Month: April 2020

如何删除 Math ransomware 和还原受感染的文件

正确的指南,从计算机中删除Math ransomware Math ransomware是来自Jigsaw Ransomware家族的另一种危险的加密恶意软件。它的发现归功于JAMESWT,它能够秘密渗透任何Windows PC,而不会引起用户的注意。入侵后不久,有害寄生虫会加密用户存储在系统中的图像,视频,音频,PDF,文档和其他重要文件,并使其完全无法访问或无法使用。在加密过程中,它通过在扩展名后附加“ .math”扩展名来重命名所有受损数据。这种危险的威胁能够感染几乎所有类型的文件,数据和文档,并使它们完全无用。 成功加密后,Math ransomware在弹出窗口中显示以意大利语书写的赎金记录。根据说明,为了重新获得对锁定文件的访问,受害者需要向攻击者支付0.04比特币的赎金。骗子警告说,如果您不尽快支付勒索费用,那么他们将删除受感染的数据。随着时间的流逝,他们将删除一些文件,最终,所有被破坏的文件将被永久删除。 赎金说明中的文字: 早上好,我想和你一起玩游戏,让我解释一下 您的文件将被删除的照片,视频,文档等... 但请放心,只有付款失败后才会发生 但是,我已经对它们进行了加密,因此您无法访问它们 每小时我都会选择一些要永久删除的内容 而且我将无法访问它。 您是否熟悉指数增长的概念?我向你解释 我会慢慢开始,然后轻松消除它们 在最初的24小时内,您将损失一些, 第二天几百,第三天几千,依此类推...

如何删除 Wanna Decrypt0r 4.0 Ransomware 和恢复感染的数据

从系统删除Wanna Decrypt0r 4.0 Ransomware的提示 Wanna Decrypt0r 4.0 Ransomware是属于Jigsaw Ransomware家族的破坏性文件加密病毒。它是由dnwls0719首次发现的,它冒充了WannaCry病毒。与相同类别的其他恶意软件威胁类似,它也对用户的基本文件进行加密,然后要求他们向他们提供一定数量的赎金以用于解密软件。这种危险的加密病毒使用强大的加密技术来锁定您的重要文件和文档,并在每个文件和文档的后缀后缀“ .WNCRY”扩展名。在那之后,除非您使用只能从攻击者那里获得的解密工具,否则您将无法打开泄露的数据。 完成加密过程后,Wanna Decrypt0r 4.0 Ransomware将显示一个弹出窗口,将不愉快的情况告知受害者。它还指出,重新获得对受感染文件的访问权限的唯一方法是从攻击者那里购买解密工具。赎金通知警告,手动解密或使用第三方软件可能会导致永久性数据丢失。此外,如果受害者不能满足罪犯的要求,则每小时都会删除数量不明的受感染数据。有关更多详细信息,要求您通过注释附带的电子邮件地址与攻击者联系。邮件的主题/标题必须是“自定义解密密钥”,即病毒攻击的日期,并且还应包含付款证明。最后,您可能不得不向骗子支付30到50美元的比特币赎金。 弹出窗口中显示的文本: 想要Decrypt0r 4.0 糟糕,您的文件已加密! 我的电脑怎么了? 注意,请非常仔细地阅读以下信息。...