Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Porywacz przeglądarki FlashIt

Instrukcje usuwania porywacza przeglądarki FlashIt

Czym jest FlashIt?

FlashIt to porywacz przeglądarki. Działa poprzez zmianę ustawień przeglądarki w celu promowania fałszywej wyszukiwarki - flashit.xyz. Ponadto to oprogramowanie ma możliwość śledzenia danych, które są wykorzystywane do śledzenia nawyków przeglądania Internetu przez użytkowników. FlashIt ma podejrzane metody dystrybucji, dlatego większość użytkowników instaluje go przypadkowo. Z tego powodu jest sklasyfikowany jako PUA (potencjalnie niechciana aplikacja).

   
Ransomware ProLock

Instrukcje usuwania ransomware ProLock

Czym jest ProLock?

ProLock to nowa wersja ransomware PwndLocker, odkryta przez PeterM. To ransomware szyfruje pliki za pomocą algorytmu RSA-2048, zmienia ich nazwy i tworzy notatkę z żądaniem okupu. ProLock dołącza do nazwy wszystkich zaszyfrowanych plików rozszerzenie ".proLock". Badania pokazują, że kilkakrotnie dołącza to rozszerzenie, co może oznaczać, że kilkakrotnie szyfruje pliki. Tworzy notatki z żądaniem okupu o nazwie "[HOW TO RECOVER FILES].txt". Ofiary mogą je znaleźć w folderach zawierających zaszyfrowane dane.

   
Adware EssentialPanel (Mac)

Jak usunąć adware EssentialPanel z Mac?

Czym jest EssentialPanel?

EssentialPanel to oprogramowanie sklasyfikowane jako adware. Ta aplikacja prowadzi natrętne kampanie reklamowe. Ponadto ma pewne cechy porywacza przeglądarki, takie jak zmianę ustawień przeglądarki i promocję fałszywych wyszukiwarek. Ze względu na podejrzane metody dystrybucji EssentialPanel jest również uważana za PUA (potencjalnie niechcianą aplikację). Co więcej, większość typów adware, porywaczy przeglądarki i innych PUA ma możliwości śledzenia danych, które są wykorzystywane do zbierania informacji związanych z przeglądaniem.

   
Przekierowanie search.adjustablesample.com (Mac)

Jak usunąć porywacza przeglądarki search.adjustablesample.com z Mac?

Czym jest search.adjustablesample.com?

Search.adjustablesample.com to adres fałszywej wyszukiwarki. Te nielegalne narzędzia do wyszukiwania w sieci są zazwyczaj promowane przez PUA (potencjalnie niechciane aplikacje), w szczególności - przez oprogramowanie sklasyfikowane jako porywacze przeglądarki. Search.adjustablesample.com jest promowana przez porywacza przeglądarki SearchEngineLibrary. Działa poprzez zmianę ustawień przeglądarek i ograniczanie/odmawianie dostępu do nich - w celu promowania search.adjustablesample.com. Ponadto większość porywaczy przeglądarki ma możliwości śledzenia danych, które są wykorzystywane do śledzenia aktywności przeglądania przez użytkowników. Te aplikacje mają zwykle podejrzane metody dystrybucji, dlatego są uważane za PUA. Jedną z podejrzanych metod jest tzw. „sprzedaż wiązana", która polega na wstępnym dołączaniu niechcianych (prawdopodobnie złośliwych) dodatków do pożądanych produktów. Nieuczciwy instalator oprogramowania promujący search.adjustablesample.com, promuje również akamaihd.net, search.anysearchmanager.com i "Managed by your organization".

   
RAT BlackNET

Poradnik usuwania wirusa BlackNET

Czym jest BlackNET RAT?

BlackNET to trojan zdalnego dostępu (RAT). Szkodliwe programy sklasyfikowane jako takie zostały zaprojektowane w celu umożliwienia cyberprzestępcom zdalnego korzystania i kontroli nad zainfekowanym systemem. To malware trojańskie ma różne zdolności/funkcje, które mogą powodować szczególnie poważne problemy. Zaobserwowano, że jest rozsyłane poprzez nadużywanie obecnego klimatu społecznego, tj. pandemii koronawirusa (COVID-19). Mówiąc ściślej, BlackNET jest rozpowszechniany jako cyfrowa aplikacja antywirusowa, która może w pewien sposób zapobiegać zarażeniu użytkowników koronawirusem, który nie jest złośliwym programem, ale ludzką infekcją wirusową.

