Month: October 2020

美国网络司令部警告微软用户有关“坏邻居” TCP / IP错误的信息

已发布可利用的CVE-2020-16898漏洞的修补程序。 Microsoft解决了此漏洞,并于本月周二发布。 CVE-2020-16898错误(也称为“坏邻居”)是Windows TCP / IP跟踪中的远程执行代码漏洞,可用于触发导致蓝屏死亡(BSOD)的拒绝服务(DoS)攻击。 美国网络司令部在今天早些时候的一条推文中说,警告可能会对微软用户造成危险。 “立即更新您的Microsoft软件,以使您的系统不被利用:特别是CVE-2020-16898应该立即进行修补或缓解,因为易受攻击的系统可能会受到远程破坏。” 未经授权的攻击者通过将精心制作的ICMPv6路由器公告数据包发送到目标计算机来利用此漏洞。  根据McAfee Labs的帖子,微软已经与MAPP成员共享了概念验证(POC)。 McAfee Labs说:“与MAPP(Microsoft主动保护计划)成员共享的概念证明既非常简单又非常可靠。” “这会立即导致蓝屏死机(BSOD),但是更严重的是,那些能够绕过Windows 10和Windows Server 2019缓解措施的人可能会受到利用。” 根据提供的详细信息,英国安全公司Sophos已经能够创建Dos PoC,这会在易受攻击的Windows 10和Windows服务器设备上导致BSOD。...

删除Myfreshposts.com:永久删除Myfreshposts.com的步骤

如何从浏览器中卸载Myfreshposts.com Myfreshposts.com是一个阴暗的域,通过虚假报价,赞助广告和有害的网页重定向来欺骗无辜的用户。如果浏览器不断将您重定向到该网页或类似的域,或者浏览器的默认主页已自动替换为Myfreshposts.com,那么这不是一个好兆头。这表明浏览器已感染广告软件,并且网络犯罪分子可能已通过您的工作站进行访问。 这种网页是非常误导的。他们诱骗您单击弹出的消息窗口中显示的“允许”按钮。该消息通常说您必须允许通知才能播放视频或正确打开网页。万一您关闭了该窗口,它就会以激进的赞助广告和弹出窗口来打扰您。屏幕上开始出现免费软件下载,破解工具,欺诈性消息,这会损害用户的整体在线浏览体验。如果您使用的是Windows操作系统,则会在左下角看到Myfreshposts.com弹出窗口,而对于Mac用户,该通知会显示在右上角。 如前所述,通过Myfreshposts.com连续重定向网页是不安全的网页是不安全的。这可能是由于广告软件,浏览器劫持者等已经攻击您的工作站而发生的。在这种情况下,您的在线浏览体验将完全被破坏。 Myfreshposts.com Browser-Hijacker引起的问题 网页重定向到Myfreshposts.com是由运行不安全和侵入性广告活动以及收集特别是与在线浏览活动相关的敏感数据的PUA引起的 它收集IP地址和您的地理位置,用于决定进一步的不安全重定向或在所显示的同一网页上显示非法内容 诱使受害者启用浏览器通知并持续运行侵入性广告活动。 与不安全的广告和弹出窗口的交互通常会导致不必要的,不安全的软件安装。 它会丢弃PUA,不安全的浏览器插件以及按键记录器,以监视您的活动。他们试图收集您的个人身份信息。您的个人数据被滥用或被第三方共享。 基本上,诸如Myfreshposts.com之类的浏览器劫持者会暴露您的所有在线活动,这可能会导致严重的财务损失,隐私问题和身份盗用。 Browser-Hijacker / Adware或PUA如何攻击PC? 第三方软件捆绑是最常见的恶意软件攻击平台。该免费软件或共享软件通常包含隐藏的附加附件。该附加附件隐藏在下载设置下。如果您忽略高级或自定义安装方法,或者跳过任何部分或步骤,那么很有可能在不知不觉中意外下载捆绑的不需要的文件。 从不受信任的来源进行的任何下载都是非常危险的。请记住,某些PUA可以通过其官方网站下载其关联的插件或附加组件。它们包含侵入性广告,如果您与此类广告进行交互,则会在后门中下载不需要的应用程序。 除软件捆绑外,电子邮件附件还可能导致PC感染攻击。在这种情况下,电子邮件的显示方式就像是某知名公司或组织发送的一样,并带有正确的徽标和标题文本。这是在误导用户打开附件。附件可以是MS Office doc,PDF,存档文件,RAR等。一旦启用宏以读取附件,便会在后台下载并执行秘密脚本。...

