Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

OnlinePrivacyManager Toolbar

Istruzioni di rimozione dei reindirizzamenti su Hp.myway.com 

Cos'è hp.myway.com?

Sviluppato da Mindspark Interactive Network, OnlinePrivacyManager è un software non autorizzato approvato come strumento per aumentare la privacy degli utenti. Questa applicazione è classificata come un browser hijacker. Funziona modificando le impostazioni del browser al fine di promuovere hp.myway.com - un motore di ricerca falso. Inoltre, OnlinePrivacyManager spia l'attività di navigazione degli utenti. A causa delle dubbie tecniche utilizzate per distribuire OnlinePrivacyManager, è considerata una PUA (applicazione potenzialmente indesiderata).

   
Gyga Ransomware

Come rimuovere Gyga ransomware 

Cos'è Gyga ransomware?

Gyga è un pericoloso ransomware appartenente alla famiglia Dharma ransomware. Questo malware è progettato per crittografare i dati e richiedere il pagamento per la loro decrittazione. Durante il processo di crittografia, i file vengono rinominati seguendo questo schema: nome file originale, ID univoco assegnato alla vittima, indirizzo email dei criminali informatici e estensione ".gyga". Ad esempio, il file "1.jpg" appare come qualcosa di simile a "1.jpg.id-1E857D00.[Gygabot@cock.li].gyga" - dopo la crittografia. Una volta completato questo processo, viene visualizzata una finestra pop-up e viene creato il file "FILES ENCRYPTED.txt", che contiene le note di riscatto.

   
EvilQuest Ransomware (Mac)

Come disinstallare EvilQuest ransomware dal Mac?

Cos'è EvilQuest ransomware?

A scoprire EvilQuest è stato Dinesh_Devadoss. Come molti altri programmi dannosi di questo tipo, EvilQuest crittografa i file delle vittime e crea una richiesta di riscatto. Nella maggior parte dei casi malware di questo tipo modificano i nomi dei file crittografati aggiungendo una determinata estensione, sebbene questo ransomware li lasci invariati. Inserisce il file "READ_ME_NOW.txt" in ogni cartella che contiene dati crittografati e visualizza un'altra nota di riscatto in una finestra pop-up. Inoltre, questo malware è in grado di rilevare se alcuni file sono memorizzati su un computer, funzionano come keylogger e ricevono alcuni comandi dal server Command & Control.

   
.java Ransomware

Come rimuovere .java ransomware

Cos'è .java ransomware?

.java è il nomo di un programma malevolo appartenente alla famiglia Dharma ransomware. I sistemi infettati da questo malware sperimentano la crittografia dei dati e ricevono richieste di riscatto per la decrittazione. Durante il processo di crittografia, i file vengono rinominati secondo questo modello: nome file originale, ID univoco, indirizzo email dei criminali informatici ed estensione ".java" (da non confondere con la legittima estensione ".java" dei file JAVA). Per capire come potrebbe apparire un file dopo la crittografia, facciamo un esempio: il file "1.jpg" apparirebbe come qualcosa di simile a "1.jpg.id-1E857D00.[Pain@onefinedstay.com].java" e così via per tutti i file interessati. Una volta completato questo processo, una richiesta di riscatto viene presentata in una finestra pop-up e nel file "FILES ENCRYPTED.txt".

   
Search-7.com Dirottatore

Guida di rimozione di search-7.com

Cos'è search-7.com?

Search-7.com è l'indirizzo di un falso motore di ricerca. In genere, i motori di ricerca falsi vengono promossi attraverso i dirottatori del browser - applicazioni potenzialmente indesiderate (PUA) progettate per dirottare i browser modificando alcune delle loro impostazioni. Una delle app progettate per modificare le impostazioni del browser in search-7.com si chiama Convlus App. Tuttavia, è molto probabile che non sia l'unica app progettata per promuovere questo falso motore di ricerca. Vale la pena ricordare che i browser hijacker sono spesso progettati per raccogliere anche vari dati. Sono classificati come PUA perché la maggior parte degli utenti li scarica e li installa involontariamente, inconsapevolmente.

   
Lxhlp Ransomware

Come rimuovere Lxhlp ransomware

Cos'è Lxhlp?

Lxhlp è un programma dannoso appartenente alla famiglia Dharma ransomware. La scoperta di questo malware è attribuita a Jakub Kroustek. Il suo funzionamento è ils eguente: crittografa i file e richiede un pagamento per la loro decrittazione. Durante il processo di crittografia, tutti i file compromessi vengono rinominati seguendo questo schema: nome file originale, ID univoco assegnato alla vittima, indirizzo email dei criminali informatici e estensione ".lxhlp". Ad esempio, un file denominato "1.jpg" apparirà simile a "1.jpg.id-1E857D00.[Lxhlp@protonmail.com].lxhlp" - dopo la crittografia. Una volta completato questo processo, i messaggi di riscatto vengono creati in una finestra pop-up e "FILES ENCRYPTED.txt".

   
.HOW Ransomware

Come disinstallare .HOW ransomware 

Cos'è .HOW ransomware?

.HOW è un ransomware appartenenete alla famiglia Dharma. Questo malware crittografa i file, modifica i loro nomi e genera note di riscatto. Rinomina i file crittografati aggiungendo l'ID della vittima, l'indirizzo email how_decrypt@aol.com e aggiungendo l'estensione ".HOW" ai loro nomi di file. Ad esempio, rinomina "1.jpg" in "1.jpg.id-1E857D00.[How_decrypt@aol.com].HOW", "2.jpg" in "2.jpg.id-1E857D00.[How_decrypt @aol.com].HOW " e così via. Le istruzioni su come contattare i cyber criminali dietro .HOW si trovano in una finestra pop-up visualizzata e in un file di testo chiamato "FILES ENCRYPTED.txt". Questo ransomware è stato scoperto da Jakub Kroustek.

   
WastedLocker Ransomware

Come rimuovere WastedLocker ransomware

Cos'è WastedLocker?

WastedLocker è il nome di un programma dannoso, classificato come ransomware. I sistemi infettati da questo malware subiscono la crittografia dei dati e ricevono richieste di riscatto per la decrittazione. Esistono più varianti di questo ransomware. Durante il processo di crittografia, WastedLocker rinomina i file interessati aggiungendoli con un'estensione. È composto da tre lettere che dipendono dalla variante del malware e dalla parola "wasted" (senza uno spazio tra le tre lettere e la parola di cui sopra). Le varianti ricercate hanno aggiunto i file con l'estensione ".bbawasted", un'altra con - ".rlhwasted". In particolare, un file originariamente chiamato "1.jpg" apparirebbe come "1.jpg.bbawasted", "1.jpg.rlhwasted" o qualcosa di simile. Al termine del processo di crittografia, WastedLocker crea una richiesta di riscatto per ciascun file crittografato. Le note di riscatto prendono il nome dai file crittografati (ad es. "1.jpg.bbawasted_info", "1.jpg.rlhwasted_info", ecc.). Il testo presentato in questo messaggio di richiesta di riscatto è praticamente identico, in tutte le varianti del ransomware.

   
Credo Ransomware

Come disinstallare Credo 

Cos'è Credo?

Credo, scoperto da dnwls0719, è un ransomware che appartiene alla famiglia Dharma. Credo è un tipico ransomware: crittografa i file, li rinomina e genera una nota di riscatto. Rinomina i file crittografati aggiungendo l'ID della vittima, l'indirizzo email Recovery@qbmail.biz e aggiungendo l'estensione ".credo" ai loro nomi di file. Ad esempio, cambia un file denominato "1.jpg" in "1.jpg.id-1E857D00.[Recovery@qbmail.biz].credo", "2.jpg" in "2.jpg.id-1E857D00.[Recovery@qbmail.biz] .credo" e così via. Credo genera due note di riscatto: ne visualizza una in una finestra pop-up e ne crea un'altra in un file di testo chiamato "FILES ENCRYPTED.txt".

   
OdysseusLookup Adware (Mac)

Come disinstallare l'adware OdysseusLookup dal Mac?

Cos'è OdysseusLookup?

Odysseus Lookup è un'applicazione canaglia, classificata come adware ma che possiede anche caratteristiche di browser hijacker.Dopo una corretta installazione, OdysseusLookup offre campagne pubblicitarie intrusive, modifica le impostazioni del browser e promuove motori di ricerca falsi. La maggior parte dei tipi di adware e browser hijacker raccolgono informazioni relative alla navigazione; quindi, è probabile che anche OdysseusLookup faccia altrettanto. A causa delle dubbie tecniche utilizzate per proliferare questa app, è considerata come PUA (applicazione potenzialmente indesiderata). Uno dei metodi utilizzati per distribuire OdysseusLookup è tramite falsi aggiornamenti di Adobe Flash Player. Gli utenti devono tenere presente che vengono utilizzati anche gli aggiornamenti o installatori di software illegittimi diffusi tramite trojans, ransomware ed altri malware.

   

Pagina 326 di 569

<< Inizio < Prec. 321 322 323 324 325 326 327 328 329 330 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware