Casa > troiano > Remova o Trojan NuggetPhantom do seu computador
REMOÇÃO DE AMEAÇAS

Remova o Trojan NuggetPhantom do seu computador

O que é o Trojan NuggetPhantom?

O Trojan NuggetPhantom é um malware de computador complexo que é distribuído usando diferentes estratégias de infiltração, incluindo o abuso das vulnerabilidades EternalBlue. Sua presença em sistemas de computador permite que os hackers recrutem os hosts para uma rede mundial de botnet, espionar as vítimas, instalar outros vírus, e conduzir outras ações perigosas. Como outras ameaças avançadas de sua categoria, o Trojan NuggetPhantom permanecerá oculto e também pode desativar o software de segurança implantado.

Trojan NuggetPhantomTrojan NuggetPhantom é um malware de computador recentemente descoberto que se espalha em campanhas de ataque ativo. Os mecanismos de infecção dependem da manipulação da vítima. Uma vez instalado em um determinado computador, o motor embutido levará a muitas ações perigosas. Leia nossa análise aprofundada das amostras e aprenda como remover infecções ativas neste artigo.

Resumo do cavalo de Troia NuggetPhantom

Nome Trojan NuggetPhantom, também conhecido como Trojan.Win32.Inject.akjav, Win64 / Kryptik.BJI, troiano:Win32 / Occamy.CE4, Win64:Malware-gen, Trojan.Agent.DHZT.
Tipo troiano
Pequena descrição Visa roubar dados do seu computador e executar diferentes ações de malware.
Os sintomas Seu computador pode se comportar de maneira estranha e novos arquivos podem ser descartados em vários diretórios do Windows.
distribuição Método Métodos comuns de infecção, incluindo mensagens de phishing e arquivos infectados por malware.
Ferramenta de detecção Veja se o seu sistema foi afetado por malware

Baixar

Remoção de Malware Ferramenta

Experiência de usuário Participe do nosso Fórum discutir o Trojan NuggetPhantom.

Trojan NuggetPhantom – Métodos de infecção por vírus

O Trojan NuggetPhantom anunciado recentemente é um malware de computador, capaz de lidar com uma ampla variedade de ações contra as máquinas comprometidas. A cepa detectada atualmente é lançada por um coletivo de hackers desconhecido e faz uso de uma estratégia de distribuição complexa. O que está confirmado é que ele infecta principalmente por meio do conhecido exploit de vulnerabilidade EternalBlue. Isso significa que computadores desatualizados (aqueles que têm não aplicou atualizações de segurança) são os alvos e vítimas mais prováveis ​​do malware.

Os vírus do tipo Trojan, como o malware NuggetPhantom, são distribuídos principalmente usando táticas e mecanismos comuns, incluindo o seguinte:

  • Métodos de phishing — Estas são técnicas de manipulação social concebidas para fazer os usuários baixar e executar o código do vírus ou arquivos infectados por vírus. Na maioria das vezes, isso é feito hospedando sites com nomes de domínio semelhantes para empresas e serviços conhecidos. Isso também pode ser feito preparando mensagens de e-mail, pode conter links para os arquivos de malware ou tê-los diretamente anexados.
  • Criação de transportadores de carga útil — O código do Trojan NuggetPhantom pode ser integrado em uma ampla variedade de arquivos. Isso significa que, quando lançados, eles instalarão o malware como parte do processo de execução. Normalmente, isso é feito em segundo plano, sem os usuários saberem. Tipos comuns são os documentos infectados com macro e instaladores de aplicativos. Os documentos são criados nos formatos mais populares que são abertos por programas de escritório. Por outro lado, instaladores de aplicativos são programas baixados com frequência por usuários da Internet.
  • Ataques diretos — Tirando vantagem das explorações da rede, o Trojan NuggetPhantom pode ser implantado diretamente nos sistemas de destino.

Os arquivos do cavalo de Tróia NuggetPhantom também podem ser distribuídos aos usuários-alvo como parte da execução de outros vírus, este é o caso com ataques planejados avançados. Isso é feito quando o outro vírus desabilitou as medidas de segurança e preparou o ambiente de acordo.

