Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Adware LeadingAdviseSearch (Mac)

Como remover o adware LeadingAdviseSearch do Mac?

O que é LeadingAdviseSearch?

LeadingAdviseSearch é uma aplicação não autorizada, classificada como adware que possui qualidades de sequestrador de navegador. Após a instalação bem-sucedida, executa campanhas publicitárias intrusivas e modifica os navegadores. Esta aplicação faz o último para promover mecanismos de pesquisa falsos. Além disso, a maioria dos tipos de adware e sequestradores de navegador espiam a atividade de navegação dos utilizadores e é altamente provável que o LeadingAdviseSearch também o faça. Devido aos métodos duvidosos usados para distribuir este adware, é considerado uma API (Aplicação Potencialmente Indesejada). Uma das técnicas de proliferação do LeadingAdviseSearch é através de atualizações falsas do Adobe Flash Player. Vale ressalvar que, além dos APIs, os instaladores/atualizadores ilegítimos de software também distribuem trojansransomware e outros malwares.

   
Adware ManagerBoost (Mac)

Como remover o ManagerBoost do Mac?

O que é ManagerBoost?

Esta aplicação é classificada como adware e um sequestrador de navegador: exibe anúncios e promove algum mecanismo de pesquisa falso. As pesquisas demonstram que promove Safe Finder, abrindo-a através do akamaihd.net. É muito provável que o ManagerBoost recolha alguns dados também. Normalmente, os utilizadores não descarregam e instalam aplicações como o ManagerBoost (adware, sequestrador de navegador) com conhecimento de causa. Portanto, estas aplicações são classificadas como aplicações potencialmente indesejadas (APIs).

   
Barra de Ferramentas WatchMyTVShows

Instruções de remoção do redirecionamento hp.myway.com

O que é hp.myway.com?

WatchMyTVShows é um dos sequestradores de navegador desenvolvidos pela Mindspark Interactive Network. Normalmente, as aplicações deste tipo são projetadas para promover algum mecanismo de pesquisa falso, a modificar algumas das configurações do navegador. WatchMyTVShows foi projetado para promover hp.myway.com. Outro problema comum com os sequestradores de navegador é que recolhem informações relacionadas aos hábitos de navegação do utilizador. Na maioria dos casos, os utilizadores descarregam e instalam aplicações como WatchMyTVShows; portanto, são classificadas como aplicações potencialmente indesejadas.

   
Ransomware Gyga

Instruções de remoção do ransomware Gyga

O que é o ransomware Gyga?

Gyga é um software malicioso, pertencente à família do ransomware Dharma. Este malware foi projetado para encriptar dados e exigir pagamento pela desencriptação. Durante o processo de encriptação, os ficheiros são renomeados seguindo este padrão: nome do ficheiro original, ID exclusivo atribuído à vítima, endereço de email dos criminosos cibernéticos e a extensão ".gyga". Por exemplo, um ficheiro como "1.jpg" seria semelhante a "1.jpg.id-1E857D00.[gygabot@cock.li].gyga" - após a encriptação. Após a conclusão deste processo, uma janela pop-up é exibida e "FILES ENCRYPTED.txt" é criado - que contém notas de resgate.

   
Ransomware EvilQuest (Mac)

Como remover EvilQuest do Mac?

O que é ransomware EvilQuest?

A pessoa que descobriu o EvilQuest é Dinesh_Devadoss. Como muitos outros programas maliciosos deste tipo, o EvilQuest encripta os ficheiros das vítimas e cria uma nota de resgate. Na maioria dos casos, malware deste tipo modifica os nomes dos ficheiros encriptados ao anexar uma certa extensão, embora este ransomware os mantenha inalterados. liberta o "READ_ME_NOW.txt" em todas as pastas que contêm dados encriptados e exibe outra nota de resgate numa janela pop-up. Além disso, este malware é capaz de detectar se determinados ficheiros estão armazenados num computador, operar como um keylogger e receber alguns comandos do servidor Command & Control.

   
Ransomware .java

Instruções de remoção do ransomware .java

O que é o ransomware .java?

.java é o nome de um programa malicioso, pertencente à família ransomware Dharma. Os sistemas infectados com este malware, experimentam a encriptação de dados e recebem exigências de resgate pela desencriptação. Durante o processo de encriptação, os ficheiros são renomeados de acordo com este padrão: nome do ficheiro original, ID exclusivo, endereço de e-mail dos criminosos cibernéticos e extensão ".java" (não deve ser confundida com a extensão ".java" legítima dos ficheiros JAVA). Para resumir como um ficheiro pode aparecer após a encriptação, um ficheiro como "1.jpg" seria semelhante a "1.jpg.id-1E857D00.[pain@onefinedstay.com].java" e assim por diante para todos os ficheiros afetados. Após a conclusão deste processo, uma nota de resgate é apresentada numa janela pop-up e em "FILES ENCRYPTED.txt".

   
Redirecionamento Search-7.com

Instruções de remoção do redirecionamento Search-7.com

O que é search-7.com?

Search-7.com é o endereço de um mecanismo de pesquisa falso. Normalmente, mecanismos de pesquisa falsos são promovidos através de sequestradores de navegador - aplicações potencialmente indesejadas (APIs) projetados para sequestrar navegadores, a modificar algumas das suas configurações. Um dos aplicações projetadas para alterar as configurações do navegador para search-7.com é denominado de Convlus App. Embora seja muito provável que não seja o único aplicação projetado para promover este mecanismo de pesquisa falso. Vale ressalvar que os sequestradores de navegador também são projetados para recolher vários dados. São classificados como APIs porque a maioria dos utilizadores os descarrega e os instala sem querer, sem o saber.

   
Ransomware Lxhlp

Instruções de remoção do ransomware Lxhlp

O que é Lxhlp?

Lxhlp é um programa malicioso, pertencente à família do ransomware Dharma. A descoberta deste malware é creditada a Jakub Kroustek. opera ao encriptar os ficheiros e exigindo pagamento pela desencriptação. Durante o processo de encriptação, todos os ficheiros comprometidos são renomeados seguindo este padrão: nome do ficheiro original, ID exclusivo atribuído à vítima, endereço de email dos criminosos cibernéticos e a extensão ".lxhlp". Por exemplo, um ficheiro como "1.jpg" seria semelhante a "1.jpg.id-1E857D00.[lxhlp@protonmail.com].lxhlp" - após a encriptação. Após a conclusão deste processo, as mensagens que exigem resgate são criadas numa janela pop-up e em "FILES ENCRYPTED.txt".

   
Ransomware .HOW

Instruções de remoção do ransomware .HOW

O que é o ransomware .HOW?

.HOW pertence à família de ransomware denominada Dharma. Este malware encripta ficheiros, altera os seus nomes dos ficheiros e gera notas de resgate. renomeia os ficheiros encriptados ao adicionar o ID da vítima, o endereço de e-mail how_decrypt@aol.com e ao anexar a extensão ".HOW" aos nomes dos ficheiros. Por exemplo, renomeia "1.jpg" para "1.jpg.id-1E857D00.[how_decrypt@aol.com].HOW", "2.jpg" para "2.jpg.id-1E857D00.[how_decrypt@aol.com].HOW" e assim por diante. As instruções sobre como entrar em contato com criminosos cibernéticos por trás de .HOW estão numa janela pop-up e num ficheiro de texto denominado "FILES ENCRYPTED.txt". Este ransomware foi descoberto por Jakub Kroustek.

   
Ransomware WastedLocker

Instruções de remoção do ransomware WastedLocker

O que é WastedLocker?

WastedLocker é o nome de um programa malicioso, classificado como ransomware. Os sistemas infectados com este malware experimentam a encriptação de dados e recebem exigências de resgate pela desencriptação. Existem várias variantes deste ransomware. Durante o processo de encriptação, o WastedLocker renomeia os ficheiros afetados ao anexar-os a uma extensão. Consiste em três letras que dependem da variante do malware e da palavra "wasted" (sem espaço entre as três letras e a palavra mencionada). As variantes pesquisadas anexaram ficheiros com a extensão ".bbawasted", outra com - ".rlhwasted". Para resumir, um ficheiro originalmente intitulado "1.jpg" seria exibido como "1.jpg.bbawasted", "1.jpg.rlhwasted" ou algo semelhante aos exemplos listados. Após a conclusão do processo de encriptação, o WastedLocker cria uma nota de resgate para cada ficheiro encriptado. As notas de resgate recebem o nome dos ficheiros encriptados (por exemplo, "1.jpg.bbawasted_info", "1.jpg.rlhwasted_info" etc.). O texto apresentado nessa mensagem exigente de resgate é praticamente idêntico, nas variantes do ransomware.

   

Página 265 de 505

<< Início < Anterior 261 262 263 264 265 266 267 268 269 270 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus