Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Duck

Jakim malware jest Duck?

Duck to ransomware należące do rodziny ransomware Phobos. Nasz zespół odkrył Duck podczas sprawdzania próbek malware przesłanych na stronę VirusTotal. Odkryliśmy, że szyfruje ono pliki, dołącza do ich nazw identyfikator ofiary, adres e-mail supprecovery@torguard.tg oraz rozszerzenie „.duck". Generuje również dwie notatki z żądaniem okupu: pliki „info.hta" i „info.txt".

Przykład tego, jak ransomware Duck zmienia nazwy plików: zmienia "1.jpg" na "1.jpg.id[9ECFA84E-3316].[supprecovery@torguard.tg].duck", "2.png" na "2.png.id[9ECFA84E-3316].[supprecovery@torguard.tg].duck" itd.

   
Adware Markets

Jakim oprogramowaniem jest Markets?

Markets to nazwa programu wspieranego reklamami, który wykryliśmy po zbadaniu pliku ISO pobranego ze zwodniczej witryny. Sklasyfikowaliśmy Markets jako adware, ponieważ wyświetla niechciane reklamy. Odkryliśmy również, że to adware działa jako „Markets tech Copyright © 2022" w Menedżerze zadań.

   
Oszustwo e-mailowe Windows Defender Advanced Threat Protection

Czym jest oszustwo e-mailowe „Windows Defender Advanced Threat Protection"?

Podczas analizy tego e-maila dowiedzieliśmy się, że jest on wysyłany przez oszustów, których celem jest nakłonienie odbiorców do zadzwonienia pod fałszywy numer pomocy technicznej. Stojący za nim oszuści twierdzą, że odbiorcy zostali obciążeni określoną kwotą za subskrypcję Windows Defender Advanced Threat Protection. Zamaskowali ten e-mail jako wiadomość z Microsoft.

   
Adware Quick Online Recipes

Czym jest Quick Online Recipes?

Quick Online Recipes to nieuczciwe rozszerzenie przeglądarki, które nasi badacze odkryli podczas badania podejrzanych witryn promujących oprogramowanie. To rozszerzenie jest przedstawiane jako łatwo dostępne narzędzie do przepisów kulinarnych i innych treści związanych z gotowaniem. Nasza analiza tego oprogramowania wykazała, że Quick Online Recipes działa jako adware.

   
Adware Travel

Jakim programem jest Travel?

Travel to nazwa adware – niewiarygodnej aplikacji obsługiwanej przez reklamy, która wyświetla natrętne reklamy. Odkryliśmy to po zbadaniu pliku ISO pobranego z podejrzanej witryny. Odkryliśmy również, że działa jako „Travel tech Copyright © all rights reserved" w Menedżerze zadań.

   
Ransomware BISAMWARE

Jakim malware jest BISAMWARE?

BISAMWARE to ransomware, które szyfruje pliki, zmienia tapetę pulpitu, tworzy plik „SYSTEM=RANSOMWARE=INFECTED.TXT" (notatkę z żądaniem okupu) i zmienia nazwy plików. Dodaje do nazw plików rozszerzenie „.BISAMWARE" (np. zmienia nazwę „1.jpg" na „1.jpg.BISAMWARE", „2.png" na „2.png.BISAMWARE").

   
Reklamy maincaptcha.top

Jaką stroną jest maincaptcha[.]top?

Maincaptcha[.]top to niewiarygodna strona internetowa, która wyświetla się w zwodniczy sposób, aby nakłonić odwiedzających do wyrażenia zgody na otrzymywanie powiadomień. Ponadto przekierowuje na inne tego rodzaju strony (jedna z nich to oszukańcza witryna). Odkryliśmy maincaptcha[.]top podczas inspekcji witryn z torrentami, nielegalnych stron z transmisją filmów i innych witryn korzystających z nieuczciwych sieci reklamowych.

   
Adware Gallery

Jakim oprogramowaniem jest Gallery?

Podczas badania podejrzanej strony odkryliśmy podejrzaną aplikację o nazwie Gallery. Po jej pobraniu i zainstalowaniu dowiedzieliśmy się, że generuje reklamy (działa jako adware). Zauważyliśmy również kilka procesów o nazwie „nwjs" działających w Menedżerze zadań podczas uruchamiania aplikacji Gallery.

   
Ransomware Gnik

Czym jest malware Gnik?

Gnik to ransomware należące do rodziny Dharma. Nasz zespół wykrył to ransomware podczas sprawdzania próbek malware przesłanych do VirusTotal. Odkryliśmy, że Gnik uniemożliwia ofiarom dostęp do ich plików poprzez ich szyfrowanie. Zmienia również nazwy plików i zapewnia dwie notatki z żądaniem okupu.

Gnik wyświetla okienko pop-up i generuje plik tekstowy („info.txt") zawierający notatki z żądaniem okupu. Przykład jak Gnik zmienia nazwy plików: zmienia „1.jpg" na „1.jpg.id-9ECFA84E.[king2022@msgden.com].gnik", „2.png" na "2.png.id-9ECFA84E.[king2022@msgden.com].gnik". Dołącza do nazw plikó identyfikator ofiary, adres e-mail i rozszerzenie „.gnik".

   
Oszustwo e-mailowe Norton Order Confirmation

Czym jest oszustwo e-mail „Norton Order Confirmation"?

Po przeanalizowaniu tego e-maila stwierdziliśmy, że jest on wysyłany przez oszustów, których celem jest nakłonienie odbiorców do skontaktowania się z nimi (zadzwonienia do nich). Wiadomość jest zamaskowana jako list z NortonLifeLock (legalnej firmy produkującej oprogramowanie) dotyczący potwierdzenia zamówienia. Należy ją zignorować.

   

Strona 104 z 505

<< pierwsza < poprzednia 101 102 103 104 105 106 107 108 109 110 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware