Month: June 2020

如何删除 .origami ransomware 和还原受感染的文件

完整指南,从系统中删除 .origami ransomware .origami ransomware 是一种新近发现的文件加密病毒,具有极高的危险性,已发现它正在感染全球的PC。它会加密用户的重要文件和数据,并将其扣为人质,直到勒索赎金为止。已经发现,它使用了强大而安全的加密算法来锁定目标数据,并使受影响的用户无法访问它们。这种危险的加密病毒能够加密多种格式的文件,例如图像,音频,视频,PDF,文档,演示文稿,电子表格等。被锁定后,所有基本文件和文档将变得完全无法使用,并且只能由使用保留在攻击者服务器上的解密工具。 关于.origami ransomware的更多信息: .origami ransomware是一种无声入侵者,不需要用户的许可即可潜入目标系统。渗透后不久,这种讨厌的恶意软件便通过在其中进行恶意输入来更改默认注册表设置,从而使威胁在每次启动设备时自动被激活。此后,它将对所有文件夹执行深度扫描以搜索其目标列表中的文件,并在检测到此类文件后对其进行最终编码。通过添加受害者的唯一ID,攻击者的电子邮件地址,并在扩展名后加上“ .origami”扩展名,可以很容易地识别出受到威胁的数据,从而对其进行重命名。 攻击后不久,.origami ransomware在包含受感染文件的每个文件夹上留下名为“ readme-warning.txt”的勒索字条,并通知受害者有关攻击的信息。它还要求受影响的用户联系罪犯以获取更多信息。要重新获得对锁定文件的访问权限,您将必须从攻击者那里购买解密软件。该工具的价格未在注释中列出,但必须以BitCoins加密货币支付。为了证明解密是可能的,黑客还提供了免费解密两个受感染文件的功能。但是,它们必须是简单的格式,例如DOC,JPG,XLS等。它们应该是数据库,并且大小应小于1 MB。最后,该消息警告用户修改文件或尝试使用第三方解密工具对其进行解密可能会导致永久性数据丢失。 赎金中的文字注: ::: 问候 ::: 小常见问题解答:...

最近發現的Windows 10累積更新阻止了應用程序

Windows 10最新更新發布後,發現許多應用程序被阻止運行。 隨著Windows 10 1903/1909 KB4535996和Windows 10 2004 KB4557957累積更新的發布,許多用戶不得不說,他們在嘗試啟動程序時遇到錯誤。該錯誤指出程序丟失。 根據報告,他們實際上無法在其計算機上運行應用程序,並且屏幕上顯示“ Windows找不到”錯誤。 對於實例,啟動Word時屏幕上出現以下錯誤消息: “ Windows找不到'C:\ Program Files(x86)\ Microsoft Office \ root...

Windows 10版本2004年累積更新KB4557957

Windows 2020年5月10日更新的第一個累積更新 最近,科技巨頭微軟為其操作系統Windows 10發布了第一批累積更新,該更新名為Windows 10 May 2020 Update。據報導,此更新已於上個月底交付給用戶。 Windows 10 2004年累積更新KB4557957實際上帶來了各種安全修復程序和增強功能。但是,仍然需要解決許多已知問題。 瀏覽一下Windows 10版本2004累積更新KB4557957的亮點: 更新了一個問題,當默認的Windows語言設置為加拿大或澳大利亞英語時,阻止用戶在Windows Mixed Reality中使用某些語音命令。 提高語音助手所用關鍵字的可靠性。 使用Internet Explorer和Microsoft Edge時提高了安全性。...

如何删除 TroyStealer 木马

删除 TroyStealer 的简单步骤 TroyStealer是另一种有害的PC病毒,它是由一群恶意的网络罪犯为邪恶目的设计的。顾名思义,它是一种危险软件,可用于窃取各种类型的数据和信息。这种危险的木马经常未经用户许可进入目标计算机,然后在后台进行一系列恶意活动。它会在您的Internet浏览器中注入间谍Cookie,并不断监视您的在线活动,例如搜索查询,查看的页面,打开的链接等。它会窃取与银行业和其他财务细节有关的个人数据,并出于恶意目的将其暴露给黑客。网络参与者可能会滥用您的敏感数据来产生非法利润,并使您蒙受巨大的财务损失。 进一步了解TroyStealer: 根据报告,TroyStealer目标主要针对葡萄牙用户,但也可能影响其他地区的人。它还记录有关用户兴趣,需求和其他偏好的数据,然后广告商将其用于广告活动。因此,由于它的存在,您整天都被成千上万的侵入式广告和弹出窗口轰炸,这使您的在线浏览非常复杂和成问题。这些广告看起来非常吸引人,可以轻松吸引您的注意力。它们包括赞助商链接,一旦您单击它们,您将被重定向到宣传大量第三方产品和服务的站点。 TroyStealer病毒可能会将您重定向到包含恶意内容的充满恶意软件的网站,并对您的计算机造成更多危害。 入侵TroyStealer: 这类木马病毒主要通过垃圾邮件活动来传播。这些电子邮件使用葡萄牙语,声称发件人曾试图将付款发送到收件人的银行帐户。但是,由于提供的银行信息不正确,因此交易未成功。因此,要求收件人查看附件中的详细信息并纠正错误,以便付款可以成功。一旦打开或运行或执行文件,它将启动此危险木马的感染过程。 防止此类攻击的提示: 这类恶意软件的设计方式使其在尝试进入工作站时几乎不会被注意到。但是,您应该做各种事情来避免安装此类威胁。首先,安装可靠的反间谍软件,并始终保持最新状态。避免访问具有欺骗性的网站,因为它们被广泛用于传播此类感染。此外,请远离提供免费工具更新的广告,因为它们极有可能感染PU P或病毒,从而感染您的PC。此外,请忽略明显包含可疑附件或链接的可疑电子邮件。尽早删除此类邮件。 汇总信息 名称-TroyStealer 类别-木马,窃取密码的病毒,间谍软件,银行恶意软件 描述-窃取用户的敏感数据以用于广告目的,并通过滥用这些详细信息来产生非法收入,禁用受感染PC的所有运行安全措施,并在计算机中丢弃更多感染,并帮助犯罪分子访问系统。 症状-系统性能下降,伪造的错误消息,安全警报,侵入性广告和弹出式窗口,不必要的重定向到可疑站点的重定向等等。 分发-垃圾邮件电子邮件活动,恶意文件下载,P2P文件共享等等。 删除-本文提供的手动和自动准则 TroyStealer...

如何删除 ESCAL Ransomware 和恢复感染的数据

删除 ESCAL Ransomware 的正确指南 ESCAL Ransomware 是另一种非常危险的文件锁定病毒,它是由一群恶意黑客出于恶意动机精心制作的。它的发现归功于安全研究员Ravi。与其他同类恶意软件威胁类似,它也首先通过隐身方式进入目标PC,然后对用户存储在系统中的重要文件和文档进行加密。这个致命的勒索软件主要针对运行在Windows操作系统上的设备,并且与所有Windows版本兼容,包括XP,Me,NT,Server,Vista,7、8 / 8.1,甚至是最新的win 10。 关于ESCAL Ransomware的更多信息: ESCAL Ransomware使用非常强大的加密技术来加密您的基本文件,并使您无法再次打开它们。它可以感染几乎所有类型的数据,包括图像,音频,视频,PDF,文档,电子表格等,并使它们完全无用。由于此危险威胁所锁定的文件带有每个文件名的扩展名“ .ESCAL-p9yqoly”,因此可以轻松识别。完成加密过程后,它将在桌面上放置一个名为“ !! _ FILES_ENCRYPTED_.txt”的赎金票据,并通知您有关这种不愉快的情况。文本文件还包含有关如何重新获得对受感染数据的访问的说明。 该说明指出ESCAL Ransomware已使用强大的算法对所有文件进行了加密。它还会删除或锁定数据备份和卷影副本。警告受影响的用户不要关闭受感染的PC或尝试删除受感染的文件,因为这可能会导致永久性数据丢失。有关更多详细信息,请受害者通过注释附带的电子邮件地址与攻击者联系。最后,您可能必须向犯罪分子支付一定数量的赎金,才能获得解密工具并打开受感染的文件。此外,他们可以发送两个受感染的文件,这些文件应存档为ZIP文件。骗子提出免费解密它们,以证明解密是可能的。黑客承诺,付款完成后,他们将提供解密软件。 赎金中的文字注:...

如何删除 HCK Ransomware 和恢复受感染的文件

简单的步骤,从计算机中删除 HCK Ransomware HCK Ransomware是一种危险的,要求加密的恶意软件,它会加密用户的关键文件和文档,然后要求他们还清解密工具。作为入侵性和臭名昭著的寄生虫,它通常在未经用户批准的情况下以静默方式渗透到目标计算机中,然后立即停止安全应用程序。这种致命的勒索软件会创建其副本并将其添加到注册表,以便每次重新启动设备时都可以自动激活自己。之后,它将对所有文件夹进行深度扫描,以搜索其目标列表中的文件,并在检测到文件后将其锁定在最后。 HCK Ransomware深度分析: HCK Ransomware是一种讨厌的文件加密病毒,最早由Jakub Kroustek发现,属于Dharma ransomware 家族。它使用强大的加密算法来加密用户的视频,音频,文档,图像,PDF,数据库等,并使其完全无法访问或无法使用。您可以轻松地识别出被破坏的数据,因为它会在后缀“ .HCK”的扩展名中附加后缀。这种致命的加密威胁仅出于经济目的而锁定用户的文件,因为在完成加密过程后,它要求受影响的人向攻击者支付大量赎金。 HCK Ransomware通常在弹出窗口中显示赎金记录,并在“ FILES ENCRYPTED.txt”文件中告知受害者有关攻击的信息,并包括有关如何与罪犯建立联系并向他们支付赎金的说明。赎金金额未在注释中列出,但可能在200到1500美元之间,必须以BitCoins或任何其他数字货币支付。该消息还警告用户,重命名受感染的文件或尝试使用第三方工具对其进行解密可能会导致永久性数据丢失。 弹出窗口中显示的文本: 您的文件已加密 不用担心,您可以返回所有文件!...

如何删除Black Lives Matter Email virus

简易指南从PC删除Black Lives Matter Email virus Black Lives Matter Email virus是一个电子邮件骗局活动,它与黑客联系,威胁无辜用户勒索金钱。这种恶意文件病毒在目标系统上发送虚假电子邮件,以吓users用户并收集其个人和敏感信息。为了了解有关此病毒如何工作以及清除过程的更多详细信息,请仔细阅读本指南。 什么是Black Lives Matter Email virus? Black Lives Matter Email virus主要通过网络犯罪分子发送的垃圾邮件活动来传播。垃圾邮件要求表达对某些“黑色生活”问题的看法。垃圾邮件以Microsoft...

傳播Trickbot惡意軟件的“假冒黑人生活很重要”投票活動

安全研究人員注意到,有一個網絡釣魚電子郵件欺詐活動,該活動要求用戶對Black Lives Matter進行匿名投票,以傳播信息竊取惡意軟件TrickBot。 前述惡意軟件是自銀行木馬以來,已經演變為可進行多種惡意活動。 發現此行為通過網絡橫向傳播,並在瀏覽器,Active Directory服務數據庫,cookie,OpenSSH密鑰,RDP,VNC等中竊取保存的憑據。 還發現TrickBot能夠與Ryuk這樣的勒索軟件運營商合作,為他們提供訪問受感染網絡以部署勒索軟件的權限。 有關黑生命問題運動的詳細信息 正如名為Abuse.ch的網絡安全組織所發現的那樣,威脅參與者使用時事作為誘騙目標用戶打開其惡意電子郵件的措施。在這種情況下,該活動偽裝成來自“國家行政管理”,要求用戶對Black Lives Matter進行匿名投票。 該電子郵件實際上指示用戶對“ Black Lives Matter”進行秘密評論,然後要求他們填寫並返回名為“ e-vote_form_3438.doc”的附件。 附件下載並執行後,它會在MS Word中打開,並向用戶打招呼,說他們需要單擊“啟用編輯”和“啟用內容”按鈕才能正確查看包含的內容。 但是,如果單擊按鈕,則文檔將運行宏以在計算機上下載惡意DLL並執行它。該DLL文件實際上是TrickBot木馬,該木馬運行以下載其模塊以進一步感染計算機,從而在整個網絡連接的終端上竊取銀行憑證或信息。 基於TrickBot木馬的功能,無論您是公司用戶還是家庭用戶,都可以說是破壞性的計算機感染。...

Windows 10測試WSL Linux內核更新

據報導,微軟已經開始通過Windows Update在其最新的Windows 10版本中測試Linux內核2的Windows子系統的分佈。 該公司在宣布有關WSL2的消息時,解釋說WSL2發行版將使用Microsoft編譯的Linux內核,該內核基於KernelLorg的穩定4.19版Linux。 通過發布Windows 10版本2004,該公司引入了適用於Linux 2的Windows子系統,並使其成為Windows 10上安裝的Linux發行版所使用的默認版本。 從技術上講,這是一個好主意,因為WSL2包括從Linux版本4.19(KernelLorg的穩定版本)編譯的真正的開源內核。 使用真正的Linux內核,Windows子系統無需將Linux系統調用轉換為與Windows內核兼容的調用。這將有助於提高文件系統性能,並改善與各種Linux應用程序的兼容性。 Windows更新正在推送內核更新 以前,當需要升級已安裝的發行版時,需要更新WSL2內核,並且曾經向用戶打招呼,要求他們從https://aka.ms/wsl2kernel下載和安裝最新的內核。 隨著Windows 10 Insider內部版本19645的新發行,Microsoft從Windows中淘汰了WSL2內核,並開始通過進一步的更新來分發它。這是公司的聲明: “我們更改了Windows Subsystem for Linux 2發行版中Linux內核的服務模型。此版本包含此更改,以從Windows映像中刪除Linux內核,而是通過Microsoft...

如何删除Converter-Search.com浏览器劫持者

删除Converter-Search.com的简单步骤 Converter-Search.com是一种有害的计算机感染,它在未经用户许可的情况下使用几种不同的方法入侵PC内部。恶意网络罪犯对这种危险威胁进行了编程,目的是通过操纵受害者的在线活动来赚取非法利润。它能够感染所有流行和知名的浏览器,例如Mozilla Firefox,Google chrome,Opera,Safari和其他浏览器。安装后,它将在您的浏览器中进行一些不需要的更改,例如更改默认搜索引擎,修改主页和新标签URL,以提升被标识为非法搜索引擎的converter-serach.com。 此外,它将完全控制您的整个在线活动,并且可能会导致浏览器重定向问题。它将限制您访问某些合法站点,并自动在converter-Search.com上重定向浏览器。伪造的搜索引擎通常无法提供搜索结果,因此它们会重定向到合法的搜索引擎。此外,它以优惠券代码,商业广告等形式传播了大量的广告和弹出消息,分散了您的注意力,并坚持要求您单击此类广告。除此之外,它可能会在您的计算机中引起几个关键问题,并且您可能会经常遇到系统崩溃和硬盘驱动器故障的情况。 在上述详细信息中,它还将监视您的整个浏览活动并收集所有重要的详细信息,包括访问过的网站,输入的搜索查询,浏览的页面,IP地址和其他类似的详细信息。有时,它可能还会收集您的个人信息以及敏感信息。有关此威胁的最糟糕的事情是,它将帮助黑客大力访问您的计算机。简而言之,计算机上存在数据跟踪软件会导致严重的隐私问题,财务损失等。因此,建议从使用中删除Converter-Search.com和所有可疑应用程序,不要拖延。 快速浏览 姓名:Converter-Search.com 类型:浏览器劫持者,重定向,PUP,PUA,不需要的新标签 有害影响:下载有害的恶意软件或威胁,窃取用户的机密信息,降低系统性能,降低Internet速度等。 症状:将受害者重定向到可疑网站,显示不需要的弹出窗口,频繁发生系统崩溃。 推荐网址:Converter-Search.com 受影响的浏览器设置:默认搜索引擎,主页和URL栏的新选项卡 发行:免费软件安装程序,欺骗性弹出广告,有害的超链接,不可靠的网站等等。 删除过程:为确保PC的安全,强烈建议您使用强大的反恶意软件工具从系统中删除Converter-Search.com。 PUP与其他软件捆绑在一起 潜在有害程序通过捆绑方法分发。通过这种方法,多个应用程序分布在第三方站点上,并且可以打包下载。捆绑的应用程序的安装信息隐藏在下载/安装过程的自定义或高级选项后面。当用户保留此设置不变/未选中时,它们通常会导致意外安装不需要的程序。下面提供了一些预防措施,通过这些措施,可以减少PUP感染的可能性: 如果可能,请使用官方网站和直接链接进行任何软件下载。 在下载/安装任何软件之前,请检查用户的意见。 在安装过程中,选择自定义或高级选项,而不是推荐/快速模式。...