Your Browser Has Been Blocked (Je browser werd geblokkeerd) Virus
Geschreven door Tomas Meskauskas op (bijgewerkt)
YOUR BROWSER HAS BEEN BLOCKED (Je browser werd geblokkeerd) - hoe dit ransomware virus te verwijderen?
"Your browser has been blocked," "All activities on this computer have been recorded", en "All your files are encrypted" ('Je browser werd geblokkeerd', 'Alle activiteiten op deze computer werden opgeslagen' en 'Al je bestanden zijn versleuteld') zijn boodschappen die kunnen verschijnen tijdens het surfen op internet. Merk op dat deze berichten niet legitiem zijn. Pop-ups die de browser blokkeren en die een betaling vragen van $300, 200 GBP, of 200 Euro boete (via Ukash, PaySafeCard of GreenDot MoneyPak) om computers te deblokkeren zijn niet afkomstig van legitieme autoriteiten. Deze boodschappen worden verspreid door cybercriminelen met de bedoeling geld te ontvreemden van nietsvermoedende internetgebruikers. Het betalen van de boetes die gevraagd worden door deze berichten die de browser blokkeren staat gelijk aan het sturen van geld naar cybercriminelen.
Internet Explorer, Google Chrome, Mozilla Firefox en Safari blokkerende berichten worden ransomware virussen genoemd. Gewoonlijk exploiteren de cybercriminelen die verantwoordelijk zijn voor het creëren van deze oplichterij de namen van verscheidene internationale autoriteiten (Bijvoorbeeld de FBI, EUROPOL, RCMP, Gendarmerie nationale, enz.) Ransomware virussen gebruiken valse berichten over wetsovertredingen (copyright en gerelateerde rechten, het bekijken of verspreiden van pornografische inhoud, oneigenlijk gebruik van PC's enz.) om computergebruikers schrik aan te jagen en hen te overhalen een valse boete te betalen. Cybercriminelen hebben verscheidene varianten van ransomware virussen gemaakt en dit specifieke virus wordt "Browlock" genoemd. Het treft de internet browsers van gebruikers enkel door middel van een Java script, er zijn echter andere soorten ransomware die het volledige scherm blokkeren en bestanden versleutelen.
"Your Browser has been blocked" virus verwijdering:
Deze berichten die internet browsers blokkeren werken dankzij JavaScript. Telkens een gebruiker zo een pagina probeert te verlaten verschijnt er een waarschuwingsbericht: "JE BROWSER WERD GEBLOKKEERD. ALLE DATA OP DEZE PC ZAL BEWAARD WORDEN EN CRIMINELE PROCEDURES ZULLEN VOLGEN ALS DE BOETE NIET BETAALD WORDT." (Mogelijk in het Engels). Na het klikken op OK wordt aan gebruikers een ander bericht getoond: "Ben je zeker dat je deze pagina wil verlaten?", na het klikken op "Verlaat deze pagina", gaat de cyclus met berichten gewoon verder. Als je internet browsers worden geblokkeerd door één van deze berichten, betaal dan geen boete. De juiste manier om met deze oplichterij om te gaan is deze te elimineren.
Om het scherm te sluiten dat de valse boodschap bevat sluit je je browser af door het proces te beëindigen:
Druk ctrl+alt+del op je toetsenbord en kies Taakbeheer, in het geopende scherm selecteer je het tabblad 'processen' en beëindig je het proces van je internet browser.
Internet Explorer proces naam - iexplore.exe, Google Chrome proces naam - chrome.exe, Safari proces naam - Safari.exe, Mozilla Firefox proces naam firefox.exe
Na het succesvol afsluiten van je internet browser, scan je best je computer op mogelijke besmettingen met malware. Download aanbevolen malware verwijderingssoftware.
Alternatieve methode:
Om het browser venster te sluiten moeten gebruiker tijdelijk JavaScript afsluiten. Na het succesvol sluiten van het ransomware bericht mag je natuurlijk niet vergeten JavaScript terug in te schakelen. Bijkomend, als je internet browser je doorverwijst naar een ransomware pagina kan dit een teken zijn dat je een ernstige beveiligingsbesmetting hebt. Om je computer veilig te stellen is het belangrijk al je software bij te werken naar de nieuwste versies en legitieme antivirus en anti-spyware programma's te gebruiken.
Na het succesvol afsluiten van het internet browser scherm dat het valse bericht bevat scan je best je computer op mogelijke besmettingen met malware. Download aanbevolen malware verwijderingssoftware.
Verwijder het "Your Browser has been locked" virus uit Internet Explorer (schakel JavaScript uit in IE):
1. Klik op het "tandwiel" icoon. Selecteer "Internet Opties".
2. Klik op het tabblad "Beveiliging", klik op het "Internet"-symbool, klik op de "Aangepast niveau..."-knop.
3. In de lijst met Instellingen, scroll je naar beneden naar de "Scripting" sectie. Onder Actieve Scripting klik je op de radioknop links naast "Uitschakelen".
4. Na het tijdelijk uitschakelen van Javascript in Internet Explorer zal je in staat zijn het valse "Your browser has been locked" bericht te verwijderen. Om zeker te zijn dat je computer niet besmet is met malware scan je best je computer op mogelijke malware besmettingen. Gebruik aanbevolen malware verwijderingssoftware.
Verwijder het "Your Browser has been locked" virus uit Mozilla Firefox (schakel JavaScript uit in Firefox):
1. Klik op de Firefox-knop en selecteer "opties"
2. In de bovenste rij icoontjes klik op "Inhoud". Klik het vinkje naast 'JavaScript inschakelen' uit.
3. Na het tijdelijk uitschakelen van Javascript in Mozilla Firefox zal je in staat zijn het vals "Je browser werd geblokkeerd" bericht te sluiten. Om zeker te zijn dat je computer niet besmet is met malware scan je best je computer op mogelijke besmettingen met malware. Gebruik aanbevolen malware verwijderingssoftware.
Elimineer het "Your Browser has been locked" virus uit Safari (schakel JavaScript uit in Safari):
1. Klik op het Safari menu en vervolgens op Voorkeuren.
2. Klik op het Beveiligingsicoon. In het onderdeel "Web Inhoud" vink je "JavaScript Inschakelen" uit.
Elimineer het "Your Browser has been locked" virus uit Google Chrome (schakel JavaScript uit in Chrome):
1. Klik op het "balkjes" icoon. Selecteer "Instellingen"
2. Scroll naar beneden en klik op "Toon geavanceerde instellingen..."
3. In het onderdeel "Privacy", klik op de "Instellingen voor inhoud..."-knop.
4. In het onderdeel JavaScript selecteer je "Laat JavaScript voor geen enkele site toe" en klik op de "Voltooid"-knop.
5. Na het tijdelijk uitschakelen van Javascript in Google Chrome zal het mogelijk zijn om het valse "Je browser werd geblokkeerd"-bericht af te sluiten. Om er zeker van te zijn dat je computer niet besmet werd met malware scan je best je computer op malware besmettingen. Gebruik aanbevolen malware verwijderingssoftware.
Op dit moment richten de cybercriminelen zich op 27 landen en computergebruikers krijgen gelokaliseerde versies van deze berichten die de browser blokkeren te zien.
Update 31.12.2013 - De Cybercriminelen die verantwoordelijk zijn voor het creëren van deze oplichterij zijn gebruik beginnen maken van CludFlare diensten om zo de echte bron van hun ransomware te verbergen achter deze URL's:
- hxxp://alert.police-agent-secure.com
- hxxp://Block.highqualitypolice.net
- hxxp://Block.policeprotector.biz
- hxxp://Cops-help.com
- hxxp://Police-help.com
- hxxp://Error.servepolice.biz
- hxxp://Error.safestep-police.net
- hxxp://Alert.policeprotector.biz
- hxxp://Police-service.net
- hxxp://Error.expresspolicelocation.com
- hxxp://AlmostPolice.co
- hxxp://FormalPolice.org
- hxxp://Nominalpolice.com
- hxxp://PoliceGuardState.org
- hxxp://Police-save.second-shine.com
- hxxp://Police-save.empirehydrogen.org
- hxxp://TrustPolice.biz
New Zealand: hxxp://police.govt.nz.id[random numbers].com
New Zealand Police - All activities of this computer have been recorded. All your files are encrypted.
Poland: hxxp://policja.pl.id[random numbers].com
Polska Policja - Alle Aktivitäten des Computers wurden aufgenommen. Alle Ihre Dateien werden verschlüsselt.
Spain: hxxp://policia.es.id[random numbers].com
Cuerpo Nacional de Policía - "Se han grabado todas las actividades de este ordenador. Todos sus ficheros están cifrados" or "Atención! Su navegador ha sido bloqueado".
Sweden: hxxp://polisen.se.id[random numbers].com
Polisen - "Alla dina filer är krypterade. Försök inte att låsa upp din dator!" or "Viktigt! Din webbläsaren blev blockerad".
Turkey: hxxp://egm.gov.tr.id[random numbers].com
TURKISH NATIONAL POLICE - Alle Aktivitäten des Computers wurden aufgenommen. Alle Ihre Dateien werden verschlüsselt.
Switzerland: hxxp://polizei.id[random numbers].com
Schweizerische Eidgenossenschaft - Alle Aktivitäten des Computers wurden aufgenommen. Alle Ihre Dateien werden verschlüsselt.
Slovakia: hxxp://minv.sk.id[random numbers].com
International Police Association Slovenská sekcia - Alle Aktivitäten des Computers wurden aufgenommen. Alle Ihre Dateien werden verschlüsselt.
