Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Secuestrador de Navegador "Fire Search" (Mac)

¿Cómo eliminar el secuestrador de navegador "Fire Search" de Mac?

¿Qué es "Fire Search"?

"Fire Search" es un software fraudulento que se clasifica como secuestrador de navegador. Funciona realizando cambios en la configuración del navegador para promover el motor de búsqueda falso firesear.ch. Además, "Fire Search" agrega la función "Managed by your organization" ("Administrado por su organización") a los navegadores Google Chrome. La mayoría de los secuestradores de navegador tienen capacidades de seguimiento de datos, que se utilizan para recopilar información relacionada con la navegación. Debido a los dudosos métodos empleados para distribuir "Fire Search", también está clasificado como PUA (Aplicación potencialmente no deseada, por sus siglas en inglés). Se ha observado que este secuestrador de navegador se distribuye a través de actualizaciones falsas de Adobe Flash Player. Cabe señalar que los instaladores/actualizadores de software ilegítimos proliferan no solo en PUAs, sino también en troyanos, ransomware, y otros malware.

   
Redirección Janextupd.com

Instrucciones de eliminación de la redirección Janextupd.com

¿Qué es janextupd.com?

Los motores de búsqueda falsos muestran resultados generados por otros motores de búsqueda legítimos como Google, Yahoo, Bing, o generan sus propios resultados que pueden incluir enlaces a sitios web dudosos, anuncios engañosos. Janextupd.com es un motor de búsqueda falso que muestra los resultados generados por Yahoo (redirige a los usuarios a search.yahoo.com). Normalmente, los motores de búsqueda falsos (sus direcciones) aparecen en la configuración del navegador después de la instalación de algún secuestrador de navegador.

   
Redirección Searchnewshighlights.com (Mac)

¿Cómo eliminar el secuestrador de navegador searchnewshighlights.com de Mac?

¿Qué es searchnewshighlights.com?

Searchnewshighlights.com es la dirección de un motor de búsqueda falso que puede generar resultados engañosos e incluye anuncios turbios entre sus resultados. Además, searchnewshighlights.com abre nuevas pestañas al azar y redirige a los usuarios a varios sitios web cuestionables. Por lo general, los navegadores abren direcciones como esta (motores de búsqueda falsos y otras direcciones) cuando tienen instalada alguna aplicación potencialmente no deseada (PUA, por sus siglas en inglés), generalmente algún secuestrador de navegador. Se sabe que searchnewshighlights.com se promociona a través de qsearch.pw y searchbaron.com - otros motores de búsqueda falsos.

   
Ransomware HAM

Instrucciones de eliminación del ransomware HAM

¿Qué es el ransomware HAM?

El ransomware es un tipo de malware que encripta los archivos o todo el equipo. Los atacantes utilizan ransomware para evitar que las víctimas accedan a sus archivos (o computadoras) y exijan un rescate. Mientras las víctimas no paguen el rescate, sus archivos o computadoras permanecerán encriptados/inutilizables. Muy a menudo, el ransomware no solo encripta, sino que también cambia el nombre de los archivos. HAM les cambia el nombre agregando la identificación de la víctima, la dirección de correo electrónico backup24@msgsafe.io y agregando la extensión ".HAM" a sus nombres de archivo. Por ejemplo, HAM cambia el nombre de "1.jpg" a "1.jpg.id-C279F237.[backup24@msgsafe.io].HAM", "2.jpg" a "2.jpg.id-C279F237.[backup24@msgsafe.io].HAM", y así sucesivamente. También muestra una ventana emergente y crea el archivo "FILES ENCRYPTED.txt" (notas de rescate). HAM es parte de la familia de ransomware Dharma.

   
Ransomware Vassago

Instrucciones de eliminación del ransomware Vassago

¿Qué es el ransomware Vassago?

Vassago, que pertenece a la familia de ransomware Makop, es un malware que encripta los datos y exige un rescate. Los archivos de los sistemas infectados con este software malicioso se vuelven inaccesibles y se les cambia el título, y las víctimas reciben solicitudes de pago por las herramientas de desencriptado (es decir, recuperación de acceso/usabilidad). Durante el proceso de encriptado, los archivos afectados se renombran de acuerdo con este patrón: nombre de archivo original, ID único, dirección de correo electrónico de los ciberdelincuentes y la extensión ".vassago". Por ejemplo, un archivo titulado "1.jpg" aparecería como algo similar a "1.jpg.[9B83AE23].[vassago_0203@tutanota.com].vassago" - después del encriptado. Una vez finalizado este proceso, las notas de rescate, "readme-warning.txt", se colocan en carpetas comprometidas.

   
Ransomware Word

Instrucciones de eliminación del ransomware Word

¿Qué es el ransomware Word?

Word es el nombre de un programa malicioso que pertenece a la familia de ransomware Dharma. Funciona encriptando (bloqueando) archivos y haciendo que las víctimas no puedan utilizarlos, para solicitar el pago por el desencriptado (recuperación de acceso). Como el ransomware Word encripta los datos, todos los archivos afectados se renombran siguiendo este patrón: nombre de archivo original, identificación única asignada a la víctima, dirección de correo electrónico de los ciberdelincuentes y la extensión ".word". Por ejemplo, un archivo originalmente titulado "1.jpg" aparecería como algo similar a "1.jpg.id-C279F237.[vm1iqzi@aol.com].word", después del encriptado. Una vez finalizado este proceso, los mensajes que exigen un rescate se crean en una ventana emergente y en el archivo de texto "FILES ENCRYPTED.txt".

   
Ransomware LOTUS

Instrucciones de eliminación del ransomware LOTUS

¿Qué es LOTUS?

LOTUS es un tipo de malware que bloquea el acceso a los archivos encriptándolos y los conserva hasta que se paga un rescate. Después de la instalación, muestra un mensaje exigiendo un pago de rescate en una ventana emergente y crea el archivo de texto "MANUAL.txt" (otra nota de rescate). LOTUS también cambia el nombre de los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico paymei@cock.li y agregando la extensión ".LOTUS" a sus nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.id-C279F237.[paymei@cock.li].LOTUS", "2.jpg" a "2.jpg.id-C279F237.[paymei@cock.li].LOTUS", y así sucesivamente. LOTUS pertenece a la familia de ransomware llamada Dharma.

   
Aplicación No Deseada SuperRegistryCleaner

Instrucciones de eliminación SuperRegistryCleaner

¿Qué es SuperRegistryCleaner?

SuperRegistryCleaner es un trozo de software no confiable, respaldada como una herramienta de limpieza del registro del sistema. Esta aplicación está clasificada como PUA (Aplicación Potencialmente No Deseada, por sus siglas en inglés) debido a las dudosas técnicas empleadas para distribuirla. A pesar de su apariencia legítima, las PUAs generalmente no funcionan (es decir, no pueden realizar las funciones anunciadas). Además, las PUA pueden tener habilidades atroces no mencionadas.

   
Adware ExploreActivity (Mac)

¿Cómo eliminar ExploreActivity de Mac?

¿Qué es ExploreActivity?

ExploreActivity es el nombre de una aplicación que se denomina aplicación potencialmente no deseada (PUA, por sus siglas en inglés) por el método utilizado para su distribución: esta aplicación se distribuye mediante un instalador falso de Adobe Flash Player. Como regla general, los usuarios no descargan e instalan aplicaciones como ExploreActivity a sabiendas. Los principales propósitos de ExploreActivity son generar anuncios y promover un motor de búsqueda falso (funciona como adware y un secuestrador de navegador). Además, es muy probable que esta aplicación esté diseñada para recopilar información sobre sus usuarios.

   
Anuncios Fastcaptchasolver.com

Instrucciones de eliminación de la redirección Fastcaptchasolver[.]com

¿Qué es fastcaptchasolver[.]com?

Fastcaptchasolver[.]com es un sitio falso que comparte similitudes con uploadhub.co, financeflick.com, captchatopsource.com y muchos otros. Cuando se visita este sitio web, los usuarios son redirigidos a otras páginas maliciosas/no confiables y/o se les presenta contenido dudoso. Rara vez se accede a sitios de este tipo de forma intencionada. La mayoría de los visitantes son redirigidos a ellos mediante anuncios intrusivos o PUAs (aplicaciones potencialmente no deseadas, por sus siglas en inglés) ya instaladas en sus dispositivos. Este software no requiere el consentimiento explícito del usuario para infiltrarse en los sistemas. Las PUAs pueden ser una variedad de habilidades atroces, que incluyen: causar redireccionamientos, ejecutar campañas publicitarias intrusivas y recopilar datos relacionados con la navegación.

   

Página 217 de 508

<< Inicio < Anterior 211 212 213 214 215 216 217 218 219 220 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus