Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware XHAMSTER

Instrucciones de eliminación del ransomware XHAMSTER

¿Qué es XHAMSTER?

El ransomware es una forma de malware que los ciberdelincuentes utilizan para chantajear a sus víctimas: encripta los archivos y los mantiene inaccesibles (inutilizables) a menos que la víctima los desencripte con la herramienta de desencriptado adecuada que solo los atacantes pueden proporcionar. XHAMSTER también encripta los archivos. Además, cambia el nombre de los archivos agregando el ID de la víctima, el nombre de usuario ICQ y la extensión ".XHAMSTER" a sus nombres de archivo. Más precisamente, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id[C279F237-2797].[ICQ@xhamster2020].XHAMSTER", "2.jpg" a "2.jpg.id[C279F237-2797].[ICQ@xhamster2020].XHAMSTER", y así sucesivamente. Como regla general, el malware de este tipo proporciona instrucciones sobre cómo contactar a los atacantes y otra información generando una nota de rescate. XHAMSTER muestra una ventana emergente ("info.hta") y crea un archivo de texto ("info.txt") para eso. Esta variante de ransomware es parte de la familia Phobos.

   
Adware "Shopping Lovers"

Instrucciones de eliminación del adware "Shopping Lovers"

¿Qué es "Shopping Lovers"?

"Shopping Lovers" es una extensión de navegador de tipo adware. Según su publicidad, este software está diseñado para ayudar a los usuarios con las compras en línea. En otras páginas web promocionales/de descarga, se indica que la extensión del navegador tiene algunas cualidades de bloqueador de anuncios (es decir, eliminación de anuncios no deseados). Sin embargo, en lugar de operar como lo indica su material promocional, "Shopping Lovers" ejecuta campañas publicitarias intrusivas. Además, tiene capacidades de seguimiento de datos que se utilizan para recopilar información relacionada con la navegación. Los productos de software distribuidos mediante diversas técnicas cuestionables también se clasifican como PUA (aplicaciones potencialmente no deseadas, por sus siglas en inglés).

   
Adware OriginalTechSearch (Mac)

Cómo eliminar OriginalTechSearch de computadoras Mac

¿Qué es OriginalTechSearch?

OriginalTechSearch es una aplicación maliciosa clasificada como adware. La aplicación ofrece campañas publicitarias intrusivas y también tiene características de secuestrador de navegador. Es decir, modificación del navegador y promoción de motores de búsqueda falsos. Las aplicaciones de tipo adware y los secuestradores de navegador suelen controlar la actividad de navegación de los usuarios. Además, dado que la mayoría de los usuarios instalan OriginalTechSearch sin querer, se clasifica como una aplicación potencialmente no deseada (PUA, por sus siglas en inglés). Esta aplicación se propaga utilizando actualizaciones falsas de Adobe Flash Player. Tenga en cuenta que los actualizadores/instaladores de software falsos también se utilizan para propagar varias PUAs e incluso malware (por ejemplo, ransomware, troyanos, etc.).

   
Estafa Emergente "You Are Our Winner Today!"

Instrucciones de eliminación de "You Are Our Winner Today!"

¿Qué es "You Are Our Winner Today!"?

"You Are Our Winner Today!" es un mensaje emergente engañoso mostrado por varios sitios no autorizados. Las investigaciones muestran que, en la mayoría de los casos, los usuarios visitan estos sitios inadvertidamente: son redirigidos por varios PUP (programas potencialmente no deseados) y anuncios intrusivos entregados por otros sitios. Además, los programas potencialmente no deseados suelen infiltrarse en los sistemas sin permiso, entregan anuncios intrusivos y registran información confidencial.

   
Adware OriginalGrowthSystem (Mac)

¿Cómo eliminar OriginalGrowthSystem de Mac?

¿Qué es OriginalGrowthSystem?

El objetivo principal del OriginalGrowthSystem es generar anuncios y promover un motor de búsqueda falso. Por lo tanto, esta aplicación se puede clasificar tanto como adware y un secuestrador de navegador. La mayoría de los usuarios las descargan e instalan sin saberlo, por esta razón se las denomina aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés). Normalmente, los usuarios descargan e instalan PUAs porque las aplicaciones de este tipo se distribuyen mediante métodos engañosos. Se sabe que OriginalGrowthSystem se distribuye disfrazando su instalador como el instalador de Adobe Flash Player.

   
Ransomware Cum

Instrucciones de eliminación del ransomware Cum

¿Qué es el ransomware Cum?

El ransomware es una forma de malware que bloquea el acceso a los archivos encriptándolos y genera (crea o muestra, o ambos) una nota de rescate para proporcionar contacto, pago y otra información. Cum es parte de la familia de ransomware Dharma. Esta variante encripta y cambia el nombre de los archivos; agrega la identificación de la víctima, la dirección de email dagsdruyt@onionmail.org y la extensión ".cum" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id-C279F237.[dagsdruyt@onionmail.org].cum", "2.jpg" a "2.jpg.id-C279F237.[dagsdruyt@onionmail.org].cum", y así sucesivamente. Cum muestra una ventana emergente y crea el archivo de texto "info.txt" como notas de rescate.

   
Anuncios News-back.org

Instrucciones de eliminación de los anuncios emergentes News-back[.]org

¿Qué es el sitio web news-back[.]org?

News-back[.]org es un sitio fraudulento que comparte muchas similitudes con rockstartpush.net, newstorg.cc, worldlifestylez.com y miles de otros. Esta página web está diseñada para entregar material cuestionable y/o redirigir a los visitantes a páginas maliciosas o no confiables. Los usuarios generalmente ingresan a dichos sitios web sin darse cuenta, son redirigidos a ellos por anuncios intrusivos o PUAs instaladas (aplicaciones potencialmente no deseadas, por sus siglas en inglés). Este software no requiere el consentimiento explícito del usuario para infiltrarse en los sistemas. Las PUAs funcionan provocando redireccionamientos, entregando campañas publicitarias intrusivas y recopilando datos relacionados con la navegación.

   
Anuncios Rockstartpush.net

Instrucciones de eliminación de los anuncios emergentes Rockstartpush[.]net

¿Qué es rockstartpush[.]net?

Rockstartpush[.]net contiene contenido engañoso y promueve otros sitios web cuestionables. Es similar a newstorg[.]cc, worldlifestylez[.]com, lotsnippier[.]cam y muchas otras páginas. Cabe señalar que los usuarios no visitan estas páginas a propósito. Como regla general, los abren haciendo clic en anuncios dudosos, mientras visitan otras páginas no confiables o cuando tienen alguna aplicación potencialmente no deseada (PUA, por sus siglas en inglés) instalada en un navegador web o en el sistema operativo. Es importante mencionar que las PUAs pueden diseñarse para mostrar anuncios y recopilar información sobre sus usuarios. Se denominan potencialmente no deseados porque es poco común que los usuarios los descarguen e instalen intencionalmente.

   
Ransomware Lookfornewitguy

Instrucciones de eliminación del ransomware Lookfornewitguy

¿Qué es Lookfornewitguy?

El ransomware es una forma de malware que infecta las computadoras para bloquear el acceso a los archivos encriptándolos. Por lo general, el ransomware encripta los archivos, modifica sus nombres y genera una nota de rescate. Lookfornewitguy pertenece a la familia de ransomware Phobos. Cambia el nombre de los archivos agregando el ID de la víctima, ICQ_Lookfornewitguy (nombre de usuario ICQ) y la extensión ".Lookfornewitguy" a sus nombres de archivo. Por ejemplo, cambia un archivo llamado "1.jpg" a "1.jpg.id[C279F237-3203].[ICQ_Lookfornewitguy].Lookfornewitguy", "2.jpg" a "2.jpg.id[C279F237-3203].[ICQ_Lookfornewitguy].Lookfornewitguy", y así sucesivamente. Crea dos notas de rescate: "info.hta" e "info.txt".

   
Estafa "This Is Not A Formal Email"

Guía de eliminación de la estafa "This is not a formal email"

¿Qué es el mail estafa "This is not a formal email"?

"This is not a formal email" es el nombre de una campaña de estafa, una operación a gran escala durante la cual se envían miles de emails engañosos. Esta campaña utiliza el modelo de estafa de sextorsión. En otras palabras, el remitente de la email proclama haber hecho un video explícito y comprometedor del destinatario, y amenaza con publicarlo a menos que se le pague. Se debe enfatizar que ninguna de la información proporcionada por estos emails es verdadera. Lo más importante es que la grabación no existe realmente. Por lo tanto, las letras "This is not a formal email" deben ignorarse.

   

Página 199 de 507

<< Inicio < Anterior 191 192 193 194 195 196 197 198 199 200 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus