Month: August 2020

AdGuad报告了295个恶意Chrome扩展程序

一家提供广告拦截解决方案的公司AdGuard最近报告了大量的Google Chrome浏览器扩展程序,这些扩展程序被发现劫持了Google和Bing搜索引擎并将广告注入其中。 该公司最初是在调查一些假冒的广告拦截器,这些广告拦截器本身就是出于广告目的,而不是做原始工作以使广告远离用户的浏览器。在调查过程中,AdGuard发生了大量的恶意Chrome扩展程序,这些扩展程序主要用于将广告放入用户在Google和Bing上的搜索结果中。 根据AdGuard的提交报告,构成检测到的浏览器劫持群集的所有应用程序都使用fly-analytics.com从此处加载了恶意广告注入代码。在该报告和该公司针对该问题的推文中,一些应用程序开始从网上商店中删除。 该公司在其博客文章中指出了一些其他不良做法,这些不良做法通常在Google Web Store上遇到。例如,看起来很普通的低质量模仿器应用程序的外观和重新出现。但是,这些模仿程序注入了一些恶意代码,从而导致类似的广告生成和浏览器劫持问题。 如果您怀疑一个或多个此类恶意扩展,则必须自行删除它。一旦检测到任何扩展程序有问题,它将在您的浏览器上被禁用,Chrome会在其扩展程序管理菜单中将其标记为恶意软件。但是,它不会自动卸载。 以下是该公司报告的所有恶意扩展的列表: 第6季Fortnite高清壁纸NewTab 3D壁纸高清自定义新标签页 超级少年壁纸恩赫 防弹少年团壁纸高清自定义新标签 GTA 5侠盗猎车手 圣诞树灯NewTab表情符号 CS GO主题NewTab 火影忍者壁纸高清自定义新标签 行星地球自然空间艺术壁纸标签...

从PC移除BitCoin Clipper

删除BitCoin Clipper的简单指南 BitCoin Clipper是一种归类为Remote Access Trojan的软件。它由远程黑客团队进行编程,以便通过替换用户的加密货币钱包地址来进行操作。此外,此恶意软件还感染了具有Supreme僵尸网络挖掘客户端和Poullight信息窃取程序的PC。因此,此目标使其秘密地渗透到标记的计算机中,并开始执行许多恶意活动。 渗透后,BitCoin Clipper通过替换剪贴板数据来重定向加密货币交易。建议用户复制要在其上进行转账的加密钱包的地址。此外,该特洛伊木马病毒还通过其他恶意软件感染系统。它能够将您的PC与远程服务器连接以远程访问您的设备。因此,您将无法照常执行任何任务。 尽管如此,这里还是增加了其他功能,包括通过网络摄像头对桌面进行截图,收集系统信息等等。此外,这种类型的恶意软件可能会危害计算机,用户可能会遇到严重的隐私问题,财务损失甚至身份盗窃等问题。因此,如果您认为设备感染了BitCoin Clipper或其他类似的恶意软件,则必须立即将其删除。 威胁摘要 姓名:BitCoin Clipper 威胁类型:木马,窃取密码的病毒,银行恶意软件,间谍软件。 症状:特洛伊木马程序旨在秘密渗透到受害者的计算机中并保持沉默,因此在受感染的计算机上没有明显可见的特定症状。 分发方法:受感染的电子邮件附件,恶意的在线广告,社会工程,软件“漏洞”,不安全的文件共享网络。 损坏:密码和银行信息被盗(可能是隐私问题),身份盗用以及受害者的计算机已添加到僵尸网络中。 删除:使用Spyhunter以便从系统中删除BitCoin Clipper。 BitCoin...

删除SearchPDFConverterz浏览器劫持者

简单的步骤来删除SearchPDFConverterz SearchPDFConverterz是定义为浏览器劫持者的讨厌的计算机恶意软件。这类软件的主要目的是在您不知情的情况下对浏览器设置进行一些修改。由于它是无意下载和安装的,因此被归类为潜在有害的应用程序。这个程序是由黑客设计的,目的是操纵网络浏览活动,以赚取非法在线利润。此外,此类应用还可以用作跟踪数据。 除上述所有详细信息外,SearchPDFConverterz还能劫持所有已安装的浏览器并对其进行一些不需要的更改,以推广searchpdfconverterz.com,该网站被识别为假搜索引擎。一旦安装了该浏览器劫持程序,每当用户打开新的浏览选项卡以搜索任何查询时,他们就会被重定向到该域。由于存在此浏览器劫持者,因此用户无法对其进行更改。为此,建议尽快删除已安装的软件。 此外,像SearchPDFConverterz这样的大多数PUA都具有数据跟踪功能,可用于记录用户的在线浏览会话。在某些情况下,它也可能会窃取您的个人信息。后来,所有这些信息都与滥用滥用这些记录数据以产生收入的第三方共享。由于这些应用程序的存在,用户可能会遇到与隐私问题,浏览安全性和其他严重问题有关的问题。因此,强烈建议用户立即删除可疑的应用程序和插件。 系统如何从SearchPDFConverterz感染? 这些应用程序连同其他下载/安装设置产品一起分发到您的PC中。将不需要的程序与所需软件一起秘密安装的这种可疑营销方法称为捆绑。支持此功能的开发人员知道用户会急于完成所有安装过程,而跳过所有可用步骤,这就是为什么他们在自定义或高级选项以及安装过程的其他设置之后隐藏了有关其他随附程序的信息。这通常会导致意外安装不需要的程序。尽管如此,这种类型的应用程序也会通过欺骗性广告渗透,这些广告一旦单击执行脚本便可以在未经用户许可的情况下下载和安装PUA。 删除SearchPDFConverterz 为了从计算机上删除SearchPDFConverterz浏览器劫持者,建议您使用给定的删除过程,以下通过手动和自动进行介绍。您可能知道手动处理被描述为冗长且耗时的过程,并且还需要高级的计算机技能。因此,我们建议您使用一些知名的防病毒删除工具,该工具可以尽快从系统中删除这种软件。 威胁摘要 姓名:SearchPDFConverterz 类型:浏览器劫持者,搜索劫持者,不需要的新标签 简短说明:旨在修改浏览器和系统设置,并将用户搜索结果重定向到包含感染的不可信网站。 症状:修改Internet浏览器设置,例如默认搜索引擎,新标签URL和主页。尽管如此,用户在打开新闻浏览选项卡/窗口时仍被要求访问劫机者网站。 分发方法:欺骗性弹出广告,免费软件安装程序(捆绑),伪造的Flash Player安装程序,恶意广告,torrent文件下载,文件共享网络。 损坏:Internet浏览器跟踪(潜在的隐私问题),显示不想要的广告,重定向到可疑的网站以及丢失私人信息。 删除:使用信誉良好的防病毒删除工具(例如Spyhunter)从系统中轻松有效地删除SearchPDFConverterz,或遵循给定的删除过程。 特價 SearchPDFConverterz 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。...

如何删除ZES Ransomware

由ZES Ransomware(Makop Ransomware的变体)加密的文件:有什么解决方案吗? 在本文中,我们将详细讨论ZES Ransomware,并提供一些推荐的方法/过程,以从计算机中删除此讨厌的加密恶意软件。让我们开始讨论。 什么是ZES Ransomware? ZES Ransomware也称为Makop Ransomware家族的“。 .zes文件病毒”。与其他Makop Ransomware变种一样,这种可疑文件病毒能够锁定所有类型的文件,包括图像,音频,视频,游戏,pdf,ppt,xlx,css,html,文本,文档,数据库和计算机的其他文件。在加密过程中,它使用。 .zes文件扩展名重命名每个文件,并将勒索票据的副本放入计算机的每个文件夹中,声称您一旦付款,便会立即恢复或解密被勒索软件锁定的所有文件。向他们索要赎金。但这不是真的。如果系统检测到此恶意软件,则应尝试立即从计算机中删除ZES Ransomware。 ZES Ransomware的赎金记录包含有关该勒索软件的信息,如何解密锁定的文件,技术支持的电子邮件ID或网络犯罪分子的电子邮件ID以及赎金详细信息。赎金票据上显示的消息指出,由于安全原因,计算机硬盘驱动器的所有文件已被锁定,并且需要用比特币支付一定数量的勒索钱才能解密。它还声称,为了重命名加密文件或使用第三方的解密密钥/工具/软件,您将永久丢失计算机的所有文件和文件夹。因此,重要的是尽快从计算机中删除ZES Ransomware。 让我们看一下赎金记录上显示的消息: ::: 问候...

如何删除Happywinners.site

Happywinners.site劫持的浏览器:有什么解决方案吗? 您是否正在寻找从系统中删除Happywinners.site(Mac病毒)的解决方案?您是否曾经在浏览器的地址栏上注意到这个可疑域名?如果是,那么您来对地方了。本文将帮助您完全安全地从计算机中删除Happywinners.site。 什么是Happywinners.site? Happywinners.site网站被认为是浏览器劫持者,旨在劫持您的主浏览器并深深感染MacOS计算机。它可能会通过恶意广告或弹出窗口,浏览器重定向以及持续误导性内容干扰您的在线会话,从而使您无法访问其他网站。它运行恶意广告活动,这意味着在您的浏览器上投放大量不需要的广告或弹出窗口,这些广告或弹出窗口可能会不断重定向浏览器在被黑/黑幕/可疑/第三方网站上的搜索,以便点击此类广告。但是,这些可疑的广告可能会触发计算机中的一系列广告软件,并在您不知情的情况下破坏计算机的主要真实功能。如果系统检测到此恶意软件,则应尝试立即从计算机中删除Happywinners.site。 Happywinners.site未经许可将有害代码注入Mac计算机。最初,它会阻止计算机中运行的所有安全应用程序,包括防病毒或反恶意软件程序,以避免在设备中检测到与此恶意软件相关的恶意活动。一旦此恶意软件背后的攻击者获得了对您计算机的访问权限,它便开始修改Mac OS X中的多个设置,并阻止您还原更改。简而言之,我们可以说,由于计算机的不良行为,您无法像以前一样舒适地使用计算机。因此,重要的是尽快从Mac计算机中删除Happywinners.site。 威胁分析 姓名:Happywinners.site 类型:广告软件,PUP,PUA,浏览器劫持,重定向病毒 浏览器被感染:IE,Mozilla Firefox,Google Chrome,Edge等 被系统感染:基于Windows OS的计算机 描述:这种狡猾的恶意软件能够通过向浏览器添加恶意扩展或附件来劫持您的主浏览器。此开发背后的攻击者试图诱使您进入欺诈/色情/黑幕/第三方网站,并诱骗您在计算机中下载/安装潜在有害的应用程序。 分发方法:伪造的Flash Player安装程序或其他伪造的软件更新,恶意广告或弹出消息,免费软件包(捆绑方法),可疑超链接和许多其他技巧。 骗子的动机:网络犯罪分子恶意软件攻击的主要目的是窃取您的关键和机密信息,并将其共享给其他黑客或第三方以产生一定的收入。他们还想从钱包或电子钱包中窃取您的钱。 删除解决方案:要删除Happywinners.site或类似的感染,我们建议您使用功能强大的防病毒软件扫描计算机。...

如何从 PC 中删除 ABB Email Virus

删除 ABB Email Virus 的简单步骤 ABB Email Virus 是一种讨厌的计算机病毒,被归类为由网络黑客创建的远程访问特洛伊木马程序。这个臭名昭著的 PC 威胁名为 AgentTesla 能够对 Windows 计算机造成重大损害。它经常通过垃圾邮件活动传播,其中邮件通常伪装成来自ABB集团马来西亚分公司的信件,ABB集团是一家跨国公司,主要从事电力、机器人、重型电气设备和自动化技术。ABB是一家真正的公司,这些欺诈性邮件与这家公司没有任何关系。 电子邮件中显示的文本: 主题:ABB申请Quote_SC0054852 尊敬的供应商: 我是来自ABB马来西亚采购/采购团队的莫赫森•阿里。 我们对所附零件/服务有要求。我请求你发送报价相同。 颜色:...

