Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

2122 Ransomware

Come rimuovere il ransomware 2122 

Cos'è 2122 ransomware?

Il ransomware è un tipo di software dannoso progettato per rendere inaccessibili i file crittografandoli e generando una richiesta di riscatto (creando un file di testo o visualizzando una finestra popup). Molto spesso, il malware di questo tipo rinomina i file crittografati aggiungendo la sua estensione ai nomi dei file. 2122 è stato scoperto da Jakub Kroustek. Questa variante di ransomware fa parte della famiglia Dharma ransomware. Rinomina i file crittografati aggiungendo l'ID della vittima, l'indirizzo email 2021@onionmail.org e ".2122" ai nomi dei file. Ad esempio, 2122 rinomina un file denominato "1.jpg" in "1.jpg.id-C279F237.[2021@onionmail.org].2122", "2.jpg" in "2.jpg.id-C279F237.[2021@onionmail.org].2122" e così via. 2022 crea e visualizza una richiesta di riscatto, il file "FILES ENCRYPTED.txt" e un messaggio popup.

   
HPJ Ransomware

Come rimuovere HPJ ransomware 

Cos'è HPJ ransomware?

Scoperto per primo da Jakub Kroustek, HPJ è un programma dannoso, che appartiene al gruppo di ransomware Dharma. Questo malware è progettato per crittografare i dati e richiedere un riscatto per la loro decrittografia. In altre parole, i file interessati da HPJ diventano inaccessibili ed inutili e alle vittime viene chiesto di pagare per recuperare l'accesso e l'utilizzo dei propri dati. Durante il processo di crittografia, i file vengono rinominati seguendo questo schema: nome file originale, ID univoco assegnato alle vittime, indirizzo email dei criminali informatici ed estensione ".HPJ". Ad esempio, un file inizialmente denominato "1.jpg" apparirà come qualcosa di simile a "1.jpg.id-C279F237.[Hpjar@keemail.me].HPJ" - dopo la crittografia. Una volta completato questo processo, i messaggi di richiesta di riscatto vengono visualizzati e creati in una finestra pop-up e nel file di testo "MANUAL.txt".

   
HabitsRAT Malware

Come disinstallare il malware HabitsRAT

Cos'è HabitsRAT?

Un Trojan di amministrazione remota (RAT) è un software dannoso che offre agli aggressori la possibilità di accedere e controllare i dispositivi infetti da remoto. È noto che la maggior parte dei criminali informatici utilizza i RAT per rubare informazioni sensibili, file e (o) distribuire altro malware. La ricerca mostra che HabitsRAT è il nome di un RAT scritto nel linguaggio di programmazione Go. I criminali informatici possono utilizzare questo malware per attaccare sia gli utenti Windows che quelli Linux. Tuttavia, HabitsRAT potrebbe essere compatibile con altri sistemi operativi in futuro.

   
ConfigProgress Adware (Mac)

Come rimuovere l'adware ConfigProgress dal Mac?

Cos'è ConfigProgress?

ConfigProgress è un'app di tipo adware che presenta anche delle funzionalità da browser hijacker. Funziona fornendo campagne pubblicitarie intrusive e promuovendo motori di ricerca falsi attraverso la modifica delle impostazioni del browser. Inoltre, la maggior parte delle app canaglia di questo tipo raccoglie dati relativi alla navigazione. A causa delle discutibili tecniche impiegate nella diffusione di ConfigProgress, è anche classificata come PUA (Applicazione potenzialmente indesiderata). Questo software è stato spesso diffuso attraverso falsi aggiornamenti di Adobe Flash Player. È importante ricordare che programmi di aggiornamento ed installazione illegittimi possono distribuire malware (ad es., trojan, ransomware, ec.).

   
Dollarsurvey365.online Annunci

Come rimuovere le pubblicità generate dal pop up di Dollarsurvey365[.]online

Cos'è dollarsurvey365[.]online?

Molto spesso, pagine web come dollarurvey365[.]online vengono promosse tramite applicazioni potenzialmente indesiderate (PUA) che la maggior parte degli utenti scarica ed installa involontariamente su browser e computer. In altre parole, gli utenti non visitano intenzionalmente tali siti web. Ci sono molte altre pagine come dollarurvey365[.]online, ad esempio rdsb21[.]club, bengekoo[.]com, e spleasedon[.]fun. È interessante notare che le PUA possono essere progettate per fornire pubblicità, raccogliere dati relativi alla navigazione e altri dati.

   
QuicklookPI Adware (Mac)

Come disinstallare l'adware QuicklookPI dal Mac?

Cos'è QuicklookPI?

QuicklookPI è un'applicazione canaglia classificata come adware. È stato osservato che questa app viene distribuita insieme ad altri adware e browser hijacker, come, SearchUp. Un adware funziona eseguendo campagne pubblicitarie intrusive, ovvero fornendo vari annunci. I dirottatori del browser promuovono (provocando reindirizzamenti a) motori di ricerca fasulli attraverso modifiche alle impostazioni del browser. Inoltre, il software all'interno di queste classificazioni ha in genere capacità di tracciamento dei dati, che vengono utilizzate per spiare le abitudini di navigazione degli utenti. Poiché la maggior parte degli utenti scarica ed installa QuicklookPI involontariamente, è anche classificata come PUA (applicazione potenzialmente indesiderata).

   
Important Defender Update Available POP-UP Truffa

Come rimuovere la truffa "Important Defender update available"

Cos'è la truffa "Important Defender update available"?

"Important Defender update available" è un messaggio falso visualizzato da siti Web inaffidabili. Questa truffa afferma che gli utenti devono aggiornare il proprio software antivirus Windows Defender. Va sottolineato che questo schema non è in alcun modo associato a Microsoft Corporation - sviluppatore di prodotti Windows. È stato osservato che la truffa "Important Defender update available" promuove applicazioni sospette e dannose tramite la configurazione di installazione Microsoft legittima. Tuttavia, non è improbabile che questo schema possa diffondere contenuti diversi tramite altri programmi di installazione. In genere si usano truffe di questo tipo per distribuire falsi anti-virus, adware, browser hijacker, e altri PUA (applicazioni potenzialmente indesiderate). Questi schemi possono anche proliferare malware, ad es., trojan, ransomware, minatori di criptovalute, ecc. La maggior parte degli utenti accede involontariamente a siti ingannevoli. Entrano nelle pagine tramite URL digitati in modo errato, reindirizzamenti causati da annunci intrusivi o vengono aperti forzatamente da PUA installati.

   
Bengekoo.com Annunci

Come rimuovere i pop up pubblicitari di Bengekoo[.]com

Cos'è bengekoo[.]com?

Internet è pieno di siti Web inaffidabili, bengekoo[.]com è uno di loro. Pyiera.com, kpoila.com, topgirlsdating.com - ne sono altri esempi. La pagina bengekoo[.]com opera presentando ai visitatori contenuti dubbi e reindirizzandoli a siti canaglia e dannosi. In genere, gli utenti accedono a tali siti Web involontariamente. La maggior parte accede a queste pagine tramite reindirizzamenti causati da pubblicità intrusive o PUA (applicazioni potenzialmente indesiderate) installate. Questo software non richiede un'autorizzazione esplicita per infiltrarsi nei sistemi; quindi, gli utenti potrebbero non essere a conoscenza della sua presenza. Le PUA sono progettate per causare reindirizzamenti, fornire campagne pubblicitarie intrusive e raccogliere informazioni relative alla navigazione.

   
SearchForWords Adware (Mac)

Come rimuovere l'adware SearchForWords dal Mac?

Cos'è SearchForWords?

In genere, un adware è progettato per generare annunci pubblicitari indesiderati. Inoltre, può essere progettato per dirottare i browser modificandone le impostazioni. È noto che SearchForWords mostra annunci e modifica le impostazioni. Pertanto, questa app è classificata in entrambe le categorie quindi è un adware ed un browser hijacker. È interessante notare che le app di questo tipo tendono ad essere progettate per raccogliere dati di navigazione o altri dettagli. Un altro dettaglio importante su SearchForWords è che il programma di installazione di questa app è progettato per assomigliare a un programma di installazione per Adobe Flash Player. In altre parole, SearchForWords è distribuito utilizzando un falso installer. In genere, gli utenti scaricano e installano tali app inconsapevolmente. Le app che gli utenti scaricano e installano involontariamente sono chiamate applicazioni potenzialmente indesiderate (PUA).

   
BookLot Adware

Come disinstallare l'adware BookLot?

Cos'è BookLot?

BookLot è pubblicizzato come app desktop per la ricerca di informazioni su Wikipedia. Tuttavia, è noto che BookLot è in realtà un software supportato dalla pubblicità (adware): genera quindi pubblicità indesiderate. È probabile che questo programma sia progettato per raccogliere anche informazioni sui suoi utenti. In genere, gli utenti non scaricano ed installano adware intenzionalmente (consapevolmente), per questo motivo le applicazioni come BookLot sono chiamate applicazioni potenzialmente indesiderate (PUA).

   

Pagina 264 di 570

<< Inizio < Prec. 261 262 263 264 265 266 267 268 269 270 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware