Il Virus FBI Il computer è stato bloccato

Conosciuto inoltre come: FBI Ransomware
Distribuzione: Basso
Livello di danno: Grave

Come rimuovere la truffa "FBI Il computer è stato bloccato" dal tuo computer?

FBI Il computer è stato bloccato è uno screen locker (blocco dello schermo) che viene creato da criminali di Internet con l'intenzione di ingannare ignari utenti di PC a pagare una multa inesistente per il materiale protetto da copyright presumibilmente rilevato sui loro computer. Questa truffa sfrutta il nome del Federal Bureau of Investigation per farla sembrare più realistica. Si noti che l'FBI non ha mai usato e non utilizza tali blocca schermo per combattere la pirateria su Internet, questo blocco è stato creato dai criminali che sperano che cadiate in questo inganno e paghiate un inesistente multa per sbloccare il vostro PC.

Questa truffa è solo una delle tante che colpisce i computer connessi a Internet, un blocca schermo precedentemente utilizzato che sfruttava il nome FBI e utilizzava MoneyPak per il pagamento era chiamato FBI Federal Bureau of Investigation. I criminali di Internet utilizzano anche un nome di McAfee e badge "Questo sito è sicuro" per ingannare ulteriormente gli utenti di PC a credere che questo blocco schermo è legittimo. Si consiglia di non fidarsi di questa schermata, nessuna delle autorità utilizza tali metodi per raccogliere le multe per materiale protetto da copyright. Si noti che MoneyPak viene utilizzato per pagare la presunta multa e rendere il tracciamento dei criminali su internet quasi impossibile. Ci sono diverse varianti di questa truffa, sia con l'uso di MoneyPak che con messaggi ingannevoli simili.

alt

FBI MoneyPak virus - computer locked scam

fbi all activity has been recorded

FBI System Failure virus

fbi anti piracy warning

fbi reventon ransomware

FBI "Il computer è stato bloccato" è una truffa, non pagare la multa immaginaria, altrimenti invierai il tuo denaro a cyber criminali che sono responsabili per il rilascio di questo fuorviante blocca schermo.Se lo schermo del computer è stato bloccato da questo messaggio utilizzare le istruzioni di rimozione fornite per eliminarlo.

Falsi messaggi mostrati nela truffa FBI "Il computer è stato bloccato":

Tutta l'attività di questo computer è stata registrata. Un video e le immagini sono state salvate per l'identificazione. Si può essere chiaramente identificati, identificando il vostro indirizzo IP e il nome host associato. Materiale scaricato illegalmente (MP3, film o software) è stato localizzato sul vostro computer. Scaricando e riproducendo questo materiale si è commesso un reato ai sensi della sezione 100 del Copyright Act. Il downloading di materiale protetto da copyright attraverso le reti di condivisione di musica su Internet è illegale ed è in conformità con la Sezione 100 del Copyright Act, si è soggetti ad una multa o la reclusione per una pena fino a 3 anni.

Inoltre, il possesso di materiale scaricato illegalmente è punibile ai sensi dell'articolo 184 comma 3 del codice penale e può anche portare alla confisca del computer, con il quale i file sono stati scaricati.

Per sbloccare il computer e per evitare altre conseguenze legali si è obbligati a pagare una tassa di rilascio di $ 200 da pagare attraverso GreenDot MoneyPak. Dopo il pagamento con successo il computer si sbloccherà automaticamente. Il mancato rispetto di questa richiesta potrebbe comportare accuse penali e possibile incarcerazione.

Rimozione del bocca schermo FBI "Il computer è stato bloccato":

1° Passo

Durante il processo di avvio del computer premere F8 sulla tastiera più volte fino a quando appare il menu Opzioni avanzate di Windows, quindi selezionare la modalità provvisoria con rete dall'elenco e premere INVIO.

alt

2° Passo

Accedere nel profilo che è stato infettato dalla truffa FBI "Il computer è stato bloccato". Avviare il browser Internet e scaricare un legittimo programma anti-spyware. Aggiornare il software anti-spyware e avviare una scansione completa del sistema. Rimuovere tutte le voci che rilevano.

Non è possibile eseguire l'avvio in modalità provvisoria con rete? (Procedura di rimozione di FBI "Il computer è stato bloccato" blocca la Modalità provvisoria con rete)

Se avete più di un profilo utente nel sistema operativo - si prega di entrare nel profilo pulito e scaricare il software anti-spyware consigliato, installarlo ed eseguire una scansione completa del sistema, rimuovere tutte le infezioni di sicurezza che permette di individuare, se si dispone di un solo profilo utente si prega di seguire questa guida (questa guida vi mostrerà come creare un nuovo profilo utente utilizzando la modalità provvisoria con prompt dei comandi - usando questo profilo utente appena creato si sarà in grado di rimuovere il ransomware FBI "Il computer è stato bloccato").

Se FBI "Il computer è stato bloccato" blocca anche la Modalità provvisoria del sistema operativo con rete, seguire le istruzioni di rimozione seguenti:

1. Avviare il computer in Modalità provvisoria con prompt dei comandi - Durante l'avvio del computer premere F8 sulla tastiera più volte fino a quando non appare il menu Opzioni avanzate di Windows, quindi selezionare la modalità provvisoria con prompt dall'elenco e premere INVIO.

avvia il computer in modalità provvisoria con prompt dei comandi

2. Quando appare il menu propt dei comandi inserire la seguente riga: net user removevirus /add e premere INVIO.

alt

3. Inserire questa riga: net localgroup administrators removevirus /add e premere INVIO.

creating new user using command prompt

4. Quindi inserire questa riga: shutdown -r e premere INVIO.

adding a new user in command prompt

5. Attendere che il computer si riavvii, quindi avviare il PC in modalità normale e accedere al profilo utente appena creato ("removevirus").Questo profilo non sarà influenzato dalla infezione ransomware e si sarà in grado di scaricare e installare un software anti-spyware raccomandato per eliminare questo virus dal computer.

new user account created

6. Scaricare e installare il software anti-spyware raccomandato per eliminare questa infezione ransomware dal computer:

Se il profilo utente appena creato è influenzato anche dalla infezione ransomware prova a fare un ripristino di sistema:

1. Avviare il computer in modalità provvisoria con prompt dei comandi - Durante l'avvio premere F8 sulla tastiera più volte fino a quando non appare il menu Opzioni avanzate di Windows, quindi selezionare la modalità provvisoria con prompt dei comandi dall'elenco e premere INVIO.

Boot your computer in Safe Mode with Command Prompt

2. Quando appare il menu propt dei comandi inserire la seguente riga: cd restore e premere INVIO.

system restore using command prompt type cd restore

3. Quindi scrivere questa riga: rstrui.exe e premere INVIO.

system restore using command prompt rstrui.exe

4. Nella finestra aperta cliccare su "Avanti".

restore system files and settings

5. Selezionare uno dei punti di ripristino esistenti e cliccare su "Avanti" (questo ripristinerà il computer ad una data precedente, prima che fosse infettato dal ransomware che si è infiltrato nel PC).

select a restore point

6. Nella finestra aperta cliccare su "Si".

run system restore

7. Dopo aver ripristinato il computer ad una data precedente, effettuare il download e la scansione del PC con un software anti-spyware raccomandato per eliminare eventuali residui del ransomware "FBI - Il computer è stato bloccato". software anti-spyware raccomandato per eliminare eventuali residui del ransomware "FBI - Il computer è stato bloccato".

Alternativa guida di rimozione di FBI "Il computer è stato bloccato":

Se questo ransomware blocca il tuo schermo quando si avvia il computer in modalità provvisoria con rete, provare ad avviare il PC in modalità provvisoria con prompt dei comandi.

1. Durante l'avvio del computer premere F8 sulla tastiera più volte fino a quando non appare il menu Opzioni avanzate di Windows, quindi selezionare la modalità provvisoria con prompt dall'elenco e premere INVIO.

win 7 safe mode with command prompt

 

2. Nel prompt dei comandi digitare explorer e premere Invio.Questo comando consente di aprire la finestra di explorer, non chiuderla e continuare con il passo successivo.

3. Nel prompt dei comandi digitare regedit e premere Invio.Si aprirà la finestra di editor di registro.

4. Nella finestra Editor del Registro di sistema si dovrebbe passare a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

 

registy editor winlogon

5. Nella parte destra della finestra individuare "Shell" e fare clic col tasto destro su di esso. Fare clic su Modifica. Il dato di valore predefinito è Explorer.exe se vedi qualcosa scritto in questa finestra rimuoverlo e digitare Explorer.exe (non ci può essere altro scritto nellas ezione Dati valore - questo è un percorso del file di esecuzione canaglia) - utilizzare queste informazioni per individuare il file eseguibile canaglia e rimuoverlo.

6. Riavviare il computer, scaricare e installare un software anti-spyware legittimo ed eseguire una scansione completa del sistema per eliminare eventuali residui della truffa FBI "Il computer è stato bloccato".

Se non è possibile avviare il computer in modalità provvisoria con rete (o con il prompt dei comandi) si dovrebbe avviare il computer utilizzando un disco di ripristino. Alcune varianti di ransomware disabilitano la modalità sicura rendendo la rimozione più complicata. Per questo passaggio sarà necessario accedere a un altro computer. Dopo aver rimosso FBI "Il computer è stato bloccato" dal PC riavviare il computer ed eseguire la scansione con un software antispyware legittimo per rimuovere eventuali residui di questa infezione di sicurezza.

Fonte: https://www.pcrisk.com/removal-guides/6772-remove-fbi-your-computer-has-been-locked-scam

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Codice QR
FBI Ransomware Codice QR
Un codice QR (Quick Response Code) è un codice leggibilemeccanicamente che memorizza gli URL e altre informazioni. Questo codice può essere letto utilizzando una telecamera su uno smartphone o un tablet. Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di FBI Ransomware sul tuo dispositivo mobile.
Noi raccomandiamo:

Liberati di FBI Ransomware oggi stesso:

▼ RIMUOVILO con Spyhunter

Piattaforma: Windows

Valutazione degli Editori per Spyhunter:
Eccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per rimuovere il malware, è necessario acquistare una versione completa di Spyhunter.