如何刪除TiktokSearches

從PC刪除TiktokSearches的準則 TiktokSearches是另一種以瀏覽器劫持器形式出現的社會工程技術,它是由網絡犯罪主宰者最近創造的,用於感染計算機及其瀏覽器。根據研究人員的說法,該Web應用程序敦促用戶單擊允許其推送通知,從技術上講,它可以幫助它在受感染的計算機上投放大量刺激性的彈出窗口或橫幅。實際上,當此網站首次出現在用戶面前時,它表示必須允許“推送”通知才能查看其內容。此外,該網站甚至可能要求用戶啟用其Flash播放器,下載一些播放器更新,觀看視頻廣告等。所有這些實例在以前似乎都不太危險,但是這種交互不僅影響瀏覽器,而且還會影響許多瀏覽器。其他可能導致受害者遭受巨大潛在損失的前景。因此,建議從受感染的計算機中檢測並刪除TiktokSearches,此處包含的方法將輕鬆幫助您完全擺脫此惡意域。 威脅規格 姓名:TiktokSearches 類型:瀏覽器劫持者,重定向病毒 說明:TiktokSearches在技術上被稱為瀏覽器劫持者列表,主要用於更改已安裝的瀏覽器設置,並不斷拋出諸如重定向或帶有商業廣告的彈出窗口之類的問題。 分發:垃圾郵件/垃圾郵件附件,免費軟件或共享軟件安裝程序包,惡意鏈接或廣告等。 刪除:要了解有關從受感染計算機中檢測和刪除TiktokSearches的詳細信息,請閱讀本文下面討論的說明。 有關TiktokSearches的描述性信息 據研究人員稱,TiktokSearches只是另一個惡意瀏覽器劫持者,它會秘密侵入目標計算機並利用系統設置和瀏覽器進行操縱。因此,此劫機者從技術上影響所有已安裝的Web瀏覽器值,例如主頁,搜索引擎,代理,DNS等,並進一步影響整個瀏覽會話。它會定期將用戶重定向到其自己的一些贊助內容,從而幫助罪犯賺取佣金。這就是為什麼與TiktokSearches相關的惡意代碼由網絡犯罪分子通過捆綁軟件包,可疑鏈接或廣告,基於對等的文件等形式在網絡上傳播的原因。為了遠離這些不需要的廣告軟件或瀏覽器劫持者,用戶應始終謹慎避免這些繁瑣的下載。無償安裝免費贈品通常會導致秘密安裝TiktokSearches之類的廣告軟件對象,此後與整個PC相關的方面都面臨高風險。 儘管像TiktokSearches這樣的瀏覽器劫機者通常看起來只是一個網站,但其總體潛力無法輕易估算。威脅通常會悄悄地潛入目標計算機,然後它可以設法跟踪和記錄您的個人詳細信息,向第三方黑客公開當前的系統漏洞,創建一些隱藏的後門以使黑客能夠在PC上進行未經授權的訪問等等。因此,考慮到這些要點,從受感染的計算機中檢測和刪除TiktokSearches是非常必要的。如果您的系統在瀏覽Web時開始顯示這種影響,那麼您可能還在尋找一些有效的措施或步驟,這些措施或步驟可以幫助您輕鬆清除受感染的系統。要學習有效的指南,我們強烈建議您繼續完整閱讀本文。 措施如何防止TiktokSearches及其入侵 儘管由TiktokSearches引起的影響會對計算機造成特別的影響,但在聯機會話期間,即使用戶成功識別了這些特徵,其刪除任務也不會很簡單。我們將討論一些可以幫助用戶徹底消除計算機威脅的措施,但是在此之前,有必要學習一些有效的措施來防止系統受到惡意軟件入侵者的攻擊。從技術上講,不需要任何火箭科學就可以防止您的系統受到任何惡意軟件的入侵,而在瀏覽網絡,安裝一些免費軟件或共享軟件安裝程序包,單擊某些鏈接或廣告,玩在線遊戲等時要格外小心。基本上,這將使您能夠檢測和阻止任何可能帶有某些嵌入式惡意代碼的有害對象。 但是,如果您的計算機當前感染了TiktokSearches或類似類型的惡意軟件,則應遵循以下提到的準則或步驟,這些準則或步驟將幫助您通過手動步驟或自動解決方案來清理感染的系統。有關詳細信息,請進一步參閱準則部分。 特價 TiktokSearches 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。 為了輕鬆清除此惡意軟件,建議您嘗試使用功能強大的Spyhunter反惡意軟件掃描程序,以檢查該程序是否可以幫助您清除此病毒。 下載Spyhunter 5...

如何删除 OneDrive Email Scam 病毒

删除 OneDrive Email Scam 特洛伊木马的提示 OneDrive Email Scam 是一种由强大的网络黑客设计的社交工程策略,旨在通过 Google 表单(一个调查管理平台)窃取用户的电子邮件帐户凭据。在这个骗局中,成千上万的欺诈性电子邮件是由罪犯发送的,其中包括声称文件已被与接收方共享的信件。但是,要访问该文件,收件人必须提供其电子邮件帐户凭据。 电子邮件中显示的文本: 主题:一个驱动器 [email protected]已共享文档。                                                                                                                 日期: 04/08/2020                                                                             此消息由...

从Mac移除Your system is heavily damaged by Two viruses!

东步骤删除Your system is heavily damaged by Two viruses! Your system is heavily damaged by Two viruses!是欺诈网页上显示的骗局。它指出该设备已感染病毒,并遇到iPhone用户使用某些应用程序将其删除。通常,它欺骗人们下载各种可疑的应用程序,例如假VPN。因此,强烈建议用户不要信任这种可疑的应用程序,并且必须忽略显示的消息。 Your system is heavily...

删除Search.playgamenowtab1.com浏览器劫持者

简单的步骤来删除Search.playgamenowtab1.com Search.playgamenowtab1.com是可疑的搜索引擎,它取代了已安装浏览器的默认主页和搜索引擎。这是讨厌的浏览器劫持者感染,能够感染所有基于Windows的计算机版本。但是,用户有意访问此类站点的情况是,大多数情况下,它们会被设备中已经可用的潜在有害程序重定向。此外,该应用程序还跟踪用户浏览用于窃取信息的活动。 此外,Search.playgamenowtab1.com会污染您的主浏览器,例如Mozilla Firefox,Opera,Safari,Chrome和许多其他浏览器。安装后,此病毒将对系统设置进行一些修改,并替换受感染浏览器的默认主页和搜索引擎,以推广https:// Search.playgamenowtab1.com和https://query.playgamenowtab1.com。当您的计算机上安装了此类应用程序时,就会发生这种重定向。每当您尝试打开新的浏览选项卡时,您都将重定向到该伪造的搜索引擎。 此外,大多数PUA具有数据跟踪功能。他们监视用户的浏览习惯,并收集他们的个人信息和敏感信息。后来,此共享背后的开发人员与第三方共享了所有详细信息,这些第三方将其滥用以获取经济利益。因此,系统上数据跟踪内容的存在会导致严重的隐私问题,浏览安全性,财务损失,甚至导致身份盗用。因此,立即删除所有可疑应用程序很重要。 Search.playgamenowtab1.com的入侵技术: 未经许可,大多数PUA均已下载并安装到您的PC中。通常,当您点击侵入性广告或下载捆绑的免费程序时,它会进入您的计算机。开发人员要做的是将有关其他应用程序的信息隐藏在自定义或高级设置以及下载/安装设置的其他类似设置之后。但是,并非所有人都检查所有这些可用设置,并使它们保持不变和未被检查,并且经常导致无意中安装不需要的应用程序。 如何避免安装PUA? 对于任何下载的软件,请使用经官方验证的来源,因为它们被认为是安全的。 不应使用其他工具,例如可疑页面,第三方安装程序,p2p共享网络和其他工具,因为它被认为是不可靠的。 在安装时始终要格外注意。 不要跳过自定义或高级选项以及下载/安装过程中可用的其他类似设置。 避免点击干扰性广告以及访问商业和色情网站。 删除Search.playgamenowtab1.com 手动清除恶意软件的威胁可能会非常繁杂,因为检测和删除此威胁需要花费大量时间。您还可以使用可靠的防病毒删除工具(例如Spyhunter)从受感染的计算机上轻松有效地删除Search.playgamenowtab1.com。 威胁规格 姓名:Search.playgamenowtab1.com 威胁类型:浏览器劫持者,重定向,搜索劫持者,工具栏,不需要的新选项卡。 功能:通过提供最佳和快速的搜索结果,改善了浏览体验(据说)。...