Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Black Shades Ransomware

Black Shades ransomware, istruzioni di rimozione

Cos'è Black Shades?

Black Shades è un virus ransomware che crittografa i file utilizzando l'algoritmo di crittografia RSA-4096. Questo è un tipo di crittografia asimmetrica che usa due chiavi, pubblica (per cifrare) e privata (per decrittografare). Le chiavi vengono generate durante la crittografia. La chiave privata viene salvata su server remoti controllati da criminali informatici. Per ricevere questa chiave e ripristinare i file, le vittime devono pagare un riscatto. Inoltre, Black Shades aggiunge al nome di ogni file crittografato l'estensione .silent.

   
zCrypt Ransomware

zCrypt ransomware, istruzioni di rimozione

Cos'è zCrypt?

zCryptè ransomware che utilizza l'algoritmo di crittografia asimmetrica per crittografare i file memorizzati sul computer infiltrato (aggiunge l'estensione .zcrypt ai file criptati). E' distribuito tramite allegati di posta elettronica dannosi. Durante la crittografia, zCrypt genera due chiavi - pubblicha e privata. Mentre la chiave pubblica viene utilizzata per crittografare i file, quella privata è usata per decifrarli. Dal momento che la chiave privata viene salvato su server remoti controllati da criminali informatici (sviluppatori di zCrypt), le vittime devono pagare un riscatto in cambio di questa chiave.

   
Zyklon Ransomware

Zyklon ransomware, istruzioni di rimozione

Cos'è Zyklon?

Zyklon è ransomware che si infiltra nei computer delle vittime e crittografa i vari file utilizzando l'algoritmo AES 256 - un algoritmo di crittografia asimmetrica, che genera due chiavi (pubblica per crittografare e privata per decifrare). Non è possibile ripristinare i file crittografati senza la chiave privata e, di conseguenza, gli sviluppatori richiedono un pagamento del riscatto in cambio di questa chiave. Si noti che questo ransomware aggiunge al nome di ogni file crittografato l'estensione .zyklon, il che rende semplice determinare quali file sono compromessi.

   
Annunci di [random letters]

Istruzioni di rimozione dell'adware

Cos'è ads by [random letters]?

Ads by [random letters], [random letters] Ads, Powered by [random letters] ed altri annunci simili sul marcato vengono generati da diversi tipi di PUP, quali, ShopperzGroover. Nominarli [random letters] in realtà significa che le parole degli annunci sono contrassegnati con le lettere casuali. Gli esempi includono Ads by Suvpatoj, Powered by Negmirvaaiw, Powered by Triangulum, Ads by Albireo e molti altri. I programmi potenzialmente indesiderati che generano tali annunci pretendono di migliorare la qualità di navigazione weblgono varie informazioni relative agli utenti.

   
.777 Ransomware

.777 ransomware, istruzioni di rimozione

Cos'è .777?

.777è un ransomware-virus che crittografa i file. Questo malware utilizza la crittografia asimmetrica per crittografare i file delle vittime. Durante la crittografia, .777 ransomware genera due chiavi - pubblicha e privata (pubblica per crittografare i file, privata per decifrare). Si noti che la decrittografia senza questa chiave è impossibile. Pertanto, gli sviluppatori di .777 richiedono un riscatto in cambio di questa chiave. Inoltre, .777 estende il nome di ogni file crittografato con una estenzione “[email protected]$.777”. Quindi, è semplice poter determinare quali file sono criptati.

   
MISCHA Ransomware

MISCHA ransomware, istruzioni di rimozione

Cos'è MISCHA?

Creato dagli sviluppatori di Petya, Mischa è un altro ransomware che si infiltra nel computer della vittima e crittografa i file. Questo virus si distribuisce tramite allegati e-mail malevoli che sono comunemente mascherati come modulo di domanda di lavoro. I file vengono crittografati con algoritmo asimmetrico, in tal modo, due chiavi (una pubblica, utilizzata per crittografare) e una privata (usata per decriptare) sono generate durante la crittografia. Mischa estende nomi dei file crittografati con una delle seguenti estensioni:. .cRh8,. 3P7m, .aRpt, .eQTz or.3RNu. Questo ransomware crea anche due file .txt e .html (entrambi di nome YOUR_FILES_ARE_ENCRYPTED) e li inserisce in ogni cartella che contiene i file crittografati.

   
Crypren Ransomware

Crypren ransomware, istruzioni di rimozione

Cos'è Crypren?

Crypren è un virus ransomware che si infiltra silenziosamente  nel computer e crittografa i file della vittima. Aggiunge al nome di ogni file crittografato l'estensione .encrypted. Questi file sono criptati utilizzando l'algoritmo di crittografia asimmetrica, il che significa che una chiave pubblica (utilizzata per crittografare) e privatao (utilizzata per decodificare) vengono generate durante il processo. Una volta che questo ransomware finisce la crittografia, si crea un file READ_THIS_TO_DECRYPT.html che viene posto in ogni cartella che contiene i file crittografati. Il file HTML contiene un messaggio che indica che i file della vittima sono stati criptati e che si deve pagare un riscatto per decifrarli.

   
BadBlock Ransomware

BadBlock ransomware, istruzioni di rimozione

Cos'è BadBlock?

BadBlock è un virus ransomware che, dopo essersi infiltrato nel sistema, codifica vari file memorizzati nei computer delle vittime. A differenza di altri ransomware, BadBlock non aggiunge alcuna estensione ai file crittografati. Dopo la crittografia, BadBlock apre una finestra con un messaggio che fornisce dettagli sulla crittografia. Questo ransomware crea anche un file Help_Decrypt.html (che contiene un messaggio identico), ponendolo in ogni cartella che contiene i file crittografati.

   
8lock8 Ransomware

8lock8 ransomware, istruzioni di rimozione

Cos'è 8lock8?

8lock8 è un virus ransomware che si basa su HiddenTear (un ransomware open-source di carattere educativo rilasciato nel mese di agosto 2015). Dopo essere penetrato nel sistema, 8lock8 utilizza AES-256 (algoritmo di crittografia asimmetrica) per crittografare vari file memorizzati nel computer delle vittime. Durante la crittografia, questo ransomware aggiunge al nome di ogni file crittografato l'estensione .8lock8, che lo rende molto facile per riconoscere i file compromessi. A seguito della crittografia, 8lock8 crea il file 'READ_IT.txt' e lo colloca in ogni cartella che contiene i file crittografati.

   
CryptoHitman Ransomware

CryptoHitman ransomware, istruzioni di rimozione

Cos'è CryptoHitman?

CryptoHitman è un virus di tipo ransomware virus che crittografa i file della vittima. Durante la crittografia, CryptoHitman aggiunge l' estensione .porno al nome di ogni file crittografato. Questo rende molto facile determinare quali file sono crittografati. Quello che segue è la visualizzazione di un messaggio che indica che la vittima può ripristinare questi file solo dopo il pagamento di un riscatto.

   

Pagina 10 di 105

<< Inizio < Prec. 1 2 3 4 5 6 7 8 9 10 Succ. > Fine >>