Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Spade

Instrukcje usuwania ransomware Spade

Czym jest ransomware Spade?

Odkryty przez Amigo-A, Spade to złośliwy program sklasyfikowany jako ransomware. Jest przeznaczony do szyfrowania danych w celu żądania okupu za narzędzia/oprogramowanie odszyfrowujące. Podczas procesu szyfrowania wszystkie pliki, których dotyczy problem, są zmieniane według tego wzoru: oryginalna nazwa pliku, adres e-mail cyberprzestępców, unikalny identyfikator i rozszerzenie ".Spade". Na przykład plik o nazwie "1.jpg" po zaszyfrowaniu byłby podobny do "1.jpg.[VoidDeceryptor@tutanota.com][MTAF39BGL1YEZ75].Spade". Po zakończeniu tego procesu w zaatakowanych folderach umieszczane są notatki z żądaniem okupu: "Read-For-Decrypt.HTA".

   
Oszustwo POP-UP Error MS-77X1

Instrukcje usuwania oszustwa "Error MS-77X1"

Czym jest "Error MS-77X1"?

"Error MS-77X1", znane również jako "Fehler # MS-77X1", to oszustwo związane z pomocą techniczną, uruchamiane na zwodniczych witrynach. Twierdzi, że na urządzeniu wykryto podejrzaną aktywność i dzięki temu zostało ono zablokowane. Aby rozwiązać nieistniejące problemy, użytkownicy powinni zadzwonić na fałszywą linię pomocy „Obsługi Windows". Aby sfabrykować blokadę systemu, oszustwo „Error MS-77X1" automatycznie włącza drukowanie, aby użytkownicy nie mogli zamknąć strony internetowej. Należy podkreślić, że wszystkie informacje podane przez to oszustwo są fałszywe i nie są w żaden sposób powiązane z Microsoft Corporation. Większość użytkowników uzyskuje dostęp do zwodniczych witryn poprzez przekierowania spowodowane natrętnymi reklamami lub PUA (potencjalnie niechcianymi aplikacjami), które są już zainstalowane w systemie.

   
Ransomware Eur

Instrukcje usuwania ransomware Eur

Czym jest ransomware Eur?

Eur to nazwa złośliwego programu należącego do rodziny ransomware Dharma. Jest przeznaczony do szyfrowania danych i żądania okupu za ich odszyfrowanie. Podczas procesu szyfrowania nazwy wszystkich plików, których dotyczy problem, są zmieniane zgodnie z tym wzorem: oryginalna nazwa pliku, unikalny identyfikator przypisany ofiarom, adres e-mail cyberprzestępców i rozszerzenie „.eur". Na przykład plik "1.jpg" po zaszyfrowaniu wyglądałby podobnie do "1.jpg.id-C279F237.[decrypt@europe.com].eur". Po zakończeniu tego procesu w okienku pop-up i pliku "FILES ENCRYPTED.txt" tworzone są notatki z żądaniem okupu.

   
Adware SignalBalance (Mac)

Jak usunąć SignalBalance z Mac?

Czym jest SignalBalance?

SignalBalance wyświetla reklamy, zbiera poufne informacje i zmienia niektóre ustawienia przeglądarki na z6airr.com lub adjustablesample.com. Zasadniczo ta aplikacja działa jako adware i porywacz przeglądarki. Zwykle użytkownicy nie pobierają i nie instalują takich aplikacji celowo, dlatego aplikacje takie jak SignalBalance nazywane są potencjalnie niechcianymi aplikacjami (PUA).

   
Ransomware Smaug

Instrukcje usuwania ransomware Smaug

Czym jest ransomware Smaug?

Ransomware Smaug jest dostępne do pobrania w ciemnej sieci i sprzedawane jako RaaS (Ransomware as a Service). Oznacza to, że cyberprzestępcy, którzy je kupili, mogą przeprowadzać ataki ransomware i nie muszą samodzielnie tworzyć tego typu malware. Smaug jest przeznaczone do szyfrowania plików, zmiany ich nazw i tworzenia żądań okupu. Zmienia nazwy plików, dołączając do nich ciąg losowych znaków jako rozszerzenie. Na przykład zmienia nazwę pliku "1.jpg" na "1.jpg.11bdd939-1d45-421c-9be0-0addcdc8181c", "2.jpg" na "2.jpg.11bdd939-1d45-421c-9be0-0addcdc8181c" itd. Instrukcje, jak skontaktować się z programistami i kupić klucz odszyfrowujący znajdują się w pliku tekstowym "HACKED.txt" (notatce z żądaniem okupu).

   
Ransomware Zphs

Instrukcje usuwania ransomware Zphs

Czym jest ransomware Zphs?

Zphs jest częścią rodziny ransomware Dharma. Szyfruje pliki, zmienia ich nazwy, wyświetla żądania okupu w okienku pop-up i tworzy plik tekstowy o nazwie "FILES ENCRYPTED.txt" (kolejną notatkę z żądaniem okupu). Zphs zmienia nazwy zaszyfrowanych plików, dodając do nich identyfikator ofiary, adres e-mail zphc@cock.li i rozszerzenie ".zphs". Na przykład zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.id-C279F237.[zphc@cock.li].zphs", "2.jpg" na "2.jpg.id-C279F237.[zphc@cock.li].zphs" itd.

   
Adware ProgressHelper (Mac)

Jak usunąć adware ProgressHelper z Mac?

Czym jest ProgressHelper?

ProgressHelper to aplikacja typu adware z właściwościami porywacza przeglądarki. Działa poprzez prowadzenie natrętnych kampanii reklamowych, zmienianie ustawień przeglądarki i promowanie fałszywych wyszukiwarek. ProgressHelper promuje witrynę 0yrvtrh.com w przeglądarkach Safari oraz search.adjustablesample.com w przeglądarkach Google Chrome. Większość typów adware i porywaczy przeglądarki śledzi również aktywność przeglądania użytkowników. Ze względu na podejrzane techniki wykorzystywane do dystrybucji ProgressHelper, jest ona uważana za PUA (potencjalnie niechcianą aplikację).

   
Adware SkilledSystem (Mac)

Jak usunąć SkilledSystem z Mac?

Czym jest SkilledSystem?

SkilledSystem zostało zaprojektowane do działania jako adware i porywacz przeglądarki: wyświetla reklamy i promuje adres fałszywej wyszukiwarki poprzez zmianę ustawień przeglądarki. Może również uzyskiwać dostęp i zbierać poufne informacje. W większości przypadków użytkownicy pobierają i instalują aplikacje, takie jak SkilledSystem nieumyślnie/nieświadomie, dlatego są nazywane potencjalnie niechcianymi aplikacjami (PUA).

   
RAT Bella (Mac)

Jak usunąć malware Bella z Mac?

Czym jest Bella?

Bella to nazwa szkodliwego programu, którego można używać do różnych złośliwych celów. Na przykład do kradzieży haseł, wykonywania różnych poleceń, przesyłania złośliwych plików i wykonywania innych czynności. Mówiąc najprościej, to malware działa jako trojan administracji zdalnej (RAT), co oznacza, że cyberprzestępcy mogą zdalnie wykonywać określone działania na zainfekowanych komputerach. Jeśli komputer Mac jest zainfekowany Bellą, to malware powinno zostać jak najszybciej odinstalowane.

   
Ransomware Bmd

Instrukcje usuwania ransomware Bmd

Czym jest ransomware Bmd?

Bmd należy do rodziny ransomware o nazwie Dharma. Podobnie jak większość złośliwych programów tego typu, Bmd szyfruje pliki, zmienia (modyfikuje) ich nazwy i udostępnia instrukcje, jak skontaktować się z programistami. Zmienia nazwy zaszyfrowanych plików, dodając do nich identyfikator ofiary, adres e-mail backmydata@protonmail.com i rozszerzenie ".bdm". Na przykład zmienia plik o nazwie "1.jpg" na "1.jpg.id-C279F237.[backmydata@protonmail.com].bmd", "2.jpg" na "2.jpg.id-C279F237.[backmydata@protonmail.com].bmd" itd. Instrukcje dotyczące sposobu kontaktowania się z cyberprzestępcami stojącymi za tym ransomware można znaleźć w pliku tekstowym "FILES ENCRYPTED.txt" oraz w wyświetlonym okienku pop-up (notatkach z żądaniem okupu).

   

Strona 251 z 505

<< pierwsza < poprzednia 251 252 253 254 255 256 257 258 259 260 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware