Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware AES-NI

 

Instrucciones para eliminar el virus criptográfico AES-NI

¿Qué es AES-NI?

AES-NI (nombre completo "VERSIÓN ESPECIAL de AES-NI Ransomware: NSA EXPLOIT EDITION", nombre inspirado en la filtración reciente de exploit kit de la NSA) es un virus secuestrador de equipo que se infiltra silenciosamente en los sistemas y encripta los archivos usando criptografía AES-256 y RSA-2048 Durante el cifrado, AES-NI añade la extensión ".aes_ni_0day" a los nombres de archivo (las versiones anteriores de este ransomware añadían ".aes_ni"). Por ejemplo, el archivo "sample.jpg" pasaría a llamarse "sample.jpg.aes_ni_0day". Después del cifrado, AES-NI crea un archivo de texto ("!!! READ THIS - IMPORTANT !!! txt") con un mensaje en el que se pide un rescate y lo coloca en el escritorio.

   
Crawler.com aparece automáticamente

Instrucciones para eliminar el virus que abre automáticamente Crawler.com

¿Qué es Crawler.com?

El motor de búsqueda Crawler.com es usado para buscar en internet. Este sitio web parece legítimo, sin embargo algunos internautas avisaron de que este sitio secuestraba sus navegadores web (Internet Explorer y Mozilla Firefox) y modificaba la configuración relativa a la página de inicio y el motor de búsqueda predeterminado. Esta incidencia puede ocurrir cuando los internautas descargan programas gratuitos gestionados por el cliente de descargas Crawler. Aquellos usuarios que no presten la suficiente atención al instalar programas gratuitos pueden instalar varias aplicaciones "basura" sin darse cuenta, lo cual puede hacer en consecuencia que el navegador cargue páginas no deseadas, genere anuncios y problemas de privacidad.

   
Virus encriptador MOLE

Instrucciones para eliminar el virus criptográfico MOLE

¿Qué es MOLE?

MOLEes un virus secuestrador de sistemas descubierto por el analista de seguridad de malware Brad Duncan. Este virus se distribuye en correo basura: avisos de entrega falsos (p. ej., "Please recheck your delivery address", "We have delivery problems with your parcel", "Our USPS courier can not contact you parcel", etc.). Este correo basura contiene un enlace que apunta a un sitio web falso de Word en línea. Esta página muestra a su vez un error donde se dice que el documento no puede abrirse y las víctimas deben, por tanto, descargar un complemento que es en realidad un software malicioso.

   
Royal-search.com se carga solo

Royal-search.com se carga solo - ¿Cómo eliminar este secuestrador de navegadores?

¿Qué es Royal-search.com?

Royal-search.com es una página web poco fiable promocionada a través de la barra de herramientas de Royal-search. Este complemento para navegadores se instala junto con software gratuito descargado de internet. Modifica la configuración de los navegadores web del usuario, ya que añade royal-search.com como página de inicio y buscador predeterminado. El origen común de las barras de herramientas no deseadas como estas son las webs de descargas de programas gratuitos, que recurren a gestores de descargas para encauzar las descargas de programas gratuitos. Los gestores de descargas son pequeños programas que ofrecen (algunos de manera engañosa) instalar algunos complementos de navegador gratuitos (comúnmente, adware) junto con el programa gratuito elegido. Se recomienda a los usuarios de PC ser cautos a la hora de descargar programas gratuitos, ya que una instalación a la ligera puede tener como consecuencia redireccionamientos en el navegador, anuncios no deseados y problemas de privacidad.

   
Jamenize.com se abre solo en los navegadores

Instrucciones para evitar que Jamenize.com se abra automáticamente

¿Qué es jamenize.com?

Jamenize.com es una aplicación sospechosa que se hace con el control de los navegadores y se sirve de una técnica engañosa de distribución de software (empaquetado) para instalarse en los navegadores web de los usuarios (Internet Explorer, Google Chrome, Mozilla Firefox) sin pedir permiso. El hecho de empaquetar permite a los desarrolladores distribuir sus aplicaciones junto con otros programas, de ahí que los usuarios infecten sus equipos con este programa basura mayormente durante la descarga de programas gratuitos alojados en portales de descargas gratuitas. Tras introducirse sin permiso, jamenize.com modifica la configuración de los navegadores (página de inicio, motor de búsqueda predeterminado, URL de nueva pestaña) para fijar jamenize.com. Además, este secuestrador de navegadores instala varios 'objetos ayudantes' que impiden al usuario restablecer los ajustes.

   
Virus criptográfico Vault

Instrucciones para eliminar el virus criptográfico Vault

¿Qué es Vault?

Vault es un software malicioso de la categoría virus criptográfico que ha sido diseñado para encriptar varios archivos almacenados en los equipos infectados. Durante la encriptación, este bloqueador de navegadores agrega la extensión .vault a cada archivo encriptado; por tanto, es fácil saber qué archivos han sido afectados. Todos los archivos han sido encriptados usando el algoritmo RSA; por tanto, se requiere de una clave privada para desencriptarlos. Los desarrolladores de Vault instan a sus víctimas a pagar un rescate si desean conseguir la clave. Sepa que este software malicioso va dirigido a usuarios ubicados en Rusia.

   
Anuncios de Lollipop

Instrucciones para eliminar los anuncios de Lollipop

¿Qué es Lollipop?

Lollipop es un programa que enriquece la experiencia de navegación web de los usuarios gracias a la visualización de notificaciones de ofertas disponibles con comparaciones de precios y productos. Este complemento no está vinculado con infecciones tipo virus o malware, aunque algunos internautas afirman que se instaló en sus ordenadores sin permiso y empezaron a ver anuncios no deseados al navegar por internet (con Internet Explorer, Google Chrome o Mozilla Firefox). La instalación no deseada de la aplicación Lollipop se debe a los gestores engañosos utilizados en las descargas de software gratuito, que ofrecen la instalación de complementos gratuitos para navegadores junto con el programa gratuito de nuestra elección.

   
Redireccionamiento a Search.mysportsxp.com

Instrucciones para impedir que se abra automáticamente Search.mysportsxp.com

¿Qué es Search.mysportsxp.com?

En la misma línea que My Weather XPMy Maps XP y una serie de aplicaciones sospechosas, My Sports XP es un secuestrador de navegadores que supuestamente permite ver gratis emisiones de deporte en varios sitios de streaming: "Vea el seguimiento en tiempo real de deportes online con fácil acceso a sus sitios favoritos de streaming por TV". Esas falsas promesas engañan a los usuarios para que instalen. Sin embargo, muchos usuarios no son conscientes de que My Sports XP se introduce en el sistema sin permiso. Asimismo, modifica la configuración de los navegadores web (Internet Explorer, Google Chrome, Mozilla Firefox), monitoriza la actividad de navegación web de forma continuada y genera anuncios intrusivos en línea.

   
AllMyWeb.com salta solo en los navegadores

AllMyWeb.com - ¿Cómo eliminar este secuestrador de navegadores?

¿Qué es AllMyWeb.com?

La barra AllMyWeb (o Scenic Reflections) es un complemento que promete mejorar la navegación del usuario poniendo a disposición enlaces de acceso rápido a internet y mostrando enlaces a Facebook, pronóstico del tiempo, correos electrónicos, etc. Aunque este servicio añadido puede parecer legítimo, los internautas deben ser conscientes de que se instala sin permiso al descargar o instalar programas gratuitos, por lo que AllMyWeb toolbar está considerado en realidad un programa generador de anuncios o aplicación basura. Actualmente, la mayor parte de los sitios web de descargas de programas gratuitos y muchos autores de software gratuito recurren a gestores de descargas e instaladores varios para obtener beneficio de los servicios gratuitos. Los internautas deben ser conscientes de que los gestores de descargas ofrecen la instalación de complementos promocionados para navegadores, incluyendo el secuestrador de navegadores AllMyWeb.com, y algunos ocultan el botón de "rechazar" que puede usarse para evitar este tipo de instalaciones.

   
Virus criptográfico PadCrypt

Instrucciones para eliminar el virus criptográfico PadCrypt

¿Qué es PadCrypt?

PadCrypt es un virus criptográfico que se propaga por e-mail. A primera vista, el archivo adjunto infectado parece un PDF; sin embargo, es en realidad un archivo ZIP. Una vez que se introduce, PadCrypt encripta varios tipos de archivo como fotos, vídeos y así sucesivamente con el algoritmo de encriptación AES-256. Seguidamente, se crea un archivo .txt que contiene un mensaje en el que se dice que la víctima debe pagar un rescate o, de lo contrario, los archivos permanecerán encriptados por siempre.

   

Página 535 de 603

<< Inicio < Anterior 531 532 533 534 535 536 537 538 539 540 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus