Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware LTC

Instrukcje usuwania ransomware LTC

Czym jest ransomware LTC?

LTC to nazwa złośliwego programu należącego do rodziny ransomware Dharma. To złośliwe oprogramowanie zostało zaprojektowane do szyfrowania danych i żądania zapłaty za ich odszyfrowanie. Podczas procesu szyfrowania nazwy plików są zmieniane zgodnie z następującym wzorem: oryginalna nazwa pliku, unikalny identyfikator przypisany ofiarom, adres e-mail cyberprzestępców i rozszerzenie ".LTC". Na przykład plik pierwotnie nazwany "1.jpg" po zaszyfrowaniu byłby podobny do "1.jpg.id-C279F237.[leeza@keemail.me].LTC". Po zakończeniu tego procesu w okienku pop-up i pliku tekstowym "FILES ENCRYPTED.txt".

   
Wirus Gdiview

Instrukcje usuwania Gdiview

Czym jest Gdiview?

Gdiview to potencjalnie niechciana aplikacja (PUA), którą programiści rozpowszechniają za pośrednictwem podejrzanej witryny (a prawdopodobnie wielu witryn). Nie wiadomo, jaki dokładnie jest cel aplikacji Gdiview, jednak jest bardzo prawdopodobne, że użytkownicy, którzy zainstalowaliby tę aplikację, zainstalowaliby również adware, porywacza przeglądarki lub PUA innego typu. Aplikacje tego typu nazywane są PUA, ponieważ rzadko są celowo pobierane i instalowane przez użytkowników.

   
Adware HelperService (Mac)

Jak usunąć adware HelperService z Mac?

Czym jest HelperService?

HelperService to nazwa podejrzanej aplikacji, która jest sklasyfikowana jako adware. Ponadto, to oprogramowanie ma cechy porywacza przeglądarki. Po udanej instalacji, HelperService prowadzi natrętne kampanie reklamowe (tj. generuje różne reklamy) i zmienia ustawienia przeglądarki - w celu promowania fałszywych wyszukiwarek. Ze względu na podejrzane metody dystrybucji tej aplikacji, jest ona również uznawana za PUA (potencjalnie niechcianą aplikację). Większość PUA (niezależnie od typu) śledzi aktywność przeglądania sieci przez użytkowników. Zaobserwowano, że HelperService jest dystrybuowana przez instalator DLVPlayer.

   
Ransomware PAYMENT

Instrukcje usuwania ransomware PAYMENT

Czym jest PAYMENT?

PAYMENT należy do rodziny rodziny ransomware Phobos. Jest przeznaczone do szyfrowania plików, zmiany nazwy każdego zaszyfrowanego pliku, wyświetlania żądania okupu i tworzenia pliku tekstowego "info.txt" (drugiej notatki z żądaniem okupu). PAYMENT ma na celu zmianę nazw plików poprzez dodanie do nich identyfikatora ofiary, nazwy użytkownika ICQ jej twórców i rozszerzenia ".PAYMENT". Przykładowo, zmienia nazwę pliku "1.jpg" na "1.jpg.id[C279F237-3130].[ICQ_Cavallobtc].PAYMENT", "2.jpg" na "2.jpg.id[C279F237-3130].[ICQ_Cavallobtc].PAYMENT" itd.

   
Oszustwo POP-UP Your Apple IPhone Is Currently Under Virus Attack (Mac)

Jak usunąć aplikacje promujące oszustwo "Your Apple iPhone is currently under virus attack"?

Czym jest oszustwo "Your Apple iPhone is currently under virus attack"?

Zwykle takie strony internetowe, jak ta mają na celu oszukanie niczego nie podejrzewających odwiedzających, aby uwierzyli, że ich urządzenie jest zainfekowane i zainstalowali jakąś potencjalnie niechcianą aplikację (PUA), która ma rzekomo usunąć wirusy, trojany lub inne zagrożenia. Mówiąc najprościej, strony internetowe takie jak ta używają oszustwa do promowania różnych programów. Warto wspomnieć, że użytkownicy rzadko odwiedzają takie strony celowo.

   
Adware ManagerAnalog (Mac)

Jak usunąć ManagerAnalog z Mac?

Czym jest ManagerAnalog?

ManagerAnalog ma dwa cele: generowanie reklam i promowanie fałszywej wyszukiwarki (jej adresu). Ta aplikacja jest klasyfikowana zarówno jako adware i porywacz przeglądarki. Chociaż jest prawdopodobne, że działa również jako zbieracz danych. Wiadomo, że ManagerAnalog jest rozpowszechniana za pośrednictwem fałszywego instalatora Adobe Flash Player. Dlatego jest bardzo prawdopodobne, że użytkownicy, którzy pobrali i zainstalowali tę aplikację, nie zrobili tego świadomie.

   
Ransomware DeroHE

Instrukcje usuwania ransomware DeroHE

Czym jest ransomware DeroHE?

DeroHE to złośliwe oprogramowanie sklasyfikowane jako ransomware. Systemy zainfekowane tym malware mają szyfrowane dane i otrzymują żądanie okupu za ich odszyfrowanie. Podczas procesu szyfrowania, do wszystkich plików, których dotyczy problem, dołączane jest rozszerzenie ".DeroHE". Na przykład plik o pierwotnej nazwie "1.jpg" wyglądałby jako "1.jpg.DeroHE", "2.jpg" jako "2.jpg.DeroHE" itd. Po zakończeniu tego procesu zostaje utworzona notatka z żądaniem okupu - "READ_TO_DECRYPT.html". Ransomware DeroHE jest dystrybuowane za pośrednictwem fałszywych wiadomości e-mail, oferujących bezpłatną roczną licencję na oprogramowanie IObit. Wiadomości wydają się legalne, podobnie jak ich nadawca - co jest spowodowane dobrze wykonanym przebraniem lub słabością znalezioną i wykorzystaną przez cyberprzestępców, która pozwoliła im uzyskać kontrolę nad legalną wiadomością e-mail IObit. Należy podkreślić, że prawdziwa firma IObit nie jest w żaden sposób powiązana z malware DeroHE.

   
Ransomware Epsilon

Instrukcje usuwania ransomware Epsilon

Czym jest ransomware Epsilon?

Odkryta przez GrujaRS, Epsilon to nazwa programu ransomware. Celem tego złośliwego oprogramowania jest szyfrowanie danych zainfekowanych systemów - w celu zażądania zapłaty za ich odszyfrowanie. Podczas szyfrowania Epsilon nazwy wszystkich plików, których dotyczy problem, są zmieniane zgodnie z tym wzorem: oryginalna nazwa pliku, adres e-mail cyberprzestępców i rozszerzenie ".boom". Na przykład plik "1.jpg" po zaszyfrowaniu byłby podobny do "1.jpg.[neftet@tutanota.com].boom". Po zakończeniu tego procesu tworzona jest notatka z żądaniem okupu - "READ_ME.hta".

   
Ransomware Dis

Instrukcje usuwania ransomware Dis

Czym jest ransomware Dis?

Dis służy do szyfrowania plików, zmieniania nazw wszystkich zaszyfrowanych plików, wyświetlania okienka pop-up i tworzenia pliku "FILES ENCRYPTED.txt". Zmienia nazwy zaszyfrowanych plików, dodając do nich identyfikator ofiary, adres e-mail decrypt@disroot.org i rozszerzenie ".dis". Na przykład zmienia nazwę "1.jpg" na "1.jpg.id-C279F237.[decrypt@disroot.org].dis", "2.jpg" na "2.jpg.id-C279F237.[decrypt@disroot.org].dis" itd. Okienko, które wyświetla Dis (i plik tekstowy, który tworzy) to notatki z żądaniem okupu zawierające instrukcje, jak skontaktować się z jego twórcami. Dis należy do rodziny ransomware zwanej Dharma.

   
Adware SkillApplication (Mac)

Jak usunąć adware SkillApplication z Mac?

Czym jest SkillApplication?

SkillApplication generuje niechciane reklamy, zmienia ustawienia przeglądarki i prawdopodobnie zbiera dane związane z przeglądaniem i/lub inne dane. Dlatego ta aplikacja jest sklasyfikowana nie tylko jako adware, ale również jako porywacz przeglądarki. W większości przypadków użytkownicy pobierają i instalują aplikacje tego typu nieświadomie, dlatego SkillApplication jest sklasyfikowana jako potencjalnie niechciana aplikacja (PUA). Warto wspomnieć, że ta aplikacja jest rozpowszechniana za pośrednictwem fałszywego instalatora Adobe Flash Player.

   

Strona 222 z 505

<< pierwsza < poprzednia 221 222 223 224 225 226 227 228 229 230 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware