Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Promos ransomware, istruzioni di rimozione
Cos'è Promos?
Scoperto da Michael Gillespie, Promos è una nuova variante di un ransomware ad alto rischio chiamato Djvu. Questo malware è progettato per infiltrarsi furtivamente nel sistema e crittografare la maggior parte dei file memorizzati. Mentre lo fa, Promos aggiunge l'estensione ".promos" al nome di ciascun file crittografato (ad esempio, "sample.jpg" viene rinominato in "sample.jpg.promos" e così via). Oltre alla crittografia dei dati, Promos genera anche un file di testo ("_readme.txt") e lo rilascia in ogni cartella esistente. Questo file contiene un messaggio che richiede un riscatto.

"Netflix Email Virus", guida di rimozione
Cos'è "Netflix Email Virus"?
"Netflix Email Virus"è un'email che viene distribuita come campagna di spam: i criminali informatici la inviano a un numero di persone. Per essere più precisi, questa è una truffa (non ha nulla a che fare con Netflix), ed un tentativo di phishing. È progettata per rubare i nomi utente e le password dell'utente. Email simili possono essere usate per distribuire malware (programmi maligni) come Trojan e altri programmi di questo tipo. Questa o altre e-mail simili non dovrebbero / non possono essere considerate attendibili, l'opzione migliore è ignorarle.

Come rimuovere "Mac EXE Virus" dal Mac?
Cos'è "Mac EXE Virus"?
Mac EXE Virus è un'applicazione canaglia che si infiltra nei computer Mac e raccoglie vari dati relativi al sistema. La cosa interessante è che questo malware è diffuso utilizzando un file eseguibile (.exe o EXE), sviluppato per il sistema operativo Windows mentre MacOS non supporta questo formato per impostazione predefinita. Questo malware viene distribuito utilizzando una configurazione di installazione di una versione di Little Snitch, che è una famosa app per Mac / Windows Firewall. I risultati della ricerca dimostrano che oltre alla proliferazione del virus Mac EXE, anche la versione crackizzata di Little Snitch è stata utilizzata per la distribuzione di adware e dirottatori del browser (e.g., TapuFind, Search Operator).

Search.searchm3w1.com, istruzioni di rimozione
Cos'è search.searchm3w1.com?
Search.searchm3w1.com (noto anche come search.searchm3w.com) è solo un motore di ricerca fasullo, come molti altri, ed è promosso attraverso un'app classificata come un dirottatore del browser. In questo caso è un'applicazione potenzialmente indesiderata (PUA) Find Weather Now. Molto spesso le persone installano le app di questo tipo involontariamente. Una volta installate, queste app iniziano a raccogliere varie informazioni (correlate all'attività di navigazione e ad altri dati) e a modificare determinate impostazioni del browser.

Come rimuovere VixPlayer dal Mac?
Cos'è VixPlayer?
Gli sviluppatori di VixPlayer presentano questa app come un lettore multimediale gratuito, potente e facile da usare per computer Mac in grado di riprodurre tutti i formati video più popolari. Il fatto è che questa applicazione è classificata come app potenzialmente indesiderata (PUA) che viene utilizzata per promuovere altre app di questo tipo (adware e così via). Inoltre, è noto che VixPlayer viene promosso non solo usando il suo sito web, ma anche tramite il metodo di "raggruppamento", il che significa che è molto probabile che se c'è l'app VixPlayer installata su un computer Mac, è stata installata di nascosto. Le app di questo tipo di solito raccolgono vari dati e bombardano gli utenti con annunci intrusivi.

Come rimuovere "10 Critical Security Patches For Mac Flash Player" dal Mac?
Cos'è "10 Critical Security Patches For Mac Flash Player"?
"10 Critical Security Patches For Mac Flash Player" è una notifica ingannevole (pop-up) che informa gli utenti su alcuni aggiornamenti di Adobe Flash Player altamente raccomandati. Tuttavia, viene visualizzato su un sito Web non affidabile, (anche ingannevole). È molto comune per le persone visitare i siti web di questo tipo a malincuore. Molto spesso si tratta di applicazioni potenzialmente indesiderate (PUA) che causano tali reindirizzamenti indesiderati. Inoltre, l'installazione di app di questo tipo di solito comporta generalmente la pubblicazione di vari annunci intrusivi. Molto spesso le PUA raccolgono anche vari dati relativi alla navigazione (e altri).

ExileRat virus, guida di rimozione
Cos'è ExileRat?
ExileRat è uno strumento di accesso remoto di tipo trojan distribuito da criminali informatici. Al momento della ricerca, i criminali informatici diffondevano ExileRat utilizzando una campagna di spamming che si rivolge solo ai tifosi tibetani. L'email ingannevole contiene un documento dannoso di Microsoft PowerPoint che, una volta aperto, introduce ExileRat nel sistema sfruttando la vulnerabilità di Microsoft Office.

Clop ransomware, istruzioni di rimozione
Cos'è Clop?
Clop è un virus di tipo ransomware scoperto da Jakub Kroustek. Questo malware è progettato per crittografare i dati e rinominare ogni file aggiungendo l'estensione ".Clop". Ad esempio, "sample.jpg" viene rinominato in "sample.jpg.Clop" e così via. Dopo la corretta crittografia, Clop genera un file di testo ("ClopReadMe.txt") e ne pone una copia in ogni cartella esistente. Questo file contiene un messaggio che richiede un riscatto.

"DarkWeb Attack ALERT", istruzioni di rimozione
Cos'è "DarkWeb Attack ALERT"?
"DarkWeb Attack ALERT" è una finestra pop-up di falso avviso visualizzata su un sito web inaffidabile e ingannevole. I truffatori utilizzano questo sito web (e la relativa finestra a comparsa) per indurre i visitatori a credere che il sistema operativo Windows sia bloccato a causa di un attacco oscuro. è molto probabile che chi visita questo sito web lo faccia involontariamente, vi venga reindirizzato da applicazioni potenzialmente indesiderate installate (PUA). Queste sono le app che la maggior parte delle persone installa anche involontariamente. Inoltre, una volta installate, le PUA raccolgono varie informazioni / dati e alimentano gli utenti con pubblicità online (intrusive).

Crypted000007 ransomware, istruzioni di rimozione
Cos'è Crypted000007?
Crypted000007 è un virus di tipo ransomware che appartiene alla famiglia Troldesh. Come la maggior parte dei virus di questo tipo, è progettato per crittografare i file e renderli inutilizzabili fino al pagamento di un riscatto. Questo particolare virus rinomina i file in modo che comprendano una riga di caratteri e cifre e aggiunge l'estensione ".crypted000007" a ciascuno. Ad esempio, dopo la crittografia, il file "1.jpg" potrebbe avere un aspetto simile a questo esempio: "hmv8IGQE5oYCLEd2IS3wZQ ==. 135DB21A6CE65DAEFE26.crypted000007". Inoltre, Crypted000007 crea dieci messaggi di richiesta di riscatto (con contenuto identico) chiamati "README1.txt", "README2.txt" ... "README10.txt" e li posiziona sul desktop. Questo virus cambia anche lo sfondo del desktop.
Altri articoli...
Pagina 444 di 611
<< Inizio < Prec. 441 442 443 444 445 446 447 448 449 450 Succ. > Fine >>