Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Robbinhood

Instrukcje usuwania ransomware RobbinHood

Czym jest RobbinHood?

Programy typu ransomware to infekcje komputerowe, których używają cyberprzestępcy, aby uniemożliwić ludziom dostęp do ich plików i szantażować ich, żądając okupu. RobbinHood został odkryty przez Michaela Gillespie jest przykładem jednego z takich programów. Szyfruje dane przechowywane w systemie, czyniąc pliki bezużytecznymi. Aby odzyskać dostęp do swoich plików, zachęca się ludzi do zakupu określonego narzędzia odszyfrowującego. RobbinHood zmienia nazwę każdego zaszyfrowanego pliku na następujący format: "Encrypted_random.enc_robbinhood" (słowo "random" jest zastępowane ciągiem losowych liczb i znaków). Na przykład nazwa "1.jpg" może zostać zmieniona na "Encrypted_1y5u5msd65321fd2.enc_robbinhood" itd. Ten program tworzy plik HTML ("_Decryption_ReadMe.html") zawierający wiadomość z żądaniem okupu, która zawiera instrukcje dotyczące dokonania płatności i otrzymania narzędzia odszyfrowującego.

   
Adware Update_3239 (Mac)

Jak usunąć Update_3239 z Mac?

Czym jest Update_3239?

Update_3239 to nazwa adware, które zostało zaprojektowane nie tylko do wyświetlania reklam, ale także do zmiany niektórych ustawień przeglądarki (w celu promowania fałszywej wyszukiwarki) i zbierania poufnych informacji. Mówiąc najprościej, Update_3239 działa nie tylko jako adware, ale także jako porywacz przeglądarki. Zwykle użytkownicy nieświadomie pobierają i instalują aplikacje tego typu. Z tego powodu Update_3239 jest sklasyfikowane jako potencjalnie niechciana aplikacja (PUA). Wiadomo, że jego programiści rozpowszechniają je wraz z inną PUA o nazwie OriginalEngineSearch. która jest rozpowszechniana za pośrednictwem fałszywego instalatora Adobe Flash Player.

   
Wirus msascuil.exe

Poradnik usuwania wirusa msascuil.exe

Czym jest msascuil.exe?

msascuil.exe (lub MSASCuiL.exe) to prawidłowy plik/proces, który jest częścią systemu Microsoft Windows 10. Znajduje się w folderze "C:\Program Files\Windows Defender" i jest częścią interfejsu użytkownika programu Windows Defender. Celem msascuil.exe jest (lub było) wyświetlanie ikony programu Windows Defender na pasku zadań. W rzeczywistości jest to legalny plik/proces. Niestety, podobnie jak większość tych procesów i plików, nazwy te mogą być wykorzystywane przez cyberprzestępców do ukrycia złośliwych procesów i programów.

   
Niechciana aplikacja Umate Mac Cleaner (Mac)

Jak usunąć Umate Mac Cleaner z Mac?

Czym jest Umate Mac Cleaner?

Umate Mac Cleaner to podejrzane oprogramowanie, polecane jako narzędzie do optymalizacji wydajności systemów operacyjnych Mac. Ta aplikacja ma rzekomo usuwać niepotrzebne, duże i zduplikowane pliki, a także usuwać dane osobowe, aby zapobiec wyciekom prywatności. Ponieważ większość użytkowników przypadkowo pobiera/instaluje Umate Mac Cleaner, jest ona sklasyfikowana jako PUA (potencjalnie niechciana aplikacja). Często aplikacje objęte tą klasyfikacją nie mogą wykonywać swoich reklamowanych funkcji i mogą mieć niewymienione złośliwe zdolności.

   
Ransomware MARS

Instrukcje usuwania ransomware MARS

Czym jest MARS?

MARS zostało odkryte przez Michaela Gillespie. To ransomware szyfruje pliki i zmienia ich nazwy (dodając do nich rozszerzenie). Tworzy również plik tekstowy "!!!MARS_DECRYPT.TXT" we wszystkich folderach zawierających zaszyfrowane pliki. Zmienia nazwy plików, dodając do nich rozszerzenie ".mars". Na przykład: zmienia nazwę pliku "1.jpg" na "1.jpg.mars", "2.jpg" na "2.jpg.mars", and so on. The "!!!MARS_DECRYPT.TXT" jest żądaniem okupu, które zawiera szczegółowe informacje, takie jak wysokość okupu, sposób jego zapłaty itp.

   
Ransomware Kut

Instrukcje usuwania ransomare Kut

Czym jest ransomware Kut?

Kut należy do rodziny ransomware o nazwie Dharma i działa jak większość programów typu ransomware. Szyfruje pliki, zmienia ich nazwy i podaje instrukcje, jak skontaktować się z programistami. Kut zmienia nazwy zaszyfrowanych plików, dodając do nich identyfikator ofiary, adres e-mail kuk1@tuta.io i rozszerzenie ".kut". Na przykład, po zaszyfrowaniu zmienia nazwę pliku "1.jpg" na "1.jpg.id-C279F237.[kuk1@tuta.io].kut", "2.jpg" na "2.jpg.id-C279F237.[kuk1@tuta.io].kut" itd. Instrukcje, jak skontaktować się z jej twórcami, znajdują się w okienku pop-up oraz w pliku tekstowym "FILES ENCRYPTED.txt".

   
Oszustwo POP-UP Mac Repair Center (Mac)

Jak usunąć aplikacje zaprojektowane do promowania strony oszustwa Mac Repair Center z Mac?

Czym jest oszustwo Mac Repair Center?

Istnieje wiele oszukańczych witryn, których celem jest oszukanie odwiedzających, aby uwierzyli, że ich komputery są zainfekowane malware i zainstalowali inne potencjalnie niechciane oprogramowanie lub zapłacili za niepotrzebne usługi czy programy. Ta strona nie jest wyjątkiem. Jest zamaskowana jako oficjalna witryna Apple, jednak rzeczywista firma Apple nie ma z tą stroną nią wspólnego. Zdecydowanie zaleca się ignorowanie tej witryny.

   
Porywacz przeglądarki ConverterSearchPlus

Instrukcje usuwania porywacza przeglądarki ConverterSearchPlus

Czym jest ConverterSearchPlus?

ConverterSearchPlus to porywacz przeglądarki. Działa poprzez zmianę ustawień przeglądarki w celu promowania convertersearchplus.com - fałszywej wyszukiwarki. Ponadto, jak większość porywaczy przeglądarki, ConverterSearchPlus ma możliwości śledzenia danych, które są wykorzystywane do szpiegowania aktywności przeglądania użytkowników. Ze względu na podejrzane techniki wykorzystywane do dystrybucji tego porywacza przeglądarki jest on również sklasyfikowany jako PUA (potencjalnie niechciana aplikacja).

   
Ransomware Captcha

Instrukcje usuwana ransomware Captcha

Czym jest ransomware Captcha?

Ransomware Captcha jest częścią rodziny ransomware o nazwie Makop. Szyfruje pliki, zmienia ich nazwy i tworzy plik tekstowy "build note.txt". Captcha dodaje do nazwy zaszyfrowanych plików identyfikator ofiary, adres e-mail garantos@mailfence.com i rozszerzenie ".captcha". Przykładowo, zmienia nazwę pliku "1.jpg" na "1.jpg.[9B83AE23].[garantos@mailfence.com].captcha", "2.jpg" na "2.jpg.[9B83AE23].[garantos@mailfence.com].captcha" itd. Plik tekstowy "build note.txt" jest notatką z żądaniem okupu, a Captcha tworzy go we wszystkich folderach zawierających zaszyfrowane pliki.

   
Ransomware RegretLocker

Instrukcje usuwania ransomware RegretLocker

Czym jest ransomware RegretLocker?

Odkryte przez MalwareHunterTeam, RegretLocker to złośliwe oprogramowanie sklasyfikowane jako ransomware. Systemy zainfekowane tym malware mają szyfrowane dane i otrzymują żądania okupu za ich odszyfrowanie. Podczas procesu szyfrowania do wszystkich plików, których dotyczy problem, dołączane jest rozszerzenie ".mouse". Na przykład plik o pierwotnej nazwie "1.jpg" byłby nazwany "1.jpg.mouse", "2.jpg" jako "2.jpg.mouse", "3.jpg" jako "3.jpg.mouse" itd. Po zakończeniu procesu w zainfekowanych folderach umieszczane są notatki z żądaniem okupu o nazwie "HOW TO RESTORE FILES.TXT".

   

Strona 239 z 505

<< pierwsza < poprzednia 231 232 233 234 235 236 237 238 239 240 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware