Ransomware

如何删除God Save The Queen ransomware [卸载过程]

从PC删除God Save The Queen ransomware(删除说明) 据专家介绍,它被描述为有害的臭名昭著的计算机感染,主要是由黑客设计的,目的是加密台式机上发现的文件。创建这种讨厌的恶意软件的主要目的是欺骗无辜的用户并从中牟利。该病毒能够感染所有类型的系统文件,例如音频,图像,视频,html,数据库,文档以及银行详细信息,并使其完全无用。简而言之,如果没有特定勒索软件的开发人员拥有的工具,受害者就无法访问其文件。这种可疑的威胁是由一群以MaliciousComputerServices为名的骗子开发和创造的。它通过添加“ .Save TheQueen”扩展名来更改加密文件的文件名。因此,这使得用户甚至无法访问单个文件。 God Save The Queen ransomware文本文件中显示的文本: 不要惊慌! 您的所有文件,文档,照片,数据库和其他重要文件均已加密,并具有扩展名:.SaveTheQueen 恢复文件的唯一方法是购买唯一的私钥。 只有我们才能为您提供此密钥,只有我们才能恢复您的文件。 在7天内通过电子邮件与我们联系;否则您的密钥将被永久删除。 上帝祝福你!  有关God...

如何刪除ShivaGood ransomware(恢復加密的文件)

刪除指南,從PC刪除ShivaGood ransomware ShivaGood ransomware並不是一種新的數據加密惡意軟件,它最早是在2018年9月被發現的,當時它攻擊了一些主要的商業中心和組織計算機以及普通的PC用戶。從那時起,它的幾個變種已經啟動,並且所有變種都在加密文件上添加了相同的“ .good”文件擴展名。它將刪除包含電子郵件ID的贖金票據,這些電子郵件ID屬於關聯開發人員的電子郵件ID,即dsupport @ airmail.cc,xxxsupport @ protonmail.com或[email protected]。 ShivaGood ransomware也稱為Mimicry勒索軟件,它具有其他勒索軟件的許多類似特徵,例如, 它使用.good文件擴展名,“ Scarab-Horsia”也使用 使用名為“ HOW_TO_RECOVER_FILES.txt”的贖金票據,“ Crypto-locker”也使用 但是,研究表明,它與該勒索軟件系列沒有關係,而是它是開源“ HiddenTear勒索軟件”的產品。有趣的是,勒索軟件所使用的服務器現在已經死了,因此,支付贖金或滿足任何種類的需求是完全沒有用的。 如前所述,ShivaGood ransomware的主要目標是企業和公司。它利用遠程桌面連接中的漏洞來破壞目標網絡和服務器。很難確切地說出勒索軟件如何攻擊工作站。它們可能通過垃圾郵件活動,偽造的軟件下載或更新後門或漏洞利用,破解,對等文件共享網絡等來實現。穩定下來後,將創建一個名為“...