Ransomware

如何删除 MOSN ransomware 并恢复文件

删除MOSN ransomware和解密数据的完整提示 MOSN ransomware 是一种流氓软件,被归类为勒索软件。该恶意软件通过加密存储的文件然后要求支付赎金来进行解密。换句话说,受害者无法访问这些文件,他们被要求付费——以再次恢复对其数据的访问。 在文件加密过程中,勒索软件会在每个加密文件后附加 .MOSN 扩展名。例如,将 1.jpg 重命名为 1.jpg.MOSN 等。此过程完成后,桌面壁纸会自动更改,并在桌面上显示名为“INFORMATION_READ_ME.txt”的文本文件。壁纸和文本文件都包含赎金记录。 桌面墙纸中的消息指出文件解密需要解密密钥。此密钥可以用 300 美元的比特币加密货币购买。有关更多信息,受害者被指示通过提供的电子邮件与骗子联系。 INFORMATION_READ_ME.txt 文件中的注释指示加密文件的数量。此外,它重申必须发起与骗子的通信。此外,该消息包含分配给受害者的唯一 ID,他们可以将其包含在他们的电子邮件中。 MOSN ransomware...

如何删除 Karen Ransomware:恢复锁定的文件

在 Windows 10/8/7 计算机中删除 Karen Ransomware 的简单方法 Karen Ransomware 是非常臭名昭著的文件病毒,被认为是勒索软件。这种勒索软件类型的恶意软件通过加密所有类型的文件来运行,包括文档、数据库、ppt、xlx、css、html、文本、音频、视频、图像、pdf 和存储在您计算机中的其他格式的文件。此勒索软件背后的攻击者的目的是锁定您计算机的所有文件并使其无法访问,这意味着您无法再访问或打开您的个人文件。它通过向原始文件名添加“.karen”文件扩展名来修改每个文件。 例如,它将“1.png”文件名重命名为“1.png.karen”。加密过程完成后,“README.txt”文本文件作为赎金记录被放入您计算机的每个包含加密文件的文件夹中。 Karen Ransomware 的赎金票据不提供任何联系方式或付款信息,这意味着您无法联系该勒索软件背后的网络犯罪分子,也无法为解密密钥/软件支付赎金。此勒索软件会打开一个网站/网页,要求您输入唯一标识符 (UID),但也未提供任何 UID。如前所述,该勒索软件未提供有关如何恢复锁定文件的任何信息,这意味着该勒索软件仍在开发中。 归根结底,您无法解密由 Karen Ransomware...

如何删除 C0v Ransomware:恢复锁定的文件

在 Windows 10/8/7 计算机中删除 C0v Ransomware 的简单方法 C0v Ransomware 是属于 Dharma Ransomware 家族的非常危险的文件病毒。这个讨厌的 Dharma Ransomware 变种旨在锁定存储在您的计算机硬盘驱动器中的所有文件格式,包括图像、音频、视频、游戏、pdf、ppt、xlx、css、html、文本、文档、数据库和其他格式的文件。换句话说,您无法再访问或打开您的个人文件。它通过添加分配给您的唯一 ID、网络犯罪分子的电子邮件 ID 和 .c0v...

如何删除 Zeznzo Ransomware:恢复锁定的文件

在 Windows 10/8/7 计算机中删除 Zeznzo Ransomware 的简单方法 Zeznzo Ransomware 或“Zeznzo 病毒”是非常危险的文件病毒,被视为勒索软件。该文件病毒通过加密存储在您计算机中的所有类型/格式的文件来运行,并要求为解密密钥/软件支付赎金。它是由网络犯罪分子使用非常强大的加密算法技术制作的,能够锁定所有格式的文件,包括图像、音频、视频、游戏、pdf、ppt、xlx、css、html、文本、文档、数据库和其他格式的文件。文件。它通过将网络犯罪分子的电子邮件 ID“[email protected]”添加到原始文件名来修改每个文件。 例如,它将“1.png”文件名重命名为“[email protected]”。加密过程完成后,它会在您计算机的每个包含锁定文件的文件夹中放置赎金记录。赎金说明中的文本指出,计算机中存储的所有文件都已被锁定,需要支付一定数量的赎金才能解密您的文件。根据该勒索软件背后的网络犯罪分子的说法,您需要支付一定数量的勒索钱来解密您锁定的文件。它还声称,为了卸载此勒索软件、手动重命名锁定的文件或使用第三方解密软件,您将永久丢失所有锁定的文件。 赎金记录包含有关此勒索软件的信息、如何恢复/解密锁定的文件、网络犯罪分子的电子邮件 ID 和赎金详细信息。赎金说明指出,您需要通过提供的“[email protected]”电子邮件地址与该勒索软件背后的网络犯罪分子建立联系。为了证明他们拥有正确的解密密钥/软件,他们可以为一些锁定的文件提供一些免费的解密服务,并可以要求您将 1MB 大小的 2-3 个锁定文件发送到提供的电子邮件地址。...

如何删除 Ufymmtjonc Ransomware:打开加密数据

Ufymmtjonc Ransomware:简单的删除过程 Ufymmtjonc Ransomware 是一种破坏性文件加密恶意软件,由一群恶性网络犯罪分子开发,用于威胁受害用户并收取赎金。属于 Snatch ransomware 家族,这种危险的加密威胁会加密存储在 Windows 计算机中的文件,然后要求受害者支付解密工具的费用。 Ufymmtjonc virus 还通过在每个数据后附加“.ufymmtjonc”扩展名来重命名受损数据,因此可以轻松识别它们。它能够污染几乎所有类型的数据,包括音频、视频、PDF、文档、电子表格等,并使它们完全无用。 Ufymmtjonc Ransomware 要求受害者联系攻击者: 完成加密过程后,Ufymmtjonc Ransomware 会显示一个名为“HOW TO...

如何删除 Vzlom ransomware 并恢复文件

删除 Vzlom ransomware 和解密数据的完整指南 Vzlom ransomware 是 Xorist 勒索家族的勒索软件。该恶意软件旨在加密存储的文件,然后要求支付赎金以进行解密。换句话说,受害者无法访问或使用他们的文件,他们被要求付费——以恢复访问/使用它们。 在加密过程中,文件附加有 .vzlom 扩展名。例如,最初命名为 1.jpg 的文件会出现类似于 1.jpg.vzlom"、"2.jpg" 到 "2.jpg.vzlom"、"3.jpg" 到 "3.jpg.vzlom"、 “4.jpg”到“4.jpg.vzlom”,依此类推。...

如何删除 L47 ransomware 并恢复文件

删除 L47 ransomware 和解密数据的简单提示 L47 ransomware 是一种勒索软件类型的感染,是 MedusaLocker 家族的一部分。它加密存储的文件,然后要求支付赎金以进行解密。在加密过程中,它会将 .L47 扩展名附加到它们的文件名。例如,文件 1.jpg 会出现类似于“1.jpg.L47”、“2.jpg”到“2.jpg.L47”等的内容。 在此之后,HOW_TO_RECOVERT_DATA.html 中的赎金记录被删除。它指出文件是用 RSA 和 AES 加密算法编码的。不应修改和重命名加密文件,因为这可能会导致永久性数据丢失。 根据消息,恢复文件的唯一方法是使用来自感染背后的骗子的解密工具解密它们。受害者提供了...

如何删除 HOOP ransomware:打开加密文件

HOOP ransomware:简单的删除过程 HOOP ransomware 已被确定为一种非常危险的加密恶意软件,它倾向于加密存储在 Windows 计算机中的数据,然后迫使受害者向攻击者支付大笔赎金以进行解密。属于STOP/DJVU ransomware家族,它使用非常强大的加密算法来锁定所有用户的视频、音频、图像、文档、电子表格、演示文稿等,使其完全无法访问。 HOOP virus 加密的数据可以很容易地识别,因为它通过在每个数据后面附加“.hoop”扩展名来重命名它们。之后,除非使用适当的解密工具,否则将无法访问这些文件。 HOOP ransomware 加密后显示赎金记录: 加密过程完成后,HOOP ransomware 会显示一个名为“_readme.txt”的赎金记录,并通知受影响的用户有关攻击的信息。他们还被指示从攻击者那里购买解密工具,以重新获得对受感染数据的访问权限。这些工具的价格为 980 美元,但如果受害者在攻击后 72...

如何删除 HORSEMONEY ransomware [恢复文件]

删除 HORSEMONEY ransomware 的正确指南 HORSEMONEY ransomware 是另一种危险的数据加密恶意软件,属于 Phobos 勒索软件家族。与其之前的版本一样,它通过加密数据进行操作,并要求受害者支付解密费用。在加密过程中,HORSEMONEY 会附加带有“.HORSEMONEY”扩展名的文件以及受害者的唯一 ID 和属于威胁开发者的电子邮件地址。 加密过程完成后,赎金记录会显示在弹出窗口 info.hta 和 info.txt 文本文件中。创建的弹出窗口通知受害者他们的数据已被锁定,他们需要付费才能访问。但是没有提到工具的成本,通常取决于受害者与犯罪分子联系的速度。 为了联系他们,要求用户使用 ICQ 信使/VoIP。此外,受害者被要求在...

如何删除 Divinity Ransomware(打开锁定的文件)

Divinity Ransomware:分步卸载指南 Divinity Ransomware 是一种非常危险的文件锁定病毒,属于 Xorist ransomware 家族。它是由一群强大的网络犯罪分子专门设计的,以防止 Windows 用户访问他们的数据,通常是通过加密它们,然后强迫他们支付一笔赎金以换取解密工具。最初在渗透到 PC 系统后,它会更改注册表设置以创建持久性并在每次系统启动时自动激活。之后,Divinity virus 开始其恶意活动并锁定每个目标数据,并通过在每个数据后附加“.divinity”扩展名来重命名它们。 Divinity Ransomware 显示加密后的赎金记录: 加密过程完成后,Divinity Ransomware 会在弹出窗口和“HOW...