PokemonGo vírus eltávolítása (ingyenes instrukciók)
Eltávolítási Útmutató - PokemonGo vírus
Mi az, hogy PokemonGo zsarolóvírus?
A PokemonGo zsarolóvírus felbukkanása
Nem sok időbe telt a bűnözőknek, hogy kihasználják a PokemonGo játék népszerűségét, és rávegyék a felhasználókat, hogy álverziókat, bónuszként hirdetett alkalmazásokat és egyéb olyan fájlokat töltsenek le, melyekről a terjesztők azt állítják, hogy a játékhoz tartoznak. Sajnos a csalók a PokemonGo zsarolóvírust is létrehozták, mellyel pénzt szednek ki áldozataikból úgy, hogy elérhetetlenné teszik számukra személyes fájljaikat. A PokemonGo vírus az úgynevezett Hidden-Tear zsarolóprogramon alapul, mely egy nyílt forrású, titkosító zsarolóvírus-típus. A vírus az AES kódolórendszert és a 123vivalgerie AES-kulcsot használja, hogy hozzáférhetetlenné tegye az áldozatok fájljait. A szöveg lefordítva azt jelenti, hogy „123 Éljen soká Algéria”. Feltételezhetjük, hogy a vírus fejlesztője ebben az országban él. Mint a legtöbb titkosító zsarolóvírus, ez is elzárja az összes fájlt, hogy az áldozat ne tudjon hozzájukférni, és egy هام جدا.txt. nevű zsarolóüzenetet hagy. Jól gondolja, az üzenet arabul íródott, és lefordítva azt jelenti, hogy nagyonfontos.txt. A fájlban található üzenet is arabul íródott, és arra kéri az áldozatot, hogy vegye fel a kapcsolatot a támadóval e-mailben, üzenetet küldve a következő címekre: [email protected] vagy [email protected]. Az üzenet az alábbi:
(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي [email protected] وشكرا على كرمكم مسبقا
A vírus egyedi jellegzetességei:
- Hálózatmegosztást kezdeményez a számítógépen.
- A zsarolóprogram egy új, Hack3r nevű felhasználói fiókot hoz létre a megtámadott számítógépen, és rendszergazdai engedélyeket ad neki. Ez az új felhasználó nem látszik a Windows bejelentkezési felületén a többi között, mert a vírus megváltoztatja azt a Windows regisztrációs kulcsot, mely ezt szabályozza. Ne feledje, hogy ez a fiók zsarolóvírus általi hozzáférést biztosít létrehozójának a számítógéphez!
- A rosszindulatú program létrehoz egy Autorun.inf nevű fájlt, mely mindannyiszor elindul, mikor valaki külső tárolóeszközt csatlakoztat a megtámadott számítógéphez. A fájl egy PokemonGo.exe nevű fájlt tesz az eszközökre, és titkosítja a rajtuk lévő adatokat.
Ha megfertőzte a számítógépét ez a rosszindulatú program, ne lépjen kapcsolatba a támadóval a megadott e-mail-címeken; nagy összegű pénzt fog kérni öntől egy olyan programért, ami állítása szerint feloldja a titkosítást a lezárt fájlokon. Ehelyett a FortectIntego vagy más hasonló programmal távolítsa el a PokémonGo vírust és próbálja visszaszerezni az elveszett adatokat a biztonsági mentésből. A PokémonGo kézi eltávolítását nem ajánljuk, hacsak nem ért a programozáshoz és tapasztalt már hasonló zsarolóvírus-támadást.
A malware terjedése
Ez a fajta malware rossz szándékú e-maileken és reklámokon keresztül terjed, mint ahogy más zsarolóvírusok is. Hogy megvédje számítógépét ettől a rosszindulatú programtól, nagyon óvatosnak kell lennie és rendelkeznie kell pár alapvető információval arról, hogy hogy terjednek az ilyen vírusok. A módszerek, melyeket a vírus terjesztésére használnak:
- A PokémonGo vírus azonnal megtámadhatja a számítógépét, miután megnyit egy gyanús csatolt fájlt. Manapság már nem feltétlenül .exe formátumúak a rosszindulatú email-csatolmányok, hiszen a bűnözők már Word- és más ártatlannak tűnő fájltípusokba is képesek rosszindulatú kódokat rejteni. Ebből adódóan azt tanácsoljuk, hogy kerülje a gyanús forrásokból érkező email-üzeneteket. A bűnözők gyakran alapvető nyelvtani hibákat ejtenek és még a legegyszerűbb szavakat is rosszul írhatják, így ha ilyen hibákat lát az e-mailben, amit kapott, gondolja át, mielőtt rákattint a linkekre vagy a csatolt fájlokra, melyeket az üzenet tartalmaz.
- Ne böngésszen gyanús linkekről elérhető honlapokat és vigyázzon, hogy mire kattint. Ne befolyásolják a jól hangzó szlogenek és kerülje az olyan linkeket vagy rámenős reklámokat, melyek arra invitálják, hogy rájuk kattintson. Ha rossz linkre kattint, gyanús honlapokra kerülhet, melyeken egy véletlen kattintással Trójait vagy más vírust tölthet le a számítógépére.
Hogyan távolítható el a PokémonGo vírus?
A PokémonGo esetében nem egy hagyományos programról beszélünk, így nincs hozzá eltávolító program. Úgy találták ki, hogy elbújjon az áldozat elől, miközben átveszi a számítógép irányítását. Kérjük, hogy vegye komolyan a program jelentette veszélyt, és egy bevett vírusellenes eszközt használjon az eltávolítására. A PokemonGo malware teljes eltávolításához frissítse a vírusvédő szoftverét, vagy ha nem rendelkezik ilyennel, töltsön le egyet és vizsgálja át vele a számítógépét. A vírus megpróbálhatja megakadályozni ebben; ha ilyen helyzetbe kerül, kövesse az alábbi utasításokat.
Manuális Eltávolítási Útmutató - PokemonGo vírus
PokemonGo eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: PokemonGo törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (PokemonGo) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
PokemonGo eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt PokemonGo, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes