Nemzeti Nyomozó Iroda virus - How to remove

Nemzeti Nyomozó Iroda virus

Nemzeti Nyomozó Iroda virus is a ransomware program that is distributed to computers located in Croatia. It is an application that blocks the system entirely and displays a notification warning that your computer is on a list of systems that store illegal material. It basically accuses you for using and distributing adult content, copyrighted content, etc. It claims that now you have to pay a fine for Croatian police.

The truth is that Nemzeti Nyomozó Iroda virus tries to get money from random computer users by scaring them about breaking the law. Thinking that your computer has been blocked by police, can make you really worried, so you just want to fix that. Nemzeti Nyomozó Iroda virus tries to make you a fine for the violations and it seems the trick works quite well. Have a look at the message that you will see on your computer screen once infected:

Nemzeti Nyomozó Iroda
Nemzeti Védelmi Szolgálat Országos Rendőr-főkapitányságl
FIGYELEM! A számítógépe meg van blokkolva a biztonsági megfontolásokból a következő okok miatt.
önt vádolják a tiltott tartalmú pornográf anyagok megtekintésével/tárolásával ős/vagy terjesztésével (gyermekpornográfia/bestialitás/nemi erőszak stb.). ön megsértette A gyermekpornográfia terjesztése elleni küzdelemről szóló Nemzetközi Nyilatkozatot, és Önt vádolják a Magyarország Büntető Törvénykönyve 161 cikkében meghatározott bűncselekmény elkövetésével.
Magyarország Büntető Törvénykönyve 161. cikke büntetésként meghatároaa a 5 és 11 év közötti szabadságvesztést.
Önt szintén gyanúsítják ”A szerzői és szomszédos jogokról szóló törvény”-t megsértésében (a kalóz zene, videó, nem engedélyezett szoftver letöltése) és a szerzői joggal védett tartalom felhasználásában és/vagy kiterjesztésében. Ugyanazzal Önt gyanúsítják a Magyarország Büntető Törvénykönyve 148. cikke megsértésében.
Magyarország Büntető Törvénykönyve 148. cikke büntetésként meghatároaa a 150 és 550 alapegység közötti bírságot vagy a 3 és 7 év közötti szabadságvesztést.
Az Ön számítógépéről megtörtént egy jogosulatlan hozzáférés a korlátozott nyilvánosságú információhoz és az állami jelentőségű információhoz az Internet hálózaton.

Although everything looks legitimate and even a real name of Croatian police is used, this message has nothing to do with law violations. It is clearly a scam that aims to rip computer users off. If you contact Croatian police, it will confirm it has nothing to do with Nemzeti Nyomozó Iroda virus. If you became a victim of this malicious program you should get rid of it as soon as possible.

To remove Nemzeti Nyomozó Iroda virus, you will have to scan your system with a legitimate antispyware too. As this ransomware fully blocks the system, you may find it quite difficult to do it, as the application does not allow running any of your legitimate tools. If your computer has more than one user account and not all of them are locked, scan whole PC with anti-malware programs, e.g. spyhunter, by logging to the account that is not blocked. Another option is to use system restore. If none of these methods worked for you, do the following:

  • Restart your computer;
  • Press F8 while it is still restarting;
  • Choose between safe modes in following order: Safe mode, Safe mode with command prompt

Then follow the guides below:

If your computer runs in Safe mode or Safe mode with networking

  1. Launch MSConfig.
  2. Disable startup items rundll32 turning on any application from Application Data;. Note, that these are typical locations for Nemzeti Nyomozó Iroda virus but some others might be used.
  3. Restart the system once again.
  4. Scan with https://www.2-viruses.com/downloads/spyhunter-i.exe to identify Nemzeti Nyomozó Iroda virus files and delete it.

Here is a video showing how to complete the steps:

If your computer runs in Safe mode with command prompt

  1. Run Regedit.
  2. Search for WinLogon Entries. Write down all files it references that are not explorer.exe or blank. Replace them with explorer.exe
  3. Search registry for Nemzeti Nyomozó Iroda virus files and delete the registry keys referencing the files
  4. Try to reboot and scan with Spyhunter.
  5. If this fails, try doing system restore from safe mode with command prompt (rstrui.exe)

If none of safe modes could be launched

Some versions of Nemzeti Nyomozó Iroda virus disable all safe modes, but give a short gap that you can use to run anti-malware programs:

  1. Reboot normally.
  2. Start->Run.
  3. Enter: http://2-viruses.com/downloads/spyhunter-i.exe . If malware is loaded, just press alt+tab once and keep entering the string blindly. Press Enter.
  4. Press Alt+tab and then R couple times. Nemzeti Nyomozó Iroda virus process should be killed.

Here is a video detailing this approach:

Hitman Pro USB disk

If you did not succeed using any of the methods above, try scanning PC with a bootable USB or DVD disk. These should be able to remove all versions of Nemzeti Nyomozó Iroda virus, but will not work if your hard drive is encrypted.

For that, we recommend using Hitman Pro Kickstarter USB.

  1. Download Hitman Pro on uninfected PC.
  2. Run Hitman and ask to create Kickstarter USB (option on initial screen)
  3. When USB ready, reboot infected PC with USB attached and press DEL
  4. Choose USB as primary boot device.
  5. Boot normally.
  6. Run Hitman Pro and https://www.2-viruses.com/downloads/spyhunter-i.exe . One of these programs should detect and remove malware from your PC.

Automatic Malware removal tools

Download Spyhunter for Malware detection
(Win)

Note: Spyhunter trial provides detection of parasites and assists in their removal for free. limited trial available, Terms of use, Privacy Policy, Uninstall Instructions,

Download Combo Cleaner for Malware detection
(Mac)

Note: Combo Cleaner trial provides detection of parasites and assists in their removal for free. limited trial available, Terms of use, Privacy Policy, Uninstall Instructions, Refund Policy ,

Manual removal

Leave a Reply

Your email address will not be published. Required fields are marked *