システムwiki

fbi moneypakを削除する方法

Actiona 解決済 最終更新日:2020-08-26 20:30

FBIがコンピューターをフリーズさせたという私のPCの表示が変わります.セキュリティの重要事項を含むScanを実行しましたが、問題は修正されなかったようです.

返信リスト(回答:10)

1 #
LeBoule 1
セキュリティ不可欠な場合は、次のリンク賛辞でアドバイスを試してみませんか. Brian-答えフォーラムの1つです.

https://www.selecrectrealsecurity.com/remove-ransomware.

マルウェアの取り外しに関するMSサポートからの支援が必要な場合は、次のようにご覧ください.

スタート- https://support.microsoftsecurityessentials.com/ と言うリンクを選択します-私のコンピュータが感染していると思います.オプションは地域によって異なりますが、電話サポートはMicrosoft Answer Deskにリードしています( https://www.answerdesk.com/ 現時点でのa.初期相談後、 ケースの詳細に基づいて、手数料を支援のために充電することができる.が充電する.

上記のリンクによって提供されていない他の地域では、ここをクリックしてください. https://support.microsoft.com/Security. と「支援サポート」に行きます.
国際的な情報については、あなたのご覧ください 地域の子会社のサポートサイト

いくつかの空きオプションを希望する場合は、このWebサイトを検討してください- https://www.blyepingComputer.com -多くの共通感染症の詳細は、野生に現れた直後に、多くの場合、マルウェアの取り外しを使用して感染症を取り除く方法について説明します.
ガイド.マルウェアの取り外しを専門とする人々からの助けを求めることができるフォーラムもあります.

無料マルウェア除去フォーラムオプションには以下が含まれます.

https://discussions.virtualdr.com/forumdisplay.php?f=71.

https://www.dslreports.com/forum/cleanup.

https://www.daniweb/hardware-and-software/microsoft-windows/viruses-spyware-and-その他-inusties/64

https://www.geekstogo.com/forum/forum/118-security/

2 #
MrBinSL
私は昨夜のFBI Monepakウイルスをウェブサイトから見た.私は昨夜、Microsoft Security Essentialsで安全モードで完全なシステムScanを行いました.ウイルスを見つけたり取り外したりしませんでした.私はちょうど私のコンピュータをダウンロードしScanしました(In) セーフモード)そしてそれはウイルスを除去しなかった.これはMSEが拾っていない新しい突然変異ですか?大きな質問は、これを取り除くのですか?
応答2# ->にスキップ
3 #
LeBoule

MSEはそれを拾った.

それが失敗したので、上記の投稿で提案に従ってもらいましたか.このリンクに記載されている方法でHitman Proを使用しましたか?

https://www.selecrectrealsecurity.com/remove-ransomware.

そのリンクで推奨されているオフラインスキャナーを試しましたか?

4 #
Anonymous
最新のMSE定義をダウンロードしてください.MSEは現在このRansom Trojanを検出しています.TheTrojan:Win32/ReveTon.A:
https://www.microsoft.com/security/portal/threat/enceclopedia/entry.aspx?name=trojan:win32/reveton.a. https://blogs.technet.com/b/mmpc/archive/2012/04/18/revenge-of-the-reveton.aspx.
悪意のあるファイルを手動で削除することもできます.Windows%Temp%フォルダとスタートアップフォルダのもう1つ、スタートアップエントリ(MSConfigを起動してそのエントリを削除する)には、1つあります.
最後に、レジストリエディタを開き、ランダムに鍵を削除します.
HKEY_CURRENT_USER\SOFjpARE\Microsoft\Windows\CurrentVersion\Run
レジストリキーデータはrundll32.exeから始まり、偽のFBI警告をロードする悪意のあるファイルを指します.詳細については、このブログ投稿をお読みください.
今、セーフモードでPCを実行できない場合は、オフラインスキャナが使用する唯一のオプションです.
歓声!
応答4# ->にスキップ
6 #
fishoil

トロイの木馬を除去するためにコンピューターをサービスグループに持ち込み、マイクロソフトからの応答を得る前に、SpybotとTrend MicroのScanプログラムを更新することにしました.両方とも私が削除したいくつかのファイルを見つけ、これは明らかにトロイの木馬を削除しました.

他にも、ソフトウェアのダウンロード、ブートディスクの作成など、いくつかの提案がありました.残念ながら、zipファイルを展開した後、すべてが機能しないか、ファイルがありませんでした.

つまり、SpybotやTrend Microのプログラムが役に立ちました.

ご協力いただきありがとうございます.それでも、私のマカフィーがそれを見つけなかった理由と、MS Security EssentialScanを実行したときに、それが検出されなかった理由はまだわかりません.

応答6# ->にスキップ
7 #
LeBoule

FBI MoneyPakの問題が解決されたことを嬉しく思います.

アクティブな保護/Scanを提供する複数のセキュリティ製品をPCにインストールしないでください.これにより、パフォーマンスの問題、システムの不安定性、プログラム間の競合が発生し、インストールされているすべてのウイルス対策の有効性が妨げられる可能性があります
製品.複数の製品をインストールしようとしていて、一方がアクティブでもう一方が無効になっている場合でも、無効にされた製品には、MSEまたはインストールされている他のAVプログラムと競合するアクティブなコンポーネントやドライバがインストールされている可能性があります.

MSE、トレンド、マカフィーを実行している場合は、1つを選択して残りをアンインストールする必要があります.MSEの使用を継続する場合は、以下を十分に検討することをお勧めします.

Microsoft Security Essentials –インストールチェックリストとよくある質問

応答7# ->にスキップ
8 #
scrivyb

とてもシンプル.

コンピュータの状態に応じて、コンピュータを再起動するか、電源を入れます.

コンピュータの読み込み中に、安全なモデルの選択が表示されるまでF8をタップします.

セーフモードとネットワークを選択し、ロードされるまで待ちます.

ログインする必要があります.そうすると、セーフモードであることを示すアイコンが表示されます.

すべてのプログラム、アクセサリ、システムツール、そしてシステムの復元に移動します.

次に、問題が発生する前の日付にコンピュータを復元するかどうかを尋ねます.これを行うには、[次へ]をクリックして、コンピューターがシャットダウンする、再起動するまで続行します.

サインインすれば、新品同様の状態になるはずです.マルウェアバイトもダウンロードすることをお勧めします.だから、googleマルウェアバイトを入力して、無料でダウンロードしてフルScanしてください.

5 #
bobojim
偽のFBIは愚かです.MSEはそれを取得しているはずです.
マルウェアの削除に関してMSサポートからの支援が必要な場合は、以下を参照してください.
ここから開始-https://support.Microsoftsecurityessentials.com/をクリックして、「コンピューターが感染していると思います」というリンクを選択します.オプションは地域によって異なりますが、電話サポートでMicrosoft Answer Deskにアクセスできます.
または、コンピュータに精通している場合は、自分で修正してみることができます.
FBI moneypak通知を受け取っているプロファイルにログイン…
コンピュータに移動します
次に、ALTボタンを1回押します
メニューバーのツールに移動します
フォルダオプションを選択します…
[表示]タブをクリックします
[非表示のファイル、フォルダ、ドライバを表示]を選択します>[OK]ボタンをクリックします
GotoC:\Users\profile name here\AppData\Local\Temp folder
詳細については、この投稿のビデオに従ってください:
<削除済み>
すべての手順を実行したら、コンピュータを通常モードで再起動してログインしてください.あなたは行ってもいいはずです.それは私のために働いた.
9 #
BSharp

実際には、Windows 7でこのウイルスを削除するのは非常に簡単です-システムの復元は必要ありません-3つのステップのプロセス

ステップ1:

再起動し、Windowsの読み込みが開始されたらF8キーをタップし、セーフモードを選択します.

ステップ2:

%userprofile%\appdata\local\tempに移動

remove rool0_pk.exe
remove V.class

ウイルスは "rool0_pk.exe"以外の名前を持つことができますが、それは属していないように見え、.classファイルと同じ作成日時が必要です...ファイルmod/でソートした場合見つけられる時間を作りましょう.

ステップ3:

goto%appdata%\Microsoft\Windows\start menu\programs\startup
remove ctfmon(ctfmon.lnk)

これが起動時にウイルスと呼ばれるものです.一部の亜種はレジストリを使用してウイルスを起動しますが、起動フォルダにランチャーがあり、レジストリはクリーンでした.変更があり、ファイル名がctfmon.lnkではない場合は、次の場所でファイルを探してください.
手順2で強制終了したexeおよびクラスファイルと同じ作成日時で起動します.

ファンキーなスタートアップエラーを抑制するためにレジストリをクラックオープンする必要があるかもしれません(私はする必要はありませんでした)しかし、exeファイルを削除すると問題が解決し、クラスファイルが削除されます.逆コンパイル、Javaの脆弱性を使用
ウイルスをインストールすることは、十分な対策です.

レジストリにアクセスする必要が生じた場合は、HKLM\Software\Microsoft\Windows\CurrentVersion\Runに移動し、rundllを介して強制終了したexeを起動していないことを確認してください.

10 #
viciii3

まず第一に...なぜMSセキュリティのエッセンシャルがこのウイルスを見つけて停止しないのですか?第二に、これを契約するので、私の復元ポイントのどれも機能しません.