Police Judiciaire Fédérale 바이러스 - 제거하는 방법?

 

Police Judiciaire Fédérale 바이러스는 Urausy 묶음에 속해 있는 또 다른 랜섬웨어 입니다. 이는 “귀하의 컴퓨터가 안전상 이유로 막힙니다”라는 메시지로 감염된 컴퓨터를 감염하며 주료 벨기에에 위치한 컴퓨터를 목표로 합니다. 이 주의는 Police Judiciaire Fédérale과 인터플로 보내질 것입니다. 이는 화면을 가리는데 공식적인 기관 로고와 이름을 가지고 있습니다. 하지만, 경찰 기관에 실제로 연락하셨다면, 여러분은 사기에 지나지 않는다는 것을 곧 알게 될 겁니다.

The Police Judiciaire Fédérale 바이러스는 몇 가지 채널을 사용하여 분배됩니다: 악성 웹사이트 또는 합법적인 웹사이트의 타협으로 감염된 첨부파일을 포함하고 있는 스팸 이메일 또는 악성 웹사이트로의 링크, 소셜 엔지니어 기술, 악성 코드를 받는 것은 아니지만 Adobe Flash Player의 업데이터를 위해 다운로드할 필요가 있다고 여겨지게 지게 하는 것이 있습니다. 불법 파일과 비합법적인 소프트웨어도 감염의 근원이 될 필요는 없습니다.

이것과 유사한 텍스트를 보시면, PC가 Police Judiciaire Fédérale 바이러스로 감염됩니다:

주의하세요!

Votre ordinateur personnel est bloqué pour raisons de sécurité suivantes.

Vous êtes accusé de visualisation/stockage et/ou de la distribution de matériel de caractére pornographique interdit (Pornographie juvénile/Bestialité/Viol, etc.) Vous avez violé la Déclaration universelle de la lutte contre la propagation de la pornographie juvénile et accusé d‘un crime conformément á lárticle 161 du Code pénal de la Royaume de Belgique.

….

La valeur de lámende infligée sur Vous est de €100 euros.

Vous pouvez la payer avec le bon de caisse (Ukash ou PaySafeCard).

메시지에서 보시다시피, 여러분은 포르노 콘텐츠, 스팸 및 유사한 범죄의 불법적인 사용을 포함한 저지용 및 가짜 비용을 제거하기 위해 100 유로의 랜섬을 지불하는 것을 요구 받습니다. Ukash 또는 PaySafeCard는 지불 방법으로 목록화됩니다. 사이버 범죄가 제공하는 전형적인 옵션이 있음을 주의하세요. 공식 당국들은 선불 지급 시스템을 통해 벌금을 수집하지 않습니다, 반면 사기꾼들의 경우, 잡히는 것 없이 돈을 사기치기 위한 유일한 방법이 바로 이것입니다. 또한, 웹캠이 켜졌다는 것과 여러분의 신원이 공개됨을 알리는 메시지에 집중하지 마세요. 경찰에 전송된 정보가 아닌 또 다른 속임수 입니다.

Police Judiciaire Fédérale 바이러스를 제거하는 유일한 방법은 특별 제거 가이드를 따르고 안티 바이러스 소프트웨어를 사용함에 있습니다. 랜섬에 지불한다고 해서 귀하의 PC를 열진 않을 것입니다. 이는 유사한 감염에 자금을 대개하고, 사기꾼들은 더 많은 컴퓨터를 공격할 수 있게 합니다. 여러분의 컴퓨터가 가지고 있는 랜섬웨어의 버전에 최고로 작용하는 단계를 따르세요:

Police Judiciaire Fédérale 바이러스 제거 가이드

여러분의 컴퓨터에 한 개 이상의 사용자 계정이 있고 이들 모두가 잠기지 않았다면, 잠기지 않은 계정에 로그인 하여 악성 코드 프로그램으로 전체 PC를 스캔하세요, 예: Spyhunter. 또 다른 옵션인 시스템 복원을 사용하는 것입니다. 이러한 방법이 없다면, 다음을 따르세요:

● 컴퓨터를 재시작 하세요;

● 재시작 중에 F8을 누르세요;

● 다음의 순서로 안전 모드 중에서 선택하세요: 안전 모드, 명령 프롬포트가 있는 안전 모드

아래의 가이드를 따르세요:

안전모드나 네트워킹이 있는 안전모드로 컴퓨터를 작동하시는 경우

  1. MSConfig 시작하기.
  2. 어플리케이션 데이터에서 어플리케이션을 켜면서 시작 아이템 rundll32을 끄세요; Police Judiciaire Fédérale 바이러스의 전형적인 위치에 있지만 다른 곳에서도 사용될 수 있는 것을 조심하세요.
  3. 다시 시스템을 재시작하세요.
  4. Police Judiciaire Fédérale 바이러스 파일을 확인하고 이를 삭제하기 위해 http://www.2-viruses.com/downloads/spyhunter-i.exe로 스캔하세요.

단계를 완성하는 방법을 보여주는 비디오가 이곳에 있습니다:

명령 프롬포트와 함께 안전 모드로 컴퓨터를 작성하길 원하시는 경우

  1. Regedit를 작동시키세요.
  2. WinLogon Entries를 검색하세요. explorer.exe 또는 비어있는게 아닌 이것이 참고하는 모든 파일을 작성하세요. explorer.exe로 대체하세요.
  3. Police Judiciaire Fédérale 바이러스 파일로 레지스트리를 검색하고 파일을 언급하는 등록키를 삭제하세요.
  4. 재시작하시고 Spyhunter 스캔하세요.
  5. 이것이 실패하는 경우, 명령 프롬포트 (rstrui.exe)로 안전 모드에서 시스템 복원을 시도하세요.

안전모드 없이 시작되는 경우

Police Judiciaire Fédérale 바이러스 중 일부 버전이 모든 안전 모드를 끄지만, 여러분에게 안티 악성 코드 프로그램을 작동 시키기 위해 여러분이 사용할 수 있는 짧은 간격을 줍니다.

  1. 일반적이게 재시작
  2. 시작->실행.
  3. 입력: http://2-viruses.com/downloads/spyhunter-i.exe . 악성 코드가 불러와지면, 한번 alt+tab을 누르시고 맹목적으로 문자열을 계속 입력하세요. Enter를 누르세요.
  4. Alt+tab를 누르고 나서 R을 두 번 누르세요. Police Judiciaire Fédérale 바이러스 처리는 제거되어야 합니다.

이곳에 접근법을 세부화하는 비디오가 있습니다:

Hitman Pro USB 디스크

위의 방법을 사용해도 성공하지 못했다면, 부팅 가능한 USB 또는 DVD 디스크로 PC를 스캔해보세요. 이들은 Police Judiciaire Fédérale 바이러스의 모든 버전을 제거하는데 사용될 수 있습니다, 하지만 하드 드라이브가 암호화 되는 경우 작동하지 않을 것입니다.

이러한 경우, 저희는 Hitman Pro Kickstarter USB를 사용하는 것을 권장합니다.

  1. 감염된 PC에서 Hitman Pro 을 다운로드하세요.
  2. Hitman을 작동시키고 Kickstarter USB만들기를 요구하세요 (첫 화면에서 옵션)
  3. USB가 준비되었을 때, 첨부된 USB 감염된 PC를 리부팅하고 DEL을 누르세요.
  4. 기본 부팅 기기로 USB를 선택하세요.
  5. 일반 부팅을 하세요.
  6. Hitman Pro과 http://www.2-viruses.com/downloads/spyhunter-i.exe를 작동시키세요. 이프로그램 중 하나가 감지되어야 하며 PC에서 악성 코드를 제거하셔야 합니다.

제어판을 사용하여 Police Judiciaire Fédérale 바이러스 바이러스 삭제하는 방법

 
 
참고: Reimage 체험판은 Police Judiciaire Fédérale 바이러스와 같은 패러사이트를 감지하고 그 제거를 무료로 지원합니다.감지된 파일, 프로세스 및 레지스트리 항목을 직접 제거하시거나 유료 버전을 구입하시기 바랍니다.  당사는 이러한 프로그램 일부와 제휴 관계에 있을 수 있습니다. 전체 정보는 공시를 참조하시기 바랍니다. 

Police Judiciaire Fédérale 바이러스 스크린 샷

 
   

관련 동영상

   
 
 
7월 30, 2015 18:22, 7월 30, 2015 18:22
 
   
 

답글 남기기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.