Norway: hxxp://politi.no.id[random numbers].com
POLITIET - Alle dine filer er kryptert. Ikke prov a lase opp maskinen!
Luxembourg: hxxp://police.public.lu.id[random numbers].com
POLICE - Achtung!
Latvia: hxxp://vp.gov.lv.id[random numbers].com
Valsts Policija - Alle Aktivitäten des Computers wurden aufgenommen. All Ihre Daten werden verschusselt.
Hungary: hxxp://police.hu.id[random numbers].com
Szolgálunk és Védünk - Minden fájl titkosított. Ne próbálja meg kinyitni a számítógépet!
Estonia: hxxp://politsei.ee.id[random numbers].com
Politsei- ja Piirivalveamet - Alle Aktivitäten des Computers wurden aufgenommen. All Ihre Daten werden verschusselt.
Portugal: hxxp://psp.pt.id[random numbers].com
POLICIA PORTUGAL - Todos os arquivos são encriptados. Não tente desbloquear o seu computador!
Finland: hxxp://poliisi.fi.id[random numbers].com
POLIISI - "Alle Aktivitäten des Computers wurden aufgenommen. All Ihre Daten werden verschusselt" or "Huomio! Selaimesi on lukittu".
Australia: hxxp://afp.gov.au.id[random numbers].com
AFP - All activities of this computer have been recorded. All your files are encrypted.
United Kingdom: hxxp://europol.europe.eu.id[random numbers].com
Europol - All activities of this computer have been recorded. All your files are encrypted.
Czech Republic: hxxp://policie.cz.id[random numbers].com
Policie České republiky - Alle Aktivitäten des Computers wurden aufgenommen. All Ihre Daten werden verschusselt.
Canada: hxxp://rcmp.gc.ca.id[random numbers].com
Royal Canadian Mounted Police - All activities of this computer have been recorded. All your files are encrypted.
United States: hxxp://fbi.gov.id[random numbers].com
FBI - All activities of this computer have been recorded. All your files are encrypted. Do not try to unlock your computer! Your browser has been blocked due to at least one of the reasons specified below.
Germany: hxxp://polizei.de.id[random numbers].com
BundesPolizei - "Alle Aktivitäten des Computers wurden aufgenommen. Alle Ihre Dateien werden verschlüsselt" or "Warnung! Zugang von Ihrem Browser wurde vorlaufig".
Italy: hxxp://polizia-penitenziaria.it.id[random numbers].com
Polizia Penitenziaria - "Tutte le attività di questo computer sono state registrate. Tutti i suoi file sono crittografati" or "Attenzione! Il Suo computer personale è stato bloccato".
Netherlands: hxxp://politie.nl.id[random numbers].com
Politie Nederland - "Alle activiteiten van de computer zijn geregistreerd. Al uw bestanden worden versleuteld" or "Attentie! Uw Webbrowser wordt geblokkeerd".
Austria: hxxp://polizei.gv.at.id[random numbers].com
POLIZEI - Alle Aktivitäten des Computers wurde aufgenommen. Alle Ihre Dateien werden verschlüsselt.
Denmark: hxxp://politi.dk.id[random numbers].com
POLITI - Alle dine filer er krypterede. Forsøg ikke at låse op din computer!
France: hxxp://europol.europe.eu.france.id[random numbers].com
Gendarmerie Nationale - "Toutes les activités de cet ordinateur ont été enregistrées. Tous votre fichiers sont cryptés" or "Attention! Votre browser est bloqué".
Mexico: hxxp://sep.gob.mx.id[random numbers].com
SEGOB - Se han grabado todas las actividades de este ordenador.
Ireland: hxxp://garda.ie.id[random numbers].com
An Garda Síochána - All activities of this computer have been recorded. All your files are encrypted.
De boete werd betaald. Je zaak werd gesloten. Je kan $450 proceskosten betalen om je strafblad te wissen.
De cybercriminelen die verantwoordelijk zijn voor deze oplichting hebben nog een bijkomende betaling toegevoegd die zogezegd het strafblad van de gebruikers zou moeten helpen wissen. Dit valse bericht wordt getoond aan gebruikers die de boete om hun browser te deblokkeren reeds betaald hebben.
DE BOETE WERD BETAALD. JE ZAAK WERD GESLOTEN. JE KAN $450 BETALEN OM JE STRAFBLAD TE WISSEN. Om deze zaak van je strafblad te verwijderen en problemen te vermijden op je werk of andere plekken waar men je strafblad kan nakijken ben je verplicht $450 te betalen via GreenDot MoneyPak (je moet een MoneyPak kaart kopen, deze laden met $450 en de code ingeven). Je kan de code bij elke winkel of tankstation kopen. MoneyPak is in winkels over het hele land beschikbaar.
Dit bericht is enkel een bijomende oplichting. Het is een vals bericht en er wordt geen echte strafzaak geopend.
▼ Toon discussie