Súlyosság:  
  (99/100)

PokemonGo zsarolóvírus. Hogyan távolítható el? (Eltávolítási útmutató)

írta: Olivia Morelli - - | Típus: Ransomware

A PokemonGo zsarolóvírus felbukkanása

Nem sok időbe telt a bűnözőknek, hogy kihasználják a PokemonGo játék népszerűségét, és rávegyék a felhasználókat, hogy  álverziókat, bónuszként hirdetett alkalmazásokat és egyéb olyan fájlokat töltsenek le, melyekről  a terjesztők azt állítják, hogy a játékhoz tartoznak. Sajnos a csalók a PokemonGo zsarolóvírust is létrehozták, mellyel pénzt szednek ki áldozataikból úgy, hogy elérhetetlenné teszik számukra személyes fájljaikat.   A PokemonGo vírus az úgynevezett Hidden-Tear zsarolóprogramon alapul, mely egy nyílt forrású, titkosító zsarolóvírus-típus. A vírus az AES kódolórendszert  és a  123vivalgerie AES-kulcsot használja, hogy hozzáférhetetlenné tegye az áldozatok fájljait. A szöveg lefordítva azt jelenti, hogy „123 Éljen soká Algéria”. Feltételezhetjük, hogy a vírus fejlesztője ebben az országban él. Mint a legtöbb titkosító zsarolóvírus, ez is elzárja az összes fájlt, hogy az áldozat ne tudjon hozzájukférni, és egy هام جدا.txt. nevű zsarolóüzenetet hagy. Jól gondolja, az üzenet arabul íródott, és lefordítva azt jelenti, hogy nagyonfontos.txt. A fájlban található üzenet is arabul íródott, és arra kéri az áldozatot, hogy vegye fel a kapcsolatot a támadóval e-mailben, üzenetet küldve a következő címekre:  blackhat20152015@gmail.com vagy me.blackhat20152015@mt2015.com. Az üzenet az alábbi:

(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي me.blackhat20152015@mt2015.com وشكرا على كرمكم مسبقا

Pokemon Go ransomware

A vírus egyedi jellegzetességei:

  • Hálózatmegosztást kezdeményez a számítógépen.
  • A zsarolóprogram egy új, Hack3r nevű felhasználói fiókot hoz létre a megtámadott számítógépen, és rendszergazdai engedélyeket ad neki. Ez az új felhasználó nem látszik a Windows bejelentkezési felületén a többi között, mert a vírus megváltoztatja azt a Windows regisztrációs kulcsot, mely ezt szabályozza. Ne feledje, hogy ez a fiók zsarolóvírus általi hozzáférést biztosít létrehozójának a számítógéphez!
  • A rosszindulatú program létrehoz egy Autorun.inf nevű fájlt, mely mindannyiszor elindul, mikor valaki külső tárolóeszközt csatlakoztat a megtámadott számítógéphez. A fájl egy PokemonGo.exe nevű fájlt tesz az eszközökre, és titkosítja a rajtuk lévő adatokat.

Ha megfertőzte a számítógépét ez a rosszindulatú program, ne lépjen kapcsolatba a támadóval a megadott e-mail-címeken; nagy összegű pénzt fog kérni öntől egy olyan programért, ami állítása szerint feloldja a titkosítást a lezárt fájlokon. Ehelyett a Reimage vagy más hasonló programmal távolítsa el a PokémonGo vírust és próbálja visszaszerezni az elveszett adatokat a biztonsági mentésből. A PokémonGo kézi eltávolítását nem ajánljuk, hacsak nem ért a programozáshoz és tapasztalt már hasonló zsarolóvírus-támadást.

A malware terjedése

Ez a fajta malware rossz szándékú e-maileken és reklámokon keresztül terjed, mint ahogy más zsarolóvírusok is. Hogy megvédje számítógépét ettől a rosszindulatú programtól, nagyon óvatosnak kell lennie és rendelkeznie kell pár alapvető információval arról, hogy hogy terjednek az ilyen vírusok. A módszerek, melyeket a vírus terjesztésére használnak:

  • A PokémonGo vírus azonnal megtámadhatja a számítógépét, miután megnyit egy gyanús csatolt fájlt. Manapság már nem feltétlenül .exe formátumúak a rosszindulatú email-csatolmányok, hiszen a bűnözők már Word- és más ártatlannak tűnő fájltípusokba is képesek rosszindulatú kódokat rejteni. Ebből adódóan azt tanácsoljuk, hogy kerülje a gyanús forrásokból érkező email-üzeneteket. A bűnözők gyakran alapvető nyelvtani hibákat ejtenek és még a legegyszerűbb szavakat is rosszul írhatják, így ha ilyen hibákat lát az e-mailben, amit kapott, gondolja át, mielőtt rákattint a linkekre vagy a csatolt fájlokra, melyeket az üzenet tartalmaz.
  • Ne böngésszen gyanús linkekről elérhető honlapokat és vigyázzon, hogy mire kattint.  Ne befolyásolják a jól hangzó szlogenek és kerülje az olyan linkeket vagy rámenős reklámokat, melyek arra invitálják, hogy rájuk kattintson. Ha rossz linkre kattint, gyanús honlapokra kerülhet, melyeken egy véletlen kattintással Trójait vagy más vírust tölthet le a számítógépére.

Hogyan távolítható el a PokémonGo vírus?

A PokémonGo esetében nem egy hagyományos programról beszélünk, így nincs hozzá eltávolító program. Úgy találták ki, hogy elbújjon az áldozat elől, miközben átveszi a számítógép irányítását. Kérjük, hogy vegye komolyan a program jelentette veszélyt, és egy bevett vírusellenes eszközt használjon az eltávolítására. A PokemonGo malware teljes eltávolításához frissítse a vírusvédő szoftverét, vagy ha nem rendelkezik ilyennel, töltsön le egyet és vizsgálja át vele a számítógépét.  A vírus megpróbálhatja megakadályozni ebben; ha ilyen helyzetbe kerül, kövesse az alábbi utasításokat.

Kapcsolatban állhatunk az általunk ajánlott termékekkel. Részletes információk a felhasználási feltételeinkben A(z) PokemonGo zsarolóvírus eltávolításához felkínált anti-spyware szoftverek letöltésével beleegyezik az adatvédelmi irányelveinkbe és a felhasználási feltételeinkbe.
Cselekedjen most!
Letöltöm
Reimage (eltávolító) Elégedettség
Garancia
Letöltöm
Reimage (eltávolító) Elégedettség
Garancia
Kompatibilitás: Microsoft Windows Kompatibilitás: OS X
Mi a teendő, ha nem sikerül?
Ha az ajánlott Reimage nem tudta eltávolítani a fertőzést, a lehető legtöbb részletet megadva küldjön kérdést támogatási csapatunknak.
Reimage ajánlott a(z) PokemonGo zsarolóvírus eltávolításához. Az ingyenes keresővel ellenőrizhető, hogy a rendszer fertőzött de, de a malware eltávolításához meg kell vásárolni a Reimage malware eltávolító teljes változatát.
A programról további információkat tartalmaz a Reimage leírás.
Reimage a médiában
Alternatív Szoftverek
Malwarebytes
Kipróbáltuk a(z) Malwarebytes hatékonyságát a(z) PokemonGo zsarolóvírus ellen (2017-05-30)
Alternatív Szoftverek
Malwarebytes
Kipróbáltuk a(z) Malwarebytes hatékonyságát a(z) PokemonGo zsarolóvírus ellen (2017-05-30)

Manuális Eltávolítási Útmutató - PokemonGo vírus:

PokemonGo eltávolítása ezzel: Safe Mode with Networking

  • Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban

    Windows 7 / Vista / XP
    1. Kattintson a következőre: Start Shutdown Restart OK.
    2. Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
    3. Válassza a listáról a következőt: Safe Mode with Networking Válassza a következőt: 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
    2. Most a következőkre kattintson: Troubleshoot Advanced options Startup Settings, végül pedig ezt nyomja meg: Restart.
    3. Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking Válassza a következőt: 'Enable Safe Mode with Networking'
  • Lépés 2: PokemonGo törlés

    Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: Reimage. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (PokemonGo) eltávolítását.

Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking

PokemonGo eltávolítása ezzel: System Restore

  • Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban

    Windows 7 / Vista / XP
    1. Kattintson a következőre: Start Shutdown Restart OK.
    2. Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
    3. Válassza a listáról a következőt: Command Prompt Válassza a következőt: 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
    2. Most a következőkre kattintson: Troubleshoot Advanced options Startup Settings, végül pedig ezt nyomja meg: Restart.
    3. Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt Válassza a következőt: 'Enable Safe Mode with Command Prompt'
  • Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
    1. Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter. Írja be (idézőjelek nélkül), hogy 'cd restore', majd kattintson arra, hogy 'Enter'.
    2. Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter.. Írja be (idézőjelek nélkül), hogy 'rstrui.exe', majd kattintson arra, hogy 'Enter'.
    3. Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot. Mikor megjelenik az új 'System Restore' ablak, válassza azt, hogy 'Next' Válassza ki a visszaállítási pontot, majd kattintson arra, hogy 'Next'
    4. A rendszervisszaállítás indításához kattintson arra, hogy Yes. Kattintson arra, hogy 'Yes', és kezdje meg a rendszerindítást
    Miután visszaállította a rendszert egy korábbi pontra, töltse le a Reimage legújabb változatát, és vizsgálja át vele a rendszert, hogy minden PokemonGo elemtől megszabadulhasson

A szerzőről

Olivia Morelli
Olivia Morelli

Ha hasznosnak találta ezt az ingyenes útmutatót és elégedett a szolgáltatásunkkal, fontolja meg az adományozást. Ezzel segíthetne nekünk a szolgáltatás életben tartásában. A legkisebb összegért is rendkívül hálásak leszünk!

Üzenet neki: Olivia Morelli
A vállalatról: Esolutions

Forrás: https://www.2-spyware.com/remove-pokemongo-ransomware-virus.html

Eltávolítási útmutatók más nyelveken