コンピューターのブロックを解除し、Police Ukash、Paysafecard、MoneyPakの最新の亜種を削除するか、PCがブロックされたウイルス(2013年9月)

コンピュータがロックされていて、画面に「注意してください。 著作権および関連法に違反しているため、PCがブロックされています…」? この場合、以前はFBIウイルス、Police Ukash、MoneyPakウイルスと呼ばれていたトロイの木馬に感染しています。 このウイルスの以前のすべてのバージョンと同様に、トロイの木馬はコンピュータシステムをロックし、感染したコンピュータユーザーにペナルティを支払うように要求します 「著作権法」に違反している、またはポルノを配布しているため、コンピュータのロックを解除するために100ドル、200ドル、または300ドル 材料。

このランサムウェアウイルスの以前のバージョンと同様に、偽の警告メッセージは、Webカメラによってキャプチャされた現在地、IPアドレス、および自分の写真(またはビデオ)を表示するため、本物のように見えます。

このウイルスに付随する偽の警告メッセージは、政府や警察、司法省に関連付けられていないことに注意してください。

FBI-ウイルス
tmima_asfaleias_virus

このランサムウェアウイルスの最新バージョン 削除できません 以前の削除方法を使用して:

前 除去 「警察ウイルス(あなたのPCはブロックされています)」に使用される方法:

FBIウイルス除去方法1:コマンドプロンプト付きのセーフモード。

FBIウイルス除去方法2:コマンドプロンプトとシステムの復元を使用したセーフモード

FBIウイルス除去方法3:HirenのブートCDで起動し、RogueKillerを実行します。

すべてのバージョンのPoliceUkash、Paysafecard、またはMoneyPakウイルスからコンピューターを駆除する場合は、以下の手順に従ってください。

FBI警察のUkashまたはMoneyPakウイルスの最新の亜種からコンピューターを駆除してブロックを解除する方法(削除手順):

ステップ1。 「Hiren’sBootCD」をダウンロードして光ディスクに書き込みます。

1. 別のコンピューターから、 ダウンロード「HirenのBootCD .

(HirenのBootCDダウンロードページ: http://www.hirensbootcd.org/download/

ページを下にスクロールして、「Hirens。 BootCD.15.2.zip” )

image_thumb7_thumb

2.Hirens。 BootCD.15.2.zip」ファイルを作成して解凍します。

image_thumb11_thumb

3.中身Hirens。 BootCD.15.2」フォルダで、「ヒレンさん。 BootCD.15.2.ISO」ディスクイメージファイルと CDに書き込みます。

image_thumb16_thumb

ステップ2:感染したコンピューターをHirensで起動します。 BootCD。

1.CDを取り出します きれいなコンピュータから 感染したコンピュータのCDROMドライブに挿入します。

2. 感染したコンピュータを再起動(リセット)し、CD / DVDドライブ(HirenのCD)から起動します。*

注意*:まず、BIOS内の最初の起動デバイスとしてCD / DVDドライブが選択されていることを確認してください。

3.HirenのBootCD」メニューが画面に表示されたら、キーボードの矢印キーを使用して「」に移動します。ミニWindowsXP」 オプションを選択し、「入力".

image_thumb18_thumb

ステップ3:感染したコンピューターのハードディスクから悪意のあるファイルを削除します。

Mini Windows XP環境内:

1. 次のパスに移動し、Windowsスタートアップフォルダーからすべての悪意のあるファイル/ショートカットを削除します。

Windows XPの場合:

a。 C:\ドキュメントと設定\\スタートメニュー\プログラム\スタートアップ

b。 C:\ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup

WindowsVistaまたはWindows7の場合:

a。C:\ Users \ Admin \\ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup

b。C:\ Users \ All Users \ Microsoft \ Windows \ Start Menu \ Programs \ Startup

悪意のあるショートカット名:

「RandomName.lnk」

「RandomName.reg」

ewjz0p5g

2. 次のパスに移動し、これらのフォルダ内のすべての悪意のあるファイル*を削除します。

Windows XPの場合:

a。C:\ドキュメントと設定\\アプリケーションデータ

b。C:\ Documents and Settings \ All Users \ Application Data

WindowsVistaまたはWindows7の場合:

a。C:\ Users \\ AppData \ Roaming

b。C:\ Users \\ AppData \ Local

c。C:\ Users \ Default \ AppData \ Roaming

*悪意のあるファイルの名前:

「RandomName」(例:2433r433)

RandomName。 DAT(例:データ)。 DAT)

「RandomName.plz」

「RandomName.ctrl」

「RandomName.pff」

画像

3. 最後に、これらのフォルダ内のすべてのファイルとフォルダを削除します。

a。C:\ Users \\ AppData \ Local \ Temp \

b。 C:\ Windows \ Temp \

4.HirenのCDをイジェクトする CDドライブから 再起動 お使いのコンピュータ。*

*通常は、ロックの問題なしにWindowsにログオンする必要があります。 この時点で、コンピュータが「コマンド・プロンプト」ウィンドウが表示されてもWindowsエクスプローラが開かない場合は、コマンドプロンプトで「」と入力します。冒険者」と押して「入力“.

m1ehwcz5

ステップ4。 Windowsスタートアップで実行されている悪意のあるプログラムを防ぎます。

1. ダウンロード走るCCleaner.

