严重程度量表:  
  (99/100)

WannaCry 3.0 勒索病毒. 如何移除? (卸载指南)

加布里埃·豪尔 评价 - - | 类型:勒索软件

WannaCry 的第三期终于出现了

WannaCry 3.0 以 WannaCry  恶意软件第三版本的形式操作。全球自 2017 年 5 月 12 日被这个恶意软件攻击以来,已经过去了将近一个月。它让全球遭受严重的破坏:使用过时 Windows 版本的用户受到了这种威胁的全面攻击。具体来说,恶意软件利用了SMB(服务器消息块)服务器中的 EternalBlue(永恒之蓝)漏洞。在黑客工具的帮助下,开发人员设计了一个网络威胁,这个工具是由暗影经纪人 (Shadow Broker) 泄漏出来的,他们从国家安全局窃取了原始的工具。恶意软件渗入医院、火车站和其他智能设备的系统中。幸运的是,恶意软件并无法长期控制世界——一名信息科技专家  购买了一个未注册的域名并激活了一个“杀死开关” (kill switch)。在这个活动推出不久后,其替代版本: WNCRYWanna Crypt0r 2.0Wanna Decrypt0r 2.0 等等已出现 。最近,第三版已在线上被检测到。在本文中,你将找到移除 WannaCry 3.0 的选项。The picture showing the emrgence of WannaCry 3.0

 

在原版最终被终止后,信息科技专家加入了分析威胁的队伍并提出了对策。进一步的分析显示,源代码的一些摘录含有与拉撒路黑客组织 (Lazarus) 所创建的病毒有相似之处,这群黑客被怀疑获得了北韩政府的支持。虽然媒体很快就采取了把所有责任归咎于该政府的习惯,但其他信息技术专家则指出,勒索字条似乎是翻译的,而不是由母语使用者书写的。他们表达了他们的观点,即真正的罪犯可能来自中国 。正当网络安全部队还在陷入这样的猜测时,黑客们已经在为第三版,即最新的版本——WannaCry 3.0 恶意软件努力。这一次,开发人员已经确保他们修复了任何可能的缺陷。当然,他们删除了 WannaCry 的主要弱点—— “杀死开关”,这是为了自卫目的而开发的。如果在虚拟机上执行,为了不显示其真实来源,恶意软件将激活一个杀死开关。然而,这也恰恰是信息科技专家终止攻击的​​弱点。据说后续版本有替代的“杀死开关”按钮,但是 WannaCry 3.0 勒索软件并不具有这种特性,而且被检测的机会也较高。 信息科技专家 Matthieu Suiche(马修·苏彻)证实,威胁的最新版本已进入网络空间,他发现到勒索软件的第三期连接到iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 网域,这个有价值的发现无疑将对预防勒索软件有帮助。最后,网络安全专家也提出了质疑:是否同样的犯罪份子启动了第三版。

WannaCry 3.0 的预防

虽然病毒确实引起了全球的混乱,但请注意,它并不是无敌的。只有在小型和较大型企业仍然使用未打补丁和过时的 Windows 版本时,它才能够造成全球性的破坏。为了应对持续的网络攻击,微软 (Microsoft) 已经发布了更新。请立即安装。为了防止 WannaCry 3.0 的劫持,你还可以通过设置来禁用 SMB Windows 功能。

  1. 点击 Windows 按钮,然后输入 Windows 功能。
  2. 选取 打开或关闭 Windows 功能 的条目。
  3. 找出 SMB 1.0/CIFS 文件共享支持。
  4. 移除复选标记。
  5. 系统会要求你重新开启设备,让更改生效。

如果你需要让此功能正常操作,你可能需要允许它运行。但是请注意,关键的系统应用程序和Windows 操作系统都应该被更新。此外,请检查你的病毒防护和恶意软件消除工具,查看它们是否完全正常运行。

WannaCry 3.0 消除选项

如果你怀疑恶意软件已经被安装在计算机上,请马上移除 WannaCry 3.0 病毒。在这种情况下,你需要一个功能完善的网络安全工具,例如 ReimagePlumbytes Anti-MalwareNorton Internet Security。你会在下面找到一个指示,在你面对任何 WannaCry 3.0 删除问题时,指导你如何在安全模式下重新启动系统。请注意,一个免费的 WannaCry Decrypter 已经发布了,你可以尝试使用它来与最新版本进行对抗。

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除WannaCry 3.0 勒索病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 WannaCry 3.0 勒索病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
替代软件
Malwarebytes
替代软件
Malwarebytes

手动WannaCry 3.0病毒移除指南:

关于作者

Gabriel E. Hall
Gabriel E. Hall - 充满激情的网络研究员

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Gabriel E. Hall
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-wannacry-3-0-ransomware-virus.html

其他语言的移除指南