严重程度量表:  
  (97/100)

.onion 文件扩展病毒. 如何移除? (卸载指南)

理纳斯·启奎沃理斯 评价 - - | 类型:勒索软件
12

对 .onion 文件扩展病毒的了解有多少?

.onion file extension virus

.onion 文件病毒被怀疑是 Dharma 勒索软件的新变种。这个勒索软  家族自 2016 年 11 月被发现后,已经更新了几次。恶意软件研究人员最近发现到这个网络感染,并找到与它相关的勒索软件家族。该病毒目前还在调查中:然而你应该注意的是,你有可能会在近期内碰到另一个危险的寄生虫。这个勒索软件家族由于会损坏各种文件类型而闻名。然而,以数据当为人质的做法不是每一次都可以成功的。

Dharma 的一些版本是可以被解密的 ,用户不需要支付赎金就可以解密他们的文件。已知这个新的寄生虫会在被损坏的文件添加 .onion 文件扩展名字,目前还不知道受害者是否可以还原已被编码的数据。勒索软件的新版本一直在改进,因此其创建者可能会修复一些缺陷,然后开发出更强大的病毒。然而,如果你发现了这个害虫,你不应该先专注于数据的复原 ,最重要的任务是从计算机移除 .onion,以保护你设备和个人数据。我们建议使用 Reimage 来完成这个任务。

所有文件加密病毒的目的是一样的——骗取计算机用户的金钱。因此,.onion 恶意软件也被用来当成勒索的工具,以继续其前身的非法工作。如果你愿意付钱,骗子们可以为你提供解密软件并复原你文件的可能性。无论你准备多少比特币,这个交易可能不会如你所愿,他们可能拿了你的钱之后,并没有为你提供所承诺的解密软件,因为他们可能并没有这些软件,或者他们不想遵守诺言 。

因此,在受到攻击后,我们建议移除 .onion,然后寻找其他数据复原方法。请记住,Dharma 的之前版本是可以被解密的。因此你取回文件文件的机会是很高的。

我是如何感染勒索软件的?

怀疑 Dharma 的新变种使用了与其前身一样的传播方法——通过恶意的电邮附件。骗子们可能伪装成各种机构、组织或公司的代表,并以各种各样的原因说服用户打开附带的文档。最初,这个骗局可能很难被识破,因为犯罪份子可能伪造凭据或签名。然而,如果你不小心收到一封电邮,要求你检查报表或其他所提供文档的细节,然后把文件马上发送回去,你应该怀疑事情不对劲了。

请查看语法错误、检查发件人的电邮地址 ,至关重要的——你有预期会收到这类的电邮吗?如果没有,请马上从你的收件箱删除它。点击附加的文件可能会导致 .onion 文件病毒或其他恶意软件的攻击。这种勒索软件分布技巧是很流行的,并在黑客之间广为使用 。因此,如果你想要保护你的数据,你不应该对你的收件箱采取随便的态度,并请定期备份你的文件。

如何从计算机移除 .onion 文件病毒?

感染勒索软件后,行动要快,不要考虑进行阴暗交易,以几个比特币从网络犯罪份子取得解密软件,这可能不会带来什么好的结果,你可能只是网络犯罪的另一个赞助人。因此,无需考虑太多,你需要使用一个信誉良好的软件移除 .onion 文件病毒。文件加密病毒是危险和复杂的,因此你需要依赖于专业的安全工具。

我们建议使用 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware,这些程序有能力检测恶意的条目并从系统删除它们。然而,.onion 的移除过程可能不是那么简单和顺利。这些网络感染通常已经设计以阻止抗毒软件或反间谍软件的程序,但你可以把计算机重新开启至“带有网络的安全模式”来禁用病毒,并存取必要的软件。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除.onion 文件扩展病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 .onion 文件扩展病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体

手动.onion病毒移除指南:

使用 Safe Mode with Networking 来移除 .onion

如果你无法安装或使用抗毒软件,你需要禁用病毒。请按照以下的步骤,然后运行你喜爱的工具,自动移除病毒。

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 .onion

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个.onion 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 .onion

如果之前的方法对使用安全软件没有帮助,请试试看这个:

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 .onion 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 .onion 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 .onion。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

如果你的文件已被 .onion 加密,你可以使用几个方法来将它们还原:

Data Recovery Pro 可能可以还原被 .onion 文件病毒的文件

这个专业的工具可以帮助复原被损坏、被删除及被加密的文件,它已经为很多勒索软件的受害者提供了帮助,你也应该试一试。

使用 Windows Previous Versions 功能来复制单个文件

如果“系统还原”在勒索软件攻击之前已被激活,请遵循以下的步骤,复制被加密文件的之前储存版本。

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

请试用 ShadowExplorer 来还原被 .onion 文件扩展病毒加密的文件

如果恶意软件还没有删除目标文件的卷影副本,这个复原方法可能对你有帮助,请遵守以下的步骤:

  • 下载 Shadow Explorer (http://shadowexplorer.com/);
  • 按照 Shadow Explorer 安装向导然后将这个应用程序安装在你的计算机;
  • 启动程序然后移到左上角的下拉菜单并选择被加密数据的硬盘,查看那儿有些什么文件夹;
  • 右键点击你想要还原的文件夹然后选择 “Export”,你也可以选择你要将它储存的地方。

.onion 解密软件

我们很抱歉,官方的解密软件目前尚未发行。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止.onion 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Linas Kiguolis
Linas Kiguolis

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Linas Kiguolis
关于 Esolutions 公司

其他语言的移除指南