2. 「CCleaner」で メインウィンドウで、「ツール左側のペインに「」。

ccleaner-tools

3. の "ツール「セクション」を選択します起動".

ccleaner-スタートアップ

4. 選ぶ "ウィンドウズ」タブをクリックしてから 選択する消去 次の悪意のあるエントリ(存在する場合):

「C:\ Users \\ AppData \ Local \ Temp \ svchost.exe”

nszm1tbh

5.選ぶCCleaner" と 次のステップに進みます。

ステップ5。 Winlogonレジストリ値を削除する

1. に移動 始める > 走る、 タイプ "regedit」と押して「入力”.

uwvsttqo

2.シェルREG_SZcmd.exe次のレジストリパスからの」値:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

grbe1ndr

3. レジストリエディタを閉じて、次の手順に進みます。

ステップ6。 RogueKillerをダウンロードします。

1.ダウンロード 保存する "RogueKiller「コンピュータのユーティリティ」*(デスクトップなど)。

知らせ*: ダウンロード バージョンx86 また X64 オペレーティングシステムのバージョンに応じて。 オペレーティングシステムのバージョンを確認するには、「右クリックコンピュータアイコンで「」を選択しますプロパティ"と見て"システムタイプ" セクション。

saa_thumb2_thumb

2.ダブルクリック 走る RogueKiller。

3. プレスキャンを完了させます 次に、「スキャンフルスキャンを実行するには、[]ボタンをクリックします。

ローグ

4. フルスキャンが完了したら、を押します "消去" 見つかったすべての悪意のあるアイテムを削除するボタン。

eerpqmvh

5. コンピュータを再起動してください 次のステップに進みます。

ステップ7:「AdwCleaner」を使用して残りのレジストリエントリをクリーンアップします。

1. ダウンロードして保存AdwCleaner」ユーティリティをコンピュータに追加します。

ダウンロード-adwcleaner-home_thumb1

2. 開いているすべてのプログラムを閉じる ダブルクリック 開く ” adwCleaner” あなたのコンピュータから。

3. 押す "スキャン”.

adwcleaner-scan_thumb1

4. スキャンが完了したら、を押します "綺麗」を使用して、不要な悪意のあるエントリをすべて削除します。

adwcleaner-clean_thumb1

4. 押す "わかった" で "AdwCleaner –情報」 そして「わかった" また コンピュータを再起動するには.

adwcleaner-情報

5. コンピュータが再起動すると、 選ぶ "AdwCleaner」情報 (readme)ウィンドウを開き、次のステップに進みます。

ステップ8。 残っている悪意のある脅威からコンピューターをクリーンアップします。

ダウンロードインストール 残りの悪意のある脅威からコンピューターをクリーンアップするための、今日最も信頼性の高い無料のマルウェア対策プログラムの1つ。 既存および将来のマルウェアの脅威から常に保護したい場合は、Malwarebytes Anti-MalwarePROをインストールすることをお勧めします。

Malwarebytes™保護
スパイウェア、アドウェア、マルウェアを削除します。
今すぐ無料ダウンロードを始めましょう!

1. 走る "MalwarebytesAnti-Malware」 必要に応じて、プログラムが最新バージョンと悪意のあるデータベースに更新できるようにします。

2. 「MalwarebytesAnti-Malware」メインウィンドウが画面に表示されたら、デフォルトのスキャンオプションを選択します。

"クイックスキャンを実行する「」を選択してから「スキャン"そして、プログラムに脅威がないかシステムをスキャンさせます。

マルウェアバイト-クイックスキャン_thumb2_thumb [1]

3. スキャンが完了したら、を押します "わかった" 情報メッセージを閉じてから 押す the "結果を示す" ボタンを押す 見る 削除する 見つかった悪意のある脅威。

grg54xvn_thumb1_thumb_thumb.

4. 「結果の表示」ウィンドウで チェック - マウスの左ボタンを使用して- 感染したすべてのオブジェクト 次に、「削除選択"オプションを選択し、プログラムに選択した脅威を削除させます。

3xvlkqrn_thumb2_thumb_thumb

5. 感染したオブジェクトの削除プロセスが完了したとき、「システムを再起動して、アクティブな脅威をすべて適切に削除します」。

image_thumb1_thumb_thumb

6. に進みます 次のステップ。

アドバイス: コンピュータがクリーンで安全であることを確認するには、 Windowsの「セーフモード」でMalwarebytesのマルウェア対策フルスキャンを実行する.*

* Windowsセーフモードに入るには、「F8Windowsロゴが表示される前に、コンピュータが起動しているときに」キーを押します。 「Windowsの詳細オプションメニュー」が画面に表示されたら、キーボードの矢印キーを使用してに移動します セーフモード オプションを押してからを押します "入力“.

ステップ9。 不要なファイルとエントリをクリーンアップします。

つかいます "CCleaner」プログラムに進み、 綺麗 一時的なシステムから インターネットファイル 無効なレジストリエントリ。*

*インストールと使用方法がわからない場合 「CCleaner」、 これらを読む 手順.

ステップ10。 コンピュータを再起動して変更を有効にし、ウイルス対策プログラムでフルスキャンを実行します。

非常に効果的に詳細を作成しました。 私のように、それを使用する人にとっては価値があります。 素晴らしい仕事を続けますか? 建設的なために、私は追加された投稿を調べます。