Locky 病毒. 如何移除? (卸载指南)

Jake Doevan 评价 - -   .locky file extension virus | 类型:勒索软件
12

Locky 病毒概述:

目前(撰写这篇文章的时刻)有数以百计的人们正尝试从计算机移除 Locky 病毒以及还原“locky datei”。如果你还没听说过这个威胁,你应该知道它是一个最新款的勒索软件类型病毒,它有能力破坏你的文件。如果你是其中一个喜欢收集文件的人,那你就得小心了,因为这个威胁可能将你多年收藏的记忆毁于一旦。

Locky 是一个危险的恶意软件,它已经侵袭了超过五十多万的用户,不幸的事情是它仍然不停地传播。据安全专家指出,它可以说是现今最具有象征意义的病毒。

这个病毒的操作方式与 CTB LockerCryptowallTeslacryptCryptolocker 是一样的,当它进入计算机后,它马上就会开始使用 AES-128 加密计算法来加密你的文件。当这种军事类型的加密过程完成后,受害者就无法取回他/她的文件。由 Locky 病毒开发者掌控的解密代码就是取回这些文件的唯一方法。

那些文件被锁住的用户需要付出一些钱来取得这个密钥,目前他们必须支付从 0.5 至 1.00 比特币(或 $400)的赎金。尽管如此,安全专家呼吁受害者不要为这个密钥支付任何金钱,因为没有保证这个“密钥”是可行的。

总而言之,Locky 勒索软件是一个你必须马上移除的危险病毒,唯有这样你才能防止你的数据继续被加密。如果你想要移除 Locky 病毒及其恶意文件,你应该使用 Reimage 或类似的反间谍软件来扫描你的计算机。

这个勒索软件是如何操作的?

一旦 Locky 感染系统,它会启动这些指令:

  • 病毒启动加密进程。这个加密过程将耗时数个小时甚至数天来完成,在这个时候,它的存在并不明显,但你可能会注意到系统速度已经有减缓的迹象,以及其他类似的计算机问题。
  • 现在,这个勒索软件会开始在受害者的计算机上显示勒索字条, This _Locky_recover_instructions.txt (Locky 还原指示文本),其警告信息与之前它用来通知支付比特币的信息大略相同。为了将文件解密,用户必须支付比特币给 Locky 病毒的开发者以取得一个特别的解密密钥。

我怎会感染 Locky 病毒呢?

Locky 勒索软件 (这个威胁的另一个名称)是以 Word 文档的方式附加在垃圾邮件来传播的,这些电邮的附件具有相当的吸引力,可以说服人们将它下载。当 Word 文档被下载以及使用 Word 的宏设置打开后,这个病毒会立刻启动它的恶意活动。

然而,如果宏设置没有被启动,它就无法这么做了。记住,请不要启动宏设置,否则病毒将会被启动,这就是为什么Locky 也被称为“宏病毒” ( Macro virus) 了。

一旦被激活后,这个病毒开始扫描计算机以找出文件,包括相片、视频、文档、档案等其他文件,然后使用 AES 计算法将它们通通都加密。除此之外,这个病毒不但影响 Office 文件,它也会连接到外部储存器或网络共享网站,然后将这些文件也一并锁住。因此,线上云端和网络共享网站里的文件也存在被劫持的风险。也有报道说 Locky 会加密比特币的钱包。

这是一个非常危险的病毒,因此一旦它出现在你的计算机上,你就应该考虑尽快将它移除。还有,切记不可打开来历不明的电邮以及下载任何可疑的附件。

移除 Locky 病毒:

正如你所看到的,Locky 勒索软件是一个结构非常好的恶意软件,它会轻易地导致你损失你的文件。它已经被翻译成多种语言,并通过 Outlook 和 Microsoft 365 来传播。有些计算机安全专家将它称为“犯罪的杰作”,受感染用户将会面对非常灾难性的后果。

抗毒软件通常无法防止这个病毒,因此你应该考虑安装一个可靠的反间谍软件,你也应该在下载来自可疑来源的附件时格外小心。Locky 移除过程可以说是冗长而艰难的,但最重要的是它并没有办法取回你的文件。如果你被感染了,你应该按照以下的指南来操作。

Locky 病毒常见问题:

问:在 Locky 病毒渗入后,我可以解密我的文件吗?

答:非常不幸,Locky 的解密程序还未面世。如果你忘了备份你的数据(这是唯一能帮助人们防止数据损失的方法),你可以试试看这个:PhotorecKaspersky virus-fighting utilitiesR-Studio。然而,也没有任何保证这些程序能帮你取回你的文件。

还有,请勿忘记保持你计算机的安全。你必须马上从计算机移除 Locky 病毒,我们建议你安装 Reimage

问:我刚刚收到一封电邮,通知我“请查看附件里的发票”,当中也附加了 “ATTN: Invoice J-98223146” 文档。不幸的是,我已经将它下载。现在我的文件已被封锁!为什么?

答: 很不幸的你已经感染了.Locky 勒索软件,这是一个严重危险的病毒,你需要支付一笔特定的款项来解密这些文件。如果想要修复你的计算机并移除恶意文件,请参考以下提供的步进移除指南。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Locky 病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Locky 病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

请注意: 需要人工手动援助 意思是说一个或全部的移除工具,无法在没有人工干预下移除寄生虫,请阅读以下的人工手动移除指示。

欲获取更多有关这个程序的信息,请参考 Reimage 评价

欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
提及 Reimage 的媒体

Locky 病毒 人工手动移除:

删除注册表值:
HKCUSoftwareLocky

HKCUSoftwareLockyid

HKCUSoftwareLockypubkey

HKCUSoftwareLockypaytext

HKCUSoftwareLockycompleted 1

HKCUControl PanelDesktopWallpaper "%UserProfile%Desktop_Locky_recover_instructions.bmp"

删除文件
%UserpProfile%Desktop_Locky_recover_instructions.bmp

%UserpProfile%Desktop_Locky_recover_instructions.txt

%Temp%[random].exe

手动Locky病毒移除指南:

使用 Safe Mode with Networking 来移除 Locky

Reimage 是一个检测恶意软件的工具。
你必须购买其正版以移除感染。
更多有关 Reimage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Locky

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Locky 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Locky

Reimage 是一个检测恶意软件的工具。
你必须购买其正版以移除感染。
更多有关 Reimage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Locky 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 Locky 成功完整移除。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Locky 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Jake Doevan
Jake Doevan - 人生太短,无需把时间浪费在病毒上

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

关于作者的更多信息

来源:http://www.2-spyware.com/remove-locky-virus.html

其他语言的移除指南