Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Myluckysites.com Doorverwijzing

Hoe browser doorverwijzingen naar myluckysites.com te elimineren?

Wat is myluckysites.com?

myluckysites.com is een valse zoekmachine op internet die sterk lijkt op trotux.com en amisites.com. Door het aanbieden van zogezegd verbeterde zoekresultaten verleidt myluckysites.com vaak gebruikers tot het idee dat het een legitieme en nuttige website is. In feite promoten de ontwikkelaars deze site via misleidende download- en installatiesetups die de internetbrowsers gijzelen en die allerlei opties wijzigen zonder toestemming. Verder verzamelt myluckysites.com allerlei gegevens over het surfgedrag van de internetgebruikers.

   
*.cryptolocker Ransomware

*.cryptolocker ransomware verwijderingsinstructies

Wat is *.cryptolocker?

*.cryptolocker is een malware van het ransomware-type die claimt een gevaarlijk virus te zijn genaamd CryptoLocker. *.cryptolocker werd voor het eerst ontdekt door Fabian Wosar. Volgend op infiltratie versleutelt *.cryptolocker bestanden met behulp van een RSA-2048 versleuteling. Bijkomend voegt de malware een ".cryptolocker" extensie toe aan de naam van elk bestand. Zo wordt "sample.jpg" bijvoorbeeld hernoemd naar "sample.jpg.cryptolocker". Volgend op een succesvolle versleuteling vergrendelt *.cryptolocker het computerscherm en vertoont het een losgeldbericht.

   
Searchespro.com Doorverwijzing

Searchespro.com doorverwijzing verwijderingsinstructies

Wat is searchespro.com?

Ontwikkeld door ClientConnect Ltd. is searchespro.com een valse zoekmachine die zogezegd de surfervaring op internet verbetert door het leveren van betere zoekresultaten. Afgaande op de layout ervan lijkt searchespro.com, nauwelijks te verschillen van populaire legitieme zoekmachines zoals Google, Bing, Yahoo en vele andere. Daardoor geloven veel gebruikers dat searchespro.com ook legitiem is. In feite promoot ClientConnect Ltd. deze site via misleidende software downloaders en/of installers ontworpen om de opties van de webbrowsers te wijzigen zonder toestemming. Bijkomend registreert searchespro.com ook informatie over de surfactiviteit op internet.

   
*.osiris Ransomware

*.osiris ransomware verwijderingsinstructies

Wat is *.osiris?

*.osiris is een nieuwe variant van de Locky ransomware. Ook deze is vrijwel identiek aan *.zzzzz, *.thor, *.odin en een aantal andere virussen. *.osiris werd eerst ontdekt door R0bert R0senb0rg. Eens geïnfiltreerd versleutelt .osiris opgeslagen bestenden met een cryptografie gebaseerd op assymetrie. Het wijzigt de bestandsnamen van de versleutelde bestanden ook met een "[8_willekeurige_tekens]-[4_willekeurige_tekens]-[4_willekeurige_tekens]-[8_willekeurige_tekens]-[12_willekeurige_tekens].osiris" patroon. . Zo wordt "sample.jpg" bijvoorbeeld hernoemd naar iets als "GD89LL14-G8A1-9G01-AF1G9L1K-H0AK3LH0GM17". Volgend op de versleuteling creêert *.osiris een html-bestand ("OSIRIS-ede4.html" en plaatst dit op het bureaublad van het slachtoffer. Ook de bureaubladachtergrond wordt gewijzigd.

   
GoldenEye Ransomware

GoldenEye ransomware verwijderingsinstructions

Wat is GoldenEye?

GoldenEye is een combinatie van de Petya en MISCHA virussen van het ransomware-type. Net zoals Petya en MISCHA wordt ook GoldenEye verspreid als een spambericht. De mail bevat een valse jobaanbieding in het Duits en twee bestanden in bijlage. Eén is een valse CV, de andere een kwaadaardig MS Excel bestand. Als het Excel-bestand wordt geopend vraagt een pop-up of macro's mogen ingeschakeld worden. Als de gebruiker hierin toestemt wordt een uitvoerbaar bestand geladen door het Excel-bestand en wordt de ransomware geïnstalleerd.

   
Popcorn Time Ransomware

Popcorn Time ransomware verwijderingsinstructies

Wat is Popcorn Time?

Popcorn Time is een virus van het ransomware-type ontdekt door onderzoeker MalwareHunterTeam. Volgend op een infiltratie versleutelt Popcorn Time allerlei bestanden op de computer. Tijdens de versleuteling wordt aan de versleutelde bestanden een ".kok" of ".filock" extensie toegevoegd. Volgend op succesvolle versleuteling opent Popcorn Time een pop-up venster en creëert het een HTML-bestand ("restore_your_files.html") dat op het bureaublad wordt geplaatst. Beiden bevatten berichten met de vraag om losgeld.

   
Sage Ransomware

 

Sage ransomware verwijderingsinstructies

Wat is Sage?

Sage is een ransomware-type virus dat werd ontdekt door Karsten Hahn en het is een variant van de CryLocker ransomware. Volgend op infiltratie versleutelt Sage verschillende bestanden en voegt er een ".sage" extensie aan toe. Zo wordt bijvoorbeeld "sample.jpg" hernoemd naar "sample.jpg.sage"). Volgend op een succesvolle versleuteling creëert Sage twee bestanden ("!Recovery_[6_willekeurige_tekens]_.txt" and "!Recovery_[6_willekeurige_tekens].html"), en plaatst deze vervolgens in elke map met versleutelde bestanden. Ook de bureaubladachtergrond wordt gewijzigd.

   
Traffic Exchange Adware

Traffic Exchange verwijderingsinstructies

Wat is Traffic Exchange?

Traffic Exchange is een frauduleuze applicatie die zogezegd het verkeer naar websites kan verhogen. Dit kan een legitieme en nuttige applicatie lijken maar het probleem is dat ze geïnstalleerd worden zonder toestemming van de gebruikers te vragen en dat ze constant de surfactiviteit van z'n gebruikers registreert. Ze levert verder ook intrusieve online advertenties. Om deze redenen wordt Traffic Exchange geklasseerd als een mogelijk ongewenst programma.

   
Play-bar.net Doorverwijzing

Play-bar.net doorverwijzing verwijderingsinstructies

Wat is play-bar.net?

Play-bar.net is een valse zoekmachine voor het internet die claimt de surfervaring op internet te verbeteren door het genereren van de meest relevante zoekresultaten. Op de uiterlijke verschijning alleen oordelend kunnen sommige gebruikers misschien denken dat dit een zoekmachine is, net zoals Google, Bing of Yahoo. Play-bar.net is echter in geen geval legitiem. Het is een valse zoekmachine die wordt gepromoot met frauduleuze installers/downloaders die de instellingen van de browser wijzigen zonder instemming van de gebruikers. Bijkomend registreert play-bar.net ook allerlei gegevens over de surfactiviteit op internet.

   
ASN1 Ransomware

 

ASN1 ransomware verwijderingsinstructies

Wat is ASN1?

Voor het eerst ontdekt door het MalwareHunterTeam bleek ASN1 een virus van het ransomware-type te zijn dat stiekem het systeem infiltreert en bestanden versleutelt. Cybercriminelen verspreiden ASN1 via spammails met kwaadaardige bijlages. Volgend op infiltratie versleutelt ASN1 bestanden met behulp van assymetrische cryptografie. Anders dan andere virussen van het ransomware-type worden de bestanden niet hernoemd en worden er ook geen extensies aan toegevoegd. Volgend op een succesvolle versleuteling opent ASN1 een pop-up venster en creëert het een HTML-bestand ("!!!!!readme!!!!!.html") dat het in elke map met versleutelde bestanden plaatst.

   

Pagina 385 van 485

<< Start < Vorige 381 382 383 384 385 386 387 388 389 390 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware