严重程度量表:  
  (99/100)

Osiris 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

被称为Osiris病毒的Locky 新面孔以惊人的速度传播

Osiris 病毒是新的 Locky 勒索软件,它是以埃及的一个神来命名的。Locky 病毒的开发者对古代的神话表现出了极大的兴趣,因为他们都以北欧神来为病毒的每个版本命名,例如 OdinThor 或 Aesir 。Osiris 勒索软件于 2016 年 12 月 15 日爆发,新版本的病毒似乎有明显的改善,目前能够避开许多防病毒程序的检测(目前的检测率为 8/56)。此病毒就像传统的勒索软件一样,使用了木马程序技巧侵入系统,静悄悄地把自己设置在受害者的计算机上,然后开始窥探整个系统以找出目标文件类型的列表,符合这个列表的每个文件将被加密,这个加密是以RSA-2048 和 AES-128 加密密码进行的,每个文件将被冠以 .osiris 文件扩展名字,其原本文件名字也将被去掉,勒索软件将以一连串的符号即 [8 个符号]–[4 个符号]–[4 个符号]–[8 个随机符号]–[12 个随机符号] 来为文件命名,首16 个符号代表受害者的 ID。

在加密过程后,病毒会在每个文件夹包括桌面添加 OSIRIS-9b28.html 勒索字条,勒索字条含有 关于 RSA-2048 和 AES-128 加密密码文章的 Wikipedia(维基百科)链接,以帮助受害者了解病毒对个人数据所做的一切。该勒索字条表明了只有特定的解密密钥才能解密,而该密钥只在开发者的手上。如果想要购买密钥,受害者必须安装 Tor 浏览器并进入一个独特的付款网站(每个受害者都有自己的一个)。最后,Osiris 恶意软件以传统的 Locky 墙纸(红色文字配以黑色背景)替换了桌面的图片。与之前的 Locky 版本一样,Osiris 建议购买 Locky 解密软件 ,价格为 0.5 – 4 比特币,比特币是一种几乎所有勒索软件病毒都会要求的虚拟货币,以比特币交易有助于犯罪分子保持匿名。受害者被要求在线购买比特币,然后把它汇入所提供的比特币钱包里。建议所有的受害者尽快移除 Osiris 病毒,并以功效强大的反恶意软件如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus 扫描系统。由于最新版本的 Locky 把额外的恶意软件带进系统,并将受感染的计算机在僵尸网络注册,计算机必须以专业的方法清理。请不要尝试手动移除 Osiris,因为你会对它造成更大的伤害。

如果你的记录已被最新的 Locky 勒索软件变种侵略,你可能会开始考虑是否要支付赎金。我们理解个人文件是非常重要的,没有人会希望在短短的半个小时或更短的时间内失去它们。然而,类如医院或政府的组织不允许任何数据的丢失,因为它们将无法正常操作,因此一些机构就会支付巨额的赎金以解密被加密的数据,比如 Hollywood Presbyterian Medical Center(好莱坞长老会医疗中心)支付了 17000 美元 。然而,有一些情况是受害者支付了数据但却未取得犯罪分子的任何回复。因此,我们建议你把移除 Osiris 当成首要任务。如果你是家庭用户,你可以从数据储存设备比如 USB 或 CD ,或甚至更好的,从你所备份的硬盘还原你的一些文件。遗憾的是,如果没有备份,数据复原是不可能的。我们强烈建议所有的受害者阅读联邦调查局有关勒索软件的公告 以学习如何保护他们的文件,不受数据加密恶意软件的侵入。

Osiris 如何传播?

最近的新闻显示,当前的 Locky 版本是通过在主题行中带有“照片/扫描/来自办公室的文档”的模糊电邮分布的,这些电邮含有恶意附件(.zip 文件),一旦解除压缩,它会把  .vbs 文件置放在系统上。如果受害者由于太好奇而打开了该文件,具有破坏性的勒索软件有效载荷就会被激活。.vbs 文件迅速连接在线伺服器,并在没有获得用户许可的情况下把 Locky 下载到系统里。病毒会自我激活,没有显示任何设置或通知,然后瞬间加密所有的记录。此外,最近发现了一种新的分布技巧,看来目前 Locky 正以 photo_9166.svg 文件的形式通过 Facebook 讯息传播 。
然而,Osiris 也通过更加复杂的方法传播,比如说通过漏洞利用攻击包和木马程序的帮助。据报道,Osiris 勒索软件可以在 Pony TrojanNemucod 及其他恶意软件的帮助下传播。欲知更多有关 Locky 传播特性的信息,请导航到此页:Locky 病毒:操作方式、分布及移除方法。

如何移除 Osiris 勒索软件

Osiris 病毒必须以正确的方法消除,这个恶意软件属于世上其中一个最危险的加密勒索软件家族,它不应该被低估。它会强烈地侵入计算机系统,并使用额外的工具在计算机系统进行非法活动。因此如果你想要将它移除,我们建议你使用反恶意软件工具。欲开始 Osiris 移除,请按照以下的指示重新开启你的计算机。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Osiris 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Osiris 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体

手动Osiris病毒移除指南:

使用 Safe Mode with Networking 来移除 Osiris

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Osiris

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Osiris 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Osiris

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Osiris 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 Osiris 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 Osiris。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

被 .osiris 文字扩展勒索软件加密的文件基本上是无法使用的了,除非你拥有备份,或如果你愿意向犯罪分子购买解密工具(我们不建议你这么做)。虽然目前的文件无法以知名的解密工具解密,你仍然可以试试这些数据复原方法:

如果你的文件已被 Osiris 加密,你可以使用几个方法来将它们还原:

以 Data Recovery Pro 拯救一些文件

Data Recovery Pro 可能无法复原全部的文件,但它有可能可以还原一些。

搜索 Windows Previous Versions

如果你启用“系统还原”(System Restore) 已有一阵子,现在就可以使用这个优势,请按照这些步骤还原一些个人文件:

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Osiris 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

其他语言的移除指南