Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

WastedLocker ransomware

Instructies voor het verwijderen van de WastedLocker ransomware

Wat is WastedLocker?

WastedLocker is de naam van een kwaadaardig programma dat wordt geclassificeerd als ransomware. Op systemen die zijn geïnfecteerd met deze malware worden de bestanden versleuteld en wordt een bericht getoond met de vraag om losgeld. Tijdens het coderingsproces hernoemt WastedLocker de getroffen bestanden door ze een nieuwe extensie te geven. Die bestaat uit drie letters die afhankelijk zijn van de variant van de malware en het woord "wasted" (zonder een spatie tussen de drie letters en het bovengenoemde woord). De onderzochte varianten wijzigden de extensie naar ".bbawasted" of nog - ".rlhwasted". Zo zou een bestand dat oorspronkelijk "1.jpg" heette, worden hernoemd naar "1.jpg.bbawasted", "1.jpg.rlhwasted" of iets vergelijkbaars. Nadat het coderingsproces is voltooid, maakt WastedLocker een losgeldbericht aan voor elk gecodeerd bestand. Deze berichten worden vernoemd naar de gecodeerde bestanden (bijv. "1.jpg.bbawasted_info", "1.jpg.rlhwasted_info", enz.). De tekst in dit bericht is vrijwel identiek bij alle varianten van de ransomware.

   
BasicDesktop adware (Mac)

Hoe verwijdert u de BasicDesktop adware van een Mac?

Wat is BasicDesktop?

BasicDesktop is een frauduleuze app die wordt geklasseerd als adware, maar die ook kenmerken vertoont van een browserkaper. BasicDesktop vertoont intrusieve advertenties door de browserinstellingen te wijzigen, en het promoot valse zoekmachines (Safe Finder via akamaihd.net). Vanwege de dubieuze methodes die worden gebruikt om BasicDesktop te verspreiden, wordt het beschouwd als een mogelijk ongewenst programma. De meeste ongewenste programma's kunnen gegevens tracken en zo gebruikers op internet bespioneren. Ook BasicDesktop doet dat waarschijnlijk.

   
Credo ransomware

Instructies voor het verwijderen van de Credo ransomware

Wat is Credo?

Credo is afkomstig van uit de Dharma ransomware-familie, en werd eerst ontdekt door dnwls0719. Credo is typische ransomware: het versleutelt bestanden, hernoemt ze en toont een bericht met de vraag om losgeld. Het hernoemt versleutelde bestanden door de ID van het slachtoffer, het e-mailadres Recovery@qbmail.biz en de extensie " .credo" aan de bestandsnamen toe te voegen. Zo zou een bestand met de naam "1.jpg" bijvoorbeeld worden hernoemd als "1.jpg.id-1E857D00.[Recovery@qbmail.biz].credo", "2.jpg" wordt "2.jpg.id-1E857D00.[Recovery@qbmail.biz].credo" enz. Credo genereert twee losgeldberichten. Eén in een pop-up-venster en een ander in een tekstbestand met de naam "FILES ENCRYPTED.txt".

   
OdysseusLookup adware (Mac)

Hoe verwijdert u de OdysseusLookup adware van uw Mac?

Wat is OdysseusLookup?

OdysseusLookup is een frauduleuze applicatie die wordt geklasseerd als een browserkaper. Na een succesvolle installatie vertoont OdysseusLookup opdringerige advertenties, wijzigt het de browserinstellingen en promoot het valse zoekmachines. De meeste adware en browserkapers registreren browsergegevens, en OdysseusLookup waarschijnlijk ook. Vanwege de dubieuze technieken die worden gebruikt om deze app te verspreiden, wordt deze beschouwd als een potentieel ongewenste toepassing. Een van de methoden die wordt gebruikt om OdysseusLookup te verspreiden, is via valse updates van Adobe Flash Player. Hou er rekening mee dat ook illegale software-updaters en installatieprogramma's vaak trojans, ransomware en andere malware verspreiden.

   
SearchRange adware (Mac)

Hoe verwijdert u SearchRange van een Mac?

Wat is SearchRange?

SearchRange is een app die gebruikers onbedoeld installeren, via een misleidende Adobe Flash Player installer. Daarom wordt deze apps geklasseerd als een mogelijk ongewenste app. Na de installatie wijzigt deze browserkaper de browserinstellingen en toont ze advertenties. Met andere woorden, SearchRange is zowel een adware-app als een browserkaper. Dikwijls verzamelen dergelijke apps browsergegevens en andere (mogelijk persoonlijke) gegevens.

   
Fob ransomware

Instructies voor het verwijderen van de Fob ransomware

Wat is Fob?

Fob is een variant van de WannaScream ransomware, en deze variant werd ontdekt door Michael Gillespie. Fob versleutelt de bestanden van zijn slachtoffers, wijzigt hun bestandsnamen en vertoont een bericht met de vraag om losgeld. Het voegt ook het ID van het slachtoffer toe aan de bestandsnamen en het e-mailadres decrypt25@protonmail.com samen met  ".Fob" extensie. Zo zou bijvoorbeeld het bestand "1.jpg" de naam "1.jpg.[1E857D00[decrypt25@protonmail.com].Fob" krijgen, "2.jpg" wordt "2.jpg.[1E857D00[ decrypt25@protonmail.com].Fob", enz. Er wordt na versleuteling ook een losgeldbericht geopend ("info.hta" en "ReadMe.txt").

   
Baraka Team ransomware

Instructies voor het verwijderen van de Baraka Team ransomware

Wat is Baraka Team?

Zoals ontdekt door dnwls0719 is Baraka Team de naam van een kwaadaardige software die wordt geklasseerd als ransomware. Op systemen die met deze malware worden besmet worden de bestanden versleuteld en vervolgens wordt een bericht met de vraag om losgeld getoond. De meeste ransomware voegt een extensie toe tijdens het versleutelingsproces, maar de Baraka Ransomware wijzigt de bestandsnamen niet. Na versleuteling verschijnt het losgeldbericht op het bureaublad ("ReadmeCrypto.txt") en wordt ook de bureaubladachtergrond gewijzigd.

   
Chinz ransomware

Instructies voor het verwijderen van de Chinz ransomware

Wat is Chinz?

Chinz is onderdeel van de Phobos ransomware-familie. Het is een typische ransomware die is ontworpen om de bestanden van slachtoffers te versleutelen, hun bestandsnamen te wijzigen en vervolgens instructies te tonen over hoe slachtoffers contact kunnen opnemen met de cybercriminelen om de bestanden te decoderen. Chinz verandert de naam van elk versleuteld bestand door er een slachtoffer-ID, het e-mailadres yuzhou13@tutanota.com de ".chinz" -extensie aan toe te voegen. Zo hernoemt het bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id [1E857D00-2875]. [Yuzhou13@tutanota.com] .chinz", "2.jpg" naar "2.jpg.id[1E857D00-2875].[Yuzhou13@tutanota.com] .chinz ", enzovoort. Het toont ook een bericht met de vraag om losgeld in een pop-upvenster en in het "info.txt"-bestand.

   
Charming Tab browserkaper

Instructies voor het verwijderen van de Charming Tab browserkaper

Wat is Charming Tab?

Charming Tab is ontworpen om browsers te kapen door de instellingen ervan te wijzigen naar charming-tab.com, het adres van een nep-zoekmachine. Een ander probleem met dergelijke apps is dat ze vaak zijn ontworpen om persoonlijke en andere gegevens te verzamelen. Gebruikers downloaden ze meestal onbedoeld, en daarom worden ze gecategoriseerd als mogelijk ongewenste applicaties (ongewenste programma's).

   
Searches.network doorverwijzing (Mac)

Hoe verwijdert u de searches.network browserkaper van een Mac?

Wat is searches.network?

Searches.network is het adres van een valse zoekmachine die resultaten toont die afkomstig zijn van webcrawler.com, een andere verdachte zoekmachine. Onderzoek toont aan dat searches.network wordt gepromoot via een mogelijk ongewenste app, een browserkaper die gebruikers installeren via een misleidende Adobe Flash Player installer. Meestal promoten browserkapers valse zoekmachines door een aantal instellingen van de browser te wijzigen. Deze apps worden als ongewenste programma's geklasseerd omdat gebruikers ze vaak onbewust en onbedoeld downloaden of installeren.

   

Pagina 371 van 610

<< Start < Vorige 371 372 373 374 375 376 377 378 379 380 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware