Ransomware

如何从PC删除Phobos ransomware

Phobos ransomware加密的文件:有什么解决方案吗? Phobos ransomware是一种文件柜感染,它会锁定文件,然后勒索其受害者以付款。该恶意软件通过添加.phobos扩展名,唯一的受害者相关ID号和电子邮件地址来重命名所有加密文件,而该威胁所属的开发商属于该电子邮件地址。该恶意软件使用AES加密技术来加密用户的重要文件。加密后不久,它会生成一个HTML应用程序(“ Phobos.hta”)并打开一个弹出窗口。 创建的文件说明解密需要唯一的解密工具,该工具只能从Phobos ransomware开发人员处购买。受害者可以通过提供的电子邮件地址与他们联系。要获取文件,用户必须支付3000美元的比特币加密货币。他们还通知用户在6小时内将钱支付到提供的BTC地址,否则价格将增加$ 2000,然后解密工具的总成本为$ 5000。 为了证明该工具确实有效,它们提供了一些文件的免费解密。他们还敦促受害者尽快与他们联系,据推测,越早联系网络罪犯,解密的成本就越低。尽管如此,他们还警告用户不要尝试任何其他工具并重命名加密的文件,否则文件解密的最后希望将被永久删除。 Phobos ransomware是如何入侵的? 勒索软件病毒主要通过可疑的软件下载源,特洛伊木马,伪造的软件更新程序和垃圾邮件活动渗透。木马是导致链感染的恶意应用。伪造的软件更新程序会利用错误/缺陷或直接下载恶意软件,而不提供更新。包含感染性文件或此类文件的网站链接的垃圾邮件,它们是作为活动发送的,目的是诱使用户相信他们正在接收的电子邮件是重要且有用的。 打开这些附件或安装恶意软件通常会导致计算机被勒索软件或其他高风险病毒感染。网络罪犯使用不可信来源(对等网络,免费文件托管网站,免费软件下载网站等)通过提供合法手段渗透恶意文件。最后,破解工具通过绕过付费软件的激活密钥来感染计算机。所有这些方法都用于勒索软件和其他恶意软件分发。 系统感染后该怎么办? 尽管有上述陈述,您不应该信任网络罪犯,并且在任何情况下都不得与他们联系或向他们支付赎金。给他们付钱不会产生任何积极的结果,您将被骗。如果它们提供了这样的密钥,则该密钥可能无法正常工作或包含许多病毒,这些病毒会获取您的个人以及银行详细信息。因此,强烈建议您从系统中完全删除Phobos ransomware,以避免进一步感染。为此,强烈建议您使用一些功能强大的反恶意软件程序。删除恶意软件后,您可以使用现有备份还原文件。如果备份文件不可用,则可以使用其他数据恢复工具。 避免勒索软件感染的步骤: 安全浏览,避免访问不可靠的网站,尤其是与成人约会,赌博,色情内容等有关的网站。 如果收到来自可疑地址的垃圾邮件附件,请不要打开。很难找到他们的症状,但他们的内容大多存在很多拼写和语法错误。...

如何删除Efji Ransomware

从PC删除Efji Ransomware的简便方法(删除STOP / DJVU Ransomware的变体) 像其他DJVU / STOP勒索软件的变体一样,Efji Ransomware旨在锁定所有类型/格式的文件,通过附加其扩展名来修改每个文件名,并将“ _readme.txt”文本文件作为勒索便笺放入包含加密数据的计算机的每个文件夹中。在加密过程中,它通过附加.efji文件扩展名来重命名每个文件。例如,“ 1.png”文件重命名为“ 1.png.efji”,“ 2.png”重命名为“ 2.png.efji”,依此类推。加密过程完成后,_readm.txt勒索便笺将放在包含加密文件的文件夹中。 “ _readme.txt”文本文件或勒索记录中显示的消息指出,计算机中存储的所有文件,包括文档,数据库,ppt,xlx,css,html,文本,图像,音频,视频,游戏,pdf和/或其他格式的计算机文件,并且需要支付490美元-980美元的勒索钱来解密Efji Ransomware锁定的所有文件。勒索记录包含有关此勒索软件的信息,如何恢复或解密被勒索软件锁定的文件,技术支持的电子邮件ID或网络罪犯的电子邮件ID以及勒索金钱详细信息。 Efji Ransomware声称,解密由该勒索软件加密的文件的唯一方法是以490美元至980美元的价格购买和使用其解密工具/软件。它还声称,为了手动重命名锁定的文件或使用第三方的解密软件进行解密,您将永久丢失计算机的所有个人文件和文件夹。但是,这种勒索软件攻击的攻击者要求您在加密后72小时内通过勒索记录中提供的电子邮件地址与他们联系。它为某些加密文件提供免费解密服务,以证明它们拥有正确的解密软件可以解密由勒索软件锁定的文件。 Efji...

如何刪除Slfyvggi ransomware(文件恢復說明)

刪除Slfyvggi ransomware的詳細方法 Slfyvggi ransomware被發現是從Snatch勒索軟件家族衍生而來的另一種惡意軟件,從技術上講是勒索軟件。這種惡意軟件的特徵最為人所知,是對目標計算機上的文件進行加密並要求攻擊者支付特定的贖金。在處理加密時,所有受影響的文件都將附加.slfyvggi擴展名。意味著,由於進行了此修改,這些文件將無法像以往一樣正確執行,而是在屏幕上顯示了基於文本文件的贖金記錄。 Slfyvggi ransomware部署的贖金票據名為“如何恢復您的FILES.txt”,並被放入受損的目錄和桌面中。這是向用戶顯示的勒索消息: Hello! All your files are encrypted, write to me if you want to return...

如何删除 XNMMP ransomware 并解密锁定的文件

删除 XNMMP ransomware 的提示 XNMMP ransomware 是一种新的不稳定的文件加密病毒,属于 CONTI ransomware 家族。XNMMP 也有至少两个变体。一旦这个危险的加密恶意软件渗透到Windows电脑,它会锁定用户的关键文件和数据存储在他们的系统内,使他们完全无法访问。此勒索软件的一个版本标记被泄露的数据与".XNMMP"扩展和另一个使用"。TJODT"扩展来重命名锁定的文件。这种危险的寄生虫可以加密几乎所有类型的数据,包括视频,音频,图片,电子表格等,使他们完全无法访问的受害者。 XNMMP ransomware 的深度分析: XNMMP ransomware 最初由安全研究人员 GrujaRS 发现,在很短的时间内感染了全球许多 Windows...

删除VAGGEN ransomware(+恢复文件)

正确的指南,从PC删除VAGGEN ransomware VAGGEN ransomware代表勒索软件类型的感染,并由Marcelo Rivero发现。该恶意软件旨在秘密侵入目标PC并锁定该系统上所有可用的文件。此后不久,它将通过在文件名中添加“ .VAGGEN”扩展名对您的所有个人文件进行加密,使用户无法使用它们。完成锁定过程后,此勒索软件会更改桌面墙纸,显示弹出窗口并创建“ AboutYourFiles.txt”文本文件。 在创建的文本文件中提供了有关如何支付赎金的信息。按照此文件中的说明,指示用户向提供的BTC钱包地址(1LthWWSd82dKddmHwqhBv8XHiYyyU)发送80美元的比特币,然后向他们发送电子邮件至loyer21protonmail.com地址,然后等待解密工具。基本上,VAGGEN ransomware开发人员是唯一拥有正确解密工具的人员。但是,目前没有任何第三方工具可以解密至少由当时的勒索软件加密的文件。 绝不建议以某种方式向网络罪犯付款。通常,在向用户付款后,他们不会获得任何解密工具。简单来说,我们可以说信任网络黑客的用户经常被骗。因此,恢复由VAGGEN ransomware加密的文件的唯一方法是从备份中还原它们。由于这些原因,建议始终备份数据并将其存储在远程服务器或未插拔的存储设备上。 VAGGEN ransomware墙纸中显示的文字: 您的文件已加密。暂时取消对它们的访问,直到付款。 这笔付款将以比特币支付,将是价值80美元的比特币。阅读位于桌面上的AboutYourFiles.txt文件。它包含要发送比特币的钱包地址。它包含您的联系人,完成付款后,请给您的联系人发送电子邮件,他们将为您提供解密工具并逐步完成解密过程。 付款失败=已撤消访问 永远和进一步的后果。 真诚的 特工W. 如何恢复加密文件?...

如何删除 LCK ransomware 并恢复加密文件

删除 LCK ransomware 的完整准则 LCK ransomware 是一种不稳定的加密病毒,是 Dharma ransomware 家族的新成员。一旦这种危险的文件编码恶意软件进入 Windows 计算机,它会加密存储的文件和数据,然后迫使受害者向攻击者支付一笔赎金,用于解密工具/密钥。它使用非常强大的加密算法来锁定图像、音频、视频、演示文稿、电子表格等,并使其完全无法访问或无法使用。此类文件可以很容易地识别,因为它通过添加受害者的唯一 ID、攻击者的电子邮件地址以及附加"LCK"扩展名来重命名这些文件。 LCK ransomware 的深度分析: 最初在进入目标计算机时,LCK ransomware 会更改注册表设置,以便保持持久性,并在每次系统启动时自动激活。之后,它会扫描整个设备,以搜索必须锁定的文件,一旦检测到,将加密每个文件。成功加密后,这种破坏性的文件加密恶意软件在弹出窗口和"文件加密.txt"文件中显示几个赎金笔记,并告知受害者有关不愉快的情况。 LCK...

如何删除Viper Ransomware和解密文件

简单的步骤来删除Viper Ransomware 威胁摘要 姓名:Viper Ransomware 类型:勒索软件,加密病毒,文件柜 扩展名:.Viper(文件还附加了唯一的ID和网络罪犯的电子邮件地址) 赎金要求消息:如何恢复我的files.hta(弹出窗口) 使用的电子邮件:[email protected] 简短说明:对重要文件进行加密,并要求受害者支付赎金以获取解密工具/密钥。 症状:文件使用.Viper文件扩展名以及如何恢复我的文件进行加密。已添加hta赎金注释。 分发方法:通过漏洞利用工具包,Dll文件攻击,恶意JavaScript或以混淆的方式偷渡式下载恶意软件本身。 删除:有关文件恢复和Viper Ransomware删除的完整信息,建议您按照以下给出的删除说明进行操作。 Viper Ransomware由病毒分析师S!Ri发现,属于HiddenTear勒索软件家族。该勒索软件会加密桌面上所有可用的用户数据,包括(照片,文档,文本,html,音乐,视频等)并将其特定扩展名(“ .Viper”)添加到每个文件的末尾,并创建“如何恢复”我的files.hta”文件包含在每个包含加密文件的文件夹中。例如,加密后,名为“ me.jpg”的照片将更改为“ [email protected]”。 在创建的赎金说明中可以找到有关联系Viper...

如何删除 Easy2Lock ransomware 并恢复加密文件

删除 Easy2Lock ransomware 的提示 Easy2Lock ransomware 是另一种高度危险的加密病毒,它锁定 Windows 用户的基本文件,然后迫使他们向攻击者支付赎金,以换取解密软件/密钥。 这种破坏性的勒索程序在未经用户批准的情况下默默地渗透到目标计算机中,然后在默认注册表设置中进行更改以保持持久性,并在每次系统重新启动时自动激活。之后,它还扫描整个设备,以搜索必须锁定的文件,一旦检测到,使用强大的加密技术对每个文件进行加密。 Easy2Lock ransomware 的深度分析: Easy2Lock ransomware 能够破坏几乎所有类型的数据,包括音频、视频、文档、PDF、图片等,使受害者无法再次打开它们。此类文件可以很容易地识别,因为它附加了".easy2lock"扩展名,每个文件的名称。完成加密过程后,此臭名昭著的加密病毒将显示每个锁定的赎金单。这些注释的命名方式是:filename.easy2lock_read_me。 Easy2Lock ransomware 展示的赎金说明指出,您的所有基本文件都已用强密码锁定。若要获取有关如何购买解密工具和打开锁定文件的详细信息,您需要通过提供的电子邮件地址与攻击者联系。最后,您可能需要向犯罪分子支付大量 BitCoins...

如何删除Crypt Ransomware和还原文件

删除Crypt Ransomware的简单步骤 Crypt Ransomware是一种恶意软件,可以加密受害者的文件。此后,攻击者随后向用户要求赎金,以便在付款后恢复对数据的访问。简而言之,这是一种危险有害的勒索软件病毒,与Dharma勒索软件组的开发人员有关。安装后,它将扫描整个硬盘驱动器中的文件。使用强大的加密算法,它将锁定所有文件。 在加密时,所有文件都附加有分配给受害者的唯一ID,原始文件名,网络罪犯的电子邮件地址,并添加“ .Crypt”扩展名,使您的数据无用。当您尝试访问任何文档时,它将显示错误消息,指出所有文件均已加密。完成此过程后,此恶意软件在名为FILES ENCRYPTED.txt的文本文件中创建赎金记录,并显示弹出窗口。 与往常一样,创建的赎金记录表明受害者所有文件均已编码,并且只能使用只能从Crypt Ransomware开发人员处购买的解密密钥来解密。为了获得说明,建议用户通过在提供的电子邮件地址上写一封电子邮件来与他们联系。如果用户在12小时内未收到网络犯罪分子的答复,还建议用户使用备用电子邮件地址。 还警告受害者不要使用第三方软件重命名加密文件,因为这可能会导致永久性数据丢失。他们还将为您提供加密后72小时内的最终付款时间。因此,如果您试图向黑客付款,那么这是一个非常糟糕的主意,因为向黑客付款不会带来任何积极的结果。提交付款后,无法确定它将解密您的所有文件。 在Crypt Ransomware的弹出窗口中显示的文本: 您的文件已加密 不用担心,您可以返回所有文件! 如果您想还原它们,请点击以下链接:电子邮件[email protected]您的ID- 如果在12小时内未通过链接答复您,请通过电子邮件给我们写信:[email protected] 注意! 不要重命名加密文件。 请勿尝试使用第三方软件解密数据,否则可能会导致永久性数据丢失。 在第三方的帮助下解密您的文件可能会导致价格上涨(它们会增加我们的费用),或者您可能成为骗局的受害者。...

如何删除 MadDog ransomware 并解密锁定的文件

删除 MadDog ransomware 的简单步骤 MadDog ransomware 是一种致命的文件加密病毒,最初由安全研究员迈克尔·吉莱斯皮隐藏撕裂开源项目首次发现。一旦这种不稳定的加密病毒渗透到目标计算机,它会加密存储在计算机中的文件和文档,使受害者无法访问这些文件。这种危险的加密恶意软件使用强大的加密算法来锁定图像,PDF,视频,音频,演示文稿,电子表格等,并重命名他们通过添加受害者的唯一ID,攻击者的电子邮件地址和追加"。疯狗"扩展与他们每个人。经过这些修改,泄露的数据变得毫无用处。 了解有关 MadDog ransomware 的更多了解: MadDog ransomware 作者的真正目的是从受害用户那里骗取非法资金。因此,在完成加密过程后不久,它会在弹出窗口("info.hta")和"文件加密.txt"文本文件中显示几个赎金笔记,并要求受害者向攻击者支付赎金金额,以获得解密工具并打开锁定的文件。这些说明指出,您的所有基本文件已被锁定,并要求通过提供的电子邮件地址联系罪犯,以获得更多详细信息。 最后,您可能需要向 MadDog ransomware 作者支付 200 到...