Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Ransomware njkwe RaaS corporation

Instruções de remoção do ransomware njkwe RaaS corporation

O que é njkwe RaaS corporation?

njkwe RaaS corporation é o nome de software malicioso que pertence à família do ransomware Paradise. A pessoa que o descobriu é Michael Gillespie. Como muitos outros programas desse tipo, a njkwe RaaS corporation encripta ficheiros, altera os os seus nomes de ficheiros e cria uma nota de resgate. Adiciona o nome do operador e o ID da vítima e anexa a extensão ".payload" ao nome do ficheiro de todos os ficheiros encriptados. Por exemplo, altera "1.jpg" para "1.jpg_kfs_{SA3Cu8}.payload" e assim por diante. Além disso, cria um ficheiro de texto denominado "---==%$$$OPEN_ME_UP$$$==---.txt", este ficheiro é uma nota de resgate que contém instruções sobre como entrar em contato com criminosos cibernéticos que criaram este ransomware.

   
Aplicação Indesejada iWebPlayer (Mac)

Como remover iWebPlayer do Mac?

O que é iWebPlayer?

iWebPlayer é um software, supostamente capaz de reproduzir vários ficheiros de vídeo. É promovido principalmente por sites maliciosos/fraudulentos e fraudulentos (por exemplo, agregados em atualizadores falsos do Flash Player). Devido a esses métodos de proliferação duvidosos, é considerado uma API (aplicação potencialmente indesejada). Os utilizadores devem observar que as APIs podem forçar a abertura de páginas fraudulentas, ou redirecionamentos alternativos podem ocorrer por meio de anúncios intrusivos clicados.

   
Redirecionamento Mychromesearch.com

Instruções de remoção do redirecionamento Mychromesearch.com

O que é mychromesearch.com?

Mychromesearch.com é um mecanismo de pesquisa falso. Tem uma aparência legítima e, à primeira vista, pouco difere dos motores de pesquisa genuínos. Mychromesearch.com ainda contém um logótipo do Google. No entanto, não tem nada a ver com esta empresa. Normalmente, os pesquisadores fraudulentos da web são promovidos por um tipo de API (aplicação potencialmente indesejada) classificada como um sequestrador de navegador. Os utilizadores devem observar que essas aplicações não precisam de permissão expressa para se infiltrar nos dispositivos.

   
POP-UP da fraude There Is A New Codec Pack Version (Mac)

Como remover "There Is A New Codec Pack Version POP-UP Scam" do Mac?

O que é "There Is A New Codec Pack Version POP-UP Scam"?

"There Is A New Codec Pack Version POP-UP Scam" é uma fraude, executada por sites maliciosos. Ao afirmar que o Adobe Flash Player pode estar desatualizado, a fraude tenta induzir os utilizadores a descarregar/instalar um atualizador de software falso. As atualizações ilegítimas são usadas para distribuir uma ampla variedade de conteúdo não confiável e até malicioso. Por exemplo, vários APIs (aplicações potencialmente indesejadas), como sequestradores de adware e navegador e malware, como ransomwaretrojans, etc. A amostra pesquisada enviada por "There Is A New Codec Pack Version POP-UP Scam" instalou o adware MyCouponsmartSequestrador de navegador SearchMine, no entanto, pode ser "agregado" com outras APIs e/ou software malicioso. A maioria das visitas a sites fraudulentos/maliciosos ocorre através de redirecionamentos causados por anúncios intrusivos e/ou APIs, já infiltradas no sistema.

   
Ransomware Adair

Instruções de remoção do ransomware Adair

O que é Adair?

Adair faz parte da família ransomware Phobos. Como a maioria dos programas desse tipo, o Adair encripta ficheiros, altera os seus nomes de ficheiros e fornece às vítimas instruções sobre como entrar em contato com os seus desenvolvedores. Este ransomware renomeia todos os ficheiros adicionando o ID da vítima, o endereço de e-mail dos seus desenvolvedores e anexando a extensão ".Adair" aos nomes de ficheiros. Por exemplo, renomeia "1.jpg" para "1.jpg.id [1E857D00-2261]. [Kusachi@cock.li].Adair" e assim por diante. Também fornece duas notas de resgate: uma num ficheiro de texto denominado "info.txt" e outra em uma janela pop-up que é iniciada pelo ficheiro "info.hta".

   
Malware ZLoader

Guia de remoção do vírus ZLoader

O que é ZLoader?

ZLoader (também conhecido como DELoader e Terdot) é um programa malicioso que está a ser distribuído através de páginas da Web maliciosas que exibem uma notificação de erro falsa (por exemplo, "The 'Roboto Condensed' font was not found"). A pesquisa demonstra que o ZLoader foi projetado para infectar sistemas com outro programa malicioso, um Trojan bancário denominado Zeus. É altamente recomendável não abrir ficheiro(s) descarregue(s) de páginas que exibem essa mensagem de erro específica (ou similar).

   
Ransomware Afrodita

Instruções de remoção do ransomware Afrodita

O que é Afrodita?

.Descoberto por S!Ri, o Afrodita faz parte da família ransomware LockerGoga, encripta dados com os algoritmos de encriptação AES-256 e RSA-2048. Além disso, cria uma nota de resgate, o ficheiro de texto "__README_RECOVERY_.txt", que contém instruções sobre como entrar em contato com criminosos cibernéticos para obter informações sobre como pagar um resgate (compre uma chave e uma ferramenta de desencriptação).

   
Anúncios Y2meta.com

Instruções de remoção do redirecionamento y2meta[.]com

O que é y2meta[.]com?

Evite o site y2meta[.]com, pois emprega redes de publicidade duvidosas e fornece um serviço ilegal de descarregamento de vídeos. Observe que é ilegal descarregar vídeos do YouTube. Os além disso, o y2meta[.]com contém vários anúncios que redirecionam os visitantes para outros sites não confiáveis. Essas são as duas principais razões pelas quais este e outros sites semelhantes não devem ser usados.

   
Ransomware Ako

Instruções de remoção do ransomware Ako

O que é Ako?

Existem duas variantes do ransomware Ako, no entanto, a única diferença entre elas é a maneira como as vítimas devem entrar em contato com criminosos cibernéticos/pagar um resgate. Ambas as variantes do Ako criam um ficheiro de texto (nota de resgate) denominado "ako-readme.txt". Numa versão do bilhete de resgate, as vítimas são instruídas a entrar em contato com criminosos cibernéticos por e-mail, em outro - para pagar um resgate através de um site da Tor. As duas variantes do Ako criam o ficheiro "id.key" e soltam-no em pastas que contêm ficheiros encriptados (fazem o mesmo com a nota de resgate) e renomeiam todos os ficheiros encriptados anexando uma extensão aleatória aos nomes de ficheiros. Por exemplo, um ficheiro denominado "1.jpg" é renomeado para "1.jpg.2mzWmb" e assim por diante.

   
Ransomware Clown

Instruções de remoção do ransomware Clown

O que é Clown?

Clown é um software malicioso, classificado como ransomware. O crédito pela sua descoberta pertence ao GrujaRS. Este malware foi projetado para encriptar os dados de sistemas infectados e exigir pagamento pela sua desencriptação. Como o Clown encripta, os ficheiros afetados são renomeados completamente usando o padrão "[SupportClown@elude.in] [id = 1E857D00] ORIGINAL_FILENAME.clown +". Por exemplo, um ficheiro originalmente "1.jpg" lado a lado seria exibido como "[SupportClown@elude.in] [id = 1E857D00] 1.jpg.clown +" após a encriptação. Após esse processo, uma aplicação HTML - "!!! READ THIS !!!.hta"e um ficheiro de texto" HOW TO RECOVER ENCRYPTED FILES.txt" são colocados na área de trabalho da vítima.

   

Página 366 de 575

<< Início < Anterior 361 362 363 364 365 366 367 368 369 370 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus