Il nostro team che si occupa di ricerca sulla sicurezza etichetta steamcmd.exe come un Trojan perché un file Trojan è il punto chiave di questa truffa. Ciò significa che quando un programma entra nel tuo computer come Trojan, prende in ostaggio il tuo computer (o i tuoi file, in questo caso) finché non paghi una cifra di riscatto prestabilita. È possibile identificare questa minaccia con un nome diverso, DMA Locker, ma la sostanza non cambia. Le infezioni rootkit non vengono rilevate da normali programmi per la sicurezza perché i loro componenti non si trovano nei file di sistema standard.
Il processo di crittografia inizierà nell’esatto momento in cui “steamcmd.exe” riesce ad accedere al tuo PC. Nel momento in cui steamcmd.exe viene scaricato, alcuni file con estensioni come .doc, .jpg, .mp4, .db, .cer, .pem e altre vengono crittografati dall’infezione ransomware. Appena finalizzata l’esecuzione, il clandestino steamcmd.exe si auto cancella lasciando tutti i tuoi file criptati. \steamcmd.exe (address.dat, log.dat, ZeroRescue.exe), è improbabile che tu possa ripristinare i file criptati.
Fortunatamente, quest’infezione ransomware non blocca i file .exe e le utility di sistema, ma c’è una grande possibilità che utilizzerà la tua connessione a Internet. Danno solo 4 giorni di tempo e dicono che la somma da pagare aumenterà alla loro scadenza. \Windows\directx.exe;
È impossibile rimuovere manualmente steamcmd.exe. Per rimuovere questo file dal computer, devi cancellare PC Data App (il nome può cambiare). ciò significa che una volta che questo ransomware trova il modo di entrare nel tuo sistema, puoi dire addio a questi file. Devi salvare il backup dei tuoi file su un disco rigido esterno o una nuvola informatica in modo che tu li possa ripristinare nel caso di un’infezione malware o un malfunzionamento dell’hardware.
Passo 1. Rimuovere steamcmd.exe manualmente da Windows
Scarica lo strumento di rimozionerimuovere steamcmd.exeRimozione da Windows 8 e Windows 8.1:
- Clicca col tasto destro del mouse sullo sfondo del menu Metro UI e seleziona App.
- Nel menu App clicca su Pannello di Controllo e poi spostati su Disinstalla un programma.
- Naviga sul programma che desideri cancellare, clicca col tasto destro e seleziona Disinstalla.
Rimozione da Windows Vista e Windows 7:
- Naviga sul lato sinistro della Barra delle Applicazioni e clicca sull’icona del menu Start sulla sinistra.
- Seleziona il Pannello di Controllo e poi vai su Disinstalla un programma per trovare le applicazioni installate.
- Clicca col tasto destro del mouse sul programma che vuoi cancellare dal PC e seleziona Disinstalla.
Rimozione da Windows XP:
- Clicca sull’icona Start che si trova sul lato sinistro della Barra delle Applicazioni per aprire un menu utente.
- Seleziona Pannello di Controllo per trovare una lista di utilità di Windows e fai doppio clic su Aggiungi o Rimuovi Programmi.
- Ora seleziona Modifica o Rimuovi Programmi e Rimuovi il programma non voluto.
Passo 2. Disinstallare steamcmd.exe dal tuo browser
Cancellare da Google Chrome:
- Apri Google Chrome e simultaneamente premi Alt+F.
- Naviga nella sezione All’avvio.
- Seleziona Apri una pagina specifica o un insieme di pagine e clicca su Imposta pagine.
- Sovrascrivi/rimuovi le opzioni non volute e clicca OK.
- Vai su Aspetto e seleziona Mostra pulsante Pagina iniziale.
- Clicca su Cambia e segui il punto 4.
- Sotto a Ricerca clicca su Gestisci Motori di Ricerca e scegli un nuovo motore di ricerca predefinito.
- Clicca X sull’URL di un motore di ricerca non voluto per cancellarlo e clicca Fatto.
Cancellare da Internet Explorer:
- Apri Internet Explorer e simultaneamente premi Alt+T.
- Seleziona Gestione Componenti Aggiuntivi per aprire la finestra “Visualizza e gestisci componenti aggiuntivi di Internet Explorer”.
- Dal menu sul lato sinistro seleziona Provider di Ricerca.
- Scegli un motore di ricerca come predefinito e Rimuovi quello non voluto. Clicca su Chiudi.
- Premi Alt+T di nuovo e seleziona Opzioni Internet.
- Clicca sulla scheda Generale e rimuovi l’URL della Home Page non voluta. Clicca OK.
Cancellare da Mozilla Firefox:
- Apri Mozilla Firefox e simultaneamente premi Alt+T.
- Seleziona Opzioni e clicca sulla scheda Generale.
- Rimuovi l’URL della Home Page e clicca su OK.
- Trova la casella di ricerca nell’angolo in alto a destra.
- Clicca sull’icona del motore di ricerca e seleziona Gestione Motori di ricerca.
- Rimuovi il motore di ricerca non voluto e clicca su OK.
No Comments