Crypted病毒是如何操作的?
也被称为 Crypted 勒索软件的Crypted 病毒是一种有害的计算机感染,这个病毒会在用户不知情下被安装在计算机上,然后在计算机下次重新启动后就开始运行它的可执行文件,这个可执行文件会扫描整个计算机并找出特定扩展名的文件。据了解,这个病毒会找出音频、视频、音乐文件、图像、文档及其他必要文件,然后使用先进的加密计算法来加密这些文件,它会把 .crypted 文件扩展加在文件名字里。
过后,这个病毒就会在一些计算机文件夹里置放勒索软件字条,向受害者表示他们的文件已被加密,他们需要购买一个私钥来解密这些数据。与其他勒索软件一样,Crypted 病毒指示受害者使用洋葱路由器 (TOR) 并以比特币付款。然而,如果你是 Crypted 勒索软件的受害者,我们不建议你支付这笔赎金。理由很简单:首先,你并不能确定这些网络犯罪者是否会提供解密密钥,或者他们只是想窃取你的金钱;第二,想想看你是否要以这种方式来支持网络犯罪者,获得越多的赎金意味着他们将取得更多的动力,然后更加受到鼓励去继续进行他们的欺诈活动。
不幸的是,人们几乎无法破解勒索软件病毒使用的加密计算法,因此无法在没有解密密钥的情况下解密被加密的文件。但你还是可以试试看这些解密文件的这些工具 – Photorec、R-Studio 或 Kaspersky virus-fighting utilities。如果你之前有将数据储存在外部驱动器,那你可以将它们导入你的计算机里,但请先从你的计算机彻底移除 Crypted 恶意软件。我们建议你使用一个信誉良好的反恶意软件工具 Reimage 来扫描你的计算机系统,查看这个病毒是否有将其他的计算机威胁安装在计算机上。在完成扫描后,一个点击就可以帮你移除所有被检测到的威胁。
Crypted 病毒
Crypted 是如何传播的?
Crypted 通常是通过受感染的电邮来传播的:网络犯罪者会发送含有附件的假冒电邮,因此在打开电邮或其附件之前,请先确保你认识发件人。请小心,通常这些欺诈邮件会假装发送发票、价格图表、账单、简历等等。此外,请远离垃圾邮件夹,因为很多欺诈电邮无法通过电邮安全过滤而被归纳在这个类别里。
你在网上浏览时要小心,因为网络犯罪者喜欢将恶意的链接隐藏在一些网站里,以这种方法来传播恶意文件和程序。请避免访问可疑的网站,也不要点击侵入性的弹出式或横幅广告或从不安全的网站下载文件,你也可能在不知情下将木马程序安装在你的计算机上。据了解,这个勒索软件,包括其他著名的病毒如 Locky、Teslacrypt、KeRanger 等等都是被一个名为 JS.Nemucod 的木马程序传播的。
如何移除 Crypted 勒索软件?
移除 Crypted 是一项艰难的过程,勒索软件是一个复杂且构建良好的病毒,它会将其组件隐藏在计算机系统深处。此外,这种病毒组件使用了看似安全的名字,让你更加难于识别它们。出于这个原因,我们建议你安装一个专业的恶意软件移除工具,并终止所有相关的程序和进程。我们建议使用 Reimage 或其他顶级的恶意软件移除软件。如果你想手动删除Crypted 勒索软件,请按照下列步骤来操作: