FBI Moneypak 바이러스 제거-방법은 다음과 같습니다
FBI Moneypak 바이러스는 특히 악의적 인 랜섬웨어 변종 중 하나입니다. 바이러스 제거는 쉽지 않습니다. PC가 랜섬웨어에 감염된 경우 수행 할 수있는 작업을 보여줍니다.
Bitdefender를 사용하여 FBI Moneypak 바이러스 제거
Bitdefender와 같은 바이러스 스캐너를 사용하여 FBI Moneypak 바이러스를 제거하려면 안전 모드에서 프로그램을 실행해야합니다.
- 다른 컴퓨터에서 Bitdefender를 다운로드하고 프로그램을 USB 스틱에 복사하거나 CD에 굽습니다.
- 감염된 PC를 안전 모드에서 시작하고 거기서 USB 스틱 / CD에 액세스하십시오.
- 이제 전체 바이러스 검사를 실행하십시오. 그런 다음 바이러스 스캐너를 사용하여 FBI Moneypak 바이러스를 제거하십시오. 최신 변종은 "FBI Green Dot Moneypak Virus"또는 "FBI Virus Black Screen"이라고도합니다.
FBI Moneypak 바이러스 수동 제거
- Bitdefender를 통해 바이러스를 삭제 한 후에도 다양한 항목을 제거해야합니다.
- 이렇게하려면 명령 프롬프트에서 "regedit"명령 ( "Windows 단추")을 사용하여 레지스트리를 시작하십시오.
레지스트리에서 다음 경로의 값을 삭제하십시오 (참고 : 경로 또는 키는 삭제하지 말고 값만 삭제하십시오).
- HKEY_CURRENT_USER \ SOFTWARE \ 마이크로 소프트 \ 윈도우 \ CurrentVersion \ 실행 \ [무작위] .EXE
- HKEY_LOCAL_MACHINE \ SOFTWARE \ FBI Moneypak 바이러스
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 'DisableRegistryTools'= 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 'EnableLUA'= 0
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 인터넷 설정 'WarnOnHTTPSToHTTPRedirect'= 0
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 'DisableRegedit'= 0
- HKEY_CURRENT_USER \ 소프트웨어 \ FBI Moneypak 바이러스
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ '검사기'실행
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 제거 \ FBI Moneypak 바이러스
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 'DisableTaskMgr'= 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ protector.exe
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 실행 \ Inspector % AppData % \ Protector- [rnd] .exe
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 인터넷 설정 \ WarnOnHTTPSToHTTPRedirect 0
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 설정 \ ID 4
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 설정 \ UID [rnd]
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 설정 \ net [설치 날짜]
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 \ ConsentPromptBehaviorAdmin 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 \ ConsentPromptBehaviorUser 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 \ EnableLUA 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AAWTray.exe
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AAWTray.exe \ 디버거 svchost.exe
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AVCare.exe
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AVCare.exe \ 디버거 svchost.exe
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AVENGINE.EXE
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ AVENGINE.EXE \ 디버거 svchost.exe
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템“DisableRegistryTools”= 0
- HKEY_CURRENT_USER \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템“DisableTaskMgr”= 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 "ConsentPromptBehaviorAdmin"= 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 "ConsentPromptBehaviorUser"= 0
- HKEY_LOCAL_MACHINE \ 소프트웨어 \ Microsoft \ Windows \ CurrentVersion \ 정책 \ 시스템 "EnableLUA"= 0
레지스트리를 그대로두고 탐색기를 시작하십시오. 다음 파일을 모두 찾아 삭제하십시오 (참고 : 지정된 EXE, DLL 및 LNK 파일 만 삭제).
- % Program Files % \ FBI Moneypak 바이러스
- %의 AppData % \ Protector- [RND] .EXE
- %의 AppData % \ 검사기 [RND] .EXE
- %의 AppData % \ vsdsrv32.exe
- %의 AppData % \ result.db
- %의 AppData % \ jork_0_typ_col.exe
- %의 AppData % \ [임의 .EXE
- % 윈도우 % \ system32를 \ [무작위] .EXE
- % 문서 및 설정 % \ [사용자 이름] \ 응용 프로그램 데이터 \ [임의] .exe
- % 문서 및 설정 % \ [사용자 이름] \ 데스크탑 \ [임의] .lnk
- % 문서 및 설정 % \ 모든 사용자 \ 응용 프로그램 데이터 \ FBI Moneypak 바이러스
- % CommonStartMenu % \ 프로그램 \ FBI Moneypak Virus.lnk
- % 온도 % \ 0_0u_l.exe
- % 임시 % \ [임의 .EXE
- % 시작 폴더 % \ wpbt0.dll
- % 시작 폴더 % \ ctfmon.lnk
- % 시작 폴더 % \ ch810.exe
- % UserProfile % \ 데스크탑 \ FBI Moneypak Virus.lnk
- WARNING.TXT
- V.class
- cconf.txt.enc
- tpl_0_c.exe
그런 다음 PC를 다시 시작하십시오. FBI Moneypak 바이러스가 완전히 제거되었습니다.
앞으로 PC를 더 잘 보호하려면 최신 바이러스 보호 소프트웨어를 사용해야합니다. Stiftung Warentest는 최고의 프로그램을 확인하고 결과를 요약합니다.