Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Ransomware DeathRansom

Instruções de remoção do ransomware DeathRansom

O que é DeathRansom?

Descoberto pelo GrujaRS, o DeathRansom é um software malicioso, classificado como ransomware. Em geral, os sistemas infectados com malware desse tipo - têm os seus dados encriptados e, em seguida, os criminosos cibernéticos por trás da encriptação exigem um resgate por ferramentas/software de desencriptação. No entanto, como foi descoberto por Michael Gillespie, no momento da sua pesquisa - o DeathRansom na verdade não encriptava nenhum ficheiro, apenas o anexou à extensão ".wctc". Portanto, um ficheiro intitulado algo como "1.jpg" aparecerá como "1.jpg.wctc" e assim por diante. Após a conclusão desse processo, um ficheiro de texto - "read_me.txt" é criado na área de trabalho.

   
Sequestrador de navegador Hotels Booking

Instruções de remoção do sequestrador de navegador de Hotels Booking

O que é Hotels Booking?

Hotels Booking é anunciada como uma app que deveria ajudar os utilizadores a encontrar e reservar hotéis. No entanto, esta app é classificado como sequestrador de navegador e aplicação potencialmente indesejada (API). Como a maioria dos sequestradores de navegador, o Hotels Booking foi projetado para promover um mecanismo de pesquisa falso (ourflightsearch.com) alterando as configurações do navegador. Além disso, as apps desse tipo geralmente são projetados para recolher informações relacionadas aos hábitos de navegação do utilizador. Hotels Booking é uma API porque as pessoas geralmente não fazem o descarregamento e/ou instalam essas apps de propósito.

   
Keylogger Phoenix

Guia de remoção do vírus Phoenix

O que é Phoenix?

Phoenix é o nome de um programa malicioso que é classificado como um 'keylogger' (keystroke logger). É uma nova variante do Alpha keylogger. Normalmente, um software desse tipo regista as teclas premidas no teclado, monitorizando/gravando a entrada do teclado. Esse malware específico é capaz de descarregar e executar ficheiros mum computador infectado, capturar screenshots, roubar credenciais (incluindo palavras-passe), desabilitar o software antivírus instalado e encerrar-se em máquinas virtuais (VMs). Para evitar problemas sérios que podem ser causados pelo Phoenix, desinstale-o do sistema operacional imediatamente.

   
Ransomware SpartCrypt

Instruções de remoção do ransomware SpartCrypt

O que é SpartCrypt?

SpartCrypt (também conhecido como SpartCrypter) é um software malicioso classificado como ransomware, a pessoa que o descobriu (e fez screenshots das notas de resgate) é o S!Ri. O SpartCrypt encripta os dados da vítima e renomeia todos os ficheiros encriptados adicionando o seu nome, endereço de e-mail dos seus desenvolvedores, ID da vítima e extensão ".Encrypted" aos nomes dos ficheiros. Por exemplo, renomeia "1.jpg" para "1.jpg.SpartCrypt [LordCracker@protonmail.com] - [ID-1E857D00] .Encrypted" e assim por diante. Além disso, cria um ficheiro de texto (.txt) intitulado "How_To_Restore_Your_Files.txt" e exibe uma janela pop-up, ambos contendo informações sobre como entrar em contato com o SpartCrypt e outros detalhes.

   
Sequestrador de navegador Accurate Weather Today

Instruções sobre a remoção do sequestrador de navegador Accurate Weather Today

O que é Accurate Weather Today?

Accurate Weather Today é uma app que deve fornecer aos utilizadores acesso rápido a vários sites de previsão do tempo. No entanto, foi projetado para promover um mecanismo de pesquisa falso, alterando as configurações de certos navegadores para precisionweathertoday.com. As apps desse tipo são classificadas como sequestradores de navegador e aplicações potencialmente indesejadas (APIs). Normalmente, as pessoas descarregam e instalam APIs inadvertidamente. Além disso, a maioria dos sequestradores de navegador é projetada para registar várias informações sobre os hábitos de navegação do utilizador. A pesquisa demonstra que o Accurate Weather Today está a ser distribuído/instalado com outra API denominado Search Defender Prime.

   
Redirecionamento Searchpowerapp.com

Instruções de remoção do redirecionamento Searchpowerapp.com

O que é searchpowerapp.com?

searchpowerapp.com é o endereço de um mecanismo de pesquisa falso. Essa ferramenta fraudulenta de pesquisa na Web é supostamente capaz de pesquisas rápidas, fornecendo resultados precisos e outros recursos semelhantes de aprimoramento da navegação. De fato, searchpowerapp.com e outros mecanismos de pesquisa semelhantes geralmente são promovidos por aplicações de sequestro de navegador, como Power App. Essas apps operam modificando as configurações do navegador e monitorizando a atividade de navegação dos utilizadores. Normalmente, os sequestradores de navegador são instalados inadvertidamente e, portanto, são classificadas como aplicações potencialmente indesejadas (APIs).

   
Ransomware Hakbit

Instruções de remoção do ransomware Hakbit

O que é Hakbit?

O ransomware Hakbit foi descoberto pelo GrujaRS. Tal como a maioria dos softwares desse tipo, o Hakbit encripta os ficheiros para que as vítimas não possam usá-los, a menos que sejam desencriptados com uma ferramenta de desencriptação que pode ser comprada de criminosos cibernéticos que criaram esse ransomware. Altera os nomes dos ficheiros de todos os ficheiros encriptados adicionando a extensão ".crypted". Por exemplo, renomeia "1.jpg" para "1.jpg.crypted" e assim por diante. Além disso, o Hakbit altera o fundo de ambiente de trabalho da vítima e cria uma nota de resgate, o ficheiro de texto "HELP_ME_RECOVER_MY_FILES.txt".

   
Sequestrador de Navegador Search Defender Prime

Instruções de remoção do sequestrador de navegador Search Defender Prime

O que é Search Defender Prime?

Search Defender Prime (a versão anterior foi denominada simplesmente Search Defender) é uma aplicação não autorizada que supostamente permite aos utilizadores pesquisar com segurança e evitar infecções do sistema. Essa funcionalidade pode parecer legítima e útil; no entanto, o Search Defender Prime é classificado como uma aplicação potencialmente indesejada (API) e um sequestrador de navegador, pois geralmente infiltra-se nos sistemas sem o consentimento dos utilizadores. Além disso, Search Defender Prime promove um mecanismo de pesquisa falso e regista informações relacionadas à atividade de navegação.

   
Malware PsiXBot

Guia de remoção do vírus PsiXBot

O que é PsiXBot?

PsiXBot é outro vírus do tipo trojan, projetado para registar várias informações do sistema do utilizador. Na maioria dos casos, os criminosos cibernéticos proliferam o PsiXBot usando campanhas de email de spam e kits de exploração. Portanto, PsiXBot geralmente infiltra-se nos computadores sem permissão.

   
POP-UP da Fraude Manualchecker.com (Mac)

Como remover manualchecker[.]com do Mac?

O que é manualchecker[.]com?

Manualchecker[.]com é um dos muitos sites fraudulentos disfarçados de páginas oficiais da Apple; são projetados para induzir os visitantes a descarregar e instalar vários softwares questionáveis. Regra geral, o software anunciado deveria remover vírus que foram detectados por uma ou outra página visitada, neste caso manualchecker[.]com. Na maioria dos casos, as pessoas não visitam sites desse tipo de propósito, são redirecionadas a por aplicações potencialmente indesejadas (APIs) instaladas nos seus navegadores. De qualquer forma, nem sites como o manualchecker[.]com ou software promovido através deles podem ser confiáveis.

   

Página 373 de 575

<< Início < Anterior 371 372 373 374 375 376 377 378 379 380 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus