Άν ξαφνικά σας ανοίξει σε πλήρη οθόνη το λογότυπο της αστυνομίας στον υπολογιστή σας, τότε το PC σας έχει μολυνθεί από το “Αστυνομία Virus”.
Πολλοί υπολογιστές έχουν προσβληθεί με μια εφαρμογή ransomware η οποία μπλοκάρει τον υπολογιστή του χρήστη και ζητά λύτρα για την απελευθέρωσή του. Αυτός ο ιός είναι γνωστός και ως η απάτη της Μητροπολιτικής Αστυνομίας (Metropolitan Police scam). Οι πληροφορίες εμφανίζονται στην αρχική σελίδα του browser του χρήστη δήθεν από την Ελληνική Αστυνομία και αναφέρουν ότι ο χρήστης έχει προβεί σε παράνομες ενέργειες και θα πρέπει να πληρώσει πρόστιμο. Το μήνυμα αυτό είναι πλαστό και δεν προέρχεται σε καμία περίπτωση από την Ελληνική Αστυνομία αλλά είναι μέρος της προσπάθειας εξαπάτησης χρηστών για την απόσπαση χρηματικών ποσών. Απλώς ακολουθήστε τα παρακάτω βήματα αντιμετώπισής του προκειμένου να επαναφέρετε τον υπολογιστή σας στην αρχική του κατάσταση.
Επανεκκινήστε τον υπολογιστή σας πατώντας παρατεταμένα το πλήκτρο F8 στο πληκτρολόγιο σας όσο ο υπολογιστή σας είναι σε διαδικασία εκκίνησης μέχρι να εμφανιστεί το μενού Windows Advanced Options Menu όπως φαίνεται στην εικόνα παρακάτω. Θα πρέπει να πιέσετε το F8 πριν εμφανιστεί το λογότυπο των Windows. Εάν εμφανιστεί το λογότυπο των Windows, θα χρειαστεί να δοκιμάσετε εκ νέου, περιμένοντας μέχρι να εμφανιστεί η αρχική οθόνη σύνδεσης των Windows και έπειτα τερματίζοντας και επανεκκινώντας τον υπολογιστή σας. Χρησιμοποιήστε τα βελάκια για να μετακινηθείτε στο Safe Mode (Ασφαλή Λειτουργία) και πατήστε Enter.
Σε Windows 7 θα μοιάζει με την επόμενη εικόνα
Η Επαναφορά συστήματος θα επαναφέρει τον υπολογιστή σας σε μια προηγούμενη κατάσταση, πριν την εμφάνιση του προβλήματος και θα επανεκκινήσει τον υπολογιστή σας. Για να επαναφέρετε τις ρυθμίσεις σας, ακολουθήστε τα εξής βήματα:
1. Δεξί κλίκ στο μενού Υπολογιστής
2. Πατάμε Ιδιότητες
3. Προστασία συστήματος (πάνω αριστερά)
4. Ελέγχουμε ποιος δίσκος ειναι επιλεγμένος, συνήθως ο C και πατάμε εκεί που λέει "Επαναφορά συστήματος"
5. Τέλος, διαλέγουμε το σημείο επαναφοράς συστήματος.
6.Όταν ειδοποιηθείτε ότι η "Επαναφορά συστήματος" ολοκληρώθηκε με επιτυχία, επιλέξτε "Επανεκκίνηση".
Σημείωση Άν εμφανιστεί μαύρη οθόνη, το ίδιο, ή παρόμοιο μήνυμα σφάλματος, ενδεχομένως να χρειαστεί να επαναλάβετε τα παραπάνω βήματα και να επαναφέρετε τον υπολογιστή σας σε προηγούμενη ημερομηνία.
Μερικές φορές, η εγκατάσταση ενός προγράμματος ή προγράμματος οδήγησης μπορεί να προκαλέσει μια μη αναμενόμενη αλλαγή στον υπολογιστή σας ή την απρόβλεπτη συμπεριφορά των Windows. Συνήθως το πρόβλημα αυτό διορθώνεται αν καταργήσετε την εγκατάσταση του προγράμματος ή του προγράμματος οδήγησης. Αν το πρόβλημα δεν διορθωθεί με την κατάργηση της εγκατάστασης, δοκιμάστε να επαναφέρετε το σύστημα του υπολογιστή σας σε μια παλαιότερη ημερομηνία, όπου όλα λειτουργούσαν σωστά.
Ανοίξτε την Επαναφορά Συστήματος κάνοντας κλικ στο κουμπί Έναρξη, έπειτα κάντε κλικ στην εντολή Όλα τα προγράμματα, επιλέξτε Βοηθήματα, κάντε κλικ στην επιλογή Εργαλεία συστήματος και, στη συνέχεια, κάντε κλικ στην Επαναφορά Συστήματος.
Αν σας ζητηθεί κωδικός πρόσβασης διαχειριστή ή επιβεβαίωση, πληκτρολογήστε τον κωδικό πρόσβασης ή παρέχετε την επιβεβαίωση.
1. Επανεκκινήστε τον υπολογιστή σας σε Ασφαλή Λειτουργία με γραμμή εντολών Safe Mode with Command Prompt. Όσο ο υπολογιστή σας είναι σε διαδικασία εκκίνησης πατήστε το F8 παρατεταμένα μέχρι να εμφανιστεί το μενού Windows Advanced Options Menu όπως φαίνεται παρακάτω. Χρησιμοποιήστε τα βελάκια για να μετακινηθείτε στο Safe Mode with Command Prompt και πατήστε Enter. Κάντε login με το ίδιο όνομα χρήστη με το οποίο μπήκατε πριν στο κανονικό περιβάλλον των Windows.
2. Όταν τα Windows φορτώσουν, η γραμμή εντολών των Windows θα εμφανιστεί όπως φαίνεται παρακάτω. Πληκτρολογήστε εκεί τη λέξη explorer και πατήστε Enter. Ο Windows Explorer θα ανοίξει. Μην τον κλείσετε.
3. Εν συνεχεία ανοίξτε τον Registry editor κάνοντας χρήση του Windows command prompt. Πληκτρολογήστε regedit και πατήστε Enter. Ο Registry Editor ανοίγει.
4. Εντοπίστε την ακόλουθη καταγραφή στη registry:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
Στα δεξιά επιλέξτε το registry key ονόματι Shell. Κάντε δεξί click σε αυτό και πατήστε Modify.
Η αρχική του τιμή είναι Explorer.exe.
Η "πειραγμένη" από τον ιό τιμή δείχνει στο εκτελέσιμο του ιού.
Αντιγράψτε την τοποθεσία του εκτελέσιμου σε ένα αρχείο κειμένου Notepad και αλλάξτε την τιμή value data σε Explorer.exe. Πατήστε OK για να αποθηκευτούν οι αλλαγές και βγείτε από τον Registry editor.
5. Αφαιρέστε το κακόβουλο αρχείο. Εντοπίστε βάσει της τοποθεσίας του εκτελέσιμου που σημειώσατε πριν το σημείο στο οποίο είναι αποθηκευμένο. Θα πρέπει να υπάρχει εκεί ένα αρχείο movie.exe.
Πλήρης τοποθεσία: C:\Documents and Settings\Michael\Desktop\movie.exe
Επανέλθετε σε Normal Mode των Windows. Για να επανεκκινήσετε το σύστημά σας όντας σε command prompt, πληκτρολογήστε shutdown /r /t 0 και πατήστε Enter.