严重程度量表:  
  (94/100)

.crab 病毒. 如何移除? (卸载指南)

理纳斯·启奎沃理斯 评价 - - | 类型:勒索软件

.crab 病毒是来自臭名昭着的 GandCrab 勒索软件家族的危险密码病毒

.crab rasnsomware

.crab 病毒——一个勒索软件,它会一直锁住文件,并会将 .crab 这个文件扩展名添加到被加密文件的名字里,然后另外要求 800 美元赎金以换取解密数据所需的特殊密钥。这个勒索软件是 GandCrab 家族里众多的变种之一,其他成员是:

这个恶意软件 的家族于今年 1 月出现,几个月后的现在,已有四个不同版本正在攻击不知情的计算机用户。.crab 文件病毒还可以将 .KRAB 文件扩展名添加到加密文件中,让它们变得无用。为了进入目标计算机,勒索软件使用了复杂的技术,包括 Rig ExploitKit、Grandsoft RigExpoit 等。像往常一样,勒索软件使用了 AES 和 RSA 加密算法,过后数据马上就变得无法使用了。 

名称 crab 病毒
类型 勒索软件
家族 GandCrab
赎金数额 $800,以 Bitcoin、DASH 支付
扩展名 .crab 文件扩展名,.KRAB 文件扩展名
勒索字条 CRAB-DECRYPT.txt;KRAB-DECRYPT.txt。
版本 GandCrab;GandCrab 2;GandCrab 3;GandCrab 4
主要危险 文件被加密会导致受害者的数据永久消失
分布方法 借助 Rig ExploitKit、Grandsoft RigExpoit 等启动垃圾邮件活动
消除方法 你应该使用 Reimage 来移除病毒

目前,已知 .KRAB病 毒使用了两种类型的勒索字条:CRAB-DECRYPT.txt 和 KRAB-DECRYPT.txt。这些文档通常保存在受害者计算机上的每个文件夹中,用来通知用户关于攻击事项。像往常一样,GandCrab 勒索软件提供了不同的信息,例如关于如何连接到 TOR 网络的说明、有关购买比特币加密货币的信息、支付和测试解密服务。然而,我们必须警告你,病毒开发人员一直在推广的解密密钥甚至可能是不存在的。复原文件唯一的安全方法是备份,但是你也可以尝试我们在本指南末尾提供的数据复原方法 。

一般情况下,.crab 病毒或任何其他版本会显示以下的勒索字条:

—= GANDCRAB V4 =—
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
____________________________________________________________________
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link 
| 4. Follow the instructions on this page

这个勒索软件要求了 800 美元的金额,并且必须以比特币或 DASH 的形式支付。这笔钱应足以购买一个独特的解密密钥,该密钥应该被输入在特定字段以复原被锁住的文件。然而,我们不建议联系这些网络犯罪分子以支付赎金,因为这些人都是骗子,向他们支付款项可能会为你带来其他问题。

根据恶意软件开发人员的说法,这是复原被 .KRAB 扩展名锁住的文件的唯一方法:

You should buy GandCrab Decryptor. This software will help you to decrypt all of your encrypted files and remove GandCrab Ransomware from your PC.
Current price: $800.00. As payment, you need cryptocurrency DASH or Bitcoin

你应该移除 .crab 病毒,并将计算机恢复到以前的状态,而不是继续进行所建议的过程。请记住,你无法知道这个恶意软件在你的计算机上启动了什么。这个威胁在你的计算机上花费的时间越多,它可能造成的损害就越大。 

需要专业软件的帮助来清除 .crab 病毒,因此请使用 Reimage 等反恶意软件工具。请执行完整的系统扫描以确保这个工具检测并删除所有与勒索软件相关的威胁。我们强烈建议你只使用经过认证的程序,确保计算机与这个恶意软件出现之前一样运行顺畅。

用户的粗心行为导致了勒索软件的攻击

在浏览互联网时没有保持谨慎的态度,可能会导致各种的计算机感染和恶意软件的攻击。虽然勒索软件主要通过垃圾电邮及其不安全的附件传播,但从 p2p 网络或其他可疑提供商处下载程序时也应该非常小心。

如果你收到了任何可疑电邮,请务必在打开前仔细检查。如果你发现任何可疑的东西,请立即将它删除!

一般情况下,虚假的电邮会这样声明:

Dear Customer,

Please find the attachment regarding your delivery!
Kind regards

FedEx Support

 欲确保电邮是安全的,你需要检查以下组件:

  • 电邮地址。与公司名称和电邮内容相比,它必须是有意义的;
  • 公司名称。你必须与公司有某种关系(员工、用户、客户等);
  • 语法和拼写错误。检查电邮的准确性,它不应该含有任何错误;
  • 研究人员也建议密切关注他们从 P2P 网络下载到他们计算机的程序。请远离非法软件、游戏和类似的应用程序,因为它们也可能含有恶意安装程序。

尽快终止 .crab 病毒

欲正确移除 .crab 病毒,你需要使用可以帮助你查找恶意软件及其组件的反恶意软件工具,这样就不会浪费宝贵的时间。明智地选择这些工具将确保你能彻底消除病毒并进一步保护系统。勒索软件是最危险的网络威胁之一,因此我们强烈建议使用 ReimageMalwarebytes MalwarebytesCombo CleanerPlumbytes Anti-MalwareMalwarebytes Malwarebytes 等程序。

然而,移除 crab 病毒删并无法复原你被锁住的文件。这两个过程是没有关联的,所以无论看起来多么困难,你都必须先将被加密的文件置放在一边。文件的复原只能在安全的系统上启动。如果你已经处理过 Krab 勒索软件病毒,请移到我们的数据复原部分。

优惠
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用  Reimage 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
建议使用 Reimage 来移除病毒损坏。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

手动.crab病毒移除指南:

关于作者

Linas Kiguolis
Linas Kiguolis

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Linas Kiguolis
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-crab-virus.html

其他语言的移除指南