Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.
Instrucciones para eliminar el virus criptográfico Samsam
¿Qué es Samsam?
Samsam es un virus encriptador muy peligroso que ha sido diseñado para infectar servidores no parcheados y encriptar los archivos almacenados en equipos conectados en red con el servidor infectado. El virus encriptador se distribuye de forma manual. Samsam añade al nombre de todos los archivos encriptados una de las siguientes extensiones: .encryptedAES, .encryptedRSA, .encedRSA, .justbtcwillhelpyou, .btcbtcbtc, o .btc-help-you; depende de la versión del virus encriptador. Samsam emplea el algoritmo de encriptación asimétrico RSA-2048, por lo que se generan durante la encriptación dos claves (pública y privada); la pública para encriptar y la privada para desencriptar. Los ciberdelincuentes exigen el pago de una recompensa a cambio de conseguir la clave privada. Es imposible recuperar los archivos sin esta clave. Tras encriptar los archivos, Samsam se desinstala automáticamente del equipo de la víctima.
Instrucciones para eliminar Groover
¿Qué es Groover?
Groover, desarrollado por Cupuacu Labs, se presenta a sí mismo como una app fiable que ayuda a los usuarios a ahorrar tiempo y dinero en las compras en línea y permite canjear premios a cambio de los puntos que acumulan en cada compra. A primera vista, Groover podría pasar por app fiable y práctica. Sin embargo, los usuarios deben estar al tanto de que esta aplicación está considerada en realidad un software publicitario y programa potencialmente no deseado (PUP). Una de las razones principales de esa mala fama es la instalación silenciosa sin el consentimiento de los usuarios. Además, Groover muestra anuncios intrusivos en internet y hace seguimiento de la actividad web de navegación de los usuarios.
Instrucciones para eliminar S5Mark
¿Qué es S5Mark?
S5Mark es una aplicación sospechosa que supuestamente ofrece servicios VPN anónimos, seguros y rápidos con ancho de banda ilimitado. Este servicio puede parecer legítimo y útil; no obstante, S5Mark está catalogado como software publicitario o programa no deseado (PUP). S5Mark se distribuye a través de un método engañoso de distribución de programas llamado 'empaquetado' con el que se introduce en los navegadores durante la instalación de otros programas. Tras introducirse sin permiso en Internet Explorer, Google Chrome y Mozilla Firefox, S5Mark genera anuncios intrusivos en línea (banners, en texto, de búsqueda, ventanas emergentes, etc.) que pueden infectar aún más el equipo.
Ministerio Del Interior Virus "El ordenador se ha bloqueado" - Instrucciones de desinfección
El mensaje del Ministerio Del Interior (Gobierno de España) "El ordenador se ha bloqueado" que exige el pago de una multa de 100 € para desbloquear el PC es una estafa. Este mensaje que bloquea la pantalla del PC se denomina virus ransomware; ha sido creado por ciberdelincuentes que engañan a los usuarios para que paguen una multa falsa. Habitualmente, los virus ransomware se distribuyen usando exploit kits que se meten en el PC de los usuarios a través de las vulnerabilidades encontradas en el software desactualizado. Después de infiltrarse con éxito, este ransomware bloquea por completo el escritorio del usuario y justifica la multa por haber supuestamente infringido la ley (reproducción de pornografía, distribución de software con derechos de auto, etc.); se exige el pago en un plazo de 48 horas para evitar el inicio de un procedimiento penal.
Instrucciones para eliminar Crazy Score
¿Qué es Crazy Score?
La empresa SuperWeb LLC, encargada del desarrollo y lanzamiento de Crazy Score, afirma que su producto mejorará la experiencia de navegación del usuario gracias a funciones como cupones o comparativas de producto. Esas funciones pueden parecer adecuadas y útiles al principio; no obstante, la verdad es que Crazy Score es en realidad un software publicitario o programa potencialmente no deseado (PUP). La mala fama que tiene se justifica por la forma engañosa con la que distribuye Crazy Store, es decir, a través del empaquetado (instalación silenciosa de programas adicionales junto con otros programas); de ese modo, se instala en los navegadores web (Internet Explorer, Mozilla Firefox, Google Chrome) sin pedir permiso a los usuarios. Una vez completada la instalación, Crazy Score empieza a generar anuncios intrusivos de forma inmediata. Los banners, ventanas emergentes, cupones, búsquedas, anuncios transitorios, intersticiales y a pantalla completa pueden apuntar a sitios web dudosos con contenido infeccioso; por ese motivo, al hacer clic en ellos, estará poniendo en peligro su equipo.
Instrucciones para eliminar Sale Charger
¿Qué es Sale Charger?
Sale Charger es un complemento dudoso para navegadores creado por una empresa conocida como SuperWeb LLC. Los creadores de este complemento aseguran que mejora la calidad de navegación web gracias a varias funciones útiles disponibles como comparativas de producto. A pesar de que algunos usuarios pueden considerar útil o fiable este complemento de navegador, está catalogado en realidad como programa potencialmente no deseado (PUP) o software publicitario. Sale Charger se distribuye a través de un método engañoso de distribución de programas llamado 'empaquetado' (instalación encubierta de aplicaciones de terceros junto con otros programas normales), motivo por el cual tiene esa mala fama. Tras instalarse en los navegadores (Internet Explorer, Google Chrome y Mozilla Firefox) sin el consentimiento de los usuarios, Sale Charger empieza a generar un gran número de anuncios intrusivos en internet, como por ejemplo, publicidad en banners, ventanas emergentes, anuncios intersticiales, transitorios, a pantalla completa y anuncios de búsqueda. A primera vista, esos anuncios pueden parecer inofensivos; sin embargo, redireccionan a sitios web sospechosos, por lo que puede comprometer la seguridad de su equipo.
Instrucciones para eliminar Glass Bottle
¿Qué es Glass Bottle?
Glass Bottle, creado por SuperWeb LLC, es una extensión de navegador no deseada que asegura una mejora de la experiencia de navegación web gracias a sus cupones, comparativas de producto y otras funciones. A pesar de que este servicio pueda parecer legítimo y útil, tenga en cuenta que está catalogado como software publicitario o programa no deseado (PUP). Glass Bottle recurre a una técnica fraudulenta de distribución de programas llamada 'empaquetado' —instalación silenciosa de aplicaciones adicionales junto con el programa escogido— para instalarse en los navegadores web sin el permiso de los usuarios. Tras introducirse sin permiso en Internet Explorer, Mozilla Firefox y Google Chrome, Glass Bottle genera un gran número de anuncios intrusivos en internet, como por ejemplo, publicidad en banners, búsqueda, anuncios intersticiales, transitorios, ventanas emergentes y anuncios a pantalla completa. Existe un riesgo altamente probable de que se infecte gravemente el sistema con software publicitario o malicioso tras hacer clic en estos anuncios.
Instrucciones para eliminar el virus criptográfico *.thor
¿Qué es *.thor?
*.thor es una nueva versión del virus encriptador Locky. Los desarrolladores propagan este ransomware a través de correos basura. Una vez esté dentro, *.thor cifra varios archivos mediante criptografía asimétrica. Durante el cifrado, este ransomware cambia el nombre de los archivos con esta lógica: "[8_caracteres_aleatorios]-[4_caracteres_aleatorios]-[4_caracteres_aleatorios]-[4_caracteres_aleatorios]-[12_caracteres_aleatorios].thor". Por ejemplo, el nombre de un archivo encriptado sería "D56F3331-380D-9317-3F9C-6CE2C2BB051.thor". Una vez que los archivos han sido encriptados, *.thor coloca dos archivos (.html y .bmp, ambos con el nombre "_WHAT_is") en el escritorio y cambia el fondo de escritorio.
Instrucciones para eliminar el virus criptográfico VenusLocker
¿Qué es VenusLocker?
VenusLocker es un nuevo virus de tipo criptográfico que cifra los archivos de las víctimas con una encriptación asimétrica. VenusLocker ha sido diseñado para encriptar los archivos y añadirles la extensión ".Venusf" a los archivos afectados. Por tanto, es bastante fácil determinar qué archivos han sido afectados. Una vez que la encriptación se llevó a cabo con éxito, VenusLocker altera el fondo de escritorio de la víctima y abre una ventana con un mensaje que pide el pago de un rescate.
Guía para evitar que Searchpge.com aparezca automáticamente
¿Qué es Searchpge.com?
El secuestrador de navegadores Searchpge.com se instala en los navegadores web (Internet Explorer, Google Chrome y Mozilla Firefox) junto con software gratuito descargado de internet. Después de introducirse con éxito, este programa 'basura' modifica la configuración de los navegadores web, como las direcciones predeterminadas de las páginas de inicio y motores de búsqueda. Además, instala un objeto ayudante del navegador (KeepMySettingsX de InstallX) que bloquea los intentos de restablecer el navegador a una configuración anterior. En la fecha del análisis, este programa publicitario se incluía con otros programas y archivos gratuitos disponibles para su descarga en sitios web gratuitos de compartición de archivos. Los desarrolladores de programas gratuitos promocionan el secuestrador de navegadores searchpge.com mediante un instalador engañoso que engaña a los usuarios más inocentes, por lo que acaban instalando programas 'basura', que modifican la configuración de los navegadores web, junto con programas gratuitos.
Más artículos...
Página 467 de 541
<< Inicio < Anterior 461 462 463 464 465 466 467 468 469 470 Siguiente > Fin >>