Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

TAR WebMonitor

Guia de remoção do WebMonitor

O que é WebMonitor?

A ferramenta de acesso/administração remota (TAR) é um tipo de software que permite aos utilizadores controlar outros computadores (que possuem um TAR instalado) remotamente. Software deste tipo pode ser usado legitimamente (por exemplo, para fornecer suporte técnico remoto). No entanto, é comum que os criminosos cibernéticos também usem TARs. Usam TARs para aceder informações confidenciais, instalar malware e para outros fins maliciosos. WebMonitor é um TAR desenvolvido por uma empresa denominada Revcode. É anunciado como uma ferramenta legítima de administração remota que permite aos utilizadores controlar remotamente os computadores através de um navegador da web. Porém, é conhecido que o WebMonitor é classificado como software malicioso por várias empresas de antivírus porque possui recursos usados ​​principalmente por criminosos cibernéticos. Além disso, sabe-se que o WebMonitor anunciava em fóruns de piratas.

   
POP-UP da fraude Firewall Spyware Alert

Instruções de remoção da fraude "Firewall Spyware Alert"

O que é "Firewall Spyware Alert"?

"Firewall Spyware Alert" é o nome de uma fraude de suporte técnico, que é promovido através de vários sites pouco confiáveis. Existem várias versões deste fraude online, mas tematicamente são idênticas. As principais diferenças são visuais e há pequenas variações nas mensagens falsas. Basicamente, estas fraudes afirmam que os dispositivos dos utilizadores foram infectados com spyware e/ou outros vírus e os estimulam a estabelecer contato com os criminosos cibernéticos ao ligar para os números de telefone fornecidos. O fraude "Firewall Spyware Alert" está disfarçado como um alerta da Microsoft (ou dos seus produtos). Deve-se enfatizar que nenhuma das informações fornecidas por este fraude é verdadeira e não está de forma alguma associada à verdadeira Microsoft Corporation. As fraudes de suporte técnico visam ganhar e, posteriormente, abusar das vítimas. confiança - para gerar lucro às suas custas. Esses esquemas representam uma séria ameaça ao dispositivo e à segurança do utilizador. Normalmente, os utilizadores inserem sites fraudulentos através de URLs digitados incorretamente ou redirecionamentos causados ​​por anúncios intrusivos ou APIs (aplicações potencialmente indesejadas) instaladas.

   
Anúncios Download-app.net

Instruções de remoção do anúncios pop-up download-app[.]net

O que é download-app[.]net?

download-app[.]net é um site fraudulento, que opera apresentando aos visitantes material duvidoso e/ou redirecionando-os para outros sites não confiáveis ​​e possivelmente maliciosos. Normalmente, os utilizadores acessam essas páginas da web através de redirecionamentos causados ​​por anúncios intrusivos ou APIs (aplicações potencialmente indesejadas) instaladas. Este software não requer permissão expressa do utilizador para infiltrar-se nos seus dispositivos. As APIs são projetadas para forçar a abertura de sites, executar campanhas de anúncios intrusivas e recolher informações relacionadas à navegação. A Internet está cheia de sites semelhantes a download-app[.]net, por exemplo, topcaptchasolver.com, eouldeco.online, mekiroki.com, sakh.site, mobilemediahits.com - para citar alguns.

   
Ransomware POLSAT

Instruções de remoção do ransomware POLSAT

O que é POLSAT?

O principal objetivo do ransomware é encriptar os ficheiros e mantê-los inacessíveis até que as vítimas os descriptografem com uma ferramenta de desencriptação comprada dos invasores. É comum que o malware deste tipo não apenas encripte, mas também renomeie ficheiros. O POLSAT anexa o ID da vítima, ICQ_Polsat (nome de utilizador do ICQ) e a extensão ".POLSAT" ao nome de cada ficheiro encriptado. Renomeia um ficheiro denominado "1.jpg" para "1.jpg.id[C279F237-3188].[ICQ_Polsat].POLSAT", "2.jpg" to "2.jpg.id[C279F237-3188].[ICQ_Polsat].POLSAT" e assim por diante. O POLSAT também fornece instruções sobre como entrar em contato com os invasores e outros detalhes. exibe uma mensagem pop-up ("info.hta") e cria um ficheiro de texto ("info.txt").

   
Anúncios Topcaptchasolver.com

Instruções de remoção dos anúncios pop-up topcaptchasolver[.]com

O que é topcaptchasolver[.]com?

Topcaptchasolver[.]com é uma página usada para promover sites não confiáveis ​​e potencialmente maliciosos. Também pode carregar conteúdo obscuro (depende da geolocalização do visitante). De qualquer forma, topcaptchasolver[.]com não é confiável. É importante mencionar que os utilizadores não visitam sites como o topcaptchasolver[.]com intencionalmente. Na maioria dos casos, são abertos após clicar em anúncios fraudulentos, visitar outras páginas duvidosas ou por aplicações potencialmente indesejadas (APIs) que os utilizadores instalaram inadvertidamente num navegador ou sistema operativo. Há um grande número de páginas como topcaptchasolver[.]com, alguns exemplos são eouldeco[.]online, mekiroki[.]com, sakh[.]site.

   
Adware GlobalSearchSystem (Mac)

Como remover o adware GlobalSearchSystem do Mac?

O que é GlobalSearchSystem?

GlobalSearchSystem é uma aplicação do tipo adware com características de sequestrador de navegador. Este software oferece campanhas publicitárias intrusivas e modifica as configurações do navegador para promover mecanismos de pesquisa ilegítimos. Além disso, a maioria dos adwares e sequestradores de navegador espionam os hábitos de navegação dos utilizadores e recolhem dados vulneráveis. Observou-se que esta aplicação está a ser distribuído através de atualizações falsas do Adobe Flash Player (observe, atualizadores/instaladores ilegítimos também podem proliferar trojans, ransomware, e outros malwares). Devido aos métodos especialmente duvidosos usados ​​para disseminar o GlobalSearchSystem, também é classificado como API (aplicação potencialmente indesejada).

   
Ransomware Dark

Instruções de remoção do ransomware Dark

O que é o ransomware Dark?

O ransomware é um tipo de malware que impede as vítimas de aceder, usar os seus ficheiros ao encriptá-los e exibe (ou cria) uma nota de resgate com pagamento, contato ou outras informações. O ransomware escuro é parte do ransomware denominado Makop. Esta variante de ransomware encripta ficheiros e os renomeia ao anexar o ID da vítima, o endereço de e-mail revilsupport@privatemail.com e a extensão ".dark" aos os seus nomes de ficheiro. Por exemplo, Dark renomeia um ficheiro denominado "1.jpg" para "1.jpg.[9B83AE23].[revilsupport@privatemail.com].dark" e 2.jpg" para "2.jpg.[9B83AE23].[revilsupport@privatemail.com].dark" e assim por diante. cria sua nota de resgate (o ficheiro "readme-warning.txt") em todas as pastas que contêm ficheiros encriptados.

   
Ransomware Ctpl

Instruções de remoção do ransomware Ctpl

O que é o ransomware Ctpl?

Ctpl é um software malicioso que faz parte da família do ransomware Dharma. Os sistemas infectados com este malware têm os seus dados encriptados e recebem pedidos de resgate para a desencriptação. Por outras palavras, as vítimas não podem aceder/usar os ficheiros afetados pelo Ctpl e são pededas a pagar para recuperar os seus dados. Conforme este ransomware encripta, os ficheiros são renomeados seguindo este padrão: nome do ficheiro original, ID exclusiva atribuída às vítimas, endereço de e-mail dos criminosos cibernéticos e a extensão ".ctpl". Por exemplo, um ficheiro originalmente intitulado "1.jpg" apareceria como algo semelhante a "1.jpg.id-C279F237.[catapultacrypt@tuta.io].ctpl" - depois de encriptação. Assim que o processo for concluído, notas de resgate são criadas numa janela pop-up e no ficheiro de texto "MANUAL.txt".

   
Ransomware 4o4

Instruções de remoção do ransomware 4o4

O que é o ransomware 4o4?

A maioria das variantes de ransomware encripta os ficheiros para que as vítimas não possam usá-los, a menos que os desencriptem com um software de desencriptação específico ou chave que os invasores oferecem para comprar deles. O 4o4 não apenas encripta os ficheiros, mas também renomeia-os acrescentando o ID da vítima, o endereço de e-mail godecrypt@onionmail.org e a extensão ".4o4". Por exemplo, renomeia um ficheiro denominado "1.jpg" para "1.jpg.id-C279F237.[godecrypt@onionmail.org].4o4", "2.jpg" para "2.jpg.id-C279F237.[godecrypt@onionmail.org].4o4" e assim por diante. Além disso, 4o4 cria o ficheiro "FILES ENCRYPTED.txt" e exibe uma mensagem pop-up. Ambos são notas de resgate que contém informações de contato (e outros detalhes). A variante do ransomware 4o4 faz parte da família de ransomware Dharma.

   
Adware DiscoveryUnit (Mac)

Como remover o DiscoveryUnit do Mac?

O que é DiscoveryUnit?

DiscoveryUnit é o nome de uma aplicação com suporte de publicidade que gera anúncios indesejados. Além disso, esta aplicação promove alterações nas configurações do navegador para promover um mecanismo de pesquisa falso (seu endereço). Portanto, o DiscoveryUnit funciona não apenas como adware mas também como sequestrador de navegador. É importante mencionar que o DiscoveryUnit provavelmente foi projetado para recolher informações relacionadas aos hábitos de navegação ou outros dados. Outro detalhe sobre aplicações como o DiscoveryUnit é que a maioria dos utilizadores descarrega e instala-os sem saber. Por este motivo, são denominadas de aplicações potencialmente indesejadas (APIs). Sabe-se que esta aplicação em particular é distribuída a usar um instalador falso do Adobe Flash Player.

   

Página 205 de 505

<< Início < Anterior 201 202 203 204 205 206 207 208 209 210 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus