Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Secuestrador de Navegador FlashIt

Instrucciones de eliminación del secuestrador de navegador FlashIt

¿Qué es FlashIt?

FlashIt es un secuestrador de navegador. Funciona modificando la configuración del navegador para promover un motor de búsqueda falso: flashit.xyz. Además, este software tiene capacidades de seguimiento de datos, que se emplean para espiar los hábitos de navegación de los usuarios. Flash tiene métodos de proliferación cuestionables, por lo tanto, la mayoría de los usuarios lo instalan involuntariamente. Debido a esto, se clasifica como una PUA (aplicación potencialmente no deseada, por sus siglas en inglés).

   
Adware EssentialPanel (Mac)

¿Cómo eliminar el adware EssentialPanel de Mac?

¿Qué es EssentialPanel?

EssentialPanel es un software clasificado como adware. Esta aplicación ejecuta campañas de publicidad intrusivas. Además, comparte ciertos rasgos del secuestrador del navegador, como la modificación de la configuración del navegador y la promoción de motores de búsqueda falsos. Debido a los cuestionables métodos de proliferación de EssentialPanel, también se considera una PUA (aplicación potencialmente no deseada, por sus siglas en inglés). Además, la mayoría de los tipos de adware, secuestradores de navegador y otras PUAs tienen capacidades de seguimiento de datos, que se emplean para recopilar información relacionada con la navegación.

   
Redirección Search.adjustablesample.com (Mac)

¿Cómo eliminar el secuestrador de navegador search.adjustablesample.com de Mac?

¿Qué es search.adjustablesample.com?

Search.adjustablesample.com es la dirección de un buscador falso. Estas herramientas ilegítimas de búsqueda web generalmente son promovidas por PUAs (Aplicaciones Potencialmente No Deseadas, por sus siglas en inglés), específicamente, por software clasificado como secuestradores de navegador. Search.adjustablesample.com es promovido por el secuestrador de navegador SearchEngineLibrary. Funciona modificando la configuración del navegador y restringiendo/denegando el acceso a ellos, para promover search.adjustablesample.com. Además, la mayoría de los secuestradores de navegador tienen capacidades de seguimiento de datos, que se emplean para espiar la actividad de navegación de los usuarios. Estas aplicaciones generalmente tienen métodos dudosos de proliferación, por lo tanto, se consideran PUAs. Uno de los métodos cuestionables se llama "agrupación" ("bundling"), que consiste en empacar previamente productos con adiciones no deseadas (posiblemente, maliciosas). El instalador de software no autorizado que promueve search.adjustablesample.com, también promueve akamaihd.net, search.anysearchmanager.com y "Managed by your organization".

   
RAT BlackNET

Guía de eliminación del virus BlackNET

¿Qué es BlackNET RAT?

BlackNET es un Troyano de Acceso Remoto (RAT). Los programas maliciosos categorizados como tales están diseñados para permitir a los ciberdelincuentes usarlos para el acceso remoto y el control del sistema infectado. Este malware de tipo troyano tiene varias habilidades/funciones, que pueden causar problemas especialmente graves. Se ha observado que prolifera al abusar del clima social actual, es decir,. la pandemia del virus Corona (COVID-19). Para ser más precisos, BlackNET se está proliferando como una aplicación antivirus digital, de alguna manera capaz de evitar que sus usuarios se infecten con Corona, que no es un programa malicioso sino una infección viral en humanos.

   
Adware CommonBrand (Mac)

¿Cómo eliminar CommonBrand de Mac?

¿Qué es CommonBrand?

Al igual que muchas otras aplicaciones de tipo adware, CommonBrand supuestamente mejora la experiencia de navegación y/o ofrece algunas características. Sin embargo, sirve anuncios intrusivos y recopila diversa información. Además, está diseñado para promover el sitio web Safe Finder abriéndolo a través de akamaihd.net. Las aplicaciones como CommonBrand se clasifican como aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés) porque los usuarios suelen descargar e instalar adware sin saberlo, sin querer.

   
Ransomware C-VIR

Instrucciones de eliminación del ransomware C-VIR

¿Qué es C-VIR?

C-VIR fue descubierto por Jakub Kroustek, este software malicioso es parte de la familia de ransomware llamado Dharma. Normalmente, un software de este tipo encripta archivos, cambia sus nombres de archivo y crea y/o muestra una nota de rescate (o notas). C-VIR renombra los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico coronavirus@foxmail.com y agregando la extensión ".C-VIR" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id-1E857D00.[coronavirus@foxmail.com].C-VIR", "2.jpg" a "2.jpg.id-1E857D00.[coronavirus@foxmail.com].C-VIR", y así sucesivamente. Las instrucciones sobre cómo contactar a los delincuentes cibernéticos se pueden encontrar en el archivo de texto "FILES ENCRYPTED.txt" y en la ventana emergente mostrada.

   
Virus de Correo Electrónico Coronavirus

Guía de eliminación de "Coronavirus Email Virus"

¿Qué es "Coronavirus Email Virus"?

Hay una serie de variantes de la campaña de spam Coronavirus, los ciberdelincuentes la propagan con el propósito de engañar a los destinatarios para que infecten sus computadoras con programas maliciosos como el Agent Tesla, Emotet, LokiBot, Remcos, TrickBot, FormBook, Ave Maria, LimeRAT, CrimsonRAT, y otros malware de alto riesgo. Envían correos electrónicos que contienen un enlace al sitio web diseñado para descargar un archivo malicioso/mostrar contenido poco confiable (por ejemplo, sitios de phishing) o algún archivo adjunto malicioso. De cualquier manera, si se abren (ejecutan), esos archivos/archivos adjuntos instalan cierto programa malicioso. Recomendamos encarecidamente ignorar este correo electrónico, no tiene nada que ver con el Coronavirus real.

   
Ransomware ProLock

Instrucciones de eliminación del ransomware ProLock

¿Qué es ProLock?

ProLock es una versión renombrada del ransomware PwndLocker, fue descubierto por PeterM. Este ransomware cifra los archivos con el algoritmo RSA-2048, modifica sus nombres de archivo y crea una nota de rescate. ProLock agrega la extensión ".proLock" a los nombres de archivo de todos los archivos cifrados. La investigación muestra que agrega esta extensión varias veces, lo que podría significar que también encripta archivos varias veces. Crea notas de rescate llamadas "[HOW TO RECOVER FILES].txt", las víctimas pueden encontrarlas en carpetas que contienen datos cifrados.

   
Secuestrador de Navegador Cranchit

Instrucciones de eliminación del secuestrador de navegador Cranchit

¿Qué es Cranchit?

Cranchit es un secuestrador de navegador, respaldado como una herramienta diseñada para mejorar la búsqueda web. Funciona modificando la configuración de los navegadores para promover feed.cranchit.com, un motor de búsqueda falso. Además, tiene capacidades de seguimiento de datos, que se emplean para espiar la actividad de navegación de los usuarios. Debido a sus dudosos métodos de proliferación, en otras palabras, dado que la mayoría de los usuarios instalan Cranchit inadvertidamente, también se clasifica como una PUA (aplicación potencialmente no deseada, por sus siglas en inglés).

   
Ransomware Banta

Instrucciones de eliminación del ransomware Banta

¿Qué es Banta?

Descubierto por dnwls0719, Banta es otra infección de ransomware de alto riesgo de la familia de malware CrySis/Dharma. Después de una infiltración exitosa, Banta cifra la mayoría de los archivos almacenados, dejándolos inutilizables. Durante el cifrado, Banta también agrega cada nombre de archivo con la identificación única de la víctima, la dirección de correo electrónico del desarrollador y la extensión ".Banta". Por ejemplo, "1.jpg" se renombra a un nombre de archivo como "1.jpg.id[1E857D00-2321].[veritablebee@protonmail.ch].Banta". Una vez que se completa el cifrado, Banta almacena dos archivos ("info.hta" e "info.txt") en el escritorio. Las variantes actualizadas de este ransomware utilizan las extensiones ".[recoverdata@cock.li].Banta", ".[zax4444@qq.com].Banta" y ".[washapen@cock.li].Banta" para archivos cifrados .

   

Página 355 de 579

<< Inicio < Anterior 351 352 353 354 355 356 357 358 359 360 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus