바로 가기 바이러스는 모든 파일과 폴더를 숨긴 다음 교체된 파일 및 폴더와 동일하게 보이는 바로 가기로 교체하는 웜과 트로이 목마의 쉽게 확산되고 성가신 조합입니다.
일단 위장되면 사용자의 클릭을 참을성 있게 기다리다가 클릭이 발생하면 스스로 복제하여 시스템을 더욱 감염시킵니다. 이러한 급속한 확산은 개인 데이터 도난, 일부 시스템 중단 및 기타 시스템 관련 문제로 이어질 수 있습니다. 이 맬웨어는 주로 대부분의 USB 드라이브, 하드 드라이브 및 SD 메모리 카드와 같은 물리적 파일 전송 장치에 영향을 미치며 컴퓨터로 쉽게 전송할 수 있습니다. 다른 것과 비교하여 이 바로 가기 바이러스의 장점은 대부분 다양한 바이러스 백신 소프트웨어에 의해 탐지되지 않는다는 것입니다. 따라서 바이러스 백신 소프트웨어를 실행하는 것만으로는 시스템에서 제거하기에 충분하지 않을 수 있습니다. 운 좋게도 이러한 성가심을 느낀 모든 불행한 사용자에게는 짧은 시간에 완전히 수동으로 쉽게 제거할 수 있습니다.
USB 및 기타 이동식 미디어에서 바이러스를 제거하는 방법
먼저 USB, SD 또는 이동식 드라이브를 플러그인합니다. 감염된 드라이브가 연결되면 감염이 컴퓨터로 전송되므로 컴퓨터 자체를 치료하기 전에 가지고 있는 각 이동식 드라이브를 청소하십시오. 또한 컴퓨터를 치료하지 않으면 감염이 컴퓨터에서 이동식 장치로 퍼질 수도 있습니다. 파일 탐색기를 열고 어떤 문자에 이동식 드라이브가 등록되어 있는지 기억하십시오. 열려 있는
명령 프롬프트 그러나 관리자 권한으로 감염된 rive로 이동하려면 문자 다음에 “
:" (예를 들어
D:)을 누르고
ENTER
감염된 드라이브 유형으로 성공적으로 이동하면 명령 프롬프트에 다음을 입력합니다.
속성 -s -r -h /s /d *.*
이렇게 하면 모든 원본 파일이 다시 이동식 저장소로 잠금 해제되고 다음으로 모든 파일이 컴퓨터에 복사되고 이동식 드라이브가 포맷됩니다. 포맷이 완료되면 이동식 장치를 분리합니다. 동일한 방법으로 모든 장치를 계속 청소하십시오.
PC에서 바로 가기 바이러스를 영구적으로 제거하는 방법
이제 모든 이동식 장치를 청소했으면 PC를 완전히 청소할 차례입니다.
작업 관리자 (
CTRL +
SHIFT +
ESC ), 프로세스 탭에서 찾기
wscript.exe or
wscript.vbs, 해당 항목(또는 있는 경우 둘 다)을 마우스 오른쪽 버튼으로 클릭하고 선택합니다.
최종 작업. 이제 작업 관리자를 닫고 누르십시오.
스타트. 내부 입력 시작
레지스트리 편집기 그것을 검색하고 찾으면 엽니다. 레지스트리 편집기에서 다음 키를 찾습니다.
HKEY_CURRENT_USER / 소프트웨어 / Microsoft / Windows / CurrentVersion / 실행
오른쪽 패널에서 다음과 같이 이상하게 보이는 키 이름을 찾습니다.
odwcamszas, WXCKYz, OUzzckky, 등 각각에 대해 다음을 실행합니다.
Google 검색 바로 가기 바이러스와 관련이 있는지 확인합니다. 긍정적인 일치를 반환하는 경우 해당 항목을 마우스 오른쪽 버튼으로 클릭하고
..
!!! 중요한 키를 실수로 삭제하면 Windows가 불안정해질 수 있으므로 모든 것을 다시 확인하십시오 !!!.
레지스트리 편집기를 닫습니다. 이제 누르십시오.
⊞ 윈도우 +
R 실행 대화 상자를 열고 입력하려면
msconfig를 다음
ENTER. 일단
시스템 구성 창이 열리면 다음으로 이동
시작 탭. 시작 탭에서 이상한 모양의 .EXE 또는 .VBS 프로그램을 찾아 각각을 선택하고 클릭하십시오.
사용 안 함. 창을 닫습니다. 다시 한번
실행 대화 상자 열기 그리고 안에 입력
% TEMP % 키를 누릅니다
ENTER 그 (것)들을 열기 위하여
Windows 임시 폴더. 이 폴더 안에
모두 삭제. 다음에
파일 탐색기 이동
C:\Users\[사용자 이름]\AppData\Roaming\Microsoft\Windows\시작 메뉴\프로그램\시작
이상한 모양을 찾으십시오.
.EXE 또는 .VBS 파일을 삭제하십시오.