Alerta de ameaça Packunwan

Esta página foi criada para abordar um influxo recente de infecções com Win32 Packunwan detectadas principalmente pelo Windows Defender. Dependendo da fonte que encontrar, você lerá que se trata de um falso positivo que será corrigido em breve ou que se trata de uma ameaça legítima, mas leve. Existem vários nomes semelhantes para ameaças, todos compartilhando a designação Packunwan, por isso vamos nos aprofundar na origem do número atual de casos, bem como no que tudo isso significa para o seu sistema.

O que é o vírus Win32 Packunwan?

Depois de minha pesquisa, posso ver honestamente de onde vem a confusão. Packunwan é uma designação genérica antiga para uma infecção por trojan. Packunwan (preste atenção – “pack” e “unwan” como indesejado) significa basicamente um PUA (programa potencialmente indesejado) que usa um pacote de software.

Um empacotador de software é, por definição, algo que compacta os arquivos relevantes – o que também é feito por motivos legítimos – mas, neste caso, o Windows encontra algo errado com os arquivos em questão. No entanto, o efeito do empacotador é que o código fica ofuscado e o Defender não consegue examiná-lo. Então você fica com o Windows dizendo “Acho que há algo errado com esses arquivos, mas não consigo lê-los, então vou chamá-los de Packunwan”.

Download ferramenta de remoçãoremover Packunwan

Toda esta explicação parece inútil e você pode sentir que pode ignorá-la, mas recomendo que você leia esta seção. Queria incluir esta explicação para que você possa entender o que o nome significa. Ler on-line em fóruns ou no Reddit lhe dará a impressão de que Packunwan não é nada ou algo que não representa uma grande ameaça.

O problema é que o nome inclui uma infinidade de coisas diferentes. Sua versão pode ser pior do que algo que alguém encontrou anos atrás. No entanto, você pode ler a opinião deles e pensar que nada mudou.

Então, qual é o Packunwan atual?

Win32 Packunwan encontrado em junho de 2024 é um Trojan clássico que tenta se reinstalar mesmo depois que o Defender coloca seus arquivos em quarentena. Isso foi relatado várias vezes online. Esse comportamento por si só faz com que o Packunwan entre no território do malware – ele vai além de “potencialmente” indesejado e se transforma em algo totalmente criminoso que está acontecendo. Como regra geral, qualquer coisa que seja reinstalada é reservada para arquivos de sistema, que requerem integração pela Microsoft.

Outro comportamento condenável inclui a verificação de chaves SCSI do registro Packunwan – que é usada para determinar se está sendo executado em uma máquina virtual (VM). A única razão pela qual um programa verifica isso é se é um malware. Pesquisadores de segurança usam VMs para verificar o comportamento de malware. A única razão pela qual algo terá proteção contra VMs é para ocultar o que faz. Somente um criminoso faria isso.

Nossa pesquisa também indica que Packunwan cria atividade de rede ao tentar acessar um servidor remoto. Nem todas as amostras têm esse comportamento – novamente, leia os parágrafos acima, Win32 Packunwan nem sempre é a mesma coisa entre dispositivos. Na verdade, observamos que mesmo a mesma amostra às vezes apresenta diferenças dependendo da versão do sistema operacional do dispositivo e de outras variáveis. Normalmente, aplicativos como instaladores de driver ou algo que solicita atualizações em intervalos regulares precisam de acesso a um equipamento de remoção. Portanto, a questão é o que Packunwan está no seu PC, então rastreamos todas as fontes ativas que pudemos encontrar.

Download ferramenta de remoçãoremover Packunwan

Tenha em mente quando sublinhamos isto – esta informação é para as amostras que encontramos. Pode haver outros. Rastreamos os downloads para:

  1. Um jogo gratuito chamado Digital Combat Simulator. A princípio isso nos pareceu um falso positivo, mas encontramos vários downloads do jogo fora dos legítimos. E estes instalam o jogo, mas adicionam o vírus Packunwan aos arquivos.
  2. Observamos o trojan aparecendo com treinadores de jogos que pensam em arquivos e salvamentos. Não abrangeram um único jogo, mas vários, por isso não vamos listar todos aqui. Não baixe esse tipo de software se puder evitá-lo.
  3. Vários torrents para jogos crackeados incluíam Packuwan em seu código. Packuwan não faz nada neste caso, mas começa a se espalhar para outros arquivos e pastas criando arquivos adicionais.

Você pode realmente considerar Packunwan um vírus?

Os vírus são programados para se reproduzirem e se espalharem por conta própria para outros dispositivos. Packuwan também faz isso em algumas condições (mas não em outras), portanto abrange a definição mais básica de vírus de computador. Em qualquer caso, esta é apenas uma distinção legal. Packunwan pode se espalhar para outros PCs se eles tiverem pastas compartilhadas em sua rede, o que não é o caso mais comum que os usuários encontrarão.

Na maioria dos casos, as infecções por Packunwan sempre aparecem através de instalações enganosas que não divulgam software adicional. A maioria dos usuários não saberá que está infectada, a menos que seja detectada pelo Windows Defender ou outro programa antivírus. Este trojan específico, como PUADIManager ou Adware.InstallCore, não é instalado por outro malware e está entre os menos intrusivos – a menos que você receba notificações constantes, o Defender não poderá removê-lo. Nesse ponto, você precisa tomar medidas imediatas porque, para ser detectado pelo Windows, o trojan tentou fazer algo além de ficar parado.

O que Packuwan está fazendo então, se não faz nada particularmente intrusivo? Resumindo – adiciona você à rede de criminosos. Ele monitora seu hardware e atividades. Mas não suas contas ou qualquer coisa completamente insegura. Se tentar fazer tal coisa, os sistemas operacionais integrados o detectarão imediatamente. A razão pela qual você foi adicionado a esta rede em primeiro lugar é que mais tarde a rede pode ser vendida a alguém, que pode ativar o código e tentar instalar malware virulento em seu sistema.

Aprenda a remover Packunwan do seu computador

Passo 1. Remoção Packunwan do Windows

a) Windows 7 / XP

  1. Pressione o ícone Iniciar.win7-start Alerta de ameaça Packunwan
  2. Painel de controle → Programas e recursos.win7-control-panel Alerta de ameaça Packunwan
  3. Encontre o programa que deseja excluir e pressione Desinstalar.win7-uninstall-program Alerta de ameaça Packunwan

b) Windows 8

  1. Clique com o botão direito no ícone iniciar (canto esquerdo inferior).win10-start2 Alerta de ameaça Packunwan
  2. Selecione Painel de controle.win8-start Alerta de ameaça Packunwan
  3. Clique em Programas e recursos.win8-control-panel Alerta de ameaça Packunwan
  4. Encontre e remova todos os programas indesejados.win8-remove-program Alerta de ameaça Packunwan

c) Windows 10

  1. Abra o menu Iniciar e clique na lupa (ao lado do botão desligar).win10-start2 Alerta de ameaça Packunwan
  2. Digite no painel de controle.win10-start Alerta de ameaça Packunwan
  3. Painel de controle → Programas e recursos.win10-control-panel Alerta de ameaça Packunwan
  4. Encontre e remova todos os programas indesejados.win10-remove-program Alerta de ameaça Packunwan

d) Mac OS X

  1. Abra o Finder e pressione Aplicativos.mac-os-apps Alerta de ameaça Packunwan
  2. Verifique todos os programas suspeitos dos quais deseja se livrar.
  3. Arraste-os para o ícone da lixeira em seu dock (como alternativa, clique com o botão direito no programa e pressione Mover para a lixeira).mac-os-app-delete Alerta de ameaça Packunwan
  4. Depois de mover todos os programas indesejados, clique com o botão direito do mouse no ícone da lixeira e selecione Esvaziar Lixeira.

Passo 2. Exclua Packunwan dos navegadores

a) Remova Packunwan do Microsoft Edge

Redefinir o Microsoft Edge (Método 1)
  1. Abra o Microsoft Edge.
  2. Pressione Mais localizado no canto superior direito da tela (os três pontos).edge-menu Alerta de ameaça Packunwan
  3. Configurações → Escolha o que limpar.edge-settings Alerta de ameaça Packunwan
  4. Marque as caixas dos itens que deseja remover e pressione Limpar.edge-clear-data Alerta de ameaça Packunwan
  5. Pressione Ctrl + Alt + Delete juntos.
  6. Escolha o Gerenciador de tarefas.
  7. Na guia Processos, localize o processo do Microsoft Edge, clique com o botão direito nele e pressione Ir para detalhes (ou Mais detalhes se Ir para detalhes não estiver disponível).task-manager Alerta de ameaça Packunwan
  8. Clique com o botão direito em todos os processos do Microsoft Edge e escolha Finalizar tarefa.
(Método 2)
Antes de prosseguir com este método, faça backup de seus dados.
  1. Vá para C: Usuários % nome de usuário% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
  2. Selecione todas as pastas, clique com o botão direito nelas e pressione Delete.edge-folder Alerta de ameaça Packunwan
  3. Pressione o botão Iniciar e digite Windows PowerShell na caixa de pesquisa.
  4. Clique com o botão direito no resultado e selecione Executar como administrador.edge-powershell Alerta de ameaça Packunwan
  5. Em Administrador: Windows PowerShell, cole Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} em PS C: WINDOWS system32> e toque em Enter.edge-powershell-script Alerta de ameaça Packunwan
  6. O problema deve ser resolvido agora.

b) Remova Packunwan de Internet Explorer

  1. Abra Internet Explorer e pressione o ícone de engrenagem.IE-gear Alerta de ameaça Packunwan
  2. Selecione Gerenciar complementos e, em seguida, Barras de ferramentas e extensões.
  3. Encontre e desative todas as extensões suspeitas.IE-add-ons Alerta de ameaça Packunwan
  4. Feche a janela.

c) Restaure sua página inicial em Internet Explorer

  1. Abra Internet Explorer e pressione o ícone de engrenagem.
  2. Opções da Internet → guia Geral. Exclua o URL da página inicial e digite o seu preferido.IE-settings2 Alerta de ameaça Packunwan
  3. Pressione Aplicar.

d) Reiniciar Internet Explorer

  1. Abra Internet Explorer e pressione o ícone de engrenagem.ie-settings Alerta de ameaça Packunwan
  2. Opções da Internet → guia Avançado.ie-settings-advanced Alerta de ameaça Packunwan
  3. Na parte inferior, você verá um botão Reset. Pressione isso.
  4. Na janela que aparece, marque a caixa que diz Excluir configurações pessoais.IE-reset Alerta de ameaça Packunwan
  5. Pressione Reiniciar.
  6. Clique em OK para sair da janela.
  7. Reinicie seu navegador.

e) Remova Packunwan de Google Chrome

  1. Abra Google Chrome e pressione o ícone de menu à direita, próximo ao campo URL.
  2. Escolha mais ferramentas e extensões.chrome-menu-extensions Alerta de ameaça Packunwan
  3. Remova extensões suspeitas clicando no ícone Lixeira ao lado delas.chrome-extensions-delete Alerta de ameaça Packunwan
  4. Se não tiver certeza sobre uma extensão, você pode desativá-la desmarcando a caixa que diz Ativada. Se você decidir mantê-lo posteriormente, basta marcar a caixa novamente.
Download ferramenta de remoçãoremover Packunwan

* WiperSoft scanner, disponível neste site, apenas funciona como uma ferramenta para detecção de vírus. Mais dados em WiperSoft. Para que o WiperSoft em sua capacidade total, para usar a funcionalidade de remoção, é necessário adquirir a sua versão completa. No caso você quer desinstalar o WiperSoft, clique aqui.

f) Restaure sua página inicial em Google Chrome

  1. Abra Google Chrome e pressione o ícone de menu à direita, próximo ao campo URL.
  2. Escolha Configurações.chrome-menu Alerta de ameaça Packunwan
  3. Na janela que aparece, em Na inicialização, haverá uma opção Definir páginas. Pressione nisso.
  4. Remova o site definido e digite aquele que você preferir como sua página inicial. Pressione OK.chrome-startup-page Alerta de ameaça Packunwan
  5. Em Configurações, em Pesquisar, há uma opção Gerenciar mecanismos de pesquisa. Selecione isso.chrome-search-engines Alerta de ameaça Packunwan
  6. Remova todos os mecanismos de pesquisa, exceto aquele que você deseja usar. Clique em Concluído.

g) Reiniciar Google Chrome

  1. Abra Google Chrome e pressione o ícone de menu à direita, próximo ao campo URL.
  2. Escolha Configurações.chrome-menu Alerta de ameaça Packunwan
  3. Role para baixo e pressione Mostrar configurações avançadas.chrome-settings Alerta de ameaça Packunwan
  4. Encontre e pressione o botão Reiniciar.chrome-reset Alerta de ameaça Packunwan
  5. Na janela de confirmação que aparece, pressione Reiniciar.

h) Remova Packunwan do Mozilla Firefox

  1. Abra o Mozilla Firefox e acesse o menu clicando nas três barras à direita da tela.
  2. Selecione Add-ons.mozilla-menu Alerta de ameaça Packunwan
  3. Selecione a guia Extensões e remova todas as extensões questionáveis.mozilla-extensions Alerta de ameaça Packunwan
  4. Se não tiver certeza sobre uma extensão, você pode desativá-la clicando em Desativar. Se mais tarde você decidir mantê-lo, simplesmente pressione Ativar.

i) Restaure sua página inicial no Mozilla Firefox

  1. Abra o Mozilla Firefox e acesse o menu clicando nas três barras à direita da tela.
  2. Selecione as opções.mozilla-menu Alerta de ameaça Packunwan
  3. Em geral, clique em Restaurar para o padrão abaixo do campo Página inicial.mozilla-options Alerta de ameaça Packunwan

j) Reiniciar Mozilla Firefox

  1. Abra o Mozilla Firefox e acesse o menu clicando nas três barras à direita da tela.
  2. Pressione o ponto de interrogação na parte inferior do menu.
  3. Selecione Informações para solução de problemas.mozilla-troubleshooting Alerta de ameaça Packunwan
  4. Selecione a opção Atualizar Firefox.mozilla-reset Alerta de ameaça Packunwan

k) Remova Packunwan do Safari (para Mac)

  1. Abra o Safari.
  2. Selecione Preferências (pode ser acessado pressionando Safari na parte superior da tela).safari-menu Alerta de ameaça Packunwan
  3. Escolha a guia Extensões.
  4. Desinstale todas as extensões questionáveis.safari-extensions Alerta de ameaça Packunwan
  5. Se não tiver certeza sobre uma extensão, você pode desativá-la desmarcando a caixa que diz Ativada. Se você decidir mantê-lo posteriormente, basta marcar a caixa novamente.

l) Reiniciar Safari

Se você estiver usando as versões Yosemite, El Capitan ou Sierra, a opção de redefinir o Safari com um clique não está disponível. Portanto, você terá que limpar o histórico e esvaziar os caches em etapas separadas.
  1. Abra o Safari.
  2. Selecione Limpar histórico (pode ser acessado pressionando Safari na parte superior da tela).safari-clear-history Alerta de ameaça Packunwan
  3. Escolha a que horas deseja que o histórico seja excluído e pressione Limpar histórico.safari-clear-history Alerta de ameaça Packunwan
  4. Pressione Safari na parte superior da tela e selecione Preferências.safari-advanced Alerta de ameaça Packunwan
  5. Selecione a guia Avançado e marque a caixa ao lado de Mostrar menu Revelação na barra de menus.
  6. Selecione Desenvolver (na barra de menus na parte superior da tela).safari-develop-menu Alerta de ameaça Packunwan
  7. Pressione Esvaziar caches.
Se, por algum motivo, você não conseguir remover as extensões ou redefinir seus navegadores, pode ser uma boa ideia obter um software anti-spyware para resolver o problema.
This entry was posted in Trojan.

Deixar uma resposta

O seu endereço de email não será publicado.