L’avviso fraudolento dice che devi fornire i tuoi dati personali per sbloccare l’accesso a Internet. ps.exe non è come i programmi ransomware Ukash Virus che sostenevano di essere rappresentanti delle forze dell’ordine. Molti utenti rilevano questa minaccia clandestina solo dopo aver esaminato i processi in Gestione Attività o aver installato uno scanner malware legittimo. Proprio così, ps.exe è creato da cybercriminali ed è mirato principalmente ai sistemi che non sono protetti, cioè che non presentano strumenti di sicurezza. altrimenti c’è la possibilità che l’infezione si rigeneri o che tu venga infettato da qualcos’altro.
Quando vieni infettato da questo programma, appare un messaggio in tedesco sul tuo schermo. Nonostante un software per il rilevamento e la rimozione malware legittimo possa identificare questo file maligno come Win32/BitCoinMiner.A, Virus.CeeInject.gen! Se non acquistate la chiave privata, i vostri file personali crittografati dall’infezione rimarranno paralizzati. dtc, potresti scoprirlo come PC Data App. L’impossibilità di accedere alla maggior parte dei file non è l’unico sintomo che indica che nel computer si è infiltrata un’infezione ransomware. Gli specialisti dicono che ps.exe aggiunga anche due Valori, uno dei quali potrebbe essere ChromeSettingsStart3264 (con il Valore C:
È anche noto che l’infezione che lancia ps.exe sullo sfondo usi la tecnica rootkit per nascondere i suoi file. La notifica “Tutti i tuoi file sono stati crittografati da DMA-Locker” presentata da questo ransomware spiega che dovete pagare un riscatto in Bitcoin (da 1 a 15 BTC, o anche di più, a seconda di dove vivete). È elencato qualche server tramite il quale vi viene richiesto di effettuare il pagamento. Devi inoltre trovare ed eliminare il file che porta lo stesso nome.
Oltre a questi file, crea anche due file nella directory %Appdata% chiamati baefefbed.exe, con nome casuale, e README! Dato che si tratta di un archivio WinRAR auto estraente, estrarrà immediatamente i file nelle directory %Temp% e %AppData%\Microsoft\Windows\Start Menu\Programs\Startup e aggiungerà uno shortcut all’avvio dopo che un utente ci clicca sopra. Ti viene chiesto di contattare i criminali cibernetici su uno degli indirizzi email forniti per ricevere ulteriori istruzioni. Per arrivare a questo software di sicurezza dovrai avviare Windows in Modalità Provvisoria con Rete.
Scarica lo strumento di rimozionerimuovere ps.exePasso 1. Rimuovere ps.exe manualmente da Windows
Rimozione da Windows 8 e Windows 8.1:
- Clicca col tasto destro del mouse sullo sfondo del menu Metro UI e seleziona App.
- Nel menu App clicca su Pannello di Controllo e poi spostati su Disinstalla un programma.
- Naviga sul programma che desideri cancellare, clicca col tasto destro e seleziona Disinstalla.
Rimozione da Windows Vista e Windows 7:
- Naviga sul lato sinistro della Barra delle Applicazioni e clicca sull’icona del menu Start sulla sinistra.
- Seleziona il Pannello di Controllo e poi vai su Disinstalla un programma per trovare le applicazioni installate.
- Clicca col tasto destro del mouse sul programma che vuoi cancellare dal PC e seleziona Disinstalla.
Rimozione da Windows XP:
- Clicca sull’icona Start che si trova sul lato sinistro della Barra delle Applicazioni per aprire un menu utente.
- Seleziona Pannello di Controllo per trovare una lista di utilità di Windows e fai doppio clic su Aggiungi o Rimuovi Programmi.
- Ora seleziona Modifica o Rimuovi Programmi e Rimuovi il programma non voluto.
Passo 2. Disinstallare ps.exe dal tuo browser
Cancellare da Google Chrome:
- Apri Google Chrome e simultaneamente premi Alt+F.
- Naviga nella sezione All’avvio.
- Seleziona Apri una pagina specifica o un insieme di pagine e clicca su Imposta pagine.
- Sovrascrivi/rimuovi le opzioni non volute e clicca OK.
- Vai su Aspetto e seleziona Mostra pulsante Pagina iniziale.
- Clicca su Cambia e segui il punto 4.
- Sotto a Ricerca clicca su Gestisci Motori di Ricerca e scegli un nuovo motore di ricerca predefinito.
- Clicca X sull’URL di un motore di ricerca non voluto per cancellarlo e clicca Fatto.
Cancellare da Internet Explorer:
- Apri Internet Explorer e simultaneamente premi Alt+T.
- Seleziona Gestione Componenti Aggiuntivi per aprire la finestra “Visualizza e gestisci componenti aggiuntivi di Internet Explorer”.
- Dal menu sul lato sinistro seleziona Provider di Ricerca.
- Scegli un motore di ricerca come predefinito e Rimuovi quello non voluto. Clicca su Chiudi.
- Premi Alt+T di nuovo e seleziona Opzioni Internet.
- Clicca sulla scheda Generale e rimuovi l’URL della Home Page non voluta. Clicca OK.
Cancellare da Mozilla Firefox:
- Apri Mozilla Firefox e simultaneamente premi Alt+T.
- Seleziona Opzioni e clicca sulla scheda Generale.
- Rimuovi l’URL della Home Page e clicca su OK.
- Trova la casella di ricerca nell’angolo in alto a destra.
- Clicca sull’icona del motore di ricerca e seleziona Gestione Motori di ricerca.
- Rimuovi il motore di ricerca non voluto e clicca su OK.
No Comments