Tarkenna napsauttamalla näyttökuvaa
Vaara 9
tyyppi: Haittaohjelmisto
Yleiset tartuntaoireet:
  • Estää exe tiedostoja käynnissä
  • Asentaa itsensä ilman lupaa
  • Ottaa yhteyden Internetiin ilman lupaa
  • Normaalit järjestelmäohjelmat kaatuvat välittömästi
  • Hidas Internet-yhteys
  • Järjestelmä kaatuu
  • Hidas tietokone

NSA Virus

NSA Virus on vaarallinen ransomware-virus, joka asentaa itsensä ilman käyttäjän lupaa. Virus luo uusia rekisterimerkintöjä rekisteriin, pudottaa tiedostoja eri paikkoihin ja muuttaa käynnissä olevia prosesseja niin, että et voi käyttää työpöytääsi ja tietokonettasi normaalisti. NSA-viruksen ainoa tavoite on houkutella tietokoneen käyttäjät maksamaan niin kutsuttu 300 $:n sakko. Kun havaitset, että tietokoneessasi on NSA Virus, jota kutsutaan myös PRISM-virukseksi, jätä huomioimatta sen varoituksen esittämät tiedot ja ryhdy välittömiin toimenpiteisiin poistaaksesi se tietokoneeltasi.

Valheellisen varoituksen mukaan sinuun otetaan yhteyttä NSA:n (Kansallinen turvallisuusvirasto) taholta, joka toteuttaa PRISM-ohjelmaa. Lisäksi varoitus sisältää FBI:n (Federal Bureau of Investigation) ja Oikeusministeriön (Department of Justice) logot. Tunnusten tarkoituksena on saada käyttäjät uskomaan, että varoitus on oikeutettu.

Lisäksi lunnasvaroitus sisältää valheellisia syytöksiä. Tietokoneen sanotaan olevan lukittu, koska sinua sanotaan epäiltävän laittoman sisällön lataamisesta, käyttämisestä ja jakelemisesta, kuten lapsiporno. Siinä esitetään punaisella korostettuna, että tämäntyyppiseen rikokseen liittyvät henkilöt saatetaan tuomita vankeusrangaistukseen ja määrätä maksamaan jopa 250 000 $:n sakko.

Huomaat, että varoitus ilmaisee maksusi tilan, joka sanoo: "Maksua odotetaan". Sinun ei tarvitse maksaa 300 $, koska rahan vastaanottajina olisivat NSA-viruksen takana piileskelevät rikolliset MoneyPak, joka tarjotaan maksutapana, voidaan esittää kumppanin verkkosivustoilla tai jollakin muulla tavalla, joka esittää virallista palvelun verkkosivustoa. Nykyisessä tilanteessa tietokoneessasi on vaarallinen troijan hevonen, joka sinun pitäisi poistaa juuri nyt.

Poisto on helppo toimenpide, jos käytät voimakasta vakoiluohjelmien poistotyökalua. Suosittelemme, että asennat SpyHunterin, koska tämä sovellus on jo poistanut erilaisia ransomware-viruksia, mukaan lukien Ministerul Afacerilor Interne -virus, Služba Kriminální Policie a Vyšetřování -virus, jne. Alla olevat ohjeet auttavat sinua asentamaan sovelluksen oikein, jotta voit havaita, kuinka tämä aikaasäästävä ohjelma toimii.

Jos tietokoneesi käyttöoikeus on rajoittunut, toimi seuraavien ohjeiden mukaan:

Windows 7, Vista:

  1. Käynnistä tietokone uudelleen ja paina F8 ennen kuin järjestelmä käynnistyy.
  2. Valitse Vikasietotila ja verkkoyhteydet ja paina Enter.
  3. Siirry Internetissä osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunterin poistotyökalu.
  4. Asenna se ja poista virus.

Windows XP:

  1. Käynnistä tietokoneesi uudelleen ja ennen kuin Windows-logo tulee näkyviin, paina F8.
  2. Valitse Vikasietotila ja verkkoyhteydet järjestelmän käynnistysvalikosta ja paina Enter.
  3. Napsauta vahvistusruudussa Kyllä.
  4. Avaa Internet-selaimesi ja lataa Spyhunter osoitteesta http://fi.pcthreat.com/download-sph.
  5. Napsauta nyt Käynnistysvalikkoa ja käynnistä Run.
  6. Kirjoita "msconfig" Run-ruutuun ja paina Enter.
  7. Kun järjestelmän kokoonpanovalikko tulee näkyviin, napsauta Käynnistys-välilehteä ja napsauta Poista kaikki käytöstä -painiketta. Tallenna sitten muutokset napsauttamalla OK ja poistu valikosta.
  8. Käynnistä tietokone uudelleen normaalitilassa ja asenna SpyHunter.
  9. Aloita täydellinen järjestelmän tarkistus ja poista virukset tietokoneeltasi.

Poisto-ohjeet Windows 8 -käyttöjärjestelmälle

  1. Paina Windows-painiketta, niin näkyviin tulee metro-käynnistysnäyttö.
  2. Siirrä kohdistin näytön yläoikeaan kulmaan.
  3. Napsauta charms-palkissa Asetukset.
  4. Napsauta Muuta tietokoneen asetukset.
  5. Valitse Yleistä toisesta ikkunasta.
  6. Vieritä asetuksia ja napsauta Käynnistä nyt uudelleen kohdassa Käynnistyksen lisäasetukset.
  7. Valitse Vianmääritys ja napsauta sitten Lisäasetukset.
  8. Napsauta Käynnistysasetukset ja napsauta sitten Käynnistä uudelleen -painiketta.
  9. Odota, että BIOS latautuu.
  10. Paina F5 ja valitse Vikasietotila ja verkkoyhteydet.
  11. Odota, että järjestelmä latautuu.
  12. Siirry osoitteeseen http://fi.pcthreat.com/download-sph ja lataa SpyHunter.
  13. Asenna ohjelma ja suorita täysi järjestelmän tarkistus.
Lataa vakoiluohjelmiston poistotyökalu ja poista* NSA Virus
  • Nopea & testattu ratkaisu NSA Virus poisto.
  • 100-prosenttisen ilmainen skannaus Windowsille
disclaimer

Poistaminen manuaalisesti NSA Virus

Tiedostot, joita tartunta koskee (NSA Virus):

wgsdgsdgdsgsd.exe
install_0_msi.exe
Q3d38543.exe
dyjdl.exe
wjthvwjb.dss
bf8h8d02hf.exe
ssntvs.exe
acuvzomo.exe
魔法桌面第三方主题破解补丁V1.1.exe
uenovfiu.exe
aPr0hY9.exe
Task Scheduler.exe
ifgxpers.exe
gcrwcoak.exe
Other.res
xmlfilter.exe
wpbt0.dll
SyncHostps.exe
Firewallservice.exe
najeoxtt.exe
msshell.exe
dqnbdq7.dss
ACEIEAddOn.dll
Updating.exe
UpgradeHelper.exe
%LOCALAPPDATA%\lollipop
svchost.exe
%APPDATA%\updates
bvhylsviw.exe
WinSyncMetastore.exe
Piranha.exe
wlsidten.dll
OmaSG21e.exe
%APPDATA%\system
%UserProfile%
skype.dat
administration.exe
obvwo.exe
C87C.exe
%WINDIR%\Temp
msnmsgrr.exe
audipbrd.exe
b34btbztdb0vavaw.exe
DLL321.dll
msavfit.exe
msn.exe
taskhost.exe.exe
videotwisterSA.exe
jsdhlexdqkllnbcxgai.bfg
%ALLUSERSPROFILE%
%WINDIR%\system32
rool0_pk.exe
WINDED6.exe
3511172082012Build.exe
bzsbkotiu.exe
systemcpl.exe
zqmkrehUkpoKfsafsaZg.exe
%CommonProgramFiles%
MusicCollector.exe
scvhost.exe
87b2cb3916261d5c807bf44262755cb0.exe
%ALLUSERSPROFILE%\Application Data
sqlncli.exe
00qbipeq.exe
m2PythonLoader.exe
mplayer2.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
dtkmujvo.exe
rvcbcyks.exe
n.
setex.exe
ubvhynpxh.exe
hwj3ba6j.dss
wahneaqa.exe
2084473.dll
oygqyunapnp.exe
questscan.dll
96dddda4.dll
wlsidten.exe
securitywindrv.exe
msdtmsrd.exe
pmstcdjwz.exe
%APPDATA%\Task Scheduler
ex3b.dll
%AppData%
Nbt.exe
UpdatePriv.exe
yaiiwockc.dll
pYunY8m4VL3qLc.exe
%SystemDrive%\????????????
brenasa.exe
50E1.exe
00b5d693.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
ieudator.dll
comeo.exe
idiokbbrv.exe
iner.exe
DA0B.exe
secproc_isv.exe
JfCqQ5JC.exe
csrsss.exe
TimeDateMUICallback.exe
crack.exe
%LOCALAPPDATA%\Temp
VaultSysUi.exe
xctqakcqbeo.dll
NTServiceManager.exe
xlqbteeb.exe
xaZYOVJW.exe
ctfmon.exe
%TEMP%
p1.exe
puozlkmyj.dll

Poistettavat dynaamiset linkkikirjastot (NSA Virus):

DLL321.dll
wlsidten.dll
96dddda4.dll
2084473.dll
ieudator.dll
xctqakcqbeo.dll
puozlkmyj.dll
questscan.dll
ACEIEAddOn.dll
ex3b.dll
wpbt0.dll
yaiiwockc.dll

Tapettavat prosessit (NSA Virus):

bvhylsviw.exe
p1.exe
Piranha.exe
b34btbztdb0vavaw.exe
m2PythonLoader.exe
iner.exe
securitywindrv.exe
comeo.exe
wgsdgsdgdsgsd.exe
install_0_msi.exe
pYunY8m4VL3qLc.exe
C87C.exe
SyncHostps.exe
rool0_pk.exe
obvwo.exe
3511172082012Build.exe
dtkmujvo.exe
ssntvs.exe
msshell.exe
msdtmsrd.exe
VaultSysUi.exe
TimeDateMUICallback.exe
zqmkrehUkpoKfsafsaZg.exe
acuvzomo.exe
50E1.exe
dyjdl.exe
Updating.exe
DA0B.exe
gcrwcoak.exe
oygqyunapnp.exe
OmaSG21e.exe
UpgradeHelper.exe
rvcbcyks.exe
csrsss.exe
xaZYOVJW.exe
xlqbteeb.exe
crack.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
administration.exe
uenovfiu.exe
ubvhynpxh.exe
wlsidten.exe
taskhost.exe.exe
ctfmon.exe
Firewallservice.exe
Task Scheduler.exe
bzsbkotiu.exe
mplayer2.exe
00qbipeq.exe
msavfit.exe
魔法桌面第三方主题破解补丁V1.1.exe
idiokbbrv.exe
JfCqQ5JC.exe
videotwisterSA.exe
msnmsgrr.exe
87b2cb3916261d5c807bf44262755cb0.exe
MusicCollector.exe
svchost.exe
WinSyncMetastore.exe
msn.exe
WINDED6.exe
audipbrd.exe
aPr0hY9.exe
wahneaqa.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
UpdatePriv.exe
xmlfilter.exe
scvhost.exe
Q3d38543.exe
ifgxpers.exe
setex.exe
najeoxtt.exe
pmstcdjwz.exe
systemcpl.exe
NTServiceManager.exe
secproc_isv.exe
bf8h8d02hf.exe
Nbt.exe
brenasa.exe
sqlncli.exe
00b5d693.exe
Disclaimer

Julkaise kommentteja — HALUAMME MIELIPITEESI!

Kommentti:
Nimi:
Anna tietoturvakoodi:
This is a captcha-picture. It is used to prevent mass-access by robots.