Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Valse Google Docs-extensie (adware)

Instructies voor het verwijderen van de valse Google Docs-extensie

Wat is de valse Google Docs-extensie?

Deze applicatie heeft niets te maken met de officiële, legitieme Google Docs-extensie. Deze app is geclassificeerd als adware en ontworpen om verschillende verdachte websites te promoten. Bovendien voegt deze app na installatie de "Beheerd door uw organisatie"-functie toe aan de Chrome browsers. Onderzoek toont aan dat deze adware-app wordt versrpei via een crack die zogenaamd betaalde software zou kunnen activeren.

   
De ConverterSearchTool browserkaper

Instructies voor het verwjderen van de ConverterSearchTool browserkaper

Wat is ConverterSearchTool?

ConverterSearchTool is ontworpen om bepaalde browserinstellingen te wijzigen naar convertersearchtool.com, het adres van een valse zoekmachine. Het is ook ontworpen om allerlei browsergerelateerde gegevens te verzamelen. In de meeste gevallen downloaden en installeren gebruikers dit soort apps niet opzettelijk en om deze reden worden ConverterSearchTool (en andere apps van dit type) gecategoriseerd als mogelijk ongewenste applicaties (mogelijk ongewenste programma's).

   
De bH4T ransomware

Instructies voor het verwijderen van de bH4T ransomware

Wat is de bH4T ransomware?

bH4T is een ransomware-programma dat onderdeel is van de ransomwaregroep Dharma, en dat werd ontdekt door Marcelo Rivero. De bH4T-ransomware versleutelt bestanden, wijzigt hun bestandsnamen, toont een pop-upvenster (met het losgeldbericht) en creëert het tekstbestand "FILES ENCRYPTED.txt" (ook een losgeldbericht). Het hernoemt versleutelde bestanden door er een ID per slachtoffer, het e-mailadres [email protected] en de extensie ".bH4T" aan toe te voegen. Het verandert bijvoorbeeld de bestandsnaam van het bestand met de naam "1.jpg" in "1.jpg.id-C279F237.[[email protected]].bH4T", "2.jpg" in "2.jpg.id-C279F237.[[email protected]].bH4T", enzovoort. De losgeldberichten bevatten instructies om contact op te nemen met de ontwikkelaars.

   
De 259 ransomware

Instructies voor het verwijderen van de 259 ransomware

Wat is de 259 ransomware?

De 259 ransomware blokkeert de toegang tot bestanden door ze te versleutelen, het hernoemt alle versleutelde bestanden, geeft een pop-upvenster weer. Het maakt ook een tekstbestand met de naam "FILES ENCRYPTED.txt". 259 hernoemt bestanden door er een ID van het slachtoffer, het e-mailadres [email protected] en de extensie ".259" extensie aan toe te voegen. Het hernoemt bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id-C279F237.[[email protected]].259", "2.jpg" naar "2.jpg.id-C279F237.[[email protected]].259", enzovoort. Zowel het pop-upvenster als het tekstbestand "FILES ENCRYPTED.txt" bevatten instructies om contact op te nemen met de ontwikkelaars van 259. De 259 ransomware behoort tot de ransomware-familie genaamd Dharma.

   
De Rdsb2.club advertenties

Instructies voor het verwijderen van de rdsb2[.]club doorverwijzing

Wat is rdsb2[.]club?

Een website die sterk lijkt op hesterinoc.info, cicort.com en overiesarticu.info, want ook rdsb2[.]club is een frauduleuze website. Bezoekers krijgen verdachte inhoud te zien, of ze worden doorverwezen naar andere onbetrouwbare, misleidende of kwaadaardige websites. Veel gebruikers openen rdsb2[.]club en soortgelijke websites nadat ze er terechtkomen via omleidingen die worden veroorzaakt door opdringerige advertenties of door mogelijk ongewenste applicaties. Merk op dat deze apps geen expliciete toestemming nodig hebben om op uw computer te worden geïnstalleerd. Ongewenste apps veroorzaken doorverwijzingen, vertonen opdringerige advertenties en registreren browsergegevens.

   
De LearningActivity adware (Mac)

Hoe verwijdert u de LearningActivity adware van een Mac?

Wat is LearningActivity?

LearningActivity is een adware met eigenschappen van een browserkaper. Na een succesvolle installatie vertoont het opdringerige advertenties en wijzigt het de browserinstellingen om valse zoekmachines te promoten. Bovendien verzamelen de meeste adwares en browserkapers browsergerelateerde gegevens. De meeste gebruikers downloaden LearningActivity onbedoeld, en daarom wordt het beschouwd als een mogelijk ongewenst programma.

   
De LCK ransomware

Instructies voor het verwijderen van de LCK ransomware

Wat is de LCK ransomware?

LCK is een kwaadaardig programma dat afkomstig is uit de Dharma ransomware-groep. Deze versie wijzigt bestandsnamen, versleutelt bestanden en toont een losgeldbericht in een pop-up en in het tekstbestand "FILES ENCRYPTED.txt". LCK hernoemt bestanden door er een ID per slachtoffer aan toe te voegen, het e-mailadres [email protected] en de extensie ".LCK". Zo zou een bestand met de naam "1.jpg" na de versleuteling bijvoorbeeld verschijnen als "1.jpg.id-C279F237.[[email protected]].LCK", "2.jpg" als "2.jpg.id-C279F237.[[email protected]].LCK" enz. In het bestand "FILES ENCRYPTED.txt" een een pop-up toont LCK ook nog een losgeldbericht met instructies om contact op te nemen met de ransomware-ontwikkelaars.

   
De Wowbrowse browserkaper

Instructies voor het verwijderen van de Wowbrowse browserkaper

Wat is Wowbrowse?

Wowbrowse is een typische browserkaper - het promoot een nep-zoekmachine op het adres tailsearch.com. Met andere woorden, het dwingt gebruikers om deze website te gebruiken. Bovendien kan deze app browsergegevens lezen. Apps zoals Wowbrowse worden potentieel ongewenste applicaties genoemd doordat gebruikers ze meestal onbewust en onbedoeld downloaden en installeren.

   
De Crypt ransomware

Instructies voor het verwijderen van de Crypt ransomware

Wat is de Crypt ransomware?

Crypt is de naam van een kwaadaardig programma dat onderdeel is van de Dharma-ransomwaregroep. Op systemen die besmet worden met deze malware worden de gegevens versleuteld en wordt een losgeldbericht getoond. Tijdens de versleuteling worden alle getroffen bestanden hernoemd volgens dit patroon: de originele bestandsnaam, een unieke ID per slachtoffer, het e-mailadres van de cybercriminelen en de extensie ".Crypt". Zo zou een bestand met de originele bestandsnaam "1.jpg" na codering bijvoorbeeld verschijnen als "1.jpg.id-C279F237.[[email protected]].Crypt". Zodra dit proces is voltooid, wordt er een losgeldbericht getoond in een pop-up-venster en het tekstbestand "FILES ENCRYPTED.txt".

   
De MessedUp ransomware

Instructies voor het verwijderen van de MessedUp ransomware

Wat is MessedUp?

MessedUp is onderdeel van de Phobos ransomware-groep. Het versleutelt bestanden, wijzigt hun bestandsnamen en vertoont een losgeldbericht in een tekstbestand. MessedUp hernoemt bestandsnamen door er een ID van het slachtoffer aan toe te voegen, een ICQ-gebruikersnaam die slachtoffers kunnen gebruiken om contact op te nemen met de ontwikkelaars, en de extensie ".messedup". Zo wordt bijvoorbeeld een bestand met de naam "1.jpg" hernoemd naar "1.jpg.id[C279F237-2797].[[email protected]].messedup", "2.jpg" wordt "2.jpg.id[C279F237-2797].[[email protected]].messedup" enz. De bestanden "info.hta" en "info.txt" zijn losgeldberichten met instructies over hoe men de cybercriminelen kan contacteren die MessedUp hebben ontwikkeld.

   

Pagina 9 van 273

<< Start < Vorige 1 2 3 4 5 6 7 8 9 10 Volgende > Einde >>