严重程度量表:  
  (99/100)

Sage 2.2 勒索软件病毒. 如何移除? (卸载指南)

朱莉·史匹灵特斯 评价 - - | 类型:勒索软件
12

Sage 的传说在持续中:Sage 2.2 勒索软件在此

Sage 2.2 ransomware virus

如果你曾听说过 Sage 勒索软件 和 Sage 2.0,那我们有个坏消息——Sage 2.2 最近在虚拟空间被发现了。此恶意软件的开发者似乎不想浪费时间,他们已经制造了原版病毒的另一个更新,并以 Cerber 子版本的方式来命名连续的版本。

因此,这表明了新版本更为激进,而且其破坏性并不比之前版本的来得低。根据调查结果,恶意软件的技术规范已被更新,这个已经被木马化的勒索软件试图以不同的名字 冲破网络安全的保护层。如果你还没有碰到这个网络威胁,请以正确的软件和知识来保护自己。否则,如果这个虚拟的不幸已经找上你,请执行 Sage 2.2 移除步骤,启动 Reimage 来加速过程。

Sage 恶意软件的第一个痕迹于今年一月中旬被发现,此恶意软件的其中一个特殊性是它使用了双重压缩的 .zip 文件夹来传输恶意感染,该 .zip 文件夹里含有一个 .doc 或 .js 文件。有趣的是该垃圾邮件并不含有任何主题,有些电邮甚至不含有任何讯息内容。请注意,一些电邮可能伪装成发送自“中央安全处理组织” (Central Security Treatment Organization) 的通知。该恶意软件基于一个基本模式操作——它将“用户数据报协议” (User Datagram Protocols, UDP) 发送到数以千计的 IP 地址。

与这个类型的威胁一样,这个恶意软件会提醒受害者在指定时间内支付赎金。不必多说,他们说明了这些文件将会在到期后被删除。不久过后,Sage 2.0 就发行了 ,它要求超过 2 千美元以解密文件。在 !Recovery_[3_random_chars].html 的指示里,开发者恐吓用户遵守要求,并强调没有其他的解决方案可以让用户取回文件。现在,一个新的版本,Sage 2.2 勒索软件已被发现。报告显示,骗子们没有引入太多新的功能,它可能会出现在 [random numbers]_ACH20022017.zip 或 min1_201720103191.58778.zip 文件夹里。

在提取内容后,该恶意软件会通过 spam1.exe 执行,它也可能隐藏在 startup.php 的伪装下。过后,Sage 2.2 恶意软件会下载其主要的有效载荷到 %Temp% 文件夹,然后自我复制到 C:\Users\[loginname]\AppData\Roaming 里,这些行为会触发 UAC 讯息,幸好你可以通过取消指令来介入其操作。由 Sage 2.2 劫持启动的 UAC 讯息在“发行者”旁含有异常过长和复杂的名字。一旦你发现到任何其中的症状,请马上移除 Sage 2.2。

关于其分布,有哪些重要的事项是你应该知道的?

恶意软件通过垃圾讯息来捕捉新的受害者。请记住,勒索软件通常伪装成伪造的发票及其他官方文档。不要急着打开电邮附件,因为你最终将必须终止这些威胁。骗子们也会利用其他的传输方法。Sage 2.2 病毒已被检测为木马程序:Win32.Trojan.WisdomEyes.16070401.9500.9973、 Trojan/Win32.SageCrypt.C1798570、Trojan.Encoder.10307 和 Win32/Trojan.Ransom.aac。

由于 Cerber 分布者转为传播 Sage 2.2 恶意软件,他们可能会使用旧的技巧来加速感染率。在 2016 年底,Cerber 也在 RIG 漏洞攻击包  和受损 Adobe Flash Player 附件 的协助下传播。此外,网络恶棍用回 Cerber 之前的功能:Sage 也会删除卷影副本。据透露,Sage 2.2 也可能会伪装成 Adobe Service Manager。因此,你不只需要使用反恶意软件程序来保护你的系统,在线上浏览时保持警惕也是非常重要的。

有什么方法可以完全终止  Sage 2.2 恶意软件的吗?

当涉及到文件加密的恶意软件时,你应该尽可能保住每一分钟,因此请马上移除 Sage 2.2。请安装一个反间谍软件程序,比如 ReimageMalwarebytes Anti Malware,以彻底根除该恶意软件。如果你由于系统瘫痪而在消除这个威胁时面对困难,请进入“带有网络的安全模式”。接下来的指示将指导你如何启动它,然后你就能够移除 Sage 2.2 病毒了。请记住,该软件并无法解密文件,因此你需要其他的替代解决方案,以下介绍了几个方案。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Sage 2.2 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Sage 2.2 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体

手动Sage 2.2病毒移除指南:

使用 Safe Mode with Networking 来移除 Sage 2.2

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 Sage 2.2

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Sage 2.2 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 Sage 2.2

如果你仍然无法移除 Sage 2.2,请尝试“系统还原”。

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 Sage 2.2 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 Sage 2.2 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 Sage 2.2。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

如果你的文件已被 Sage 2.2 加密,你可以使用几个方法来将它们还原:

什么是 Data Recovery Pro?

这个应用程序在查找损坏的文件应该可以派上用场。虽然无法百分百保证该程序能复原所有的文件,但你还是应该试一试。

使用 Windows Previous Versions 功能

按照以下的步骤取回之前自动保存的文件副本。虽然这个方法需要一些时间,但你可能可以成功复原一些文件。 

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

Sage 2.2 Decrypter

目前,没有任何关于解密工具的消息。在信息科技专家努力的当儿,你必须寻找其他的替代方法。

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Sage 2.2 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Julie Splinters - 恶意软件移除专家

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Julie Splinters
关于 Esolutions 公司

其他语言的移除指南