Remover COMpfun Trojan do seu PC
REMOÇÃO DE AMEAÇAS

Remover COMpfun Trojan do seu PC

Imagem de Trojan COMpfunO que é COMpfun? Como remover o Trojan COMpfun do seu PC ou Mac?

o Trojan COMpfun é uma ferramenta de acesso remoto a malware que está sendo usada no momento um ataque contra entidades diplomáticas europeias. Esta é realmente uma versão atualizada de um Trojan lançado anteriormente, de acordo com pesquisas de segurança, pode ser organizado pelo Grupo de hackers Turla, um dos famosos coletivos criminosos.

este Trojan COMpfun atualizado inclui funcionalidade muito melhorada quando comparado com versões anteriores. Essa é a razão pela qual uma nova análise de malware foi realizada nas amostras coletadas. Ele também contém algumas semelhanças de código com outras ferramentas de malware de alto perfil usadas por hackers.

Resumo ameaça

NomeTrojan COMpfun
TipoMalware, troiano
Pequena descriçãoUm malware perigoso que pode iniciar diferentes componentes e iniciar um módulo Trojan.
Os sintomasAs vítimas pode perceber problemas de desempenho e pode ficar infectado com outro malware.
distribuição Métodotáticas de distribuição comuns e ataques web diretos.
Ferramenta de detecção Veja se o seu sistema foi afetado pelo cavalo de Troia COMpfun

Baixar

Remoção de Malware Ferramenta

Experiência de usuárioParticipe do nosso Fórum Discutir o Trojan COMpfun.

Trojan COMpfun — O que é isso?

A descoberta do Trojan COMpfun em um ataque altamente sofisticado, direcionado principalmente a entidades diplomáticas européias, foi uma surpresa. O primeiro fator é que esse parece ser um versão altamente atualizada da ameaça original, somente através de parte do código inalterado a identificação foi feita. A descoberta original do malware remonta a 2014, desde então, provavelmente houve inúmeras mudanças.

O Trojan COMpfun também está sendo disseminado pelo infame grupo chamado A torre que foram responsáveis ​​por numerosos ataques devastadores ao longo dos anos. Em algumas de suas campanhas, eles usaram ferramentas personalizadas e pesquisaram cuidadosamente a rede de destino para maximizar o potencial de danos.. O Trojan com código atualizado foi confirmado em novembro 2019 e inclui recursos atualizados que adicionam muito mais recursos em comparação com versões anteriores.

Trojan COMpfun — Como Infecta?

No momento de escrever este artigo não se sabe qual estratégia de infecção está sendo usada para entregar o Trojan. O que sabemos com certeza é que isso é feito através de um abordagem de infecção em vários estágios. O que sabemos é que o conta-gotas de primeiro estágio contém um aplicativo legítimo (provavelmente parte de um pacote ou arquivo de instalação infectado) e soltará o código de Trojan. Existem várias maneiras pelas quais isso pode ser feito:

  • Estratégias de phishing — Os arquivos podem ser enviados por meio de mensagens de phishing e sites que personificam notificações conhecidas de empresa e serviço. Os arquivos podem ser anexados ou vinculados a eles.
  • Redes de compartilhamento de arquivos — Os arquivos podem ser carregados em redes de compartilhamento de arquivos, como o BitTorrent e outros lugares onde dados piratas e legítimos são compartilhados..
  • Ataques de rede direta — Essa ameaça específica pode se propagar de maneira semelhante a um verme através de uma rede comprometida.

O Trojan COMpfun foi encontrado para caracterizar um mecanismo de infecção agressiva — uma vez que uma determinada máquina é infectada, o vírus pode se espalhar para dispositivos removíveis e compartilhamentos de rede.

relacionado: Hackers da Turla empregam backdoor contra mosquitos contra diplomatas

Trojan COMpfun — O que isso faz?

Depois que o Trojan é instalado em um determinado computador, ele é implantado em um formato criptografado. O carregador inicial descriptografará o módulo e descompactará. Os arquivos serão colocados no sistema de destino como um DOC ou forte> PDF Arquivo. Isto é seguido por um pronto pedindo aos usuários para executar os arquivos com privilégios administrativos. Se eles aceitarem o Trojan, serão instalados na arquitetura correta — 32 ou 64 bits.

Uma das primeiras ações executadas pelo mecanismo é iniciar o infectando dispositivos removíveis que estão conectados ao sistema host. A fase preparatória é iludir os sistemas de segurança que são usados ​​para detectar vírus e malware. Isso é feito ignorando os mecanismos de detecção de programas antivírus ativos, firewalls e outros aplicativos relacionados. Esse Trojan também age contra ambientes sandbox e hosts de máquinas virtuais usados ​​para capturar vírus. A próxima etapa é escalar os privilégios para que o mecanismo de malware possa executar ações como administradores. O cavalo de Troia principal lançará outros mecanismos, assegurando que eles sejam executados sem ser detectados. Sendo um Trojan de acesso remoto, como outras ferramentas avançadas usadas pelo grupo de hackers Turla, também pode seqüestrar o movimento do mouse e a entrada do teclado. Isso resultará na coleta de informações pessoais do usuário e dados do sistema.

o Conexão Trojan será para um servidor controlado por hackers usando uma conexão de rede que usa ambos HTTP e HTTPS pacotes. Isso significa que as mensagens brutas e criptografadas podem ser usadas para se comunicar com os servidores. Isso é feito para controlar o malware local executando as ações comuns de Trojan:

  • Instalação persistente> — Isso significa que o vírus se instalará de maneira a iniciar o vírus relevante assim que o computador for ligado. O mecanismo também manterá sua condição de funcionamento interrompendo os processos que tentam removê-lo.
  • Coleta de Dados do Sistema — O vírus também irá gerar um valor de identificação exclusivo atribuído a cada computador individual. Isso é feito usando um algoritmo que o calcula com base nos componentes de hardware instalados e nas condições do sistema operacional.
  • Infecção por outros dispositivosstrong> — O Trojan COMpfun será direcionado para infectar os compartilhamentos de rede disponíveis e os dispositivos removíveis, na tentativa de contaminar o maior número possível de computadores..
relacionado: Turla Hackers lançamento New Redutor de Tróia que Lê proteger o tráfego

Trojan COMpfun — Quais são seus recursos exclusivos?

O que distingue esse malware é que ele é programado e enviado HTTP válido(S) código de status — eles são implementados nas especificações RFC dos protocolos de rede. Isso significa que eles não serão analisados ​​pelos sistemas de segurança, pois são confiáveis ​​para fazer parte de toda a implementação da pilha de rede.

A análise do malware COMPfun revela como essas mensagens de status são utilizadas pelo Trjan:

  • Status HTTP 200 (Está bem) — Isso fará com que o cliente local envie todas as informações coletadas para o servidor controlado por hackers.
  • STATUS HTTP 402 (Pagamento Requerido) — Esse status manipulará o sistema para processar os comandos recebidos.
  • STATUS HTTP 422 (Entidade não processável) — Isso excluirá o Trojan, todos os arquivos associados e desabilite o mecanismo de persistência.
  • STATUS HTTP 423 (Bloqueado) — Isso iniciará a instalação do Trojan COMpfun, elimina todos os arquivos relevantes e inicia o mecanismo persistente.
  • STATUS HTTP 424 (Dependência com falha) — Isso iniciará a coleção de arquivos de usuário confidenciais, dados de geolocalização e informações de rede.
  • STATUS HTTP 427 (Status HTTP indefinido) — Isso recuperará novos comandos e os salvará em um arquivo local chamado IEA94E3.tmp localizado no %TEMP% pasta que será executada.
  • STATUS HTTP 428 (Pré-requisito necessário) — Isso acionará a infecção dos dispositivos USB.
  • STATUS HTTP 229 (Muitas solicitações) — Esta opção enumerará todos os dispositivos de rede disponíveis na rede e enviará as informações aos hackers.

O Trojan é totalmente capaz de injetando-se em vários processos — de aplicativos instalados pelo usuário a serviços do sistema. Isso permite que o malware sequestrar dados do usuário e também monitorar as interações do usuário.

Como remover o Trojan COMpfun

Para remover completamente o COMpfun do sistema do seu computador, recomendamos que você siga as instruções de remoção debaixo este artigo. Se as duas primeiras etapas da remoção manual não parecerem funcionar e você ainda vir COMpfun ou programas, relacionado a ele, sugerimos que a maioria dos especialistas em segurança aconselham – Para baixar e executar uma varredura de seu computador com um programa anti-malware respeitável. Baixar este software não só irá poupar algum tempo, mas removerá todos os arquivos e programas COMpfun relacionados a ele e protegerá seu computador contra aplicativos e malware intrusivos no futuro.

Avatar

Martin Beltov

Martin formou-se na publicação da Universidade de Sofia. Como a segurança cibernética entusiasta ele gosta de escrever sobre as ameaças mais recentes e mecanismos de invasão.

mais Posts - Local na rede Internet

Me siga:
TwitterGoogle Plus


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer

Como remover o Trojan COMpfun do Windows.


Degrau 1: Inicialize o seu PC no modo de segurança para isolar e remover o Trojan COMpfun

OFERTA

Remoção manual geralmente leva tempo e o risco de danificar seus arquivos se não tomar cuidado!
Recomendamos Para digitalizar o seu PC com SpyHunter

Tenha em mente, esse scanner de SpyHunter é apenas para detecção de malware. Se SpyHunter detecta malware em seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Ler nossa SpyHunter 5 Reveja. Clique nos links correspondentes para verificar o SpyHunter EULA, Política de Privacidade e Ameaça Critérios de Avaliação

1. Mantenha a tecla do Windows() + R


2. o "Corre" Janela aparecerá. Iniciar, tipo "msconfig" e clique Está bem.


3. Vou ao "bota" aba. há seleccionar "inicialização segura" e clique em "Aplique" e "Está bem".
Gorjeta: Certifique-se de inverter essas mudanças desmarcando arranque de segurança depois disso, porque o seu sistema sempre bota em inicialização segura a partir de agora.


4. Quando solicitado, Clique em "Reiniciar" para entrar em modo de segurança.


5. Você pode reconhecer o modo de segurança pelas palavras escritas nos cantos de sua tela.


Degrau 2: Desinstalar COMpfun Trojan e software relacionado do Windows

Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:


1. Segure o Botão do logotipo do Windows e "R" no teclado. Um pop-up janela aparecerá.


2. No tipo de campo em "appwiz.cpl" e pressione ENTRAR.


3. Isto irá abrir uma janela com todos os programas instalados no PC. Selecione o programa que você deseja remover, e pressione "Desinstalar"
Siga as instruções acima e você vai com sucesso desinstalar a maioria dos programas.


Degrau 3: Limpe quaisquer registros, criado por COMpfun Trojan no seu computador.

Os registros normalmente alvo de máquinas Windows são os seguintes:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado por COMpfun Trojan there. Isso pode acontecer, seguindo os passos abaixo:

1. Abra o Run Janela novamente, tipo "regedit" e clique Está bem.


2. Ao abri-lo, você pode navegar livremente para o Run e RunOnce chaves, cujos locais são mostrados acima.


3. Você pode remover o valor do vírus clicando com o botão direito sobre ele e removê-lo.
Gorjeta: Para encontrar um valor criado-vírus, você pode botão direito do mouse sobre ela e clique "Modificar" para ver qual arquivo é definido para ser executado. Se este é o local do arquivo de vírus, remover o valor.

IMPORTANTE!
Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.

Degrau 4: Examine o Trojan COMpfun com a ferramenta anti-malware SpyHunter

1. Clique no "Baixar" para avançar para a página de download do SpyHunter.


Recomenda-se a executar uma varredura antes de comprar a versão completa do software para se certificar de que a versão atual do malware podem ser detectadas por SpyHunter. Clique nos links correspondentes para verificar o SpyHunter EULA, Política de Privacidade e Ameaça Critérios de Avaliação.


2. Depois de ter instalado SpyHunter, esperar por ele para atualizar automaticamente.

SpyHunter5-update-2018


3. Após o processo de atualização tenha terminado, Clique no 'Malware / PC Scan' aba. Uma nova janela irá aparecer. Clique em 'Inicia escaneamento'.

SpyHunter5-Free-Scan de 2018


4. Depois SpyHunter terminou a varredura de seu PC para todos os arquivos da ameaça associada e encontrou-os, você pode tentar obtê-los removidos automaticamente e permanentemente clicando no 'Próximo' botão.

SpyHunter-5-Free-Scan-Next-2018

Se quaisquer ameaças foram removidos, é altamente recomendável para reinicie o PC.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer

Livrar-se de COMpfun Trojan do Mac OS X.


Degrau 1: Desinstalar Trojan COMpfun e remover arquivos e objetos relacionados

OFERTA
Remoção manual geralmente leva tempo e o risco de danificar seus arquivos se não tomar cuidado!
Recomendamos que você digitalize seu Mac com o SpyHunter para Mac
Tenha em mente, que o SpyHunter para Mac precisa ser comprado para remover as ameaças de malware. Clique nos links correspondentes para verificar do SpyHunter EULA e Política de Privacidade


1. Acerte o ⇧ + ⌘ + U chaves para abrir Serviços de utilidade pública. Outra maneira é clicar em “Ir”E clique em“Serviços de utilidade pública”, como a imagem abaixo mostra:


2. Encontrar Activity monitor e clique duas vezes nele:


3. No olhar Activity Monitor por quaisquer processos suspeitos, pertencente ou relacionado a Trojan COMpfun:

Gorjeta: Para encerrar um processo completamente, escolha o "Forçar Encerrar”opção.


4. Clique no "Ir" botão novamente, mas desta vez selecione Formulários. Outra forma é com o ⇧ + ⌘ + A botões.


5. No menu Aplicações, olhar para qualquer aplicativo suspeito ou um aplicativo com um nome, semelhante ou idêntico ao COMpfun Trojan. Se você encontrá-lo, clique com o botão direito sobre o aplicativo e selecione “Mover para lixeira”.


6: Selecione Contas, depois do que clicar sobre os itens de preferência Entrada. O seu Mac irá então mostrar uma lista de itens que iniciar automaticamente quando você log in. Procure por aplicativos suspeitos idênticos ou semelhantes ao COMpfun Trojan. Verifique o aplicativo que você deseja parar de funcionar automaticamente e selecione no Minus (“-“) ícone para escondê-lo.


7: Remova todos os arquivos deixados-over que podem estar relacionados a esta ameaça manualmente, seguindo as sub-passos abaixo:

  • Vamos para inventor.
  • Na barra de pesquisa digite o nome do aplicativo que você deseja remover.
  • Acima da barra de pesquisa alterar os dois menus para "Arquivos do sistema" e "Estão incluídos" para que você possa ver todos os arquivos associados ao aplicativo que você deseja remover. Tenha em mente que alguns dos arquivos não pode estar relacionada com o aplicativo que deve ter muito cuidado quais arquivos você excluir.
  • Se todos os arquivos estão relacionados, segure o ⌘ + A botões para selecioná-los e, em seguida, levá-los a "Lixo".

Caso você não consiga remover o Trojan COMpfun via Degrau 1 acima:

No caso de você não conseguir encontrar os arquivos de vírus e objetos em seus aplicativos ou outros locais que têm mostrado acima, você pode olhar para eles manualmente nas Bibliotecas do seu Mac. Mas antes de fazer isso, por favor leia o aviso legal abaixo:

aviso Legal! Se você está prestes a mexer com arquivos de biblioteca no Mac, certifique-se de saber o nome do arquivo de vírus, porque se você excluir o arquivo errado, ele pode causar danos irreversíveis aos seus MacOS. Continue na sua própria responsabilidade!

1: Clique em "Ir" e depois "Ir para Pasta" como mostrado por baixo:

2: Digitar "/Library / LauchAgents /" e clique Está bem:

3: Exclua todos os arquivos de vírus que têm o mesmo nome ou igual ao COMpfun Trojan. Se você acredita que não existe tal arquivo, não exclua nada.

Você pode repetir o mesmo procedimento com os seguintes outros diretórios Biblioteca:

→ ~ / Library / LaunchAgents
/Biblioteca / LaunchDaemons

Gorjeta: ~ é ali de propósito, porque leva a mais LaunchAgents.


Degrau 2: Examine e remova o Trojan COMpfun arquivos do seu Mac

Quando você está enfrentando problemas no seu Mac como resultado de scripts e programas indesejados, como o COMpfun Trojan, a forma recomendada de eliminar a ameaça é usando um programa anti-malware. Combo ofertas Cleaner recursos avançados de segurança, juntamente com outros módulos que vão melhorar a sua segurança do Mac e protegê-lo no futuro.



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer


Remover COMpfun Trojan do Google Chrome.


Degrau 1: Começar Google Chrome e abra a menu drop


Degrau 2: Mova o cursor sobre "Ferramentas" e, em seguida, a partir do menu alargado escolher "extensões"


Degrau 3: Desde o aberto "extensões" menu de localizar a extensão indesejada e clique em seu "Retirar" botão.


Degrau 4: Após a extensão é removido, reiniciar Google Chrome fechando-o do vermelho "X" botão no canto superior direito e iniciá-lo novamente.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer


Apagar o Trojan COMpfun do Mozilla Firefox.

Degrau 1: Começar Mozilla Firefox. Abra o janela do menu


Degrau 2: Selecione os "Add-ons" ícone do menu.


Degrau 3: Selecione a extensão indesejada e clique "Retirar"


Degrau 4: Após a extensão é removido, restart Mozilla Firefox fechando-lo do vermelho "X" botão no canto superior direito e iniciá-lo novamente.



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer


Desinstalar o Trojan COMpfun do Microsoft Edge.


Degrau 1: Inicie o navegador Edge.


Degrau 2: Abra o menu drop clicando no ícone na parte superior Esquina direita.


Degrau 3: A partir do menu drop seleccionar "extensões".


Degrau 4: Escolha a extensão maliciosa suspeita de que deseja remover e clique no ícone de engrenagem.


Degrau 5: Remover a extensão malicioso rolagem para baixo e depois clicando em Desinstalar.



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer


Excluir COMpfun Trojan do Safari.


Degrau 1: Inicie o aplicativo Safari.


Degrau 2: Depois de passar o cursor do mouse para o topo da tela, Clique no Safári de texto para abrir seu menu drop down.


Degrau 3: A partir do menu, Clique em "preferências".

preferências STF-safari


Degrau 4: Depois disso, selecione os 'Extensões' Aba.

stf-Safari-extensões


Degrau 5: Clique uma vez sobre a extensão que você deseja remover.


Degrau 6: Clique 'Desinstalar'.

STF-safari desinstalação

Uma janela pop-up aparecerá pedindo a confirmação de desinstalação a extensão. selecionar 'Desinstalar' novamente, e o Trojan COMpfun será removido.


Como redefinir Safari
IMPORTANTE: Antes de redefinir Safari certifique-se de fazer backup de todas as suas senhas salvas no navegador no caso de você esquecê-los.

Iniciar Safari e, em seguida, clique no ícone leaver engrenagem.

Clique no botão Reset Safari e você redefinir o navegador.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer


Eliminar o Trojan COMpfun do Internet Explorer.


Degrau 1: Inicie o Internet Explorer.


Degrau 2: Clique no engrenagem ícone rotulado 'Ferramentas' para abrir o menu drop e selecione 'Gerenciar Complementos'


Degrau 3: No 'Gerenciar Complementos' janela.


Degrau 4: Selecione a extensão que você deseja remover e clique em 'Desativar'. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a extensão selecionada, e mais alguns add-ons pode ser desativado assim. Deixe todas as caixas marcadas, e clique 'Desativar'.


Degrau 5: Após a extensão indesejada foi removido, reiniciar Internet Explorer, fechando-lo do vermelho 'X' botão localizado no canto superior direito e iniciá-lo novamente.


Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

limite de tempo está esgotado. Recarregue CAPTCHA.