Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

Logiciel de publicité Save Serp Now [Mis à jour]

Instructions de suppression de Save Serp Now

Qu'est-ce que Save Serp Now?

Save Serp Now clame qu’elle est une application légitime conçue pour aider les utilisateurs à suivre leur historique de recherche Internet. Cette fonctionnalité peut sembler légitime et utile, cependant, Save Serp Now est considéré comme étant un programme potentiellement indésirable (PPI). Cette application est distribuée en utilisant une méthode de marketing décevante de logiciel appelée ‘’empaquetage’’ – installation secrète de programmes additionnels en combinaison avec le logiciel choisi sans le consentement de l’utilisateur. L’empaquetage est souvent employé par les sites web de téléchargement de logiciels gratuits, et donc, vous devriez toujours exprimer de la prudence quand vous téléchargez un logiciel gratuit.

   
Rançongiciel Philadelphia

 

Instructions de suppression du rançongiciel Philadelphia

Qu'est-ce que Philadelphia?

Philadelphia est une version mise à jour du virus de type rançongiciel Stampado. Il est distribué via des emails d’hameçonnage qui contiennent de faux avis de retard de paiement. Ces messages, cependant, inclut des liens vers le site web de Philadelphia, qui contient une application Java qui télécharge le rançongiciel. Après une infiltration réussie, Philadelphia encrypte divers fichiers (par exemple, .7z, .avi, .bmp, .doc, etc.) stockés sur l’ordinateur de la victime. Durant le cryptage, Philadelphia change le nom des fichiers encryptés pour un nombre de caractères aléatoires et ajoute l’extension ".locked". Par exemple, le fichier encrypté "sample.jpg" pourrait être renommé "HJG234B23JKHLK1J32KL1J3LKJOI.locked". Après un cryptage réussi, Philadelphia ouvre une fenêtre qui contient un message demandant une rançon.

   
Redirection vers Fullsearching.com

Comment éliminer les redirections du navigateur vers fullsearching.com?

Qu'est-ce que fullsearching.com?

Les développeurs présentent fullsearching.com comme un moteur de recherche Internet qui génère les résultats de recherche les plus pertinents. Si on se base sur l’apparence seulement, fullsearching.com ne diffère pas de Google, Bing, Yahoo, ou de tout autre moteur de recherche Internet légitime. Pour cette raison, plusieurs croient que fullsearching.com est tout aussi légitime. Cependant, il vaut la peine de mentionner que ce site est publicisé via des outils de téléchargement/d’installation décevants de logiciels qui piratent les navigateurs web et modifient secrètement diverses options. Comme si ce n’était pas assez, fullsearching.com rassemble diverses données reliées à l’activité de navigation web des utilisateurs.

   
Rançongiciel Atom

 

Instructions de suppression du rançongiciel Atom

Qu'est-ce qu'Atom?

Atom est une version mise à jour du ‘’Rançongiciel en tant que Service (RaaS)’’ appelé Shark. Atom est publicisé comme un super choix pour les cybers criminels aspirant à la reconnaissance. Il permet aux utilisateurs réguliers de créer leur propre version de virus de type rançongiciel en y mettant très peu d’effort. En plus de cela, le processus complet de création ne requiert aucune connaissance de programmation d’ordinateur. Atom possède un site web officiel de téléchargement et il est entièrement gratuit. Une fois qu’Antom a infiltré l’ordinateur d’une victime, il encrypte divers formats de fichiers en utilisant une cryptographie asymétrique cryptographie asymétrique et il ajoute l’extension ".locked" au nom de chaque fichier encrypté (ex, ‘’sample.jpg’’ pourrait être renommé "sample.jpg.locked"). Après un cryptage réussi, Atom génère un fichier exécutable ("UNLOCK DATA.exe"), qui ouvre une fenêtre pop-up demandant une rançon, et la place dans chaque dossier contenant un fichier encrypté.

   
Redirection vers Tab4you.com

Comment éliminer les redirections du navigateur vers tab4you.com?

Qu'est-ce que tab4you.com?

tab4you.com est un site web décevant qui clame être un moteur de recherche Internet légitime générant des résultats de recherche améliorées et affichant des bulletins météo locaux, l’heure actuelle et permettant la création de listes ‘’à faire’’. Certains utilisateurs croient que tab4you.com est un site web légitime et utile, cependant, les développeurs publicisent ce site web via de fausses mises à jours/de faux installateurs de logiciels qui piratent les navigateurs Internet et modifient diverses options. En plus, tab4you.com suit continuellement l’activité de navigation Internet en rassemblant diverses données sur l’utilisateur/le système.

   
Rançongiciel JohnyCryptor

 

Instructions de suppression du rançongiciel JohnyCryptor

Qu'est-ce que JohnyCryptor?

JohnyCryptor est un autre virus de type rançongiciel qui infiltre secrètement les systèmes et encrypte les fichiers stockés. Durant le cryptage, JohnyCryptor génère un fichier "How to decrypt your files.txt", et le place sur le bureau. Il change aussi le fond d’écran du bureau. Ce comportement est commun aux logiciels malveillants de type rançongiciels.

   
Rançongiciel Nullbyte

 

Instructions de suppression du rançongiciel Nullbyte

Qu'est-ce que Nullbyte?

Nullbyte est un virus de type rançongiciel (variantes précédentes: DetoxCrypto, Serpico) qui infiltre le système et encrypte une variété de fichiers stockés. Lors du cryptage, Nullbyte ajoute l’extension "_nullbyte" au nom des fichiers encryptés (ex. "sample.jpg" encrypté sera renommé "sample.jpg_nullbyte"). Après un cryptage réussi, Nullbyte affiche une fenêtre pop-up qui contient un message demandant une rançon. Ce rançongiciel est distribué via une fausse application de Pokémon Go bot appelée NecroBot.

   
Rançongiciel Cry

 

Instructions de suppression du rançongiciel Cry

Qu'est-ce que Cry?

Cry est un virus de type rançongiciel qui infiltre secrètement le système et encrypte une variété de types de données. Durant le cryptage, le rançongiciel Cry ajoute l’extension ‘’.cry’’ au nom des fichiers encryptés  (ex. "sample.jpg" serait renommé "sample.jpg.cry"). Donc, il est assez facile de déterminer quels fichiers sont encryptés.  Il vaut aussi la peine de mentionner que Cry créé un dossier nommé ‘’old_shortcuts’’ (vieux raccourcis), le place sur le bureau de la victime et déplace tous les fichiers encryptés (qui ont été précédemment placés sur le bureau)  dans ce dossier. Après un cryptage réussi, Cry créé deux fichiers (.txt et .html, les deux nommés "!Recovery_[6 random characters]") qui contiennent des messages demandant une rançons identiques. Ces deux fichiers sont aussi placés sur le bureau des victimes.

   
Rançongiciel Cerber3

 

Instructions de suppression du rançongiciel Cerber3

Qu'est-ce que Cerber3?

Cerber3 est une version mise à jour de Cerber – un logiciel malveillant de type rançongiciel à haut risque. Après un cryptage réussi, Cerber3 encrypte les fichiers des victimes, génère des noms de fichiers aléatoires (10 caractères) er ajoute l’extension ‘’.cerber3’’ au nom de chaque fichier encrypté. Par exemple, "sample.jpg" pourrait être renommé "G0s-4kha_J.cerber3". Le fond d’écran du bureau est ensuite modifié et trois fichiers créé : "# HELP DECRYPT #.html", "# HELP DECRYPT #.txt", et "# HELP DECRYPT #.url". Tandis que les fichiers ".txt" et ".html" contiennent des messages identiques demandant une rançon, le fichier ''.url" redirige les victimes vers le site web de paiement de Cerber3. Afin de restaurer leurs fichiers, les victimes doivent payer une rançon.

   
Publicités Counterflix

Instructions de suppression de Counterflix

Qu'est-ce que Counterflix?

Counterflix est une application décevante identique à Gostify. Les deux offrent des fonctionnalités (services DNS) fournissant l’accès à divers sites web restreints dans le pays de l’utilisateur. Cette application peut sembler légitime, cependant, il est classé comme un programme potentiellement indésirable (PPI) et comme un logiciel de publicité. Il y a trois raisons principales pour ces associations négatives : l’installation secrète sans le consentement des utilisateurs, le suivi de l’activité de navigation Internet, et l’affichage de publicités en ligne intrusives.

   

Page 480 sur 578

<< Début < Précédent 471 472 473 474 475 476 477 478 479 480 Suivant > Fin >>
À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Suppression de virus et de logiciels malveillants

Cette page fournit de l'information sur comment éviter les infections par des logiciels malveillants ou des virus.

Suppression de virus