Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Ransomware CovidWorldCry

Instruções de remoção do ransomware CovidWorldCry

O que é CovidWorldCry?

CovidWorldCry foi descoberto por nao_sec. Como a maioria dos programas deste tipo, impede que as vítimas acedam os seus ficheiros ao encriptá-los. Além disso, renomeia todos ao anexar sua extensão e cria uma nota de resgate. O CovidWorldCry anexa a extensão ".corona-lock", por exemplo, renomeia um ficheiro denominado "1.jpg" para "1.jpg.corona-lock", "2.jpg" para "2.jpg.corona-lock" e assim por diante. Instruções sobre como entrar em contato com criminosos cibernéticos sobre uma desencriptação são fornecidas numa nota de resgate, ficheiro de texto denominado "README_LOCK.TXT".

   
Redirecionamento Smashapps.net

Instruções de remoção do redirecionamento Smashapps.net

O que é ficheiro smashapps.net?

Smashapps.net é o endereço de um mecanismo de pesquisa falso. Regra geral, estes mecanismos de pesquisa são promovidos por vários sequestradores de navegador. A pesquisa demonstra que um dos aplicações que promovem o smashapps.net é denominado Suls APP. Normalmente, os sequestradores de navegador promovem mecanismos de pesquisa falsos, fazendo determinadas alterações nas configurações do navegador. As aplicações deste tipo são classificadas como aplicações potencialmente indesejadas (API) porque os utilizadores tendem a fazer o descarregamento e instalá-los sem o conhecimento (inadvertidamente). Além disso, os sequestradores de navegador geralmente são projetados não apenas para promover mecanismos de pesquisa falsos, mas também para recolher informações relacionadas aos hábitos de navegação do utilizador.

   
Ransomware BANG

Instruções de remoção do ransomware BANG

O que é BANG?

BANG é o nome de um programa malicioso, pertencente à família de ransomware Dharma. A descoberta deste malware é creditada a Jakub Kroustek. Após uma infiltração bem-sucedida, o BANG ransomware encripta ficheiros para exigir pagamento pela desencriptação. Durante o processo de encriptação, todos os ficheiros afetados são renomeados de acordo com este padrão: nome do ficheiro original, ID exclusivo atribuído às vítimas, endereço de email dos criminosos cibernéticos e a extensão ".BANG". Por exemplo, um ficheiro originalmente intitulado "1.jpg" seria semelhante a "1.jpg.id-1E857D00.[gangflsbang@protonmail.ch].BANG" - após a encriptação. Após a conclusão deste processo, as mensagens que exigem resgate são criadas numa janela pop-up e no ficheiro de texto "FILES ENCRYPTED.txt".

   
Adware SearchModule (Mac)

Como remover o adware SearchModule do Mac?

O que é SearchModule?

SearchModule é uma aplicação do tipo adware com características de sequestrador de navegador Após uma infiltração bem-sucedida, desta aplicação exibe vários anúncios indesejáveis e perigosos, modifica os navegadores e promove um mecanismo de pesquisa falso. Além disso, a maioria dos adwares e sequestradores de navegador pode gravar dados relacionados à navegação. Como a maioria dos utilizadores descarrega/instala o SearchModule involuntariamente, também é considerado uma API (Aplicação Potencialmente Indesejada). Uma das técnicas questionáveis usadas para distribuir o SearchModule é através de atualizações falsas do Adobe Flash Player. Vale ressalvar que os atualizadores/instaladores ilegítimos de software não são usados apenas para proliferar APIs, mas também trojansransomware e outros malwares.

   
Ransomware Sekhmet

Instruções de remoção do ransomware Sekhmet

O que é Sekhmet?

Descoberto por dnwls0719, Sekhmet é um ransomware. Este programa malicioso opera ao encriptar dados e exigindo um resgate pela desencriptação. Durante o processo de encriptação, todos os ficheiros afetados são anexados com uma extensão, composta por caracteres aleatórios (por exemplo, ".HrUSsw", ".WNgh", ".NdWfEr" etc.). Note que essas extensões não diferem apenas de infecção para infecção, podem ser diferentes no mesmo dispositivo. Portanto, as vítimas podem achar que alguns dos seus ficheiros têm uma extensão, outros - outra. Após a conclusão do processo de encriptação, uma nota de resgate - "RECOVER-FILES.txt" é liberta em todas as pastas comprometidas.

   
Trojan QNodeService

Guia de remoção do vírus QNodeService

O que é o trojan QNodeService?

QNodeService é um software malicioso classificado como um Trojan. O malware deste tipo pode ter várias funcionalidades, que permitem o uso incorreto do dispositivo infectado, da mesma forma. A principal função do QNodeService é o roubo de informações, especialmente a extração e exfiltração de credenciais de login da conta de determinados navegadores. Este trojan tem recursos de ofuscação significativos, o que complica a sua análise. Há razões para acreditar que o objetivo dos desenvolvedores de malware é fazer do QNodeService um trojan de plataforma cruzada no futuro. Atualmente, tem como alvo os sistemas operativos Windows (sistemas operativos), mas também pode infectar sistemas operativos Macintosh e/ou Linux.

   
POP-UP da Fraude Your Mac Needs To Be Updated To Improve Compatibility (Mac)

Como remover aplicações instaladas através do instalador que exibe "Your Mac needs to be updated to improve compatibility" do Mac?

O que é "Your Mac needs to be updated to improve compatibility"?

"Your Mac needs to be updated to improve compatibility" é uma mensagem numa janela pop-up fraudulenta que aparece após o lançamento de um instalador falso do Adobe Flash Player. Foi projetado para induzir os utilizadores a pensar que, digitando a palavra-passe e clicar no botão "OK", atualizarão o sistema operativo. No entanto, instala um ou várias aplicações potencialmente indesejadas (APIs). As pesquisas demonstram que este instalador falso é usado para distribuir APIs como MediaDownloader, MyCouponsmart, Easy Mac Care e promover o endereço searchmine.net (mecanismo de pesquisa falso). No entanto, pode ser projetado para instalar ou promover outras APIs ou mecanismos de pesquisa falsos. De qualquer forma, os instaladores fraudulentos nunca devem ser usados - há muitos casos em que foram projetados para distribuir (instalar) malware.

   
Malware Valak

Guia de remoção do vírus Valak

O que é Valak?

Valak é o nome de um software malicioso projetado para descarregar e executar ficheiros JScript. O que acontece a seguir depende do objetivo dos ficheiros JScript executados. É muito provável que os criminosos cibernéticos por trás da Valak tentem usar este malware para causar infecções em cadeia. Simplesmente, existe uma grande possibilidade que usem o Valak como uma ferramenta para distribuir outros malwares. As pesquisas demonstram que o Valak é distribuído através de campanhas de spam, no entanto, em alguns casos, se infiltra nos sistemas quando já estão infectados com programas maliciosos como o Ursnif (também conhecido como Gozi).

   
Vírus MassLogger

Guia de remoção do vírus MassLogger

O que é MassLogger?

MassLogger é o nome de um programa malicioso, classificado como um malware de keylogger e ladrão. O principal objetivo do MassLogger é a extração de dados; por outras palavras, é projetado para roubar informações. Quais dados este malware depende dos criminosos cibernéticos que o usam. Como este keylogger/ladrão está disponível para compra, os agentes de ameaças que o operam podem ser variados, desconectados entre si e com objetivos variados. Este programa é um software altamente perigoso e é crucial remover as infecções do MassLogger imediatamente.

   
Ransomware Eking

Instruções de remoção do ransomware Eking

O que é Eking?

Eking pertence à família de ransomware denominada Phobos. encripta os ficheiros da vítima, renomeia-os e gera algumas notas de resgate. Eking renomeia os ficheiros ao adicionar o ID da vítima, o endereço de e-mail decphob@tuta.io e ao anexar a extensão ".eking" aos nomes dos ficheiros. Por exemplo, renomeia "1.jpg" para "1.jpg.id[1E857D00-2275].[decphob@tuta.io].eking", "2.jpg" para "2.jpg.id[1E857D00-2275].[decphob@tuta.io].eking" e assim por diante. exibe uma nota de resgate numa janela pop-up ("info.hta") e cria outra num ficheiro de texto ("info.txt").

   

Página 276 de 508

<< Início < Anterior 271 272 273 274 275 276 277 278 279 280 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus