FBI ransomware - Como remover

FBI ransomware

O FBI Ransomware é um programa estelionatário muito agressivo que tem se espalhado pela internet sob o nome do Escritório Federal de Investigações dos Estados Unidos (em inglês: “FBI – Federal Bureau Investigation). Supostamente trata-se de um alerta avisando que o seu PC foi bloqueado devido a diferentes razões como, por exemplo, violação de material sob Direito Autoral (Copyright) e leis relacionadas a direito autoral (vídeo, música, e programas), uso e distribuição ilegal de material sob direito autoral, visualização de material pornográfico ilegal, e outras coisas semelhantes. Ele alega também que o seu computador está infectado por malware e que isto é um resultado da violação das leis e num uso negligente do seu computador pessoal. Este ransomware (tipo de aplicativo estelionatário que exige pagamento de resgate) irá utilizar expressões genéricas sem dar exatamente uma razão pelo bloqueio do seu PC, além disso ele tentará lhe assustar com uma ameaça de sentença de prisão.

Resumindo, você terá o seu sistema completamente bloqueado de tal modo que você não poderá fazer qualquer tarefa nele. Neste estágio da infecção é bem fácil para um hacker de computadores ganhar algum dinheiro de você, uma vez que você não conseguirá fazer nada. O que o FBI ransomware faz é alegar que você deve pagar uma multa de US$ 100 ou US$ 200 (dependendo da versão) através do sistema de pagamentos MoneyPak de modo a poder desbloquear o seu computador. Ele também diz que após o pagamento o seu PC será desbloqueado entre 1 e 48 horas depois que o dinheiro for depositado na conta do “Estado”. É desse modo fácil que os hackers estelionatários pensam que irão embolsar US$ 100 ou US$ 200 de cada uma de suas vítimas. Este dinheiro é coletado por meio dos sistemas de cartões pré-pagos MoneyPak ou PaySafe. O uso de tais métodos deixa claro que o FBI Ransomware é uma trapaça, um golpe. Você deve lembrar-se que este malware foi criado apenas com o intuito de lhe assustar e de pegar o seu dinheiro. A única forma de parar com estes avisos incômodos é remover o parasita, o que é possível apesar do bloqueio no seu PC.

Nota: Caso você consiga acessar uma outra conta de usuário no computador infectado, baixe o Spyhunter naquela conta, e inicie ele (se for necessário, inicie ele como usuário administrativo infectado) e faça uma varredura completa. Esta é, de longe, o método mais fácil de remoção do FBI Ransomware sem sofrer com nenhuma perda de dados. Um outro truque é desconectar o cabo de rede (internet) durante a inicialização do PC, reconectando-o alguns minutos mais tarde depois da inicialização do sistema para baixar um programa anti-malware. Se você não conseguir acessar outra conta de usuário, siga o guia abaixo ou peça assistência ligando para +1-888-334-2444  (USA / CA ).

As Versões do FBI Ransomware e a sua Remoção

Existem várias versões do FBI ransomware, todas com um desenho semelhante. Algumas podem ser reconhecidas pelos erros ortográficos como a: Federal Bureau Investigation vírus (ausência de “of”), ou FBI Online Agent, etc. Outras não podem ser distinguidas tão facilmente já que usam o mesmo texto e o mesmo desenho. Existem mais de 10 versões diferentes de famílias de Troias utilizados nesta trapaça.

Para propósitos práticos, as diferenças estão na forma como o FBI Ransomware inicia e quais funções do sistema ele desativa. É o suficiente para eleger a melhor forma de se livrar dele.

  • Tipo 1: Versões que não iniciam no Modo de Segurança e no Modo de Segurança com Acesso a Rede.
  • Tipo 2: Versões que não iniciam no Modo de Segurança com a Linha de Comando, mas iniciam ou mostram uma tela vazia em outros Modos. Normalmente, iniciam sem muita demora depois que você faz o login.
  • Tipo 2: Versões que desativam todos os Modos de Segurança.

Caso você não consiga acessar outra conta de usuário para executar um programa anti-malware, use este guia para remover o primeiro tipo de FBI ransomware:

  1. Reinicie e pressione F8 enquanto o PC estiver inicializando
  2. Escolha Modo de Segurança com Acesso a Rede
  3. Inicie o MSConfig
  4. Desative os itens de inicialização rundll32 que estejam iniciando algo na seção Application Data. Uma opção é desativar tudo aquilo que você não reconheça.
  5. Reinicie. O FBI Ransomware não deverá carregar.
  6. Baixe o https://www.2-viruses.com/downloads/spyhunter-i.exe e faça uma varredura no seu PC.

Esta abordagem do problema é mostrado no vídeo abaixo.

Para o segundo tipo do FBI Ransomware, o guia a seguir irá funcionar:

  1. Reinicie o seu PC no Modo de Segurança com a Linha de Comando. Isto deverá enganar todas as versões desse tipo de FBI Ransomware
  2. Inicie o Regedit
  3. Busque por Entradas WinLogon. Sobrescreva todas as referências que não sejam ao explorer.exe ou que não estejam em branco. Substitua-as por explorer.exe
  4. Busque no registro por estes arquivos e delete do registro as chaves que façam referências aos arquivos
  5. Tente reiniciar e fazer uma varredura com o SpyHunter.

Se tudo o mais falhar, então você está diante do terceiro tipo do golpe do FBI. Neste caso há esta opção a seguir:

  1. Ligue o Disco Rígido do seu PC num outro PC e faça uma varredura completa no sistema com um programa anti-malware.
  2. Use um Sistema Operacional que faça uma varredura como o Norton Power Eraser ou semelhante.

Ferramentas de Malware remoção automática

Baixar Spyhunter para Malware detecção
(Win)

Nota: julgamento Spyhunter fornece detecção de parasita como Fbi Ransomware e auxilia na sua remoção de forma gratuita. experimentação limitado disponível, Terms of use, Privacy Policy, Uninstall Instructions,

Baixar Combo Cleaner para Malware detecção
(Mac)

Nota: julgamento Combo Cleaner fornece detecção de parasita como Fbi Ransomware e auxilia na sua remoção de forma gratuita. experimentação limitado disponível,

Fonte: https://www.2-viruses.com/remove-fbi-ransomware

Removal guides in other languages

3 responses to “FBI ransomware

Responder a Giedrius Majauskas Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *