严重程度量表:  
  (99/100)

Osiris 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

被称为Osiris病毒的Locky 新面孔以惊人的速度传播

Osiris 病毒是新的 Locky 勒索软件,它是以埃及的一个神来命名的。Locky 病毒的开发者对古代的神话表现出了极大的兴趣,因为他们都以北欧神来为病毒的每个版本命名,例如 OdinThor 或 Aesir 。Osiris 勒索软件于 2016 年 12 月 15 日爆发,新版本的病毒似乎有明显的改善,目前能够避开许多防病毒程序的检测(目前的检测率为 8/56)。此病毒就像传统的勒索软件一样,使用了木马程序技巧侵入系统,静悄悄地把自己设置在受害者的计算机上,然后开始窥探整个系统以找出目标文件类型的列表,符合这个列表的每个文件将被加密,这个加密是以RSA-2048 和 AES-128 加密密码进行的,每个文件将被冠以 .osiris 文件扩展名字,其原本文件名字也将被去掉,勒索软件将以一连串的符号即 [8 个符号]–[4 个符号]–[4 个符号]–[8 个随机符号]–[12 个随机符号] 来为文件命名,首16 个符号代表受害者的 ID。

在加密过程后,病毒会在每个文件夹包括桌面添加 OSIRIS-9b28.html 勒索字条,勒索字条含有 关于 RSA-2048 和 AES-128 加密密码文章的 Wikipedia(维基百科)链接,以帮助受害者了解病毒对个人数据所做的一切。该勒索字条表明了只有特定的解密密钥才能解密,而该密钥只在开发者的手上。如果想要购买密钥,受害者必须安装 Tor 浏览器并进入一个独特的付款网站(每个受害者都有自己的一个)。最后,Osiris 恶意软件以传统的 Locky 墙纸(红色文字配以黑色背景)替换了桌面的图片。与之前的 Locky 版本一样,Osiris 建议购买 Locky 解密软件 ,价格为 0.5 – 4 比特币,比特币是一种几乎所有勒索软件病毒都会要求的虚拟货币,以比特币交易有助于犯罪分子保持匿名。受害者被要求在线购买比特币,然后把它汇入所提供的比特币钱包里。建议所有的受害者尽快移除 Osiris 病毒,并以功效强大的反恶意软件如 ReimageMalwarebytes MalwarebytesCombo Cleaner 扫描系统。由于最新版本的 Locky 把额外的恶意软件带进系统,并将受感染的计算机在僵尸网络注册,计算机必须以专业的方法清理。请不要尝试手动移除 Osiris,因为你会对它造成更大的伤害。

如果你的记录已被最新的 Locky 勒索软件变种侵略,你可能会开始考虑是否要支付赎金。我们理解个人文件是非常重要的,没有人会希望在短短的半个小时或更短的时间内失去它们。然而,类如医院或政府的组织不允许任何数据的丢失,因为它们将无法正常操作,因此一些机构就会支付巨额的赎金以解密被加密的数据,比如 Hollywood Presbyterian Medical Center(好莱坞长老会医疗中心)支付了 17000 美元 。然而,有一些情况是受害者支付了数据但却未取得犯罪分子的任何回复。因此,我们建议你把移除 Osiris 当成首要任务。如果你是家庭用户,你可以从数据储存设备比如 USB 或 CD ,或甚至更好的,从你所备份的硬盘还原你的一些文件。遗憾的是,如果没有备份,数据复原是不可能的。我们强烈建议所有的受害者阅读联邦调查局有关勒索软件的公告 以学习如何保护他们的文件,不受数据加密恶意软件的侵入。

Osiris 如何传播?

最近的新闻显示,当前的 Locky 版本是通过在主题行中带有“照片/扫描/来自办公室的文档”的模糊电邮分布的,这些电邮含有恶意附件(.zip 文件),一旦解除压缩,它会把  .vbs 文件置放在系统上。如果受害者由于太好奇而打开了该文件,具有破坏性的勒索软件有效载荷就会被激活。.vbs 文件迅速连接在线伺服器,并在没有获得用户许可的情况下把 Locky 下载到系统里。病毒会自我激活,没有显示任何设置或通知,然后瞬间加密所有的记录。此外,最近发现了一种新的分布技巧,看来目前 Locky 正以 photo_9166.svg 文件的形式通过 Facebook 讯息传播 。
然而,Osiris 也通过更加复杂的方法传播,比如说通过漏洞利用攻击包和木马程序的帮助。据报道,Osiris 勒索软件可以在 Pony TrojanNemucod 及其他恶意软件的帮助下传播。欲知更多有关 Locky 传播特性的信息,请导航到此页:Locky 病毒:操作方式、分布及移除方法。

如何移除 Osiris 勒索软件

Osiris 病毒必须以正确的方法消除,这个恶意软件属于世上其中一个最危险的加密勒索软件家族,它不应该被低估。它会强烈地侵入计算机系统,并使用额外的工具在计算机系统进行非法活动。因此如果你想要将它移除,我们建议你使用反恶意软件工具。欲开始 Osiris 移除,请按照以下的指示重新开启你的计算机。

优惠
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用  Reimage 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
建议使用 Reimage 来移除病毒损坏。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

手动Osiris病毒移除指南:

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-osiris-ransomware-virus.html

其他语言的移除指南