Abaixo instruções para identificar e resolver o incidente
Sintomas
Quando reinicio meu computador, ao invés da minha area de trabalho, uma mensagem, supostamente emitida pela polícia, alerta sobre atividades ilegais em meu PC. Além disso, o pagamento de uma multa é requerido para recuperar o acesso total.
Causa
Se você está passando por estes sintomas, você foi infectado pelo Trj/Ransom, mais conhecido como Police Virus.
Solução
Para desinfectar totalmente o Trj/Ransom.ab, você precisa criar e escanear seu computador com um disco de recuperação. Por favor siga os passos abaixo:
Download PandaRescueDisk.iso
- Faça o download e salve o PandaRescueDisk em um computador sem virus.
Iniciar o computador infectado com o PandaRescueDisk.iso
- Uma vez terminado o download do arquivo, abra seu programa gravador de CD/DVD.
- Grave o arquivo PandaRescueDisk.iso usando a opção "Imagem de disco".
Lembrando que cada aplicação possue suas próprias instruções. - Uma vez gravado o CD, coloque o CD no leitor e reinicie o computador para que ele seja iniciado a partir da unidade de disco.
NOTA: Se estiver com problemas para reiniciar a partir do drive CD-ROM, acesse Como iniciar o computador a partir de um CD-ROM.
Iniciando a partir de um dispositivo USB
- Faça o download do UNetbootin.
- Salve o arquivo em seu HD. Você pode criar uma pasta chamada C:\panda para salvá-lo.
- Insira um um dispositivo USB vazio na porta USB.
- Dê dois cliques no arquivo unetbootin-windows-xxx.exe, onde xxx significa a versão do UNetbootin.
- Selecione a opção Diskimage, clique no botão … , selecione o arquivo PandaRescueDisk.iso e clique OK.
- Espere até que o processo se complete.
- Inicie o computador a partir do dispositivo USB.
NOTA: Se tiver problemas reiniciando a partir do CD-ROM, acesse Como iniciar o computador a partir de um CD-ROM.
Escaneando com Panda RescueDisk
1. Uma vez iniciado o sistema a partir do drive de CD, você verá a tela do Panda RescueDisk que irá te guiar durante o escaneamento e o processo de desinfecção.
2. Quando o processo for finalizado, remova o disco e pressione a tecla ENTER para reiniciar o computador.
3. Abra o Panda e faça uma análise completa para verificar se a remoção do Trj/Ransom.ab foi completa.
Ao escanear o computador com PandaRescueDisk, todos os itens que são iniciados junto com o Windows serão desabilitados, exceto o próprio Antivirus. Para ativá-los novamente, siga os seguintes passos:
- Clique no botão Iniciar, selecione Executar, digite msconfig e pressione Enter.
- Vá na aba Startup.
- Selecione os programas que você deseja que iniciem com o Windows.
Previnindo futuras infecções
Esses tipos de vírus geralmente exploram vulnerabilidades de softwares ou do sistema. A fim de evitar futuras infecções, não se esqueça de tomar as seguintes medidas preventivas:
- Evite acessar sites inseguros. Você pode usar a Internet com segurança, por exemplo, usando uma sanbox no navegador como o Panda Safe Browser.
- Desabilite o Java de seu navegador.
- Mantenha seu Windows sempre com as últimas atualizações através do Windows updates.
- Nunca abra e-mails de remetentes desconhecidos, eles podem conter vírus.