Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Rançongiciel Devos

Instructions de suppression du rançongiciel Devos

Qu'est-ce que Devos ?

Devos fait partie de la famille des Rançongiciels Phobos. Comme la plupart des programmes de ce type, Devos bloque l'accès aux fichiers en les cryptant, modifie leurs noms de fichiers et fournit aux victimes des instructions sur la manière de récupérer leurs fichiers. Ce logiciel de rançon renomme tous les fichiers cryptés en ajoutant l'ID de la victime, l'adresse électronique du développeur et en ajoutant l'extension ".Devos" à leur nom de fichier. Par exemple, il renomme "1.jpg" en "1.jpg.id [1E857D00-2654]. [qq1935@mail.fr].Devos", et ainsi de suite. Il fournit aux victimes deux notes de rançon : une dans une fenêtre pop-up (fichier "info.hta") et une autre dans un fichier texte nommé "info.txt".

   
Redirection Search.genieosearch.com (Mac)

Comment supprimer le pirate de navigateur search.genieosearch.com d'un Mac ?

Qu'est-ce que search.genieosearch.com ?

Tout comme search.anilopo.com, search.pardessov.com et de nombreux autres, search.genieosearch.com est un faux moteur de recherche qui est censé améliorer la navigation en générant de meilleurs résultats. À en juger par sa seule apparence, search.genieosearch.com diffère à peine de Google, Yahoo, Bing et d'autres moteurs de recherche légitimes. Par conséquent, de nombreux utilisateurs pensent qu'il est également légitime. Cependant, les développeurs font la promotion de ce site en utilisant des téléchargeurs/installateurs de piratage de navigateur qui modifient les options du navigateur sans la permission des utilisateurs. En outre, search.genieosearch.com enregistre en permanence des informations relatives à l'activité de navigation sur le web.

   
Publiciel ActionHow (Mac)

Comment supprimer ActionHow d'un Mac ?

Qu'est-ce que ActionHow ?

Classé comme publiciel, ActionHow est un logiciel promu comme un outil pour améliorer l'expérience de navigation. Il est censé permettre des recherches rapides, des résultats de recherche précis, etc. Au lieu de cela, il diminue la qualité de la navigation en menant des campagnes publicitaires intrusives, c'est-à-dire en diffusant des publicités indésirables et même nuisibles. La plupart des types de logiciels publicitaires ont également des capacités de suivi des données. En raison de ses méthodes de prolifération douteuses, ActionHow est également classé comme une PUA (Potentially Unwanted Application).

   
Publiciel UpgradeStart (Mac)

Comment supprimer UpgradeStart d'un Mac ?

Qu'est-ce que UpgradeStart ?

UpgradeStart est une application potentiellement indésirable (PUA), une application de type publiciel qui est annoncée comme un outil qui améliore l'expérience de navigation sur le web. Toutefois, les logiciels publicitaires sont un type de logiciel qui sert à diffuser diverses publicités. Très souvent, des applications comme UpgradeStart sont également conçues pour recueillir diverses informations. Très souvent, les gens téléchargent et installent des logiciels publicitaires de manière non intentionnelle, c'est la raison principale pour laquelle les applications de ce type sont appelées PUA.

   
Virus JhoneRAT

Guide de suppression du virus JhoneRAT

Qu'est-ce que JhoneRAT ?

JhoneRAT est le nom d'un outil d'accès à distance (cheval de Troie) qui est distribué par le biais de documents Microsoft Office malveillants. Les cybercriminels qui en sont à l'origine ciblent les utilisateurs arabophones, ce programme malveillant choisit (filtre) les victimes en vérifiant la disposition du clavier de leur ordinateur. JhoneRAT est capable de télécharger des charges utiles supplémentaires (en infectant les systèmes avec d'autres logiciels malveillants) et de recueillir des informations sur l'ordinateur de sa victime.

   
Rançongiciel Devon

Instructions de suppression du rançongiciel Devon

Qu'est-ce que Devon ?

Appartenant à la famille des maliciels Crisis/Dharma, Devon est un rançongiciel. Ce programme malveillant crypte les données et exige un paiement pour le décryptage. Lorsque le cryptage est en cours, les fichiers sont renommés avec un identifiant unique, l'adresse électronique des développeurs et l'extension ".Devon". Par exemple, un nom de fichier comme "1.jpg" apparaîtra comme quelque chose de similaire à "1.jpg.id [1E857D00-2609]. [decryptfiles@qq.com].Devon", et ainsi de suite pour tous les fichiers concernés. Une fois ce processus terminé, le maliciel Devon dépose "info.hta" et "info.txt" sur le bureau. L'application HTML et le fichier texte - contiennent tous deux des notes de rançon. Les variantes mises à jour de ce rançongiciel utilisent l'extension ".[celine_denny@aol.com].Devon" pour les fichiers cryptés.

   
Publicités Ladsblue.com

Instructions de suppression de la redirection ladsblue[.]com

Qu'est-ce que ladsblue[.]com ?

Il vous est conseillé d'éviter le site web ladsblue[.]com, car il redirige vers d'autres sites web trompeurs qui tentent de tromper les gens en leur fournissant divers détails, en téléchargeant et en installant des applications douteuses, etc. Les gens arrivent généralement sur ladsblue[.]com par inadvertance - ils sont redirigés vers ce site par des applications potentiellement indésirables (PUA) installées sur les navigateurs ou les systèmes d'exploitation. Ces applications sont classées dans la catégorie des PUA, car les gens les téléchargent et/ou les installent généralement de manière accidentelle.

   
Redirection Search.pricklybears.com (Mac)

Comment supprimer le pirate de navigateur search.pricklybears.com d'un Mac ?

Qu'est-ce que search.pricklybears.com ?

Search.pricklybears.com est l'adresse d'un faux moteur de recherche. Généralement, les faux moteurs de recherche sont promus par diverses applications potentiellement indésirables (PUA), des pirates de navigateur. Les applications de ce type promeuvent les faux moteurs de recherche en modifiant certains paramètres du navigateur. En outre, la plupart d'entre elles sont conçues pour recueillir diverses informations, généralement des données liées aux habitudes de navigation de l'utilisateur. Les pirates de navigateur sont appelés PUA parce que les gens téléchargent et installent souvent des applications de ce type sans le savoir.

   
Arnaque This Is A VIRUS. You Computer Is Blocked (Fichier)

Instructions de suppression de "This is a VIRUS. You computer is blocked"

Qu'est-ce que "This is a VIRUS. You computer is blocked" ?

"This is a VIRUS. You computer is blocked" (Ceci est un VIRUS. Votre ordinateur est bloqué) est une autre arnaque au support technique utilisée par les cybercriminels qui prétendent offrir un "support technique" légitime. Ils tentent de faire croire aux gens que leurs ordinateurs sont infectés/bloqués et d'établir un contact par le biais du numéro de téléphone fourni. La plupart des gens n'ouvrent pas ce type de sites web intentionnellement - ils sont forcés de les visiter par des applications potentiellement indésirables (PUA) installées sur leurs systèmes. Ces applications provoquent généralement des redirections non souhaitées, diffusent des publicités et enregistrent des informations.

   
Rançongiciel njkwe RaaS corporation

Instructions de suppression du rançongiciel njkwe RaaS corporation

Qu'est-ce que njkwe RaaS corporation ?

njkwe RaaS corporation est le nom d'un maliciel qui appartient à la famille des rançongiciels Paradise. La personne qui l'a découvert est Michael Gillespie. Comme beaucoup d'autres programmes de ce type, njkwe RaaS corporation crypte les fichiers, change leur nom et crée une note de rançon. Il ajoute le nom de l'opérateur, l'ID de la victime et l'extension ".payload" au nom de fichier de chaque fichier crypté. Par exemple, il change "1.jpg" en "1.jpg_kfs_{SA3Cu8}.payload", et ainsi de suite. De plus, il crée un fichier texte nommé " ---==%$$$$OPEN_ME_UP$$$==---.txt", ce fichier est une note de rançon qui contient des instructions sur la façon de contacter les cybercriminels qui ont conçu ce rançongiciel.

   

Page 296 sur 509

<< Début < Précédent 291 292 293 294 295 296 297 298 299 300 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus