Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Ransomware RansomExx

Instruções de remoção do ransomware RansomExx

O que é RansomExx?

RansomExx encripta ficheiros e modifica os seus nomes, acrescentando uma certa extensão a eles. A extensão que anexa depende do nome do destino (por exemplo, o nome da organização). É conhecido que os criminosos cibernéticos usaram este ransomware para atacar o Departamento de Transporte do Texas, neste caso os ficheiros encriptados tinham a extensão ".txd0t" anexada aos os seus nomes de ficheiro (por exemplo, um ficheiro denominado "1.jpg" foi renomeado para "1.jpg.txd0t", "2.jpg" foi renomeado para "2.jpg.txd0t", etc.). Além disso, RansomExx cria uma nota de resgate (um ficheiro de texto) em todas as pastas que contêm ficheiros encriptados, também o seu nome depende do nome do alvo.

   
Ransomware PAYMENT

Instruções de remoção do ransomware PAYMENT

O que é PAYMENT?

PAYMENT pertence à família do ransomware Phobos. É projetado para encriptar os ficheiros, renomear todos os ficheiros encriptados, exibir uma nota de resgate e criar o ficheiro de texto "info.txt" (segunda nota de resgate). PAYMENT é projetado para renomear ficheiros ao adicionar o ID da vítima, o nome de utilizador ICQ dos seus desenvolvedores e ao anexar a extensão ".PAYMENT". Por exemplo, renomeia um ficheiro denominado "1.jpg" para "1.jpg.id[C279F237-3130].[ICQ_Cavallobtc].PAYMENT", "2.jpg" para "2.jpg.id[C279F237-3130].[ICQ_Cavallobtc].PAYMENT" e assim por diante.

   
Ransomware LTC

Instruções de remoção do ransomware LTC

O que é o ransomware LTC?

LTC é o nome de um programa malicioso, pertencente à família do ransomware Dharma. Este malware é projetado para encriptar dados e exigir o pagamento pela desencriptação. Durante o processo de encriptação, os ficheiros são renomeados seguindo este padrão: nome do ficheiro original, ID exclusiva atribuído às vítimas, endereço de e-mail dos criminosos cibernéticos e a extensão ".LTC". Por exemplo, um ficheiro originalmente denominado "1.jpg" aparecerá como algo semelhante a "1.jpg.id-C279F237.[leeza@keemail.me].LTC" - após a encriptação. Assim que o processo for concluído, notas de resgate são criadas numa janela pop-up e no ficheiro de texto "FILES ENCRYPTED.txt".

   
Sequestrador de Navegador Quick Search Tool

Instruções de remoção do sequestrador de navegador Quick Search Tool

O que é sequestrador de navegador Quick Search Tool?

A Quick Search Tool é uma aplicação nociva categorizada como um sequestrador de navegador. Opera fazendo alterações nos navegadores para promover o quicksearchtool.com (um mecanismo de pesquisa falso). Este sequestrador de navegador também possui recursos de rastreio de dados, que são funcionários para monitorizar os hábitos de navegação dos utilizadores. Além disso, devido aos métodos duvidosos usados ​​para proliferar a ferramenta de pesquisa rápida, ela é classificada como uma aplicação potencialmente indesejada (API).

   
POP-UP da fraude Your Apple IPhone Is Currently Under Virus Attack (Mac)

Como remover as aplicações que promovem a fraude "Your Apple iPhone is currently under virus attack"?

O que é a fraude "Your Apple IPhone Is Currently Under Virus Attack"?

Regra geral, sites como este são projetados para enganar visitantes desatentos, fazendo-os acreditar que o seu dispositivo está infectado e ao instalar alguma aplicação potencialmente indesejada (API) que supostamente remove vírus, trojan ou outras ameaças. Simplesmente, sites como este usam engano para promover vários softwares. Vale a pena mencionar que não é comum que os utilizadores visitem essas páginas intencionalmente.

   
Adware ManagerAnalog (Mac)

Como remover o ManagerAnalog do Mac?

O que é ManagerAnalog?

O ManagerAnalog tem duas finalidades: gerar anúncios e promover um mecanismo de pesquisa falso (seu endereço). Esta aplicação é classificada como adwaresequestrador de navegador. Embora seja provável que funcione também como coletor de dados. Sabe-se que o ManagerAnalog é distribuído através de um instalador falso do Adobe Flash Player. Portanto, é muito provável que os utilizadores que descarregam e instalam esta aplicação não o façam conscientemente.

   
Ransomware DeroHE

Instruções de remoção do ransomware DeroHE

O que é o ransomware DeroHE?

DeroHE é um software malicioso, classificado como ransomware. Os sistemas infectados com este malware têm os seus dados encriptados e recebem pedidos de resgate para a desencriptação. Durante o processo de encriptação, todos os ficheiros afetados são anexados com a extensão ".DeroHE". Por exemplo, um ficheiro originalmente denominado algo como "1.jpg" apareceria como "1.jpg.DeroHE", "2.jpg" como "2.jpg.DeroHE" e assim por diante. Após o término deste processo, uma nota de resgate - "READ_TO_DECRYPT.html" - é criada. O ransomware DeroHE é distribuído através de e-mails fraudulentos, oferecendo uma licença gratuita de um ano para o software IObit. As cartas parecem legítimas, assim como o remetente - o que se deve a um disfarce bem trabalhado ou a uma fraqueza encontrada e explorada por criminosos cibernéticos, o que lhes permitiu obter controlo sobre um e-mail IObit legítimo. Deve ser enfatizado que a empresa IObit real não está de forma alguma associada ao malware DeroHE.

   
POP-UP da fraude WARNING CRITICAL MESSAGE

Instruções de remoção do WARNING CRITICAL MESSAGE

O que é WARNING CRITICAL MESSAGE?

Existem muitos sites de fraudes de suporte técnico que fingem ser sites oficiais da Microsoft (ou de outra empresa) e alegam que um computador está bloqueado, infectado ou que há algum outro problema que precisa ser resolvido o mais rápido possível. É comum que essas páginas exibam alguma janela pop-up (ou várias janelas) instruindo a vítima potencial a ligar para o número fornecido para obter suporte técnico. Uma vez contatados, os criminosos cibernéticos Normalmente instruem os utilizadores a descarregar e instalar algum software de acesso remoto/dar-lhes acesso remoto a um computador ou pagar por algum software desnecessário ou serviços técnicos.

   
Adware DLVPlayer (Mac)

Como remover DLVPlayer do Mac?

O que é DLVPlayer?

O DLVPlayer é distribuído através de um instalador falso do Adobe Flash Player, portanto, é muito provável que a maioria dos utilizadores instalaria sem saber. As aplicações distribuídas como DLVPlayer são categorizadas como aplicações potencialmente indesejadas (APIs). É importante também mencionar que é comum que instaladores falsos sejam projetados para instalar vários sequestradores de navegador, aplicações do tipo adware ou APIs de outros tipos.

   
Malware OSAMiner (Mac)

Como remover o OSAMiner do Mac?

O que é OSAMiner?

OSAMiner é o nome de um minerador de criptomoedas, o trojan de mineração Monero, que usa AppleScripts somente de execução (tem como alvo computadores Mac). Sabe-se que o OSAMiner foi detectado pela primeira vez em 2015 e ainda é usado com sucesso por criminosos cibernéticos devido à sua estrutura complexa (uso de ficheiros AppleScript de execução) que impedos pesquisadores de analisá-lo totalmente para que os ataques possam ser interrompidos.

   

Página 222 de 505

<< Início < Anterior 221 222 223 224 225 226 227 228 229 230 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus