严重程度量表:  
  (99/100)

PokemonGo 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

网络罪犯发行 PokemonGo 勒索软件病毒

网络罪犯很快就利用了 PokemonGo 游戏的热度来诱骗用户安装伪造游戏版本、附加应用程序及其他与这个让人欲罢不能的游戏相关的文件。可悲的是,骗子已经决定开发 PokemonGo 勒索软件, 他们扣押用户的个人文件然后向受害者骗取钱财。PokemonGo 病毒似乎是以开源勒索软件 (Hidden-Tear) 为根据,这是一个开放源码的加密勒索软件变种。它使用 AES 加密系统,让用户无法存取他们的文件,并使用了 123vivalgerie AES 密钥,且我们为你翻译这个词 – 123 Long Live Algeria (123 阿尔及利亚万岁)。从这我们可以联想到此病毒的开发者可能是这个国家的居民。就像典型的加密勒索软件病毒一样,这个病毒也会锁住所有的文件以防止受害者存取,它也会留下一个标题为 هام جدا.txt 的勒索字条。正如你所猜测的,此文件的名字是以阿拉伯文书写的,意思是 Very important.txt (非常重要的文件)。此文件里的讯息也是以阿拉伯文书写的,要求受害者发送电邮给 blackhat20152015@gmail.com me.blackhat20152015@mt2015.com 联系骗子,讯息显示如下。

(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي me.blackhat20152015@mt2015.com وشكرا على كرمكم مسبقا

Pokemon Go ransomware

此病毒的独家特点

  • 此病毒会在计算机上建立一个网络分享。
  • 该勒索软件程序会在受侵入的计算机添加一个名字为 Hack3r 的额外用户帐号,并将它分配在管理员列表里。然而,这个用户不会在 Windows 的登录屏幕上的用户列表里出现,这是因为该病毒已经修改了相应的注册表项。请记住,这个账户的目的就是让勒索软件的作者进入你的计算机!
  • 此恶意软件创建了 Autorun.inf 文件,当用户把可移动驱动器插入受感染的计算机时,此文件就会启动。这个文件主要是用来将 PokemonGo.exe (可执行文件)置放在可移动驱动器里并加密里面存储的数据。

如果你的计算机已经被这个恶意软件感染,请不要通过提供的电邮联系网络罪犯,因为你将会被要求支付一大笔的赎金来换取能帮你解密的程序,反之你应该使用 Reimage 或另一个恶意软件移除程序来移除 PokemonGo 病毒,然后尝试从备份取回你失去的数据。除非你是编程专家或曾经处理过勒索软件攻击,否则我们不建议你尝试手动移除。

这个恶意软件是如何传播的?

就像其他勒索软件类型的病毒一样,这个恶意软件看起来是通过恶意电邮和恶意广告来传播的。如果你想保护你的计算机不受这个恶意软件的侵入,你必须非常小心并拥有病毒传播的基本常识。让我们为你讲解此病毒用来分布的方法:

  • PokemonGo 病毒会在你启动了某个可疑的电邮附件后即刻感染你的计算机。现在,恶意的电邮附件已经不再需要是 .exe 文件了,因为骗子已经会把恶意代码注入Word 文件及其他看似无辜的文件类型。因此,建议你远离来自灰暗或可疑来源的电邮。通常网络罪犯会拼错基本词汇和缺乏基本的语法知识,如果你在刚刚收到的电邮发现这种错误,在点击该讯息里的链接或附件之前,请考虑清楚。
  • 不要在模糊不清的第三方网站徘徊或点击任何你看到的东西,不要被引人入目的广告吸引,避免点击任何想要你探索内容的链接或入侵性广告。如果你点击了这些内容,你将会面对出现在灰暗网站的风险,继而可能将病毒或木马程序安装在你的系统上。

如何移除 PokemonGo 病毒?

关于移除 PokemonGo,我们必须说它不是一个普通程序,它也没有卸载程序,它会将自己隐藏起来,不让受害者看到,并且会完全控制计算机,因此请严肃对待这个网络威胁,使用正式的反恶意软件来移除它。如果你想要彻底移除 PokemonGo 恶意软件,记得更新你的安全软件;如果你没有安全软件,下载一个然后使用它来扫描你的计算机系统。然而,这个病毒可能会阻止你这么做,如果你面对这个问题,请遵循以下提供的指南。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除PokemonGo 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 PokemonGo 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
替代软件
Malwarebytes
替代软件
Malwarebytes

手动PokemonGo病毒移除指南:

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-pokemongo-ransomware-virus.html

其他语言的移除指南