Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Ransomware NEFILIM

Instrucciones de eliminación del ransomware NEFILIM

¿Qué es NEFILIM?

NEFILIM es el nombre de un programa malicioso, categorizado como ransomware. Funciona cifrando los archivos de los sistemas infectados, para exigir el pago de las herramientas/software de descifrado. Durante el proceso de encriptación, todos los archivos comprometidos se agregan con la extensión ".NEFILIM". Por ejemplo, un archivo originalmente titulado algo así como "1.jpg" aparecería como "1.jpg.NEFILIM" - después del cifrado. Una vez que se completa este proceso, se crea una nota de rescate: "NEFILIM-DECRYPT.txt" en los escritorios de las víctimas.

   
Anuncios Goodbase.biz

Instrucciones de eliminación de la redirección Goodbase[.]biz

¿Qué es goodbase[.]biz?

Goodbase[.]biz es un sitio web falso que comparte muchos rasgos comunes con 1000-dollar.cash, thefastpush.com, place-web.com y miles de otros. Los visitantes de este sitio reciben contenido dudoso y/o son redirigidos a páginas poco confiables e incluso maliciosas. Por lo general, los sitios web como goodbase[.]biz se ingresan involuntariamente. La mayoría de los visitantes se redirigen a ellos mediante anuncios intrusivos o PUAs (Aplicaciones Potencialmente No Deseadas, por sus siglas en inglés). Los usuarios deben tener en cuenta que estas aplicaciones no necesitan permiso expreso para instalarse en los sistemas. Las PUAs están diseñados para provocar redireccionamientos, ejecutar campañas publicitarias intrusivas y espiar la actividad de navegación.

   
Troyano Conteban

Guía de eliminación del virus Conteban

¿Qué es Conteban?

Conteban es un troyano, un programa malicioso también conocido como Trojan-Win32/Conteban. Se desconoce el propósito exacto de este malware, sin embargo, la mayoría de los troyanos funcionan como "puertas traseras" ("backdoors"). Es decir, los ciberdelincuentes los usan para obtener acceso al sistema de la víctima y controlarlo de forma remota. Los programas de este tipo a menudo se usan para infectar computadoras con otro malware, por ejemplo, ransomware. También se pueden usar para robar información confidencial y confidencial relacionada con la banca y otras cuentas personales. Tener una computadora infectada con un troyano puede causar serios problemas y, por esta razón, Conteban debe eliminarse de inmediato.

   
Secuestrador de Navegador "Hide My History"

Instrucciones de eliminación del secuestrador de navegador "Hide My History"

¿Qué es "Hide My History"?

"Hide My History" es el nombre de un secuestrador de navegador, una aplicación potencialmente no deseada (PUA, por sus siglas en inglés) que está diseñada para promover hidemyhistory.co, una dirección de un motor de búsqueda falso. Como regla, los secuestradores de navegador promueven dichas direcciones al cambiar la configuración de ciertos navegadores. Además, la mayoría de las aplicaciones de este tipo funcionan como herramientas de seguimiento de información, recopilan diversos datos de navegación. La mayoría de las veces, las personas descargan e instalan secuestradores de navegador (y otras PUAs) sin darse cuenta. Vale la pena mencionar que "Hide My History" se instala junto con otra PUA que se llama Your Search Tool.

   
Ransomware Adhubllka

Instrucciones de eliminación del ransomware Adhubllka

¿Qué es Adhubllka?

Adhubllka es el título de un programa malicioso, clasificado como ransomware. Los sistemas infectados con este malware tienen sus datos cifrados y reciben demandas de rescate por herramientas/software de descifrado adecuados. Su descubrimiento se acredita a S!Ri. A medida que Adhubllka cifra, cambia el nombre de los archivos agregando la extensión ".ADHUBLLKA". Por ejemplo, un archivo originalmente titulado algo así como "1.jpg" aparecería como "1.jpg.ADHUBLLKA" - después del cifrado, y así sucesivamente para todos los archivos afectados. Una vez completado este proceso, se crea en el escritorio un archivo de texto "read_me.txt" que contiene la nota de rescate.

   
Adware "View Live News Promos"

Instrucciones para eliminar la redirección "View Live News Promos"

¿Qué es "View Live News Promos"?

"View Live News Promos" es una de las muchas aplicaciones que alimentan a los usuarios con varios anuncios. Las aplicaciones de este tipo se clasifican como adware y se denominan aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés) porque las personas generalmente las descargan e instalan sin saberlo. Además, es común que las aplicaciones de tipo adware estén diseñadas para funcionar como herramientas de seguimiento de información: recopilan información relacionada con los hábitos de navegación del usuario y/u otros datos.

   
Ransomware Eight

¿Qué es el ransomware Eight?

Eight es un programa malicioso que forma parte de la familia de ransomware Phobos. Encripta archivos y solicita un rescate por el desencriptado.

Eight cambia el nombre de los archivos agregando la identificación de la víctima y la dirección de email de los ciberdelincuentes (las variantes actualizadas de este ransomware agregan diferentes) y agregando la extensión ".eight". Por ejemplo, un archivo como "1.jpg" sería similar a "1.jpg.id[1E857D00-2776].[use_harrd@protonmail.com].eight", y así sucesivamente.

Este ransomware también crea un mensaje de demanda de rescate dentro de un archivo de texto (".info.txt") y muestra otro en una ventana emergente ("info.hta").

   
Adware SoloProcess (Mac)

¿Cómo eliminar SoloProcess de Mac?

¿Qué es SoloProcess?

SoloProcess se anuncia como una herramienta que supone mejorar la experiencia de navegación. Sin embargo, SoloProcess es una aplicación potencialmente no deseada (PUA, por sus siglas en inglés) que se clasifica como adware. El software de este tipo está diseñado para mostrar varios anuncios. Además, es común que las aplicaciones de tipo adware funcionen como herramientas de seguimiento de información: recopilan información diversa. Vale la pena mencionar que, en la mayoría de los casos, los usuarios descargan e instalan adware sin querer.

   
Adware "Maps & Directions Online Promos"

Instrucciones de eliminación de la redirección "Maps & Directions Online Promos"

¿Qué es "Maps & Directions Online Promos"?

"Maps & Directions Online Promos" es una aplicación que se supone que permite a los usuarios buscar direcciones y mapas. Sin embargo, funciona como adware: muestra varios anuncios. Es común que las personas no descarguen o instalen aplicaciones de este tipo intencionalmente, por lo tanto, se denominan aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés). Además, con frecuencia las aplicaciones de tipo adware están diseñadas para recopilar información diversa.

   
Ransomware Ncov

Instrucciones de eliminación del ransomware Ncov

¿Qué es Ncov?

Ncov es parte de la familia de ransomware Dharma. Encripta los archivos de la víctima, cambia sus nombres de archivo, crea un archivo de texto y muestra una ventana emergente. Ncov renombra los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico coronavirus@qq.com y agregando la extensión ".ncov" a sus nombres de archivo. Por ejemplo, cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.id-1E857D00.[coronavirus@qq.com].ncov", y así sucesivamente. Además, Ncov crea el archivo de texto "FILES ENCRYPTED.txt" y muestra otra nota de rescate en una ventana emergente. Las variantes actualizadas de este ransomware usan la extensión ".[bitcoin@email.tg].ncov" para archivos cifrados.

   

Página 358 de 579

<< Inicio < Anterior 351 352 353 354 355 356 357 358 359 360 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus