The “Su Ordenador Ha Sido Bloqueado” vírus - Como remover 30 de Janeiro de 2017 By Giedrius Majauskas O virus “Su ordenador ha sido bloqueado” também conhecido como Trojan:W32/Reveton é uma infeção que bloqueia o ecrã de um computador. Se vir uma mensagem da Polícia Espanhola (Ministerio del Interior) que o informa de cometer crimes relacionados com a utilização e distribuição ilegais de conteúdo protegido por direitos de autor, envio de e-mails de spam ou até a obtenção de ficheiros de pornografia infantil, o seu PC deve estar infetado com ele. O texto original é este: Gobierno de Espana Ministerio del Interior Su ordenador ha sido bloqueado Usted es un contraventor, cuyos acciones son ilegales y implican responsabilidad criminal. La actividad de su ordenador fue detenida a causa de ciberactividad no autorizada. Artículo – 174. Derecho de autor Privación de libertad de 2 hasta 5 años (Utilización o distribución de las obras de autorX Pena pecuniaria de 18 000 euros hasta 23 000 euros. …… O virus “Su ordenador ha sido bloqueado” normalmente é apontado a computadores localizados em Espanha. É uma versão local de outro resgate – Ukash virus. Este esquema pede que seja paga uma multa de 500kr. Criminosos cibernéticos utilizam sistemas de pré-pagamento como o Ukash e PaySafeCard para recolher dinheiro. Eles pedem à vítima que compre um cartão e introduza o PIN. A mensagem promete que o seu computador irá ser desbloqueado uma vez que introduza os números do cartão comprado. Mais tarde os criminosos levantam o dinheiros destes PINs vendendo-os a um preço reduzido ou pagando por outros serviços e software ilegais. Não é necessário dizer que ao pagar a multa não irá ficar com o computador desbloqueado. Ainda assim, muitos continuam a pagar. Há duas razões principais pelas quais o fazem: alguns dos utilizadores informáticos ainda não estão cientes deste tipo de burla e acreditam verdadeiramente que foram apanhados por autoridades locais, outros pensam que irão arranjar o computador pagando o dinheiro. Os burlões esforçam-se muito por fazer com que a mensagem pareça muito legítima. Eles até programam o vírus “Su ordenador ha sido bloqueado” para detetar se uma webcam está instalada num computador e a ligar. A mensagem assusta-o de que a sua identidade seja divulgada e quaisquer ficheiros de vídeo/foto sejam utilizados para isto. Apesar de ser complicado remover o vírus “Su ordenador ha sido bloqueado” porque ele bloqueia todas as funções do sistema e a sua proteção de antivírus, há algumas ferramentas sofisticadas desenvolvidas contra infeções ransomware. Três métodos são apresentados abaixo: REMOÇÃO UTILIZANDO MODO DE SEGURANÇA EM REDE Reinicie o seu computador; pressione F8 enquanto ele reinicia. Escolha modo de segurança ou modo de segurança em rede. Execute o MSConfig. Desabilite os itens de arranque rundll32 de ligarem qualquer aplicação da Application Data. Reinicie novamente o seu computador. Examine utilizando https://www.2-viruses.com/downloads/spyhunter-i.exe. Ele irá detetar o vírus “Su ordenardor ha sido bloqueado” e apagá-lo-á. Recomendamos que veja este vídeo enquanto remove a infeção: REMOÇÃO UTILIZANDO MODO DE SEGURANÇA COM JANELA DE COMANDOS Reinicie o seu PC em modo de segurança com janela de comandos. Execute o Regedit. Pesquise por entradas WinLogon. Substitua todos os ficheiros que referencia e que não sejam o explorer.exe ou relacionados com o explorer.exe. Pesquisa registos do vírus “Su ordenador ha sido bloqueado” e apague as chaves de registo referentes aos ficheiros. Reinicie mais uma vez e examine com spyhunter. Se não conseguir completar este passo, faça um restauro de sistema a partir do modo de segurança com janela de comandos (rstrui.exe). Pode querer ver um vídeo mostrando-lhe como seguir estas instruções: REMOÇÃO QUANDO NENHUM MODO DE SEGURANÇA É POSSÍVEL Se houver um intervalo curto entre ligar o seu computador e mostrar o ecrã de bloqueio, utilize-o para examinar o sistema com um programa anti-malware. Reinicie normalmente. Vá a Iniciar -> Executar, introduza : http://2-viruses.com/downloads/spyhunter-i.exe . Se o malware está carregado, simplesmente pressione Alt+tab uma vez e continue a entrar a string cegamente. Pressione Enter. Pressione Alt+tab e depois R algumas vezes. O vírus “Su ordenador ha sido bloqueado” deve ser desabilitado. Se não puder utilizar o intervalo antes do ecrã de bloqueio aparecer, utilize um arranque através de USB ou DVD tendo o spyhunter instalado. Ele deve remover qualquer versão do vírus “Su ordenador ha sido bloqueado”. Note que pode não funcionar quando o seu disco rígido está encriptado. Aqui está um vídeo deste último método de remoção do vírus: Ferramentas de Malware remoção automática Baixar Spyhunter para Malware detecção(Win) Nota: julgamento Spyhunter fornece detecção de parasita como The %e2%80%9csu Ordenador Ha Sido Bloqueado%e2%80%9d V%c3%adrus e auxilia na sua remoção de forma gratuita. experimentação limitado disponível, Terms of use, Privacy Policy, Uninstall Instructions, Baixar Combo Cleaner para Malware detecção(Mac) Nota: julgamento Combo Cleaner fornece detecção de parasita como The %e2%80%9csu Ordenador Ha Sido Bloqueado%e2%80%9d V%c3%adrus e auxilia na sua remoção de forma gratuita. experimentação limitado disponível, Remoção manual The “Su Ordenador Ha Sido Bloqueado” vírus Processos: [random], from %AppData% or %Temp% Removal guides in other languages Virus "Su ordenador ha sido bloqueado" (es) “Su Ordenador ha sido Bloqueado†Virus (dk) Le virus The “Su Ordenador Ha Sido Bloqueado†(fr) The “Su Ordenador Ha Sido Bloqueado” vírus fatos Tipo: Ransomware Baixar Spyhunter para Malware detecção(Win) Nota: julgamento Spyhunter fornece detecção de parasita como The “Su Ordenador Ha Sido Bloqueado” vírus e auxilia na sua remoção de forma gratuita. experimentação limitado disponível, Terms of use, Privacy Policy, Uninstall Instructions, Baixar Combo Cleaner para Malware detecção(Mac) Nota: julgamento Combo Cleaner fornece detecção de parasita como The “Su Ordenador Ha Sido Bloqueado” vírus e auxilia na sua remoção de forma gratuita. experimentação limitado disponível, TOC Deixe um comentário Cancelar respostaO seu endereço de email não será publicado. Campos obrigatórios marcados com *Comentário * Nome * Email * Site