A análise de vírus mostra que esse malware específico funciona em um forma modular. Isso significa que existe o motor principal que irá “ligar” os módulos integrados e configurar suas interações com o sistema host. Existem vantagens em usar esta abordagem, já que é assim que a maioria dos serviços modernos funcionam. O sistema operacional pode ser enganado ao pensar que este é um processo legítimo por não seguir os padrões típicos de atividade de vírus.

Junto com tudo mais, cópias avançadas deste malware podem ser programadas para iniciar um desvio de software de segurança processo que verifica o conteúdo local e procura programas instalados que podem interferir na instalação do malware. Eles podem ser programas antivírus, firewalls, Os sistemas de detecção de intrusão, e hosts de máquina virtual. Dependendo da configuração exata, eles podem ser desativados ou removidos.

A análise de vírus das amostras coletadas deste malware mostra que a infecção típica executa os seguintes módulos:

  • Implantação do Miner Script — Uma das principais ações do Trojan é a instalação persistente de um script de minerador de criptomoeda. Embora a maioria deles seja executada quando as janelas do navegador da web são abertas, este script será instalado na memória e executado quando o computador estiver ativo e ligado. É instalado como uma infecção persistente, o que significa que ele será iniciado quando o sistema operacional for carregado e evitará a violação de seus processos. Está programado para fazer download, corre, e relatar tarefas matemáticas complexas e de alto desempenho. Eles vão sobrecarregar a usabilidade dos computadores e podem tornar até mesmo impossível usá-los de maneira normal. Para cada tarefa concluída, os hackers receberão ativos de criptomoeda digital diretamente em suas carteiras.
  • botnet Recrutamento — O Trojan NuggetPhantom foi desenvolvido para recrutar os hosts alvo para uma rede mundial de bots. É usado para lançar ataques DDoS devastadores contra determinados alvos. Quanto mais computadores são recrutados em uma determinada rede, quanto mais poderosos e capazes esses ataques serão. Normalmente, a infraestrutura do botnet é usada ou alugada por grupos de hackers durante uma determinada campanha.
  • Instalação de outros vírus — As instâncias do Trojan NuggetPhantom podem ser programadas para instalar outros vírus nos hosts da vítima. Eles podem ser ransomware de criptografia de arquivos, que é um popular “solta”.
  • Funcionalidade de Trojan — Este malware em particular também pode iniciar as funções padrão de Trojan que são esperadas de tal vírus. Isso permite que os hackers espionem as vítimas, roubar arquivos, e realizar outras ações nos computadores afetados.

Devido ao fato de que o Trojan NuggetPhantom pode ser usado por diferentes grupos de hackers e posteriormente modificado com outras funcionalidades, Aconselhamos fortemente que as instâncias detectadas sejam removidas assim que encontradas.

Trojan NuggetPhantom – GUIA de Remoção de Vírus

Para remover completamente esta infecção do sistema do seu computador, As recomendações são tentar as diretrizes de remoção automática abaixo. Eles são especialmente criados para ajudá-lo a separar este malware antes de tudo e depois remover, são arquivos destrutivos. Se você não tem experiência na remoção de malware, O melhor método e o mais confiável, de acordo com os profissionais de segurança, é usar um programa inovador de software anti-malware. Isso não apenas eliminará imediatamente a infecção do NuggetPhantom do seu sistema de computador, ainda certamente garantirá adicionalmente que o sistema do seu computador permaneça protegido contra infecções futuras.

Avatar

Martin Beltov

Martin formou-se na publicação da Universidade de Sofia. Como a segurança cibernética entusiasta ele gosta de escrever sobre as ameaças mais recentes e mecanismos de invasão.

mais Posts

Me siga:
Twitter


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push

Como remover o Trojan NuggetPhantom do Windows.


Degrau 1: Inicialize seu PC no modo de segurança para isolar e remover o cavalo de Troia NuggetPhantom

OFERTA

Remoção manual geralmente leva tempo e o risco de danificar seus arquivos se não tomar cuidado!
Recomendamos Para digitalizar o seu PC com SpyHunter

Tenha em mente, esse scanner de SpyHunter é apenas para detecção de malware. Se SpyHunter detecta malware em seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Ler nossa SpyHunter 5 Reveja. Clique nos links correspondentes para verificar o SpyHunter EULA, Política de Privacidade e Ameaça Critérios de Avaliação

1. Mantenha a tecla do Windows() + R


2. o "Corre" Janela aparecerá. Iniciar, tipo "msconfig" e clique Está bem.


3. Vou ao "bota" aba. há seleccionar "inicialização segura" e clique em "Aplique" e "Está bem".
Gorjeta: Certifique-se de inverter essas mudanças desmarcando arranque de segurança depois disso, porque o seu sistema sempre bota em inicialização segura a partir de agora.


4. Quando solicitado, Clique em "Reiniciar" para entrar em modo de segurança.


5. Você pode reconhecer o modo de segurança pelas palavras escritas nos cantos de sua tela.


Degrau 2: Desinstale o Trojan NuggetPhantom e software relacionado do Windows

Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:


1. Segure o Botão do logotipo do Windows e "R" no teclado. Um pop-up janela aparecerá.


2. No tipo de campo em "appwiz.cpl" e pressione ENTRAR.


3. Isto irá abrir uma janela com todos os programas instalados no PC. Selecione o programa que você deseja remover, e pressione "Desinstalar"
Siga as instruções acima e você vai com sucesso desinstalar a maioria dos programas.


Degrau 3: Limpe quaisquer registros, criado pelo Trojan NuggetPhantom em seu computador.

Os registros normalmente alvo de máquinas Windows são os seguintes:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado pelo Trojan NuggetPhantom lá. Isso pode acontecer, seguindo os passos abaixo:

1. Abra o Run Janela novamente, tipo "regedit" e clique Está bem.


2. Ao abri-lo, você pode navegar livremente para o Run e RunOnce chaves, cujos locais são mostrados acima.


3. Você pode remover o valor do vírus clicando com o botão direito sobre ele e removê-lo.
Gorjeta: Para encontrar um valor criado-vírus, você pode botão direito do mouse sobre ela e clique "Modificar" para ver qual arquivo é definido para ser executado. Se este é o local do arquivo de vírus, remover o valor.

IMPORTANTE!
Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.

Degrau 4: Procure por Trojan NuggetPhantom com a ferramenta SpyHunter Anti-Malware

1. Clique no "Baixar" para avançar para a página de download do SpyHunter.


Recomenda-se a executar uma varredura antes de comprar a versão completa do software para se certificar de que a versão atual do malware podem ser detectadas por SpyHunter. Clique nos links correspondentes para verificar o SpyHunter EULA, Política de Privacidade e Ameaça Critérios de Avaliação.


2. Depois de ter instalado SpyHunter, esperar por ele para atualizar automaticamente.

SpyHunter5-update-2018


3. Após o processo de atualização tenha terminado, Clique no 'Malware / PC Scan' aba. Uma nova janela irá aparecer. Clique em 'Inicia escaneamento'.

SpyHunter5-Free-Scan de 2018


4. Depois SpyHunter terminou a varredura de seu PC para todos os arquivos da ameaça associada e encontrou-os, você pode tentar obtê-los removidos automaticamente e permanentemente clicando no 'Próximo' botão.

SpyHunter-5-Free-Scan-Next-2018

Se quaisquer ameaças foram removidos, é altamente recomendável para reinicie o PC.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push

Livre-se do Trojan NuggetPhantom do Mac OS X.


Degrau 1: Desinstalar Trojan NuggetPhantom e remover arquivos e objetos relacionados

OFERTA
Remoção manual geralmente leva tempo e o risco de danificar seus arquivos se não tomar cuidado!
Recomendamos que você digitalize seu Mac com o SpyHunter para Mac
Tenha em mente, que o SpyHunter para Mac precisa ser comprado para remover as ameaças de malware. Clique nos links correspondentes para verificar do SpyHunter EULA e Política de Privacidade


1. Acerte o ⇧ + ⌘ + U chaves para abrir Serviços de utilidade pública. Outra maneira é clicar em “Ir”E clique em“Serviços de utilidade pública”, como a imagem abaixo mostra:


2. Encontrar Activity monitor e clique duas vezes nele:


3. No olhar Activity Monitor por quaisquer processos suspeitos, pertencente ou relacionado ao Trojan NuggetPhantom:

Gorjeta: Para encerrar um processo completamente, escolha o "Forçar Encerrar”opção.


