严重程度量表:  
  (99/100)

Locky 病毒. 如何移除? (卸载指南)

Jake Doevan 评价 - -   .locky file extension virus | 类型:勒索软件

Locky 病毒概述:

Locky virus

目前(撰写这篇文章的时刻)有数以百计的人们正尝试从计算机移除 Locky 病毒以及还原“locky datei”。如果你还没听说过这个威胁,你应该知道它是一个最新款的勒索软件类型病毒,它有能力破坏你的文件。如果你是其中一个喜欢收集文件的人,那你就得小心了,因为这个威胁可能将你多年收藏的记忆毁于一旦。

Locky 是一个危险的恶意软件,它已经侵袭了超过五十多万的用户,不幸的事情是它仍然不停地传播。据安全专家指出,它可以说是现今最具有象征意义的病毒。

这个病毒的操作方式与 CTB LockerCryptowallTeslacryptCryptolocker 是一样的,当它进入计算机后,它马上就会开始使用 AES-128 加密计算法来加密你的文件。当这种军事类型的加密过程完成后,受害者就无法取回他/她的文件。由 Locky 病毒开发者掌控的解密代码就是取回这些文件的唯一方法。

那些文件被锁住的用户需要付出一些钱来取得这个密钥,目前他们必须支付从 0.5 至 1.00 比特币(或 $400)的赎金。尽管如此,安全专家呼吁受害者不要为这个密钥支付任何金钱,因为没有保证这个“密钥”是可行的。

总而言之,Locky 勒索软件是一个你必须马上移除的危险病毒,唯有这样你才能防止你的数据继续被加密。如果你想要移除 Locky 病毒及其恶意文件,你应该使用 Reimage 或类似的反间谍软件来扫描你的计算机。

这个勒索软件是如何操作的?

一旦 Locky 感染系统,它会启动这些指令:

  • 病毒启动加密进程。这个加密过程将耗时数个小时甚至数天来完成,在这个时候,它的存在并不明显,但你可能会注意到系统速度已经有减缓的迹象,以及其他类似的计算机问题。
  • 现在,这个勒索软件会开始在受害者的计算机上显示勒索字条, This _Locky_recover_instructions.txt (Locky 还原指示文本),其警告信息与之前它用来通知支付比特币的信息大略相同。为了将文件解密,用户必须支付比特币给 Locky 病毒的开发者以取得一个特别的解密密钥。

我怎会感染 Locky 病毒呢?

Locky 勒索软件 (这个威胁的另一个名称)是以 Word 文档的方式附加在垃圾邮件来传播的,这些电邮的附件具有相当的吸引力,可以说服人们将它下载。当 Word 文档被下载以及使用 Word 的宏设置打开后,这个病毒会立刻启动它的恶意活动。

然而,如果宏设置没有被启动,它就无法这么做了。记住,请不要启动宏设置,否则病毒将会被启动,这就是为什么Locky 也被称为“宏病毒” ( Macro virus) 了。

一旦被激活后,这个病毒开始扫描计算机以找出文件,包括相片、视频、文档、档案等其他文件,然后使用 AES 计算法将它们通通都加密。除此之外,这个病毒不但影响 Office 文件,它也会连接到外部储存器或网络共享网站,然后将这些文件也一并锁住。因此,线上云端和网络共享网站里的文件也存在被劫持的风险。也有报道说 Locky 会加密比特币的钱包。

这是一个非常危险的病毒,因此一旦它出现在你的计算机上,你就应该考虑尽快将它移除。还有,切记不可打开来历不明的电邮以及下载任何可疑的附件。

移除 Locky 病毒:

正如你所看到的,Locky 勒索软件是一个结构非常好的恶意软件,它会轻易地导致你损失你的文件。它已经被翻译成多种语言,并通过 Outlook 和 Microsoft 365 来传播。有些计算机安全专家将它称为“犯罪的杰作”,受感染用户将会面对非常灾难性的后果。

抗毒软件通常无法防止这个病毒,因此你应该考虑安装一个可靠的反间谍软件,你也应该在下载来自可疑来源的附件时格外小心。Locky 移除过程可以说是冗长而艰难的,但最重要的是它并没有办法取回你的文件。如果你被感染了,你应该按照以下的指南来操作。

Locky 病毒常见问题:

问:在 Locky 病毒渗入后,我可以解密我的文件吗?

答:非常不幸,Locky 的解密程序还未面世。如果你忘了备份你的数据(这是唯一能帮助人们防止数据损失的方法),你可以试试看这个:PhotorecKaspersky virus-fighting utilitiesR-Studio。然而,也没有任何保证这些程序能帮你取回你的文件。

还有,请勿忘记保持你计算机的安全。你必须马上从计算机移除 Locky 病毒,我们建议你安装 Reimage

问:我刚刚收到一封电邮,通知我“请查看附件里的发票”,当中也附加了 “ATTN: Invoice J-98223146” 文档。不幸的是,我已经将它下载。现在我的文件已被封锁!为什么?

答: 很不幸的你已经感染了.Locky 勒索软件,这是一个严重危险的病毒,你需要支付一笔特定的款项来解密这些文件。如果想要修复你的计算机并移除恶意文件,请参考以下提供的步进移除指南。

优惠
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用  Reimage 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
建议使用 Reimage 来移除病毒损坏。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

请注意: 需要人工手动援助 意思是说一个或全部的移除工具,无法在没有人工干预下移除寄生虫,请阅读以下的人工手动移除指示。

Locky 病毒 人工手动移除:

删除注册表值:
HKCUSoftwareLocky

HKCUSoftwareLockyid

HKCUSoftwareLockypubkey

HKCUSoftwareLockypaytext

HKCUSoftwareLockycompleted 1

HKCUControl PanelDesktopWallpaper "%UserProfile%Desktop_Locky_recover_instructions.bmp"

删除文件
%UserpProfile%Desktop_Locky_recover_instructions.bmp

%UserpProfile%Desktop_Locky_recover_instructions.txt

%Temp%[random].exe

手动Locky病毒移除指南:

关于作者

Jake Doevan
Jake Doevan - 人生太短,无需把时间浪费在病毒上

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Jake Doevan
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-locky-virus.html

其他语言的移除指南