严重程度量表:  
  (97/100)

Al-Namrood 勒索软件病毒. 如何移除? (卸载指南)

朱莉·史匹灵特斯 评价 - - | 类型:勒索软件

Al-Namrood 病毒的新版本于 2017 年攻击受害者

当 Al-Namrood 病毒在网上出现时,很少人会预料到它在勒索软件创建者的竞争中,会持续一段很长的时间。黑客喜欢依据他们的喜好为勒索软件命名,这次他们选择使用沙特阿拉伯的黑金乐队 的名字来命名他们的病毒。已经出现几个类似的文件加密病毒:Batman_good@aol.comNoobCrypt 或 Jigsaw 勒索软件。至于原版的 Al-Namrood 勒索软件,相信它是由开发 Apocalypse 勒索软件变种的同一个勒索软件组合开发的。有数个源自 Al-Namrood 初始版本的版本,比如 Al-Namrood 2.0,还有一些难以区别但提供了不同联系方式的版本。举个例子,其中一个勒索软件建议通过 Jabber XMPP 讯息传递服务:cryptservice@jabber.ua、decryptgroup@xmpp.jp,以及电邮地址:decryptioncompany@inbox.ru、fabianwosar@inbox.ru、decryptgroup@india.com 联系网络犯罪份子。因此,每个新的勒索软件持有更复杂的功能,让威胁变得更加无敌。然而,如果你碰上了这个网络威胁,不必惊慌,因为你可以迅速移除 Al-Namrood。我们建议使用 Reimage 来加速过程。在你运行任何恶意软件移除程序之前,请查看以下提供的 Al-Namrood 移除指示。

由于跟随典型加密恶意软件的传统,怀疑现在的病毒也使用了同样的分布渠道。当它成功渗入设备 后,它会开始偷偷找出广大范围的文件,它喜欢损坏含有这些文件扩展名字的文件:

1cd, dbf, dt, cf, cfu, mxl, epf, kdbx, erf, vrp, grs, geo, st, pff, mft, efd, 3dm, 3ds, rib, ma, sldasm, sldprt, max, blend, lwo, lws, m3d, mb, obj, x, x3d, movie.byu, c4d, fbx, dgn, dwg, 4db, 4dl, 4mp, abs, accdb, accdc, accde, accdr, accdt, accdw, accft, adn, a3d, adp, aft, ahd, alf, ask, awdb, azz, bdb, bib, bnd, bok, btr, bak, backup, cdb, ckp dsk, dsn, dta, dtsx, dxl, eco, ecx, edb, emd, eql, fcd, fdb, fic, fid, fil, fm5, fmp, fmp12, fmpsl, fol, fp3, fp4, fp5, fp7, fpt, fpt, fzb, fzv, gdb, gwi, hdb, his, ib.

因此,所有你的宝贵文档、音频、视频及图像文件都会受到这个虚拟威胁的威胁。在传统 AES 加密计算法的协助下,勒索软件静悄悄地为文件编码,然后你就无法存取它们,你也可能发现到它们带有其中这些扩展程序:.namrood、.access_denied(拒绝存取)、.unavailable(不可用)、.disappeared(消失)。就像往常的勒索字条一样,可以被称为 Read_Me.txt 或 Decrypt_me.txt,网络犯罪份子指示受害者支付赎金以换取他们被锁住的数据。然而,我们不建议付钱给网络犯罪份子,至少你先尝试使用恶意软件分析人员创建的解密工具。面对抗勒索软件的攻击,支付赎金应该是最后一个选项,而且是在你所损失的文件会在工作上或其他地方带来严重后果的情况下。记住,网络犯罪份子甚至不需要为你提供解密软件,这取决于他们,而你支付赎金的事实并没有真正引起他们的怜悯。

2016 年 12 月 更新:新版本出现

Al-Namrood 2.0 勒索软件病毒 静悄悄地在虚拟世界发动攻击。它跟随其前辈的方法,使用了AES-256 计算法 来锁住你的个人文件。这种加密技术的本质在于运行多个区块密码周期,因此即使是一个数字的改变也会导致完全不同的解密密钥。骗子们利用这个功能的优势,威胁受害者支付相等于 6000 美元的10 个比特币 。这些过分的金钱要求应该阻止你做出汇出款项的任何考量。骗子使用了 decryptgroup@xmpp.jp  作为公共通信目的。然而,即使你敢敢付出 10 个比特币,能够取回文件的希望还是落空的。请继续进行消除步骤。

2017 年 4 月:Al-Namrood 2.0 病毒使用了不同的电邮,预料出现新的攻击向量

至目前为止,Al-Namrood 并不是其中一个最突出的病毒,但随着它慢慢地进化,我们不时地发现它的新版本。最近,我们的专家发现到一个被命名为 Crypt32@mail.ru 病毒的勒索软件,这个恶意软件的示例于 4 月被发现,它们在被加密的文件名字添加长长的字符串,以下是被加密文件名字的示例:[文件原名].ID-[8 个随机字符+受害者的国家代码[Crypt32@mail.ru].[14 个随机字符]。很明显的,勒索软件在新的文件扩展名字里注入了联系的电邮地址,并损坏了文件的原名。就像它之前的版本,这个是通过远程桌面协议 (RDP, Remote Desktop Protocal) 攻击和垃圾邮件传播的。然而,考虑到勒索软件分布者可以通过知名的软件,比如近期的 Skype (查看 – Skype 病毒)来劫持广告网络和推送恶意软件给受害者,我们强烈建议用户小心,不要点击任何在你浏览时弹出在你眼前的可疑广告。请格外小心,不要同意安装可疑的软件更新,因为这是勒索软件分布者最近用来诱骗数十名受害者在计算机上安装勒索软件的伎俩 。

分布方法 

Al-Namrood 恶意软件跟随了其他已在网络世界取得地位的坏名声勒索软件的传统,因此它使用了传统的技巧,比如垃圾邮件、恶意广告及其他如远程桌面协议攻击(它喜欢针对启用了远程桌面服务的伺服器)的方法来传播。如果你熟悉远程桌面协议服务,请确保你使用强健密码,并把你的软件保持在最新版本,最理想的还是每隔一段时间备份你的数据。

至于垃圾邮件,我们必须说的是,黑客可能使用从欺诈性的浏览器劫持者和广告软件取得的用户个人数据直接联系用户。很明显的,发现到标注你名字的电邮会很快激发你的好奇心。然而,查阅了受感染的附件可能就此打开潘多拉的盒子:你可能不只意外激活了 Al-Namrood 劫持,也可能允许各种微小的病毒进入设备。在这种情况下,在查看你的电邮时,请小心谨慎。你可以随时联系电邮标明的公司以验证发件人,或使用搜索引擎在线查看有关发件人的信息。

我如何快速地摆脱 Al-Namrood 勒索软件?

当涉及这个恶意软件时,我们建议受害者节省时间,转而使用自动 Al-Namrood 移除方法。你可以借助 ReimageMalwarebytes Anti Malware,这两者的其中一个都能帮你对抗勒索软件并完全消除它。只有在你完全移除 Al-Namrood 病毒后,你才可以考虑数据复原的可能选项。在这方面,你可以采用我们的建议。最后,避免使用匿名共享网站,因为它们是文件加密恶意软件的常用天堂。此外,如果你不确定电邮是伪造或真实,请避免打开垃圾邮件的附件。在安装新的应用程序之前,查阅评论可能也有帮助。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Al-Namrood 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Al-Namrood 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体

手动Al-Namrood病毒移除指南:

关于作者

Julie Splinters
Julie Splinters - 恶意软件移除专家

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Julie Splinters
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-al-namrood-ransomware-virus.html

其他语言的移除指南