Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Satan

Instrukcje usuwania ransomware Satan

Czym jest Satan?

Podobny do Ransom32, Satan jest wirusem typu ransomware oferowanym jako usługa (Raas). Po udanej infiltracji, Satan szyfruje dane przechowywane przy użyciu szyfrowania RSA-2048 i AES-256. Ponadto wirus dołącza do nazwy zaszyfrowanych plików rozszerzenie ".stn" (na przykład "sample.jpg" została zmieniona na "sample.jpg.stn"). Po udanym szyfrowaniu Satan umieszcza na pulpicie plik HTML ("HELP_DECRYPT_FILES.html"). Jak wspomniano powyżej, programiści Satan dostarczają usługę pozwalającą potencjalnym cyberprzestępcom na zarabianie pieniędzy poprzez dystrybucję tego ransomware. W zamian za to deweloperzy otrzymają 30% przychodów generowanych przez użytkowników.

   
Ransomware Domino

 

Instrukcje usuwania ransomware Domino

Czym jest Domino?

Domino to wirus typu ransomware oparty na Hidden Tear (projekt open source ransomware). Wirus ten twierdzi, że jest KMSPico (crackiem aktywacyjnym systemu Windows). Po wykonaniu ten złośliwy aktywator Windows KMSpico wyodrębnia losowo nazwany plik (umieszczony w folderze "%Temp%"). Plik ten jest automatycznie wykonywany i tworzy chronione hasłem archiwum ZIP ("Help.zip", hasło "abc123456"). Archiwum zawiera pliki "Help.exe" oraz "HelloWorld.exe", które są również automatycznie wykonywane. Podczas gdy "Help.exe" szyfruje pliki i dołącza do nazwy każdego zaszyfrowanego pliku rozszerzenie ".domino" (na przykład "sample.jpg" zostaje zmieniona na "sample.jpg.domino"), "HelloWorld.exe" wyświetla wiadomość z żądaniem okupu. Plik tekstowy ("README_TO_RECURE_YOUR_FILES.txt"), który zawiera inną wiadomość z żądaniem okupu, jest również utworzony i umieszczony na pulpicie.

   
Adware MyShopMate (Mac)

Jak usunąć My ShopMate z Mac?

Czym jest My ShopMate?

My ShopMate to zwodnicza aplikacja, identyczna z My WebEnhancer, ShoppyTool, SmartShoppy i wieloma innymi. Fałszywie obiecując zaoszczędzić czas i pieniądze podczas zakupów online, My ShopMate oszukuje użytkowników do uwierzenia, że jest zgodna z prawem i użyteczna. Należy jednak pamiętać, że My ShopMate zwykle infiltruje systemy bez zgody użytkownika. Ponadto, aplikacja dostarcza różne natrętne reklamy w Internecie i zbiera różne informacje związane z aktywnością przeglądania Internetu przez użytkowników. Z tych powodów My ShopMate jest zakwalifikowana jako adware i potencjalnie niechciany program (PUP).

   
Ransomware Karma

 

Instrukcje usuwania ransomware Karma

Czym jest Karma?

Karma to ransomware szyfrujące pliki. Deweloperzy dystrybuują to malware przy użyciu oszukańczej metody marketingowej o nazwie "sprzedaż wiązana" - podstępnej instalacji malware z regularnymi (zwykle bezpłatnymi) aplikacjami/programami. Karma udaje bycie uzasadnioną aplikacją ("Windows TuneUp"), która podobno poprawia wydajność komputera, zawiera różne informacje, i tak zwane "użyteczne funkcje" (zarządzanie pamięcią, czyszczenie rejestru itp.). W związku z tym użytkownicy często uważają, że jest to legalne oprogramowanie. W rzeczywistości te twierdzenia są fałszywe. Windows TuneUp potajemnie szyfruje przechowywane dane w tle. Po udanym szyfrowaniu tworzone są dwa pliki ("# DECRYPT MY FILES #.html" i "# DECRYPT MY FILES #.txt"), które następnie są umieszczane na pulpicie. Te pliki są otwierane automatycznie.

   
Ransomware Spora

Instrukcje usuwania ransomware

Czym jest Spora?

Spora to wirus typu ransomware dystrybuowany za pośrednictwem wiadomości Spam (szkodliwych załączników). Każdy złośliwy email zawiera plik HTA który po wykonaniu rozpakowuje plik JavaScript ("closed.js"), umieszczając go w folderze systemowym "%Temp%". Plik JavaScript wypakowuje plik wykonywalny z losową nazwą i uruchamia go. Plik wykonywalny następnie zaczyna szyfrować pliki za pomocą szyfrowania RSA. Należy zauważyć, że w przeciwieństwie do innych wirusów typu ransomware, Spora nie zmienia nazwy zaszyfrowanych plików. Wspomniany plik HTA rozpakowuje również plik DOCX. Ten plik jest uszkodzony, a tym samym będzie wyświetlany błąd po otwarciu. Jest to wykonywane w celu skłonienia ofiar do przypuszczeń, że pobieranie załączników wiadomości e-mail się nie powiodło. Po udanym szyfrowaniu Spora generuje pliki .html i .key (oba nazwane z wykorzystaniem losowych znaków), umieszczając je we wszystkich folderach zawierających zaszyfrowane pliki.

   
Ads by {PRODUCT_NAME}

Instrukcje usuwania {PRODUCT_NAME}

Czym jest {PRODUCT_NAME}?

{PRODUCT_NAME} to nazwa reklam generowanych przez nieuczciwe aplikacje, które często infiltrują systemy bez zgody użytkowników (metoda sprzedaży wiązanej). Ponadto, generują one natrętne reklamy internetowe i zbierają różne dane dotyczące aktywności przeglądania Internetu. Dlatego też zainstalowane aplikacje są często klasyfikowane jako potencjalnie niechciane programy (PUP) oraz adware.

   
Przekierowanie luckysite123.com

Jak usunąć niechciane przekierowania przeglądarki do luckysite123.com?

Czym jest luckysite123.com?

Deweloperzy prezentują luckysite123.com jako uzasadnioną wyszukiwarkę internetową, które rzekomo zwiększa doświadczenie przeglądania Internetu poprzez generowanie lepszych wyników wyszukiwania. Wygląd tej strony niewiele różni się od Bing, Google, Yahoo i innych podobnych uzasadnionych wyszukiwarek. Dlatego wielu użytkowników uważa, że luckysite123.com jest również uzasadniona. W rzeczywistości strona ta gromadzi różne informacje związane z aktywnością przeglądania Internetu przez użytkowników. Ponadto programiści podstępnie promują tę aplikację poprzez nieuczciwe narzędzia pobierania/instalacji przeznaczone do modyfikacji opcji przeglądarki internetowej bez pozwolenia.

   
Przekierowanie myluckysites.com

Jak wyeliminować przekierowania przeglądarki do myluckysites.com?

Czym jest myluckysites.com?

myluckysites.com to fałszywa wyszukiwarka internetowa podobna do trotux.com i amisites.com. Oferując lepsze wyniki wyszukiwania, myluckysites.com często oszukuje użytkowników do uwierzenia, że jest uzasadnioną i użyteczną stroną internetową. W rzeczywistości, programiści promują ją poprzez oszukańcze narzędzia pobierania/instalacji, które porywają przeglądarki internetowe i modyfikują różne opcje bez zgody użytkownika. Ponadto myluckysites.com zbiera różne informacje związane z aktywnością przeglądania Internetu przez użytkowników..

   
Ransomware *.cryptolocker

 

Instrukcje usuwania ransomware *.cryptolocker

Czym jest *.cryptolocker?

*.cryptolocker to ransomware typu malware, który twierdzi, że jest wirusem wysokiego ryzyka zwanego CryptoLocker. *.cryptolocker zostało odkryte przez Fabiana Wosar. Po infiltracji *.cryptolocker szyfruje pliki przy użyciu szyfrowania RSA-2048. Ponadto ransomware dołącza do nazwy każdego zaszyfrowanego pliku rozszerzenie ".cryptolocker". Na przykład "sample.jpg" zostaje zmieniona na "sample.jpg.cryptolocker". Po udanym szyfrowaniu *.cryptolocker blokuje ekran komputera i wyświetla wiadomość z żądaniem okupu.

   
Przekierowanie searchespro.com

Instrukcje usuwania przekierowania searchespro.com

Czym jest searchespro.com?

Opracowana przez ClientConnect Ltd. searchespro.com jest fałszywą wyszukiwarką, która podobno zwiększa doświadczenie przeglądania sieci poprzez generowanie lepszych wyników wyszukiwania. Oceniając po samym wyglądzie, searchespro.com nieznacznie różni się od popularnych legalnych wyszukiwarek, takich jak Google, Bing, Yahoo i wielu innych. Dlatego wielu użytkowników uważa, że searchespro.com jest również uzasadniona. W rzeczywistości, ClientConnect Ltd. promuje tę stronę za pomocą oszukańczych narzędzi pobierania oprogramowania i/lub instalatorów przeznaczonych do modyfikacji opcji przeglądarki internetowej bez zezwolenia. Ponadto searchespro.com zbiera różne informacje dotyczące aktywności przeglądania Internetu.

   

Strona 475 z 575

<< pierwsza < poprzednia 471 472 473 474 475 476 477 478 479 480 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware