移除 Al-Namrood 病毒 (更新于 2017 年 4月) - 病毒移除说明

Al-Namrood病毒移除指南

什么是Al-Namrood 勒索软件病毒?

Al-Namrood 病毒的新版本于 2017 年攻击受害者

当 Al-Namrood 病毒在网上出现时,很少人会预料到它在勒索软件创建者的竞争中,会持续一段很长的时间。黑客喜欢依据他们的喜好为勒索软件命名,这次他们选择使用沙特阿拉伯的黑金乐队 的名字来命名他们的病毒。已经出现几个类似的文件加密病毒:Batman_good@aol.comNoobCryptJigsaw 勒索软件。至于原版的 Al-Namrood 勒索软件,相信它是由开发 Apocalypse 勒索软件变种的同一个勒索软件组合开发的。有数个源自 Al-Namrood 初始版本的版本,比如 Al-Namrood 2.0,还有一些难以区别但提供了不同联系方式的版本。举个例子,其中一个勒索软件建议通过 Jabber XMPP 讯息传递服务:cryptservice@jabber.ua、decryptgroup@xmpp.jp,以及电邮地址:decryptioncompany@inbox.ru、fabianwosar@inbox.ru、decryptgroup@india.com 联系网络犯罪份子。因此,每个新的勒索软件持有更复杂的功能,让威胁变得更加无敌。然而,如果你碰上了这个网络威胁,不必惊慌,因为你可以迅速移除 Al-Namrood。我们建议使用 FortectIntego 来加速过程。在你运行任何恶意软件移除程序之前,请查看以下提供的 Al-Namrood 移除指示。

由于跟随典型加密恶意软件的传统,怀疑现在的病毒也使用了同样的分布渠道。当它成功渗入设备 后,它会开始偷偷找出广大范围的文件,它喜欢损坏含有这些文件扩展名字的文件:

1cd, dbf, dt, cf, cfu, mxl, epf, kdbx, erf, vrp, grs, geo, st, pff, mft, efd, 3dm, 3ds, rib, ma, sldasm, sldprt, max, blend, lwo, lws, m3d, mb, obj, x, x3d, movie.byu, c4d, fbx, dgn, dwg, 4db, 4dl, 4mp, abs, accdb, accdc, accde, accdr, accdt, accdw, accft, adn, a3d, adp, aft, ahd, alf, ask, awdb, azz, bdb, bib, bnd, bok, btr, bak, backup, cdb, ckp dsk, dsn, dta, dtsx, dxl, eco, ecx, edb, emd, eql, fcd, fdb, fic, fid, fil, fm5, fmp, fmp12, fmpsl, fol, fp3, fp4, fp5, fp7, fpt, fpt, fzb, fzv, gdb, gwi, hdb, his, ib.

Al-Namrood 勒索软件病毒的字条研究员显示 Al-Namrood 勒索软件留下的勒索字条。

因此,所有你的宝贵文档、音频、视频及图像文件都会受到这个虚拟威胁的威胁。在传统 AES 加密计算法的协助下,勒索软件静悄悄地为文件编码,然后你就无法存取它们,你也可能发现到它们带有其中这些扩展程序:.namrood、.access_denied(拒绝存取)、.unavailable(不可用)、.disappeared(消失)。就像往常的勒索字条一样,可以被称为 Read_Me.txt 或 Decrypt_me.txt,网络犯罪份子指示受害者支付赎金以换取他们被锁住的数据。然而,我们不建议付钱给网络犯罪份子,至少你先尝试使用恶意软件分析人员创建的解密工具。面对抗勒索软件的攻击,支付赎金应该是最后一个选项,而且是在你所损失的文件会在工作上或其他地方带来严重后果的情况下。记住,网络犯罪份子甚至不需要为你提供解密软件,这取决于他们,而你支付赎金的事实并没有真正引起他们的怜悯。

2016 年 12 月 更新:新版本出现

Al-Namrood 2.0 勒索软件病毒 静悄悄地在虚拟世界发动攻击。它跟随其前辈的方法,使用了AES-256 计算法 来锁住你的个人文件。这种加密技术的本质在于运行多个区块密码周期,因此即使是一个数字的改变也会导致完全不同的解密密钥。骗子们利用这个功能的优势,威胁受害者支付相等于 6000 美元的10 个比特币 。这些过分的金钱要求应该阻止你做出汇出款项的任何考量。骗子使用了 decryptgroup@xmpp.jp 作为公共通信目的。然而,即使你敢敢付出 10 个比特币,能够取回文件的希望还是落空的。请继续进行消除步骤。

2017 年 4 月:Al-Namrood 2.0 病毒使用了不同的电邮,预料出现新的攻击向量

至目前为止,Al-Namrood 并不是其中一个最突出的病毒,但随着它慢慢地进化,我们不时地发现它的新版本。最近,我们的专家发现到一个被命名为 Crypt32@mail.ru 病毒的勒索软件,这个恶意软件的示例于 4 月被发现,它们在被加密的文件名字添加长长的字符串,以下是被加密文件名字的示例:[文件原名].ID-[8 个随机字符+受害者的国家代码[Crypt32@mail.ru].[14 个随机字符]。很明显的,勒索软件在新的文件扩展名字里注入了联系的电邮地址,并损坏了文件的原名。就像它之前的版本,这个是通过远程桌面协议 (RDP, Remote Desktop Protocal) 攻击和垃圾邮件传播的。然而,考虑到勒索软件分布者可以通过知名的软件,比如近期的 Skype (查看 – Skype 病毒)来劫持广告网络和推送恶意软件给受害者,我们强烈建议用户小心,不要点击任何在你浏览时弹出在你眼前的可疑广告。请格外小心,不要同意安装可疑的软件更新,因为这是勒索软件分布者最近用来诱骗数十名受害者在计算机上安装勒索软件的伎俩 。

分布方法

Al-Namrood 恶意软件跟随了其他已在网络世界取得地位的坏名声勒索软件的传统,因此它使用了传统的技巧,比如垃圾邮件、恶意广告及其他如远程桌面协议攻击(它喜欢针对启用了远程桌面服务的伺服器)的方法来传播。如果你熟悉远程桌面协议服务,请确保你使用强健密码,并把你的软件保持在最新版本,最理想的还是每隔一段时间备份你的数据。

至于垃圾邮件,我们必须说的是,黑客可能使用从欺诈性的浏览器劫持者和广告软件取得的用户个人数据直接联系用户。很明显的,发现到标注你名字的电邮会很快激发你的好奇心。然而,查阅了受感染的附件可能就此打开潘多拉的盒子:你可能不只意外激活了 Al-Namrood 劫持,也可能允许各种微小的病毒进入设备。在这种情况下,在查看你的电邮时,请小心谨慎。你可以随时联系电邮标明的公司以验证发件人,或使用搜索引擎在线查看有关发件人的信息。

我如何快速地摆脱 Al-Namrood 勒索软件?

当涉及这个恶意软件时,我们建议受害者节省时间,转而使用自动 Al-Namrood 移除方法。你可以借助 FortectIntegoMalwarebytes,这两者的其中一个都能帮你对抗勒索软件并完全消除它。只有在你完全移除 Al-Namrood 病毒后,你才可以考虑数据复原的可能选项。在这方面,你可以采用我们的建议。最后,避免使用匿名共享网站,因为它们是文件加密恶意软件的常用天堂。此外,如果你不确定电邮是伪造或真实,请避免打开垃圾邮件的附件。在安装新的应用程序之前,查阅评论可能也有帮助。

优惠
现在就行动!
下载
Fortect 快乐
保证
下载
Intego 快乐
保证
Microsoft Windows兼容 macOS兼容
如果失败了,该怎么办呢?
如果您无法使用 Fortect Intego 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
Fortect Intego 含有免费的有限扫描功能。更多的扫描功能只有在购买 Fortect Intego 完整版时后才能使用。当免费扫描程序检测到问题时,您可以使用免费的手动修复方式解决问题,也可以决定购买完整版以便自动修复它们。
替代软件
不同的软件有不同的用途。如果您无法成功以 Fortect 修复损坏的文件,请尝试运行 SpyHunter 5。
替代软件
不同的软件有不同的用途。如果您无法成功以 Intego 修复损坏的文件,请尝试运行 Combo Cleaner。

手动Al-Namrood病毒移除指南

使用 Safe Mode with Networking 来移除 Al-Namrood

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking
    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Al-Namrood

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 FortectIntego 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Al-Namrood 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Al-Namrood

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter 输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Al-Namrood 渗入之前的还原点,完成后点击 Next 当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 FortectIntego 然后使用它来扫描你的计算机,并确保 Al-Namrood 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 Al-Namrood。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

如果你的文件已被 Al-Namrood 加密,你可以使用几个方法来将它们还原:

Data Recovery 的好处

你可能可以使用这个工具来复原你的一些文件,它对找出及修复损坏的文件有效。

  • 下载 Data Recovery Pro;
  • 按照安装 Data Recovery 的步骤并在你的计算机上安装这个程序;
  • 将它启动并扫描计算机以找出被 Al-Namrood 勒索软件加密的文件;
  • 还原它们

Windows Previous Versions 功能是如何操作的?

只有在“系统还原”被启用后,这个功能才能操作 。过后,请小心查看每个文件,并存取文件的之前副本。

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

Shadow Explorer 是替代方法吗?

勒索软件是否能存取卷影副本尚未可知。卷影副本是系统生成的文件副本,因此这个软件能依据操作系统创建的模式帮你还原你的文件。

  • 下载 Shadow Explorer (http://shadowexplorer.com/);
  • 按照 Shadow Explorer 安装向导然后将这个应用程序安装在你的计算机;
  • 启动程序然后移到左上角的下拉菜单并选择被加密数据的硬盘,查看那儿有些什么文件夹;
  • 右键点击你想要还原的文件夹然后选择 “Export”,你也可以选择你要将它储存的地方。

使用 Al-Namrood 解密工具

Emsisoft 研究员成功破解 Al-Namrood 勒索软件,这个解密器有助于复原被数个 Al-Namrood 版本锁住的文件,你可以在这里找到如何使用的指南。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Al-Namrood 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 FortectIntegoSpyHunter 5Combo CleanerMalwarebytes

向你推荐

不要让政府监视你

政府在跟踪用户数据和监视公民方面存在许多问题,因此你应该考虑到这一点,并了解有关可疑信息收集实践的更多信息。请在互联网上完全匿名以避免任何不必要的政府跟踪或监视。

你可以选择不同的位置,上网并访问所需的任何资料,而不受到特殊内容的限制。通过使用 Private Internet Access VPN.,你可以轻松享受互联网连接,并且不会遭到黑客入侵。

控制政府或任何其他不需要方可以访问的信息,并且可以在不被监视的情况下在线浏览。即使你并没有参与非法活动,或者你信任你所选择的服务和平台,你也要对自己的安全性保持怀疑,并通过使用 VPN 服务采取预防措施。

备份文件以便在被恶意软件攻击后可以使用

由于网络感染或自己的错误行为,计算机用户可能会遭受各种各样的损失。恶意软件造成的软件问题,或加密导致的直接数据丢失,都可能会导致设备出现问题或永久损坏。如果你拥有适当的最新备份,那你可以在发生此类事件后轻松还原数据,继续工作。

在设备上进行任何更改后,创建新的备份更新非常重要,这样你就可以回到恶意软件更改任何内容或设备问题导致数据或性能损坏时的工作点。请持续这种行为,让文件备份成为你每天或每周的习惯。

当你拥有每个重要文档或项目的先前版本时,你就不会感到沮丧和崩溃,因为当恶意软件突然出现时,它就能派上用场。请使用 Data Recovery Pro 进行系统还原。

关于作者
Julie Splinters
Julie Splinters - 恶意软件移除专家

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Julie Splinters
关于 Esolutions 公司

其他语言的移除指南