   
Adware CommonBrand (Mac)

Jak usunąć CommonBrand z Mac?

Czym jest CommonBrand?

Podobnie jak wiele innych aplikacji typu adware, CommonBrand ma poprawić jakość przeglądania i/lub zapewnić pewne funkcje. Generuje jednak natrętne reklamy i zbiera różne informacje. Ponadto została zaprojektowana w celu promowania witryny Safe Finder otwierając ją przez akamaihd.net. Aplikacje takie jak CommonBrand są sklasyfikowane jako potencjalnie niechciane aplikacje (PUA), ponieważ użytkownicy zwykle nieświadomie i niezamierzenie pobierają/instalują adware.

   
Ransomware C-VIR

Instrukcje usuwania ransomware C-VIR

Czym jest C-VIR?

C-VIR zostało odkryte przez Jakuba Kroustek, To malware należy do rodziny ransomware o nazwie Dharma. Zwykle oprogramowanie tego typu szyfruje pliki, zmienia ich nazwy oraz tworzy i/lub wyświetla notatkę (lub notatki) z żądaniem okupu. C-VIR zmienia nazwy zaszyfrowanych plików, dodając do ich nazw identyfikator ofiary, adres e-mail coronavirus@foxmail.com i rozszerzenie ".C-VIR". Na przykład zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.id-1E857D00.[coronavirus@foxmail.com].C-VIR", "2.jpg" na "2.jpg.id-1E857D00.[coronavirus@foxmail.com].C-VIR", itd. Instrukcje kontaktu z cyberprzestępcami można znaleźć w pliku tekstowym "FILES ENCRYPTED.txt" i wyświetlanym oknie pop-up.

   
Wirus Coronavirus Email

Poradnik usuwania "Coronavirus Email Virus"

Czym jest "Coronavirus Email Virus"?

Istnieje wiele wariantów kampanii spamowej koronawirusa. Cyberprzestępcy rozpowszechniają ją w celu oszukania odbiorców do zainfekowania ich komputerów złośliwymi programami, takimi jak Agent Tesla, Emotet, LokiBot, Remcos, TrickBot, FormBook, Ave Maria, LimeRAT, CrimsonRAT i innym malware wysokiego ryzyka. Wysyłają e-maile zawierające link do strony internetowej, który jest przeznaczony do pobrania złośliwego pliku/wyświetlania niewiarygodnej treści (np. witryn wyłudzających informacje) lub złośliwego załącznika. Tak czy inaczej, jeśli zostaną otwarte (wykonane), te pliki/załączniki zainstalują określony złośliwy program. Zdecydowanie zalecamy zignorowanie tego e-maila, ponieważ nie ma on nic wspólnego z faktycznym koronawirusem.

   
Ransomware LX

Instrukcje usuwania ransomware LX

Czym jest LX?

LX to złośliwe oprogramowanie należące do rodziny ransomware Crisis/Dharma. Odkrycie przypisuje się Jakubowi Kroustek. Działa poprzez szyfrowanie danych zainfekowanych systemów w celu żądania zapłaty za narzędzia/oprogramowanie do odszyfrowania. Gdy to malware szyfruje, wszystkie pliki, których dotyczy problem, są przywracane według tego wzoru: oryginalna nazwa pliku, unikalny identyfikator, adres e-mail cyberprzestępców i ".LX". Na przykład plik taki jak "1.jpg" wyglądałby podobnie do "1.jpg.id-1E857D00.[help.crypt@aol.com].LX" itd. Następnie na pulpicie tworzony jest plik tekstowy - "FILES ENCRYPTED.txt" i wyświetlane jest okno pop-up.

   
Porywacz przeglądarki Cranchit

Instrukcje usuwania porywacza przeglądarki Cranchit

Czyn jest Cranchit?

Cranchit to porywacz przeglądarki, prezentowany jako narzędzie zaprojektowane do usprawnienia przeszukiwania Internetu. Działa poprzez zmianę ustawień przeglądarek w celu promowania feed.cranchit.com - fałszywej wyszukiwarki. Ponadto ma możliwości śledzenia danych, które są wykorzystywane do śledzenia aktywności przeglądania użytkowników. Innymi słowy, ze względu na podejrzane metody rozprzestrzeniania, ponieważ większość użytkowników instaluje Cranchit nieumyślnie. Jest on również sklasyfikowany jako PUA (potencjalnie niechciana aplikacja).

   

Strona 285 z 506

<< pierwsza < poprzednia 281 282 283 284 285 286 287 288 289 290 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware