Tão logo a primeira variante do Globe ransomware foi descriptografada com sucesso por pesquisadores de malware, it’ criadores s lançou duas novas versões de vírus que incluem várias modificações â €”ransomware Globe2 e uma terceira variante nova de Globe. A nova variante usa trhe extensão de arquivo. GSupport3 para criptografar os arquivos das vítimas e já foi adicionada para a maioria dos anti-malware programs’ banco de dados de assinatura. Neste artigo, vamos demonstrar a você como remover esta iteração do Globe usando o. Extensão de arquivo de GSupport3 e como tentar e restaurar seus arquivos, se eles têm sido criptografados.
Ameaça Globe Resumo/Purge Ransomware â €”análise em profundidade uma vez que este tipo de vírus é relatado para ser uma variante evoluída do ransomware JigSaw que foi colocado à venda no mercado negro, os distribuidores podem usar as mesmas táticas como as versões anteriores.
Download ferramenta de remoçãoremover GlobeDistribuição de Globe
Estas táticas estão associadas principalmente a difusão activa de e-mails de spam através de terceiros spam serviços ou serviços. Os e-mails de spam podem fingir ser legítimos arquivos:
- Fotos.
- Documentos do Adobe.
- Documentos do Microsoft Office.
- Fake de configurações do programa.
Estes tipos de arquivos podem ser apresentadas pelo corpo do email, como arquivos que são urgentes para abrir, como faturas, cancelou a conta bancária de documentos e outros “motivadores” , para obter o usuário clique sobre eles.
Assim que os arquivos são abertos a . GSupport extensão usando vírus pode baixar ou extrair o it’ carga s de forma ofuscada para evitar ser detectado por programas antivírus. A carga pode ser com nomes diferentes e em diferentes Windows pastas, por exemplo:
Além disso, a carga do vírus tem informações adicionais sobre o tipo de arquivo usado para infecção:
Nova Globe. GSupport Ransomware â €”Post infecção atividade
Depois de já ter infectado a vítima inocente, a nova variante da Globe pode modificar as registro secundário-chaves para tornar o arquivo malicioso executado toda vez quando Windows é inicializado e criptografar arquivos. Isto é possível adicionando dados personalizados em valores nas seguintes chaves do registro:
Depois disso, esta versão do Globe pode começar a criptografar arquivos de usuário. O vírus pode ser pré-configurado para detectar qualquer extensão de arquivo associado com arquivos que são frequentemente usados, por exemplo:
O malware usa it’ s distintiva. Extensão de arquivo GSupport após ele criptografa os arquivos e eles se parecem com o seguinte:
Além disso, o arquivo criptografados por este vírus ransomware também pode já não ser aberto e Globe deixa cair sua nota de resgate para exigir 0,8 BTC , que é aproximadamente 500 dólares do usuário do computador infectado:
Fonte da imagem: Twitter
Nova Globe Ransomware â €”remover e restaurar. GSupport arquivos criptografados
Download ferramenta de remoçãoremover GlobeÉ altamente recomendável para focalizar imediatamente remover esta iteração do Globe do seu computador. Malwares pesquisadores recomendam evitar para pagar o resgate, desde que um descriptografador pode ser lançado gratuitamente muito em breve.
Para remover Globe Ransomware certifique-se que você siga as instruções abaixo. Eles são projetados para ajudar a remover os arquivos maliciosos do vírus. Para a eficácia máxima, especialistas de pesquisa de malware altamente recomendam usar um software avançado anti-malware para o processo de remoção. Isso fará com que todos os arquivos e do registro que estão relacionados com Globe com segurança se foram para sempre.
A fim de restaurar seus arquivos, em primeiro lugar, aconselhamos a apoiá-las on-line. Para obter mais informações sobre como fazer backup de seus arquivos com segurança, por favor, leia o artigo abaixo:
Artigo relacionado: Armazenar com segurança seus arquivos importantes e protegê-los de Malware
Se você deseja descriptografar seus arquivos, além de tentar os métodos alternativos nas instruções abaixo, pedimos que você tente e usar as informações do artigo abaixo:
Artigo relacionado: Descriptografar arquivos criptografados por Globe purga Ransomware
Excluir manualmente o novo Globe do seu computador
Nota! Notificação substancial sobre a ameaça de nova Globe : remoção Manual de Globe novo exige a interferência com o sistema de arquivos e registros. Assim, pode causar danos ao seu PC. Mesmo que suas habilidades de computador não estão em um nível, profissional don’ se preocupe. Você pode fazer a remoção sozinho só em 5 minutos, usando uma ferramenta de remoção de malware.
Para os mais recentes sistemas operacionais de Windows
Guia de remoção manual Globe
Passo 1. Desinstalar Globe e relacionados a programas
Windows XP
- Abra o menu iniciar e clique em painel de controle
- Escolha Adicionar ou remover programas
- Selecione o aplicativo indesejado
- Clique em remover
Windows 7 e Vista
- Clique em Iniciar e selecione Painel de controle
- Ir para desinstalar um programa
- Botão direito do mouse sobre o software suspeito
- Selecione desinstalar
Windows 8
- Mover o cursor para o canto inferior esquerdo
- Botão direito do mouse e abra o painel de controle
- Selecione desinstalar um programa
- Excluir aplicativos indesejados
Passo 2. Remover Globe do seu navegador
Remover Globe de Internet Explorer
- Abra o IE e clique no ícone de engrenagem
- Selecione Gerenciar Complementos
- Remover extensões indesejadas
- Alterar sua página inicial: ícone de engrenagem → opções da Internet (guia geral)
- Redefinir o seu navegador: ícone de engrenagem → opções da Internet (guia Avançado)
- Clique em redefinir, a caixa de seleção e clique em redefinir novamente
Apagar Globe do Mozilla Firefox
- Abrir o Mozilla e clicar no menu
- Escolha Add-ons e ir para extensões
- Selecione o complemento não desejado e clique em remover
- Reiniciar Mozilla: Alt + H → informações de solução de problemas
- Clique em Reset Firefox, confirmá-la e clique em concluir
Desinstalar Globe de Google Chrome
- Abra Google Chrome e clique no menu
- Selecione as extensões de ferramentas →
- Escolha o complemento e clique em ícone lixeira
- Alterar o seu mecanismo de pesquisa: configurações de Menu →
- Clique em gerenciar os motores de busca em busca
- Exclua o provedor de pesquisa indesejáveis
- Redefinir o seu navegador: configurações → Redefinir configurações do navegador
- Clique em Redefinir para confirmar sua ação