严重程度量表:  
  (99/100)

Sage 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

Sage 勒索软件提供用户友好的介面

Sage 病毒让我们想起了 Cerber 勒索软件,这个软件为每个受害者提供了一个信息丰富和组织良好的个人付款网站。Sage 勒索软件是一种会通过非法和欺诈方式渗入计算机系统的计算机病毒,它使用了 RSA 4096 公钥 来加密文件,然后添加.sage 文件扩展名字,其私钥则保存在网络犯罪分子的伺服器里,而这是根本无法取得的。这个病毒过后会以 AVuKmu.bmp 图片来更改桌面背景,这个图片含有勒索软件攻击的相关信息,指令受害者下载洋葱浏览器 (Tor Browser) 然后进入秘密付款网站。欲进入这个网站,受害者需知道他的个人 ID,这个ID 储存在 !Recovery_AVuKmu.txt 和 !Recovery_AVuKmu.html 文件里。个人付款网站被称为 Sage User Area(用户区域)并拥有五个部分 – 主页、付款、测试解密、指示支援页面。

其主页通知了用户关于赎金的价格(0.73962 比特币,相等于 $545),配以一个倒数时钟,催促用户付款。据该病毒指出,当所给予的时间一过,该独特的解密密钥“将会被摧毁”。在“付款”页面里,病毒解释了如何购买比特币 。有趣的是,犯罪分子为每个受害者设置了个人钱包,换句话说,受害者不会把款项汇到同一个钱包,而是汇到数以千计的钱包。犯罪分子甚至提供了钱包的 QR code,让受害者可以把赎金汇到正确的钱包里。 就像 Cerber 或其他高级水平的勒索软件病毒一样,Sage 恶意软件提供了免费的“解密 1 份文件”的服务,通过这个方法向受害者证明犯罪份子是有能力把这些被加密的文件解密的。“指示”页面解释了如何使用 Sage Decryptor,而“支援”页面则允许受害者与恶意软件的作者沟通。
Image of Sage ransomware

恶意软件会将各种各样的文件置放在系统上,没有计算机经验的用户可能无法将它们全部都去掉,这就是为什么我们强烈建议使用反恶意软件程序如 ReimageMalwarebytes MalwarebytesCombo Cleaner 来移除它们。在进行 Sage 移除之前,请先考虑好你想要使用的反恶意软件程序。如果你已经拥有一个,当计算机处在“带有网络的安全模式”时,请确保你将它更新;如果你没有任何的反恶意软件程序,请使用我们建议的软件或其他可靠的反恶意软件程序来移除 Sage 病毒。你可以在我们网站的软件部分找到有用的软件综述。 

我是如何感染这个恶意病毒的?

Sage 病毒是通过高级的恶意软件传播技术 来分布的。在大多数的情况下,我们可以从恶意网站、受侵入的网站、具有欺骗性的电邮附件、恶意广告或漏洞攻击包下载恶意软件。在一些情况下,恶意软件会与合法程序一起安装,但这只会在你从可疑网站下载的情况下发生。有时候要避开恶意软件攻击是很简单的,但在大部分的情况下,恶意程序是使用木马程序的技术到处游走的,意味着这是一种掩盖的情况。举个例子,它们可能伪装成合法的 Flash Player 或 Java 的更新 、免费游戏、文件、文档及其他在一看到并不觉得可疑的记录。然而,如果你不知道这是已被感染的文件或程序而打开了它,计算机就会迅速被污染。为了避免这种情况的发生,我们强烈建议你使用反恶意软件来保护你的计算机。

如何移除 Sage 勒索软件及解密你的文件?

Sage 病毒置放了各种各样的恶意文件,包括 AVuKmu.bmp、1.tmp、1.tmp、hPBic1zL.tmp、VIxkxhFa.lnk 等。这个病毒会把自己指派为“启动”程序以便在受害者启动计算机时自动运行。欲移除 Sage 勒索软件,我们建议你以“带有网络的安全模式”  重新开启你的计算机(如何执行的指示已准备就绪,你可以在以下查看这些指示!)。请不要在没有重新开启计算机的情况下(如上所述)就开始移除 Sage,因为病毒可能会在你每次尝试运行抗毒软件时就将它禁用。虽然此刻我们无法为你提供 100% 有效解密的数据解密工具,帮你解密含有 .sage 文件扩展名字的文件,但请你看看以下提供的数据复原选项。 

优惠
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用  Reimage 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
建议使用 Reimage 来移除病毒损坏。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
快照
快照

手动Sage病毒移除指南:

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-sage-ransomware-virus.html

其他语言的移除指南