Guías para la eliminación de virus y software espía, instrucciones para la desinstalación.

Sextortion Email (Dash)

Guía de eliminación de "Sextortion Email (Dash)" 

¿Qué es "Sextortion Email (Dash)"?

Los delincuentes detrás de esta estafa intentan engañar a los destinatarios para que les transfieran criptomoneda Dash. Afirman que han grabado un video comprometedor y lo distribuirán a otras personas a menos que los destinatarios paguen una suma específica de criptomonedas. Nunca confíes en correos electrónicos de este tipo y simplemente ignóralos.

   
Ransomware LIVE

Instrucciones de eliminación de LIVE

¿Qué es LIVE?

LIVE es el título de un programa malicioso, perteneciente a la familia de ransomware Dharma. Los sistemas infectados con él tienen sus datos cifrados y reciben demandas de rescate por las herramientas/software de descifrado. A medida que este ransomware se cifra, todos los nombres de archivo se agregan con una identificación única, la dirección de correo electrónico de los desarrolladores y la extensión ".LIVE". Por ejemplo, un archivo originalmente titulado "1.jpg" aparecería como algo similar a "1.jpg.id-1E857D00.[cryptlive@aol.com].LIVE".Después del final de este proceso, se deja un archivo de texto ("FILES ENCRYPTED.txt") en el escritorio y se muestra una ventana emergente. Ambas contienen notas de rescate.

   
Redirección search.friendlysocket.com (Mac)

¿Cómo eliminar el secuestrador de navegador search.friendlysocket.com de Mac?

¿Qué es search.friendlysocket.com?

Idéntico a search.cucumberhead.com, search.listchack.com, search.smacklek.com, search.friendlysocket.com es un falso motor de búsqueda en Internet que afirma mejorar la experiencia de navegación web al generar los resultados de búsqueda más relevante. Estas afirmaciones falsas a menudo engañan a los usuarios haciéndoles creer que search.friendlysocket.com es un sitio web legítimo, sin embargo, los desarrolladores promueven este sitio usando 'instaladores' engañosos de aplicaciones que modifican sigilosamente la configuración del navegador web. Además, este sitio web falso registra continuamente información diversa relacionada con la actividad de navegación web de los usuarios.

   
Adware RunBooster

Instrucciones de eliminación de RunBooster

¿Qué es RunBooster?

RunBooster se clasifica como un programa potencialmente no deseado (PUP, por sus siglas en inglés) y adware (adware 'malvertising') que se infiltra en los sistemas sin consentimiento y provoca redireccionamientos emergentes (anuncios). También puede registrar información del sistema del usuario relacionada con la actividad de navegación en Internet.

   
Ransomware Cuba

Instrucciones de eliminación del ransomware Cuba

¿Qué es Cuba?

Cuba fue descubierto por Raby, encripta los archivos, cambia sus nombres de archivo agregando la extensión ".cuba" y crea el archivo de texto "!!FAQ for Decryption!!.txt" (nota de rescate). Cambia el nombre de un archivo llamado "1.jpg" a "1.jpg.cuba", y así sucesivamente. Por lo general, las personas que tienen una computadora infectada con ransomware como Cuba no pueden usar/acceder a archivos cifrados a menos que los descifren con una determinada herramienta y/o clave de descifrado que se puede comprar a los ciberdelincuentes que diseñaron el programa.

   
Ransomware NEWS

Instrucciones de eliminación del ransomware NEWS

¿Qué es NEWS?

NEWS es el título de un programa malicioso, perteneciente a la familia de ransomware Dharma. Funciona mediante el cifrado de los datos de los dispositivos infectados, con el fin de exigir el pago de las herramientas/software de descifrado. A medida que el malware NEWS se encripta, todos los archivos se vuelven a titular de acuerdo con este patrón: nombre de archivo original, identificación única de la víctima, dirección de correo electrónico de los ciberdelincuentes y la extensión ".NEWS". Por ejemplo, un archivo llamado "1.jpg" aparecerá como algo similar a "1.jpg.id-1E857D00.[notgoodnews@tutanota.com].NEWS" - después del cifrado. Una vez que se completa este proceso, se coloca un archivo de texto en el escritorio ("FILES ENCRYPTED.txt") y se muestra una ventana emergente. El texto presentado en ambos son las notas de rescate.

   
Redirección search.doc2pdfsearch.com (Mac)

¿Cómo eliminar el secuestrador de navegador "DOC2PDF Convert" de Mac?

¿Qué es search.doc2pdfsearch.com?

Prácticamente idéntico a doctopdfsupreme.com, search.pricklybears.com, search.becovi.com y muchos otros, search.doc2pdfsearch.com es un buscador falso. Es promovido por el secuestrador de navegador "DOC2PDF Convert". Estas aplicaciones no autorizadas lo hacen modificando los navegadores y restringiendo/denegando el acceso a su configuración. Además, la mayoría de los secuestradores de navegadores tienen capacidades de rastreo de datos, que se emplean para registrar/recopilar información relacionada con la navegación. Debido a los métodos dudosos de proliferación de "DOC2PDF Convert", también se clasifica como PUA (aplicación potencialmente no deseada, por sus siglas en inglés).

   
Ransomware Devos

Instrucciones de eliminación del ransomware Devos

¿Qué es Devos?

Devos es parte de la familia de ransomware Phobos. Como la mayoría de los programas de este tipo, Devos bloquea el acceso a los archivos cifrándolos, cambia sus nombres de archivo y proporciona a las víctimas instrucciones sobre cómo recuperar sus archivos. Este ransomware cambia el nombre de todos los archivos encriptados agregando la identificación de la víctima, la dirección de correo electrónico del desarrollador y agregando la extensión ".Devos" a sus nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.id[1E857D00-2654].[qq1935@mail.fr].Devos", y así sucesivamente. Proporciona a las víctimas dos notas de rescate: una en una ventana emergente (archivo "info.hta") y otra en un archivo de texto llamado "info.txt".

   
Redirección search.genieosearch.com (Mac)

¿Cómo eliminar el secuestrador de navegador search.genieosearch.com de Mac?

¿Qué es search.genieosearch.com?

Idéntico a search.anilopo.com, search.pardessov.com, y muchos otros, search.genieosearch.com es un motor de búsqueda falso que supuestamente mejora la experiencia de navegación al generar mejores resultados. A juzgar solo por la apariencia, search.genieosearch.com apenas difiere de Google, Yahoo, Bing y otros motores de búsqueda legítimos. Por lo tanto, muchos usuarios creen que también es legítimo, sin embargo, los desarrolladores promocionan este sitio utilizando descargadores/instaladores que secuestran el navegador que modifican las opciones del navegador sin el permiso de los usuarios. Además, search.genieosearch.com registra continuamente información relacionada con la actividad de navegación web.

   
Ransomware Devon

Instrucciones de eliminación del ransoware Devon

¿Qué es Devon?

Perteneciente a la familia de malware Crisis/Dharma, Devon es un ransomware. Este programa malicioso cifra los datos y exige el pago para el descifrado. Cuando el cifrado está en marcha, los archivos se vuelven a titular con una identificación única, la dirección de correo electrónico de los desarrolladores y la extensión ".Devon". Por ejemplo, un nombre de archivo como "1.jpg" aparecerá como algo similar a "1.jpg.id[1E857D00-2609].[decryptfiles@qq.com].Devon", y así sucesivamente para todos los archivos afectados. Una vez que se completa este proceso, el malware Devon coloca "info.hta" y "info.txt" en el escritorio. Tanto la aplicación HTML como el archivo de texto contienen notas de rescate. Las variantes actualizadas de este ransomware usan la extensión ".[celine_denny@aol.com].Devon" para archivos cifrados.

   

Página 365 de 579

<< Inicio < Anterior 361 362 363 364 365 366 367 368 369 370 Siguiente > Fin >>
Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Eliminación de virus y software malicioso

Esta página facilita información sobre cómo evitar infecciones por software malicioso o virus.

Eliminación de virus