PC bloqueado! Como remover o vírus da PSP ?

Anda por aí à solta um vírus que ao “apanhares” bloqueia-te o PC e ficas com uma mensagem em nome da PSP.

O nome de vírus é “Virus PSP”, que instala-se no teu PC e depois não podes fazer nada…

Simplesmente aparece uma mensagem da Policia de Segurança Pública para que o utilizador faça um pagamento através do Ukash, Paypal, MB, Etc… e apartir daí o computador estará desbloqueado. TUDO ISTO É UMA ALDRABICE!

É basicamente uma maneira de assustar o utilizador e sacar-lhe o guito. Muitos utilizadores estão com este problema e por isso cuidado com o que abrem ou vêem na internet ^^

Como Remover O Vírus da PSP e desbloquear o meu PC?

Pois é, muitos dos infetados vão para a PSP fazer queixa e tal, mas a PSP no fim de contas manda ir a uma loja informática para remover o vírus…(e aí tens de pagar  para remover o vírus).

Então vamos lá pensar nas alternativas para remover o vírus da PSP:

1ª Solução

Formatar o Computador: a mais simples e a mais óbivia, (ahaha Trolling…), claro que se fizeres isso perdes os dados do teu PC.

 

2ª Solução 

Entrar em Modo de Segurança premindo F8 assim que o PC ligar.

Menu iniciar = > Todos os programas => Arranque => localizar um ficheiro executável cujo o nome é constituído por letras e numeros, esse é o mau da fita!

Botão direito em cima do ficheiro => Propriedades => Copiar a  localização do Ficheiro (C:\localização) => Ir para a localização do vírus e eliminá-lo.

Agora ir para => Pasta do Windows => Temp => Eliminar tudo.

 

3ª Solução 

Entrar em modo de segurança => Menu iniciar => Executar  => msconfig =>separador startup => e deves procurar por executáveis com nomes estranhos => Remover o “certo” do ficheiro e depois aplicar => Reiniciar PC

 

4ª Solução

Entrar modo de Segurança => eliminar todos os dados da pasta Temp.

 

Solução

Entrar em Modo de segurança e correr o Malwarebytes Anti-Malware

 

6ª Solução

Iniciar o Computador sem estar com acesso à internet. Pelo que dizem o vírus da psp só funciona se tiver ligado à net. Depois Correr um Ant-virus ou Malwarebytes Anti-Malware

 

7ª Solução

Esta solução já ajudou vários users,  Entrar em Modo de Segurança =>E correr este programa: ComboFix.

É um programa que irá procurar todas as ameaças existentes incluíndo  esse tal virus da psp.

O Menu para entrar em Modo de Segurança

 

8ª Solução

Entrar em Modo de Segurança =>Fazer o restauro do sistema.

Podes também experimentar o Modo de Restauro dos Serviços, como vês na imagem acima.

 

Minha Solução

Entrar em Modo de Segurança => Menu Iniciar => Executar => msconfig => Separador Iniciar/StartUp

Depois procurar por nomes de programas estranhos ou aqueles que sejam suspeitos.

Retirar o “Certo” dos programas suspeitos => Aplicar

Analisar o PC com o Malwarebytes Anti-Malware para remover o vírus da psp.

 

9ª Solução com Linha de comandos

Quanto o PC iniciar premir a tecla F8 várias vezes até aparecer o menu como vês na imagem acima (7ª solução), de seguida escolher a opção “Iniciar Modo de Segurança com Linha de Comandos”.

Quando a consola abrir escreve o seguinte comando:

cd restore

Depois deste escreve:

rstrui.exe

Ao fazer estes comandos vai abrir o assistente de restauro do sistema, selecciona uma data bem anterior ao da infecção do teu PC e segue o assistente.

 

Também apanhei este vírus da psp, lê a minha história aqui!

124 Comments

  1. Unknown7

    Ola Juliana,

    Entraste em modo de segurança certo?
    Ir para o msconfig, separador startup(iniciar).
    Depois na coluna dos "Itens de Arranque", procura nomes de arquivos com letras e numeros à mistura.

    Todos aqueles em que achares esses nomes removes o "certo".

    Depois "Aplicar" e Reiniciar o PC.

    Qualquer Coisa diz ;)

    Staff Lazy.

    1. Rúben

      Boa noite,

      segui todos os passos aqui indicados e tirei o “certo” do virus, denominado por “ctfmon”, como alguns utilizadores já tinham afirmado. Carreguei no “Aplicar” e reinicei o computador, mas não funcionou, continua a aparecer a tal mensagem da PSP logo que a internet liga…

      Também tenho que tirar o certo do “Kaspersky Antivirus”? É que nunca cheguei a instalar este programa e aparece à frente que o comando é o rundl32 (o tal que aparece na origem do erro)…

      Fico a aguardar resposta, obrigado! ;)

      1. Unknown7

        o problema é da internet. desliga a internet, e vê-se se a mensagem aparece, se não aparecer corres um antivirus decente ou o malwarebytes para eliminar o virus.
        Se a mensagem aparecer, reinicias o pc, entras em modo de segurança (sempre com a net desligada e fazes o restauro do sistema.

        Espero que consigas! ;)

        1. Rúben

          Boa noite.

          Tinhas razão, com a internet desligada consigo aceder a tudo no meu computador e a mensagem não aparece… Contudo, o meu anti-virus tinha acabado de expirar e sem internet não consigo instalar um novo, porque aparece logo a tal mensagem. Também já tentei fazer restaurar o sistema, só que diz sempre que não foram criados pontos de restauro no disco… Parece que estou num beco sem saída… xD

          Abraço! ;)

          1. Unknown7

            Boas algumas dicas:

            Consegues entrar em modo de segurança?
            entras em modo de segurança, ligas a net e instalas algum anti-virus e faz a analise( tenta mesmo com o malwarebytes).
            Nao sei se tiveres ligada a net, o virus aparece no modo de segurança, mas experimenta e diz alguma coisa.

            Cumps.

        2. Rúben

          Boas,

          Consegui entrar no modo de segurança, só que não dava para ligar a internet. Então decidi tentar seguir outra vez as primeiras indicações que aqui deixaste (msconfig, startup e tirar o certo do ctfmon), e consegui resolver o problema. Instalei logo o Malwarebytes, como tinhas aconselhado, e eliminei o vírus. Um grande obrigado pela ajuda aqui prestada, se não fosse isto tava bem enrascado… haha

          Abraço! ;)

  2. humberto

    o meu pc tb apanhou esse viros assim k ligo o pc aparece logo o viros psp e não consigo fazêr nada

    nem mesmo ter aceso ao iniciar.Já tentei ir ao gestor de tarefas e apagar o viros.

    Mas fica tudo igual.

  3. Joaquim Marques

    Agradecia que me ajudassem.
    Faço F8 e não vai para o modo de segurança.
    Há 3 dias que tenho o PC bloqueado e não consigo desbloqueá-lo.
    Não consigo ter acesso ao menu iniciar.
    Tenho o antivíruis Macfee.

    1. Unknown7

      Liga o pc normalmente, e depois começas a carregar F8 varias vezes irá aparecer um menu e escolhes modo de segurança.
      Tens de carregar F8 muito antes da mensagem "A iniciar o windows".

      Cumps.

  4. Joaquim Marques

    Fiz F8 e aparece um quadro com a seguinte informação:
    Please select boot device
    e duas opções:
    -HDD: 3M-WDCWD5000AAJS-00TKAO
    -CDROM: 3S-HL-DT-STDVD-RAMGH22NS
    Não aparece modo de segurança…
    Como devo proceder?
    Agradecia ajuda.
    Cump.

    1. Unknown7

      Olá Joaquim,

      O HDD é o teu disco rígido, e o CDROM deve ser um cd que deve estar na drive de cds ( pode ser que tenhas esquecido), se nao for o caso o CDROM também pode servir para fazer a reposição do sistema.

      Mas escolhe o HDD, para fazer boot pelo disco rigido.

  5. José Sebastião

    Entrei em modo de segurança mas a mensagem do vírus mantém-se e não deixa fazer nada. Há outro método alternativo? Que tal arrancar de cd com linux e correr alguma ferramenta de remoção?

    Cump

  6. Gonçalo

    Boas, tenho esse virus mas o mesmo remete para o rundll32!
    Presumo que seja uma nova versão do virus!
    Encontro o ficheiro mas o arranque começa a dar erros pelo rundll, uma vez que está no registo e não encontra o virus para o executar?
    Alguma opção sem passar pelo format?
    Gonçalo

  7. Unknown7

    Mas cuidado com o que removem, pois o ctfmon.exe ativa o Processador de Entrada de Texto (TIP) da entrada de usuário alternativa e a Barra de idiomas do Microsoft Office.
    Se removerem este ficheiro pode causar instabilidade no sistema.

    A não ser que tenham 100% de certezas que o arquivo esteja infectado ou estejam dois ficheiros com mesmo nome no arranque.

  8. Márcio

    Ahaha apanhei este miserável também , descobri o nome pois o vírus não da sinal de vida se tiveres a net off, percebi que era um vírus pois a tradução é by translator qualquer muito mal feita. O antivirus para além de ser pago nada fez/faz. Tenho atravancado com isto as vezes mas tenho conseguido usar o pc, já estava também na hora de formata lo. Este vírus me soa ser russo e com uma base de dados com alguns países por exemplo um amigo espanhol também apanhou e aparece basicamente o mesmo texto mas traduzido em ES da policia espanhola … Enfim

    1. Unknown7

      Pois é, este virus foi desenvolvido de uma forma muito inteligente, e cada versão que sai na net, torna-se mais complicado remove-la.
      E a maior parte dos antivirus nem detecta, o que torna isto muito complicado.

      Cumps.

  9. m_12

    eu nao precebo muito de pc mas tambem me apareceu este virus , entao iniciei o pc em modo de segurança e fiz um ponto de restauro do sistema para um dia anterior e a verdade e que ta a dar

  10. hugo

    aconteceu-me o mesmo mas iniciei em modo de segurança e fiz 1 restauro de sistema para a ultima atualização antes do incidente e funciona normalmente. Analisei com o AVG e "no problem" eliminei todos os ficheiros e cookies temporarios e rola normalmente.Espero que sseja permanente ;)

  11. André

    Boas, só hoje me aconteceu deparar-me com este vírus e vi-me aflito, graças a deus la consegui entrar aqui e ver as vossas ajudas, mas tenho uma questão eu desativei no msconfig a opção com o nome do virus e já consigo aceder a net, contudo apos reiniciar o pc constato que o nome do virus ainda lá está, isso significa que o virus ainda está no pc, apenas não ativo?

    1. Unknown7

      Eu acho que sim, pois o msconfig serve para “indicar” quais os programas que irão iniciar quando for ligado o pc e não para remover ou desinstalar…
      A melhor coisa a fazer é correr um antivirus ou algum do género como o malwarebytes e fazer o scan COMPLETO ao pc.

      Abraço.

  12. ivic

    Deparei-me agora com a dita mensagem da “PSP”. De imediato iniciei o gestor de tarefas e terminei sessão! Reiniciei a sessão, com o mesmo utilizador, e nada aparecia! No momento em que terminei sessão desliguei o PC da net. Não voltei a ver a mensagem, mas, para descarga de consciência restaurei o sistema para um ponto anterior (ontem). Neste momento acedo à net sem problemas. Haverá algum vírus instalado?

    Abraço.

  13. Thiago

    Olá, queria saber se depois de baixar um desses anti-viros ai postado, e correr, se posso perder algum ficheiro. Por-favor respondam rapido, porque tenho o pc bloqueado e so comsegui entar na net pelo modo segurança. Obrigado

    1. Unknown7

      Em princípio, não vais perder nada, a não ser que o vírus tenha infectado o ficheiro mesmo, mas pelos relatos dos outras pessoas não me parece que isso possa acontecer.

      Cumps

  14. Thiago

    Olá, muito obrigado pela ajuda consegui tirar o virus, esse virus ja me tinha aparecido muitas vezes, mas nessas vezes eu tinha pontos de restauro e desta vez nao, mais uma vez muito obrigado

  15. Pingback: Vírus da PSP - Testemunho na primeira pessoa - Lazy At Home

  16. Nelson

    Resolvido, muito obrigado, usei parte da solução nº 6, mas fiz da seguinte forma.
    Como tinha dois utilizadores no portátil e o vírus bloqueou-me apenas um, fiz CTRL+ALT+DEL, mudei de utilizador, instalei o Malwarebytes Anti-Malware e reiniciei o portátil, abri a minha conta e o programa detectou o vírus e meteu em quarentena.
    Mais uma vez obrigado.

  17. Pingback: Vírus da Sociedade Portuguesa de Autores - Lazy At Home

  18. Myself

    Pois eu não fiz nada disso e eliminei o virus. Apenas desactivei o wireless, e ao iniciar o meu antivirus mostrou uma janela com a ameaça e a pergunta para remover. Fiz “sim”, e, depois, reiniciei o PC normalmente.
    Apena o IE deixou de funcionar, mas foi fácil. Fiz um restauro do sistema e pronto, tudo voltou ao normal. Saliento que fiz isto tudo sem entrar em modo de segurança.

  19. Sol

    Olá,

    O meu pc também foi infectado por estev virus, e a primeira coisa que fiz foi mandar correr o anti-virus, mas não funcionou. Não detectou nada. Depois apliquei a 3ª solução e de facto foi a que funcionou. Depois disto mandei correr novamente o antivirus e detectei dois ficheiros infectados.

    Serve este comentário sobretudo para agredecer as informações que colocas-te na net para que possamos resolver este problema.

    Para quem está a escrever uma tese ter o computador infectado é a pior coisa que pode acontecer.

    Mt obrigada mesmo!

    1. Unknown7

      heheh! True. Mas a maioria do pessoal não usa linux pela falta da compatibilidade que existe com os programas mais usados no Windows. Além disso bibliotecas, escolas, ninguém aposta no Linux.
      Até porque em termos de segurança o Linux é muito bom!

  20. Unknow05

    Boas!! Acabo de levar com este virus :/ Já tentei as várias soluções mas quando entro no modo de segurança não consigo fazer nada pois o virus apodera-se também do modo de segurança!! Alguma sugestão??

  21. Joao

    Boas! Ontem apanhei com este vírus. Fiz como disseste, entrei em modo segurança e consegui elimina-lo. Já no modo normal, fiz uma analise com o malware bytes e eliminei 3 ameaças. O problema e que, quando ligo o computador, em modo normal, e quando ponho a pass o ecrã fica todo preto e não consigo fazer nada. O que se passara? Tens alguma solução? Obrigado desde já :)

        1. Unknown7

          O sistema automáticamente cria pontos de restauro quando instalas novos programas ou novas actualizações do Windows.
          Mas também podes criar pontos de restauro manualmente para depois mais tarde possas necessitar deles…
          Não sei qual é o teu sistema operativo, mas no painel de controlo é só procurar por restauro do sistema, depois deve haver uma opção a indicar para “restaurar para uma altura anterior”, e a seguir selecionas a data onde o teu pc esteve “saudável”.
          Cumps.

  22. manuel

    para o meu problema eu usei o Malwarebytes Anti-Malware e deu resultado a 100%, depois fiz um restauro do sistema e até agora ta tudo bem. Para quem problema em iniciar em modo de segurança e aparece as opcoes -HDD: 3M-WDCWD5000AAJS-00TKAO
    -CDROM: 3S-HL-DT-STDVD-RAMGH22NS e nao conseguem entrar,ao reiniciar façam F2 depois aparece informaçao e fazem ALT+F2 e aparece na tela o modo de segurança.

  23. Ruben Santiago

    Boas, eu ja apanhei este virus umas 3 vezes, e acedia ao pc pelo Modo de Segurança, de seguida ía aos programas de arranque, e desactivava tudo e corria um anti-virus e problema resolvido. Ontem voltou-me a aparecer o emsmo virus só que já tentei fazer o mesmo, desactivar todos os programas do iniciar e do arranque, e ponho o Malware a correr e não me detecta nada, mas depois quando tento aceder ao windows normalmente volta a aparecer-me o virus, mesmo com tudo desactivado…ajudem-me :s

    1. Unknown7

      Tens a internet desligada?
      Se não tens desliga, e antes de entrar no modo de segurança tens várias opções, uma que diz restauro dos ficheiros do windows, experimenta essa opção.
      Cumps.

    1. Unknown7

      Vais no separador Aplicações, depois nova tarefa. E depois escreves assim: “rstrui.exe” ( sem aspas).
      Com esse comando vais abrir o restauro do sistema e faz restaurar para uma altura anterior.
      Boa sorte!

  24. DC02

    Anda a evoluir o “raio” do vírus. Já o tive e resolvi como todos, entrando em modo de segurança e correndo um anti-vírus. Nos últimos tempos tive um anti-vírus experimental (Kaspersky) e não tive nenhum problema, agora mal acabou a versão experimental desse anti-vírus… Heis que o apanho isto outra vez, o problema é que como aqui relatado agora entrando em modo de segurança com rede lá está ele, sem rede o ecrã fica branco e não consigo fazer nada, nem aceder ao gestor de tarefas…! :/

    1. Unknown7

      Ok, então primeiro vamos tentar algumas maneiras mais fáceis:

      entra em modo de segurança, com e net desligada
      , se for portatil desligas a placa wireless “fn+numero-da-tecla” com o símbolo de wireless (opcional)

      Mesmo se aparecer a mensagem do vírus fazes o seguinte:
      carregas na tecla windows do teclado teclado + mais a tecla R.
      Caso apareça alguma janela escreves: “msconfig”.

  25. luis

    ja apareceu varias vezes esta janela porque que eles nao desistem desta janela porque quando entro num sate manoso acontece-me isso bloqueia-me o computador se nao fosse pedir ajuda alguem ja nao tinha computador.

  26. Ric

    apareseu este virus mas tabém não onsigo arrancar pelo modo de segurança com e sem rese, nem fazer o ponto de restauro nem windows + r, será que eu restaurar para definições de fabrica resultará

  27. sandra Gonçalves

    A mim tbm me esta a acontecer este bosta do virus…E entre eu em q modo entrar assim q começo a escrever alguma coisa no iniciar aparece logo a msg e ja n me deixa fazer mais nada…Ja to passada c isto…N sei q fazer mais…

  28. Herberto Lopes

    Agradeço imenso a sua ajuda irei agora fazer um artigo no meu blog para os mais necessitados afim de dar suporte informático, nunca pensei que este vírus me apanha-se um dia de surpresa, felizmente tenho amigos da policia que me deram as indicações com um copo de água, ainda bem.

  29. pedro

    ola a mim acontceu o mesmo nao coseguia entrar no modo de segurança desliguei a net e ao ligar o pc fiz ctrl alt del e fiz o restauro do sistema ai ja iniciou normalmente

  30. joana

    Estou com o virus tambem, e quando carrego f8 e no modo de seguranca ele comeca a abrir mas depois desliga! E nao me deixa entrar la! Por isso nao estou a cobseguir elimina lo. Alguma coisa que possa fazer?

  31. Miguel

    O virus evoluio, agora quando entras em modo de segurança normal ou modo de segurança com rede o computador reinincia logo após o menu inciar.
    a única maneira que consigo aceder é em modo de segurança com linha de comandos.

    Alguém já tem solução para este novo problema?

  32. Ricardo Aguilar

    Boa tarde,
    Estando em modo de segurança (fica tudo negro), como se vai para o menu iniciar, etc..?Não consigo.
    O rstrui.exe não resulta no meu caso. Foi-me indicado um comando que resultou e que começa por %systemroot…..mas não anotei tudo. Alguem me pode completar esta informação ?

  33. carina

    Boa tarde, Há uns dias apareceu-me este virus, mesmo com a internet desligada mal iniciva o pc ele bloqueava-me por completo, não me deixava sequer aceder ao menu iniciar. Utilizando as preciosas indicações fornecidas aqui procedi ao restauro do sistema e ele voltou a funcionar. Contudo, hoje o mesmo virus voltou a bloquear-me o pc e o Malwarebits não o detecta sequer. Existe algum antivirus que seja mais eficaz?
    Desde já obrigada.

  34. snads

    hoje calhou-me a fava. escolhi a 9 opçao mas nem assim consegui pois o unico ponto de restauro que me aparece e de 1 hora antes de o virus me bloquear o pc e o pc continua bloqueado

  35. Afonso

    Apanhei,inclusive com foto minha do momento no canto superior direito,trata-se do mesmo vírus? Pelos vários modos de segurança não consigo fazer nada,pois ao abrir,o pc encerra imediatamente,há mais alguma forma?

  36. David

    Boas pessoal precisava de uma ajudinha sff. Apanhei o virus e mais uma vez, mas desta vez nao consigo removelo de maneira alguma. Ja fiz:
    Entrei em modo de segurança e e ele reinicia.
    Ja desliguei a net e entrei em modo de segurança e ele reinicia.
    Ja entrei em modo de segurança com linha de comando fiz cd restore e acedi ao restauro de sistema.
    Bem ja fiz isto tudo, nao me ocorre mais nada :s uma ajuda sff :).

  37. Herminia Rosa

    Boas! aconteceu o mesmo comigo ontem, não consigo aceder ao pc, mas como tenho dois utilizadores, usei o convidado e meti o anti vírus a correr, apareceu a msg de 1 ficheiro infecta do e perguntou se era para remover, removi, mas o utilizador principal desapareceu. o que faço?

  38. Manuel

    Parece que só existe um sistema operativo no mundo, não?
    Isto não afecta só Windows.
    Eu apanhei isto em Ubuntu, bastou-me abrir uma nova janela do browser, remover todas as permissões ao site específico e bloqueá-lo, limpar a cache e acabou-se a música. O linux não deixa que nada seja acrescentado ao disco. Só me afectou o browser, mas agora acabou a festa. Quem tem Windows… lamento.

  39. Cátia Rocha

    Hoje por volta das 20H30 deparei-me com esse dito site da PSP obviamente me assustei e a primeira coisa que fiz foi desligar o pc no botao direto, depois reinicei normalmente acedi a net e procurei o que raio era o site, vim a saber que era um virus… fiz os procedimentos :

    voltei a desligar o pc e entar em modo de segurança, executar,msconfig, Iniciar(startp) nada não apareceu lá nada, porem deparei-me com um outro “programa desconhecido” inativado!
    Fiz a pesquisa e tentei removelo mas aparecia a mensagem de que precissava da autorização do Systema para o apagar… No entanto na pesquisa axei uma pasta que dizia PoliciaSP apaguei akilo …

    GfxCUIService.vbs

    No entanto meu pc ta a funcionar e nao me ta a dar problemas mas tou com receio de que lhe de alguma coisinha má alguem me dá um HELP!!!!!http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_cry.gif

Responder

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Pode usar estas etiquetas HTML e atributos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <img src="" alt="" class="" width="" height="">

http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_bye.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_good.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_negative.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_scratch.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_wacko.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_yahoo.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_cool.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_heart.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_rose.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_whistle3.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_yes.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_cry.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_mail.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_sad.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_wink.gif 
http://lazyathome.com/wp-content/plugins/wp-monalisa/icons/wpml_unsure.gif