Estou postando uma resposta para minha própria pergunta (por link ) porque, no final, me deparei com uma maneira esperta de tirar o FBI Ransomware da minha máquina. Talvez isso ajude alguém a sair.
Resumo das etapas:
- De um estado desligado, ligue sua máquina. Aguarde a animação do logotipo do Windows aparecer, desligue no meio da inicialização do Windows.
- Ligue a máquina. Mensagem de inicialização esperada aparece informando que o Windows falhou ao iniciar corretamente. Responda Sim se perguntar se você quer tentar corrigir o problema.
- Dê alguns minutos. Espero que o Windows pergunte se você deseja retornar a um ponto de restauração anterior. Responda Sim.
- Espere (muito tempo) pela restauração ser concluída. Com sorte, o Windows irá reiniciar a sua área de trabalho normal.
- Faça o download, instale e execute o Malwarebytes no modo "rápido" ( link ) para remover arquivos infectados.
Detalhes:
Eu estava no processo de tentar criar um disco de inicialização do Windows Defender Offline em outra máquina. Eu também recebi uma sugestão para executar o Malwarebytes do nosso grupo de TI no trabalho. Mas isso pressupõe que você pode inicializar sua máquina para executar o Malwarebytes.
Ainda não acreditei que não consegui inicializar no Modo de segurança. Então eu dei outra chance. A máquina é uma DELL e perdi a tecla F12 a tempo de fazer aparecer o menu de opções de inicialização do Windows. Os gráficos do Windows 7 estavam aparecendo e não fazia sentido inicializar o vírus, então desliguei no meio da animação do logotipo do Windows.
Eu liguei novamente. Desta vez eu recebi um aviso dizendo que o Windows não foi reiniciado corretamente e que eu queria tentar resolver o problema? Eu respondi sim. Depois de um minuto ou dois, fui solicitado com a opção de retornar a um ponto de restauração. Eu respondi sim. Depois de talvez uma hora de um indicador de progresso no estilo DOS passando pela tela, o Windows foi reinicializado e o vírus desapareceu.
O ponto de restauração foi criado pelo Windows. Nós nunca criamos um manualmente na máquina. Não fui solicitado a selecionar um ponto de restauração, então não sei o que aconteceria se o ponto de restauração incluísse o vírus.
No meu caso, os passos acima que eu tive sucesso em remover o vírus rapidamente e facilmente sem ter que trazer nenhum outro utilitário ou disco de inicialização para o jogo.
Nota final: Depois de voltar ao Windows, eu corri o Malwarebytes e ele encontrou dois arquivos infectados com o Trojan.Winlock. Baseado no googling, parece ser consistente com vírus de ransomware.