停止MS-Windows Support Alert POP-UP Scam并删除相关的广告软件

从浏览器中删除MS-Windows Support Alert POP-UP Scam的技巧 MS-Windows Support Alert POP-UP Scam代表Microsoft官方网站的副本网页。它作为Microsoft的技术支持网页展示。在目标PC上,它会不断触发虚假通知,通知您有关计算机的某种问题。它敦促您通过提供的电话支持号码寻求帮助来解决问题。请记住,这种垃圾邮件背后隐藏着网络犯罪分子,其最终目的是诱骗您花钱购买无用的服务。他们有时会说服您下载推荐的软件,以便在受感染的工作站上进行远程访问。 在MS-Windows Support Alert POP-UP Scam的特殊情况下,有两种变体,它们的颜色设计和技术支持编号有所不同。在任何一个网站弹出窗口中,他们都试图说服您检测到间谍软件或恶意软件,并且对您的个人和财务数据构成巨大威胁。您需要致电+ 1-888-630-3830或+ 61-1800-875-294以获得技术帮助。当您通过拨打给定的号码与技术人员联系时,接到电话的骗子会试图说服您为他们提供的技术支持服务或软件下载付费。 在某些情况下,他们会要求您允许他们远程访问您的工作站。当您同意时,他们主要下载数据盗窃软件和按键记录器,以窃取您的高度敏感的信息,包括登录凭据,银行帐户详细信息等。 与MS-Windows Support...

从操作系统中删除Belighterservice.com广告软件

删除Belighterservice.com的简单过程 快速浏览 姓名:Belighterservice.com 类型:广告软件,PUP,弹出广告,推送通知广告 描述:在桌面上显示大量不需要的和烦人的广告和弹出式窗口,并不断将您重定向到可疑的网站。 症状:Web浏览器开始显示各种类型的在线广告,这会导致您的系统速度变慢。 破坏:窃取财务以及个人信息,盗窃身份并允许其他恶意软件感染。 分发:垃圾邮件活动,恶意广告或弹出窗口,捆绑的免费软件和共享软件程序,商业网站,可疑链接等等。 删除:若要删除Belighterservice.com和所有有害的恶意软件感染,我们建议您使用功能强大的反恶意软件删除工具。 在大多数情况下,已经看到,诸如Belighterservice.com之类的网站是由用户非故意下载和安装的潜在有害应用程序促进的。换句话说,用户不会自己打开此类页面。这样的应用程序不仅旨在推广可疑的网站,而且还向用户提供各种不想要的和令人讨厌的广告。除了引起重定向和展示广告外,他们还可以收集与其网络浏览活动有关的信息。 Belighterservice.com的深度分析: 之后,他们可以更改已安装浏览器的设置,并使用户必须始终查看该域。 Belighterservice.com的操作过程取决于地理位置,该地理位置由站点本身通过检查IP地址确定。通常,它会导致重定向或显示可疑的内容。网站上可能会出现推送通知,要求用户启用通知,以便它可以直接在桌面上发送广告。 Belighterservice.com想要显示通知 如果您年满18岁,请单击“允许”。要访问,请单击允许。 如您所料,按下“允许”按钮会导致来自Belighterservice.com的有害广告,通知,系统问题等的传入,从而诱骗人们下载和安装虚假应用程序或为假服务付费。即使关闭浏览器,它们也会出现。此外,这个臭名昭著的恶意软件将显示第三方优惠券,横幅,折扣,优惠,交易和其他类似的广告。它们与每个访问的网站一起出现,从而降低了网络浏览速度。 为了点击这样的展示广告,您将被重定向到有害网站,甚至包含许多感染的恶意网页。有时,这些广告还可以执行旨在下载和安装PUA等软件的恶意脚本。因此,建议不要点击由于安装了广告软件而出现的广告。因此,强烈建议您不要遇到任何此类应用。 广告软件类型的应用程序的另一个问题是,它可以收集与用户浏览活动/习惯有关的信息。收集的详细信息包括访问过的网站的地址,输入的搜索查询,地理位置以及其他类似的详细信息。系统中存在PUA会导致与在线隐私,财务损失有关的问题,甚至导致身份暴露。因此,强烈建议在严重损坏Belighterservice.com感染之前立即将其从系统中清除。 Belighterservice.com的入侵方法:(预防措施) 用户经常在计算机安全方面并不谨慎,这是Belighterservice.com和其他有害应用程序下载背后的主要原因。从第三方站点下载和安装免费软件时,他们仓促的安装方法导致PUP的安装。例如,单击下一步按钮直到完成选项不出现并且完成安装过程非常普遍。在不知不觉中,通过此过程,大多数用户会无意中安装了隐藏在常规软件的下载和安装过程的自定义或高级选项之后的此类应用程序。通过常规软件秘密安装不需要的应用程序称为捆绑。...

如何删除 Backdoor.Win.DARKCHEESE

删除 Backdoor.Win.DARKCHEESE 的简单步骤 Backdoor.Win.DARKCHEESE 已被确定为臭名昭著的计算机威胁,它默默地渗透到目标计算机中,并开始在后台执行多个恶意活动。这个危险的特洛伊木马主要攻击基于 Windows 操作系统的 PC 系统,并能够危及所有版本的 Windows,包括最新的一个 Win 10。最初,它隐藏在机器的深角,因此它不容易通过扫描反恶意软件套件来检测,然后开始在机器内执行恶意行为。它包括多个欺骗性症状,并可能导致几个危险问题到受损的 PC。 关于 Backdoor.Win.DARKCHEESE 的更多消息: Backdoor.Win.DARKCHEESE 打开受感染计算机的后门,并允许攻击者访问计算机以获得其微妙的福利。黑客可能会将您的系统远程滥用为恶意目的,这可能会导致一些有害问题,如数据丢失、身份盗窃等。这个臭名昭著的特洛伊木马程序禁用了所有正在运行的安全措施的工作,使系统易受攻击或更令人讨厌的威胁。它可以很容易地带来其他在线寄生虫,如广告软件,rootkit,蠕虫,间谍软件等在您的工作站,并把它变成一个恶意软件中心。 Backdoor.Win.DARKCHEESE 也可以将致命的勒索软件引入受感染的...

如何删除 Adblocker For YouTube 小狗

删除 Adblocker For YouTube 的简单步骤 Adblocker For YouTube 是一个浏览器扩展,作为一个有用的工具呈现,可防止广告在观看 YouTube 视频时出现。但是,此加载项可在 Chrome 和 Firefox 网络商店使用,大多数时候,它下载免费软件或共享软件后进入 Windows 计算机。乍一看,它似乎是一个有用的工具,但是,它包括几个恶意功能,使它成为一个不需要的程序。许多人抱怨说,尽管安装的应用程序正确,广告仍然不断出现,并扰乱他们的网络会话严重。 Adblocker For YouTube...

删除ngcomunicazione.com广告软件

简单的过程来删除ngcomunicazione.com 威胁规格 名称:ngcomunicazione.com 类型:广告软件,恶意域,重定向,不需要的广告 简短说明:旨在修改Web浏览器上的设置,以使其引起浏览器重定向并显示不同的广告。 症状:Web浏览器开始显示各种类型的在线广告,这会降低Internet速度。 入侵方法:捆绑免费软件程序,垃圾邮件,可疑网站,有害链接,色情或torrent网站等。 破坏:私人信息丢失,浏览器跟踪(隐私问题),其他恶意软件感染的入侵。 删除:为了删除ngcomunicazione.com和其他恶意应用,我们建议您按照下面给出的删除说明进行操作。 用户无意访问了ngcomunicazione.com之类的网站,因为它们已被已经渗透到浏览器或操作系统中的潜在有害程序重定向。这些类型的网站为访问者提供了可疑的内容,还导致不必要的重定向到恶意网站。除此之外,此类应用程序旨在收集与用户浏览习惯有关的数据。请记住,此类应用无需用户许可即可显露其设备并在系统设置上执行各种恶意修改。 通常,PUA的主要设计目的是服务各种广告。这些显示的广告具有商业广告,弹出广告,横幅广告,要约,交易,折扣和其他类似广告的形式。用户点击这些广告后,便会重定向到不可信或潜在恶意网站上。某些广告的设计方式是通过执行恶意脚本来下载和安装PUA之类的软件。除了重定向和广告外,诸如ngcomunicazione.com之类的广告软件还可以跟踪浏览相关数据。 他们可以收集的详细信息包括IP地址,搜索查询,访问过的页面以及其他类似内容。以后,这些详细信息可以共享给有力的网络犯罪分子,他们滥用这些数据来产生非法收入。因此,数据跟踪内容的存在会导致严重的隐私问题,浏览安全性,财务损失甚至身份盗用。因此,如果在计算机上安装了此类型或任何其他此类应用程序,则必须以一种或另一种方式尽快将其卸载。 您的系统如何从ngcomunicazione.com感染? 像其他重定向病毒和有害威胁一样,ngcomunicazione.com通过使用多种欺骗性方法进入您的PC。他们使用的最普通和有效的方法是软件捆绑。基本上,有关有害应用程序的信息包含在设置中,可以在其设置中找到这些设置,例如自定义,高级和其他类似选项。 因此,没有人检查所有那些可用的设置,并保持它们不变且未被选中。这意味着它们无意间允许不需要的应用程序与其他需要的软件一起下载和安装。通过点击下载并安装不可靠程序的欺骗性广告,该不必要的程序也可以入侵。 如何防止入侵不需要的应用程序? 使用官方网站并直接链接到您选择下载的软件。 避免使用有问题的网站,torrent客户端之类的p2p网络,eMule。 在线检查您要下载和安装的应用程序的评论。 在安装过程中,请检查安装设置的自定义或高级选项。...

如何删除 A1-nerdhut.com 广告软件

删除 A1-nerdhut.com 的完整准则 A1-nerdhut.com 是一个臭名昭著的网站,它试图欺骗访问者点击"允许"按钮,以便它可以直接发送通知到他们的桌面屏幕。如果你这样做,你充斥着无尽的侵入性广告和弹出窗口,一整天,扰乱你的网络会话严重。这些广告有多种形式,如优惠券,优惠,横幅,优惠,折扣等。它们基于按点击付费机制,并在点击后为创作者赚取收入。然而,即使是这些引人注目的交易和优惠也是误导性的,并且可能会将人们重定向到充满恶意内容的潜在传染性网站。 A1-nerdhut.com 的深度分析: 不断重定向到 A1-nerdhut.com 表示您的 PC 感染了可能不需要的程序或广告软件。这个危险的广告软件在未经您批准的情况下会默默地渗透到您的计算机中,然后在默认浏览器的设置中做出某些更改。它取代了主页,搜索引擎和新的标签页与它自己的危险URL,并获得对整个浏览器的完全控制。它迫使人们通过定制的搜索工具冲浪,将网络搜索重定向到雅虎。然而,结果仍然不是有机的,因为它们往往包括赞助链接在顶部。 A1-nerdhut.com 广告软件能够跟踪用户的在线活动,并收集有关其偏好的重要信息,然后用于广告活动。此外,收集的数据还可能包括个人和机密信息,如用户 ID、密码、银行帐户和信用卡详细信息,这些信息可能被骗子滥用于非法目的。黑客可以利用您的敏感数据进行欺骗性购买或交易,这些交易可能会给您带来巨大的经济损失。 A1-nerdhut.com PUP 通过在其中输入恶意条目来更改默认注册表设置,从而允许威胁在每次系统启动时自动激活。它会带来许多其他危险问题,如启动错误、硬盘故障、软件崩溃、应用程序故障等。这个讨厌的广告软件不断在后台执行邪恶行为所有的时间,消耗大量的内存资源,并大大减慢整体PC性能。它使机器响应速度非常慢,并且比往常需要更多的时间来完成任何任务。因此,强烈建议立即删除 A1-nerdhut.com。 传播...

如何删除Artemis ransomware(数据恢复)

删除Artemis ransomware的提示 Artemis ransomware是由负责PewPew勒索软件的同一个人开发的最新勒索软件威胁之一。该恶意软件渗透到计算机中,并以各种格式加密用户数据,包括照片,视频,音频,文档,数据库,备份,多媒体等。除了加密外,加密病毒还将文件扩展名更改为.artemis,这使它们完全无效。之后,勒索软件会显示一个弹出窗口(info-decrypt.hta),其中包含索要赎金的消息。 有关Artemis ransomware的更多信息 所创建的勒索信息包含一条短消息,其中指出受害者所有文件均已编码,并且只能使用只能从勒索软件开发人员处购买的解密工具进行访问。为了与他们联系,指示用户在提供的电子邮件地址上给他们写一封电子邮件。与往常一样,网络犯罪分子会免费解密5个加密文件,以证明他们可以真正解密受害者的文件。该工具的价格不确定,取决于受害者将多快的时间向提供的地址之一发送电子邮件。 如果您认为付款后将恢复所有文件,则不完全是因为Artemis ransomware仍将控制您的设备,并且它将继续跟踪您的在线活动。他们提供的密钥可能会带来更多有害威胁和病毒。通过解密密钥解码后,所有文件也可能损坏。在很多情况下,即使夺走资金,该恶意软件也可能造成进一步的破坏。因此,付钱给黑客真的不是一个好主意。 Artemis ransomware文件中显示的文本: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请写信给我们:[email protected] 在您的消息标题中输入此ID:- 如果在12小时内没有答复,请给我们发送电子邮件至:[email protected] 您必须为比特币的解密支付费用。价格取决于您写给我们的速度。付款后,我们将向您发送解密所有文件的工具。 免费解密作为保证 付款之前,您最多可以向我们发送5个文件以进行免费解密。文件的总大小必须小于4Mb(未归档),并且文件不应包含有价值的信息。 (数据库,备份,大型Excel工作表等) 如何获得比特币...

如何恢复由Zybvqxefmh ransomware加密的文件

永久删除Zybvqxefmh ransomware的教程 Zybvqxefmh ransomware是一种特殊的计算机恶意软件,能够对存储在受感染PC硬盘中的文件和数据进行加密。它甚至可以锁定您访问存储驱动器。当您尝试访问任何文件时,除非您支付一定数量的赎金,否则屏幕上会出现赎金字样,威胁要删除锁定的文件。勒索软件基本上是一种恶意软件类别,旨在从被感染的PC用户中勒索金钱。 Zybvqxefmh ransomware旨在锁定具有特定扩展名的文件。它进行快速扫描以搜索可以加密的文件。在每个这样的受感染文件上,它添加.Zybvqxefmh作为附加扩展名。此外,包含锁定文件的文件夹将获得html或txt格式的赎金记录文件。 赎金说: “你好! 您的所有文件都已加密,如果您想退回文件,请写信给我-我可以很快完成! 通过电子邮件与我联系: [email protected][email protected] 主题行必须包含加密扩展名或您的公司名称! 不要重命名加密的文件,您可能会永远丢失它们。 您可能是欺诈的受害者。免费解密作为保证。 向我们发送最多3个文件以进行免费解密。 文件总大小不得超过1 MB! (不在存档中),并且文件中不应包含有价值的信息。 (数据库,备份,大型Excel电子表格等) !!!请勿关闭或重新启动NAS设备。这将导致数据丢失!...