Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione
Serpent ransomware, istruzioni di rimozione
Cos'è Serpent?
Serpent è un ransomware simile a Hades Locker. L'evoluzione di questo ransomware è la seguente Zyklon - WildFire - Hades Locker - Serpent (l'ultima variante). I criminali informatici diffondono questo ransomware tramite e-mail spam (allegato .doc malevolo contenente macro che infettano il sistema). Una volta infiltrato, Serpent cripta i file della vittima utilizzando gli algoritmi AES-256 e RSA-2048. Questo ransomware aggiunge anche ai nomi dei file crittografati l'estensione ".serpent" (ad esempio, "sample.jpg" viene rinominato in "sample.jpg.serpent"). A seguito della crittografia, Serpent crea due file ("HOW_TO_DECRYPT_YOUR_FILES_Dn6.txt" e "HOW_TO_DECRYPT_YOUR_FILES_Dn6.html") mettendoli in ogni cartella che contiene i file crittografati. Entrambi questi file contengono un identico messaggio di richiesta riscatto.
VidSqaure, istruzioni di rimozione
Cos'è VidSqaure?
VidSqaure è un'applicazione ingannevole che presumibilmente fornisce un servizio di DNS che permette agli utenti di accedere a vari siti web che altrimenti sarebbero bloccati nei loro paesi. Questa funzionalità può sembrare legittima e utile, tuttavia, VidSqaure rischia di infiltrarsi nei sistemi senza l'autorizzazione degli utenti. Inoltre, questa applicazione raccoglie informazioni relative alle attività di navigazione degli internauti e visualizza invadenti pubblicità online. Per queste ragioni, VidSqaure è classificato come un programma potenzialmente indesiderato (PUP) e adware.
Come rimuovere YOUR APPLE COMPUTER HAS BEEN LOCKED dal Mac?
Cos'è YOUR APPLE COMPUTER HAS BEEN LOCKED?
"YOUR APPLE COMPUTER HAS BEEN LOCKED" è un falso pop up di errore che sostiene che il computer è stato infettato. Questo errore viene visualizzato da un maligno siti web. Gli utenti di solito visitano questo sito inavvertitamente - vengono reindirizzati da programmi potenzialmente indesiderati (PUP) che si infiltrano nel sistema senza il consenso dell'utente. La ricerca rivela che oltre a causare reindirizzamenti indesiderati, questo PUP consegna anche invadenti annunci pubblicitari online e continuamente monitora l'attività di navigazione in Internet degli utenti.
Wizzcaster, istruzioni di rimozione
Cos'è Wizzcaster?
Wizzcaster è una rete pubblicitaria utilizzata da una varietà di programmi potenzialmente indesiderati (PUP). Queste applicazioni spesso si infiltrano nel sistema senza il consenso dell'utente (metodo bundling). Una volta che si sono infiltrate, queste applicazioni adware potenzialmente indesiderate, continuamente monitorano l'attività di navigazione Internet dell'utente e visualizzano una varietà di invadenti annunci pubblicitari online.
Digisom ransomware, istruzioni di rimozione
Cos'è Digisom?
Digisom è un virus ransomware che si infiltra di nascosto nel sistema e crittografa vari file. Mentre effettu la crittografia, Digisom rinomina i file crittografati utilizzando il modello "[original_file_name] [3_random_characters.x]" (ad esempio, "sample.jpg" viene rinominato in "sample.jpgG3e.x"). A seguito della crittografia, Digisom cambia lo sfondo del desktop in un colore nero e crea 10 file di testo ("Digisom Readme0.txt", "Digisom Readme1.txt" fino a "Digisom Readme9.txt") e li immette sul desktop della vittima. Inoltre, Digisom apre una finestra pop-up che contiene un timer fino alla successiva eliminazione di un file (Digisom elimina un singolo file casuale ogni 2 ore).
Come eliminare i reindirizzamenti a search.queryrouter.com?
Cos'è search.queryrouter.com?
search.queryrouter.com è un falso motore di ricerca Internet che presumibilmente migliora l'esperienza di navigazione Internet, generando risultati di ricerca migliori. L'aspetto di questo sito web si differenzia poco da Google, Yahoo, Bing e altri motori di ricerca legittimi. Pertanto, molti utenti credono che search.queryrouter.com è anche legittimo e utile. In realtà, search.queryrouter.com registra varie informazioni relative alle attività di navigazione degli internauti. Inoltre, gli sviluppatori promuovono questo sito canaglia via ingannevoli installer che modificano le impostazioni del browser web senza consenso.
HakunaMatata ransomware, istruzioni di rimozione
Cos'è HakunaMatata?
HakunaMatata è una variante di NMoreira ransomware. A seguito della sua infiltrazione, HakunaMatata cripta i file con gli algoritmi RSA-2048 e AES-256. Durante la crittografia, questo malware aggiunge l'estensione ".HakunaMatata" al nome di ogni file crittografato. Per esempio, "sample.jpg" viene rinominato in "sample.jpg.HakunaMatata". Una volta che i file sono criptati, Hakunamatata crea un file HTML ("Recovers files yako.html"), collocandolo sul desktop.
Merry Christmas ransomware, istruzioni di rimozione
Cos'è Merry Christmas?
Merry Christmas è un virus ransomware che si infiltra furtivamente nei sistemi e crittografa vari file. A seconda della sua variante, Merry Christmas aggiunge una delle seguenti estensioni ad ogni file: ".PEGS1", ".MRCR1", ".MERRY", o ".RARE1". A seguito della crittografia, Merry Christmas apre una finestra pop-up che contiene un messaggio di richiesta di riscatto.
Satan ransomware, istruzioni di rimozione
Cos'è Satan?
Simile a Ransom32, Satan è un virus ransomware offerto come un servizio (Raas). A seguito della sua infiltrazione, Satana cifra i file attraverso la crittografia RSA-2048 e AES-256. Inoltre, questo virus aggiunge ai nomi dei file crittografati l'estensione ".stn" (per esempio, "sample.jpg" viene rinominato in "sample.jpg.stn"). A seguito della crittografi, Satan pone un file HTML ("HELP_DECRYPT_FILES.html") sul desktop. Come accennato in precedenza, gli sviluppatori di Satan forniscono un servizio che consente ai cyber criminali potenziali di fare soldi distribuendo questo ransomware. In cambio, gli sviluppatori ricevono il 30% dei ricavi generati dagli utenti.
CryptoShield ransomware, istruzioni di rimozione
Cos'è CryptoShield?
Scoperto per la prima volta dal ricercatore chiamato Kafeine, CryptoShield è una versione aggiornata di CryptoMix ransomware. CryptoShield è distribuito attravrso degli Exploit Kits. A seguito della sua installazione, questo virus criptai vari file attraverso la crittografia RSA-2048 e aggiunge l'estensione ".CRYPTOSHIELD" al nome di ogni file. A seguito della crittografia, CryptoShield crea due file ("# RESTORING FILES #.HTML" e "# RESTORING FILES #.TXT"), mettendoli in ogni cartella che contiene i file crittografati
Altri articoli...
Pagina 463 di 568
<< Inizio < Prec. 461 462 463 464 465 466 467 468 469 470 Succ. > Fine >>