Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware BANG

Instrukcje usuwania ransomware BANG

Czym jest BANG?

BANG to nazwa złośliwego programu należącego do rodziny ransomware Dharma. Odkrycie tego malware przypisuje się Jakubowi Kroustek. Po udanej infiltracji ransomware BANG szyfruje pliki w celu żądania zapłaty za ich odszyfrowanie. Podczas procesu szyfrowania nazwy wszystkich plików, których dotyczy problem, są zmieniane zgodnie z następującym wzorem: oryginalna nazwa pliku, unikalny identyfikator przypisany ofiarom, adres e-mail cyberprzestępców i rozszerzenie ".BANG". Na przykład plik pierwotnie nazwany "1.jpg" po szyfrowaniu wyglądałby podobnie do "1.jpg.id-1E857D00.[gangflsbang@protonmail.ch].BANG". Po zakończeniu tego procesu w okienku pop-up tworzone są wiadomości z żądaniem okupu i plik tekstowy "FILES ENCRYPTED.txt".

   
Adware SearchModule (Mac)

Jak usunąć adware SearchModule z Mac?

Czym jest SearchModule?

SearchModule to aplikacja typu adware z cechami porywacza przeglądarki. Po udanej infiltracji wyświetla różne niechciane i niebezpieczne reklamy, zmienia przeglądarki i promuje fałszywą wyszukiwarkę. Ponadto większość programów typu adware i porywaczy przeglądarki może zapisywać dane związane z przeglądaniem. Ponieważ większość użytkowników nieumyślnie pobiera/instaluje SearchModule, uznaje się ją również za PUA (potencjalnie niechcianą aplikację). Jedną z podejrzanych technik rozpowszechniania SearchModule są fałszywe aktualizacje Adobe Flash Player. Warto zauważyć, że nielegalne aktualizacje/instalatory oprogramowania są wykorzystywane nie tylko do rozsyłania PUA, ale także trojanów, ransomware i innego malware.

   
Trojan QNodeService

Poradnik usuwania wirusa QNodeService

Czym jest QNodeService trojan?

QNodeService to malware sklasyfikowane jako trojan. Złośliwe oprogramowanie tego typu może mieć różne funkcje, które umożliwiają różne niewłaściwe użycie zainfekowanego urządzenia. Podstawową funkcją QNodeService jest kradzież informacji, szczególnie ekstrakcja i eksfiltracja danych logowania do konta z niektórych przeglądarek. Trojan ten ma znaczące możliwości zaciemniania, co komplikuje jego analizę. Istnieją powody, by sądzić, że przyszłym celem twórców tego złośliwego oprogramowania jest uczynienie QNodeService trojanem wieloplatformowym. Obecnie atakuje systemy operacyjne Windows, ale nie jest mało prawdopodobne, że zostanie zaprojektowany do infekowania systemów Macintosh i/lub Linux.

   
Oszustwo POP-UP Your Mac Needs To Be Updated To Improve Compatibility (Mac)

Jak usunąć aplikacje zainstalowane przez instalator, który wyświetla "Your Mac needs to be updated to improve compatibility" z Mac?

Czym jest "Your Mac needs to be updated to improve compatibility"?

"Your Mac needs to be updated to improve compatibility" to wiadomość w zwodniczym oknie pop-up, które pojawia się po uruchomieniu fałszywy instalator Adobe Flash Player. Ma ona na celu nakłonienie użytkowników do myślenia, że wprowadzając hasło i klikając przycisk „OK" zaktualizują system operacyjny. Chociaż zamiast tego instalują jedną lub wiele potencjalnie niechcianych aplikacji (PUA). Badania pokazują, że ten fałszywy instalator służy do rozpowszechniania takich PUA, jak MediaDownloader, MyCouponsmart, Easy Mac Care i promowania adresu searchmine.net (fałszywej wyszukiwarki). Może być jednak przeznaczony do instalowania lub promowania innych PUA lub fałszywych wyszukiwarek. Tak czy inaczej, nigdy nie należy używać zwodniczych instalatorów - w wielu przypadkach są one zaprojektowane do dystrybucji (instalowania) malware.

   
Malware Valak

Poradnik usuwania wirusa Valak

Czym jest Valak?

Valak to nazwa złośliwego oprogramowania, którego zadaniem jest pobieranie plików JScript i ich uruchamianie. To, co będzie dalej, zależy od tego, do czego przeznaczone są wykonywane pliki JScript. Jest bardzo prawdopodobne, że cyberprzestępcy stojący za Valak próbują wykorzystać to malware do wywołania infekcji łańcuchowych. Mówiąc wprost, istnieje wysokie prawdopodobieństwo, że wykorzystują Valak jako narzędzie do dystrybucji innego złośliwego oprogramowania. Badania pokazują, że Valak jest dystrybuowany za pośrednictwem kampanii spamowych, jednak w niektórych przypadkach infiltruje systemy, gdy są już zainfekowane złośliwym programem, takim jak Ursnif (znany również jako Gozi).

   
Ransomware Eking

Instrukcje usuwania ransomware Eking

Czym jest Eking?

Eking należy do rodziny ransomware o nazwie Phobos. Szyfruje pliki ofiary, zmienia ich nazwy i generuje kilka notatek z żądaniem okupu. Eking zmienia nazwy plików, dodając do nich identyfikator ofiary, adres e-mail decphob@tuta.io i rozszerzenie ".eking" Na przykład zmienia nazwę "1.jpg" na "1.jpg.id[1E857D00-2275].[decphob@tuta.io].eking", "2.jpg" na "2.jpg.id[1E857D00-2275].[decphob@tuta.io].eking" itd. W oknie pop-up wyświetla notatkę z żądaniem okupu ("info.hta") i tworzy kolejną w pliku tekstowym ("info.txt").

   
Porywacz przeglądarki AnonymoSearch

Instrukcje usuwania porywacza przeglądarki AnonymoSearch

Czym jest AnonymoSearch?

AnonymoSearch to potencjalnie niechciana aplikacja, porywacz przeglądarki, zaprojektowany w celu promowania fałszywej wyszukiwarki (feed.anonymosearch.com) i adresu portal.anonymosearch.com. Jak większość aplikacji tego typu, promuje tę fałszywą wyszukiwarkę, zmieniając ustawienia przeglądarki. Ponadto zbiera różne informacje. Porywacze przeglądarki nazywane są PUA, ponieważ użytkownicy często pobierają aplikacje tego typu nieświadomie (nieumyślnie).

   
Adware PanelNotes (Mac)

Jak usunąć PanelNotes z Mac?

Czym jest PanelNotes?

Zwykle aplikacje takie jak PanelNotes są zaprojektowane tak, aby karmić użytkowników różnymi natrętnymi reklamami. Ta konkretna aplikacja nie tylko wyświetla reklamy, ale także promuje stronę Safe Finder poprzez stronę akamaihd.net Ponadto PanelNotes można zaprojektować tak, aby działała jako narzędzie do śledzenia informacji. Tak czy inaczej, tej aplikacji nie należy ufać. Warto wspomnieć, że użytkownicy często nieświadomie pobierają i instalują aplikacje tego typu. Jedną z metod dystrybucji używanych przez programistów do promowania programu PanelNotes jest zamaskowanie jego instalatora jako instalatora Adobe Flash Player.

   
Porywacz przeglądarki Easy Weather Forecast

Instrukcje usuwania porywacza przeglądarki Easy Weather Forecast

Czym jest Easy Weather Forecast?

Easy Weather Forecast to nieuczciwa aplikacja, która twierdzi, że udostępnia różne prognozy pogody. Oceniając po samym wyglądzie, Easy Weather Forecast może wydawać się uzasadniona i przydatna, jednak jest sklasyfikowana jako potencjalnie niechciana aplikacja (PUA) i porywacz przeglądarki, ponieważ często infiltruje komputery bez zgody użytkowników, promuje fałszywą wyszukiwarkę i zapisuje różne informacje.

   
Wirus MassLogger

Poradnik usuwania wirusa MassLogger

Czym jest MassLogger?

MassLogger to nazwa złośliwego programu, sklasyfikowanego jako keylogger i malware kradnące dane. Podstawowym celem MassLogger jest ekstrakcja danych. Innymi słowy, jest przeznaczony do kradzieży informacji. Dane obierane za cel przez to malware zależą od cyberprzestępców, które je wykorzystują. Ponieważ ten keylogger/złodziej jest dostępny do kupienia, operujący nim cyberprzestępcy mogą być zróżnicowani, niepowiązani ze sobą i mający różne cele. Ten program jest bardzo niebezpiecznym oprogramowaniem i niezwykle ważne jest natychmiastowe usunięcie infekcji MassLogger.

   

Strona 274 z 505

<< pierwsza < poprzednia 271 272 273 274 275 276 277 278 279 280 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware