严重程度量表:  
  (99/100)

ODIN 勒索软件病毒. 如何移除? (卸载指南)

朱莉·史匹灵特斯 评价 - - | 类型:勒索软件

有什么避免 ODIN 病毒的方法?

ODIN 病毒是以重生 Locky 勒索软件的另一个变种方式出现,这个恶意软件是由于它的特别功能而得其名——它会将 .odin 扩展名字添加到损坏的文件名字后面。由于原本的病毒仍在持续开发并把虚拟社区笼罩在恐怖的阴影下,你应该非常小心,不要陷入任何一个骗局里。移除 ODIN 并不是一件难事,但考虑到 Locky 的无敌性,被加密的文件才是一个麻烦的事情。即使我们的建议可能有点迟了,这个灾难已经发生在你的计算机上,但你应该先镇定下来。首先,完成一个正确及完整的 ODIN 移除是有必要的,接着才将文件复原。 

Locky 的成功似乎超出了其开发者的期望,他们决定将这个最危险的勒索软件威胁的名字保留多一段时间。自从其原本版本在二月出现后,世界各地已看到数个版本,比如 Zepto。现在,黑客无法挡住以电影或小说中虚构的人物为勒索软件命名的趋向,他们也为他们的病毒取了很棒的名字。与这个名字的原始承载者 ODIN(奥丁),挪威神话中最古老和主要的神一样,这个病毒也试图引用这类压倒性的印象。它采用了通用的 RSA-2048 和 AES-CBC 256 加密算法来对个人文件进行编码。由于这些策略是基于数学的等式,因此想要找到独特公钥的替代私钥是一项困难的任务。

Odin virus easily encrypts files

此外,为了造成更多的破坏,ODIN 恶意软件开发者设置了广泛的扩展名字让病毒加密。病毒可能需要一点时间来找出含有潜在价值的文件,然后再将 .odin 文件扩展名字添加上去。然而,当整个过程完成后,勒索软件会呈献三个文件:_[2_digit_number]_HOWDO_text.html_HOWDO_text.bmp 和 _HOWDO_text.html,受害者将在这里得知他们的当前情况。以下是勒索字条的例子:

Picture of Odin ransom note

和它之前的版本一样,ODIN 勒索软件也会要求使用匿名保证的 Tor 浏览器。在当中,受害者被认为是会汇出款项的,而他们也应该取得解锁文件的私钥。请抛开任何浪费金钱的考虑,而把专注力放在消除该恶意软件上,让 Reimage 加速整个过程。

2016 年 10 月更新:在檀香山消防局的计算机发现 ODIN 

九月底是 ODIN 勒索软件迄今为止发动最大网络攻击的时刻,檀香山消防局里的大约 20 台计算机被黑客入侵,这事件发生在其中一个管理部员工打开一个受感染的个人电邮之后。当该新闻传到有关当局后,消防局的员工被下令关闭他们的计算机以遏制病毒的传播,幸好应急响应系统没有受到影响,并在计算机员工在从管理部网络的计算机消除 ODIN 的同时仍然继续在操作。尽管如此,这次的攻击并不是这么简单:消防局的电子邮件交换、内部行政职责和沟通瘫痪了一整天,直到所有的 ODIN 文件被清除。最后,病毒成功被移除,所有的数据也从备份还原,因此有关当局并不需要掏空他们的钱包来取回机构的文件。但是,你只能想象,如果这种事情是发生在没有将数据备份的公司,将会造成什么灾难性的后果。

这个病毒似乎已经变得更先进了,因为它们持续在世界各地传播。虽然欧洲仍然是它主要的目标,但在亚洲、美国和非洲的计算机也已相继被感染。因此,主要公司更有可能遭受到破坏。当程序越有改进时,它用来感染计算机的方法也会有所改进。前一阵子,该病毒使用了 WSF 或 JS 文件在计算机下载病毒可执行文件。现在,DLL 文件已被用来调配恶意的 ODIN 脚本,而不是这些可执行文件了,这似乎只是一个小变化,但对抗毒软件开发者来说,这完全是另一个挑战。这个病毒只会不断扩大和改善,因此机构、公司和私人用户必须开始采取预防措施了。

勒索软件的入侵倾向

.odin 文件扩展病毒很有可能已经通过受感染的垃圾电邮讯息控制了你的设备,这是大部分勒索软件威胁倾向于使用的通用策略,不幸的是这个策略被证明是成功的。在收到伪造的发票或是一个有趣标题的视频后,很少人会怀疑这虚假外表背后存有更大的危险。最新的报告指出,目前这个病毒是以伪造的收据文件传送的,这些文件被标题为 “收据 [随机号码]” 或类似标题,因此经常在网上购买的用户会因好奇而点击这个受感染的附件,然后只是时间问题而已,就看病毒会在什么时候开始执行其欺骗活动。此外,有些 ODIN 恶意文件的版本可能会通过漏洞工具来分布。为了防止这些潜伏的文件,使用正确的反间谍软件应用程序来提升你的安全是至关重要的。

ODIN 勒索软件消除步骤

由于你正在处理的是一个复杂的文件加密恶意软件,我们不建议你手动处理它。关于这一点,最好将 ODIN 交托给安全应用程序。有几个可以摆脱这个病毒的安全程序:ReimageMalwarebytes MalwarebytesPlumbytes Anti-MalwareNorton Internet Security。在完成终止过程后,你就可以考虑数据复原了。我们在下面提供了几个建议。然而,请记住你必须先移除 ODIN 病毒然后才尝试将文件解码,否则数据复原可能会失败。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除ODIN 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 ODIN 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
替代软件
Plumbytes Anti-Malware
我们已经测试Plumbytes Anti-Malware移除ODIN 勒索软件病毒的效率 (2016-10-24)
Malwarebytes
我们已经测试Malwarebytes移除ODIN 勒索软件病毒的效率 (2016-10-24)
Hitman Pro
我们已经测试Hitman Pro移除ODIN 勒索软件病毒的效率 (2016-10-24)
Malwarebytes
我们已经测试Malwarebytes移除ODIN 勒索软件病毒的效率 (2016-10-24)

手动ODIN病毒移除指南:

关于作者

Julie Splinters
Julie Splinters - 恶意软件移除专家

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Julie Splinters
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-odin-ransomware-virus.html

其他语言的移除指南