Month: June 2020

如何删除 BBC Ransomware 和还原受感染的数据

正确的指南,从系统中删除BBC Ransomware BBC Ransomware是另一种破坏性文件加密病毒,到目前为止已经感染了多台PC。这种危险的加密恶意软件是Phobos ransomware的一种视图变体,能够在不被用户确认的情况下秘密地渗透Windows设备。入侵后不久,它会在恶意注册表中进行恶意输入,从而对默认注册表设置进行重大更改,从而使每次启动计算机时都能自动激活病毒。之后,它将对整个系统进行深度扫描,以搜索其目标列表中的文件,并在检测到此类文件后最终将其锁定。 BBC Ransomware深度分析: BBC Ransomware使用一种非常强大的加密算法来加密您的重要数据,并使它们完全不可访问或无法使用。它能够破坏几乎所有类型的文件,例如视频,音频,PDF,电子表格,文档,图像等,从而使它们完全无用。您可以通过添加受害者的唯一ID,攻击者的电子邮件地址并在每个文件名后附加“ .bbc”扩展名,轻松确定被感染文件的重命名。之后,除非您使用弯曲的服务器上保存的专用解密工具/密钥,否则您将无法访问这些文件。 在成功加密之后,BBC Ransomware创建了两个勒索信息“ info.hta”和“ info.txt”,它们告知受害者有关文件加密的信息。要求受影响的用户与攻击者联系,以获取有关如何恢复受感染文件的更多详细信息。黑客明确指出,如果您想获取解密软件并重新获得对编码数据的访问权,则必须向他们支付一定数量的赎金。赎金价格未在注释中列出,但必须以BitCoins加密货币支付。为了证明解密是可能的,犯罪分子还提供免费解密五个受感染文件的功能。但是,它们不应包含任何有价值的信息,并且大小应小于4 MB。 弹出窗口中显示的文本: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请将我们写到电子邮件[email protected] 在您的邮件标题中写下此ID- 如果24小时内无人接听,请给我们发送电子邮件到该电子邮件:[email protected]...

如何删除 Club Ransomware 和还原受感染的文件

简单的步骤,从计算机中删除Club Ransomware 据报道,Club Ransomware是一种新的致命加密恶意软件,一旦进入目标PC,它就会锁定用户的重要文件和文档,然后要求他们还清解密工具。据研究人员称,这种讨厌的寄生虫主要影响运行在Windows操作系统上的设备,并且可能危害包括最新Win 10在内的所有Windows OS版本。此恶意软件创建者的唯一目的是从受害人中勒索大量赎金。人。因此,在完成加密过程后不久,它开始勒索受害者使用解密软件。 进一步了解Club Ransomware: Club Ransomware最初由安全专家Jakub Kroustek发现,属于Dharma ransomware家族。一旦您的PC受到危险威胁的攻击,它就会加密您的所有基本文件,例如图像,音频,视频,PDF,文档,电子表格,演示文稿等,并使您无法再次打开它们。它使用功能非常强大的加密技术对您的关键数据进行编码,并通过添加受害者的唯一ID,攻击者的电子邮件地址并在其后缀“ .club”的扩展名对它们进行重命名。因此,由于这个奇怪的扩展名,您可以轻松识别受感染的文件。完成加密过程后,此讨厌的加密病毒在桌面上留下了一个名为“ FILES ENCRYPTED.txt”的勒索便条,并通知受害者有关这种情况。 Club Ransomware显示的文本文件还包含文件恢复指令。它指出,如果您希望以原始形式携带被破坏的数据,则必须通过随附的电子邮件地址与攻击者联系。邮件联系人必须包含受害者的唯一ID,该ID可以在更改后的文件名中找到。最后,您可能必须以200到1500美元的赎金向犯罪分子支付BitCoins或任何其他数字货币的赎金。该说明以警告结尾,指出重命名受感染的文件或尝试使用第三方工具对其进行解密可能会导致永久性数据丢失。 赎金中的文字注: 您的文件已加密 不用担心,您可以返回所有文件!...

如何删除Amgardevoirtor.com浏览器劫机者

简易指南从PC删除Amgardevoirtor.com Amgardevoirtor.com是一个令人怀疑的网站,被视为网络浏览器劫持者。它是由网络黑客团队开发的,旨在控制受感染PC的已安装Web浏览器。未经任何用户许可,它会秘密潜入目标PC。安装成功后,它会修改主网络浏览器的设置,例如互联网设置,主页设置,搜索引擎设置和DNS设置等。它能够感染各种流行的网络浏览器,例如Mozilla Firefox,Internet Explorer,Google Chrome,Safari,边缘等。它看起来像是首次检查时真正的搜索引擎,声称可以改善用户的在线浏览体验,但不幸的是,它可以显示赞助的搜索结果,并在未经用户许可的情况下将用户重定向到网络钓鱼网页。 Amgardevoirtor.com的主要目的是通过以商业广告,弹出广告,优惠券,标语,折扣等各种形式投放大量烦人的广告来增加假网站的网络流量。其背后的主要目的是为它的创造者。有时,这些广告上触发的内容可能会导致安装潜在有害程序。它还显示伪造的安全警报消息,表明您的PC软件(例如Adobe Reader,Flash Player,PDF Creator)已过时,因此强烈建议立即进行更新。但这只是迫使用户安装第三方流氓软件程序的目的,目的在于进行非法委托或传播更多感染。 Amgardevoirtor.com对您的PC有何危害? 它会通过禁用防火墙,任务管理器,控制面板和真实的防病毒程序来禁用系统安全性和隐私,从而长时间保持自身的安全性。它还为安装其他有害感染(例如恶意软件,间谍软件,广告软件和其他有害威胁,这些危害可能进一步损害您的PC)打开了大门。它会创建与以前的文件同名的重复文件,并删除所有必需的文件。它可以跟踪用户的在线浏览习惯,例如搜索查询,网络历史记录,Cookie和其他在线详细信息,以收集私人和敏感信息,包括电子邮件ID,密码,银行帐户详细信息,IP地址,地理位置等。这些被盗数据可以是用于非法在线活动,例如身份盗窃,欺诈,在线购买等。它逐渐降低了浏览速度,使您的浏览器完全无用。因此,强烈建议您尽可能删除Amgardevoirtor.com。 Amgardevoirtor.com的分配方法: 网络罪犯通过各种侵入性方法分发Amgardevoirtor.com。下面列出了一些最常见的方法。 垃圾邮件附件:网络罪犯经常发送数千封包含恶意文件和嵌入式链接的垃圾邮件。一旦打开文件或单击恶意链接,将导致安装恶意感染。 安装免费软件:免费软件程序通常随附包含恶意文件的附加软件包。尽管用户不小心下载并安装了免费软件程序,但恶意文件也被安装在PC上,而他们并不了解,这可能会导致很多麻烦。 更新系统软件:通过不相关的源下载和更新系统软件,例如download.com,download32.com,Softonic.com,Softonic32.com和其他不可靠的站点。 点对点共享文件:通过不良的网络环境(例如torrent,eMule,Gnutella等)共享文件。  如何防止PC出现Amgardevoirtor.com: 我们强烈建议不要收到来自未知地址的任何邮件。如果您不知道发件人的姓名和地址,请尝试确定邮件是否为垃圾邮件。如果有任何文件可疑,则不要打开。在打开语法错误和拼写错误之前,非常重要。用户必须停止从非官方站点安装免费软件程序。在下载和安装免费程序时,请使用信誉良好的官方网站。仔细阅读最终用户许可协议(EULA),直到最后。选择自定义或高级选项以及其他类似设置很重要。从其官方站点或直接链接更新系统。不要通过不良的网络环境和诸如Pen Drive,SD...

如何删除.[[email protected]].pgp file virus(方法解密加密的文件)

知道如何从..pgp file virus还原文件 ..pgp file virus是一种臭名昭著的计算机感染,主要用于加密目标系统的所有已存储文件,并要求赎金才能解密。如果您的系统文件感染了此文件病毒,并且您无法访问任何文件。仔细阅读本指南,直到最后删除..pgp file virus和拆卸说明。 了解..pgp file virus: ..pgp file virus是属于Ransomware家族的最新文件病毒。它能够感染各种基于Windows的操作系统并加密文件。它是由恶意软件研究人员小组发现的,旨在通过诈骗无辜用户赚取非法金钱。未经您的允许,它会悄悄进入系统,并深深地藏在您的PC中。安装后,它将开始扫描整个硬盘以加密所有存储的文件,例如单词,文档,文本,图像,图片,音频,视频等。与其他有害感染一样,它使用功能强大的加密算法AES和RSA对所有存储的文件进行加密。成功加密后,它会在所有文件的末尾添加自己的恶意扩展名。通过添加扩展名,它使受害者完全无法访问所有文件。当受害者尝试还原数据时,错误消息将出现在系统屏幕上。它还会在您的桌面屏幕上留下赎金记录,以提供有关解锁数据的说明。 在PGP勒索软件的弹出窗口中显示的文本: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请给我们发送电子邮件至[email protected] 在您的邮件标题中写下此ID- 如果24小时内无人接听,请给我们发送电子邮件至:eseese-mail:[email protected] 您必须为比特币的解密支付费用。价格取决于您写给我们的速度。付款后,我们将向您发送解密工具,该工具将解密所有文件。...

如何删除3mono.biz弹出窗口

简易指南从PC删除3mono.biz 3mono.biz是一种社会工程学攻击,它直接在桌面屏幕或Web浏览器上显示不需要的弹出广告和通知。您是否在访问此讨厌的网站时收到大量广告,则您的PC很可能已受到潜在有害程序(PUP)的影响。为了了解有关此令人讨厌的感染活动和清除过程的更多详细信息,请仔细阅读本指南,直到最后。 了解3mono.biz: 3mono.biz是一个可疑域,被安全专家识别为潜在有害程序。它是由网络骗子团队开发的,其主要目标是通过欺骗无辜的用户来赚取非法金钱。它显示通知,确认您不是机器人,并且您已年满18周岁,只需单击“允许”按钮,即可访问互联网,玩在线游戏,看电影和其他在线活动。如果您单击“允许”按钮,则它将开始在运行的网页上看到许多形式多样的烦人广告,例如商业广告,弹出广告,优惠券,横幅,折扣等。一旦点击这些广告,甚至会偶然导致重定向问题和潜在有害程序的安装。 3mono.biz能够自定义目标系统,并感染所有流行的Web浏览器,例如Mozilla Firefox,Internet Explorer,Google Chrome,Safari,Edge等。它使浏览器对包括首页,搜索引擎和DNS设置等在内的多种更改感到很奇怪。它还为首页和默认搜索引擎分配了伪造的搜索引擎,该伪造的搜索引擎会生成不需要的或不相关的搜索结果。它还显示伪造的安全警报消息,表明您的系统软件(例如Adobe Reader,Flash Player,PDF Creator)已过时,因此强烈建议立即进行更新。但这只是欺骗用户下载和安装第三方流氓软件程序。 关于3mono.biz的更多详细信息: 3mono.biz将通过停用Internet安全,防火墙,任务管理器,控制面板和真实的防病毒程序来禁用您的系统安全和隐私。它可以创建新的注册表项,以便在重新启动系统时自动开始。它还会自己创建多个副本并将其隐藏在您的系统中。因此,很难手动检测和消除。它主要用于监视在线密钥习惯,以收集个人和机密信息,例如电子邮件ID,密码,银行帐户详细信息,IP地址,地理位置等。之后,这些详细信息将发送给网络罪犯以供未用。它会在正在运行的网页上产生Web流量,从而降低整体性能,并使您的PC完全无用。因此,强烈建议您尽快删除3mono.biz。 威胁摘要: 名称3mono.biz 威胁类型广告软件,不需要的广告,弹出窗口病毒 症状看到的广告并非来自您正在浏览的网站。侵入式弹出广告。 Internet浏览速度降低。 分发方法欺骗性弹出广告,免费软件安装程序(捆绑),伪造的Flash Player安装程序。...

如何删除 loder.info浏览器劫机者

从PC删除 loder.info的简单步骤  loder.info是一种令人讨厌的感染,它会导致显示大量令人讨厌的广告,并在未经任何用户许可的情况下将用户重定向到可疑网站。如果您的PC Web浏览器中充满了不需要的广告并造成了重定向问题,则您的PC已被这种感染所感染。您需要尽快清除该恶意软件,以避免任何其他问题。为了知道如何清除 loder.info病毒,请仔细阅读本指南,直到最后。 什么是 loder.info?  loder.info是可疑域,安全专家将其识别为潜在有害程序或重定向病毒。它是由网络骗子团队开发的,其主要目标是通过诈骗无辜用户赚取非法资金。它可以通过垃圾邮件附件,免费软件程序,更新系统软件和其他棘手的方式,在用户不知情的情况下进入目标系统。安装后,它将立即控制目标Web浏览器,例如Mozilla Firefox,Internet Explorer,Google Chrome,Safari,Edge等。它将修改您的浏览器设置,例如互联网设置,浏览器设置,主页设置以及其他重要设置等。它还会为主页和默认搜索引擎分配假域名,从而生成假搜索结果,并将用户重定向到有问题的网站,用户安装流氓软件,玩在线游戏,看电影等。 它能够显示虚假的安全警报消息,表明您的PC软件已过期,因此强烈建议立即进行更新。但这只是欺骗用户下载和安装第三方流氓软件程序的目的,目的在于进行非法委托。它在运行的网页上以商业广告,弹出式广告,优惠券,标语,折扣等多种形式轰炸大量广告,旨在通过按点击付费的方法非法获利。有时在这些广告上触发可能会导致安装潜在有害程序(PUP)。  loder.info的更有害影响: 此外, loder.info能够在您的Web浏览器上安装有害的附件,BHO,扩展,插件等。它还禁用防火墙,任务管理器,控制面板和真实的防病毒程序。通过连接到远程网站,它还会给您的系统带来有害威胁。它还会损坏系统文件和Windows注册表,并创建重复文件。它能够跟踪用户的在线浏览习惯,例如搜索查询,网络历史记录,Cookie和其他在线详细信息,以窃取您的个人详细信息,例如您的登录ID,密码,银行和信用卡详细信息,IP地址,登录ID等。它还将系统与远程服务器连接以远程访问您的PC。它还会增加正在运行的网页上的网络流量,并减少浏览体验。因此,强烈建议您尽可能删除 loder.info。  loder.info如何感染您的PC:  loder.info主要通过垃圾邮件附件,捆绑免费软件程序,更新系统软件,单击恶意链接,对等共享文件和其他社会工程技术来感染您的PC。网络罪犯经常以文字,文档,文本,图像等形式发送成千上万的垃圾邮件附件。打开此类文件可能会导致有害程序的入侵。用户大多不经意就下载并安装了免费软件程序,而没有检查自定义或高级选项会导致安装潜在不需要的程序。当用户从第三方网站(例如download.com,download32.com)更新系统软件时,也会出现该问题。 Softonic.com,Softonic32.com。 如何防止系统出现...

如何从系统中删除 News Precinct 浏览器劫机者

简单的步骤,从计算机中删除News Precinct News Precinct被确定为浏览器劫持程序,可以对默认浏览器的设置进行某些修改并推广假冒的搜索引擎。一旦这个讨厌的PUP成功渗透到您的计算机中,它就会将newsprecinct.com分配为新的主页,搜索引擎和新的选项卡URL,以替换之前的URL,并获得对整个浏览器的完全控制权。这种类型的劫机工具还收集与浏览有关的数据,然后由广告商将其用于广告活动。因此,它全天都有成千上万的烦人的广告和弹出窗口轰炸您的系统屏幕,并严重打断您的在线会话。 关于News Precinct的更多信息: News Precinct强制用户每次打开新标签或浏览器或在搜索栏中输入任何查询时都访问newsprecinct.com。这些伪造的搜索引擎不会提供任何独特的结果,而只会显示由某些合法搜索工具(例如Google,Yahoo和Bing)生成的结果。因此,无需使用可疑的搜索提供程序。有时,它们产生的结果与商业内容和其他形式的广告混合在一起,其中包括误导性链接,并将您重定向到潜在有害的网站。您可能会被重新路由到充满恶意对象的域,并最终在工作站中获得更多臭名昭著的寄生虫。 News Precinct倾向于收集与人们的浏览习惯有关的多种信息,例如输入的搜索结果,IP地址,地理位置,访问的页面链接等。它还可以收集与银行和其他财务细节有关的个人和敏感信息,这些信息可能被滥用以通过出售有力的网络参与者或以其他方式来产生非法收入。这可能会导致浏览安全,在线隐私甚至身份盗用。这个有害的劫机者有能力禁用所有正在运行的安全服务和Windows防火墙的功能,并使PC容易受到更多有害寄生虫的攻击。 News Precinct可能会轻易将其他在线寄生虫(例如rootkit,木马,蠕虫,间谍软件,甚至是致命的勒索软件)带入您的计算机,并将设备转变为恶意软件集线器。 安装免费应用程序时请小心: 通常会使用免费软件或共享软件在PC上安装此类潜在有害应用程序。通过“快速”或“推荐”模式集安装应用程序时,通常会发生这种情况。请注意,即使是著名的软件托管Web门户也将安装程序与PUP捆绑在一起,因此,始终保持关注很重要。此外,请远离可为您提供盗版软件安装程序或其裂缝的阴暗Web门户。此外,请选择可靠的下载源,例如Amazon,Microsoft商店,Chrome Web商店等。始终选择“自定义”或“高级”安装模式,并取消选择主要软件中隐藏的可疑组件。此外,点击恶意广告或链接,访问感染性网站,共享对等网络,使用受感染的删除驱动器等也可能导致PUP入侵。因此,请避免与这些不稳定的源进行交互,以使机器无害且安全。 快速浏览 名称:News Precinct 类型:浏览器劫持者,潜在有害程序,推送通知病毒 功能:旨在吸引尽可能多的订户,将用户重定向到附属网站,推广赞助产品,服务和程序,并为开发人员赚取在线收入,还窃取用户的个人和机密信息,并出于恶意目的与黑客共享。...

如何从Mac计算机中删除 Kreberisec 广告软件

完整指南从系统中删除Kreberisec Kreberisec是一种可能有害的应用程序,包括广告软件和浏览器劫持程序的特征。它经常未经用户批准而渗透到Mac PC系统中,然后在后台进行一系列恶意活动。这个讨厌的广告软件全天都会用数千个烦人的广告和弹出窗口淹没您的计算机屏幕,并使您的在线会话非常复杂和成问题。这些广告具有各种形式,例如优惠券,交易,横幅,报价,折扣,促销代码等,它们可用于按点击付费方案,并在被点击时为创作者赚取收入。但是,即使是这些引人注目的优惠和交易也具有误导性,并且可能会将您重定向到充满恶意对象的高感染性站点。 进一步了解Kreberisec: 一旦Kreberisec入侵您的计算机,它也会对默认系统的设置进行意外更改。它用自己的危险URL替换当前的主页,搜索引擎和新的选项卡地址,并获得对整个浏览器的完全控制。它可以操纵您的搜索结果,并显示与商业内容和其他形式的广告混合的自然结果。这些广告包括赞助商链接,一旦您点击它们,您将被重定向到宣传多个第三方产品和服务的网站。每次重定向时,这个臭名昭著的广告软件都会为开发人员带来佣金。它会显示伪造的更新通知,指出您的Adobe Flash Player需要快速更新,然后尝试诱使您安装流氓软件。 Kreberisec占用了大量内存资源,并严重降低了整体PC性能。因此,计算机开始以非常缓慢的方式响应,并且比平时花费更多的时间来完成任何任务。它通过在其中进行恶意输入来更改默认注册表设置,该设置允许每次启动设备时自动激活广告软件。这种臭名昭著的威胁与至关重要的系统文件弄混了,这些文件对于计算机的平稳运行必不可少,并阻止许多已安装的应用程序和驱动程序正常工作。 Kreberisec与所有最常用的Internet浏览器(包括Chrome,Firefox,Explorer等)兼容,因此,从一种浏览器切换到另一种浏览器将无法帮助您摆脱这种恶意软件的有害特性。 传播Kreberisec的方法: 有多种不稳定的方法可以传播此类潜在的有害威胁,例如免费软件下载,受感染的删除驱动器,对等网络共享,恶意广告或超链接等。但是,黑客分发此类广告支持的应用程序最常用的方式是通过软件捆绑。它附加了第三方程序作为附加工具,并且当您通过“快速”或“推荐”向导下载并安装软件时,很有可能最终会在工作站中获得这种劫机者或广告软件以及主要软件。 如何防止系统受到PUP攻击? 为了防止您的设备感染Kreberisec病毒或其他类似的感染,在浏览网络时必须非常小心。仅从可信赖或官方来源下载任何免费软件程序,并始终选择“自定义”或“高级”设置来安装应用程序,因为在这里您可以完全控制传入的内容。您必须取消选中具有相关外观的组件,然后仅选择主软件。此外,避免访问有害网页,单击恶意广告或链接以及通过不安全的网络共享文件。不要忘记使用可靠的反恶意软件程序,并不断对其进行更新。 汇总信息 名称:Kreberisec 类型:Mac病毒,广告软件,重定向病毒,潜在有害程序 功能:旨在将用户重定向到附属网站,促销赞助产品,服务和程序,并为开发人员赚取在线收入,还窃取用户的个人和机密信息,并出于恶意目的与黑客共享。 症状:烦人的广告,修改后的Internet浏览器设置(例如首页),默认Internet搜索引擎,身份盗用,新标签设置。强迫用户访问劫机者的网站并使用他们的搜索引擎搜索Internet,这会降低受感染系统的性能。 分发方法:免费软件安装程序(捆绑),欺骗性电子邮件,恶意弹出广告,假冒Flash Player安装程序。...

如何删除 .rar (Jigsaw) Ransomware 和还原受感染的数据

从系统删除 .rar (Jigsaw) Ransomware 的提示 .rar (Jigsaw) Ransomware 是另一种破坏性极强的文件加密病毒,迄今为止已经感染了许多Windows PC。据报道,它是美国广播公司的新成员。一旦这种危险的加密恶意软件成功渗透到您的计算机中,它将对您所有重要的文件和数据进行加密,并将其作为人质,直到您向攻击者支付一定数量的赎金以获取解密密钥。这种致命的勒索软件使用强大的加密算法锁定您的重要文件,并在文件名后缀“ .rar”扩展名。由于此扩展,可以轻松地识别出受到破坏的数据。 关于.rar (Jigsaw) Ransomware的更多信息: .rar (Jigsaw) Ransomware是一种寄生虫,通常会在不引起用户注意的情况下秘密地侵入目标计算机,然后开始在后台执行恶意行为。最初,它通过将恶意代码注入不同PC位置来获得对整个计算机的完全控制。它还对默认系统设置进行了重要更改,以便在每次重新启动Windows时自动激活。之后,这个危险的恶意软件将扫描所有文件夹以搜索其目标列表中的数据,并在检测到此类文件后将其最终锁定。被感染的文件格式为mp3,mp4,jpg,jpeg,xls,doc等。 完成加密过程后,.rar (Jigsaw) Ransomware将赎金记录放到桌面上,并告知受害者有关攻击的信息。它还要求您通过注释附带的电子邮件地址与攻击者联系。黑客指出,重新获得对受感染文件的访问的唯一方法是使用只有他们才能提供的解密工具。但是,在他们为您提供所需的软件之前,您必须向他们支付100美元的比特币赎金。 赎金中的文字注:...

如何删除 Avaddon Ransomware 和恢复受感染的文件

正确的指南,从计算机中删除Avaddon Ransomware Avaddon Ransomware是最近出现的一种危险的加密恶意软件。它是由一群强大的网络演员创建的,旨在服务于他们的邪恶动机。这是一种非常有害的计算机病毒,可以在不征求用户批准的情况下潜入任何Windows PC。这种文件编码的恶意软件非常有效,非常有用,可以轻松产生收入。渗透到目标系统后不久,它会加密用户的关键文件,使他们无法打开和读取。然后,它要求受害者向攻击者支付一定数量的赎金,以获取解密软件并重新获得对泄露数据的访问权限。 Avaddon Ransomware深度分析: Avaddon Ransomware使用AES加密算法锁定您的重要文件,并使用强大的RSA算法加密AES密钥。它还在每个受感染文件的名称后附加“ .avdn”扩展名,因此可以轻松识别它们。这种臭名昭著的勒索软件最初是由安全专家GrujaRS发现的,它可以危害所有类型的数据,包括视频,音频,文档,PDF,电子表格,图像等。完成加密过程后,此危险威胁会在HTML文件中显示勒索信息,并告知受影响的人这种不愉快的情况。该说明指出,您所有的基本文件,照片,文档等均已加密,并且只能使用名为“ Avaddon General Decryptor”的软件进行解密。 Avaddon Ransomware要求受害者通过与攻击者联系来购买所需的工具。该工具的价格为0.05346968 BTC,您必须在攻击者的BitCoins cryptowallet中进行转移。它警告用户,如果他们在7天12小时之内不购买解密器,价格将加倍。黑客还承诺,一旦付款,他们将为您提供必要的软件。 赎金中的文字注: 您的网络已被Avaddon感染 您的所有文档,照片,数据库和其他重要文件均已加密,因此您无法自行解密。但请放心,我们可以帮助您还原所有文件!...