Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

De PDFConverterSearch4Free browserkaper

Instructies voor het verwijderen van de PDFConverterSearch4Free browserkaper

Wat is PDFConverterSearch4Free?

PDFConverterSearch4Free is een frauduleuze software die wordt gecategoriseerd als een browserkaper. Deze wijzigt de browserinstellingen om pdfconvertersearch4free.com (een valse zoekmachine te promoten). Bovendien bieden de meeste browserkapers datatracking-mogelijkheden die worden gebruikt om de browse-activiteit van gebruikers te bespioneren en PDFConverterSearch4Free vormt hierop geen uitzondering. Vanwege de verdachte technieken die worden gebruikt om browserkapers te verspreiden, worden ze ook beschouwd als mogelijk ongewenste programma's.

   
De DreamTrip adware

Instructies voor het verwijderen van de DreamTrip doorverwijzing

Wat is DreamTrip?

DreamTrip-software wordt geclassificeerd als adware omdat deze is ontworpen om allerlei advertenties weer te geven. Het is de moeite waard om te vermelden dat veel apps van dit type niet alleen zijn ontworpen om advertenties weer te geven, maar ook om allerlei gegevens te verzamelen. Gewoonlijk downloaden en installeren gebruikers dergelijke apps onbewust en onbedoeld. Daarom worden ze mogelijk ongewenste applicaties genoemd. Onderzoek toont aan dat deze specifieke app wordt verspreid via een kwaadaardige installer.

   
Het Msascuil.exe virus

Instructies voor het verwijderen van het Msascuil.exe virus

Wat is msascuil.exe?

Msascuil.exe (of MSASCuiL.exe) is een legitiem bestand / proces van Microsoft Windows 10. Dit bestand is te vinden in de map "C:\Program Files\Windows Defender" en maakt deel uit van de Windows Defender-gebruikersomgeving. Msascuil.exe zorgt ervoor dat het Windows Defender-pictogram in de taakbalk wordt weergegeven en is dus een legitiem bestand / proces. Helaas kunnen de namen van dergelijke bestanden en processen door cybercriminelen worden gebruikt om kwaadaardige processen en programma's te verbergen.

   
Oplichting via pop-up "Amazon Loyalty Program"

Instructies voor het verwijderen van apps die meldingen zoals "Amazon loyalty program" promoten

Wat is de "Amazon loyalty program"-oplichting?

Deze misleidende website is ontworpen om eruit te zien als een legitieme enquête van Amazon, maar Amazon zelf heeft niets met deze zwendel te maken. Meestal proberen oplichters achter dergelijke websites bezoekers te laten geloven dat ze in ruil voor deelname aan een enquête een prijs kunnen ontvangen. Dergelijke oplichtingen met enquêtes worden vaak gebruikt om gevoelige gegevens te bemachtigen. Het wordt sterk aanbevolen om deze (of enige andere misleidende, niet-officiële website) niet te vertrouwen. Ook is het goed om te weten dat dergelijke pagina's vaak worden geopend via andere onbetrouwbare websites, misleidende advertenties of door geïnstalleerde mogelijk ongewenste programma's.

   
De VAGGEN ransomware

Instructies voor het verwijderen van de VAGGEN ransomware

Wat is VAGGEN?

VAGGEN versleutelt bestanden en hernoemt deze. Het verandert de bureaubladachtergrond, geeft een pop-upvenster weer en maakt het tekstbestand "AboutYourFiles.txt". Deze ransomware hernoemt versleutelde bestanden door de extensie ".VAGGEN" aan hun bestandsnamen toe te voegen. Zo zou een bestand met de naam "1.jpg" worden hernoemd naar "1.jpg.VAGGEN", "2.jpg" naar "2.jpg.VAGGEN", enzovoort. Het "AboutYourFiles.txt" tekstbestand (dat VAGGEN aanmaakt in alle mappen die versleutelde bestanden bevatten) en de gewijzigde bureaubladachtergrond zijn losgeldberichten. Deze ransomware werd ontdekt door Marcelo Rivero.

   
De YUFL ransomware

Instructies voor het verwijderen van de YUFL ransomware

Wat is YUFL?

YUFL is ontworpen om de toegang tot bestanden te blokkeren door ze te versleutelen. Het wijzigt ook hun bestandsnamen en toont twee losgeldberichten. Het hernoemt bestanden door er een unieke ID van het slachtoffer aan toe te voegen, het yourfiles1@tuta.io e-mailadres en de ".YUFL"-extensie. Bijvoorbeeld een bestand met de naam "1.jpg" zou worden hernoemd naar "1.jpg.id-C279F237.[Yourfiles1@tuta.io].YUFL", "2.jpg" naar "2.jpg.id-C279F237.[yourfiles1@tuta.io].YUFL" enzovoort. Instructies om contact op te nemen met de ontwikkelaars van YUFL (en andere details) vind je in een pop-upvenster en het bestand "FILES ENCRYPTED.txt". Deze ransomware behoort tot de ransomwarefamilie genaamd Dharma.

   
Valse Google Docs-extensie (adware)

Instructies voor het verwijderen van de valse Google Docs-extensie

Wat is de valse Google Docs-extensie?

Deze applicatie heeft niets te maken met de officiële, legitieme Google Docs-extensie. Deze app is geclassificeerd als adware en ontworpen om verschillende verdachte websites te promoten. Bovendien voegt deze app na installatie de "Beheerd door uw organisatie"-functie toe aan de Chrome browsers. Onderzoek toont aan dat deze adware-app wordt versrpei via een crack die zogenaamd betaalde software zou kunnen activeren.

   
De ConverterSearchTool browserkaper

Instructies voor het verwjderen van de ConverterSearchTool browserkaper

Wat is ConverterSearchTool?

ConverterSearchTool is ontworpen om bepaalde browserinstellingen te wijzigen naar convertersearchtool.com, het adres van een valse zoekmachine. Het is ook ontworpen om allerlei browsergerelateerde gegevens te verzamelen. In de meeste gevallen downloaden en installeren gebruikers dit soort apps niet opzettelijk en om deze reden worden ConverterSearchTool (en andere apps van dit type) gecategoriseerd als mogelijk ongewenste applicaties (mogelijk ongewenste programma's).

   
De bH4T ransomware

Instructies voor het verwijderen van de bH4T ransomware

Wat is de bH4T ransomware?

bH4T is een ransomware-programma dat onderdeel is van de ransomwaregroep Dharma, en dat werd ontdekt door Marcelo Rivero. De bH4T-ransomware versleutelt bestanden, wijzigt hun bestandsnamen, toont een pop-upvenster (met het losgeldbericht) en creëert het tekstbestand "FILES ENCRYPTED.txt" (ook een losgeldbericht). Het hernoemt versleutelde bestanden door er een ID per slachtoffer, het e-mailadres blackhat@iname.com en de extensie ".bH4T" aan toe te voegen. Het verandert bijvoorbeeld de bestandsnaam van het bestand met de naam "1.jpg" in "1.jpg.id-C279F237.[Blackhat@iname.com].bH4T", "2.jpg" in "2.jpg.id-C279F237.[Blackhat@iname.com].bH4T", enzovoort. De losgeldberichten bevatten instructies om contact op te nemen met de ontwikkelaars.

   
De 259 ransomware

Instructies voor het verwijderen van de 259 ransomware

Wat is de 259 ransomware?

De 259 ransomware blokkeert de toegang tot bestanden door ze te versleutelen, het hernoemt alle versleutelde bestanden, geeft een pop-upvenster weer. Het maakt ook een tekstbestand met de naam "FILES ENCRYPTED.txt". 259 hernoemt bestanden door er een ID van het slachtoffer, het e-mailadres 259461356@qq.com en de extensie ".259" extensie aan toe te voegen. Het hernoemt bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id-C279F237.[259461356@qq.com].259", "2.jpg" naar "2.jpg.id-C279F237.[259461356@qq.com].259", enzovoort. Zowel het pop-upvenster als het tekstbestand "FILES ENCRYPTED.txt" bevatten instructies om contact op te nemen met de ontwikkelaars van 259. De 259 ransomware behoort tot de ransomware-familie genaamd Dharma.

   

Pagina 219 van 484

<< Start < Vorige 211 212 213 214 215 216 217 218 219 220 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware