Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Publiciel CommonGeneration (Mac)

Comment supprimer le publiciel CommonGeneration d'un Mac ?

Qu'est-ce que CommonGeneration ?

CommonGeneration est une application de type publiciel avec des caractéristiques de pirate de navigateur. Suite à une infiltration réussie, il lance des campagnes publicitaires intrusives et modifie les paramètres du navigateur - afin de promouvoir de faux moteurs de recherche. En raison des méthodes douteuses utilisées pour distribuer CommonGeneration, il est également classé comme PUA (Potentially Unwanted Application - Application potentiellement indésirable). La plupart des PUA (logiciels publicitaires et pirates de navigateur inclus) ont des capacités de suivi des données, qui sont utilisées pour collecter des informations relatives à la navigation.

   
Rançongiciel MERIN

Instructions de suppression du rançongiciel MERIN

Qu'est-ce que MERIN ?

MERIN crypte les fichiers des victimes, ajoute son extension à leurs noms de fichiers et crée des notes de rançon avec des instructions sur la façon de contacter ses développeurs. Ce rançongiciel ajoute l'extension ".MERIN" aux noms de fichiers des fichiers cryptés. Par exemple, il renomme un fichier nommé "1.jpg" en "1.jpg.MERIN", "2.jpg" en "2.jpg.MERIN" et ainsi de suite. Il crée des fichiers texte nommés "MERIN-DECRYPTING.txt" dans tous les dossiers contenant des fichiers cryptés. MERIN a été découvert par S!Ri, il appartient à la famille des rançongiciels NEPHILIM.

   
Publiciel OptimalState (Mac)

Comment supprimer le publiciel OptimalState d'un Mac ?

Qu'est-ce qu'OptimalState ?

OptimalState est une application malveillante, classée comme publiciel. Elle possède également des caractéristiques de pirate de navigateur. Ce pirate de navigateur fonctionne en apportant des modifications aux paramètres du navigateur et fait la promotion des moteurs de recherche illégitimes. Sur les navigateurs Safari, il fait la promotion de d2sri.com ; cependant, il peut promouvoir d'autres moteurs de recherche sur différents navigateurs. De plus, la plupart des pirates de navigateur et de type publiciel peuvent espionner l'activité de navigation des utilisateurs, ce qui en fait un grave problème de confidentialité. En raison des méthodes douteuses utilisées pour distribuer OptimalState, il est considéré comme une PUA (Potentially Unwanted Application - Application potentiellement indésirable). L'une des techniques de distribution utilisées pour OptimalState est la prolifération via de fausses mises à jour d'Adobe Flash Player. Il est à noter que les programmes de mise à jour / installateurs de logiciels illégitimes sont utilisés pour diffuser non seulement des PUA, mais également des chevaux de Troie, des rançongiciels et autres maliciels.

   
POP-UP Arnaque Congratulations Dear Amazon Customer

Évitez de vous faire arnaquer via une fausse loterie appelée Congratulations Dear Amazon Customer

Qu'est-ce que " Congratulations Dear Amazon Customer " ?

Il s'agit d'un site Web frauduleux déguisé en page Amazon officielle encourageant les gens à gagner divers prix en répondant à un sondage. Amazon n'a rien à voir avec ce site Web trompeur et, par conséquent, il ne faut pas lui faire confiance. En règle générale, les escrocs derrière ces sites tentent d'inciter les gens à fournir des informations qui pourraient être utilisées à mauvais escient pour générer des revenus de différentes manières. Ces sites Web frauduleux sont ouverts par des applications potentiellement indésirables (PUA), que les gens installent involontairement sur leurs navigateurs et / ou systèmes d'exploitation.

   
Rançongiciel Gtsc

Instructions de suppression du rançongiciel GTSC

Qu'est-ce que le rançongiciel Gtsc ?

Gtsc est le nom d'un programme malveillant appartenant à la famille des rançongiciels Dharma. Les systèmes infectés par ce maliciels subissent un cryptage des données et reçoivent des demandes de rançon pour le décryptage. Pendant le processus de cryptage, tous les fichiers concernés sont renommés selon ce modèle: nom de fichier d'origine, identifiant unique attribué aux victimes, adresse courriel des cybercriminels et extension ".gtsc". Par exemple, un fichier nommé "1.jpg" apparaîtrait comme quelque chose de similaire à "1.jpg.id-C279F237.[Getscoin3@protonmail.com].gtsc" - après le cryptage. Une fois ce processus terminé, les notes de rançon sont créées dans une fenêtre pop-up et dans le fichier texte "FILES ENCRYPTED.txt".

   
Rançongiciel Zxcv

Instructions de suppression du rançongiciel Zxcv

Qu'est-ce que le rançongiciel Zxcv?

Zxcv est un logiciel malveillant, classé dans la catégorie des rançongiciels. Il appartient à la famille des maliciels Dharma. Il est conçu pour crypter des données et exiger le paiement du décryptage. Lors du processus de cryptage, les fichiers sont renommés selon ce schéma : nom de fichier original, identifiant unique attribué aux victimes, adresse courriel du cyber-criminel et extension ".zxcv". Par exemple, un fichier intitulé "1.jpg" apparaîtra comme quelque chose de similaire à "1.jpg.id-C279F237.[Decrypt@null.net].zxcv" - après le cryptage. Une fois ce processus terminé, les notes de rançon sont créées dans une fenêtre pop-up et un fichier texte "FILES ENCRYPTED.txt".

   
Redirection D2sri.com (Mac)

Comment supprimer le pirate de navigateur d2sri.com d'un Mac ?

Qu'est-ce que d2sri.com?

D2sri.com est l'adresse d'un faux moteur de recherche qui est promu via diverses applications potentiellement indésirables (PUA) comme les pirates de navigateur , les applications de type publiciels. Il est connu que l'un des PUA conçu pour promouvoir d2sri.com s'appelle ElementaryUnit. En termes simples, la plupart des utilisateurs n'utilisent pas volontairement de faux moteurs de recherche - ils sont contraints de le faire par une application potentiellement indésirable installée sur un navigateur et/ou un ordinateur. En règle générale, les utilisateurs ne téléchargent et/ou n'installent pas les PUA intentionnellement, sciemment.

   
Publiciel ElementaryUnit (Mac)

Comment supprimer ElementaryUnit d'un Mac ?

Qu'est-ce que ElementaryUnit ?

Depuis qu'ElementaryUnit est classé comme publiciel, il sert des publicités. Bien qu'il fonctionne également comme un pirate de navigateur - il fait la promotion de l'adresse d2sri.com (un faux moteur de recherche) en modifiant certains paramètres du navigateur Safari. De plus, ElementaryUnit peut lire les informations sensibles des navigateurs qui l'ont installé. Dans la plupart des cas, les utilisateurs téléchargent et installent des logiciels publicitaires sans le savoir, sans le vouloir. Pour cette raison, ElementaryUnit et d'autres applications de ce type sont appelées applications potentiellement indésirables (PUA). On sait que cette application particulière est distribuée via un faux programme d'installation déguisé en programme d'installation pour Adobe Flash Player.

   
Rançongiciel Dme

Instructions de suppression du rançongiciel Dme

Qu'est-ce que le rançongiciel Dme ?

Dme appartient à la famille rançongicielle appelée Dharma. En règle générale, les maliciels de ce type cryptent des fichiers, renomment les fichiers cryptés et fournissent des instructions sur la manière de contacter leurs développeurs en créant et/ou en affichant une demande de rançon. Dme renomme les fichiers en ajoutant l'identifiant de la victime, l'adresse courriel decrypttme@airmail.cc et l'extension ".dme" à leur nom de fichier. Par exemple, il change le nom de fichier d'un fichier nommé "1.jpg" en "1.jpg.id-C279F237.[decrypttme@airmail.cc].dme", "2.jpg" en "2.jpg.id-C279F237.[decrypttme@airmail.cc].dme", et ainsi de suite. Les instructions pour contacter ses développeurs se trouvent dans le fichier texte "FILES ENCRYPTED.txt" et dans une fenêtre pop-up que Dme affiche après son installation.

   
Publiciel ProductiveRotator (Mac)

Comment supprimer le publiciel ProductiveRotator d'un Mac ?

Qu'est-ce que ProductiveRotator ?

ProductiveRotator est un logiciel malveillant, classé comme publiciel. Il a également des qualités de pirate de navigateur. Il fonctionne donc en diffusant des campagnes publicitaires intrusives et en modifiant les paramètres du navigateur - afin de promouvoir les faux moteurs de recherche. ProductiveRotator fait la promotion de 6v5f3l.com sur les navigateurs Safari et de search.locatorunit.com sur les navigateurs Google Chrome. En outre, les types publiciels et les pirates de navigateur ont des capacités de suivi des données, qui sont utilisées pour espionner l'activité de navigation des utilisateurs. Comme la plupart des utilisateurs téléchargent/installent ProductiveRotator par inadvertance, il est également considéré comme une PUA (Potentially Unwanted Application - Application potentiellement indésirable). L'une des méthodes douteuses utilisées pour distribuer ProductiveRotator consiste à utiliser de fausses mises à jour d'Adobe Flash Player. Il convient de noter que les mises à jour/installateurs de logiciels illégitimes prolifèrent non seulement les PUA, mais aussi les rançongiciels, les chevaux de Troie et autres maliciels.

   

Page 245 sur 510

<< Début < Précédent 241 242 243 244 245 246 247 248 249 250 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus