Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware ONION

Instrucciones de eliminación del ransomware ONION

¿Qué es ONION?

ONION es el nombre de un programa malicioso, perteneciente a la familia de ransomware Dharma. Funciona cifrando datos y exigiendo el pago de las herramientas/software de descifrado. Durante el proceso de cifrado, todos los archivos afectados se renombran de acuerdo con este patrón: nombre de archivo original, ID único, dirección de correo electrónico de los ciberdelincuentes y la extensión ".ONION". Por ejemplo, un archivo como "1.jpg" aparecerá como algo similar a "1.jpg.id-1E857D00.[onioncrypt@aol.com].ONION" - después del cifrado. Una vez completado este proceso, se muestra una ventana emergente y se crea un archivo de texto: "FILES ENCRYPTED.txt".

   
Ransomware IPM

Instrucciones de eliminación del ransomware IPM

¿Qué es IPM?

IPM es uno de los programas maliciosos que pertenecen a la familia de ransomware Dharma, la persona que lo descubrió es Jakub Kroustek. Cifra los archivos y los renombra agregando la identificación de la víctima, correo electrónico decoding@qbmail.bizy agregando la extensión ".IPM" a sus nombres de archivo. Por ejemplo, cambia un archivo llamado "1.jpg" a "1.jpg.id-1E857D00.[Decoding@qbmail.biz].IPM", etc. Además, IPM crea una nota de rescate (el archivo "FILES ENCRYPTED.txt") y muestra otra en una ventana emergente.

   
Secuestrador de Navegador "Logic Search"

Instrucciones de eliminación del secuestrador de navegador "Logic Search"

¿Qué es "Logic Search"?

"Logic Search" es una aplicación potencialmente no deseada (PUA, por sus siglas en inglés), un secuestrador de navegador que se supone que mejora la experiencia de navegación (proporciona a los usuarios resultados de búsqueda precisos y algunas otras características). Sin embargo, está diseñado para promover un motor de búsqueda falso (feed.logic-search.com) al cambiar la configuración del navegador y recopilar información diversa. Por lo general, las personas descargan e instalan secuestradores de navegador (y otras aplicaciones clasificadas como PUAs) sin querer.

   
Adware AddUpgrade (Mac)

¿Cómo eliminar AddUpgrade de Mac?

¿Qué es AddUpgrade?

AddUpgrade es un programa que se clasifica como adware y aplicación potencialmente no deseada (PUAs, por sus siglas en inglés). Después de la instalación, las aplicaciones de tipo adware alimentan a los usuarios con varias formas de anuncios. Además, es común que estén diseñados para recopilar información diversa. Las aplicaciones como AddUpgrade se llaman PUAs porque las personas a menudo las descargan e instalan inadvertidamente (sin saberlo).

   
Adware macLauncher (Mac)

¿Cómo eliminar macLauncher de Mac?

¿Qué es macLauncher?

macLauncher pertenece a la familia de adware llamada AdLoad. Adware es un tipo de software diseñado para alimentar a los usuarios con una variedad de anuncios en línea. Sin embargo, macLauncher está diseñado para promover algún motor de búsqueda falso y es posible que funcione como herramienta de seguimiento de información. Por lo general, los usuarios descargan e instalan adware inadvertidamente (involuntariamente), por lo tanto, las aplicaciones de este tipo se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés). La investigación muestra que macLauncher se puede instalar a través de un instalador falso de Adobe Flash Player.

   
Ransomware Pysa

Instrucciones de eliminación del ransomware Pysa

¿Qué es Pysa?

Pysa es una nueva variante del ransomware Mespinoza, que cifra los archivos y agrega la extensión ".pysa" a los nombres de los archivos. Por ejemplo, "1.jpg" se convierte en "1.jpg.pysa", y así sucesivamente. También crea un archivo de texto llamado "Readme.README.txt" que contiene un mensaje de rescate con instrucciones sobre cómo recuperar archivos. Como la mayoría de los programas de este tipo, Pysa cifra los archivos con un algoritmo de cifrado seguro. Por lo tanto, las víctimas no pueden recuperar el acceso a sus archivos a menos que los descifren con una herramienta o clave de descifrado específica.

   
Anuncios Mp3pro.xyz

Instrucciones de eliminación de mp3pro[.]xyz

¿Qué es mp3pro[.]xyz?

mp3pro[.]xyz es un sitio web poco confiable presentado como un conversor de video a MP3 de YouTube. Sus servicios de conversión infringen las leyes de derechos de autor, sin embargo, también podría usar redes publicitarias falsas, lo cual es común en páginas de este tipo. Los visitantes de mp3pro[.]xyz pueden descubrir que son redirigidos a otros sitios dudosos o peligrosos. Le recomendamos encarecidamente que no visite/use mp3pro[.]xyz u otros sitios similares.

   
Ransomware NEFILIM

Instrucciones de eliminación del ransomware NEFILIM

¿Qué es NEFILIM?

NEFILIM es el nombre de un programa malicioso, categorizado como ransomware. Funciona cifrando los archivos de los sistemas infectados, para exigir el pago de las herramientas/software de descifrado. Durante el proceso de encriptación, todos los archivos comprometidos se agregan con la extensión ".NEFILIM". Por ejemplo, un archivo originalmente titulado algo así como "1.jpg" aparecería como "1.jpg.NEFILIM" - después del cifrado. Una vez que se completa este proceso, se crea una nota de rescate: "NEFILIM-DECRYPT.txt" en los escritorios de las víctimas.

   
Anuncios Goodbase.biz

Instrucciones de eliminación de la redirección Goodbase[.]biz

¿Qué es goodbase[.]biz?

Goodbase[.]biz es un sitio web falso que comparte muchos rasgos comunes con 1000-dollar.cash, thefastpush.com, place-web.com y miles de otros. Los visitantes de este sitio reciben contenido dudoso y/o son redirigidos a páginas poco confiables e incluso maliciosas. Por lo general, los sitios web como goodbase[.]biz se ingresan involuntariamente. La mayoría de los visitantes se redirigen a ellos mediante anuncios intrusivos o PUAs (Aplicaciones Potencialmente No Deseadas, por sus siglas en inglés). Los usuarios deben tener en cuenta que estas aplicaciones no necesitan permiso expreso para instalarse en los sistemas. Las PUAs están diseñados para provocar redireccionamientos, ejecutar campañas publicitarias intrusivas y espiar la actividad de navegación.

   
Troyano Conteban

Guía de eliminación del virus Conteban

¿Qué es Conteban?

Conteban es un troyano, un programa malicioso también conocido como Trojan-Win32/Conteban. Se desconoce el propósito exacto de este malware, sin embargo, la mayoría de los troyanos funcionan como "puertas traseras" ("backdoors"). Es decir, los ciberdelincuentes los usan para obtener acceso al sistema de la víctima y controlarlo de forma remota. Los programas de este tipo a menudo se usan para infectar computadoras con otro malware, por ejemplo, ransomware. También se pueden usar para robar información confidencial y confidencial relacionada con la banca y otras cuentas personales. Tener una computadora infectada con un troyano puede causar serios problemas y, por esta razón, Conteban debe eliminarse de inmediato.

   

Página 287 de 508

<< Inicio < Anterior 281 282 283 284 285 286 287 288 289 290 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus