"Ten komputer został zablokowany" - jak odblokować?

 
Źródło: WP.PL | 2012-07-06 (12:36) | 404 opinii
a a a

W maju 2012 roku informowaliśmy o nowym wirusie Weelsof, który blokował dostęp do komputera, żądając wpłacenie okupu, w zamian za usunięcie blokady. W ostatnim czasie otrzymujemy od naszych użytkowników coraz więcej informacji o "złapaniu" przez nich infekcji. Często programy antywirusowe nie są w stanie jej zapobiec i później sobie z nią poradzić. Dlatego postanowiliśmy podsunąć wam krótki poradnik, jak usunąć Weelsof i odblokować komputer.

"Ten komputer został zablokowany"

Zgodnie z wyświetlanym na ekranie komunikatem, opłata wynosi 500 zł i powinna zostać dokonana poprzez podanie numeru vouchera UKASH. Ma być to kara wynikająca z tajemniczych przepisów o „kontroli informacyjnej oraz zabezpieczenia informacji” z 2012 roku. Sam komunikat jest napisany poprawną polszczyzną oraz opatrzony logiem policji i McAfee Secure. Ponadto znajduje się w nim nasz adres IP. Całość wygląda profesjonalnie i wiarygodnie, dlatego z pewnością nie jeden przerażony użytkownik internetu padł ofiarą tego wyrafinowanego oszustwa i wpłacić haracz.

Logo oraz adres e-mail sugeruje, iż komputer został zablokowany przez policję! (fot. WP.PL)

Czym jest Weelsof?

Programy antywirusowe oznaczają to zagrożenie jako ‘Trojan/Weelsof’. To nic innego jak złośliwe oprogramowanie typu ransomware (ang. ransom – okup, software – oprogramowanie), które blokuje pewne funkcje komputera (np: szyfruje pliki, blokuje możliwość uruchomienia programów itp), a następnie za usunięcie blokady żąda wpłacenia okupu. Po dokonaniu wpłaty, użytkownik dostaje zazwyczaj klucz/kod odblokowujący. Na ogół kwota okupu nie jest duża – co sprzyjać ma wybraniu przez użytkownika „sponsorowanej” metody usunięcia problemu.

Jak działa ransomware?

Z informacji jakie posiadamy, do infekcji wywołanej przez Weelsof dochodzi podczas odwiedzania stron pornograficznych. Malware instaluje się poprzez wejście na witrynę z tzw. “exploit-packiem”, który poprzez lukę w niezaktualizowanym oprogramowaniu przejmuje kontrolę nad systemem ofiary i ściąga z sieci oraz uruchamia złośliwe oprogramowanie. Po uruchomieniu ransomware dodaje parę wpisów do rejestru systemowego, wyłącza proces Explorera (znika menu "Start"), ukrywa wszystkie okna, a następnie wyświetla komunikat proszący o wniesienie opłaty. Użytkownik nie może wykonać żadnej operacji w systemie - ma możliwość nawigacji jedynie w ramach wyświetlanego komunikatu.

ComboFix - program, który skutecznie rozprawi się z Weelsof

W internecie znajdziemy informacje, jakoby najprostszą metodą usunięcia blokady było wpisanie „poprawnego” kodu UKASH. Dostępne są odpowiednie generatory, jednak nie w każdej sytuacji ta metoda działa. Złośliwe oprogramowanie ewoluowało i nowa wersja weryfikuje poprawność kodu łącząc się z serwerami przestępców. Jak zatem samodzielnie usunąć blokadę nie ponosząc żadnych dodatkowych kosztów? Z pomocą przychodzi genialny program ComboFix.

ComboFix to darmowe i skuteczne narzędzie, które przeprowadza skanowanie komputera w poszukiwaniu znanych, szkodliwych plików oraz infekcji komputerowych. W przypadku znalezienia takowych, następuje próba ich usunięcia. ComboFix nie wymaga instalacji, a praca z nim odbywa się w trybie wiersza poleceń. Narzędzie to ma duże możliwości w usuwaniu różnego rodzaju zagrożeń. Warto zaznaczyć, iż ComboFix przed przystąpieniem do naprawiania systemu wykonuje kopię bezpieczeństwa, która zostanie przywrócona w przypadku wystąpienia problemów.

Jak pozbyć się Weelsof i blokady komputera?

Pobierz program ComboFix klikając na link poniżej.

Pobierz ComboFix

Uruchom system Windows w trybie awaryjnym, naciskając przycisk F8 na klawiaturze przed rozpoczęciem uruchamiania systemu Windows. Na ekranie powinno pojawić się menu, z którego należy wybrać „Tryb awaryjny”. Gdy system uruchomi się , postępuj zgodnie z instrukcją użycia programu ComboFix.

Pamiętaj, że program może być uruchamiany wyłącznie na systemach Windows XP (tylko 32-bit), Vista (32-bit/64-bit) oraz 7 (32-bit/64-bit). Po ponownym uruchomieniu komputera, komunikat o zablokowaniu komputera powinien przestać się wyświetlać.

źródło: CERT / WP.PL

SW

Ochrona danych osobowych w sieci!

Polub tech.wp.pl na Facebooku

oceń
tak 98 85.96%
nie 16 14.04%



Opinie (404)

Pozostało znaków: 4000

REGULAMIN

0
0
jalach58 [wczoraj]

Sprawa nie jest tak prosta jak opisano to w artykule ponieważ ostatnia wersja wirusa blokuje również tryb awaryjny komputera. Mi udało sie wejść w trybie awaryjnym z wierszem polecenia i uruchomiłem combofix z pendraiwa. Można również zlikwidować antywirósem Kaspersky z płyty z obrazem ale to wymaga większych umiejętnosci niż moje

odpowiedz

1
0
~prafalos [2012-12-28 18:08]

Podobny wirus zaczął szaleć teraz, około świąt! Pojawia się ekran z informacjami że naruszyłes cyberprzestrzeń, zapłac 400zł poprzez komputronik np i unikniesz grzywny oraz odblokuja ci komputer. Co gorsza, na stronie jest wielkie logo policji, komputronika i kulku innych sieci sprzedaży. Policja potwierdziła że nie ma z tym nic wspólnego, Komputronik też, ale... Mogą wirusa usunąć za 100zł! A wiec troche to dla mnie dziwne... Wystarczyło cofnąć w trybie awaryjnym do ostatniej zapisanej wersji a potem przeskanować NOD-em i wirus usunięty. Ale niesmak, zwłaszcza z komputronikiem, pozostał. A i policyjni informatycy, skoro jest tam ich logo, mogliby sie tematem bardziej zainteresować. Kłade to na karb świątecznej przerwy. Pozdrawiam:)

odpowiedz

pokaż 2 ukryte odpowiedzi

0
0
~laik [2013-04-02 13:29]

Wczoraj padł mi laptop przez to badziewie. Próbowałem kilku podanych tutaj metod(zaznaczam że jestem kiepski w obsłudze kompa) ale niestety nieudanych. Może mi ktoś krok po kroku na chłopski sposób podać jak skutecznie odblokować laptopa i usunąć to badziewie?

odpowiedz

0
10
~trocki [2012-12-01 17:46]

combofix to najwieksza zaraza z jaka sie spotkalem ,totalny syfilis ,nie wspomne ze nie dziala to robi spustoszenie w komputerze ,szczesliwie pomaga przywrocenie systemu , NIE POBIERAC I NIE INSTALOWAC TEGO GOWNA

odpowiedz

pokaż 4 ukryte odpowiedzi

0
0
~Piesek64 [2013-02-17 14:33]

ComboFix oznacza że robi hardcorową naprawę i potrafi zniszczyć system po prostu źle używając. Lepiej usuwać OTL'em robiąc skrypt niż Combofixem który nie usunie całej infekcji Weelsof'a. Sality to już Dr.web CureIt i SalityKiller usunie tylko.

odpowiedz

2
0
~BB [2013-02-12 13:41]

U mnie trafił się taki spryciarz, że po wejściu w dowolnym tryb awaryjny robił restart. Sposób: po normalnym uruchomieniu miałem biały ekran i nic więcej. Ctrl+Alt+Del / urochom ponownie. Teraz trzeba mieć refleks, bo mignie nam na pulpicie pytanie i dwa buttony: wymuś ponowne uruchomienie, anuluj. Wybrałem Anuluj.Potem przywrócenie systemu z przed "awarii" i działa. W tej chwili skanuję go różnymi AV i wygląda na to, że jest OK.

odpowiedz

0
0
~Sapor [2012-12-28 11:16]

Po skanowaniu nortonem 2012 dalej wyskakuje mi to badziewie. Polecicie mi jakiś dobry antyvir, który usunie to raz na zawsze?

odpowiedz

pokaż 1 ukrytą odpowiedź

2
0
~Kamil [2012-12-30 10:39]

Mi tylko szkoda tych naiwnych ludzi, którzy nie potrafią jak większość z nas obsługiwać się komputerem i kupują te uKASHE i inne PaySafe... jednak warto pamiętać zeby nie wchodzić na strony pornograficzne :D

odpowiedz

pokaż 2 ukryte odpowiedzi

0
0
~mar [2013-01-25 15:19]

wczoraj miałem coś takiego ,że niby policja blablabla ,zapłac 500zł lub 100e. najlepsze jest to że nawet na tym dokumencie jest nasz wizerunek,jesli masz kamere w lapku to znajdziesz się w tym dokumencie

odpowiedz

1
0
~bartek [2013-01-19 20:39]

Bardzo przydatna porada. Dziękuje bardzo za poradę. ;D

odpowiedz

0
0
~ibanez [2013-01-11 11:05]

a czy samo sformatowanie dysku C usówa tą blokade ?

odpowiedz

pokaż 1 ukrytą odpowiedź

0
0
~ja [2013-01-12 20:32]

To nie takie proste,ten wirus ewoluuje. W nowej wersji tego syfu tryb awaryjny i nawet z wierszem poleceń włącza się na sekundę i zaraz wyłącza i nie da się nic zrobić.Ale jest sposób na skurczybyka. Przy wylogowaniu na kilka sekund znika to świństwo i widać nasz pulpit.Trzeba błyskawicznie próbować otworzyć plik tekstowy co nie pozwala zamknąć systemu i mamy dostęp do naszego kompa. Dalej trzeba próbować coś z tym zrobić. U mnie pomógł program ComboFix . Powodzenia

odpowiedz

19
1
~klamka [2012-12-21 17:09]

ale wy glupoty gadacie, znam latwiejszy sposob, wejsc w system awaryjny z wierszem polecenia, wpisac "%systemroot%\system32\restore\rstrui.exe" bez cudzyslowia, i przywrocic system o dzien, komputer będzie już działał, potem zainstalujcie dobrego antywirusa i zrobcie skanowanie !

odpowiedz

pokaż 5 ukrytych odpowiedzi

2
1
~Robert [2013-01-09 22:53]

Ja z tym wirusem Weelof poradziłem sobie odłączając internet i przywracając sytem na dzień wstecz i po bólu.

odpowiedz

0
0
~Fuell [2013-01-08 23:56]

Tez mi sie trafil ten wirusek. Wystarczy odpalic tryb awaryjny i w konsoli odpalic msconfig poszukac nieznanej aplikacji badz producenta i wyłączyc go. Restart kompa sciagnac triala nod32 i po sprawie :) Pozdrawiam

odpowiedz

0
0
~qwe [2012-12-30 22:40]

kurde, mi ten syf zainfekował kompa, i nawet tryb awaryjny mi nie działa :/

odpowiedz

pokaż 1 ukrytą odpowiedź

0
0
~malwere [2012-12-29 09:41]

nowa wersja wirusa blokuje również tryb awaryjny i wtedy pozsostaje zgrac Combofixa na pendriva z innego koompa i uruchomic go z wiersza polecen

odpowiedz

2
0
~blazejuszka [2012-12-28 13:39]

spotkało mnie to w dniu dzisiejszym, wystarczyło uruchomić komputer w trybie awaryjnym i przywrócić system z dnia wczorajszego /punkt przywracania systemu/. Nie znam się na komputerach, jednak nie buło to wcale takie trudne trudne

odpowiedz

4
0
~mati [2012-12-27 23:35]

a co mam zrobic jesli postepuje tak jak jest napsiane wyzej. Właczam tryb awaryjny i nadal mam tego wirusa?

odpowiedz

0
0
~beny [2012-12-27 16:39]

wystarczy wejsc w regedit po uruchomieniu w tybie awaryjnym z wierszem polecenia i w pasku bodajze edycji jest wyszukiwarka wpisac autorun i jak wyszuka zmienic wartosc z 1 na 0 po czym odpalic na nowo kompa przeskanowac go jakims antywirusem i po sprawie

odpowiedz

Bądź z nami na bieżąco

Pojedynek

Galerie

Sonda

Czy płaciłbyś telefonem za zakupy?








glosuj

Zakupy

Programy do pobrania: