Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Rançongiciel .777

Instructions de suppression du rançongiciel .777

Qu'est-ce que .777?

777 est un virus de type rançongiciel encryptant les fichiers. Ce logiciel malveillant utilise le cryptage asymétrique pour encrypter les fichiers des victimes. Durant le cryptage, le rançongiciel .777 génère deux clefs – publique et privée (publique pour encrypter les fichiers, privée pour les décrypter). Noter que le décryptage sans cette clef est impossible. Donc, les développeurs de .777 demandent une rançon en échange de cette clef. De plus, .777 ajoute l’extension “[email protected]$.777” au nom de chaque fichier encrypté. Donc, il est assez simple de déterminer quels fichiers sont encryptés.

   
Rançongiciel 8lock8

Instructions de suppression du rançongiciel 8lock8

Qu'est-ce 8lock8?

8lock8 est un virus de type rançongiciel basé sur Hidden Tear (un rançongiciel éducatif de source ouverte lancé en Août 2015). Après avoir infiltré le système, 8lock8 utilise AES-256 (un algorithme de cryptage asymétrique) pour encrypter divers fichiers stockés sur l’ordinateur de la victime. Durant le cryptage, ce rançongiciel ajout l’extension .8lock8 au nom de chaque fichier encrypté, ce qui fait qu’il est assez facile de reconnaître les fichiers compromis. Après un cryptage réussi, 8lock8 créée le fichier 'READ_IT.txt' et le place dans chaque dossier qui contient les fichiers encryptés.

   
Ads par [lettres aléatoires]

Instructions de suppression du logiciel de publicité

Qu'est-ce qu'ads par [lettres aléatoires]?

Ads par [lettres aléatoires], Publicités [lettres aléatoires] Powered par [lettres aléatoires], et d'autres publicités marqués de manière similaire sont générés par divers types de PPI, tels que, Shopperz et Groover. En disant [lettres aléatoires] nous voulons en fait dire que les publicités sont marquées avec simplement avec des lettres aléatoires. Les exemples incluent Ads par Suvpatoj, Powered par Negmirvaaiw, Powered par Triangulum, Ads par Albireo et plusieurs autres. Les programmes potentiellement indésirables qui génèrent ces publicités clament qu’ils améliorent la qualité de navigation web de l’utilisateur. Cependant, la vérité est que ces applications sont classées comme des logiciels de publicité. Non seulement ils infiltrent le système sans le consentement de l’utilisateur et génère des publicités en ligne intrusives, mails ils rassemblent aussi diverses informations reliées à l’activité de navigation web de l’utilisateur.

   
Rançongiciel MISCHA

Instructions de suppression du rançongiciel MISCHA

Qu'est-ce que MISCHA?

Créé par les développeurs de Petya, Mischa est un autre rançongiciel qui infiltre l’ordinateur de la victime et encrypte ensuite les fichiers. Ce virus est distribué en utilisant des pièces-jointes malicieuses qui sont habituellement marquées comme des formulaires d’application pour un emploi. Les fichiers sont encryptés en utilisant l’algorithme asymétrique, donc, deux clefs une publique (utilisée pour encrypter) et une privée (utilisée pour décrypter) sont générées durant le cryptage. Mischa ajoute une des extensions suivantes : cRh8, .3P7m, .aRpt, .eQTz ou.3RNu  aux noms des fichiers encryptés. Ce rançongiciel créé aussi des fichiers .txt et .html (les deux sont nommés YOUR_FILES_ARE_ENCRYPTED) et les placent dans chaque dossier qui contient les fichiers encryptés.

   
Rançongiciel Crypren

Instruction de suppression du rançongiciel Crypren

Qu'est-ce que Crypren?

Crypren est un virus de type rançongiciel qui infiltre secrètement l'ordinateur de la victime et encrypte les fichiers stockés. Il ajoute aussi l’extension .encrypted au nom de chacun des fichiers encryptés. Ces fichiers sont encryptés en utilisant un algorithme de cryptage asymétrique, ce qui signifie qu’une clef publique (utilisée pour le cryptage) et une clef privée (utilisée pour le décryptage) sont générées durant le processus. Une fois que ce rançongiciel termine le cryptage, il créé un fichier READ_THIS_TO_DECRYPT.html et le place dans chaque dossier qui contient les fichiers encryptés. Le fichier html contient un message énonçant que les fichiers des victimes ont été encryptés qu’ils doivent payer la rançon afin de décrypter ces fichiers.

   
Rançongiciel CryptoHitman

Instructions de suppression du rançongiciel CryptoHitman

Qu'est-ce que CryptoHitman?

CryptoHitman est un virus de type rançongiciel qui encrypte les fichiers des victimes. Durant le cryptage, CryptoHitman ajoute l’extension .porno au nom de chaque fichier encrypté. Cela fait en sorte qu’il est assez facile de déterminer quels fichiers ont été encryptés. Ce qui suit est l’affichage d’un message énonçant que la victime peut seulement restaurer ces fichiers en payant une rançon.

   
Rançongiciel Yakes

Instructions de suppression du rançongiciel Yakes

Qu'est-ce qu'Yakes?

Yakes est un logiciel malveillant de type rançongiciel similaire à Salam!. Après avoir infiltré le système, Yakes encrypte divers types de fichiers (par exemple, doc, .ppt, .pdf, etc.) stockés sur les ordinateurs des victimes. Certaines variantes de ce rançongiciel ajoutent l’extension .KEYH0LES aux noms des fichiers encryptés, cependant, d’autres ne font aucun changement. Donc, il est souvent difficile de déterminer quels fichiers sont encryptés. Après le cryptage, un message est affiché demandant une rançon.

   
Logiciel de publicité ClearScreen Player

Instructions de suppression de ClearScreen Player

Qu'est-ce que ClearScreen Player?

ClearScreen Player est une application identique à NowUSeeIt Player et Playthru Player. Les développeurs clament que ClearScreen Player permet aux utilisateurs de lire des vidéos en ligne directement à partir du bureau sans utilisez un navigateur – ‘’ Le ClearScreen Player est fondé sur une idée simple mais brillante : une expérience amusante de visionnement de vidéo en ligne – sans le navigateur!’’. Cette fonctionnalité semble complètement appropriée au premier abord. Cependant, la vérité est que ClearScreen Player est actuellement classé comme un programme potentiellement indésirable (PPI), aussi bien que comme un logiciel de publicité. Non seulement ce PPI infiltre le système sans demander la permission de l’utilisateur, mais il suit aussi continuellement l’activité de navigation web des utilisateurs et délivre des publicités en ligne intrusives.

   
Ads par Stack Player

Instructions de suppression de Stack Player

Qu'est-ce que Stack Player?

Stack Player est un programme potentiellement indésirable qui permet supposément aux utilisateurs de regarder des vidéos en ligne directement à partir de leur bureau - ‘’ Le Stack Player est fondé sur une idée simple mais brillante : une expérience amusante de visionnement de vidéo en ligne – sans le navigateur!’’. Plusieurs utilisateurs pensent que cette application est appropriée et utile. Néanmoins, elle est en fait classée comme un programme potentiellement indésirable (PPI), aussi bien que comme un logiciel de publicité. Il y a trois raisons principales pour ces associations négatives – installation silencieuse sans le consentement de l’utilisateur, suivi de l’activité de navigation web des utilisateurs et affichage de publicités en ligne intrusives.

   
Rançongiciel ENCRYPTED

Instructions de suppression du rançongiciel ENCRYPTED

Qu'est-ce qu'ENCRYPTED?

ENCRYPTED est un logiciel malveillant de type rançongiciel proliféré en utilisant le pourriel. Après l’infiltration, ce rançongiciel encrypte diverses données stockées sur les ordinateurs des victimes. La liste du type de données ciblées par ENCRYPTED inclut .pdf, .doc. .ppt, et plusieurs autres formats de fichiers. Durant le cryptage, ce rançongiciel modifie le fond d’écran du bureau et ajoute une extension .encrypted aux noms de fichiers de chaque fichier encrypté. Cela fait en sorte que c’est simple de déterminer quels fichiers ont été compromis. Un fichier texte est ensuite créé, qui contient un message informant les utilisateurs du cryptage.

   

Page 413 sur 507

<< Début < Précédent 411 412 413 414 415 416 417 418 419 420 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus