Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Adware ElementaryDataSearch (Mac)

¿Cómo eliminar el adware ElementaryDataSearch de Mac?

¿Qué es ElementaryDataSearch?

ElementaryDataSearch es una aplicación maliciosa, clasificada como adware y que posee cualidades de secuestrador de navegador. Después de una infiltración exitosa, esta aplicación ofrece campañas publicitarias intrusivas, modifica la configuración del navegador y promueve un motor de búsqueda ilegítimo. Los tipos de adware y los secuestradores de navegador suelen espiar la actividad de navegación de los usuarios. Debido a las técnicas cuestionables utilizadas para proliferar ElementaryDataSearch, se considera una PUA (aplicación potencialmente no deseada, por sus siglas en inglés). Uno de dichos métodos es a través de actualizaciones falsas de Adobe Flash Player. Cabe destacar que los actualizadores/instaladores de software ilegítimos se utilizan para distribuir no solo PUAs sino también troyanos, ransomware y otros malware.

   
Ransomware WELL

Instrucciones de eliminación del ransomware WELL

¿Qué es WELL?

WELL es uno de los programas maliciosos que forman parte de la familia de ransomware Dharma. Encripta los datos, cambia los nombres de todos los archivos encriptados, muestra una ventana emergente con una nota de rescate y crea otra nota de rescate en un archivo de texto. WELL cambia el nombre de todos los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico mewellwisher@protonmail.ch y agregando la extensión ".WELL" a sus nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.id-1E857D00.[Mewellwisher@protonmail.ch].WELL", "2.jpg" a "2.jpg.id-1E857D00.[Mewellwisher@protonmail.ch].WELL", y así sucesivamente. Crea un archivo de texto llamado "FILES ENCRYPTED.txt".

   
Ransomware Coronavirus

Instrucciones de eliminación del ransomware Coronavirus

¿Qué es Coronavirus?

Coronavirus es parte de Scarab, una familia de ransomware. Encripta archivos, modifica sus nombres, cambia el fondo de escritorio y crea otras notas de rescate en archivos de texto, y desactiva el Administrador de Tareas. Coronavirus cambia el nombre de los archivos agregando la extensión ".coronavirus", por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.coronavirus", "2.jpg" a "2.jpg.coronavirus", etc. Crea el archivo de texto denominado "HOW TO RECOVER ENCRYPTED FILES.TXT" en cada carpeta que contiene archivos encriptados.

   
Secuestrador de Navegador QuericsSearch

Instrucciones de eliminación del secuestrador de navegador QuericsSearch

¿Qué es QuericsSearch?

El secuestrador de navegador QuericsSearch está diseñado para promover la dirección search.querics.net al cambiar la configuración de ciertos navegadores. En otras palabras, esta aplicación secuestra navegadores con el propósito de promover un buscador falso. Además, esta aplicación agrega la función "Managed by your organization" ("Administrado por su organización") a los navegadores Google Chrome y puede estar diseñada para recopilar datos de navegación. Es común que los usuarios descarguen e instalen secuestradores de navegador sin querer, la investigación muestra que QuericsSearch se distribuye a través de una herramienta de activación engañosa (no oficial) de Adobe Photoshocomo Por lo tanto, esta y otras aplicaciones de este tipo se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés).

   
Ransomware Bomba

Instrucciones de eliminación del ransomware Bomba

¿Qué es Bomba?

Bomba es un trozo de software malicioso, perteneciente a la familia de ransomware Scarab. Los sistemas infectados con este malware tienen sus datos encriptados y reciben demandas de pago por las herramientas/software de desencriptado. Durante el proceso de encriptación, todas las moscas afectadas se agregan con la extensión ".bomba". Por ejemplo, un archivo originalmente llamado algo así como "1.jpg" aparecería como "1.jpg.bomba" después del encriptado. Una vez que finaliza este proceso, una nota de rescate: "HOW TO RECOVER ENCRYPTED FILES.TXT" se coloca en cada carpeta comprometida. Además, el ransomware Bomba desactiva el Administrador de Tareas de Windows.

   
Ransomware SIGARETA

Instrucciones de eliminación del ransomware SIGARETA

¿Qué es SIGARETA?

SIGARETA es uno de los programas maliciosos que pertenecen a la familia de ransomware NEFILIM, este ransomware en particular fue descubierto por GrujaRS. Por lo general, el malware de este tipo encripta los archivos de las víctimas, modifica sus nombres de archivos y crea y/o muestra una nota de rescate. SIGARETA cambia el nombre de los archivos encriptados agregando la extensión ".SIGARETA" a sus nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.SIGARETA", "2.jpg" a "2.jpg.SIGARETA", y así sucesivamente. Las instrucciones sobre cómo contactar a los ciberdelincuentes detrás de SIGARETA se pueden encontrar en el archivo de texto/nota de rescate "SIGARETA-RESTORE.txt".

   
Adware MajorPanelSearch (Mac)

¿Cómo eliminar MajorPanelSearch de Mac?

¿Qué es MajorPanelSearch?

MajorPanelSearch está diseñado para mostrar anuncios y promover algún motor de búsqueda falso (su dirección) cambiando la configuración del navegador. Esta aplicación tiene rasgos de adware y un browser hijacker. Además, puede estar diseñado para recopilar datos relacionados con los hábitos de navegación del usuario. En la mayoría de los casos, los usuarios descargan y/o instalan dichas aplicaciones involuntariamente, por lo tanto, MajorPanelSearch y otras aplicaciones de este tipo se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés). La investigación muestra que MajorPanelSearch se distribuye a través de un falso instalador de Adobe Flash Player.

   
Ransomware Space

Instrucciones de eliminación del ransomware Space

¿Qué es Space ransomware?

Space es parte de la familia de ransomware Dharma. Encripta los archivos, los renombra, muestra una nota de rescate en una ventana emergente y crea otra nota en un archivo de texto (llamado "FILES ENCRYPTED.txt"). Space cambia el nombre de los archivos agregando la identificación de la víctima, la dirección de correo electrónico Mail@qbmail.biz y agregando la extensión ".space" a sus nombres de archivo. Por ejemplo, cambia "1.jpg" a "1.jpg.id-1E857D00.[Mail@qbmail.biz].space", "2.jpg" a "2.jpg.id-1E857D00.[Mail@qbmail.biz].space", etc. Este ransomware fue descubierto por Jakub Kroustek.

   
Secuestrador de Navegador "Mint Search"

Instrucciones de eliminación del secuestrador de navegador "Mint Search"

¿Qué es "Mint Search"?

"Mint Search" está diseñado para promover la dirección find.mintsearch.net, que es la dirección de un buscador falso. Además, esta aplicación agrega la función "Managed by your organization" ("Administrado por su organización") a los navegadores Google Chrome. Dado que "Mint Search" está clasificado como un secuestrador de navegador, también puede estar diseñado para recopilar datos de navegación. Es común que los usuarios descarguen los secuestradores de navegador de instalación sin saberlo, por lo tanto, las aplicaciones de este tipo se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés). Esta aplicación en particular se distribuye a través de un instalador engañoso, una herramienta que supuestamente activa Adobe Photoshop ilegalmente.

   
Secuestrador de Navegador "Mongo Search"

Instrucciones de eliminación del secuestrador de navegador "Mongo Search"

¿Qué es "Mongo Search"?

"Mongo Search" es un secuestrador de navegador. El software dentro de esta categoría opera realizando modificaciones en la configuración del navegador para promover motores de búsqueda falsos. "Mongo Search" promueve browser.mongosearch.net, un buscador web igualmente ilegítimo. "Mongo Search" también agrega la función "Managed by your organization" ("Administrado por su organización") a los navegadores Google Chrome. Este secuestrador de navegador posee capacidades de seguimiento de datos, que se emplean para rastrear/recopilar información relacionada con la navegación. Debido a los dudosos métodos utilizados para distribuir "Mongo Search", se considera que es una PUA (aplicación potencialmente no deseada, por sus siglas en inglés). Una de las técnicas de distribución cuestionables es a través de herramientas ilegales de activación de software ("cracks"). Los usuarios deben tener en cuenta que estas herramientas a menudo proliferan troyanos, ransomware y otros malware.

   

Página 7 de 245

<< Inicio < Anterior 1 2 3 4 5 6 7 8 9 10 Siguiente > Fin >>