exe
b34btbztdb0vavaw.exe
comeo.exe
JfCqQ5JC.exe
mplayer2.exe
audipbrd.exe
Disclaimer

Julkaise kommentteja — HALUAMME MIELIPITEESI!

Kommentti:
Nimi:
Anna tietoturvakoodi:
This is a captcha-picture. It is used to prevent mass-access by robots.