Keluarkan FBI Moneypak virus - Inilah caranya
Virus FBI Moneypak adalah salah satu daripada varian ransomware yang sangat berniat jahat. Penyingkiran virus tidak mudah. Kami akan menunjukkan kepada anda apa yang boleh anda lakukan jika PC anda dijangkiti dengan ransomware.
Keluarkan virus FBI Moneypak menggunakan Bitdefender
Untuk mengeluarkan virus FBI Moneypak menggunakan pengimbas virus seperti Bitdefender, anda perlu menjalankan program ini dalam mod selamat:
- Muat turun BitDefender ke komputer lain dan salin program ke tongkat USB atau bawa ke CD.
- Mulakan PC yang dijangkiti dalam mod selamat dan akses USB stick / CD dari sana.
- Sekarang jalankan imbasan virus penuh. Kemudian gunakan pengimbas virus untuk membuang virus FBI Moneypak. Varian terkini juga dikenali sebagai "FBI Green Dot Moneypak Virus" atau "FBI Virus Black Screen.
Secara manual hapus virus FBI Moneypak secara manual
- Selepas memadam virus melalui Bitdefender anda juga perlu mengeluarkan pelbagai entri.
- Untuk melakukan ini, mulakan registri dengan arahan "regedit" di command prompt ("butang Windows").
Dalam pendaftaran, hapuskan nilai-nilai di laluan berikut (nota: jangan padamkan laluan atau kunci, tetapi hanya nilai-nilai):
- HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \ [rawak] .exe
- HKEY_LOCAL_MACHINE \ SOFTWARE \ FBI Moneypak Virus
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 'DisableRegistryTools' = 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system 'EnableLUA' = 0
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings 'WarnOnHTTPSToHTTPRedirect' = 0
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 'DisableRegedit' = 0
- HKEY_CURRENT_USER \ Software \ FBI Moneypak Virus
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run 'Inspector'
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ FBI Moneypak Virus
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 'DisableTaskMgr' = 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ protector.exe
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ Inspector% AppData% \ Protector- [rnd] .exe
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings \ WarnOnHTTPSToHTTPRedirect 0
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Settings \ ID 4
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Settings \ UID [rnd]
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Settings \ net [date of installation]
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system \ ConsentPromptBehaviorAdmin 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system \ ConsentPromptBehaviorUser 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system \ EnableLUA 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AAWTray.exe
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AAWTray.exe \ Debugger svchost.exe
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AVCare.exe
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AVCare.exe \ Debugger svchost.exe
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AVENGINE.EXE
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Fail Execution Options \ AVENGINE.EXE \ Debugger svchost.exe
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System "DisableRegistryTools" = 0
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System "DisableTaskMgr" = 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system "ConsentPromptBehaviorAdmin" = 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system "ConsentPromptBehaviorUser" = 0
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ system "EnableLUA" = 0
Biarkan pendaftaran dan mulakan Explorer. Cari dan hapus semua fail berikut (ambil perhatian: hanya hapus fail EXE, DLL dan LNK yang dinyatakan):
- % Program Files% \ FBI Moneypak Virus
- % AppData% \ Pelindung-[rnd] .exe
- % AppData% \ Inspektor [rnd] .exe
- % AppData% \ vsdsrv32.exe
- % AppData% \ result.db
- % AppData% \ jork_0_typ_col.exe
- % AppData% \ [rawak] .exe
- % Windows% \ system32 \ [rawak] .exe
- % Dokumen dan Tetapan% \ [UserName] \ Data Data \ [random] .exe
- % Dokumen dan Tetapan% \ [UserName] \ Desktop \ [rawak] .lnk
- % Dokumen dan Tetapan% \ Semua Pengguna \ Data Aplikasi \ FBI Moneypak Virus
- % CommonStartMenu% \ Programs \ FBI Moneypak Virus.lnk
- % Temp% \ 0_0u_l.exe
- % Temp% \ [rawak] .exe
- % Startup Folder% \ wpbt0.dll
- % Startup Folder% \ ctfmon.lnk
- % Startup Folder% \ ch810.exe
- % UserProfile% Desktop \ FBI Moneypak Virus.lnk
- warning.txt
- V.class
- cconf.txt.enc
- tpl_0_c.exe
Kemudian mulakan semula PC. Virus FBI Moneypak kini perlu dikeluarkan sepenuhnya.
Untuk melindungi PC anda dengan lebih baik pada masa hadapan, anda harus bergantung pada perisian perlindungan virus semasa yang baik. Stiftung Warentest menyemak program terbaik dan kami merumuskan hasilnya.