Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Nullbyte Ransomware

 

Nullbyte ransomware, istruzioni di rimozione

Cos'è Nullbyte?

Nullbyte è un virus ransomware (varianti precedenti: DetoxCrypto, Serpico) che si infiltra nel sistema e crittografa una varietà di file memorizzati. Mentre effettu la crittografia, Nullbyte aggiunge ai nomi dei file crittografati l'estensione "_nullbyte" (ad esempio, il file "sample.jpg" da criptato sarà rinominato in "sample.jpg_nullbyte"). A seguito della crittografia, Nullbyte visualizza una finestra pop-up che contiene un messaggio di riscatto. Questo ransomware è distribuito tramite la falsa applicazione bot Pokemon Go chiamata NecroBot.

   
Atom Ransomware

 

Atom ransomware, istruzioni di rimozione

Cos'è Atom?

Atom è una versione aggiornata di un "Ransomware as a Service (RaaS)" chiamato Shark. Atom è pubblicizzato come una grande scelta per i potenziali criminali informatici. Esso consente agli utenti regolari di creare la propria versione di ransomware-virus con il minimo sforzo. Oltre a questo, l'intero processo di creazione non richiede alcuna conoscenza di programmazione informatica. Atom ha un sito ufficiale di download ed è completamente gratuito. Una volta che si infiltra nel computer della vittima, crittografa vari formati di file  utilizzando la crittografia asimmetrica e aggiunge l'estensione ".locked" al nome di ogni file crittografato (ad esempio, "sample.jpg" sarebbe stato rinominato in "sample.jpg.locked"). A seguito della crittografia, Atom genera un file eseguibile ("UNLOCK DATA.exe"), che apre una finestra pop-up di richiesta del riscatto, e lo inserisce in ogni cartella che contiene i file crittografati.

   
JohnyCryptor Ransomware [Aggiornato]

 

JohnyCryptor ransomware, istruzioni di rimozione

Cos'è JohnyCryptor?

JohnyCryptor è un altro virus ransomware che si infiltra furtivamente nei sistemi e crittografa i file memorizzati. Durante la crittografia, JohnyCryptor genera un file "How to decrypt your files.txt", collocandolo sul desktop. Cambia anche lo sfondo del desktop. Questo comportamento è comune fra vari ransomware.

   
Counterflix Annunci

Counterflix, istruzioni di rimozione

Cos'è Counterflix?

Counterflix è una app subdola identica a Gostify. Entrambi offrono funzionalità (servizi DNS) che forniscono l'accesso a vari siti web con restrizioni nel paese dell'utente. Questa applicazione può sembrare legittima, tuttavia, è classificata come un programma potenzialmente indesiderato (PUP) e adware. Ci sono tre ragioni principali per queste associazioni negative: l'installazione invisibile senza il consenso degli utenti, il monitoraggio delle attività di navigazione in Internet e la visualizzazione di pubblicità online intrusive.

   
Fantom Ransomware

 

Fantom ransomware, istruzioni di rimozione

Cos'è Fantom?

Fantom è un virus ransomware che imita la procedura di aggiornamento di Windows, mentre in realtà crittografa i file della vittima. Questo è molto raro, dal momento che la maggior parte dei ransomware cripta i file delle vittime in silenzio, senza mostrare alcuna attività. Durante la crittografia, Fantom aggiunge ai nomi dei file crittografati l'estensione ".fantom". Ad esempio, il file "sample.jpg" sarà rinominato in "sample.jpg.fantom". A seguito della crittografia, Fantom cambia lo sfondo del desktop della vittima e crea un file "DECRYPT_YOUR_FILES.html", che viene poi posizionata sul desktop della vittima, così come in ogni cartella che contiene i file crittografati. Considerate che RemindMe ransomware crea un file html molto simile, pertanto, è credibile che Fantom sia legato a questo virus.

   
Alma Locker Ransomware

Alma Locker ransomware, istruzioni di rimozione

Cos'è Alma Locker?

Alma Locker è un ransomware ad alto rischio che crittografa i file utilizzando la crittografia AES-128. Questo virus aggiunge sei caratteri casuali al nome di ogni file criptato (per esempio, "sample.jpg" potrebbe essere rinominato in "sample.jpg.tqadgm"). Pertanto, è semplice determinare quali file sono crittografati. Dopo aver crittografato i file, Alma Locker crea due file di richiesta riscatto- "Unlock_files_ (6 caratteri casuali) .html" e "Unlock_files_ (6 caratteri casuali) .txt" e poi li immette sul desktop e in ogni cartella che contiene i file crittografati.

   
Gogletab.com Dirottatore

Come eliminare i reindirizzamenti a gogletab.com?

Cos'è gogletab.com?

gogletab.com è un sito web discutibile che dichiara di essere Google (un legittimo motore di ricerca). L'aspetto di questo sito web è praticamente identico a quello di Google e, di conseguenza, gli utenti spesso credono che gogletab.com è legittimo. In realtà, questo sito è promosso con l'installazione di software fasullo. Inoltre, gogletab.com è progettato per raccogliere varie informazioni riguardanti l'attività di navigazione internet.

   
CryptFIle2 (.scl) Ransomware

 

CryptFIle2 ransomware, istruzioni di rimozione

Cos'è CryptFIle2?

CryptFIle2 è ransomware che si infiltra furtivamente nei sistemi operativi e crittografa i file utilizzando l'algoritmo asimmetrico. Questo ransomware aggiunge l'estensione .id_ [VICTIM_ID] _ [EMAIL] .scl a tutti i file crittografati (ad esempio, [nome del file originale] _id_ [ID vittime] _email_crts@dr.com_.scl o sample.jpg.id_ [VICTIM_ID] [zeta@dr.com] .scl). Bisogna essere consapevoli che questo ransomware genera due diverse chiavi (pubblica e privata) durante la crittografia - 'pubblica' per cifrare e 'privata' per decifrare i file compromessi. La chiave privata viene salvato su server remoti controllati da criminali informatici. Pertanto, gli utenti devono pagare un riscatto per ricevere il decryptor con una chiave privata incorporata.

   
Funnysiting.com Dirottatore

Come eliminare i reindirizzamenti a funnysiting.com?

Cos'è funnysiting.com?

Funnysiting.com è un altro falso motore di ricerca Internet che promette di migliorare l'esperienza di navigazione Internet degli utenti generando i risultati di ricerca più pertinenti. Inizialmente, questo sito sembra del tutto appropriato e utile. Tuttavia, gli utenti devono sapere che gli sviluppatori promuovono funnysiting.com via ingannevoli downloader di software / installatori che si impadroniscono dei browser web e di nascosto modificano diverse opzioni. Inoltre, funnysiting.com tiene traccia continuamente dell'attività di navigazione Internet degli utenti e raccoglie diversi tipi di dati.

   
Mylucky123.com Dirottatore

Come eliminare i reindirizzamenti a mylucky123.com?

Cos'è mylucky123.com?

Mylucky123.com è un sito canaglia che finge di essere un legittimo motore di ricerca Internet. A giudicare dall'aspetto, mylucky123.com sembra molto simile a Google, Bing, Yahoo e altri motori di ricerca legittimi. Pertanto, molti pensano che mylucky123.com sia legittimo. Tuttavia, gli utenti devono essere informati che questo sito canaglia è promosso utilizzando strumenti di download / installazione ingannevoli che dirottano i browser web e modificano diverse opzioni. Inoltre, mylucky123.com raccoglie diversi tipi di informazioni relative alle attività di navigazione internet dell'utente.

   

Pagina 411 di 509

<< Inizio < Prec. 411 412 413 414 415 416 417 418 419 420 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware