严重程度量表:  
  (99/100)

移除 Sage 病毒 (病毒移除指南) - 免费指南

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

Sage 勒索软件提供用户友好的介面

Sage 病毒让我们想起了 Cerber 勒索软件,这个软件为每个受害者提供了一个信息丰富和组织良好的个人付款网站。Sage 勒索软件是一种会通过非法和欺诈方式渗入计算机系统的计算机病毒,它使用了 RSA 4096 公钥 来加密文件,然后添加.sage 文件扩展名字,其私钥则保存在网络犯罪分子的伺服器里,而这是根本无法取得的。这个病毒过后会以 AVuKmu.bmp 图片来更改桌面背景,这个图片含有勒索软件攻击的相关信息,指令受害者下载洋葱浏览器 (Tor Browser) 然后进入秘密付款网站。欲进入这个网站,受害者需知道他的个人 ID,这个ID 储存在 !Recovery_AVuKmu.txt 和 !Recovery_AVuKmu.html 文件里。个人付款网站被称为 Sage User Area(用户区域)并拥有五个部分 – 主页、付款、测试解密、指示支援页面。

其主页通知了用户关于赎金的价格(0.73962 比特币,相等于 $545),配以一个倒数时钟,催促用户付款。据该病毒指出,当所给予的时间一过,该独特的解密密钥“将会被摧毁”。在“付款”页面里,病毒解释了如何购买比特币 。有趣的是,犯罪分子为每个受害者设置了个人钱包,换句话说,受害者不会把款项汇到同一个钱包,而是汇到数以千计的钱包。犯罪分子甚至提供了钱包的 QR code,让受害者可以把赎金汇到正确的钱包里。 就像 Cerber 或其他高级水平的勒索软件病毒一样,Sage 恶意软件提供了免费的“解密 1 份文件”的服务,通过这个方法向受害者证明犯罪份子是有能力把这些被加密的文件解密的。“指示”页面解释了如何使用 Sage Decryptor,而“支援”页面则允许受害者与恶意软件的作者沟通。
Image of Sage ransomware

恶意软件会将各种各样的文件置放在系统上,没有计算机经验的用户可能无法将它们全部都去掉,这就是为什么我们强烈建议使用反恶意软件程序如 Reimage Reimage Cleaner IntegoSpyHunter 5Combo Cleaner 来移除它们。在进行 Sage 移除之前,请先考虑好你想要使用的反恶意软件程序。如果你已经拥有一个,当计算机处在“带有网络的安全模式”时,请确保你将它更新;如果你没有任何的反恶意软件程序,请使用我们建议的软件或其他可靠的反恶意软件程序来移除 Sage 病毒。你可以在我们网站的软件部分找到有用的软件综述。 

我是如何感染这个恶意病毒的?

Sage 病毒是通过高级的恶意软件传播技术 来分布的。在大多数的情况下,我们可以从恶意网站、受侵入的网站、具有欺骗性的电邮附件、恶意广告或漏洞攻击包下载恶意软件。在一些情况下,恶意软件会与合法程序一起安装,但这只会在你从可疑网站下载的情况下发生。有时候要避开恶意软件攻击是很简单的,但在大部分的情况下,恶意程序是使用木马程序的技术到处游走的,意味着这是一种掩盖的情况。举个例子,它们可能伪装成合法的 Flash Player 或 Java 的更新 、免费游戏、文件、文档及其他在一看到并不觉得可疑的记录。然而,如果你不知道这是已被感染的文件或程序而打开了它,计算机就会迅速被污染。为了避免这种情况的发生,我们强烈建议你使用反恶意软件来保护你的计算机。

如何移除 Sage 勒索软件及解密你的文件?

Sage 病毒置放了各种各样的恶意文件,包括 AVuKmu.bmp、1.tmp、1.tmp、hPBic1zL.tmp、VIxkxhFa.lnk 等。这个病毒会把自己指派为“启动”程序以便在受害者启动计算机时自动运行。欲移除 Sage 勒索软件,我们建议你以“带有网络的安全模式”  重新开启你的计算机(如何执行的指示已准备就绪,你可以在以下查看这些指示!)。请不要在没有重新开启计算机的情况下(如上所述)就开始移除 Sage,因为病毒可能会在你每次尝试运行抗毒软件时就将它禁用。虽然此刻我们无法为你提供 100% 有效解密的数据解密工具,帮你解密含有 .sage 文件扩展名字的文件,但请你看看以下提供的数据复原选项。 

优惠
现在就行动!
下载
Reimage 快乐
保证
下载
Intego 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用 Reimage Intego 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
Reimage Intego 含有免费的有限扫描功能。更多的扫描功能只有在购买 Reimage Intego 完整版时后才能使用。当免费扫描程序检测到问题时,您可以使用免费的手动修复方式解决问题,也可以决定购买完整版以便自动修复它们。
替代软件
不同的软件有不同的用途。如果您无法成功以 Reimage 修复损坏的文件,请尝试运行 SpyHunter 5。
替代软件
不同的软件有不同的用途。如果您无法成功以 Intego 修复损坏的文件,请尝试运行 Combo Cleaner。
快照
快照

手动Sage病毒移除指南:

使用 Safe Mode with Networking 来移除 Sage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Sage

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage Reimage Cleaner Intego 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Sage 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Sage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter 输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Sage 渗入之前的还原点,完成后点击 Next 当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage Reimage Cleaner Intego 然后使用它来扫描你的计算机,并确保 Sage 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 Sage。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

可悲的是,复原你所有数据的唯一方法就是你存有的备份。如果你没有备份,还原你的文件是很难的,甚至是不可能的。

如果你的文件已被 Sage 加密,你可以使用几个方法来将它们还原:

尝试找出 Windows Previous Versions

如果你之前启动了“系统还原”功能,那你就可以使用这个方法一个一个地复原最重要的文件。请按照这些步骤操作:

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Sage 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 Reimage Reimage Cleaner IntegoSpyHunter 5Combo CleanerMalwarebytes

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-sage-ransomware-virus.html

其他语言的移除指南


您的意见关于Sage ransomware virus

电子邮件地址不会被公开。 必填项已用*标注