POP-UP do Vírus Your Computer Has Been Locked
Escrito por Tomas Meskauskas a (atualizado)
Instruções de remoção de Your Computer Has Been Locked To Prevent Damage
O que é Your Computer Has Been Locked To Prevent Damage?
Semelhante a Microsoft Has Blocked The Computer, Windows Failed To Find Any Security Tool, Call Windows Help Desk Immediately, e muitos outros, "Your Computer Has Been Locked To Prevent Damage" é uma mensagem de erro falsa alegando que o sistema operativo está danificado. Este erro é exibido por um site malicioso que os utilizadores frequentemente visitam inadvertidamente - são redirecionados por vários programas potencialmente indesejados (PUPs) que se infiltram nos sistemas sem permissão. Esses programas duvidosos também são conhecidos por usar indevidamente os recursos do sistema, gerar anúncios maliciosos (cupões, pop-ups, banners etc.) e recolher informações. Essas ações são executadas sem o consentimento dos utilizadores.
"Your Computer Has Been Locked To Prevent Damage" afirma que um vírus do tipo ransomware de alto risco foi detectado e a chave de ativação do sistema expirou. Por estes motivos, dados confidenciais (logins/palavras-passe, as informações bancárias etc.) estão em risco. Portanto, os utilizadores são incentivados a entrar em contato com 'especialistas em segurança' (através do número de telefone "+39 0426 270 222" fornecido) sem demora. Por isso recebem ajuda na remoção do malware e na solução de outros problemas. De fato, "Your Computer Has Been Locked To Prevent Damage" é falso e não deve ser confiável - é uma fraude. Os criminosos cibernéticos afirmam ser 'técnicos certificados' e oferecem sua ajuda (que não é necessária, pois o malware não existe) por uma determinada taxa. Essas pessoas geralmente exigem acesso remoto ao computador do denominador. Eles fazem isso para instalar malware e/ou alterar as configurações do sistema. Eles alegam detectar mais erros e oferecem mais ajuda por taxas adicionais. Por estes motivos, nunca ligue para o número de telefone. "Seu computador foi bloqueado para evitar danos" pode ser removido simplesmente fechando o navegador da web (de preferência via Gestor de Tarefas) ou reiniciando o sistema.
A pesquisa demonstra que alguns programas potencialmente indesejados e sites duvidosos (maliciosos) exploram criptomoeda ou usam indevidamente os recursos do sistema de outras formas. Ao fazer isso, estes PPIs/sites diminuem significativamente a experiência de navegação e reduzem o desempenho geral do computador. Os criminosos cibernéticos também empregam programas potencialmente indesejados para gerar rendimento de 'malvertising'. Esses programas exibem vários anúncios indesejados que geralmente cobrem o conteúdo do site visitado, a diminuir ainda mais a experiência de navegação. Alguns redirecionam para sites maliciosos ou até mesmo executam scripts que descarregam/instalam malware/PUPs. Assim, clicar ncorre o risco de mais infecções do computador. Além disso, os programas potencialmente indesejados recolhem continuamente dados confidenciais, que são posteriormente vendidos a terceiros. Essa forma de rastreio de informações pode resultar em sérios problemas de privacidade. É altamente recomendável desinstalar todos os programas potencialmente indesejados imediatamente.
Nome | vírus "Your Computer Has Been Locked To Prevent Damage" |
Tipo de Ameaça | Phishing, Fraude, Engenharia social |
Alegação Falsa | Os pop-ups afirmam que o sistema está danificado e incentivam os utilizadores a entrar em contato com vários técnicos falsos. |
Número de Telefone do Suporte Técnico Fraudulento | +39 0426 270 222, +44-800-861-1148, +1-888-834-8756 |
Domínios relacionados | mailsupportt[.]live |
Sintomas | Mensagens de erro falsas, avisos falsos do sistema, erros pop-up, verificação de computador fraudulenta. |
Métodos de Distribuição | Sites comprometidos, os anúncios pop-up fraudulentos on-line, aplicações potencialmente indesejadas. |
Danos | Perda de informações confidenciais, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Como mencionado acima, existem dezenas de erros falsos, como "Your Computer Has Been Locked To Prevent Damage". Todos alegam que o sistema está corrompido, no entanto, estes erros foram projetados apenas para induzir os utilizadores inocentes a ligar e pagar pelo suporte técnico que não é necessário. Programas potencialmente indesejados são projetados apenas para gerar rendimento para os desenvolvedores. Oferecem muitos "recursos úteis", no entanto, a maioria é inútil para utilizadores comuns - as alegações são apenas tentativas de dar a impressão de legitimidade. Os PPIs causam redirecionamentos (aumentando o tráfego de sites maliciosos), diminuem o desempenho do sistema, geram anúncios maliciosos e registam dados. Os programas potencialmente indesejados representam uma ameaça direta à sua privacidade e segurança na navegação na Internet.
Como é que o adware foi instalado no meu computador?
Em alguns casos, os programas potencialmente indesejados possuem sites oficiais de descarregamento, no entanto, a maioria é proliferada a usar um método de marketing fraudulento denominado "agregação" e através dos anúncios maliciosos mencionados acima. Portanto, devido ao comportamento descuidado e falta de conhecimento de muitos utilizadores, os PPIs frequentemente se infiltram nos sistemas sem permissão. "Agregar" é uma instalação furtiva de PPIs com software regular (geralmente gratuito). Os desenvolvedores não divulgam adequadamente a instalação de programas adicionais - ocultam-nos em várias seções (geralmente as opções "Personalizadas/Avançadas") dos processos de descarregamento/instalação. Portanto, saltar os passos de descarregamento/instalação e clicar em vários anúncios expõe os sistemas ao risco de várias infecções e compromete a privacidade dos utilizadores.
Como evitar a instalação de aplicações potencialmente indesejadas?
Para evitar a infiltração do sistema por filhotes, preste muita atenção ao descarregar/instalar o software e navegar na Internet. Regra geral, analise cuidadosamente cada janela dos diálogos de descarregamento/instalação e cancele todos os programas incluídos adicionalmente. Faça o descarregamento do seu software apenas de fontes oficiais e, de preferência, a usar um link de descarregamento direto. Note que as ferramentas de descarregamento/instalação de terceiros geralmente "agrupam" aplicações duvidosas e, portanto, nunca devem ser usadas. Note também que os anúncios de "má publicidade" geralmente parecem genuínos, pois os criminosos investem uma grande quantidade de recursos no design de anúncios. São, no entanto, distinguíveis por os seus redirecionamentos - a maioria leva a jogos, namoro adulto, pornografia, pesquisa e outros sites duvidosos. Como mencionado acima, os anúncios geralmente são exibidos por aplicações mal-intencionadas - se os encontrar, elimine imediatamente todos os programas e plug-ins de navegador suspeitos.
Texto apresentado no site malicioso:
Your computer has been Locked to prevent damage
Call Now: +39 0426 270 222
Threat: Ransomware Attack Detected.
Internet Security affected
Your computer with the IP address has been infected by the Trojan Zeus -- System Activation KEY has expired & Your information (for example, passwords, messages, and credit cards) are at the verge of being stolen. Call the Help Desk +39 0426 270 222 to protect your files and identify from further damage.
Call Now: +39 0426 270 222
Automatically report details of possible security incidents to Google.
Ransomware Detected
Object
Error # 268D3 (Unauthorised access)
Regio
Russia, China, Vietnam
Compromised Information
1) Facebook Login
2) Credit Card Details
3) Email Account LoginAction
Do Not Shut down or Restart Your Computer, Call Security Expert & Scan Your Device & Network Now.
+39 0426 270 222 (Toll Free)
A aparência do pop-up "Your Computer Has Been Locked To Prevent Damage" (GIF):
Texto apresentado na janela pop-up:
YOUR Computer Has BEEN BLOCKED
Error # 268D3
Please call us immediately at: +39 0426 270 222
Do not ignore this page, your computer access will be disabled to prevent further damage to our network.
Your computer has alerted us that it has been infected with a Suspicious Activity. The following information is bring stolen...
>Facebook Login
> Credit Card Details
> Email Account Login
> Photos stored on this computerYou must contact us immediately so that our engineers can walk you through the removal process over the phone. Please call us within the next 5 minutes to prevent your computer from being disabled.
Outra variante desta fraude (os criminosos cibernéticos de suporte técnico usam o número de telefone + 44-800-861-1148):
Aparência desta fraude de suporte técnico:
Texto apresentado nesta variante do fraude de suporte técnico:
Microsoft Security Alert!
Firewall detecting 'suspicious' incoming network connections, we recommend that you click on "Back to Safety"
Your computer has been Locked to prevent damage
Call Now: +44-800-8611-1148
Error Code - M01XCGQ
Your computer with the IP address - has been infected with the Trojan Zeus - System Activation KEY has expired & Your information (for example, passwords, messages, and credit cards) are at the verge of being stolen. Call the Windows Help Desk +44-800-861-1148 to protect your files and identity from further damage.
Call Now: +44-800-8611-1148
The following data will be compromised if you continue:
1. Passwords
2. Browser History
3. Credit Card Information
This virus is well known for complete identity and credit card theft. Further action through this computer or any computer on the network will reveal private information and involve serious risks.
Call Windows Help Desk Immediately at + 44-800-861-1148
Outra variante da fraude pop-up "Your Computer Has Been Locked":
Texto apresentado neste site:
Pop-up:
****Do not ignore this windows alert ****
Please call us immediately at: +1-888-834-8756 (Toll free)If you close this page, your computer access will be disabled to prevent further damage to our network.
Your computer has alerted us that it has been infected with a trojan and spyware. The following information is being stolen...
1. Facebook Login
2. CC Details
3. Email Account Login
4.Photos stored & saved on this computerYou must contact us immediately so that our engineers can walk you through the most process over the phone. Please call us within the next 5 minutes to prevent your computer from being disabled.
Please call us immediately: +1-888-834-8756 (Toll free)
****Do not ignore this windows alert ****
Background:
Your computer has been locked
Your computer with the IP address ***.**.**.** might infected by the Trojans-- Because System Activation KEY has expired & Your information (for example, passwords, messages, and CCs) have been stolen. Call the Help Desk number +1-888-834-8756 to protect your files and identity from further damage.System Activation Error Code: 0x44578 Lock Screen. To immediate rectify issue and prevent data lose
Please call Toll free : +1-888-834-8756Warning: Hard Drive Safety Delete Starting In 4:54 minutes.
Automatically report details of possible security incidents to Google. Privacy policy
Leave Page Toll free : +1-888-834-8756 Back to safety
Aparência desta variante:
Exemplo de outra variante da fraude "Your Computer Has Been Locked" :
Texto apresentado em:
Pop-up:
**VIRUS Alert** Error Code 0x80092ee9
Call Microsoft Certified Technicians at 1-888-712-0512 Your computer access has been disabled by Microsoft to prevent further damage due to the virus attack into your network.Call Microsoft Certified Technicians at 1-888-712-0512
Leave PageStay Page
Background:
Windows
stop
Call 1-888-712-0512
Your computer has been Locked
Call 1-888-712-0512Your computer with the IP address 192.84.29.40 has been infected by the Virus -- because of this Microsoft Activation KEY has expired and your information (for example, passwords, messages, and credit cards) are at risk. Call Microsft Certified Technicians at 1-888-712-0512 to protect your files and identity from further damage.
Call Microsft Certified Technicians at 1-888-712-0512
Privacy policy
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Your Computer Has Been Locked To Prevent Damage?
- PASSO 1. Desinstale as aplicações fraudulentas ao usar o Painel de Controlo.
- PASSO 2. Remova o adware do Internet Explorer.
- PASSO 3. Remova as extensões não autorizadas do Google Chrome.
- PASSO 4. Rmova os plug-ins potencialmente indesejados do Mozilla Firefox.
- PASSO 5. Remova as extensões não autorizadas do Safari.
- PASSO 6. Remova os plug-ins não autorizados do Microsoft Edge.
Remoção do adware:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas, procure por aplicações suspeitas/instaladas recentemente, selecione essas entradas e clique em "Desinstalar" ou "Remover".
Após desinstalar o programa potencialmente indesejado, verifique o seu computador quanto a componentes indesejados restantes ou possíveis infecções por malware. Para verificar o seu computador, use o software de remoção de malware recomendado.
Remova o adware dos navegadores da Internet:
O vídeo demonstra como remover complementos de navegador potencialmente indesejados:
Remova os complementos maliciosos do Internet Explorer:
Clique no ícone de opções do Internet Explorer (no canto superior direito do Internet Explorer), selecione "Gerir Complementos". Procure pelas extensões de navegador suspeitas instaladas recentemente, selecione essas entradas e clique em "Remover".
Método opcional:
Se continuar a ter problemas com a remoção do vírus "your computer has been locked to prevent damage", pode repor as suas definições padrão do Internet Explorer.
Utilizadores Windows XP: Clique em Iniciar, clique em Executar, na janela aberta, digite inetcpl.cpl. Na janela aberta clique no separador Avançado, e depois clique em Repor.
Utilizadores Windows Vista e Windows 7: Clique no logo do Windows, na caixa de pesquisa iniciar, escreva inetcpl. cpl e clique em entrar. Na janela aberta clique no separador Avançado e depois clique em Repor.
Utilizadores Windows 8: Abra o Internet Explorer e clique no ícone da ferramenta. Selecione Opções da Internet.
Na janela aberta, selecione o separador Avançado.
Clique no botão Repor.
Confirme que pretende redefinir as configurações do Internet Explorer para padrão clicando no botão Repor.
Remova as extensões maliciosas do Google Chrome:
Clique no ícone do menu do Google Chrome (no canto superior direito do Google Chrome), selecione "Mais ferramentas" e clique em "Extensões". Localize todos os complementos suspeitos recentemente instalados, selecione essas entradas e clique no ícone da Reciclagem.
Método opcional:
Se continuar a ter problemas com a remoção do vírus "your computer has been locked to prevent damage", reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remova os plug-ins maliciosos do Mozilla Firefox:
Clique no ícone do menu Firefox (no canto superior direito da janela principal), selecione "Complementos". Clique em "Extensões", na janela aberta, remova todos os plug-ins de navegador suspeitos recentemente instalados.
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos vírus "your computer has been locked to prevent damage", podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox .
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….
Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.
Método opcional:
Se continuar a ter problemas com a remoção do vírus "your computer has been locked to prevent damage", redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Resumo:
Mais comumente, o adware ou aplicações potencialmente indesejadas infiltram-se nos navegadores de Internet do utilizadores através de descarregamentos de software gratuito. Note que a fonte mais segura para fazer o descarregamento do software gratuito é que é o website dos desenvolvedores. Para evitar a instalação deste adware, deve prestar muita atenção ao descarregar e instalar o software gratuito. Ao instalar o programa gratuito já descarregue escolha as opções de instalação personalizada ou avançada - esta etapa irá revelar todos as aplicações potencialmente indesejadas que estão a ser instaladas juntamente com o seu programa gratuito escolhido.
Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover vírus "your computer has been locked to prevent damage" a partir do seu computador, por favor, peça ajuda no nosso fórum de remoção de malware.
Deixe um comentário:
Se tiver informações adicionais sobre vírus "your computer has been locked to prevent damage" ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.
Fonte: https://www.pcrisk.com/removal-guides/11864-your-computer-has-been-locked-to-prevent-damage-scam
▼ Mostrar comentários