Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Rançongiciel MoneyIsTime

Quel type de logiciel malveillant est MoneyIsTime ?

MoneyIsTime est un ransomware conçu pour crypter les fichiers de l'ordinateur infecté. Nous avons découvert MoneyIsTime lors de l'inspection d'échantillons de logiciels malveillants soumis à VirusTotal. En plus de crypter les fichiers, MoneyIsTime les renomme (en ajoutant une chaîne de caractères aléatoires et l'extension ".moneyistime") et génère une note de rançon "README.TXT".

Exemple de renommage des fichiers cryptés par MoneyIsTime : "1.jpg" devient "1.jpg.{A8B13012-3962-8B52-BAAA-BCC19668745C}.moneyistime", "2.png" devient "2.png.{A8B13012-3962-8B52-BAAA-BCC19668745C}.moneyistime", etc. Il convient de noter que ce ransomware est identique aux variantes Pwn3d, Anyv, Beast et LostInfo.

   
Courriel Arnaque EUROMILLONES LOTERIA INTERNATIONAL

Quel type de courriel est "EUROMILLONES LOTERIA INTERNATIONAL" ?

Après avoir lu l'e-mail "EUROMILLONES LOTERIA INTERNATIONAL", nous avons déterminé qu'il s'agit d'un spam. La lettre prétend que le destinataire a gagné à la loterie Euromillones. Généralement, ce type de courrier frauduleux vise directement des informations sensibles ou des fonds.

Il convient de souligner que les informations contenues dans cet e-mail sont fausses et que ce courrier indésirable n'est pas associé à la véritable loterie transnationale EuroMillions.

   
HZ RAT (Mac)

Qu'est-ce que HZ RAT ?

HZ RAT est un logiciel malveillant à porte dérobée qui cible les utilisateurs de macOS (plus précisément, les utilisateurs des versions de DingTalk et de WeChat pour macOS). Il est important de noter qu'il existe également une version Windows du malware HZ RAT. Afin d'éviter les risques potentiels, les victimes doivent supprimer le logiciel malveillant des ordinateurs infectés dès que possible.

   
Rançongiciel Hawk Eye

Quel type de logiciel malveillant est Hawk Eye ?

Hawk Eye est un ransomware basé sur Chaos que nos chercheurs ont découvert lors d'une inspection de routine des fichiers soumis au site VirusTotal. Les ransomwares chiffrent les données et demandent une rançon pour les déchiffrer.

Sur notre système de test, Hawk Eye a crypté des fichiers et ajouté à leur nom une extension composée de quatre caractères aléatoires. Par exemple, un nom de fichier tel que "1.jpg" apparaissait comme "1.jpg.z1bg" après le chiffrement.

Une fois le processus terminé, le ransomware a publié une note de rançon intitulée "read_it.txt". D'après le message contenu dans le fichier texte, il est évident que Hawk Eye utilise une double tactique d'extorsion.

   
Courriel Arnaque Mitsubishi Corp.

Quel type d'email est "Mitsubishi Corp." ?

Après avoir examiné cet e-mail de "Mitsubishi Corp.", nous avons déterminé qu'il s'agit d'un spam. Le faux message se fait passer pour une demande de commande de la part de "Mitsubishi Corporation USA".

Cette escroquerie peut fonctionner de différentes manières, très probablement en ciblant directement les informations sensibles ou les fonds des victimes. Il convient de souligner que ce courriel est frauduleux et qu'il n'est en aucun cas associé au groupe Mitsubishi.

   
Pirate de Navigateur HyperSearch

Quel type de logiciel est HyperSearch ?

Lors de l'analyse d'une installation frauduleuse, nos chercheurs ont découvert le pirate de navigateur HyperSearch. Cette extension modifie les paramètres du navigateur afin de promouvoir (via des redirections) le faux moteur de recherche findflarex.com.

   
Pirate de Navigateur Loungoo

Quel type d'extension est Loungoo ?

Notre équipe a testé l'extension Loungoo et a découvert que son fonctionnement implique le détournement d'un navigateur web. La majorité des pirates de navigateur que nous avons inspectés promeuvent de faux moteurs de recherche, et Loungoo ne fait pas exception à la règle. Pour éviter les risques potentiels, les utilisateurs ne devraient pas ajouter d'extensions comme Loungoo aux navigateurs.

   
Pirate de Navigateur hsearchs

Quel type de logiciel est hsearchs ?

hsearchs est une extension de navigateur que notre équipe de recherche a découverte lors de l'analyse d'une installation frauduleuse. Ce logiciel modifie les paramètres du navigateur pour générer des redirections.

En raison de ce comportement, hsearchs est considéré comme un pirate de navigateur. Les extensions appartenant à cette classification sont considérées comme une menace pour la vie privée, car elles possèdent souvent des capacités de suivi des données.

   
Rançongiciel Pwn3d

Quel type de logiciel malveillant est Pwn3d ?

Nous avons découvert Pwn3d en analysant des échantillons soumis à la plateforme VirusTotal. Au cours de l'inspection, nous avons constaté que Pwn3d est un ransomware qui chiffre et renomme les fichiers et crée un fichier texte ("README.txt") contenant une note de rançon. Pwn3d ajoute une chaîne de caractères aléatoires et l'extension ".pwn3d" aux noms de fichiers.

Par exemple, il remplace "1.jpg" par "1.jpg.{F29674AD-5DBD-F246-0BB8-6C7B6268AF8C}.pwn3d", "2.png" par "2.png.{F29674AD-5DBD-F246-0BB8-6C7B6268AF8C}.pwn3d", et ainsi de suite.

   
Applvl Application indésirable

Qu'est-ce que Applvl ?

Lors de notre examen d'Applvl, nous avons constaté que l'application est hébergée sur un site web suspect et qu'elle n'a pas de fonctionnalité claire. De plus, Applvl est regroupé avec d'autres programmes douteux. Pour éviter les risques potentiels en matière de sécurité et de confidentialité, les utilisateurs ne doivent pas faire confiance à Applvl et ne pas l'installer.

   

Page 7 sur 544

<< Début < Précédent 1 2 3 4 5 6 7 8 9 10 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus