Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Rançongiciel CHIP

 

Instructions de suppression du rançongiciel CHIP

Qu'est-ce que CHIP?

CHIP est un logiciel malveillant de type rançongiciel distribué en utilisant Rig Exploit Kit. Après une infiltration réussie, CHIP encrypte divers fichiers et ajoute l’extension ".CHIP". Par exemple, "sample.jpg" est renommé  "sample.jpg.CHIP". Après un cryptage réussi, CHIP créé un fichier texte ("CHIP_FILES.txt") et le place dans chaque dossier contenant les fichiers encrypté.

   
Redirection vers Play-bar.net

Instructions de suppression de la redirection vers Play-bar.net

Qu'est-ce que play-bar.net?

play-bar.net est un faux moteur de recherche internet clamant qu’il améliore l’expérience de navigation internet en générant les résultats de recherche les plus pertinents. Si l’on juge sur l’apparence seulement, play-bar.net peut sembler identique aux moteurs de recherche légitimes tels que Google, Bing, et Yahoo. Donc, plusieurs utilisateurs croient que play-bar.net est légitime. Sachez, cependant, que ce faux moteur de recherche est publicisé via des téléchargements/installateurs de logiciel escrocs qui modifient les paramètres du navigateur web sans le consentement des utilisateurs. En plus, play-bar.net enregistre diverses informations reliées à l’activité de navigation internet.

   
Rançongiciel ASN1

 

Instructions de suppression du rançongiciel ASN1

Qu'est-ce qu'ASN1?

Premièrement découvert par MalwareHunterTeam, ASN1 est un virus de type rançongiciel qui infiltre secrètement le système et encrypte les fichiers stockés. Les cybers criminels propagent ASN1 via des pourriels (des pièces-jointes malicieuses). Après l’infiltration, ASN1 encrypte les fichiers en utilisant une cryptographie asymétrique, contrairement aux autres virus de types rançongiciels, il renomme pas les fichiers encryptés et n’ajoute pas d’extension. Après un cryptage réussi, ASN1 ouvre une fenêtre pop-up et créé un fichier HTML ("!!!!!readme!!!!!.html"), le plaçant dans chaque dossier contenant les fichiers encryptés.

   
Arnaque  You Have A ZEUS Virus

Instructions de suppression de You have a ZEUS virus

Qu'est-ce que You have a ZEUS virus?

"You have a ZEUS virus" est un faux message d’erreur affiché par un site web escroc. Il est très similaire à Hacking Alert, Cyber Security Warning, Hard Disk Failure, et à un nombre d’autres faux messages d’erreur. Les utilisateurs sont redirigés vers ce site par un nombre de programmes potentiellement indésirables de types logiciels de publicité (PPI). Ces programmes infiltrent le système durant l’installation d’applications régulières. Après l’infiltration, les applications de types logiciels de publicité délivrent des publicités en ligne intrusives, suivent l’activité de navigation web des utilisateurs et, dans ce cas, causent des redirections indésirables du navigateur.

   
Rançongiciel AiraCrop

 

Instructions de suppression d rançongiciel AiraCrop

Qu'est-ce qu'AiraCrop?

AiraCrop est un logiciel malveillant de type rançongiciel qui encryptes les fichiers en utilisant une cryptographie asymétrique. AiraCrop ajoute l'extension "._AiraCropEncrypted!" aux noms des fichiers encryptés (certaines variantes d'AiraCrop ajoutent ".airacropencrypted!"). Par exemple, "sample.jpg" est renommé "sample.jpg._AiraCropEncrypted!" Après un cryptage réussi, AiraCrop créé un fichier texte ("How to decrypt your files.txt") contenant un message demandant une rançon et le place sur le bureau.

   
Rançongiciel *.zzzzz

 

Instructions de suppression du rançongiciel *.zzzzz

Qu'est-ce que *.zzzzz?

*.zzzzz est une nouvelle variante du rançongiciel Locky. À part pour quels petits changements, il est aussi identique à *.thor, *.odin, et *.aesir. Une fois infiltré, *.zzzzz encrypte divers fichiers en utilisant un algorithme de cryptage asymétrique. Il renomme aussi les fichiers en utilisant le modèle "[8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz". Après un cryptage réussi, *.zzzzz créé 3 fichiers ("-INSTRUCTION.html", "_6-INSTRUCTION.html", "-INSTRUCTION.bmp"), les placent sur le bureau des victimes et changent le fond d'écran du bureau.

   
Rançongiciel HappyLocker

 

Instructions de suppression du rançongiciel HappyLocker

Qu'est-ce que HappyLocker?

HappyLocker est un rançongiciel de cryptage de fichiers basé sur Hidden Tear - un projet de rançongiciel à source ouverte. Les cybers criminels publicisent HappyLocker via "Instant Satoshi BOT" - une application malicieuse qui récompense supposément les utilisateurs en Bitcoins pour avoir compléter divers 'captchas'. Après l'infiltration, HappyLocker encrypte les fichiers et ajoute l’extension ".happy" aux noms des fichiers (ex., "sample.jpg" sera renommé "sample.jpg.happy").Après un cryptage réussi, HappyLocker créé des fichiers .txt ("READDDDDDD.txt") et .bmp ("READ.bmp", configuré comme fond d’écran du bureau), et les placent sur le bureau.

   
Arnaque Notice Of Imposition Of Fine

Guide de suppression du rançongiciel "Notice of Imposition of Fine"

Qu'est-ce que "Notice of Imposition of Fine"?

"Notice of Imposition of Fine"  est un rançongiciel qui verrouille l’écran d’ordinateur et accuse les victimes de violer les cybers lois. Pour éviter la punition, les victimes doivent supposément payer une amende. Sachez, cependant, que c’est une arnaque – les cybers criminels tentent simplement de tromper les victimes de payer pour rien.

   
Rançongiciel Luck

 

Instructions de suppression du rançongiciel Luck

Qu'est-ce que Luck?

Luck est un rançongiciel encryptant les fichiers. Après l'infiltration, Luck emploi une cryptographie asymétrique (RSA-2048) pour encrypter divers fichiers sur le système. Durant le cryptage, Luck ajoute l’extension ".[user_id]_luck" au nom des fichiers (par exemple, "sample.jpg" pourrait être renommé "sample.jpg.9DFG78O1_luck"). Après un cryptage réussi, ce rançongiciel ouvre une fenêtre pop-up et créé un fichier texte ("@WARNING_FILES_ARE_ENCRYPTED.[victim's_id].txt"), le plaçant sur le bureau.

   
Redirection vers Amisites.com

Comment éliminer les redirections du navigateur vers amisites.com?

Qu'est-ce qu'amisites.com?

Identique à funcionapage.com, attirerpage.com, et à un nombre d’autres faux sites, amisites.com est un faux moteur de recherché qui clame faussement qu’il améliore l’expérience de navigation web en générant les resultats de recherche les plus pertinents. Lors de l’inspection initiale, amisites.com pourrait sembler similaire ou identique aux moteurs de recherche Internet légitimes tels que Yahoo, Bing, et Google. Donc, les utilisateurs croient souvent qu’amisites.con est aussi digne de confiance. En fait, les développeurs publicisent ce faux site en utilisant des ‘’installateurs’’ de logiciel douteux conçus pour modifier les paramètres du navigateur Internet sans la permission des utilisateurs. De plus, amisites.com enregistre continuellement diverses informations sur l’utilisateur/le système.

   

Page 512 sur 614

<< Début < Précédent 511 512 513 514 515 516 517 518 519 520 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus