Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Zenar Miner

Come disinstallare il virus Zenar

Cos'è Zenar?

Zenar (noto anche come ZenarProject) è un software di mining di criptovaluta scritto in linguaggio di programmazione C++. La ricerca mostra che Zenar può essere acquistato per $ 100 su un forum di hacker. Come suggerisce il nome, i minatori di criptovaluta utilizzano degli hardware per computer per estrarre la criptovaluta. È comune che i criminali informatici cerchino di indurre gli utenti ad installare software di questo tipo in modo che possano utilizzare l'hardware installato sui loro computer di nascosto. Gli utenti che hanno un minatore di criptovaluta installato involontariamente sul proprio computer dovrebbero rimuoverlo il prima possibile.

   
XHAMSTER Ransomware

Come rimuovere il ransomware XHAMSTER 

Cos'è XHAMSTER?

Il ransomware è un malware che i criminali informatici utilizzano per ricattare le loro vittime: infatti crittografa i file e li mantiene inaccessibili (inutilizzabili) a meno che la vittima non li decifri con il giusto strumento di decrittazione che solo gli aggressori possono fornire. XHAMSTER crittografa anche i file. Inoltre, rinomina i file aggiungendo l'ID della vittima, il nome utente ICQ e l'estensione ".XHAMSTER" ai nomi dei file. Più precisamente, rinomina un file denominato "1.jpg" in "1.jpg.id[C279F237-2797].[ICQ@xhamster2020] .XHAMSTER", "2.jpg" in "2.jpg.id[C279F237-2797].[ICQ@xhamster2020].XHAMSTER" e così via. Di norma, il malware di questo tipo fornisce istruzioni su come contattare gli aggressori e altre informazioni generando una richiesta di riscatto. XHAMSTER visualizza una finestra pop-up ("info.hta") e crea un file di testo ("info.txt") per questo. Questa variante di ransomware fa parte della famiglia Phobos.

   
Shopping Lovers Adware

Come rimuovere l'adware Shopping Lovers 

Cos'è Shopping Lovers?

Shopping Lovers è un'estensione del browser di tipo adware. Secondo la sua pubblicità, questo software è progettato per aiutare gli utenti con lo shopping online. Su altre pagine promozionali e di download, si afferma che l'estensione del browser ha la funzionalità di blocco degli annunci (ad esempio, rimozione di pubblicità indesiderata). Tuttavia, invece di operare come indicato dal suo materiale promozionale, Shopping Lovers gestisce campagne pubblicitarie intrusive. Inoltre, ha capacità di tracciamento dei dati che vengono utilizzate per raccogliere informazioni relative alla navigazione. I prodotti software distribuiti utilizzando varie tecniche discutibili sono anche classificati come PUA (Potentially Unwanted Applications).

   
OriginalTechSearch Adware (Mac)

Come disinstallare l'adware OriginalTechSearch dal Mac 

Cos'è OriginalTechSearch?

OriginalTechSearch è un'applicazione canaglia classificata come adware. L'app offre campagne pubblicitarie intrusive e ha anche caratteristiche di dirottatore del browser. Ad esempio, modifica del browser e promozione di motori di ricerca falsi. Le app di tipo adware ed i dirottatori del browser in genere monitorano l'attività di navigazione degli utenti. Inoltre, poiché la maggior parte degli utenti installa OriginalTechSearch involontariamente, è classificata come applicazione potenzialmente indesiderata (PUA). Questa applicazione è diffusa utilizzando falsi aggiornamenti di Adobe Flash Player. Si noti che gli aggiornamenti e programmi di installazione di software fasulli vengono utilizzati anche per diffondere varie PUA e persino malware (ad es. ransomware, Trojan, ecc.).

   
News-back.org Annunci

Come rimuovere i pop up pubblicitari di news-back[.]org 

Cos'è il sito news-back[.]org?

News-back[.]org è un sito canaglia che condivide molte somiglianze con rockstartpush.net, newstorg.cc, worldlifestylez.com, e migliaia di altri. Questa pagina Web è progettata per fornire materiale discutibile e reindirizzare i visitatori a pagine inaffidabili e dannose. Gli utenti di solito accedono a tali siti Web inavvertitamente, vi vengono reindirizzati da pubblicità intrusive o PUA (applicazioni potenzialmente indesiderate) installate. Questo software non richiede il consenso esplicito dell'utente per infiltrarsi nei sistemi. Le PUA funzionano provocando reindirizzamenti, fornendo campagne pubblicitarie intrusive e raccogliendo dati relativi alla navigazione.

   
Cum Ransomware

Come disinstallare il ransomware Cum 

Cos'è il ransomware Cum?

Il ransomware è una forma di malware che blocca l'accesso ai file crittografandoli e genera (crea o visualizza, o entrambi) una richiesta di riscatto per fornire informazioni di contatto, pagamento e altre informazioni. Cum fa parte della famiglia Dharma ransomware. Questa variante crittografa e rinomina i file: aggiunge l'ID della vittima, l'indirizzo email dagsdruyt@onionmail.org e l'estensione ".cum" ai nomi dei file. Ad esempio, rinomina un file denominato "1.jpg" in "1.jpg.id-C279F237.[Dagsdruyt@onionmail.org].cum", "2.jpg" in "2.jpg.id-C279F237.[dagsdruyt@onionmail.org].cum" e così via. Cum visualizza una finestra pop-up e crea il file di testo "info.txt" come note di riscatto.

   
Rockstartpush.net Annunci

Come rimuovere i pop-up pubblicitari di Rockstartpush[.]net

Cos'è rockstartpush[.]net?

Rockstartpush[.]net contiene contenuti ingannevoli e promuove altri siti Web discutibili. È simile a newstorg[.]cc, worldlifestylez[.]com, lotsnippier[.]cam, e molte altre pagine. È interessante notare che gli utenti non visitano queste pagine di proposito. Di norma, le aprono facendo clic su pubblicità dubbie, mentre visitano altre pagine non affidabili o quando hanno alcune applicazioni potenzialmente indesiderate (PUA) installate su un browser web o sul sistema operativo. È importante ricordare che le PUA possono essere progettate per visualizzare annunci pubblicitari e raccogliere informazioni sui propri utenti. Sono chiamati potenzialmente indesiderati perché è raro che gli utenti li scarichino e li installino intenzionalmente.

   
Lookfornewitguy Ransomware

Come disinstallare il ransomware Lookfornewitguy

Cos'è Lookfornewitguy?

Il ransomware è una forma di malware che infetta i computer per bloccare l'accesso ai file crittografandoli. Di solito, il ransomware crittografa i file, modifica i loro nomi di file e genera una richiesta di riscatto. Lookfornewitguy appartiene alla famiglia Phobos ransomware. Rinomina i file aggiungendo l'ID della vittima, ICQ_Lookfornewitguy (nome utente ICQ) e l'estensione ".Lookfornewitguy" ai nomi dei file. Ad esempio, modifica un file denominato "1.jpg" in "1.jpg.id[C279F237-3203].[ICQ_Lookfornewitguy].Lookfornewitguy", "2.jpg" in "2.jpg.id[C279F237-3203].[ICQ_Lookfornewitguy].Lookfornewitguy" e così via. Crea due richieste di riscatto: "info.hta" e "info.txt".

   
This Is Not A Formal Email Truffa

Come rimuovere "This is not a formal email"

Cos'è l'email truffa "this is not a formal email"?

"This is not a formal email" è il nome di una campagna truffa, un'operazione su larga scala durante la quale vengono inviate migliaia di email ingannevoli. Questa campagna utilizza il modello di truffa sextortion. In altre parole, il mittente della lettera dichiara di aver realizzato un video esplicito e compromettente del destinatario e minaccia di pubblicizzarlo a meno che non venga pagato. Va sottolineato che nessuna delle informazioni fornite da queste email è vera. Ancora più importante, la registrazione in realtà non esiste. Quindi, le email "This is not a formal email" devono essere ignorate.

   
Bdev Ransomware

Come rimuovere il ransomware Bdev

Cos'è Bdev?

Il ransomware è un tipo di software dannoso che impedisce alle vittime di utilizzare i propri file crittografandoli. Di solito, le vittime non possono decrittografare i propri file senza lo strumento di decrittazione corretto. Il ransomware genera una richiesta di riscatto con le istruzioni su come acquistare quello strumento. È molto comune che il malware di questo tipo modifichi i nomi dei file di tutti i file crittografati. Bdev aggiunge l'ID della vittima, l'indirizzo email bad_dev@tuta.io e l'estensione ".bdev" ai nomi dei file. Ad esempio, rinomina un file denominato "1.jpg" in "1.jpg.id-C279F237.[bad_dev@tuta.io].bdev", "2.jpg" in "2.jpg.id-C279F237.[bad_dev@tuta.io].bdev" e così via. Bdev genera due richieste di riscatto: visualizza una finestra pop-up e crea il file di testo "info.txt". Questa variante di ransomware fa parte della famiglia Dharma.

   

Pagina 293 di 601

<< Inizio < Prec. 291 292 293 294 295 296 297 298 299 300 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware