Últimos Artigos
recent

Dicas

Como remover software malicioso (Data Recovery)

O Data Recovery é um scareware que aparece como reparação de computadores e programa de otimização. Geralmente é instalado "sem querer" quando se navega por alguns sites com banners e links avisando que seu computador precisa de reparos e sua velocidade de conexão necessita de otimização. O sftware promete analisar e corrigir o seu computador, o disco rígido, memória RAM e erros de registro do Windows e exibe avisos falsos. Nada disso é realmente surpreendente, ou pelo menos não deveria, porque é um típico scareware.

Cibercriminosos por trás da recuperação dos dados só querem enganar os muitos utilizadores da Internet aceitam até a pagar por programa de reparação de computadores falsos. Este scareware é normalmente instalado pelo usuário ao visitar sites infectados / malicioso ou abrir anexos infectados. Os autores de malware usa engenharia social e drive-by downloads para distribuir este software malicioso também. Uma vez instalado, você pode ser convidado a pagar para consertar supostamente detectadas erros críticos do disco rígido e falhas de memória RAM.

Basta ignorar esses avisos falsos e notificações sobre problemas inexistentes e desinstalar recuperação de dados de seu computador. Claro, é mais fácil dizer do que fazer. A certa altura o programa assume o controle dá sua máquina não permitindo o fncionamento do sistema e muito menos sua remoção. Dezenas de Pop-ups de mensagens avisando sobre erros no sistema "Write falt error" e aparece uma janela de scan do programa que não permite o funcionamento do computador e forçando o usuário a pagar uma taxa de ativação e licença do Data Recovery para que ele termine a correção dos erros. De modo a remover este malware do seu computador siga as instruções de remoção abaixo.

Data Recovery 2012 GUI:

GUI antiga:


Quando em execução, Data Recovery vai informar os seguintes problemas no seu computador:

Velocidade do disco rígido de rotação diminuiu 20% (Hard drive rotational speed decreased by 20%)
Erro ao iniciar o Drive C (Drive C initializing error)
Unidade de disco C: \ é ilegível (Disk drive C:\ is unreadable)
Sistema de arquivos estão danificados. Sistema é instável (System files are damaged. System is unstable)
A temperatura da GPU RAM é extremamente alta (GPU RAM temperature is critically high)
O problema pode causar erros ao carregar o sistema operacional (
The problem may cause errors while loading your operating system)

Velocidade da memória RAM diminuiu significativamente e pode causar uma falha do sistema
(RAM memory speed decreased significantly and may cause a system failure)
e muitos mais...

Ele detecta 14 erros em cada computador infectado. Não importa se é um novo PC ou laptop e idade. Todos os erros e avisos são pré-determinados, então não se assuste. Data Recovery é mais irritante do que perigoso, no entanto, há um presente que não deve ser desprezado. O programa invasor esconde certos arquivos, geralmente atalhos e ícones, e move outros arquivos para o Windows% Temp% \ pasta smtmp.

Não exclua todos os arquivos da pasta Temp, caso contrário você terá que usar o Windows CD / DVD para restaurar o sistema. Felizmente, você pode exibir suas imagens com bastante facilidade. Basta seguir as instruções de remoção abaixo. Também vale salientar que os dados do Data Recovery é um rootkit da família TDSS. Se você não remover o rookit a aplicação rogue vai ser reinstalada.

Avisos de recuperação falsos:
O Windows detectou um problema no disco rígido. Uma falha potencial pode causar perda de arquivos, aplicações e documentos armazenados no disco rígido. Por favor tente não usar este computador até que o disco rígido é corrigido ou substituído.

Erro Crítico: Confiabilidade da memória RAM é extremamente baixa. Esse problema pode causar falha no sistema!

Além disso, você pode ativar o programa não autorizado através deste código de registro 08869246386344953972969146034087 e qualquer e-mail como mostrado na imagem abaixo. Uma vez feito isso, você ficará livre para instalar o software anti-malware que remova o programa-vírus não autorizado de seu computador corretamente.

Isso é provavelmente é o caminho mais fácil para remover dados do malware Data Recovery: digite o código e execute uma verificação completa do sistema com o software anti-malware recomendado (Spyware Doctor), ou Malwarebytes Anti-Malware. Você também pode remover arquivos maliciosos manualmente. De uma forma ou outra, siga os passos do guia de remoção abaixo. E, você já adquiriu este programa falso de reparação, entre em contato com sua empresa de cartão de crédito imediatamente para contestar a aquisição da licença. Se você precisar de ajuda para remover recuperação de dados, por favor deixe um comentário abaixo ou envie um email. Boa sorte e segurança on-line!

Guia de remoção rápida:

1. Use a chave de registo abaixo e qualquer e-mail falso para realizar o registro do Data Recovery. Isto permitirá que você baixar e executar qualquer ferramenta de remoção de malware de sua preferência e restaurar arquivos ocultos e atalhos. Escolha para activar "Data Recovery" manualmente e digite o seguinte e-mail e código de ativação:

mail@mail.com
08869246386344953972969146034087 (código novo!)

mail@mail.com
1203978628012489708290478989147 (código antigo, pode não funcionar mais)

2. Baixe TDSSKiller e execute uma varredura do sistema. Remova rootkits encontrados como mostrado na imagem abaixo. Reinicie o computador se necessário.

3. Baixe software anti-malware recomendado (Spyware Doctor ou Malwarebytes) e execute uma varredura completa do sistema para remover esse vírus de seu computador.

Outra opção para Remover o Data Recovery:


1. Primeiro de tudo, você precisa reexibir os arquivos e pastas. Selecione Executar... no menu Iniciar ou simplesmente pressione a combinação de teclas CTRL + R no teclado. No campo Abrir:, digite cmd e tecle Enter ou clique em OK.

No prompt de comando, digite attrib-h / s / d e pressione Enter. Agora, você deve ver todos os seus arquivos e pastas. NOTA: você pode ter que repetir este passo, porque o malware pode esconder seus arquivos novamente.

Se você ainda não pode ver qualquer um dos seus arquivos, selecione Executar ... no menu Iniciar ou simplesmente pressione a combinação de teclas CTRL + R no teclado. No campo Abrir:, digite explorer e pressione Enter ou clique em OK.

2. Abra o Internet Explorer. Selecione Executar ... no menu Iniciar ou simplesmente pressione a combinação de teclas CTRL + R no teclado. No campo Abrir:, digite iexplore.exe e pressione Enter ou clique em OK.

Abra o Internet Explorer e download TDSSKiller ou Backdoor.Tidserv Removal Tool. Este malware geralmente (mas não sempre) vem com rootkit TDSS. A remoção deste rootkit do seu computador é muito importante (se existir). Execute TDSSKiller ou Backdoor.Tidserv Ferramenta de Remoção para remover o rootkit.

3. Finalmente, recomenda-se que execute novamente um software anti-malware (Spyware Doctor ou Malwarebytes) para remover esse vírus de seu computador.

NOTA: em alguns casos o programa desonestos podem bloquear software anti-malware. Antes de salvar o programa selecionado para o seu computador, você pode ter que mudar o nome do instalador para iexplore.exe ou winlogon.exe Com todas estas ferramentas, se sua plataforma for o Windows 7 ou Vista, não se esqueça que deve ser executado como administrador. Inicie o programa e siga as instruções. Não se esqueça de atualizar o programa instalado antes do scaneamento.

Outra opção para remover o Data Recovery:

1. Primeiro de tudo, você precisa reexibir os arquivos e pastas. Selecione Executar ... no menu Iniciar ou simplesmente pressione a combinação de teclas CTRL + R no teclado. No campo Abrir:, digite cmd e tecle Enter ou clique em OK.

No prompt de comando, digite attrib-h / s / d e pressione Enter. Agora, você deve ver todos os seus arquivos e pastas. NOTA: você pode ter que repetir este passo, porque o malware pode esconder seus arquivos novamente.

2. O aplicativo não autorizado coloca um ícone ou seu desktop. Botão direito do mouse sobre o ícone, clique em Propriedades no menu drop-down, em seguida, clique na guia Atalho.

A localização do malware é na aba Atalho.

Em computadores executando o Windows XP, esconde malware em:
C:\Documents and Settings\All Users\Application Data\

NOTA: por padrão, a pasta Application Data está oculta. Arquivos do malware estão ocultos também. No Explorer do Windows, escolha a pasta, vá em Ferramentas, Opçoes de Pasta, na aba Modo de Exibição habilite a opção Mostrar arquivos, pastas e unidades ocultas.

Desabilite as opções:

- Ocultar as extensões dos tipos de arquivo conhecidos
- Ocultar arquivos protegidos do sistema operacional

Clique em OK para salvar as alterações. Agora você será capaz de ver todos os arquivos e pastas no diretório Application Data.

Em computadores com Windows Vista / 7, o malware se esconde em:
C: \ ProgramData \

3. Procure suspeito ".exe" arquivos nos diretórios dados, dependendo da versão do Windows que você tem.

Exemplo Windows XP:
C: \ Documents and Settings \ All Users \ Application Data \ 6DSS92c31Apgjk.exe
C: \ Documents and Settings \ All Users \ Application Data \ ixgPHgbBMPf.exe

Exemplo Windows Vista / 7:
C: \ ProgramData \ 6DSS92c31Apgjk.exe
C: \ ProgramData \ ixgPHgbBMPf.exe

Basicamente, haverá um par de ".exe" chamado com uma série de números ou letras.

Renomeie esses arquivos para 6DSS92c31Apgjk.vir, ixgPHgbBMPf.vir etc Por exemplo:

Ele deve ser: C: \ Documents and Settings \ All Users \ Application Data \ 6DSS92c31Apgjk.vir

Em vez de: C: \ Documents and Settings \ All Users \ Application Data \ 6DSS92c31Apgjk.exe

4. Reinicie o computador. O malware deverá ser inativo após o reinício.

5. Abra o Internet Explorer e download TDSSKiller ou Backdoor.Tidserv Removal Tool. Este malware geralmente (mas não sempre) vem com rootkit TDSS. A remoção deste rootkit do seu computador é muito importante (se existir). Execute TDSSKiller ou Backdoor.Tidserv Ferramenta de Remoção para remover o rootkit.

6. Finalmente, recomenda-se que execute novamente um software anti-malware (Spyware Doctor ou Malwarebytes) para remover esse vírus de seu computador.

NOTA: em alguns casos o programa desonestos podem bloquear software anti-malware. Antes de salvar o programa selecionado para o seu computador, você pode ter que mudar o nome do instalador para iexplore.exe ou winlogon.exe Com todas estas ferramentas, se o Windows 7 ou Vista que deve ser executado como administrador. Inicie o programa e siga as instruções. Não se esqueça de atualizar o programa instalado antes da digitalização.

Associados arquivos de dados e recuperação de valores do Registro:

Arquivos:

Windows XP:

AllUsersProfile%% \ Application Data \ [SET de caracteres aleatórios]
AllUsersProfile%% \ Application Data \ [Conjunto de caracteres aleatórios]. Exe
UsersProfile%% \ Desktop \ Dados Recovery.lnk
UsersProfile%% \ Menu Iniciar \ Programas \ Recovery \
UsersProfile%% \ Menu Iniciar \ Programas \ Data Recovery \ Dados de Recovery.lnk
UsersProfile%% \ Menu Iniciar \ Programas \ Data Recovery \ Uninstall Dados Recovery.lnk

% AllUsersProfile% se refere a: C: \ Documents and Settings \ Todos os Usuários
% USERPROFILE% refere-se a: C: \ Documents and Settings \ [Nome do utilizador]

Windows Vista / 7:

AllUsersProfile%% \ [SET de caracteres aleatórios]
AllUsersProfile%% \ [Conjunto de caracteres aleatórios]. Exe
UsersProfile%% \ Desktop \ Dados Recovery.lnk
UsersProfile%% \ Menu Iniciar \ Programas \ Recovery \
UsersProfile%% \ Menu Iniciar \ Programas \ Data Recovery \ Dados de Recovery.lnk
UsersProfile%% \ Menu Iniciar \ Programas \ Data Recovery \ Uninstall Dados Recovery.lnk

% AllUsersProfile% refere-se a: C: \ ProgramData
% USERPROFILE% refere-se a: C: \ Users \ [Nome do utilizador]

Valores do Registro:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "[SET de caracteres aleatórios]. Exe"
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "[SET de caracteres aleatórios]"
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ associações "LowRiskFileTypes" =
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Anexos "SaveZoneInformation" = '1 '
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Download "CheckExeSignatures" = "não"
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ "Uso FormSuggest" Principal = 'yes'

Compartilhe essas informações com outras pessoas:

Poderá gostar de ler também:




Nenhum comentário:

1 - Qualquer pessoa pode comentar no Blog “Um Asno”, desde que identifique-se com nome e e-mail.
a) Em hipótese alguma serão aceitos comentários anônimos.
b) Não me oponho quanto à reprodução do conteúdo, mas, por uma questão de responsabilidade quanto ao que escrevo, faço questão que a fonte seja citada.

2— Não serão aceitos no Blog “Um Asno” os comentários que:
1. Configurem qualquer tipo de crime de acordo com as leis do país;
2. Forem escritos em caixa alta (letras maiúsculas);
3. Estejam repetidos na mesma ou em notas diferentes;
4. Contenham insultos, agressões, ofensas e baixarias;
5. Reproduzam na íntegra notícias divulgadas em outros meios de comunicação;
6. Contenham links de qualquer espécie fora do contexto do artigo comentado;
7. Contenham qualquer tipo de material publicitário ou de merchandising, pessoal ou em benefício de terceiros.

Tecnologia do Blogger.