Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Publiciel SkilledSystem (Mac)

Comment supprimer SkilledSystem d'un Mac ?

Qu'est-ce que SkilledSystem ?

SkilledSystem est conçu pour fonctionner comme un publiciel et un pirate de navigateur : il sert à diffuser des publicités et à promouvoir l'adresse d'un faux moteur de recherche en modifiant les paramètres du navigateur. Il peut également accéder à des informations sensibles et les recueillir. Dans la plupart des cas, les utilisateurs téléchargent et installent des applications comme SkilledSystem involontairement ou à leur insu, c'est pourquoi on les appelle des applications potentiellement indésirables (PUA).

   
Cheval de Troie d'Accès à Distance (RAT) Bella (Mac)

Comment supprimer le maliciel Bella d'un Mac ?

Qu'est-ce que Bella ?

Bella est le nom d'un programme malveillant qui peut être utilisé à diverses fins malveillantes. Par exemple, pour voler des mots de passe, exécuter diverses commandes, transférer des fichiers malveillants et effectuer d'autres actions. En termes simples, ce maliciel fonctionne comme un cheval de Troie d'accès à distance (RAT), ce qui signifie que les cybercriminels peuvent effectuer certaines actions sur les ordinateurs infectés à distance. Si un ordinateur Mac est infecté par Bella, ce maliciel doit être désinstallé dès que possible.

   
Rançongiciel Bmd

Instructions de suppression du rançongiciel Bmd

Qu'est-ce que le rançongiciel Bmd ?

Bmd appartient à la famille des rançongiciels appelés Dharma. Comme la plupart des programmes malveillants de ce type, Bmd crypte les fichiers, change (modifie) leur nom et fournit des instructions sur la manière de contacter ses développeurs. Il renomme les fichiers cryptés en ajoutant l'identifiant de la victime, l'adresse courriel backmydata@protonmail.com et en ajoutant l'extension ".bdm" à leur nom de fichier. Par exemple, il modifie un fichier nommé "1.jpg" en "1.jpg.id-C279F237.[backmydata@protonmail.com].bmd", "2.jpg" en "2.jpg.id-C279F237.[backmydata@protonmail.com].bmd", etc. Les instructions pour contacter les cybercriminels à l'origine de ce rançongiciel se trouvent dans le fichier texte "FILES ENCRYPTED.txt" et dans la fenêtre pop-up affichée (notes de rançon).

   
Rançongiciel Horse

Instructions de suppression du rançongiciel Horse

Qu'est-ce que le rançongiciel Horse ?

Horse est le nom d'un programme malveillant, appartenant à la famille des rançongiciels Phobos. Ce maliciel fonctionne en cryptant les données et en demandant des rançons pour le décryptage. Lors du processus de cryptage, tous les fichiers compromis sont renommés selon ce schéma : nom de fichier original, identification unique, contact ICQ du messager des cybercriminels et l'extension ".horse". Par exemple, un fichier initialement intitulé "1.jpg" apparaîtrait comme quelque chose de similaire à "1.jpg.id[C279F237-2797] [ICQ@cavallograndecapo].horse" - après le cryptage. Une fois ce processus terminé, les notes de rançon - "info.hta" (pop-up) et "info.txt" - sont créées.

   
Rançongiciel Cl

Instructions de suppression du rançongiciel Cl

Qu'est-ce que Cl ?

Cl est le nom d'un maliciel qui appartient à la famille des rançongiciels appelée Dharma. Il est conçu pour crypter les fichiers des victimes, les renommer et leur fournir des instructions sur la manière de contacter ses développeurs (les cybercriminels). Cl renomme les fichiers en ajoutant l'ID de la victime, l'adresse courriel cl_crypt@aol.com et en ajoutant l'extension ".cl" à leur nom de fichier. Par exemple, il renomme "1.jpg" en "1.jpg.id-C279F237.[cl_crypt@aol.com].cl", "2.jpg" en "2.jpg.id-C279F237.[cl_crypt@aol.com].cl", et ainsi de suite. Il affiche une note de rançon dans une fenêtre pop-up et crée le fichier "FILES ENCRYPTED.txt", une autre note de rançon.

   
Publiciel FrequencySkill (Mac)

Comment supprimer le publiciel FrequencySkill d'un Mac ?

Qu'est-ce que FrequencySkill ?

FrequencySkill est une application de type publiciel qui partage des caractéristiques de pirates de navigateurs. Après une installation réussie, cette application lance des campagnes publicitaires intrusives (c'est-à-dire qu'elle diffuse diverses publicités), modifie les paramètres du navigateur et promeut de faux moteurs de recherche. FrequencySkill fait la promotion de 0yrvtrh.com sur les navigateurs Safari et de search.adjustablesample.com sur les navigateurs Google Chrome. En outre, la plupart des types de publiciels et des pirates de navigateur espionnent l'activité de navigation des utilisateurs. En raison des méthodes douteuses utilisées pour distribuer FrequencySkill, il est également classé comme une PUA (Potentially Unwanted Application - Application potentiellement indésirable).

   
Rançongiciel Kasp

Instructions de suppression du rançongiciel Kasp

Qu'est-ce que le rançongiciel Kasp ?

Kasp est un logiciel malveillant, appartenant à la famille des rançongiciels Djvu. Les systèmes infectés par ce maliciel subissent un cryptage des données et reçoivent des demandes de rançon pour les clés/outils de décryptage. Lors du processus de cryptage, tous les fichiers affectés sont accompagnés de l'extension ".kasp". Par exemple, un fichier comme "1.jpg" apparaîtra sous la forme "1.jpg.kasp" - après le cryptage. Une fois ce processus terminé, les messages demandant une rançon - "_readme.txt" - sont déposés dans les dossiers compromis.

   
Publiciel MessengerTime

Instructions de suppression de MessengerTime

Qu'est-ce que MessengerTime ?

MessengerTime est un programme trompeur qui permet soi-disant aux utilisateurs de lire les messages Facebook directement depuis le bureau. L'apparition de cette application pourrait faire croire aux utilisateurs que MessengerTime est légitime, cependant, cette application est développée par des tiers et n'est pas affiliée à Facebook. En outre, MessengerTime diffuse des publicités en ligne intrusives et suit l'activité de navigation sur Internet. Pour ces raisons, elle est classée comme un programme de type publiciel potentiellement indésirable (PUP).

   
Arnaque Your Computer Is In Blocked State

Instructions de suppression de Your Computer Is In Blocked State

Qu'est-ce que Your Computer Is In Blocked State ?

"Your Computer Is In Blocked State" (Votre ordinateur est en état de blocage) est un faux message d'erreur affiché par un site web malveillant que les utilisateurs visitent souvent par inadvertance - ils sont automatiquement redirigés par divers programmes potentiellement indésirables (PUP). Ces applications s'infiltrent dans les systèmes sans autorisation (méthode du "bundling" ou "groupage"). En plus de provoquer des redirections indésirables, les PUP diffusent des publicités en ligne intrusives et enregistrent en permanence diverses informations sur le système de l'utilisateur.

   
Application non désirée DiskFixer

Instructions de suppression de DiskFixer

Qu'est-ce que DiskFixer ?

Le logiciel DiskFixer est reconnu comme un outil d'optimisation du système. Il est censé être capable d'exécuter divers processus de détection et de suppression, qui sont censés améliorer les performances du système. Ce programme dispose d'un site web promotionnel à partir duquel une version d'essai gratuite peut être téléchargée et la version complète achetée, cependant, DiskFixer prolifère également d'autres manières douteuses. C'est pourquoi il est classé comme une application potentiellement indésirable (PUA).

   

Page 357 sur 614

<< Début < Précédent 351 352 353 354 355 356 357 358 359 360 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus