Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Ragnar Locker

Instrukcje usuwania ransomware Ragnar Locker

Czym jest Ragnar Locker?

Ragnar Locker to nazwa ransomware zaprojektowanego nie tylko do szyfrowania danych, ale także do zamykania zainstalowanych programów (takich jak ConnectWise i Kaseya), które są powszechnie używane przez dostawców usług zarządzanych i różne usługi Windows. To ransomware zmienia nazwy zaszyfrowanych plików, dodając do nich rozszerzenie "ragnar" i ciąg losowych znaków. Na przykład zmienia nazwę pliku o nazwie "1.jpg" na "1.jpg.ragnar_0DE48AAB" itd. Tworzy również notatkę z żądaniem okupu - plik tekstowy. Jego nazwa zawiera ten sam ciąg losowych znaków, co wyznaczone rozszerzenie. W takim przypadku notatka z żądaniem okupu miałaby nazwę "RGNR_0DE48AAB.txt".

   
Ransomware Razor

Instrukcje usuwania ransomware Razor

Czym jest Razor?

Razor został odkryty przez dnwls0719 i jest częścią rodziny ransomware Garrantydecrypt. Podobnie jak wiele innych programów tego typu, Razor został zaprojektowany do szyfrowania plików (czyniąc je bezużytecznymi/niedostępnymi), zmieniając ich nazwy, tworząc notatkę z żądaniem okupu i zmieniając tapetę pulpitu ofiary. Razor zmienia nazwy plików, dodając do nich rozszerzenie ".razor". Na przykład zmienia nazwę "1.jpg" na "1.jpg.razor" itd. Tworzy notatkę z żądaniem okupu, która jest plikiem tekstowym o nazwie "#RECOVERY#.txt". Plik ten zawiera instrukcje, jak skontaktować się z twórcami Razor (cyberprzestępcami) i inne informacje.

   
Reklamy mpgun.com

Uniknij bycia przekierowywanym z mpgun[.]com na podejrzane strony

Czym jest mpgun[.]com?

Mpgun[.]com to witryna internetowa, która pozwala użytkownikom pobierać filmy z YouTube i konwertować je na formaty MP3 i MP4. Warto jednak wspomnieć, że pobieranie filmów z YouTube jest nielegalne. Poza tym strona mpgun[.]com korzysta z nieuczciwych sieci reklamowych. Mówiąc wprost, ta strona zawiera różne podejrzane reklamy i otwiera niewiarygodne, potencjalnie złośliwe strony. Dlatego nie należy jej odwiedzać i/lub używać jako narzędzia do pobierania i konwertowania filmów.

   
Porywacz przeglądarki Search by Live PDF Converter

Instrukcje usuwania porywacza przeglądarki Search by Live PDF Converter

Czym jest Search by Live PDF Converter?

Search by Live PDF Converter to porywacz przeglądarki. Działa poprzez zmianę przeglądarek w celu promowania swojej fałszywej wyszukiwarki - feed.livepdfconverter.com. Ponadto ma możliwości śledzenia danych, które są wykorzystywane do szpiegowania nawyków przeglądania Internetu przez użytkowników. Ze względu na podejrzane metody swojej dystrybucji, Search by Live PDF Converter jest również uważany za PUA (potencjalnie niechcianą aplikację).

   
Oszustwo POP-UP Windows Defender Security Center

Instrukcje usuwania Windows Defender Security Center

Czym jest Windows Defender Security Center?

"Windows Defender Security Center" to fałszywy komunikat o błędzie wyświetlany przez różne witryny internetowe. Użytkownicy często odwiedzają te witryny nieumyślnie - są na nie przekierowywani przez potencjalnie niechciane programy (PUP) lub natrętne reklamy generowane przez inne nieuczciwe witryny. Badania pokazują, że wiele PUP infiltruje systemy bez zgody użytkowników. Oprócz powodowania przekierowań, generują natrętne reklamy, zapisują informacje o systemie użytkownika i uruchamiają niechciane procesy w tle.

   
Porywacz przeglądarki NiceTab StartPage (Mac)

Jak usunąć porywacza przeglądarki NiceTab StartPage z Mac?

Czym jest NiceTab StartPage?

NiceTab StartPage to porywacz przeglądarki, prezentowany jako narzędzie do personalizacji interfejsu strony głównej przeglądarki. Te reklamowane funkcje obejmują: różne widżety (np. czas lokalny, aktualną pogodę i prognozy pogody itp.), wybór tapet strony głównej itd. Jednak NiceTab StartPage zmienia ustawienia przeglądarek w celu promowania nicetab.live - fałszywej wyszukiwarki. Ponadto większość programów sklasyfikowanych jako porywacze przeglądarki może zbierać informacje związane z przeglądaniem. Ze względu na podejrzane metody dystrybucji, NiceTab StartPage jest również uważany za PUA (potencjalnie niechcianą aplikację).

   
Porywacz przeglądarki DynoAppSearch

Instrukcje usuwania porywacza przeglądarki DynoAppSearch

Czym jest DynoAppSearch?

DynoAppSearch to potencjalnie niechciana aplikacja (PUA), porywacz przeglądarki. Promuje dynoappsearch.com, fałszywą wyszukiwarkę, zmieniając ustawienia przeglądarki i zbierając informacje związane z aktywnością/nawykami przeglądania sieci przez użytkownika. W większości przypadków użytkownicy nieświadomie pobierają i instalują aplikacje tego typu.

   
Trojan Glupteba

Poradnik usuwania wirusa Glupteba

Czym jest Glupteba?

Glupteba to program typu trojańskiego, złośliwe oprogramowanie, które instaluje inne programy tego typu. Cyberprzestępcy dystrybuują Glupteba za pośrednictwem złośliwych reklam, które można umieszczać na legalnych witrynach internetowych lub sieciach reklamowych. Badania pokazują, że Glubteba może być wykorzystany do dystrybucji programu do kradzieży przeglądarki lub eksploratora routerów. W każdym razie to malware powinno zostać natychmiast odinstalowane.

   
Przekierowanie hecktasit.club (Mac)

Jak usunąć porywacza przeglądarki hecktasit.club z Mac?

Czym jest hecktasit.club?

Hecktasit.club to adres fałszywej wyszukiwarki i witryny internetowej, która, jeśli jest bezpośrednio otwierana, otwiera nicetab.live. Nicetab.live to strona pobierania porywacza przeglądarki NiceTab StartPage. Zwykle fałszywe wyszukiwarki są promowane przez nieuczciwe narzędzia pobierania i instalacji zaprojektowane do zmiany ustawień przeglądarki. Innymi słowy, użytkownicy zwykle nie używają fałszywych wyszukiwarek celowo. Ponadto większość z nich ma na celu zbieranie informacji związanych z nawykami/działaniami użytkownika w sieci.

   
Ransomware Deal

Instrukcje usuwania ransomware Deal

Czym jest Deal?

Odkryte przez dnwls0719, Deal to złośliwe oprogramowanie należące do rodziny ransomware Phobos. Zostało zaprojektowane do szyfrowania danych i utrzymywania ich w pozycji zablokowanej, dopóki nie zostanie zapłacony za okup za ich odszyfrowanie. Podczas procesu szyfrowania nazwy wszystkich plików są zmieniane przy użyciu unikalnego numeru identyfikacyjnego ofiary, adresu e-mail programisty i rozszerzenia ".deal". Na przykład nazwa "1.jpg" może zostać zmieniona na "1.jpg.id[1E857D00-2423].[butters.felicio@aol.com].deal". Po zakończeniu procesu ten złośliwy program tworzy dwa pliki o nazwie "info.txt" i "info.hta" oraz zapisuje je na pulpicie. Zaktualizowane warianty tego ransomware używają dla zaszyfrowanych plików rozszerzeń "[kenny.sarginson@aol.com].deal", ".[harlin_marten@aol.com].deal", ".[lewisswaffield.a@aol.com].deal" i ".[relvirosa1981@aol.com].deal".

   

Strona 293 z 505

<< pierwsza < poprzednia 291 292 293 294 295 296 297 298 299 300 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware