Virus ICSPA virus (známý též jako virus International Cyber Security Protection Alliance) je škodlivá počítačová infekce, která dokáže snadno proklouznout do nedostatečně zabezpečených počítačů. V počítači pak tento ransomware zablokuje operační systém a zobrazí uživateli podvodné oznámení s výčtem zločinů a porušení zákona. Nenechte se však napálit. Státní orgány se při své snaze přimět pachatele trestných činů k uhrazení pokut k metodám tohoto typu nikdy neuchylují. Virus SCSPA byl zjevně navržen s cílem okrást o peníze neinformované uživatele, proto je třeba jej z napadeného počítače neprodleně odstranit. To, jak lze asi tušit, nebude snadné. Tento ransomware totiž dokáže zablokovat některé legitimní aplikace včetně antivirových a antispywarových programů. Pokračujte ve čtení, abyste zjistili, jak je možné takovou situaci řešit.
JAK MŮŽE DOJÍT K NAPADENÍ VIREM ICSPA?
Virus ICSPA se šíří stejným způsobem jako malware a spyware: můžete si jej stáhnout společně s falešnými aktualizacemi, s kodeky pro média, s neregistrovaným softwarem či s nevyžádanou poštou, případně dalšími podobnými způsoby. Poté vám tento ransomware uzamkne pracovní plochu a bez jakékoli žádosti o povolení zablokuje některé funkce vašeho počítače. Místo pracovní plochy se vám pak na obrazovce objeví upozornění, které předstírá, že pochází od International Cyber Security Protection Alliance. Jeho obsahem bude informace o různých trestných činech, jichž jste se údajně měli dopustit, např. využívání nezákonného softwaru či distribuce malwaru. Vy si ale pamatujte, že všechny tyto aktivity jsou pouze jeden velký podvod, jehož cílem je připravit vás o peníze. Nikdy tomuto programu neplaťte pokutu, jejíž uhrazení (přes platební systém Ukash či Paysafecard) po vás vyžaduje. Místo toho je třeba odstranit co nejdříve virus ICSPA z počítače.
JAK ODSTRANIT VIRUS ICSPA?
V okamžiku, kdy se pokusíte virus ICSPA ze systému odstranit, můžete zjistit, že byl váš počítač zablokován. Jde o poměrně běžnou situaci, kterou lze řešit jednou z následujících metod:
Metoda s využitím flash disku:
1. Vezměte si na pomoc další počítač a stáhněte si na něj aplikaci FortectIntego, SpyHunterCombo Cleaner či MalwarebytesMalwarebytes.
2. Stažený program aktualizujte a uložte jej na flash disk či na CD.
3. Zavirovaný počítač mezitím restartujte v ‚Nouzovém režimu s příkazovým řádkem‘ a připojte k němu flash disk.
4. Restartujte zavirovaný počítač ještě jednou a spusťte úplné skenování systému.
* Uživatelé napadení ransomwarovými viry se zpravidla mohou přihlásit k jiným uživatelským účtům na svém operačním systému Windows. V případě, že má jeden z těchto účtů administrátorská práva, byste měli být schopni spustit anti-malwarový program z něj.
* Pokuste se zabránit tomu, aby Flash nějak ovlivnil fungování ransomwaru. Flash deaktivujete tím, že si na stránkách podpory pro Macromedia zvolíte možnost ‚Deny‘: http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html. Poté proveďte kontrolu celého sytému anti-malwarovým programem.
* Ruční odstranění viru ICSPA (jsou zapotřebí určité odborné dovednosti!):
- Restartujte napadený počítač v ‚Nouzovém režimu s příkazovým řádkem‘. Tím dojde k zablokování viru. (Tento krok by měl fungovat v případě všech verzí dané horzby.)
- Spusťte Regedit.
- Vyhledejte záznamy WinLogon Entries a vypište si všechny soubory s výjimkou explorer.exe či prázdných položek. Nahraďte je souborem explorer.exe.
- Vyhledejte v registru soubory, které jste si vypsali v předchozím kroku, a smažte ty klíče registru, které k těmto souborům odkazují.
- Restartujte počítač a spusťte úplné skenování systému aktualizovanou verzí aplikace FortectIntego. Program odstraní zbývající škodlivé soubory.
Pomohl vám tento návod?
Buďte první, kdo přidá komentář.