Month: October 2020

KB4583263 Windows 10更新发行版可防止电池肿胀问题HP笔记本电脑

Microsoft已与HP合作,并提供了Window 10更新,以解决影响各种商务笔记本的问题。该缺陷出在HP电池运行状况管理器中,导致性能和电池寿命发生重定向,并导致电池膨胀。 HP Battery Health Manager是特定HP笔记本电脑中的BIOS电池管理功能,可修改锂离子电池的充电方式以确保其使用寿命。 HP支持主题说明:“ HP Battery Health Manager是大多数HP商用笔记本电脑中可用的BIOS级别设置,旨在通过减少笔记本电脑电池暴露于关键因素(例如高电量状态)来帮助优化电池寿命。充电,随着时间的推移会加速电池膨胀和化学老化。” 周四发布的更新KB4583263强制启用了HP商用笔记本电脑中的Battery Health Manager UEFI选项,以防止电池膨胀。 微软在写更新时说:“微软正在与惠普合作,分发解决方案,以帮助解决某些可能会影响电池寿命和性能的惠普商务笔记本电脑在HP Battery Health Manager中的配置设置问题。此更新不需要重启生效”。 过去,HP用户必须手动启用BIOS功能。通过改进的充电算法,他们会默认在支持的设备上启用此功能。...

删除Search.grilime.com浏览器劫持者

删除Search.grilime.com的简单技巧 Search.grilime.com是流氓浏览器插件,可以充当浏览器劫持者,并对安装的浏览器的设置进行一些未经授权的更改。一些浏览器劫持者还从浏览器收集数据,例如浏览历史记录,并根据用户的兴趣向用户显示自定义广告。这样的应用程序可能会与用户下载的一些免费程序一起安装在计算机上。 因此,由于其不正确的入侵方法,被认为是潜在的有害应用程序。入侵后,该软件会更改浏览器(如Google chrome,Mozilla Firefox,Opera等)的默认搜索引擎,主页和新标签页,并禁止用户将其更改为其他内容。结果,系统的主浏览器无法响应,并自动显示各种广告和弹出窗口。 这样,用户将无法重设这些设置,除非他们从系统中卸载了Search.grilime.com之类的软件。另外,这种PUA还具有数据跟踪能力。他们可以记录用户的在线浏览习惯/活动,包括地理位置,访问过的网站,输入的搜索查询并收集从中提取的详细信息,例如IP地址,银行帐户详细信息和其他类似内容。 之后,所有收集到的数据将与第三方共享,后者滥用这些接收到的数据来牟取非法利润。因此,计算机上的数据跟踪软件的存在可能导致与用户隐私问题,金钱损失等有关的各种问题,甚至导致身份盗用。因此,必须删除Search.grilime.com和所有PUA。 如何从Search.grilime.com感染PC? Search.grilime.com浏览器劫持者通过各种可疑来源感染您的系统。它主要通过您从不可靠的网站下载的免费第三方程序渗透到计算机中。这种危险的威胁还可能通过盗版软件,色情网站或色情网站,垃圾邮件附件,可疑链接,色情网站以及不安全网络上的共享文件来损害您的设备。安装后,它可以禁用您的防病毒安全程序以避免被删除。这种有害病毒也可能阻止防火墙安全,使您的设备完全脆弱。它将继续在不安全的网站上重定向浏览器,并在您的计算机上显示许多误导性广告。 如何避免安装PUA? 首先,建议仔细阅读条款和协议,直到最后。在安装任何应用程序时,请仅使用官方网站。第三方下载器,非官方页面和其他类似工具被认为是不可信的,因此您必须避免使用它。在入侵任何应用程序时,请始终选择自定义/高级选项,并选择退出所有其他随附的应用程序。 此外,建议不要点击广告,特别是在与赌博等有关的可疑页面上展示广告时。单击后,它们会将您重定向到不安全的站点或导致有害的下载。如果您的电脑已经感染了Search.grilime.com和所有可疑应用,则建议您立即将其删除。 简短的介绍 姓名:Search.grilime.com 类型:浏览器劫持者,重定向,PUA,搜索劫持者 受影响最大的浏览器:Google chrome,Opera,Internet Explorer,Safari,Mozilla Firefox和许多其他浏览器。 说明:Search.grilime.com是另一个忙碌的浏览器劫持者,它会影响所有浏览器以高频率宣传其赞助的广告或网站。...

如何删除Find.linkdefault.com浏览器劫持者

删除Find.linkdefault.com的正确指南 威胁摘要 姓名:Find.linkdefault.com 类型:浏览器劫持者,不需要的新标签页,搜索劫持者,重定向 渗透:垃圾邮件附件,更新系统软件,下载有害程序,有害网站,可疑链接以及进行其他在线活动。 功能:该浏览器劫持者的主要目的是通过提供最佳和立即的搜索结果来增强Web浏览体验。 症状:修改Web浏览器设置,例如默认搜索引擎,主页和新标签URL。之后,鼓励用户访问劫机者的网站,以便使用他们的搜索引擎搜索任何查询。 破坏:显示大量不需要的和烦人的广告,重定向到不可靠的网站,丢失私人信息,跟踪互联网浏览器(可能是隐私问题)。 删除过程:为了确保系统Web浏览器免受更多问题的安全,强烈建议您使用强大的反恶意软件工具删除Find.linkdefault.com。 Find.linkdefault.com是流氓网站,用户在通过所有Internet浏览器(例如Edge,IE,Mozilla Firefox,Safari和其他)进行网络浏览时会遇到该网站。通常,用户从PC上已安装的潜在有害应用程序重定向到此站点。此类应用未经用户许可便与其他免费程序捆绑在一起。最糟糕的是,除了导致重定向之外,它们还提供侵入性广告以及收集与用户浏览习惯有关的数据。 通常,Find.linkdefault.com通过更改浏览器设置(例如默认搜索引擎的地址,首页和新标签的URL)来推广伪造的搜索引擎。因此,当用户在URL栏中输入任何搜索查询时,它会强制用户访问上述域。基本上,它被称为伪造的搜索引擎,因为它提供了Google曾经访问过的结果,然后将其重定向到google.com。因此,要重置以前的浏览器设置,用户需要先卸载该软件。 正如我们上面提到的,它也可以设计为收集各种数据。在大多数情况下,此类应用会定位浏览数据。最糟糕的是,所有记录的数据都与滥用收入的第三方(可能是网络罪犯)共享。在这种情况下,用户可能会遇到许多与在线隐私,浏览安全有关的问题,甚至成为身份盗用的受害者。因此,用户必须尽早删除Find.linkdefault.com。 Find.linkdefault.com如何在我的PC上安装? 通常,Find.linkdefault.com通过捆绑的免费第三方程序,垃圾邮件,可疑网站,有害链接,误导性广告和弹出窗口以及其他类似选项进入您的系统。在安装程序期间,请始终密切注意并选择安装设置的自定义或高级选项。安装后,它将禁用您的所有安全程序,例如防病毒软件和防火墙安全性以及其他重要应用程序,以避免将其删除和检测。因此,在点击任何误导性广告或进行假在线调查之前,必须非常专心。所有软件(尤其是免费软件)应仅从官方网站和直接链接下载。 删除Find.linkdefault.com 下面通过使用自动和手动删除过程对完整的删除说明进行了说明。手动删除此威胁非常危险且耗时,并且还需要一些计算机知识才能执行此删除过程。取而代之的是,我们建议用户使用一些可靠的防病毒删除工具,例如Spyhunter,该工具能够从系统中完全删除Find.linkdefault.com和所有这些浏览器劫持者感染。 特價 Find.linkdefault.com 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。...

从PC移除Do you want to download “ids”

删除Do you want to download “ids”的简单指南 Do you want to download “ids”是用户在各种网站上遇到的可疑下载提示。此弹出窗口专门针对iPad,iPhone和iPod等Apple iOS设备。当注意到您的主浏览器界面发生恶意更改时,总是会询问您PC何时被此类应用感染。但是,此类应用被视为广告软件或潜在有害的应用。 通常,这些网站将向劫机者开发者支付费用以使其普及或增加其流量。但是像Do you want to download “ids”这样的浏览器劫持者通常会导致页面重定向到该站点或其他随机站点。在某些情况下,它们仅与一个特定网站有关。由于弹出式窗口出现在许多知名网站上,因此绝对与它们无关。 Do...

如何从 PC 中删除 Backdoor.SDBot

删除 Backdoor.SDBot 的完整准则 Backdoor.SDBot 是一种危险的计算机感染,在安装时可能导致 Windows PC 上出现各种恶意问题。正如名称所暗示的,它是一个后门木马,旨在让创建者访问受感染的系统或向其发送命令。此臭名昭著的特洛伊木马程序通过将设备连接到 IRC 通道,为攻击者打开后门。它于2002年首次发布,然而,黑客不断发布新的更新,它主要针对Windows用户。这个讨厌的程序是能够更新自己通过检查在互联网上的较新版本。只要它留在受损的 PC 上, 它不断在后台制造邪恶行为, 并破坏机器。 Backdoor.SDBot 的深度分析: Backdoor.SDBot 是作为合法流程或应用程序呈现的,旨在静默运行。即使在受到此恶意软件的攻击后,您也可能不会怀疑您的设备在一段时间中受到感染。渐渐地,一旦开始显示一些症状,您会检测到此感染的存在:系统经常关闭或重新启动,运行速度比平时慢,任务管理器中运行有几个未知进程,创建重复的可执行文件等等。 Backdoor.SDBot 能够将文件存储在系统文件夹中("%System%"),这些文件的名称因特洛伊木马变种而异。但是,它们的名称类似于属于操作系统的一些正版系统文件。这种不稳定的病毒可用于下载和打开/执行多个有害文件。此方法可以被网络骗子使用感染系统与其他危险的恶意软件威胁,如勒索软件或加密用户.勒索软件是一种恶意程序,加密用户的基本文件,然后勒索非法赎金,以换取解密软件。...

刪除Net00.biz:輕鬆刪除步驟

從PC刪除Net00.biz的有效技巧 從技術上講,Net00.biz被發現為偽造的搜索引擎或域名,聲稱用戶使用免費的應用程序和功能來增強其在線會話。但是,這種應用程序是由網絡犯罪大師們創造的,其唯一意圖是增加其合作網站的流量並根據佣金獲得利潤。實際上,它會在屏幕上帶來大量令人討厭的廣告或贊助結果,甚至阻止您以後訪問所需的搜索引擎,從而像以往一樣獲得真正的結果。除這些以外,Net00.biz被認為對計算機更有害,因為它具有收集重要信息的能力,這些信息以後可與第三方共享,從而帶來更嚴重的後果。為使此類事情將來繼續發生,我們非常感謝您閱讀本文並儘快將Net00.biz從計算機中刪除(如果計算機中似乎存在Net00.biz)。 威脅摘要 名稱:Net00.biz 類型:廣告軟件,瀏覽器劫持者,彈出病毒 描述:Net00.biz基本上是一個新的具有欺騙性的瀏覽器劫持者,它會影響計算機上的所有瀏覽器設置,以全天推廣其贊助內容和結果。 發行:捆綁的免費軟件或共享軟件應用程序,惡意文件下載,垃圾郵件或垃圾郵件附件 刪除:為了刪除Net00.biz及其所有關聯的文件,進程和剩菜,建議您遵循以下討論的方法。 有關Net00.biz的描述性信息 根據安全研究人員的說法,Net00.biz只是一種欺騙性的計算機惡意軟件,它具有多種功能,可以使在線會話立即完全關閉。根據惡意軟件的屬性,可以將該惡意軟件歸類為瀏覽器劫持者,因此可以肯定會與您安裝的所有瀏覽器混在一起。該惡意軟件使用多種誤導性技巧來攻擊計算機,不需要管理員事先確認即可對系統進行修改。甚至用戶可能也會被欺騙,因為它似乎與Google,Bing,MSN,Yahoo等許多搜索引擎完全相同,所以它可能會被認為是合法的搜索引擎,但是唯一的區別是,Net00.biz實際上並不是出於用戶的緣故。 以某種方式將它們安裝在目標計算機上後,預計受害者會在其係統或瀏覽器上看到各種修改。無論您在計算機上使用哪種OS平台或瀏覽器變種,未經事先允許,系統都會破壞其默認值(例如主頁,新標籤和搜索引擎默認設置)的設置,並阻止您有效地訪問自己的計算機。因此,每次嘗試根據自己的要求瀏覽Web時,您都會期望看到Net00.biz,從而看到它的讚助內容,重定向問題以及令人討厭的廣告。為了擺脫這種情況,建議盡快消除此特徵。 除了影響瀏覽器的值外,Net00.biz還更改了計算機上的一些內部設置,例如根目錄和啟動文件,這完全有助於劫機者長時間保持活動狀態並且未被發現。這也可能會在計算機上創建一些隱藏的漏洞或後門,網絡罪犯可以通過這些漏洞或後門更容易地與目標機器建立橋接連接並竊取任何可能的細節。只是Net00.biz本身可以熱衷於瀏覽您的在線會話並跟踪您的輸入或日誌記錄,犯罪分子可以出於網絡犯罪的目的進一步提取這些內容。因此,如果您發現系統受到此惡意威脅的影響,則應盡快刪除Net00.biz,不要拖延。 Net00.biz如何在計算機上擴散? 從技術上講,存在許多可能的技巧或方法,諸如Net00.biz之類的術語都散佈在網絡上,並且用戶受到攻擊以下載或與此類對象進行交互。這些技術中最常見的是軟件捆綁,電子郵件垃圾郵件營銷以及許多社會工程學的技巧,這些技巧將惡意代碼與一些免費贈品打包在一起,並傳播到網絡上以供下載。由於這類應用程序看起來很有幫助,因此很容易欺騙用戶。但是,讓我們現在討論一些方法,通過這些方法,受害者可以輕鬆地從系統中刪除Net00.biz。 特價 Net00.biz 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。 為了輕鬆清除此惡意軟件,建議您嘗試使用功能強大的Spyhunter反惡意軟件掃描程序,以檢查該程序是否可以幫助您清除此病毒。 下載Spyhunter 5...

指南刪除Retoore.biz

刪除Retoore.biz的詳細說明 發現Retoore.biz是另一種新的偽造的重定向病毒或瀏覽器劫持者,它將對瀏覽器進行不必要的修改,使在線會話完全可怕。它基本上取代了首頁,新標籤頁和搜索引擎等設置的默認值,並且看起來像是一個真正的應用程序,假裝自己可以在瀏覽網絡時提供增強的結果。但是,面對結果的受害者不得不說,這只是一個令人討厭的網絡域名,不應在計算機瀏覽器上使用,以防止以後造成重大損失。意思是,如果您最近發現系統或其瀏覽器已被修改,則可以通過一些措施和信息來管理Retoore.biz,如本文所述。 威脅一覽 名稱:Retoore.biz 類型:廣告軟件,瀏覽器劫持者 說明:Retoore.biz被歸類為重定向病毒或瀏覽器劫持者,它對用戶完全不安全,因為它會修改瀏覽器設置來宣傳令人討厭或陰暗的在線內容,以幫助其製造商獲得基於佣金的利潤。 發行:捆綁的免費軟件或共享軟件應用程序,惡意文件下載,垃圾郵件或垃圾郵件附件 刪除:為了刪除Retoore.biz及其所有關聯的文件,進程和剩菜,建議您遵循以下討論的方法。 有關Retoore.biz的詳細信息 Retoore.biz被歸類為瀏覽器劫持者或重定向病毒,被發現是一種新的計算機感染,一旦發現其屬性,應盡快進行控制。從技術上講,重定向病毒或瀏覽器劫持者可以接管所有活動的瀏覽器及其設置,而無需事先通知即可替換搜索引擎,首頁和新標籤頁默認值。結果,當您嘗試按照自己的要求瀏覽網頁時,系統會顯示中毒的搜索結果,其中包含未知網站或討厭網站的列表。通常,製作這樣的網站是為了幫助其創建者基於每次點擊付費廣告系列賺取利潤,並在整個網絡會話期間在屏幕上顯示大量刺激性廣告。 因此,一旦Retoore.biz設法侵入您的計算機內部,它將開始降低您的整體在線體驗,而無需任何事先通知,並且會導致頻繁重定向到提供偽造內容的討厭或陰暗的在線資源。與此類在線資源打交道可能會使用戶成為網上欺詐的受害者。但是,僅進行正常的在線會話甚至可能會成為一項艱鉅的任務,因為令人討厭的廣告將以彈出窗口,橫幅,優惠券,代金券,鏈接等形式不斷出現在屏幕上。因此,毫無疑問地說Retoore.biz實際上會干擾完整的在線會話,無論使用哪種瀏覽器或OS平台。 很多時候,瀏覽器劫持者不像勒索軟件或特洛伊木馬那樣是典型的計算機感染,但其影響仍然非常危險。它不僅限於有效地阻止您訪問Web會話,而且還可以通過向外部人透露您的個人或私人詳細信息而更加令人沮喪。實際上,劫機者可以查看您的所有瀏覽詳細信息,例如搜索首選項,IP地址,自動填充詳細信息,財務信息等,這就是為什麼影響您的隱私考慮會造成災難性的後果。為了避免此類後果,非常有必要從受感染的計算機中完全刪除Retoore.biz。 系統如何被Retoore.biz感染? 正如在大多數情況下所發現的,諸如Retoore.biz之類的詞通常會通過各種捆綁的免費軟件或共享軟件應用程序,垃圾郵件附件,可疑鏈接,色情或洪流網站,假冒軟件更新程序,P2P文件共享網絡等侵入計算機。黑客通常將其惡意代碼嵌入許多可共享的對像中,然後通過網絡進行傳播以進行廣泛下載和安裝。一旦用戶最終訪問了此類資源並與惡意特徵進行交互,他們最終就以某種方式像東西一樣安裝了Retoore.biz,並且其係統開始全天崩潰。如果您的系統也被感染,您可以按照此處提到的指南刪除Retoore.biz。 特價 Retoore.biz 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。 為了輕鬆清除此惡意軟件,建議您嘗試使用功能強大的Spyhunter反惡意軟件掃描程序,以檢查該程序是否可以幫助您清除此病毒。 下載Spyhunter 5...

如何删除 .gtsc file virus 并解密锁定的文件

删除 .gtsc file virus 的简单步骤 .gtsc file virus 是另一个不稳定的勒索软件感染, 属于 Dharma ransomware 的家庭.一旦这个危险的加密恶意软件进入 Windows 计算机,它会锁定存储在设备内的重要文件和文档,然后迫使受害者支付一定赎金,以重新获得对受损数据的访问权限。据报道,这个讨厌的勒索软件使用非常强大的加密加密图片,视频,音频,电子表格,演示文稿,PDF等,使受害者无法再次打开他们。它还增加了受害者的唯一ID,罪犯的电子邮件地址,并附加".gtsc"扩展名与每个受感染的文件,因此,这些文件可以很容易地识别。 关于 .gtsc file virus 的更多消息:...

如何删除 .dme file virus 并恢复加密文件

删除 .dme file virus 的简单步骤 .dme file virus 是一种非常危险的加密恶意软件,属于著名的 Dharma ransomware 家族。此勒索程序在未经用户许可的情况下默默地渗透到 Windows 计算机中,然后在后台开始执行恶意活动。它首先加密用户存储在其机器内的关键文件和文档,然后显示赎金笔记,并要求受害者为解密工具付款。这种致命的文件锁定病毒使用非常强大的加密算法来加密目标数据,使它们完全无法访问。受感染的文件可以很容易地识别,因为它通过附加受害者的 ID、攻击者的电子邮件地址和".dme"扩展名来重命名它们。 .dme file virus 的深度分析: .dme...

捕获了240多个Android应用程序,它们显示了OCC广告

研究人员发现了一个大规模的欺诈性广告业务,该业务使用240多个Play商店应用程序和100万次下载量(主要是劣质游戏)或被盗的Nintendo Entertainment System(NES)模拟器下载来显示上下文广告。 内容外广告是在应用的常规容器外部显示的移动广告。它们显示为弹出式广告或全屏广告。自今年2月以来,这些广告在Play商店中被禁止。但是,尽管有此禁令,但仍继续发现显示内容广告不完整的应用。 最新发现来自《白色行动》。该公司于10月8日的前一天通过博客发布了有关发现的信息。它说,这组应用程序用内容外的广告轰炸了他们的用户,但看起来像是他们来自其他更合法的应用程序。 White ops将这些应用程序命名为RainBoxMix,是因为有8-16位的游戏分发了侵入性广告。 大多数与游戏相关的应用作为一些合法应用出现,而其中包含一个名为“ com.timuz.a”的恶意组件-该组件负责OOC广告。 RainbowMix的首席研究员加布里埃尔·西里格(Gabriel Cirlig)表示,仅在今年,这240多个应用程序就累积了超过1400万次下载。该业务每天获得超过1500万次广告展示-在八月份达到顶峰。  这些应用程序在美国人和亚洲中下载,其中最受欢迎的国家是: 20.8%-巴西 19.7%-印度尼西亚 11.0%-越南 7.7%-美国 6.2%-墨西哥 5.9%-菲律宾 尽管很难说诈骗者的利润是多少,即使他们每次收看一分钱,他们在最佳日子里至少也能赚到15 000美元。