Guias De Remoção De Vírus E Spyware, Instruções Para Desinstalar

Ransomware Jaff Decryptor System

 

Instruções de remoção do ransomware Jaff Decryptor System

O que é Jaff Decryptor System?

Jaff Decryptor System é um vírus de tipo ransomware descoberto por um pesquisador de malware que se denomina S!ri.Após a infiltração bem sucedida, Jaff Decryptor System encripta ficheiros da vítima usando encriptação assimétrica. Ao fazê-lo, este malware acrescenta nomes de ficheiros com a extensão ".jaff", ".sVn", ".wlu". Por exemplo, sample.jpg é renomeado para "sample.jpg.jaff ". Quando os ficheiros são encriptados, Jaff Decryptor System cria três ficheiros ("ReadMe.bmp" [também definido como fundo de ambiente de trabalho da vítima], "ReadMe.txt", "ReadMe.html"), colocando-os em todas as pastas que contêm ficheiros encriptados.

   
Redirecionamento Launchpage.org

Como eliminar o redirecionamento de navegador para launchpage.org?

O que é launchpage.org?

Os desenvolvedores apresentam launchpage.org como um motor de pesquisa de Internet falso que oferece promessas para melhorar a experiência de navegação na Internet do utilizador, gerando resultados de pesquisa melhorados. A julgar pela aparência por si, launchpage.org pode parecer muito semelhante ou idêntico ao Google, Bing, Yahoo e outros motores de pesquisa legítimos.
Por isso, muitos utilizadores acreditam que launchpage.org também é legítimo e útil. De facto, este website fraudulento recolhe várias informações que se relacionam com a atividade de navegação na Internet pelos utilizadores. Além disso, os desenvolvedores promovem o launchpage.org através de configurações de descarregamento/instalação fraudulentas que modificam as configurações do navegador sem permissão.

   
Redirecionamento Mystarting123.com

Como eliminar o redirecionamento de navegador para mystarting123.com?

O que é mystarting123.com?

Os desenvolvedores apresentam mystarting123.com como um outro motor de pesquisa de Internet que aumenta melhorar a experiência de navegação na Internet do utilizador, gerando resultados de pesquisa melhorados. Com base na aparência, mystarting123.com pode parecer legítimo e útil, no entanto, os desenvolvedores promovem este website via configuração de descarregamento/instalação fraudulentos que sequestram os navegadores da web e modificam várias opções sem consentimento. Além disso, mystarting123.com recolhe diversos tipos de informação relacionados à atividade de navegação na Internet dos utilizadores.

   
Ransomware .loptr

 

Instruções de remoção do ransomware .loptr

O que é .loptr?

.loptr é uma nova variante de um vírus tipo ransomware denominado Locky. É completamente idêntico a OdinZeptoOsiris, e outras variantes do mesmo malware. A pesquisa revelou que .loptr é distribuído através de e-mails de spam (anexos Zip contendo DOC malicioso, JS, ou ficheiros WSF que, uma vez executados, descarregam ransomware). Uma vez infiltrado, .loptr encripta vários dados usando encriptações AES-1024 e RSA-2048. Esta variante também renomeia os ficheiros encriptados usando o padrão "[8_random_characters] - [4_random_characters] - [4_random_characters] - [8_random_characters] - [12_random_characters] .loptr") (por exemplo, "sample.jpg" seria renomeado para algo como "KGA04L3O-GKM4- LG84-10LPHKJ4-MNTLFO49FL04.loptr "). Depois de fazer isso, .loptr altera o fundo de ambiente de trabalho da vítima e cria um ficheiro html, colocando-o no fundo de ambiente de trabalho da vítima.

   
Ransomware AES-NI

 

Instruções de remoção do ransomware AES-NI

O que é AES-NI?

AES-NI (nome completo "AES-NI Ransomware VERSÃO ESPECIAL: NSA EXPLOIT EDITION ", nomeado após o recente vazamento do kit de exploração da NSA) é um tipo de vírus ransomware que infiltra furtivamente sistemas e encripta ficheiros usando a encriptação AES-256 e RSA-2048. Durante a encriptação, ficheiros -NI acrescenta nomes de ficheiros com a extensão ".aes_ni_0day" (variantes anteriores deste ransomware anexado ".aes_ni"). Por exemplo, "sample.jpg" é renomeado para "sample.jpg.aes_ni_0day". Após a encriptação bem-sucedida, o AES-NI cria um ficheiro de texto ("!!! LEIA ISTO - IMPORTANTE !!! txt ") contendo uma mensagem exigente de resgate, colocando-a na área de trabalho.

   
Redirecionamento Myluckysurfing.com

Como eliminar o redirecionamento de navegador para myluckysurfing.com?

O que é myluckysurfing.com?

Myluckysurfing.com é apresentado como um motor de pesquisa da Internet de alta qualidade que gera resultados de pesquisa melhorados. A julgar pela aparência por si, myluckysurfing.com pode parecer muito semelhante ou idêntico ao Google, Bing, Yahoo e outros motores de pesquisa legítimos. Por esta razão, muitos acreditam que myluckysurfing.com é assim tão legítimo. No entanto, é de notar que este website continuamente regista várias informações relativas à atividade de navegação na Internet do utilizador. No entanto, é importante mencionar que os desenvolvedores promovem este site usando ferramentas de descarregamento/instalação de software fraudulento que rouba os navegadores web e modifica várias opções.

   
Ransomware BTCWare

 

Instruções de remoção do ransomware BTCWare

O que é BTCWare?

Descoberto pelo pesquisador de malware, MalwareHunterTeam, BTCWare é uma versão atualizada de um tipo de vírus ransomware denominado Crptxxx. Este ransomware é distribuído através de uma aplicação fraudulenta denominada "Rogers Hi-Speed Internet". Após infiltração bem-sucedida, BTCWare encripta ficheiros e anexa nomes de ficheiros com a extensão ".btcware" (por exemplo, "sample.jpg" é renomeado para "sample.jpg.btcware"). Variantes mais recentes deste ransomware anexam extensões .cryptobyte ou .cryptowin para ficheiros encriptados. BTCWare cria um ficheiro HTM ("#_HOW_TO_FIX_!.hta.htm"), colocando-o na área de trabalho.

   
Redirecionamento Myluckypage123.com

Como eliminar o redirecionamento de navegador para myluckypage123.com?

O que é myluckypage123.com?

Myluckypage123.com é um motor de pesquisa de Internet falso idêntico a myhomepage123.com, luckypage123.com, startpageing123.com, e muitos outros. Ao oferecer resultados de pesquisa melhores myluckypage123.com cria a impressão de ser legítimo e prático. Contudo, vale a pena mencionar que os desenvolvedores promovem este website através de configurações fraudulentas de descarregamento/instalação que modificam as opções dos navegadores sem pedir permissão do utilizador. Além disso, este website recolhe diversos tipos de informação relacionados à atividade de navegação na Internet dos utilizadores.

   
Redirecionamento Mybeginning123.com

Como eliminar o redirecionamento de navegador para mybeginning123.com?

O que é mybeginning123.com?

Mybeginning123.com é apresentado como um outro motor de pesquisa de Internet que aumenta melhorar a experiência de navegação na Internet do utilizador, gerando resultados de pesquisa melhorados. A julgar pela aparência por si, mybeginning123.com pode parecer muito semelhante ou idêntico ao Google, Bing, Yahoo e outros motores de pesquisa legítimos. Por esta razão, muitos acreditam que mybeginning123.com é assim tão legítimo. No entanto, é importante mencionar os desenvolvedores promovem este website usando ferramentas de descarregamento/instalação de software fraudulento que roubam os navegadores web e modificam várias opções. Além disso, mybeginning123.com recolhe várias informações que se relacionam com a actividade de navegação na Internet.

   
Ransomware Mordor

 

Instruções de remoção do ransomware Mordor

O que é Mordor?

Mordor é um vírus tipo ransomware descoberto pelo pesquisador de segurança MalwareHunterTeam. Este malware é baseado num projeto ransomware de open source denominado Hidden Tear. Os criminosos virtuais editam o código fonte escondido Tear e tentam gerar rendimento, fornecendo Mordor como um RaaS (Ransomware-como-um-Serviço). Mordor é distribuído usando e-mails de spam que contêm anexos de JavaScript fraudulentos projetados para executar o ransomware. Uma vez infiltrado, Mordor encripta vários ficheiros e acrescenta a extensão ".mordor" a cada um deles. BTCWare cria um ficheiro HTML ("READ_ME.html"), colocando-o na área de trabalho.

   

Página 416 de 522

<< Início < Anterior 411 412 413 414 415 416 417 418 419 420 Próximo > Fim >>
Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Remoção de Víirus e programas maliciosos

Esta página fornece informações sobre como evitar infeções por malware ou vírus.

Remoção de Víirus