Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Encrpt3d

Instrukcje usuwania ransomware Encrpt3d

Czym jest Encrpt3d?

Ransomware to rodzaj złośliwego oprogramowania, które uniemożliwia dostęp do plików przechowywanych na komputerze poprzez ich szyfrowanie. W taki sposób pozostają zaszyfrowane, chyba że ofiary użyją określonego narzędzia (programu lub klucza) do ich odszyfrowania. Encrpt3d szyfruje i zmienia nazwy plików. Dodaje rozszerzenie ".encrpt3d" do ich nazw. Na przykład, zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.encrpt3d", "2.jpg" na "2.jpg.encrpt3d" itd. Ponadto, po zaszyfrowaniu plików, Encrpt3d wyświetla pełnoekranowe żądanie okupu (jego notatka z żądaniem okupu pojawia się również po każdym ponownym uruchomieniu systemu).

   
Adware MainBoardSearch (Mac)

Jak usunąć MainBoardSearch z komputerów Mac

Czym jest MainBoardSearch?

MainBoardSearch to nieuczciwa aplikacja z cechami adware i porywacza przeglądarki. Działa poprzez prowadzenie natrętnych kampanii reklamowych. Oznacza to, że umożliwia umieszczanie reklam na dowolnej odwiedzanej witrynie. Ta aplikacja zmienia również przeglądarki, aby promować fałszywą wyszukiwarkę. Ponadto, większość aplikacji typu adware i porywaczy przeglądarki może śledzić dane związane z przeglądaniem. Ponieważ niewielu użytkowników celowo instaluje MainBoardSearch, jest ona również sklasyfikowana jako potencjalnie niechciana aplikacja (PUA). Zaobserwowano, że MainBoardSearch jest rozpowszechniana poprzez fałszywe aktualizacje Adobe Flash Player. Nieuczciwe aktualizacje/instalatory oprogramowania są powszechnie używane do rozsyłania PUA, a nawet trojany, ransomware i innego złośliwego oprogramowania.

   
Oszustwo e-mailowe cPanel

Poradnik usuwania "oszukańczego e-maila cPanel"

Czym jest fałszywy "e-mail cPanel"?

„Oszustwo e-mailowe cPanel" odnosi się do phishingowej kampanii spamowej – operacji na dużą skalę, podczas której wysyłane są tysiące zwodniczych wiadomości e-mail. Te e-maile są zamaskowane jako powiadomienia od firmy cPanel, twórców oprogramowania panelu sterowania do hostingu internetowego o tej samej nazwie. W czasie badań istniały dwa warianty tego oszustwa. Jednym z wariantów jest powiadomienie o aktualizacjach polityki prywatności; drugi - informuje odbiorców, że ich strona internetowa została zawieszona. Należy podkreślić, że te wiadomości e-mail nie są w żaden sposób powiązane z prawdziwą firmą cPanel, LLC. Ta kampania spamowa ma na celu wydobycie poufnych informacji (tj. danych logowania do cPanel) za pośrednictwem pliku HTML załączonego do fałszywych wiadomości.

   
Reklamy download-app.net

Instrukcje usuwania reklam pop-up download-app[.]net

Czym jest download-app[.]net?

Download-app[.]net to nieuczciwa witryna, która działa, prezentując odwiedzającym podejrzane materiały i/lub przekierowując ich na inne podejrzane i prawdopodobnie złośliwe witryny. Zazwyczaj użytkownicy uzyskują dostęp do takich stron internetowych za pośrednictwem przekierowań spowodowanych natrętnymi reklamami lub zainstalowanymi PUA (potencjalnie niechcianymi aplikacjami). To oprogramowanie nie wymaga wyraźnej zgody użytkownika na infiltrację ich urządzeń. PUA mają na celu wymuszenie otwierania witryn internetowych, prowadzenie natrętnych kampanii reklamowych i zbieranie informacji związanych z przeglądaniem. Internet jest pełen witryn podobnych do topcaptchasolver.com, a kilka z nich to eouldeco.online, mekiroki.com, sakh.site, mobilemediahits.com.

   
Ransomware POLSAT

Instrukcje usuwania ransomware POLSAT

Czym jest POLSAT?

Głównym celem ransomware jest szyfrowanie plików i utrzymywanie ich niedostępnymi, dopóki ofiary nie odszyfrują ich za pomocą narzędzia odszyfrowującego zakupionego od atakujących. Często zdarza się, że malware tego typu nie tylko szyfruje, ale także zmienia nazwy plików. POLSAT dołącza ID ofiary, ICQ_Polsat (nazwa użytkownika ICQ) i rozszerzenie ".POLSAT" do nazwy każdego zaszyfrowanego pliku. Zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.id[C279F237-3188].[ICQ_Polsat].POLSAT", "2.jpg" na "2.jpg.id[C279F237-3188].[ICQ_Polsat].POLSAT" itd. POLSAT udostępnia również instrukcje dotyczące sposobu kontaktowania się z napastnikami oraz inne szczegóły. Wyświetla okienko pop-up ("info.hta") i tworzy plik tekstowy ("info.txt").

   
Reklamy topcaptchasolver.com

Instrukcje usuwania reklam pop-up topcaptchasolver[.]com

Czym jest topcaptchasolver[.]com?

Topcaptchasolver[.]com to strona używana do promowania podejrzanych, potencjalnie złośliwych witryn internetowych. Może również ładować podejrzane treści (zależy to od geolokalizacji odwiedzającego). Tak czy inaczej, topcaptchasolver[.]com nie można ufać. Należy wspomnieć, że użytkownicy nie odwiedzają celowo witryn takich jak topcaptchasolver[.]com. W większości przypadków otwierają się one po kliknięciu zwodniczych reklam, odwiedzeniu innych podejrzanych stron lub przez potencjalnie niechciane aplikacje (PUA), które użytkownicy nieświadomie zainstalowali w przeglądarce lub systemie operacyjnym. Istnieje wiele stron, takich jak topcaptchasolver[.]com, niektóre przykłady to eouldeco[.]online, mekiroki[.]com, sakh[.]site.

   
Adware TypicalProcess (Mac)

Jak usunąć adware TypicalProcess z Mac?

Czym jest TypicalProcess?

TypicalProcess to nieuczciwa aplikacja sklasyfikowana jako adware. Ma również cechy porywacza przeglądarki. Po udanej infiltracji uruchamia natrętne kampanie reklamowe (tj. prezentuje różne reklamy) i wprowadza modyfikacje ustawień przeglądarki - w celu promowania fałszywych wyszukiwarek. Ponadto, większość oprogramowania w tych kategoriach ma możliwości śledzenia danych, które są wykorzystywane do śledzenia aktywności przeglądania sieci przez użytkowników i zbierania poufnych/prywatnych informacji. Ze względu na podejrzane metody stosowane do jej dystrybucji, TypiCalProcess jest sklasyfikowana jako PUA (potencjalnie niechciana aplikacja). Zaobserwowano, że ta aplikacja jest rozpowszechniana za pośrednictwem fałszywych aktualizacji Adobe Flash Player. Warto zauważyć, że nielegalne aktualizatory/instalatory oprogramowania cieszą się złą sławą z powodu rozsyłania PUA, a nawet malware (np. trojany, ransomware itp.).

   
Ransomware Dark

Instrukcje usuwania ransomware Dark

Czym jest ransomare Dark?

Ransomware to rodzaj złośliwego oprogramowania, które uniemożliwia ofiarom dostęp do ich plików poprzez ich przez szyfrowanie i wyświetla (lub tworzy) notatkę z żądaniem okupu wraz z informacjami odnośnie płatności, kontaktem lub innymi informacjami. Ransomware Dark jest częścią ransomware o nazwie Makop. Ten wariant ransomware szyfruje pliki i zmienia ich nazwy, dołączając do nazw plików identyfikator ofiary, adres e-mail revilsupport@privatemail.com oraz rozszerzenie ".dark". Na przykład, Dark zmienia nazwę pliku "1.jpg" na "1.jpg.[9B83AE23].[revilsupport@privatemail.com].dark", "2.jpg" na "2.jpg.[9B83AE23].[revilsupport@privatemail.com].dark" itd. Tworzy również notatkę z żądaniem okupu (plik "readme-warning.txt" we wszystkich folderach zawierających zaszyfrowane pliki.

   
Adware GlobalSearchSystem (Mac)

Jak usunąć adware GlobalSearchSystem z Mac?

Czym jest GlobalSearchSystem?

GlobalSearchSystem to aplikacja typu adware z cechami porywacza przeglądarki. To oprogramowanie prowadzi natrętne kampanie reklamowe i zmienia ustawienia przeglądarki w celu promowania nielegalnych wyszukiwarek. Ponadto, większość programów typu adware i porywaczy przeglądarki śledzi nawyki przeglądania użytkowników i zbiera wrażliwe dane. Zaobserwowano, że ta aplikacja jest rozpowszechniana za pośrednictwem fałszywych aktualizacji Adobe Flash Player (uwaga, nielegalne aktualizatory/instalatory mogą również dystrybuować trojany, ransomware i inne złośliwe oprogramowanie). Ze względu na szczególnie podejrzane metody stosowane do rozpowszechniania GlobalSearchSystem, jest ona również sklasyfikowana jako PUA (potencjalnie niechciana aplikacja).

   
Oszustwo POP-UP McAfee Tollfree

Instrukcje usuwania oszustwa McAfee Tollfree

Czym jest oszustwo McAfee Tollfree?

W większości przypadków oszustwa związane z pomocą techniczną wyświetlają fałszywe wiadomości pop-up/powiadomienia, które twierdzą, że komputer jest zainfekowany wirusem (lub wieloma wirusami) i zachęcają użytkowników do zadzwonienia pod podany numer w celu uzyskania pomocy w usunięciu tych wirusów. Zwykle oszuści stojący za oszustwami związanymi z pomocą techniczną próbują nakłonić użytkowników do zakupu niepotrzebnego lub nawet fałszywego oprogramowania, zapłacenia za zdalne „wsparcie" techniczne lub zainstalowania narzędzia do zdalnej administracji, które umożliwi im dostęp do komputera i kontrolowanie go. Oszustwa te należy zignorować - alerty wirusów lub wszelkie inne powiadomienia na nich są fałszywe. Należy wspomnieć, że użytkownicy nie odwiedzają celowo oszukańczych witryn pomocy technicznej. Większość z nich trafia na te strony po kliknięciu zwodniczej reklamy, odwiedzeniu podejrzanej witryny lub po zainstalowaniu potencjalnie niechcianej aplikacji (PUA) w przeglądarce lub systemie operacyjnym.

   

Strona 205 z 506

<< pierwsza < poprzednia 201 202 203 204 205 206 207 208 209 210 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware