Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware *.thor

 

Instrukcje usuwania ransomware *.thor

Czym jest *.thor?

*.thor to nowy wariant ransomware Locky. Deweloperzy dystrybuują go poprzez wiadomości Spam. Po infiltracji, *.thor szyfruje różne pliki za pomocą szyfrowania asymetrycznego. Podczas szyfrowania to ransomware zmienia nazwy plików za pomocą wzoru „[8_losowych_znaków] - [4_losowych_znaków] - [4_losowych_znaków] - [4_losowych_znaków] - [12_losowych_znaków].thor". Przykładowo, nazwa zaszyfrowanego pliku może być zmieniona na "D56F3331-380D-9317-3F9C-6CE2C2BB051.thor". Gdy pliki są zaszyfrowane, *.thor umieszcza na pulpicie dwa pliki (.html i .bmp, oba nazwane "_WHAT_is") i zmienia tapetę pulpitu.

   
Ransomware Anubis

 

Instrukcje usuwania ransomware Anubis

Czym jest Anubis?

Anubis to ransomware (oparte na EDA2), które infiltruje system i szyfruje pliki. Podczas szyfrowania, Anubis dołącza do nazwy każdego zaszyfrowanego pliku rozszerzenie ".coded". Przykładowo, nazwa "sample.jpg" została zmieniona na "sample.jpg.coded". Po udanym szyfrowaniu, Anubis zmienia tło pulpitu i tworzy plik tekstowy ("Decryption Instructions.txt"), umieszczając go na pulpicie.

   
Przekierowanie searchtechstart.com

Instrukcje usuwania przekierowania searchtechstart.com

Czym jest searchtechstart.com?

Searchtechstart.com to fałszywa wyszukiwarka internetowa zwodniczo obiecująca zwiększyć doświadczenie przeglądania Internetu poprzez generowanie lepszych wyników wyszukiwania. Obietnice te często nakłaniają użytkowników do uwierzenia, że searchtechstart.com jest legalna, jednak jest promowana za pomocą zwodniczych narzędzi pobierania i instalatorów, które porywają przeglądarki internetowe i potajemnie modyfikują różne opcje. Ponadto searchtechstart.com zbiera różne informacje dotyczące różnych aktywności przeglądania stron internetowych przez użytkownika.

   
Ransomware suppteam01@india.com

 

Instrukcje usuwania ransomware suppteam01@india.com

Czym jest suppteam01@india.com?

Suppteam01@india.com to ransomware, które udaje bycie ransomware o nazwie CryptoLocker. Po infiltracji szyfruje ono pliki ofiary za pomocą szyfrowania asymetrycznego. W przeciwieństwie do innych ransomware, suppteam01@india.com nie dołącza żadnych rozszerzeń, ani nie zmienia nazwy plików. Po udanym szyfrowaniu otwiera okno pop-up i tworzy plik ("Your files are locked !!!!.txt", umieszczony na tapecie pulpitu ofiary). Oba zawierają wiadomość z żądaniem okupu.

   
Ransomware Exotic

 

Instrukcje usuwania ransomware Exotic

Czym jest Exotic?

Exotic to ransomware, które szyfruje i zmienia nazwy plików za pomocą wzoru "[kilka_losowych_znakow].exotic". Przykładowo, nazwa "sample.jpg" została zmieniona na "78!bk).exotic". Gdy pliki są zaszyfrowane, Exotic otwiera okno pop-up informujące ofiary o zainfekowaniu. Znajduje się w nim wiadomość z żądaniem okupu.

   
Przekierowanie web-start.org

Jak wyeliminować przekierowania przeglądarki do web-start.org?

Czym jest web-start.org?

Według twórców, web-start.org to ulepszona wyszukiwarka internetowa, która znacząca ulepsza doświadczenie przeglądania Internetu zapewniając lepsze wyniki wyszukiwania. Na pierwszy rzut oka web-start.org może wydawać się uzasadniona i użyteczna, jednak jest promowana za pomocą zwodniczych konfiguratorów pobierania/instalacji oprogramowana, które porywają przeglądarki internetowe i modyfikują różne opcje bez zgody użytkownika. Ponadto, ta złośliwa strona stale gromadzi informacje związane z aktywnością przeglądania sieci przez użytkowników.

   
Przekierowanie login.hhtxnet.com

Jak wyeliminować przekierowania przeglądarki do login.hhtxnet.com?

Czym jest login.hhtxnet.com?

Login.hhtxnet.com to nieuczciwa strona udająca legalną wyszukiwarkę internetową. Deweloperzy promują ją za pomocą szkodliwego pliku JavaScript, który potajemnie modyfikuje ustawienia przeglądarek internetowych bez zgody użytkownika. Ponadto login.hhtxnet.com stale gromadzi informacje związane z aktywnością przeglądania Internetu przez użytkownika.

   
Ransomware Comrade Circle

 

Instrukcje usuwania ransomware Comrade Circle

Czym jest Comrade Circle?

Comrade Circle to nowo odkryte ransomware podobne do Fantom. Po infiltracji, Comrade Circle szyfruje pliki ofiary i zmienia ich nazwę za pomocą wzoru "[6-16 losowych znaków].comrade". Na przykład, "sample.jpg" zostanie zmieniona na coś w stylu "sdf9K21a=G.comrade". Warto też wspomnieć, że Comrade Circle wyświetla fałszywy ekran aktualizacji systemu Windows podczas procesu szyfrowania. Po zaszyfrowaniu plików ofiary, Comrade Circle tworzy plik "RESTORE-FILES![losowe_numery].txt" i umieszcza go w każdym folderze zawierającym zaszyfrowane pliki. Ransomware zmienia również tapetę pulpitu ofiary.

   
Ads by Not set

Instrukcje usuwania Ads by Not

Czym są Ads by Not set?

Ogłoszenia "Ads by Not set" są generowane przez różne potencjalnie niechciane programy (PUP) typu adware. Aplikacje te często infiltrują system bez zgody użytkownika. Poza wyświetlaniem reklam, aplikacje typu adware śledzą również aktywność przeglądania Internetu przez użytkownika poprzez ciągłe zbieranie różnych informacji.

   
Ransomware Hades Locker

 

Instrukcje usuwania ransomware Hades Locker

Czym jest Hades Locker?

Hades Locker to zaktualizowana wersja ransomware WildFire Locker. Infiltruje system i szyfruje różne rodzaje danych za pomocą szyfrowania AES. Hades Locker został zaprojektowany, aby dołączać do nazwy zaszyfrowanych plików rozszerzenie ".~HL[5_losowych_znaków] (pierwsze 5 znaków zaszyfrowanego hasła)". Poza tym, Hades Locker usuwa kopie woluminu plików. Po zakończeniu szyfrowania Hades Locker tworzy 3 pliki ("README_RECOVER_FILES_[victim_id].html", "README_RECOVER_FILES_[victim_id].png", "README_RECOVER_FILES_[victim_id].txt") i umieszcza je w każdym folderze zawierającym zaszyfrowane pliki.

   

Strona 478 z 575

<< pierwsza < poprzednia 471 472 473 474 475 476 477 478 479 480 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware