Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware WKSGJ

Instrucciones de eliminación del ransomware WKSGJ

¿Qué es el ransomware WKSGJ?

WKSGJ es un programa malicioso que forma parte del grupo de ransomware Makop. Este malware encripta los datos y exige el pago por el desencriptado. En otras palabras, los archivos afectados se vuelven inaccesibles y se pide a las víctimas que paguen un rescate para recuperar el acceso a ellos. A medida que el ransomware WKSGJ encripta, los archivos se renombran siguiendo este patrón: nombre de archivo original, ID único, dirección de correo electrónico de los ciberdelincuentes y la extensión ".WKSGJ". Por ejemplo, un archivo originalmente titulado "1.jpg" aparecería como algo similar a "1.jpg.[9B83AE23].[toddmhickey@outlook.com].WKSGJ" - después del encriptado. Una vez que se completa este proceso, los mensajes que exigen un rescate, "readme-warning.txt", se colocan en carpetas comprometidas.

   
Anuncios Captcha-sourcecenter.com

Instrucciones de eliminación de los anuncios en ventanas emergentes Captcha-sourcecenter[.]com

¿Qué es captcha-sourcecenter[.]com?

Captcha-sourcecenter[.]com es un sitio web poco confiable que puede cargar contenido dudoso o abrir otras páginas de este tipo (depende de la geolocalización de su visitante). De una forma u otra, es muy recomendable no visitar sitios web como captcha-sourcecenter[.]com. Aunque, la mayoría de los usuarios terminan con ellos de mala gana. Por ejemplo, al hacer clic en anuncios engañosos o al visitar otras páginas sospechosas. Además, es común que los navegadores abran sitios como captcha-sourcecenter[.]com porque tienen alguna aplicación potencialmente no deseada (PUA, por sus siglas en inglés) instalada en ellos. Algunos ejemplos de páginas como captcha-sourcecenter[.]com son yourcommonfeed[.]com, cpa-optimizer[.]best, y very-important[.]online.

   
Adware VPNrecommended (Mac)

¿Cómo eliminar el adware VPNrecommended de Mac?

¿Qué es VPNrecommended?

VPNrecommended es un software sospechoso, respaldado como una herramienta de red privada virtual (VPN). Dado que la mayoría de los usuarios descargan/instalan esta aplicación sin darse cuenta, se clasifica como una PUA (aplicación potencialmente no deseada, por sus siglas en inglés). Si bien VPNrecommended puede ser una herramienta legítima, está empaquetada (es decir, empaquetada) con adware y/o secuestradores de navegador. Por lo tanto, con VPNrecommended infiltrado en los sistemas, los usuarios pueden encontrar anuncios engañosos/maliciosos y redirecciones a sitios igualmente peligrosos. Además, los tipos de adware y los secuestradores de navegador se consideran un problema de privacidad grave, ya que generalmente tienen capacidades de seguimiento de datos.

   
Estafa Emergente "Your ANTIVIRUS Subscription Has Expired"

Instrucciones de eliminación de "Your ANTIVIRUS subscription has expired"

¿Qué es "Your ANTIVIRUS subscription has expired"?

Los estafadores utilizan varias técnicas para engañar a los usuarios desprevenidos para que proporcionen información confidencial, realicen transacciones monetarias, instalen software innecesario (o incluso malicioso), etc. Por lo general, usan correo electrónico, sitios web engañosos, mensajes de texto y otros canales para eso. En este caso particular, los estafadores intentan monetizar un sitio web engañoso que pretende ser una página de producto de seguridad oficial y legítima de Norton. Aunque esta página no tiene nada que ver con ningún sitio web oficial de Norton. Como regla general, las páginas engañosas como esta se promocionan a través de anuncios engañosos, otras páginas no confiables y aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés).

   
Ransomware CAVALLOZIPULYA

Instrucciones de eliminación del ransomware CAVALLOZIPULYA

¿Qué es CAVALLOZIPULYA?

El objetivo principal del ransomware es evitar que las víctimas accedan a sus archivos encriptándolos o bloqueando el acceso al sistema operativo. Por lo general, las víctimas no pueden desencriptar sus archivos/restaurar el acceso al sistema sin una herramienta o herramientas que solo pueden proporcionar los atacantes. CAVALLOZIPULYA es parte de la familia de ransomware Phobos. Encripta archivos y agrega la identificación de la víctima, el nombre de usuario ICQ y agrega la extensión ".CAVALLOZIPULYA" a sus nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.id[C279F237-3178].[ICQ_Cavalloeb].CAVALLOZIPULYA", "2.jpg" a "2.jpg.id[C279F237-3178].[ICQ_Cavalloeb].CAVALLOZIPULYA" y así sucesivamente. También muestra una ventana emergente (a través del archivo "info.hta") y crea el archivo "info.txt". Ambos son notas de rescate.

   
Ransomware Jessy

Instrucciones de eliminación del ransomware Jessy

¿Qué es el ransomware Jessy?

Jessy es un tipo de malware que encripta archivos y luego exige un pago para desencriptarlos (muestra una ventana emergente y crea el archivo "FILES ENCRYPTED.txt" como notas de rescate). También cambia el nombre de cada archivo encriptado agregando la identificación de la víctima, la dirección de correo electrónico jessymail26@aol.com y agregando la extensión ".Jessy" a sus nombres de archivo. Por ejemplo, Jessy cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id-C279F237.[JessyMail26@aol.com].Jessy", "2.jpg" a "2.jpg.id-C279F237.[JessyMail26@aol.com].Jessy", y así sucesivamente. Esta variante de ransomware pertenece a la familia de ransomware Dharma.

   
Adware ExtendedSprint (Mac)

¿Cómo eliminar el adware ExtendedSprint de Mac?

¿Qué es ExtendedSprint?

ExtendedSprint es una aplicación de tipo adware con cualidades de secuestrador de navegador. Opera mediante la entrega de campañas publicitarias intrusivas y modifica los navegadores para promover motores de búsqueda ilegítimos. Por lo tanto, con esta aplicación instalada, a los usuarios se les presentan varios anuncios engañosos/maliciosos y redireccionamientos de experiencias. Además, los secuestradores de adware y navegadores suelen recopilar información relacionada con la navegación. Debido a las dudosas técnicas utilizadas para distribuir ExtendedSprint, se clasifica como PUA (Aplicación potencialmente no deseada). Cabe señalar que se ha observado que esta aplicación se propaga a través de actualizaciones falsas de Adobe Flash Player, que se emplean para difundir no solo PUAs, sino también malware (por ejemplo, troyanos, ransomware, etc.).

   
Adware ExpandedTask (Mac)

¿Cómo eliminar el adware ExpandedTask de Mac?

¿Qué es ExpandedTask?

ExpandedTask es un software dudoso. Está categorizado como adware, y también tiene características de secuestrador de navegador. Esta aplicación funciona mediante la publicación de campañas publicitarias intrusivas y la modificación de la configuración del navegador, con el fin de promover motores de búsqueda falsos. Además, la mayoría de los tipos de adware y secuestradores de navegador recopilan información relacionada con la navegación. Dado que los usuarios normalmente descargan/instalan ExpandedTask sin darse cuenta, se considera una PUA (Aplicación Potencialmente No Deseada, por sus siglas en inglés).

   
Estafa Emergente "(3) Viruses Have Been Detected On Your IPhone" (Mac)

¿Cómo eliminar aplicaciones que abren la página estafa "(3) Viruses have been detected on your iPhone"?

¿Qué es la estafa "(3) Viruses have been detected on your iPhone"?

Hay muchos sitios web no confiables que promueven aplicaciones potencialmente no deseadas (o incluso maliciosas) utilizando un método engañoso: muestran notificaciones falsas que dicen que un dispositivo está infectado con virus (o dañado de alguna otra manera) y se dañará aún más si no se actúa rápidamente. se toma. Estas páginas animan a los visitantes a descargar e instalar alguna aplicación que supuestamente elimina virus inexistentes (o resuelve otros "problemas").

   
Ransomware ROG

Instrucciones de eliminación del ransomware ROG

¿Qué es el ransomware ROG?

Perteneciente a la familia de ransomware Dharma, ROG es un program malicioso diseñado para encriptar datos y exigir rescates por el desencriptado. En otras palabras, este malware hace que los archivos sean inaccesibles y exige que las víctimas paguen para recuperar el acceso a los datos afectados. Durante el proceso de encriptado, los archivos se renombran siguiendo este patrón: nombre de archivo original, ID único, dirección de correo electrónico de los ciberdelincuentes y la extensión ".ROG". Por ejemplo, un archivo originalmente titulado "1.jpg" aparecería como algo similar a "1.jpg.id-C279F237.[embog@firemail.cc].ROG" - después del encriptado. Una vez que se completa este proceso, se crean notas de rescate en una ventana emergente y un archivo de texto "FILES ENCRYPTED.txt".

   

Página 214 de 511

<< Inicio < Anterior 211 212 213 214 215 216 217 218 219 220 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus