Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware MessedUp

Instrukcje usuwania ransomware MessedUp

Czym jest MessedUp?

MessedUp jest częścią rodziny ransomware Phobos. Szyfruje pliki, zmienia ich nazwy, wyświetla żądanie okupu i tworzy plik tekstowy (kolejną notatkę z żądaniem okupu). MessedUp zmienia nazwy zaszyfrowanych plików, dodając do nich identyfikator ofiary, nazwę użytkownika ICQ, której należy używać do kontaktowania się z programistami i rozszerzenie ".messedup". Na przykład zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.id[C279F237-2797].[ICQ@FIREYOURITGUY].messedup", "2.jpg" na "2.jpg.id[C279F237-2797].[ICQ@FIREYOURITGUY].messedup" itdp. Pliki "info.hta" i "info.txt" files to notatki z żądaniem okupu zawierające instrukcje dotyczące sposobu skontaktowania się z cyberprzestępcami stojącymi za MessedUp.

   
Niechciana aplikacja Mac Cleaner (Mac)

Jak usunąć Mac Cleaner z Mac?

Czym jest Mac Cleaner?

Mac Cleaner to nazwa aplikacji, która ma czyścić, chronić i optymalizować komputery Mac poprzez usuwanie śmieci, duplikatów plików, odinstalowywanie niechcianych, niepotrzebnych aplikacji itp. Wiadomo jednak, że ta aplikacja jest dystrybuowana za pomocą podejrzanych metod. Dlatego jest bardzo prawdopodobne, że użytkownicy, którzy zainstalowali tę aplikację na swoich komputerach zrobili to nieświadomie/nieumyślnie. Aplikacje, które użytkownicy pobierają i/lub instalują w takich okolicznościach, są klasyfikowane jako potencjalnie niechciane aplikacje (PUA).

   
Adware GlobalToolboxSearch (Mac)

Jak usunąć adware GlobalToolboxSearch z komputerów Mac

Czym jest GlobalToolboxSearch?

GlobalToolboxSearch to nieuczciwa aplikacja sklasyfikowana jako adware i posiadająca zdolności typowe dla porywaczy przeglądarki. Po udanej instalacji GlobalToolboxSearch prowadzi natrętne kampanie reklamowe, zmienia przeglądarki i promuje fałszywe wyszukiwarki. Ponadto większość programów adware i porywaczy przeglądarki może śledzić dane związane z przeglądaniem. Ze względu na podejrzane metody dystrybucji, GlobalToolboxSearch jest sklasyfikowana jako potencjalnie niechciana aplikacja (PUA). Ta aplikacja jest rozpowszechniana za pośrednictwem fałszywych programów aktualizujących Adobe Flash Player. Nieuczciwe aktualizacje/instalatory oprogramowania są często używane do dystrybucji nie tylko PUA, ale także trojanów, ransomware i innego malware.

   
404 Keylogger

Poradnik usuwania wirusa 404 Keylogger

Czym jest 404 Keylogger?

404 Keylogger to oprogramowanie zaprojektowane do zapisywania uderzeń klawiszy, odzyskiwania haseł do kont i innego śledzenia aktywności użytkowników. 404 Keylogger jest promowany jako legalne narzędzie dla różnych firm do śledzenia aktywności interesantów/klientów (za ich zgodą) oraz narzędzie „edukacyjne" ułatwiające poznanie keyloggerów. Należy pamiętać, że tego typu oprogramowanie jest bardzo popularne wśród cyberprzestępców. Niektóre promowane funkcje, takie jak funkcje ochrony przed wykrywaniem i analizą, są podejrzane i sugerują, że 404 Keylogger jest również przeznaczony do złośliwego wykorzystania.

   
Ransomware RAGNAROK (.thor)

Instrukcje usuwania ransomware RAGNAROK (.thor)

Czym jest RAGNAROK (.thor)?

RAGNAROK (.thor) to nowy wariant ransomware Ragnarok. Systemy zainfekowane tym złośliwym oprogramowaniem są szyfrowane i otrzymują żądania okupu za odszyfrowanie danych. Podczas procesu szyfrowania do wszystkich plików, których dotyczy problem, dołączany jest losowy ciąg znaków i rozszerzenie ".thor". Na przykład plik pierwotnie nazwany "1.jpg" po szyfrowaniu byłby podobny do "1.jpg.E6FBF.thor". Po zakończeniu tego procesu w zaatakowanych folderach zostawiane są notatki z żądaniem okupu - "!!Read_me_How_To_Recover_My_Files.html".

   
Ransomware 259

Instrukcje usuwania ransomware 259

Czym jest ransomware 259?

Ransomware 259 blokuje dostęp do plików poprzez ich szyfrowanie, a także zmienia nazwy wszystkich zaszyfrowanych plików, wyświetla okienko pop-up i tworzy plik tekstowy "FILES ENCRYPTED.txt". 259 zmienia nazwy plików, dodając do nich ID ofiary, adres e-mail 259461356@qq.com i rozszerzenie ".259". Na przykład zmienia nazwę pliku "1.jpg" na "1.jpg.id-C279F237.[259461356@qq.com].259", "2.jpg" na "2.jpg.id-C279F237.[259461356@qq.com].259" itd. Zarówno okienko pop-up, jak i plik tekstowy "FILES ENCRYPTED.txt" zawierają instrukcje, jak skontaktować się z programistami 259. Ransomware 259 należy do rodziny ransomware o nazwie Dharma.

   
Ransomware Erica Encoder

Instrukcje usuwania ransomware Erica Encoder

Czym jest Erica Encoder?

Erica Encoder to jeden z wielu programów ransomware. Szyfruje dane, zmienia nazwę każdego zaszyfrowanego pliku i tworzy wiadomość z żądaniem okupu. Nazwy wszystkich zaszyfrowanych plików są zamieniane na ciąg losowych znaków. Na przykład "1.jpg" może wyglądać podobnie do "R29vZ24lIENocm9tZS5s3ms9.qgazlb". Erica Encoder tworzy plik tekstowy o nazwie "HOW TO RESTORE ENCRYPTED FILES.TXT" zawierający wiadomość z żądaniem okupu.

   
Porywacz przeglądarki Default Search

Instrukcje usuwania porywacza przeglądarki Default Search

Czym jest Default Search?

Default Search jest zaprojektowany, aby porywać przeglądarki internetowe poprzez zmianę ich niektórych ustawień (poprzez przypisanie ich do find.defaultsearch.info). Innymi słowy, ma na celu promowanie fałszywej wyszukiwarki. W przypadku zainstalowania w Google Chrome, Default Search dodaje również funkcję "Managed by your organization". Ponadto, ten porywacz przeglądarki jest przeznaczony do zbierania określonych danych. Często zdarza się, że użytkownicy nieświadomie pobierają i instalują aplikacje, takie jak Default Search, dlatego nazywa się je potencjalnie niechcianymi aplikacjami (PUA).

   
Adware MarketService (Mac)

Jak usunąć adware MarketService z Mac?

Czym jest MarketService?

MarketService to aplikacja adware z cechami porywacza przeglądarki. Po udanej instalacji prowadzi natrętne kampanie reklamowe, zmienia ustawienia przeglądarki i promuje fałszywe wyszukiwarki. MarketService promuje 6v5f3l.com w przeglądarkach Safari i search.locatorunit.com - w przeglądarkach Google Chrome. Ponadto większość typów adware i porywaczy przeglądarki ma możliwości śledzenia danych, które są wykorzystywane do śledzenia aktywności przeglądania użytkowników. Ze względu na podejrzane techniki stosowane do dystrybucji MarketService, jest ona również uważana za PUA (potencjalnie niechcianą aplikację). Jedną z podejrzanych metod używanych do tej aplikacji jest rozpowszechnianie jej poprzez fałszywe aktualizacje Adobe Flash Player. Co więcej, warto zauważyć, że nielegalne aktualizacje/instalatory oprogramowania rozpowszechniają nie tylko PUA, ale także trojany, ransomware i inne złośliwe oprogramowanie.

   
Przekierowanie charmsearching.com

Instrukcje usuwania przekierowania charmsearching.com

Czym jest charmsearching.com?

Charmsearching.com to adres fałszywej wyszukiwarki. Takie nielegalne wyszukiwarki internetowe są zwykle promowane przez PUA (potencjalnie niechciane aplikacje), sklasyfikowane jako porywacze przeglądarki. To oprogramowanie działa poprzez zmianę ustawień przeglądarki w celu promowania fałszywych narzędzi wyszukiwania w internecie (np. charmsearching.com). Ponadto większość porywaczy przeglądarki i nielegalnych wyszukiwarek ma możliwości śledzenia danych, które są wykorzystywane do śledzenia nawyków przeglądania sieci przez użytkowników.

   

Strona 242 z 505

<< pierwsza < poprzednia 241 242 243 244 245 246 247 248 249 250 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware