Fraude Your Windows Has Been Banned
Escrito por Tomas Meskauskas a (atualizado)
Guia de remoção da fraude "Your Windows has been banned"
O que é "Your Windows has been banned"?
"Your Windows has been banned" ou "This PC has been Blocked" é uma falsa mensagem de erro que alega que o utilizador violou os termos de uso da Microsoft. Lembre-se, no entanto, que isso é simplesmente uma fraude que bloqueia o ecrã do computador e incentiva as vítimas a entrar em contato com os "técnicos da Microsoft", que supostamente ajudarão a resolver o problema.
O erro "Your Windows has been banned" demonstra que a Microsoft detectou atividade incomum no sistema e por essa razão pode resultar em várias infecções de computador. Portanto, para proteger outros utilizadores do Windows, a Microsoft bloqueou o computador. Para regressar o seu sistema ao estado anterior, as vítimas devem supostamente entrar em contato com técnicos da Microsoft e comprar um código para desbloquear o ecrã. Tenha cuidado, no entanto, que estas alegações são falsas. Os criminosos virtuais tentam meramente chantagear as vítimas e enganá-las para que paguem. Esta mensagem de erro não é genuína. Por isso, nunca deve tentar contatar estes técnicos falsos ou pague por qualquer código. Felizmente, Michael Gillespie analisou este malware e descobriu um código ("6666666666666666" ou "XP8BF-F8HPF-PY6BX-K24PJ-RAA00") que desbloqueia o computador gratuitamente. Por isso, não há a necessidade de pagar o resgate. Ao fazer isto, está meramente a apoiar o negócio fraudulentos dos criminosos virtuais. Note que, após desbloquear o ecrã esse vírus cria um ficheiro de texto ("README.txt") e coloca-o na área de trabalho. O ficheiro contém uma mensagem incentivando as vítimas a entrar em contato com criminosos virtuais via Twitter. Deve ignorar esta mensagem.
"Your Windows has been banned" partilha muitas semelhanças com outras mensagens de erro falsas, como ERROR_LOCAL_USER, You Have A ZEUS Virus, Hacking Alert, etc. Todos afirmam que o sistema está corrompido, infectado ou danificado de alguma forma. De facto, estas alegações são meramente simplesmente para enganar os utilizadores à instalação. Vírus como esses geralmente são distribuídos com aplicações de adware/sequestro de navegador, no entanto, a maioria é distribuída usando redes peer-to-peer (P2P) e outras fontes de descarregamento de software de terceiros (por exemplo, sites de hospedagem de ficheiros gratuitos, e assim por diante), ficheiros fraudulentos anexados a e-mails de spam, atualizadores de software falso e trojans. Por isso, nunca descarregue software de fontes não-oficiais ou abra ficheiros recebidos de endereços de e-mail suspeitos. Além disso, mantenha todo o software instalado actualizado e use um pacote anti-vírus/anti-spyware legítimo é muito importante. A chave para a segurança do computador é ter cuidado.
Uma variante atualizada desse esquema usa o título "This PC has been Blocked" para assustar os utilizadores de PC acreditando que o seu sistema operacional foi bloqueado devido a violações de privacidade.
Mensagem de erro "Your Windows has been banned":
Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC. Este PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do Windows e os seus componentes. O seu PC talvez tenha sido infectado com vírus que faz uma atividade incomum. Para conceder acesso ao seu PC, por favor pague uma taxa ao Técnico Microsoft confiável e o Técnico Microsoft dar-lhe-á um código para desbloquear o seu PC. Para entrar em contato com o Técnico Microsoft mais próximo, clique no botão abaixo.
Screenshot do ficheiro "README.txt":
Texto apresentado neste ficheiro:
O seu PC foi infectado com o vírus Black,
este vírus vai destruir todos os seus ficheiros em 72 horas,
para prevenir isso só tem que enviar um tweet com este modelo:
@BlackVirus
You get me,
and my ID is: ruehpyvh.i44
agora liberte-me.
Jet outra variante desta fraude descoberto pelo pesquisador de segurança Jiri Kropac (código de desbloqueio - "nvidiagpuareshit"):
Texto apresentado nesta fraude:
Your Windows Has Been Banned
Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC. O seu PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do windows e os seus componentes, o seu PC talvez tenha sido infectado com vírus que origina uma atividade incomum como botnet, dos, etc. para conceder acesso ao seu computador, por favor, pague alguma taxa aos Técnicos Microsoft fidedignos e o Técnico Microsoft dar-lhe-á um código para desbloquear e obter um código, clique no botão abaixo para entrar em contato com o Técnico Microsoft mais próximo.
Técnico Microsoft mais próximo encontrado! Contacto: +62 081224380320
Aqui está outra variante desta fraude descoberta pelo pesquisador de segurança Jiri Kropac (código de desbloqueio "123456"):
Texto apresentado nesta fraude:
Your Windows Has been Banned
Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC.
O seu PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do windows e os seus componentes, o seu PC talvez tenha sido infectado com vírus que origina uma atividade incomum como botnet, dos, etc. para conceder acesso ao seu computador, por favor, pague alguma taxa aos Técnicos Microsoft fidedignos e o Técnico Microsoft dar-lhe-á um código para desbloquear e obter um código, clique no botão abaixo para entrar em contato com o Técnico Microsoft mais próximo. Já tem o seu código de desbloqueio? Insira aqui.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Your Windows has been banned"?
- PASSO 1. Remoção da fraude "Your Windows has been banned" usando o modo de segurança com rede.
- PASSO 2. Guia de remoção da fraude "Your Windows has been banned".
Remoção da fraude "Your Windows has been banned":
Passo 1
Utilizadores Windows XP e Windows 7: Inicie o seu computador no Modo Seguro. Clique em Iniciar, Clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de início do seu computador pressione a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, seleccione Modo Segurança com Rede da lista.
O vídeo mostra como iniciar o Windows 7 "Modo de Segurança com Rede"
Utilizadores Windows 8: Inicie o Windows 8 com Modo Segurança com Rede - Vá para o ecrão de início Windows 8, escreva Avançado, nos resultados da pesquisa, selecione Configurações. Clique em opções de inicialização avançadas, na janela aberta "Definições Gerais de PC", seleccione inicialização Avançada. Clique no botão "Reiniciar agora". O seu computador será reiniciado no "Menu de opções de inicialização avançadas". Clique no botão "Solucionar Problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de inicialização". Clique no botão "Reiniciar". O seu PC será reiniciado no ecrã de Definições de Inicialização. Pressione F5 para iniciar em Modo de Segurança com Rede.
O vídeo demonstra como começar Windows 8 "Modo de Segurança com Rede":
Utilizadores Windows 10: Clique no logotipo do Windows e seleccione o ícone Energia. No menu aberto, clique em "Reiniciar", mantendo o botão "Shift" premido no seu teclado. Na janela "escolher uma opção", clique em "Solucionar Problemas" e selecione "Opções avançadas". No menu de opções avançadas, selecione "Startup Settings" e clique no botão "Reiniciar". Na janela seguinte deve clicar no botão "F5" do seu teclado. Isso irá reiniciar o sistema operacional em modo de segurança com rede.
O vídeo demonstra como iniciar o Windows 7 "Modo de Segurança com Rede":
Passo 2
Faça login na conta infectada com o vírus Digisom. Inicie o seu navegador de Internet e descarregue um programa anti-spyware legítimo. Atualize o software anti-spyware e comece uma verificação de sistema completa. Remova todas as entradas detectadas.
Se não puder iniciar o computador no Modo de Segurança com Rede, tente executar um Restauro de Sistema.
O vídeo mostra como remover vírus ransomware usando "Modo de Segurança com Comando Prompt" e "Restauro de Sistema":
1. Durante o processo de reinício do seu computador pressione a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo Segurança com Comando Prompt da lista e pressione ENTER.
2. Quando o modo Comando Prompt carregar, insira a seguinte linha: cd restore e prima ENTER.
3. Seguidamente, insira esta linha: rstrui.exe e prima ENTER.
4. Na janela aberta, clique em "Seguinte".
5. Selecione um dos Pontos de Restauro disponíveis e clique em "Seguinte" (isto irá restaurar o seu sistema de computador para um tempo e data anteriores, anterior à infiltração do vírus ransomware "Your Windows has been banned"no seu PC).
6. Na janela aberta, clique em "Sim".
7. Depois de restaurar o seu computador para uma data anterior, descarregue e analise o seu PC com software de remoção de malware recomendado para eliminar todo o ransomware "Your Windows has been banned"restante.
Se não puder iniciar o computador no Modo de Segurança com Rede (ou com Comando Prompt), inicie o seu computador usando um disco de recuperação. Alguns vírus desativam o Modo de Segurança, tornando a sua remoção complicada. Para este passo, irá precisar de ter acesso a outro computador. Depois de remover o vírus "Your Windows has been banned" do seu PC, reinicie o computador e faça uma verificação com o software anti-spyware legítimo para remover possíveis vestígios desta infecção de segurança.
Outras ferramentas conhecidas para remover esta fraude:
Fonte: https://www.pcrisk.com/removal-guides/10611-your-windows-has-been-banned-scam
▼ Mostrar comentários