严重程度量表:  
  (99/100)

Sage 2.2 勒索软件病毒. 如何移除? (卸载指南)

朱莉·史匹灵特斯 评价 - - | 类型:勒索软件

Sage 的传说在持续中:Sage 2.2 勒索软件在此

Sage 2.2 ransomware virus

如果你曾听说过 Sage 勒索软件 和 Sage 2.0,那我们有个坏消息——Sage 2.2 最近在虚拟空间被发现了。此恶意软件的开发者似乎不想浪费时间,他们已经制造了原版病毒的另一个更新,并以 Cerber 子版本的方式来命名连续的版本。

因此,这表明了新版本更为激进,而且其破坏性并不比之前版本的来得低。根据调查结果,恶意软件的技术规范已被更新,这个已经被木马化的勒索软件试图以不同的名字 冲破网络安全的保护层。如果你还没有碰到这个网络威胁,请以正确的软件和知识来保护自己。否则,如果这个虚拟的不幸已经找上你,请执行 Sage 2.2 移除步骤,启动 Reimage 来加速过程。

Sage 恶意软件的第一个痕迹于今年一月中旬被发现,此恶意软件的其中一个特殊性是它使用了双重压缩的 .zip 文件夹来传输恶意感染,该 .zip 文件夹里含有一个 .doc 或 .js 文件。有趣的是该垃圾邮件并不含有任何主题,有些电邮甚至不含有任何讯息内容。请注意,一些电邮可能伪装成发送自“中央安全处理组织” (Central Security Treatment Organization) 的通知。该恶意软件基于一个基本模式操作——它将“用户数据报协议” (User Datagram Protocols, UDP) 发送到数以千计的 IP 地址。

与这个类型的威胁一样,这个恶意软件会提醒受害者在指定时间内支付赎金。不必多说,他们说明了这些文件将会在到期后被删除。不久过后,Sage 2.0 就发行了 ,它要求超过 2 千美元以解密文件。在 !Recovery_[3_random_chars].html 的指示里,开发者恐吓用户遵守要求,并强调没有其他的解决方案可以让用户取回文件。现在,一个新的版本,Sage 2.2 勒索软件已被发现。报告显示,骗子们没有引入太多新的功能,它可能会出现在 [random numbers]_ACH20022017.zip 或 min1_201720103191.58778.zip 文件夹里。

在提取内容后,该恶意软件会通过 spam1.exe 执行,它也可能隐藏在 startup.php 的伪装下。过后,Sage 2.2 恶意软件会下载其主要的有效载荷到 %Temp% 文件夹,然后自我复制到 C:\Users\[loginname]\AppData\Roaming 里,这些行为会触发 UAC 讯息,幸好你可以通过取消指令来介入其操作。由 Sage 2.2 劫持启动的 UAC 讯息在“发行者”旁含有异常过长和复杂的名字。一旦你发现到任何其中的症状,请马上移除 Sage 2.2。

关于其分布,有哪些重要的事项是你应该知道的?

恶意软件通过垃圾讯息来捕捉新的受害者。请记住,勒索软件通常伪装成伪造的发票及其他官方文档。不要急着打开电邮附件,因为你最终将必须终止这些威胁。骗子们也会利用其他的传输方法。Sage 2.2 病毒已被检测为木马程序:Win32.Trojan.WisdomEyes.16070401.9500.9973、 Trojan/Win32.SageCrypt.C1798570、Trojan.Encoder.10307 和 Win32/Trojan.Ransom.aac。

由于 Cerber 分布者转为传播 Sage 2.2 恶意软件,他们可能会使用旧的技巧来加速感染率。在 2016 年底,Cerber 也在 RIG 漏洞攻击包  和受损 Adobe Flash Player 附件 的协助下传播。此外,网络恶棍用回 Cerber 之前的功能:Sage 也会删除卷影副本。据透露,Sage 2.2 也可能会伪装成 Adobe Service Manager。因此,你不只需要使用反恶意软件程序来保护你的系统,在线上浏览时保持警惕也是非常重要的。

有什么方法可以完全终止  Sage 2.2 恶意软件的吗?

当涉及到文件加密的恶意软件时,你应该尽可能保住每一分钟,因此请马上移除 Sage 2.2。请安装一个反间谍软件程序,比如 ReimagePlumbytes Anti-MalwareNorton Internet Security,以彻底根除该恶意软件。如果你由于系统瘫痪而在消除这个威胁时面对困难,请进入“带有网络的安全模式”。接下来的指示将指导你如何启动它,然后你就能够移除 Sage 2.2 病毒了。请记住,该软件并无法解密文件,因此你需要其他的替代解决方案,以下介绍了几个方案。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除Sage 2.2 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 Sage 2.2 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
替代软件
Malwarebytes
替代软件
Malwarebytes

手动Sage 2.2病毒移除指南:

关于作者

Julie Splinters
Julie Splinters - 恶意软件移除专家

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Julie Splinters
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-sage-2-2-ransomware-virus.html

其他语言的移除指南