严重程度量表:  
  (99/100)

Sage 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件
12

Sage 勒索软件提供用户友好的介面

Sage 病毒让我们想起了 Cerber 勒索软件,这个软件为每个受害者提供了一个信息丰富和组织良好的个人付款网站。Sage 勒索软件是一种会通过非法和欺诈方式渗入计算机系统的计算机病毒,它使用了 RSA 4096 公钥 来加密文件,然后添加.sage 文件扩展名字,其私钥则保存在网络犯罪分子的伺服器里,而这是根本无法取得的。这个病毒过后会以 AVuKmu.bmp 图片来更改桌面背景,这个图片含有勒索软件攻击的相关信息,指令受害者下载洋葱浏览器 (Tor Browser) 然后进入秘密付款网站。欲进入这个网站,受害者需知道他的个人 ID,这个ID 储存在 !Recovery_AVuKmu.txt 和 !Recovery_AVuKmu.html 文件里。个人付款网站被称为 Sage User Area(用户区域)并拥有五个部分 – 主页、付款、测试解密、指示支援页面。

其主页通知了用户关于赎金的价格(0.73962 比特币,相等于 $545),配以一个倒数时钟,催促用户付款。据该病毒指出,当所给予的时间一过,该独特的解密密钥“将会被摧毁”。在“付款”页面里,病毒解释了如何购买比特币 。有趣的是,犯罪分子为每个受害者设置了个人钱包,换句话说,受害者不会把款项汇到同一个钱包,而是汇到数以千计的钱包。犯罪分子甚至提供了钱包的 QR code,让受害者可以把赎金汇到正确的钱包里。 就像 Cerber 或其他高级水平的勒索软件病毒一样,Sage 恶意软件提供了免费的“解密 1 份文件”的服务,通过这个方法向受害者证明犯罪份子是有能力把这些被加密的文件解密的。“指示”页面解释了如何使用 Sage Decryptor,而“支援”页面则允许受害者与恶意软件的作者沟通。
Image of Sage ransomware

恶意软件会将各种各样的文件置放在系统上,没有计算机经验的用户可能无法将它们全部都去掉,这就是为什么我们强烈建议使用反恶意软件程序如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus 来移除它们。在进行 Sage 移除之前,请先考虑好你想要使用的反恶意软件程序。如果你已经拥有一个,当计算机处在“带有网络的安全模式”时,请确保你将它更新;如果你没有任何的反恶意软件程序,请使用我们建议的软件或其他可靠的反恶意软件程序来移除 Sage 病毒。你可以在我们网站的软件部分找到有用的软件综述。 

我是如何感染这个恶意病毒的?

Sage 病毒是通过高级的恶意软件传播技术 来分布的。在大多数的情况下,我们可以从恶意网站、受侵入的网站、具有欺骗性的电邮附件、恶意广告或漏洞攻击包下载恶意软件。在一些情况下,恶意软件会与合法程序一起安装,但这只会在你从可疑网站下载的情况下发生。有时候要避开恶意软件攻击是很简单的,但在大部分的情况下,恶意程序是使用木马程序的技术到处游走的,意味着这是一种掩盖的情况。举个例子,它们可能伪装成合法的 Flash Player 或 Java 的更新 、免费游戏、文件、文档及其他在一看到并不觉得可疑的记录。然而,如果你不知道这是已被感染的文件或程序而打开了它,计算机就会迅速被污染。为了避免这种情况的发生,我们强烈建议你使用反恶意软件来保护你的计算机。

如何移除 Sage 勒索软件及解密你的文件?

Sage 病毒置放了各种各样的恶意文件,包括 AVuKmu.bmp、1.tmp、1.tmp、hPBic1zL.tmp、VIxkxhFa.lnk 等。这个病毒会把自己指派为“启动”程序以便在受害者启动计算机时自动运行。欲移除 Sage 勒索软件,我们建议你以“带有网络的安全模式”  重新开启你的计算机(如何执行的指示已准备就绪,你可以在以下查看这些指示!)。请不要在没有重新开启计算机的情况下(如上所述)就开始移除 Sage,因为病毒可能会在你每次尝试运行抗毒软件时就将它禁用。虽然此刻我们无法为你提供 100% 有效解密的数据解密工具,帮你解密含有 .sage 文件扩展名字的文件,但请你看看以下提供的数据复原选项。 

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Sage 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Sage 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
快照
快照

手动Sage病毒移除指南:

使用 Safe Mode with Networking 来移除 Sage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Sage

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Sage 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Sage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Sage 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 Sage 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 Sage。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

可悲的是,复原你所有数据的唯一方法就是你存有的备份。如果你没有备份,还原你的文件是很难的,甚至是不可能的。

如果你的文件已被 Sage 加密,你可以使用几个方法来将它们还原:

尝试找出 Windows Previous Versions

如果你之前启动了“系统还原”功能,那你就可以使用这个方法一个一个地复原最重要的文件。请按照这些步骤操作:

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Sage 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

其他语言的移除指南