Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Logiciel de publicité TrumpKard

Instructions de suppression de TrumpKard

Qu'est-ce que TrumpKard?

TrumpKard est une application décevante qui permet supposément aux utilisateurs de bloquer divers contenus indésirables sur Internet – ‘’TrumpKard – Bloquer les potins sur les vedettes et les nouvelles que vous supportez plus. Profitez d’une meilleure expérience Internet, sans tout ce qui est ennuyant.’’ Cela peut sembler être une fonctionnalité légitime et utile, cependant, sachez que TrumpKard est classé comme un programme potentiellement indésirable (PPI) et comme un logiciel de publicité. Cette fausse application infiltre les systèmes sans la permission des utilisateurs, délivrent des publicités en ligne intrusives, et rassemble continuellement des informations reliées à l’activité de navigation web des utilisateurs.

   
Rançongiciel Black Shades

Instructions de suppression du rançongiciel Black Shades

Qu'est-ce que Black Shades?

Black Shades est un virus de type rançongiciel qui encrypte les fichiers en utilisant l’algorithme de cryptage RSA-4096. C’est un cryptage de type asymétrique et, donc, des clefs publique (pour encrypter) et privée (pour décrypter) sont générées durant le cryptage. La clef privée est stockée sur des serveurs à distance contrôlés par des cybers criminels. Pour recevoir cette clef est restaurer les fichiers, les victimes doivent payer la rançon. De plus, Black Shades ajoute l’extension .silent au nom de chaque fichier encrypté.

   
Rançongiciel zCrypt

Instructions de suppression du rançongiciel zCrypt

Qu'est-ce que zCrypt?

zCrypt est un rançongiciel qui utilise un algorithme de cryptage asymétrique pour encrypter les fichiers stockés sur l’ordinateur infiltré (ajoutant l’extension .zcrypt aux fichiers encryptés). Il est distribué en utilisant des pièces-jointes malicieuses. Durant le cryptage, zCrypt génère deux clefs – publique et privée. Tandis que la clef publique est utilisée pour encrypter les fichiers, la privée est utilisée pour décrypter. Parce que la clef privée est stockés sur des serveurs à distance contrôlés par des cybers criminels (les développeurs de zCrypt), les victimes doivent payer une rançon en échange de cette clef.

   
Rançongiciel BadBlock

Instructions de suppression du rançongiciel BadBlock

Qu'est-ce que BadBlock?

BadBlock est un virus de type rançongiciel qui, après avoir infiltré le système, encrypte divers fichiers stockés sur les ordinateurs des victimes. Contrairement aux autres rançongiciels, BadBlock n’ajoute aucune extension aux fichiers encryptés. Après le cryptage, BadBlock ouvre une fenêtre contenant un message fournissant les détails du cryptage. Ce rançongiciel créé aussi un fichier Help_Decrypt.html (qui contient un message identique) le plaçant dans chaque dossier contenant les fichiers encryptés.

   
Rançongiciel Zyklon

Instructions de suppression du rançongiciel Zyklon

Qu'est-ce que Zyklon?

Zyklon est un rançongiciel qui infiltre les ordinateurs des victimes et encrypte divers fichiers en utilisant AES 256 – un algorithme de cryptage asymétrique, qui génère deux clefs (publique pour encrypter et privée pour décrypter). Il est impossible de restaurer les fichiers encryptés sans la clef privée et, donc, les développeurs demandent le paiement d’une rançon en échange de cette clef. Noter que ce rançongiciel ajoute l’extension .zyklon au nom de chaque fichier encrypté, faisant ainsi en sorte qu’il est assez simple de déterminer quels fichiers sont compromis.

   
Rançongiciel .777

Instructions de suppression du rançongiciel .777

Qu'est-ce que .777?

777 est un virus de type rançongiciel encryptant les fichiers. Ce logiciel malveillant utilise le cryptage asymétrique pour encrypter les fichiers des victimes. Durant le cryptage, le rançongiciel .777 génère deux clefs – publique et privée (publique pour encrypter les fichiers, privée pour les décrypter). Noter que le décryptage sans cette clef est impossible. Donc, les développeurs de .777 demandent une rançon en échange de cette clef. De plus, .777 ajoute l’extension “[email protected]$.777” au nom de chaque fichier encrypté. Donc, il est assez simple de déterminer quels fichiers sont encryptés.

   
Rançongiciel 8lock8

Instructions de suppression du rançongiciel 8lock8

Qu'est-ce 8lock8?

8lock8 est un virus de type rançongiciel basé sur Hidden Tear (un rançongiciel éducatif de source ouverte lancé en Août 2015). Après avoir infiltré le système, 8lock8 utilise AES-256 (un algorithme de cryptage asymétrique) pour encrypter divers fichiers stockés sur l’ordinateur de la victime. Durant le cryptage, ce rançongiciel ajout l’extension .8lock8 au nom de chaque fichier encrypté, ce qui fait qu’il est assez facile de reconnaître les fichiers compromis. Après un cryptage réussi, 8lock8 créée le fichier 'READ_IT.txt' et le place dans chaque dossier qui contient les fichiers encryptés.

   
Ads par [lettres aléatoires]

Instructions de suppression du logiciel de publicité

Qu'est-ce qu'ads par [lettres aléatoires]?

Ads par [lettres aléatoires], Publicités [lettres aléatoires] Powered par [lettres aléatoires], et d'autres publicités marqués de manière similaire sont générés par divers types de PPI, tels que, Shopperz et Groover. En disant [lettres aléatoires] nous voulons en fait dire que les publicités sont marquées avec simplement avec des lettres aléatoires. Les exemples incluent Ads par Suvpatoj, Powered par Negmirvaaiw, Powered par Triangulum, Ads par Albireo et plusieurs autres. Les programmes potentiellement indésirables qui génèrent ces publicités clament qu’ils améliorent la qualité de navigation web de l’utilisateur. Cependant, la vérité est que ces applications sont classées comme des logiciels de publicité. Non seulement ils infiltrent le système sans le consentement de l’utilisateur et génère des publicités en ligne intrusives, mails ils rassemblent aussi diverses informations reliées à l’activité de navigation web de l’utilisateur.

   
Rançongiciel MISCHA

Instructions de suppression du rançongiciel MISCHA

Qu'est-ce que MISCHA?

Créé par les développeurs de Petya, Mischa est un autre rançongiciel qui infiltre l’ordinateur de la victime et encrypte ensuite les fichiers. Ce virus est distribué en utilisant des pièces-jointes malicieuses qui sont habituellement marquées comme des formulaires d’application pour un emploi. Les fichiers sont encryptés en utilisant l’algorithme asymétrique, donc, deux clefs une publique (utilisée pour encrypter) et une privée (utilisée pour décrypter) sont générées durant le cryptage. Mischa ajoute une des extensions suivantes : cRh8, .3P7m, .aRpt, .eQTz ou.3RNu  aux noms des fichiers encryptés. Ce rançongiciel créé aussi des fichiers .txt et .html (les deux sont nommés YOUR_FILES_ARE_ENCRYPTED) et les placent dans chaque dossier qui contient les fichiers encryptés.

   
Rançongiciel Crypren

Instruction de suppression du rançongiciel Crypren

Qu'est-ce que Crypren?

Crypren est un virus de type rançongiciel qui infiltre secrètement l'ordinateur de la victime et encrypte les fichiers stockés. Il ajoute aussi l’extension .encrypted au nom de chacun des fichiers encryptés. Ces fichiers sont encryptés en utilisant un algorithme de cryptage asymétrique, ce qui signifie qu’une clef publique (utilisée pour le cryptage) et une clef privée (utilisée pour le décryptage) sont générées durant le processus. Une fois que ce rançongiciel termine le cryptage, il créé un fichier READ_THIS_TO_DECRYPT.html et le place dans chaque dossier qui contient les fichiers encryptés. Le fichier html contient un message énonçant que les fichiers des victimes ont été encryptés qu’ils doivent payer la rançon afin de décrypter ces fichiers.

   

Page 415 sur 509

<< Début < Précédent 411 412 413 414 415 416 417 418 419 420 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus