Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione
BadBlock ransomware, istruzioni di rimozione
Cos'è BadBlock?
BadBlock è un virus ransomware che, dopo essersi infiltrato nel sistema, codifica vari file memorizzati nei computer delle vittime. A differenza di altri ransomware, BadBlock non aggiunge alcuna estensione ai file crittografati. Dopo la crittografia, BadBlock apre una finestra con un messaggio che fornisce dettagli sulla crittografia. Questo ransomware crea anche un file Help_Decrypt.html (che contiene un messaggio identico), ponendolo in ogni cartella che contiene i file crittografati.
8lock8 ransomware, istruzioni di rimozione
Cos'è 8lock8?
8lock8 è un virus ransomware che si basa su HiddenTear (un ransomware open-source di carattere educativo rilasciato nel mese di agosto 2015). Dopo essere penetrato nel sistema, 8lock8 utilizza AES-256 (algoritmo di crittografia asimmetrica) per crittografare vari file memorizzati nel computer delle vittime. Durante la crittografia, questo ransomware aggiunge al nome di ogni file crittografato l'estensione .8lock8, che lo rende molto facile per riconoscere i file compromessi. A seguito della crittografia, 8lock8 crea il file 'READ_IT.txt' e lo colloca in ogni cartella che contiene i file crittografati.
CryptoHitman ransomware, istruzioni di rimozione
Cos'è CryptoHitman?
CryptoHitman è un virus di tipo ransomware virus che crittografa i file della vittima. Durante la crittografia, CryptoHitman aggiunge l' estensione .porno al nome di ogni file crittografato. Questo rende molto facile determinare quali file sono crittografati. Quello che segue è la visualizzazione di un messaggio che indica che la vittima può ripristinare questi file solo dopo il pagamento di un riscatto.
ClearScreen Player, istruzioni di rimozione
Cos'è ClearScreen Player?
ClearScreen Player è un'applicazione subdola identica a NowUSeeIt Player e Playthru Player. Gli sviluppatori sostengono che ClearScreen Player consente agli utenti di riprodurre video online direttamente dal desktop senza l'utilizzo di qualsiasi browser - "ClearScreen Player si basa su una semplice ma geniale idea: visualizzare i video on-line - senza il browser". Questa funzionalità sembra completamente appropriata in un primo momento. Tuttavia, la verità è che ClearScreen Player è effettivamente classificato come programma potenzialmente indesiderato (PUP), così come un adware. Non solo questo PUP si infiltra nel sistema senza chiedere il permesso degli utenti, ma monitora continuamente lttività di navigazione web e fornisce invadenti pubblicità online.
Stack Player, istruzioni di rimozione
Cos'è Stack Player?
Stack Player è un programma potenzialmente indesiderato che presume di permette agli utenti di guardare video online direttamente dal proprio desktop - "Stack Player si basa su un'idea semplice ma geniale: guardare i video online - senza il browser!". Molti utenti pensano che questa applicazione sia opportuna e utile. Tuttavia, in realtà è classificata come programma potenzialmente indesiderato (PUP), così come un adware. Ci sono tre ragioni principali per queste associazioni negative - l'installazione non presidiata, senza il consenso degli utenti, monitoraggio dell'attività di navigazione webdegli utenti e la visualizzazione di pubblicità online intrusive.
Samsam ransomware, istruzioni di rimozione
Cos'è Samsam?
Samsam è un ransomware ad alto rischio progettato per infettare i server senza patch e crittografare i file archiviati su computer collegati in rete al server infetto. Questo ransomware è distribuito manualmente. Samsam aggiunge al nome di ogni file criptato una delle seguenti estensioni: .encryptedAES, .encryptedRSA, .encedRSA, .justbtcwillhelpyou, .btcbtcbtc o .btc-help-te - questo dipende dalla versione del ransomware. Samsam impiega l'algoritmo di crittografia asimmetrica RSA-2048 e, di conseguenza, due chiavi (pubbliche e private) sono generate durante la crittografia - pubblica per crittografare, privata per decifrare. I cyber criminali richiedono un pagamento del riscatto in cambio della chiave privata. Il ripristino dei file senza questa chiave è impossibile. Dopo aver effettuato la crittografia dei file, Samsam si disinstalla automaticamente dal PC della vittima.
Social2Search, istruzioni di rimozione
Cos'è Social2Search?
Social2Search si presenta come un'applicazione legittima che presumibilmente migliora l'esperienza di ricerca Web dell'utente, visualizzando il contenuto condiviso da amici dell'utente - "Quando si esegue una ricerca, Social2Search mostra ciò che i tuoi amici hanno condiviso." Molti pensano che questa funzionalità sia opportuna e utile. Tuttavia, è importante sapere che Social2Search è effettivamente classificato come programma potenzialmente indesiderato, così come un adware. Dopo essere penetrato nel sistema senza il consenso dell'utente, Social2Search inizia a visualizzare invadenti pubblicità online, così come monitorare l'attività di navigazione degli internauti.
Yakes ransomware, istruzioni di rimozione
Cos'è Yakes?
Yakes è un ransomware simile a Salam!. Dopo essere penetrato nel sistema, Yakes cripta vari tipi di file (ad esempio, .doc, .ppt, .pdf, ecc) memorizzati sui computer delle vittime. Alcune varianti di questo ransomware estendono i nomi dei file crittografati con l'estensione .KEYH0LES, tuttavia, altri non fanno nessuna modifica. Pertanto, è spesso difficile determinare quali file vengono crittografati. A seguito della cifratura, viene visualizzato un messaggio con una richiesta di riscatto.
ENCRYPTED ransomware, istruzioni di rimozione
Cos'è ENCRYPTED?
ENCRYPTED è ransomware che prolifera tramite e-mail spam. A seguito della sua infiltrazione, questo ransomware cifra vari tipi di dati memorizzati sui computer delle vittime. L'elenco dei tipi di dati presi di mira da ENCRYPTED comprende .pdf, .doc, .ppt, e molti altri formati di file. Durante la crittografia, questo ransomware modifica lo sfondo del desktop e aggiunge un'estensione .encrypted ai nomi di ciascun file crittografato. Questo rende semplice poter determinare quali file sono stati compromessi. Viene quindi creato un file di testo, che contiene un messaggio che informa gli utenti della crittografia.
TrueCrypt ransomware, istruzioni di rimozione
Cos'è TrueCrypt?
TrueCrypt è un'altra infezione ransomware che si infiltra nei sistemi e crittografa i file memorizzati. Le tipologie di file includono .rar, .7zip, .php, doc., .pdf, e molti altri. Durante la crittografia, TrueCrypt aggiunge l'estensione .enc ai file compromessi. Questo ransomware utilizza la crittografia AES-256 e, quindi, usa una chiave privata (decodificazione) e pubblica (crittografia) che vengono generate durante il processo di crittografia. Pertanto, i file possono presumibilmente essere ripristinati solo con la chiave privata, che è memorizzata sui C & C (Command & Control) server gestiti dai criminali informatici. Per ricevere questa chiave, le vittime devono pagare un riscatto.
Altri articoli...
Pagina 474 di 568
<< Inizio < Prec. 471 472 473 474 475 476 477 478 479 480 Succ. > Fine >>