4. Clique no "Ir" botão novamente, mas desta vez selecione Formulários. Outra forma é com o ⇧ + ⌘ + A botões.


5. No menu Aplicações, olhar para qualquer aplicativo suspeito ou um aplicativo com um nome, semelhante ou idêntico ao Trojan NuggetPhantom. Se você encontrá-lo, clique com o botão direito sobre o aplicativo e selecione “Mover para lixeira”.


6: Selecione Contas, depois do que clicar sobre os itens de preferência Entrada. O seu Mac irá então mostrar uma lista de itens que iniciar automaticamente quando você log in. Procure por aplicativos suspeitos idênticos ou semelhantes ao Trojan NuggetPhantom. Verifique o aplicativo que você deseja parar de funcionar automaticamente e selecione no Minus (“-“) ícone para escondê-lo.


7: Remova todos os arquivos deixados-over que podem estar relacionados a esta ameaça manualmente, seguindo as sub-passos abaixo:

  • Vamos para inventor.
  • Na barra de pesquisa digite o nome do aplicativo que você deseja remover.
  • Acima da barra de pesquisa alterar os dois menus para "Arquivos do sistema" e "Estão incluídos" para que você possa ver todos os arquivos associados ao aplicativo que você deseja remover. Tenha em mente que alguns dos arquivos não pode estar relacionada com o aplicativo que deve ter muito cuidado quais arquivos você excluir.
  • Se todos os arquivos estão relacionados, segure o ⌘ + A botões para selecioná-los e, em seguida, levá-los a "Lixo".

Caso você não consiga remover o Trojan NuggetPhantom via Degrau 1 acima:

No caso de você não conseguir encontrar os arquivos de vírus e objetos em seus aplicativos ou outros locais que têm mostrado acima, você pode olhar para eles manualmente nas Bibliotecas do seu Mac. Mas antes de fazer isso, por favor leia o aviso legal abaixo:

aviso Legal! Se você está prestes a mexer com arquivos de biblioteca no Mac, certifique-se de saber o nome do arquivo de vírus, porque se você excluir o arquivo errado, ele pode causar danos irreversíveis aos seus MacOS. Continue na sua própria responsabilidade!

1: Clique em "Ir" e depois "Ir para Pasta" como mostrado por baixo:

2: Digitar "/Library / LauchAgents /" e clique Está bem:

3: Exclua todos os arquivos de vírus que tenham o mesmo nome ou o mesmo nome do Trojan NuggetPhantom. Se você acredita que não existe tal arquivo, não exclua nada.

Você pode repetir o mesmo procedimento com os seguintes outros diretórios Biblioteca:

→ ~ / Library / LaunchAgents
/Biblioteca / LaunchDaemons

Gorjeta: ~ é ali de propósito, porque leva a mais LaunchAgents.


Degrau 2: Procure e remova o Trojan NuggetPhantom arquivos do seu Mac

Quando você está enfrentando problemas em seu Mac como resultado de scripts e programas indesejados, como o Trojan NuggetPhantom, a forma recomendada de eliminar a ameaça é usando um programa anti-malware. O SpyHunter para Mac oferece recursos avançados de segurança, além de outros módulos que melhoram a segurança do seu Mac e a protegem no futuro.


Clique o botão abaixo abaixo para baixar SpyHunter para Mac e procurar por Trojan NuggetPhantom:


Baixar

SpyHunter para Mac



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push


Remova o Trojan NuggetPhantom do Google Chrome.


Degrau 1: Começar Google Chrome e abra a menu drop


Degrau 2: Mova o cursor sobre "Ferramentas" e, em seguida, a partir do menu alargado escolher "extensões"


Degrau 3: Desde o aberto "extensões" menu de localizar a extensão indesejada e clique em seu "Retirar" botão.


Degrau 4: Após a extensão é removido, reiniciar Google Chrome fechando-o do vermelho "X" botão no canto superior direito e iniciá-lo novamente.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push


Apagar Trojan NuggetPhantom do Mozilla Firefox.

Degrau 1: Começar Mozilla Firefox. Abra o janela do menu


Degrau 2: Selecione os "Add-ons" ícone do menu.


Degrau 3: Selecione a extensão indesejada e clique "Retirar"


Degrau 4: Após a extensão é removido, restart Mozilla Firefox fechando-lo do vermelho "X" botão no canto superior direito e iniciá-lo novamente.



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push


Desinstale o Trojan NuggetPhantom do Microsoft Edge.


Degrau 1: Inicie o navegador Edge.


Degrau 2: Abra o menu drop clicando no ícone na parte superior Esquina direita.


Degrau 3: A partir do menu drop seleccionar "extensões".


Degrau 4: Escolha a extensão maliciosa suspeita de que deseja remover e clique no ícone de engrenagem.


Degrau 5: Remover a extensão malicioso rolagem para baixo e depois clicando em Desinstalar.



janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push


Remova o cavalo de Troia NuggetPhantom do Safari.


Degrau 1: Inicie o aplicativo Safari.


Degrau 2: Depois de passar o cursor do mouse para o topo da tela, Clique no Safári de texto para abrir seu menu drop down.


Degrau 3: A partir do menu, Clique em "preferências".

preferências STF-safari


Degrau 4: Depois disso, selecione os 'Extensões' Aba.

stf-Safari-extensões


Degrau 5: Clique uma vez sobre a extensão que você deseja remover.


Degrau 6: Clique 'Desinstalar'.

STF-safari desinstalação

Uma janela pop-up aparecerá pedindo a confirmação de desinstalação a extensão. selecionar 'Desinstalar' novamente, e o Trojan NuggetPhantom será removido.


Como redefinir Safari
IMPORTANTE: Antes de redefinir Safari certifique-se de fazer backup de todas as suas senhas salvas no navegador no caso de você esquecê-los.

Iniciar Safari e, em seguida, clique no ícone leaver engrenagem.

Clique no botão Reset Safari e você redefinir o navegador.


janelas Mac OS X Google Chrome Mozilla Firefox Microsoft borda Safári Internet Explorer Parar pop-ups push


Elimine o Trojan NuggetPhantom do Internet Explorer.


Degrau 1: Inicie o Internet Explorer.


Degrau 2: Clique no engrenagem ícone rotulado 'Ferramentas' para abrir o menu drop e selecione 'Gerenciar Complementos'


Degrau 3: No 'Gerenciar Complementos' janela.


Degrau 4: Selecione a extensão que você deseja remover e clique em 'Desativar'. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a extensão selecionada, e mais alguns add-ons pode ser desativado assim. Deixe todas as caixas marcadas, e clique 'Desativar'.


Degrau 5: Após a extensão indesejada foi removido, reiniciar Internet Explorer, fechando-lo do vermelho 'X' botão localizado no canto superior direito e iniciá-lo novamente.


Remove Push Notifications caused by NuggetPhantom Trojan from Your Browsers.


Desative as notificações push do Google Chrome

Para desativar quaisquer notificações push do navegador Google Chrome, Por favor, siga os passos abaixo:

Degrau 1: Vamos para Configurações no Chrome.

configurações

Degrau 2: Em Configurações, selecione “Configurações avançadas”:

configurações avançadas

Degrau 3: Clique em “Configurações de conteúdo”:

Configurações de conteúdo

Degrau 4: Abrir "notificações”:

notificações

Degrau 5: Clique nos três pontos e escolha Bloco, Editar ou remover opções:

Quadra, Editar ou Remover

Remover notificações push no Firefox

Degrau 1: Vá para Opções do Firefox.

opções

Degrau 2: Vá para as configurações", digite “notificações” na barra de pesquisa e clique "Configurações":

Configurações

Degrau 3: Clique em “Remover” em qualquer site para o qual deseja que as notificações desapareçam e clique em “Salvar alterações”

remover notificações push firefox

Parar notificações push no Opera

Degrau 1: Na ópera, pressione ALT + P para ir para Configurações

ópera

Degrau 2: Na pesquisa de configuração, digite “Conteúdo” para ir para Configurações de Conteúdo.

definições de conteudo

Degrau 3: Abrir notificações:

notificações

Degrau 4: Faça o mesmo que você fez com o Google Chrome (explicado abaixo):

três pontos

Elimine notificações push no Safari

Degrau 1: Abra as preferências do Safari.

preferências

Degrau 2: Escolha o domínio de onde você gosta de push pop-ups e mude para "Negar" de "Permitir".


Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *