Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

CoordinatorMedia adware (Mac)

Hoe verwijdert u CoordinatorMedia van een Mac?

Wat is CoordinatorMedia?

In de meeste gevallen downloaden en installeren gebruikers onbewust adware zoals CoordinatorMedia. Daarom worden apps van dit type gecategoriseerd als mogelijk ongewenste applicaties. Deze specifieke app is ontworpen om gebruikers advertenties te laten zien en om Safe Finder te promoten, waarvan het adres wordt geopend via akamaihd.net. Daarnaast registreert deze app browsergegevens en persoonlijke gegevens.

   
AdBlocker Update oplichting via POP-UP (Mac)

Hoe verwijdert u apps die werden gedownload via de 'AdBlocker Update'-pagina van een Mac?

Wat is "AdBlocker Update"?

Internet staat vol met misleidende websites die zijn ontworpen om gebruikers te overtuigen dat ze allerlei mogelijk ongewenste applicaties moeten downloaden. Deze specifieke pagina moedigt bezoekers aan om video's in de veilige modus te blijven bekijken en AdBlocker te installeren of te updaten. Onderzoek toont aan dat deze dubieuze pagina wordt gebruikt om niet één, maar meerdere ongewenste apps te adverteren. Een daarvan heet Super BlockerAd. Het wordt aanbevolen om applicaties alleen te downloaden van officiële, betrouwbare websites. Het is de moeite waard om te vermelden dat gebruikers dergelijke pagina's niet opzettelijk bezoeken, in de meeste gevallen worden ze geopend via verdachte advertenties, andere vergelijkbare sites of door reeds geïnstalleerde ongewenste apps.

   
Dec ransomware

Dec ransomware verwijderingsinstructies

Wat is Dec ransomware?

Dec behoort tot de Dharma ransomware -familie en werd ontdekt door Jakub Kroustek. Dit kwaadaardige programma versleutelt bestanden, wijzigt hun bestandsnamen en geeft aan de slachtoffers instructies over hoe ze contact kunnen opnemen met de ontwikkelaars in een pop-upvenster en in een tekstbestand (losgeldnotitie). Dec hernoemt de gecodeerde bestanden door een slachtoffer-ID, het emailadres de_cryption@tuta.io en de extensie ".dec" toe te voegen aan hun bestandsnamen. Het hernoemt bijvoorbeeld "1.jpg" naar "1.jpg.id-1E857D00.[de_cryption@tuta.io].dec", "2.jpg" naar "2.jpg.id-1E857D00.[de_cryption@tuta.io].dec", enzovoort. Het tekstbestand dat wordt aangemaakt, heet "FILES ENCRYPTED.txt".

   
SARS-CoV-2 ransomware

SARS-CoV-2 ransomware verwijderingsinstructies

Wat is SARS-CoV-2?

SARS-CoV-2 is een kwaadaardige software, die gecategoriseerd is als ransomware. Deze ransomware werkt ontdekt door Jirehlov. Deze malware is ontworpen om de gegevens te versleutelen en om betaling te eisen voor de ontsleuteling ervan. Terwijl de bestanden worden gecodeerd, wordt er aan alle getroffen bestanden de extensie ".SARS-CoV-2"  toegevoegd. Een bestand met als originele naam bijvoorbeeld "1.jpg" zou dus na encryptie de naam "1.jpg.SARS-CoV-2" dragen. Nadat dit proces is voltooid, wordt er een tekstbestand "RECOVER MY ENCRYPTED FILES.TXT" met de vraag om losgeld in elke aangetaste map geplaatst.

   
SystemSpecial adware (Mac)

Hoe SystemSpecial te verwijderen van een Mac?

Wat is SystemSpecial?

SystemSpecial is een frauduleuze app, die geclassificeerd wordt als adware. Het maakt de plaatsing van verschillende opdringerige advertenties op elke bezochte website mogelijk. Bovendien heeft deze applicatie typische kenmerken van browserkapers. SystemSpecial past de browserinstellingen aan en promoot Safe Finder via akamaihd.net. Vanwege de dubieuze verspreidingsmethoden van de app wordt het ook beschouwd als een mogelijk ongewenste toepassing. De meeste ongewenste apps kunnen browsergerelateerde gegevens volgen/bespioneren, daarom is het waarschijnlijk dat SystemSpecial dat ook doet.

   
ProgressSite adware (Mac)

Hoe ProgressSite te verwijderen van een Mac?

Wat is ProgressSite?

ProgressSite is ontworpen om advertenties weer te geven, om de Safe Finder-pagina te promoten via akamaihd.net en om gevoelige informatie te verzamelen. Vaak downloaden en installeren gebruikers zonder het te weten adware zoals ProgressSite. Daarom worden dergelijke apps gecategoriseerd als mogelijk ongewenste applicaties. Het wordt aanbevolen om alle geïnstalleerde ongewenste apps zo snel mogelijk te verwijderen.

   
Eject ransomware

Eject ransomware verwijderingsinstructies

Wat is Eject ransomware?

Eject behoort tot de Phobos ransomware -familie. Het versleutelt bestanden, verandert hun bestandsnamen, geeft een pop-upvenster weer en creëert een tekstbestand. Eject hernoem de versleutelde bestanden door het slachtoffer-ID, het cynthia-it@protonmail.com e-mailadres en de ".eject"-extensie toe te voegen aan hun bestandsnamen. Het hernoemt bijvoorbeeld een bestand met de naam "1.jpg" naar "1.jpg.id[1E857D00-2833].[cynthia-it@protonmail.com].eject", "2.jpg" naar "2.jpg.id[1E857D00-2833].[cynthia-it@protonmail.com].eject", enzovoort. Zowel het pop-upvenster ("info.hta") als het tekstbestand "info.txt" bevatten instructies over hoe u contact kunt opnemen met de ontwikkelaars van Eject en enkele andere details.

   
DOP ransomware

DOP ransomware verwijderingsinstructies

Wat is DOP?

DOP is een kwaadaardig programma dat deel uitmaakt van de Dharma ransomware-familie en ontdekt werd door dnwls0719. Deze malware versleutelt gegevens om daarna betaling te kunnen eisen voor de decoderingstools/software. Terwijl de DOP-ransomware bestanden versleutelt, krijgen alle getroffen bestanden een nieuwe naam volgens dit patroon: oorspronkelijke bestandsnaam, unieke ID toegewezen aan het slachtoffer, e-mailadres van de cybercriminelen en de extensie ".DOP". Een bestand als "1.jpg" ziet er na versleuteling bijvoorbeeld ongeveer zo uit als "1.jpg.id-1E857D00.[dayonpay@aol.com].DOP". Nadat dit proces is voltooid worden er een bericht met de vraag om losgeld gemaakt in een tekstbestand - "FILES ENCRYPTED.txt" en in een pop-upvenster.

   
Mysupertab.com doorverwijzing

Mysupertab.com doorverwijzing verwijderingsinstructies

Wat is mysupertab.com?

Mysupertab.com is het adres van een valse zoekmachine. Doorgaans worden valse zoekmachines gepromoot via potentieel ongewenste applicaties die geclassificeerd worden als browserkapers. Mysupertab.com wordt gepromoot via een ongewenste app genaamd MySuperTab. Dergelijke apps promoten de adressen van valse zoekmachines door de browserinstellingen te wijzigen. Het is gebruikelijk dat browserkapers ook allerlei persoonlijke gegevens verzamelen. Meestal downloaden/installeren gebruikers browserkapers onbedoeld.

   
Revon ransomware

Revon ransomware verwijderingsinstructies

Wat is Revon?

Revon is een kwaadaardig programma dat behoort tot de Phobos ransomware-familie. Het versleutelt gegevens en vraagt om betaling in ruil voor de decoderingstools. Tijdens de codering worden de bestanden hernoemd volgens dit patroon: originele bestandsnaam, unieke ID, e-mailadres van de cybercriminelen en de extensie ".revon". Een bestand met de originele titel "1.jpg" zou er na codering bijvoorbeeld uitzien als "1.jpg.id[1E857D00-2795].[werichbin@protonmail.com].revon", enz. Zodra dit proces is voltooid, worden er berichten met een vraag om losgeld gecreëerd "info.hta" en "info.txt".

   

Pagina 318 van 544

<< Start < Vorige 311 312 313 314 315 316 317 318 319 320 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware