Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Oplichting via pop-up "Amazon Loyalty Program"

Instructies voor het verwijderen van apps die meldingen zoals "Amazon loyalty program" promoten

Wat is de "Amazon loyalty program"-oplichting?

Deze misleidende website is ontworpen om eruit te zien als een legitieme enquête van Amazon, maar Amazon zelf heeft niets met deze zwendel te maken. Meestal proberen oplichters achter dergelijke websites bezoekers te laten geloven dat ze in ruil voor deelname aan een enquête een prijs kunnen ontvangen. Dergelijke oplichtingen met enquêtes worden vaak gebruikt om gevoelige gegevens te bemachtigen. Het wordt sterk aanbevolen om deze (of enige andere misleidende, niet-officiële website) niet te vertrouwen. Ook is het goed om te weten dat dergelijke pagina's vaak worden geopend via andere onbetrouwbare websites, misleidende advertenties of door geïnstalleerde mogelijk ongewenste programma's.

   
De VAGGEN ransomware

Instructies voor het verwijderen van de VAGGEN ransomware

Wat is VAGGEN?

VAGGEN versleutelt bestanden en hernoemt deze. Het verandert de bureaubladachtergrond, geeft een pop-upvenster weer en maakt het tekstbestand "AboutYourFiles.txt". Deze ransomware hernoemt versleutelde bestanden door de extensie ".VAGGEN" aan hun bestandsnamen toe te voegen. Zo zou een bestand met de naam "1.jpg" worden hernoemd naar "1.jpg.VAGGEN", "2.jpg" naar "2.jpg.VAGGEN", enzovoort. Het "AboutYourFiles.txt" tekstbestand (dat VAGGEN aanmaakt in alle mappen die versleutelde bestanden bevatten) en de gewijzigde bureaubladachtergrond zijn losgeldberichten. Deze ransomware werd ontdekt door Marcelo Rivero.

   
De YUFL ransomware

Instructies voor het verwijderen van de YUFL ransomware

Wat is YUFL?

YUFL is ontworpen om de toegang tot bestanden te blokkeren door ze te versleutelen. Het wijzigt ook hun bestandsnamen en toont twee losgeldberichten. Het hernoemt bestanden door er een unieke ID van het slachtoffer aan toe te voegen, het yourfiles1@tuta.io e-mailadres en de ".YUFL"-extensie. Bijvoorbeeld een bestand met de naam "1.jpg" zou worden hernoemd naar "1.jpg.id-C279F237.[Yourfiles1@tuta.io].YUFL", "2.jpg" naar "2.jpg.id-C279F237.[yourfiles1@tuta.io].YUFL" enzovoort. Instructies om contact op te nemen met de ontwikkelaars van YUFL (en andere details) vind je in een pop-upvenster en het bestand "FILES ENCRYPTED.txt". Deze ransomware behoort tot de ransomwarefamilie genaamd Dharma.

   
Valse Google Docs-extensie (adware)

Instructies voor het verwijderen van de valse Google Docs-extensie

Wat is de valse Google Docs-extensie?

Deze applicatie heeft niets te maken met de officiële, legitieme Google Docs-extensie. Deze app is geclassificeerd als adware en ontworpen om verschillende verdachte websites te promoten. Bovendien voegt deze app na installatie de "Beheerd door uw organisatie"-functie toe aan de Chrome browsers. Onderzoek toont aan dat deze adware-app wordt versrpei via een crack die zogenaamd betaalde software zou kunnen activeren.

   
De ConverterSearchTool browserkaper

Instructies voor het verwjderen van de ConverterSearchTool browserkaper

Wat is ConverterSearchTool?

ConverterSearchTool is ontworpen om bepaalde browserinstellingen te wijzigen naar convertersearchtool.com, het adres van een valse zoekmachine. Het is ook ontworpen om allerlei browsergerelateerde gegevens te verzamelen. In de meeste gevallen downloaden en installeren gebruikers dit soort apps niet opzettelijk en om deze reden worden ConverterSearchTool (en andere apps van dit type) gecategoriseerd als mogelijk ongewenste applicaties (mogelijk ongewenste programma's).

   
De bH4T ransomware

Instructies voor het verwijderen van de bH4T ransomware

Wat is de bH4T ransomware?

bH4T is een ransomware-programma dat onderdeel is van de ransomwaregroep Dharma, en dat werd ontdekt door Marcelo Rivero. De bH4T-ransomware versleutelt bestanden, wijzigt hun bestandsnamen, toont een pop-upvenster (met het losgeldbericht) en creëert het tekstbestand "FILES ENCRYPTED.txt" (ook een losgeldbericht). Het hernoemt versleutelde bestanden door er een ID per slachtoffer, het e-mailadres blackhat@iname.com en de extensie ".bH4T" aan toe te voegen. Het verandert bijvoorbeeld de bestandsnaam van het bestand met de naam "1.jpg" in "1.jpg.id-C279F237.[Blackhat@iname.com].bH4T", "2.jpg" in "2.jpg.id-C279F237.[Blackhat@iname.com].bH4T", enzovoort. De losgeldberichten bevatten instructies om contact op te nemen met de ontwikkelaars.

   
De 259 ransomware

Instructies voor het verwijderen van de 259 ransomware

Wat is de 259 ransomware?

De 259 ransomware blokkeert de toegang tot bestanden door ze te versleutelen, het hernoemt alle versleutelde bestanden, geeft een pop-upvenster weer. Het maakt ook een tekstbestand met de naam "FILES ENCRYPTED.txt". 259 hernoemt bestanden door er een ID van het slachtoffer, het e-mailadres 259461356@qq.com en de extensie ".259" extensie aan toe te voegen. Het hernoemt bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id-C279F237.[259461356@qq.com].259", "2.jpg" naar "2.jpg.id-C279F237.[259461356@qq.com].259", enzovoort. Zowel het pop-upvenster als het tekstbestand "FILES ENCRYPTED.txt" bevatten instructies om contact op te nemen met de ontwikkelaars van 259. De 259 ransomware behoort tot de ransomware-familie genaamd Dharma.

   
De Rdsb2.club advertenties

Instructies voor het verwijderen van de rdsb2[.]club doorverwijzing

Wat is rdsb2[.]club?

Een website die sterk lijkt op hesterinoc.info, cicort.com en overiesarticu.info, want ook rdsb2[.]club is een frauduleuze website. Bezoekers krijgen verdachte inhoud te zien, of ze worden doorverwezen naar andere onbetrouwbare, misleidende of kwaadaardige websites. Veel gebruikers openen rdsb2[.]club en soortgelijke websites nadat ze er terechtkomen via omleidingen die worden veroorzaakt door opdringerige advertenties of door mogelijk ongewenste applicaties. Merk op dat deze apps geen expliciete toestemming nodig hebben om op uw computer te worden geïnstalleerd. Ongewenste apps veroorzaken doorverwijzingen, vertonen opdringerige advertenties en registreren browsergegevens.

   
De LearningActivity adware (Mac)

Hoe verwijdert u de LearningActivity adware van een Mac?

Wat is LearningActivity?

LearningActivity is een adware met eigenschappen van een browserkaper. Na een succesvolle installatie vertoont het opdringerige advertenties en wijzigt het de browserinstellingen om valse zoekmachines te promoten. Bovendien verzamelen de meeste adwares en browserkapers browsergerelateerde gegevens. De meeste gebruikers downloaden LearningActivity onbedoeld, en daarom wordt het beschouwd als een mogelijk ongewenst programma.

   
De LCK ransomware

Instructies voor het verwijderen van de LCK ransomware

Wat is de LCK ransomware?

LCK is een kwaadaardig programma dat afkomstig is uit de Dharma ransomware-groep. Deze versie wijzigt bestandsnamen, versleutelt bestanden en toont een losgeldbericht in een pop-up en in het tekstbestand "FILES ENCRYPTED.txt". LCK hernoemt bestanden door er een ID per slachtoffer aan toe te voegen, het e-mailadres triplock@tutanota.com en de extensie ".LCK". Zo zou een bestand met de naam "1.jpg" na de versleuteling bijvoorbeeld verschijnen als "1.jpg.id-C279F237.[triplock@tutanota.com].LCK", "2.jpg" als "2.jpg.id-C279F237.[triplock@tutanota.com].LCK" enz. In het bestand "FILES ENCRYPTED.txt" een een pop-up toont LCK ook nog een losgeldbericht met instructies om contact op te nemen met de ransomware-ontwikkelaars.

   

Pagina 226 van 491

<< Start < Vorige 221 222 223 224 225 226 227 228 229 230 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware