Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware Root

Instrucciones de eliminación del ransomware Root

¿Qué es el ransomware Root?

Root es un software malicioso que pertenece a la familia de ransomware Dharma. Está diseñado para encriptar datos y exigir el pago por el desencriptado. En otras palabras, este malware hace que los archivos sean inaccesibles y se pide a las víctimas que paguen un rescate para recuperar sus datos. Durante el proceso de encriptado, los archivos afectados se vuelven a titular de acuerdo con este patrón: nombre de archivo original, identificación única asignada a las víctimas, dirección de email de los ciberdelincuentes y la extensión ".root". Por ejemplo, un archivo inicialmente llamado "1.jpg" aparecería como algo similar a "1.jpg.id-C279F237.[getdecrypt@disroot.org].root" - después del encriptado. Una vez que se completa este proceso, se crea una nota de rescate en el archivo de texto "FILES ENCRYPTED.txt". Se muestra otro mensaje en una ventana emergente.

   
Ransomware Decryptmyfiles

Instrucciones de eliminación del ransomware Decryptmyfiles

¿Qué es Decryptmyfiles?

El ransomware es un tipo de malware que evita que los usuarios accedan a sus archivos y genera una nota de rescate. Muy a menudo, también modifica los nombres de todos los archivos encriptados. Decryptmyfiles encripta los archivos y les cambia el nombre agregando "decryptmyfiles.top" y el ID de la víctima como extensión. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.[decryptmyfiles.top].9B6FCA53", "2.jpg" a "2.jpg.[decryptmyfiles.top].9B6FCA53", y así en. Este ransomware crea el archivo "FILES ENCRYPTED.txt" y muestra una ventana emergente como notas de rescate. Fue descubierto por Descubierto por S!Ri.

   
Troyano Bizarro

Guía de eliminación del virus Bizarro

¿Qué es el troyano Bizarro?

Bizarro es el nombre de un troyano bancario. Este tipo de malware está diseñado para atacar información bancaria. Además, estos troyanos suelen tener capacidades adicionales que amplían su área de interés fuera de los bancos en línea. Esto también se aplica a Bizarro. El troyano en cuestión es un trozo sofisticada de software malicioso con muchas funcionalidades. Utiliza fuertes técnicas de ofuscación que dificultan su detección y análisis. Bizarro es particularmente activo en América del Sur y Europa; sus listas de objetivos incluyen más de setenta bancos de estos continentes. Bizarro emplea ingeniería social en sus operaciones de distribución y postinfección.

   
Ransomware Matryoshka

Instrucciones de eliminación del ransomware Matryoshka

¿Qué es Matryoshka?

El ransomware es una forma de malware que hace que los archivos sean inaccesibles encriptándolos. Por lo general, las víctimas no pueden desencriptar archivos sin una herramienta de desencriptado que solo pueden proporcionar los atacantes. Matryoshka encripta y cambia el nombre de los archivos. Agrega la extensión ".matryoshka" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.matryoshka", "2.jpg" a "2.jpg.matryoshka", y así sucesivamente. Matryoshka muestra una ventana emergente como nota de rescate. Contiene instrucciones sobre cómo pagar por el desencriptado de datos y otra información.

   
Ransomware Eye

Instrucciones de eliminación del ransomware Eye

¿Qué es Eye?

El ransomware es un tipo de software malicioso que encripta archivos para evitar que las víctimas accedan a ellos y genera una nota de rescate con información de contacto y/o pago. El ransomware Eye pertenece a la familia de ransomware Dharma. Encripta archivos y modifica sus nombres agregando la identificación de la víctima, la dirección de email eye@onionmail.org y la extensión ".eye". Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id-C279F237.[eye@onionmail.org].eye", "2.jpg" a "2.jpg.id-C279F237.[eye@onionmail.org].eye", y así sucesivamente. Muestra una ventana emergente y crea el archivo "FILES ENCRYPTED.txt" (notas de rescate).

   
RAT Ratty

Guía de eliminación del virus Ratty

¿Qué es la RAT Ratty?

Ratty es un programa malicioso categorizado como Herramienta de Acceso Remoto (RAT, por sus siglas en inglés). Cuando se utilizan con fines malintencionados, los RATS se denominan troyanos de acceso remoto. El malware Ratty es una RAT de Java de código abierto. Este troyano estuvo disponible en la plataforma de desarrollo de software GitHub y fue fuertemente respaldado en HackForums. En algún momento de 2016/2017, el cargador original de Ratty eliminó su repositorio, sin embargo, todavía existen varios clones (potencialmente, otras variantes) de Ratty. Los troyanos de acceso remoto permiten el acceso remoto y el control de los dispositivos infectados. Estos programas maliciosos pueden tener una amplia gama de funcionalidades que permiten un uso indebido igualmente variado. Las RAT son muy peligrosas y, como tales, todas las infecciones deben eliminarse de inmediato.

   
Ransomware CALVO

Instrucciones de eliminación del ransomware CALVO

¿Qué es CALVO?

El ransomware es un tipo de software malicioso que encripta archivos (y les cambia el nombre) y genera una nota de rescate. Por lo general, una nota de rescate generada por ransomware informa a las víctimas que no pueden acceder a sus archivos sin la herramienta de desencriptado adecuada y proporciona más instrucciones. CALVO encripta los archivos y agrega la identificación de la víctima, la dirección de email seamoon@criptext.com y la extensión ".CALVO" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id[C279F237-3143].[seamoon@criptext.com].CALVO", "2.jpg" a "2.jpg.id[C279F237-3143].[seamoon@criptext.com].CALVO", y así sucesivamente. Genera dos notas de rescate: "info.hta" e "info.txt". CALVO es parte de la familia de ransomware Phobos.

   
Ransomware Combo

Instrucciones de eliminación del ransomware Combo

¿Qué es Combo?

Combo es una nueva variante de la familia de ransomware Dharma. Este es un software malicioso diseñado para bloquear el acceso a todos los datos mediante el encriptado de archivos. Combo agrega la extensión ".combo", la dirección de email y el ID a cada archivo infectado (encriptado). Por ejemplo, "1.jpg" se convierte en "1.jpg.combo". Variantes actualizadas de este ransomware utilizan la extensión ".[bitpandacom@qq.com].combo" para los archivos encriptados. Este ransomware muestra un mensaje de rescate en una ventana emergente y el archivo de texto "FILES ENCRYPTED.txt".

   
Secuestrador de Navegador "Conf Search" (Mac)

¿Cómo eliminar el secuestrador de navegador "Conf Search" de Mac?

¿Qué es "Conf Search"?

Un secuestrador de navegador es un tipo de aplicación que promueve un motor de búsqueda falso (su dirección). Secuestra un navegador cambiando su configuración. "Conf Search" promueve la dirección conf-search.com. Además, este secuestrador de navegador agrega la función "Managed by your organization" ("Administrado por su organización") en los navegadores Google Chrome. Es común que las aplicaciones de este tipo estén diseñadas para recopilar cierta información sobre sus usuarios (datos de navegación). Es probable que "Conf Search" también recopile datos. Por lo general, los usuarios descargan e instalan secuestradores del navegador sin saberlo, por esta razón se les llama aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés).

   
Ransomware Coms

Instrucciones de eliminación del ransomware Coms

¿Qué es el ransomware Coms?

Coms es un software malicioso que forma parte de la familia de ransomware Dharma. Los sistemas infectados con este malware tienen sus datos encriptados (los archivos se vuelven inaccesibles/inutilizables) y reciben solicitudes de rescate por el desencriptado (recuperación de acceso/uso). A medida que este ransomware encripta, los archivos se renombran siguiendo este patrón: nombre de archivo original, identificación única asignada a las víctimas, dirección de email de los ciberdelincuentes y la extensión ".coms". Por ejemplo, un archivo inicialmente titulado "1.jpg" aparecería como algo similar a "1.jpg.id-C279F237.[golbnaty@aol.com].coms", después del encriptado. Una vez que se completa este proceso, las notas de rescate se muestran/crean en una ventana emergente y el archivo de texto "FILES ENCRYPTED.txt".

   

Página 200 de 511

<< Inicio < Anterior 191 192 193 194 195 196 197 198 199 200 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus