Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

De VAGGEN ransomware

Instructies voor het verwijderen van de VAGGEN ransomware

Wat is VAGGEN?

VAGGEN versleutelt bestanden en hernoemt deze. Het verandert de bureaubladachtergrond, geeft een pop-upvenster weer en maakt het tekstbestand "AboutYourFiles.txt". Deze ransomware hernoemt versleutelde bestanden door de extensie ".VAGGEN" aan hun bestandsnamen toe te voegen. Zo zou een bestand met de naam "1.jpg" worden hernoemd naar "1.jpg.VAGGEN", "2.jpg" naar "2.jpg.VAGGEN", enzovoort. Het "AboutYourFiles.txt" tekstbestand (dat VAGGEN aanmaakt in alle mappen die versleutelde bestanden bevatten) en de gewijzigde bureaubladachtergrond zijn losgeldberichten. Deze ransomware werd ontdekt door Marcelo Rivero.

   
De YUFL ransomware

Instructies voor het verwijderen van de YUFL ransomware

Wat is YUFL?

YUFL is ontworpen om de toegang tot bestanden te blokkeren door ze te versleutelen. Het wijzigt ook hun bestandsnamen en toont twee losgeldberichten. Het hernoemt bestanden door er een unieke ID van het slachtoffer aan toe te voegen, het yourfiles1@tuta.io e-mailadres en de ".YUFL"-extensie. Bijvoorbeeld een bestand met de naam "1.jpg" zou worden hernoemd naar "1.jpg.id-C279F237.[Yourfiles1@tuta.io].YUFL", "2.jpg" naar "2.jpg.id-C279F237.[yourfiles1@tuta.io].YUFL" enzovoort. Instructies om contact op te nemen met de ontwikkelaars van YUFL (en andere details) vind je in een pop-upvenster en het bestand "FILES ENCRYPTED.txt". Deze ransomware behoort tot de ransomwarefamilie genaamd Dharma.

   
Valse Google Docs-extensie (adware)

Instructies voor het verwijderen van de valse Google Docs-extensie

Wat is de valse Google Docs-extensie?

Deze applicatie heeft niets te maken met de officiële, legitieme Google Docs-extensie. Deze app is geclassificeerd als adware en ontworpen om verschillende verdachte websites te promoten. Bovendien voegt deze app na installatie de "Beheerd door uw organisatie"-functie toe aan de Chrome browsers. Onderzoek toont aan dat deze adware-app wordt versrpei via een crack die zogenaamd betaalde software zou kunnen activeren.

   
De ConverterSearchTool browserkaper

Instructies voor het verwjderen van de ConverterSearchTool browserkaper

Wat is ConverterSearchTool?

ConverterSearchTool is ontworpen om bepaalde browserinstellingen te wijzigen naar convertersearchtool.com, het adres van een valse zoekmachine. Het is ook ontworpen om allerlei browsergerelateerde gegevens te verzamelen. In de meeste gevallen downloaden en installeren gebruikers dit soort apps niet opzettelijk en om deze reden worden ConverterSearchTool (en andere apps van dit type) gecategoriseerd als mogelijk ongewenste applicaties (mogelijk ongewenste programma's).

   
De bH4T ransomware

Instructies voor het verwijderen van de bH4T ransomware

Wat is de bH4T ransomware?

bH4T is een ransomware-programma dat onderdeel is van de ransomwaregroep Dharma, en dat werd ontdekt door Marcelo Rivero. De bH4T-ransomware versleutelt bestanden, wijzigt hun bestandsnamen, toont een pop-upvenster (met het losgeldbericht) en creëert het tekstbestand "FILES ENCRYPTED.txt" (ook een losgeldbericht). Het hernoemt versleutelde bestanden door er een ID per slachtoffer, het e-mailadres blackhat@iname.com en de extensie ".bH4T" aan toe te voegen. Het verandert bijvoorbeeld de bestandsnaam van het bestand met de naam "1.jpg" in "1.jpg.id-C279F237.[Blackhat@iname.com].bH4T", "2.jpg" in "2.jpg.id-C279F237.[Blackhat@iname.com].bH4T", enzovoort. De losgeldberichten bevatten instructies om contact op te nemen met de ontwikkelaars.

   
De 259 ransomware

Instructies voor het verwijderen van de 259 ransomware

Wat is de 259 ransomware?

De 259 ransomware blokkeert de toegang tot bestanden door ze te versleutelen, het hernoemt alle versleutelde bestanden, geeft een pop-upvenster weer. Het maakt ook een tekstbestand met de naam "FILES ENCRYPTED.txt". 259 hernoemt bestanden door er een ID van het slachtoffer, het e-mailadres 259461356@qq.com en de extensie ".259" extensie aan toe te voegen. Het hernoemt bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id-C279F237.[259461356@qq.com].259", "2.jpg" naar "2.jpg.id-C279F237.[259461356@qq.com].259", enzovoort. Zowel het pop-upvenster als het tekstbestand "FILES ENCRYPTED.txt" bevatten instructies om contact op te nemen met de ontwikkelaars van 259. De 259 ransomware behoort tot de ransomware-familie genaamd Dharma.

   
De Rdsb2.club advertenties

Instructies voor het verwijderen van de rdsb2[.]club doorverwijzing

Wat is rdsb2[.]club?

Een website die sterk lijkt op hesterinoc.info, cicort.com en overiesarticu.info, want ook rdsb2[.]club is een frauduleuze website. Bezoekers krijgen verdachte inhoud te zien, of ze worden doorverwezen naar andere onbetrouwbare, misleidende of kwaadaardige websites. Veel gebruikers openen rdsb2[.]club en soortgelijke websites nadat ze er terechtkomen via omleidingen die worden veroorzaakt door opdringerige advertenties of door mogelijk ongewenste applicaties. Merk op dat deze apps geen expliciete toestemming nodig hebben om op uw computer te worden geïnstalleerd. Ongewenste apps veroorzaken doorverwijzingen, vertonen opdringerige advertenties en registreren browsergegevens.

   
De LearningActivity adware (Mac)

Hoe verwijdert u de LearningActivity adware van een Mac?

Wat is LearningActivity?

LearningActivity is een adware met eigenschappen van een browserkaper. Na een succesvolle installatie vertoont het opdringerige advertenties en wijzigt het de browserinstellingen om valse zoekmachines te promoten. Bovendien verzamelen de meeste adwares en browserkapers browsergerelateerde gegevens. De meeste gebruikers downloaden LearningActivity onbedoeld, en daarom wordt het beschouwd als een mogelijk ongewenst programma.

   
De LCK ransomware

Instructies voor het verwijderen van de LCK ransomware

Wat is de LCK ransomware?

LCK is een kwaadaardig programma dat afkomstig is uit de Dharma ransomware-groep. Deze versie wijzigt bestandsnamen, versleutelt bestanden en toont een losgeldbericht in een pop-up en in het tekstbestand "FILES ENCRYPTED.txt". LCK hernoemt bestanden door er een ID per slachtoffer aan toe te voegen, het e-mailadres triplock@tutanota.com en de extensie ".LCK". Zo zou een bestand met de naam "1.jpg" na de versleuteling bijvoorbeeld verschijnen als "1.jpg.id-C279F237.[triplock@tutanota.com].LCK", "2.jpg" als "2.jpg.id-C279F237.[triplock@tutanota.com].LCK" enz. In het bestand "FILES ENCRYPTED.txt" een een pop-up toont LCK ook nog een losgeldbericht met instructies om contact op te nemen met de ransomware-ontwikkelaars.

   
De Wowbrowse browserkaper

Instructies voor het verwijderen van de Wowbrowse browserkaper

Wat is Wowbrowse?

Wowbrowse is een typische browserkaper - het promoot een nep-zoekmachine op het adres tailsearch.com. Met andere woorden, het dwingt gebruikers om deze website te gebruiken. Bovendien kan deze app browsergegevens lezen. Apps zoals Wowbrowse worden potentieel ongewenste applicaties genoemd doordat gebruikers ze meestal onbewust en onbedoeld downloaden en installeren.

   

Pagina 220 van 485

<< Start < Vorige 211 212 213 214 215 216 217 218 219 220 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware