‘Your browser has been locked’ er en villedende advarsel som tilhører samme svindlere som står bak FBI virus, UK Police virus og andre ransomware-trusler. Dette viruset oppfører seg akkurat som tidligere ransomware som har blokkert datamaskiner og vist villedende advarsler som virker å være offisielle meldinger fra offentlige myndigheter. Det virker imidlertid som at denne infeksjonen er i stand til å påvirke ikke bare Windows OS-brukere, men også Mac OS-brukere. Dersom du ser advarselen ‘Your browser has been locked’ i nettleseren må du ignorere den og aldri følge de villedende instruksjonene som anbefaler deg å betale boten via Ukash, PaySafe-kort eller andre forhåndsbetalte systemer.
HVORDAN KAN JEG BLI INFISERT AV ‘YOUR BROWSER HAS BEEN LOCKED’?
Advarselen ‘Your browser has been locked’ er normalt forårsaket av en trojansk hest som angriper dårlig beskyttede systemer via sårbarheter i sikkerheten. Så snart det er inne og aktivt vil dette viruset endre noen av PC-ens innstillinger og starte sin egen aktivitet. Dette skadelige ransomware-programmet dukker opp når ofret åpner nettleseren og begynner å bla gjennom nettsider. Vær forberedt på at dette viruset kan blokkere alle nettleserne dine, inkludert Google Chrome, Mozilla Firefox og Safari. I tillegg viser det advarsler som denne og ber om at du betaler boten:
Cyber Department
Federal Bureau of Investigation
All activities of this computer have been recorded
All your files are encrypted. Don’t try to unlock your computer!
(…)
To unlock your computer and to avoid other legal consequences, you are obligated to pay a release fee of $300. Payable through GreenDot MoneyPak (you have to purchase MoneyPak card, load it with $300 and enter the code).
You can buy the code at any shop or gas station. MoneyPak is available at the stores nationwide.
Vennligst ignorer slike instrukser dersom de dukker opp på datamaskinen din! Du kan fjerne ‘Your browser has been locked’-viruset ved å følge denne veiledningen:
HVORDAN KAN JEG FJERNE ‘YOUR BROWSER HAS BEEN LOCKED’?
Når du prøver å fjerne dette eller andre ransomware-programmer, er det største problemet å låse opp systemet. Først og fremst bør du prøve å gjenopprette datamaskinen din til en tidligere dato og deretter starte en skanner for å finne og fjerne infiserte filer. Dersom dette ikke hjelper kan du prøve følgende steg:
* Flash drive-metode:
1. Last ned FortectIntego eller et annet vel ansett antimalware-program på en annen datamaskin.
2. Oppdater programmet og sett inn en USB-penn eller en CD.
3. I mellomtiden restarter du den infiserte datamaskinen i Sikkerhetsmodus med kommandolinje og setter inn USB-pennen.
4. Start den infiserte datamaskinen på nytt og kjør et fullstendig systemskann.
* Brukere infisert med ransomware-virus får tilgang til andre kontoer på Windows-systemet. Dersom en slik konto har administratorrettigheter bør du kunne kjøre antimalware-programmet.
* Prøv å nekt flash for å få ransomware-programmet til å slutte å fungere som tiltenkt. For å deaktivere flash kan du gå til Macromedia support og velge «nekt»: http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html. Etter å ha gjort dette kan du kjøre et fullstendig systemskann med antimalware-programmet.
* Manuell fjerning av ‘Your browser has been locked!’ (spesialferdigheter påkrevd):
- Start den infiserte datamaskinen på nytt i Sikkerhetsmodus med kommandolinje for å deaktivere Ukash-viruset (dette bør fungere med alle versjoner av denne trusselen)
- Kjør Regedit
- Søk etter WinLogon-oppføringer og skriv ned alle filer som ikke er explorer.exe eller blanke. Erstatt dem med explorer.exe.
- Søk i registeret etter filene du har skrevet ned og slett registernøklene som refererer til filene.
- Start på nytt og kjør et fullstendig systemskann med oppdatert FortectIntego for å fjerne gjenværende virusfiler.
Hjalp denne guiden?
Vær den første til å kommentere