Our priority
Your Security

Como remover PokemonGO

PokemonGO agora tem uma contraparte de vírus ransomware â €”um arquivo executável com o nome PokemonGO.exe e um ícone do pokemon Pikachu. Fãs das últimas tendências no mundo dos jogos podem ser enganados para abrir o arquivo e encontrar seus arquivos criptografados. Baseada no projeto HiddenTear, este ransomware também colocará a extensão trancado a arquivos criptografados como outros vírus semelhantes. Leia o artigo até o fim para ver como remover o ransomware e possivelmente descriptografar seus arquivos.

Ameaça PokemonGO Resumo Ransomware â €”infecção se espalhar

PokemonGO ransomware espalha-se com um arquivo executável chamado PokemonGO.exe como você pode ver na imagem à direita. Ele usa um ícone do pokemon Pikachu, que é emblemático para o mundo desses “monstros de bolso”, que o jogo é sobre. Assim, o wrapper inteligente do ransomware pode enganar centenas se não milhares de pessoas para abri-lo. O arquivo .exe pode ser encontrado através de correio spam distribuindo cartas eletrônicas com anexos maliciosos, por exemplo. Serviços de compartilhamento de arquivos e redes de mídia social podem também ser usadas, assim como kits de explorar no futuro. Cuidado com sua atividade on-line e evitar arquivos, sites, links e e-mails suspeitos.

Download ferramenta de remoçãoremover PokemonGO

PokemonGO Ransomware â €”um olhar detalhado

PokemonGO ransomware é baseada no projeto HiddenTear. É uma homenagem a muito popular Pokà © mon ir vídeo game que se tornou um fenômeno mundial, no início deste verão. O pedido de resgate é escrito em árabe. Assim, é possível que são direcionados principalmente árabes países. No passado, o mundo árabe tinha banido de todos os jogos de Pokemon, mas adotou a última moda de Pokemon Go. Assim, é compreensível que muitas pessoas podem procurá-lo de árabes de países de língua. Isso não exclui a possibilidade de outras pessoas para obter seus PCs comprometidas.

PokemonGO ransomware irá criar uma conta de usuário chamada “”Hack3r“em um computador comprometido como você pode ver abaixo:

Será criada a seguinte chave no registro Windows, em conformidade com o perfil de usuário:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList “Hack3r” = 0

A seguinte chave de registro Windows também será criada, que faz o ransomware mais persistente e inicia-lo com cada carregamento do sistema operacional de Windows:

HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun “PokemonGO”

Acima de tudo, o ransomware PokemonGO faz um arquivo autorun inf, que irá iniciar automaticamente o ransomware mediante a conexão de qualquer unidade removível ao computador. Isto é o que é encontrado dentro desse arquivo:

[AutoRun] Open=PokemonGO.exe
Icon=PokemonGO.exe

O ransomware foi encontrado em estado selvagem pelo Michael Gillespie de pesquisador de malware. Acredita-se que o vírus pode estar ainda em desenvolvimento, ou poderia ser mexido mais num futuro próximo, mas parece bastante desagradável a partir de agora.

Download ferramenta de remoçãoremover PokemonGO

O ransomware PokemonGO coloca a extensão de arquivo trancado em todos os arquivos criptografados. Depois que esse processo for concluído, o arquivo هام جدا.txt é colocado na área de trabalho, que contém as instruções de resgate. O nome do arquivo é traduzido como “muito importante”. O ransomware cria um protetor de tela com o mesmo texto da mensagem de resgate:

O texto a partir de resgate que lê:

Como você pode ver o pedido de resgate, está escrito em árabe. Apenas um e-mail é deixado como um contato com os criminosos cibernéticos. Possivelmente o preço é negociável, mas você shouldn€™ t ser responsabilizada por tal extorsão. Não pagam os criminosos, pois isso só irá motivá-los e apoiar suas ações ilegais. Nenhuma garantia existe de que terá seus arquivos de volta.

→.asp,. aspx,. csv,. doc,. docx,. txt,. xls,. xlsx,. xml,. htm,. html,. sln, SQL,. mdb,. mht,. odt,. pdf,. rtf,. php,. pptx,. ppt,. PSD,. png,. jpg,. gif

Todos esses tipos de extensão de arquivo são as mais difundidas, usadas para armazenar as informações pessoais dos usuários. Eles serão criptografados com a extensão de trancado como outros vírus de ransomware HiddenTear similares. O ransomware PokemonGO utiliza um algoritmo AES de 256 bits para criptografia.

PokemonGO ransomware é relatado não excluir as Cópias de sombra de Volume do sistema operacional Windows, mas é um resultado muito provável.

Remover arquivos de PokemonGO Ransomware e restauração trancado

Download ferramenta de remoçãoremover PokemonGO

Se seu computador foi infectado com o ransomware PokemonGO , você deve ter alguma experiência em remoção de malware. Você deve se livrar deste ransomware tão rapidamente quanto possível antes de ele criptografa outros arquivos e spreads mais profundos da rede que você usa. A acção recomendada para você é para remover o ransomware efetivamente, seguindo o manual de instruções passo a passo fornecido para baixo abaixo.

Excluir manualmente o PokemonGO do seu computador

Nota! Notificação substancial sobre a ameaça de PokemonGO : remoção Manual de PokemonGO requer a interferência com o sistema de arquivos e registros. Assim, pode causar danos ao seu PC. Mesmo que suas habilidades de computador não estão em um nível, profissional don’ se preocupe. Você pode fazer a remoção sozinho só em 5 minutos, usando uma ferramenta de remoção de malware.

Para os mais recentes sistemas operacionais de Windows

Guia de remoção manual PokemonGO

Passo 1. Desinstalar PokemonGO e relacionados a programas

Windows XP

  1. Abra o menu iniciar e clique em painel de controle
  2. Escolha Adicionar ou remover programas
  3. Selecione o aplicativo indesejado
  4. Clique em remover

Windows 7 e Vista

  1. Clique em Iniciar e selecione Painel de controle
  2. Ir para desinstalar um programa
  3. Botão direito do mouse sobre o software suspeito
  4. Selecione desinstalar

Windows 8

  1. Mover o cursor para o canto inferior esquerdo
  2. Botão direito do mouse e abra o painel de controle
  3. Selecione desinstalar um programa
  4. Excluir aplicativos indesejados

control-panel-uninstall Como remover PokemonGO

Passo 2. Remover PokemonGO do seu navegador

Remover PokemonGO de Internet Explorer

  1. Abra o IE e clique no ícone de engrenagem
    ie-settings Como remover PokemonGO
  2. Selecione Gerenciar Complementos
    ie-manage-addons Como remover PokemonGO
  3. Remover extensões indesejadas
  4. Alterar sua página inicial: ícone de engrenagem → opções da Internet (guia geral)
    ie-internet-options Como remover PokemonGO
  5. Redefinir o seu navegador: ícone de engrenagem → opções da Internet (guia Avançado)
  6. Clique em redefinir, a caixa de seleção e clique em redefinir novamente
    ie-reset Como remover PokemonGO

Apagar PokemonGO do Mozilla Firefox

  1. Abrir o Mozilla e clicar no menu
    ff-settings-menu Como remover PokemonGO
  2. Escolha Add-ons e ir para extensões
  3. Selecione o complemento não desejado e clique em remover
    ff-extensions Como remover PokemonGO
  4. Reiniciar Mozilla: Alt + H → informações de solução de problemas
    ff-troubleshooting Como remover PokemonGO
  5. Clique em Reset Firefox, confirmá-la e clique em concluir
    ff-troubleshooting Como remover PokemonGO

Desinstalar PokemonGO de Google Chrome

  1. Abra Google Chrome e clique no menu
    chrome-menu-tools Como remover PokemonGO
  2. Selecione as extensões de ferramentas →
  3. Escolha o complemento e clique em ícone lixeira
    chrome-extensions Como remover PokemonGO
  4. Alterar o seu mecanismo de pesquisa: configurações de Menu →
  5. Clique em gerenciar os motores de busca em busca
    chrome-manage-search Como remover PokemonGO
  6. Exclua o provedor de pesquisa indesejáveis
    chrome-search-engines Como remover PokemonGO
  7. Redefinir o seu navegador: configurações → Redefinir configurações do navegador
    chrome-reset Como remover PokemonGO
  8. Clique em Redefinir para confirmar sua ação

Leave a comment

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

*

Pode usar estas etiquetas HTML e atributos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>