WannaCryptor 勒索软件病毒. 如何移除? (卸载指南)

朱莉·史匹灵特斯 评价 - - | 类型:勒索软件
12

WannaCryptor 勒索软件抄袭 CryptoLocker 的技巧

WannaCryptor 以被称为 Wcry 文件扩展病毒的形式首次于 2017 年 2 月出现 。就像之前的版本,这个恶意病毒加密了目标计算机上所有的文件,目的是想从计算机用户手中骗取金钱。在加密过程中,这个也以 WannaCry 勒索软件名字出现的病毒为文件添加了 .wcry 文件扩展名字,藉此损坏文件。这个恶意的程序主要把目标锁定在 Windows 的用户,一旦成功进入目标系统,它会使用 RSA 和 AES 密码计算法 损坏所有储存在那儿的数据,并马上从计算机删除卷影副本,防止数据轻易被复原。然后,它会使用一个被称为 !WannaCryptor!.bmp 的图像更改桌面的墙纸,该图像说明:

Ooops, your important files are encrypted.
If you see this text, but don’t see the “Wanna Decryptor” window, then your antivirus removed the decrypt software, or you deleted it from your computer.”

讯息的其他部分建议用户通过所提供的 DropBox 链接再次下载恶意的 !WannaDecryptor!.exe 程序。已知这个技巧曾经被 CryptoLocker 勒索软件 的一个副本所用,它建议用户再次下载恶意软件以取得如何支付赎金及复原丢失文件的指示。这个勒索软件也提供了一个名为 !Please Read Me!.txt 的勒索字条,该字条里含有数据复原的指示。如果受害者没有抗毒软件,!WannaDecryptor! 程序就会弹出在屏幕上。最初的赎金价格是 $300,受害者必须以比特币货币 支付。解密软件的窗口含有几个关于比特币的链接,解释了如何购买这个货币,而“联系我们”的页面,通常也提供了网络犯罪份子的联系方式,有可能是一个电邮地址。

如果受害者无法在所提供的期限内支付赎金,勒索软件也表明会提高赎金价格。如果勒索软件损坏了你的文件,它很有可能会要求你支付赎金来取回它们,但是我们强烈建议你不要这样做。让犯罪份子为所意为并不是一个解决方案,因为在取得他们想要的东西后,他们可能会忘记履行协议的一部分,这意味着你那千兆字节被加密的数据只能这样放着,而没有任何解密密钥来还原它们。因此,我们强烈建议你删除 WannaCryptor 勒索软件病毒—— 越早越好。对于 WannaCryptor 删除,我们强烈建议使用反恶意软件程序,比如Reimage

WannaCryptor ransomware virus

这个恶意程序如何渗入我的计算机系统?

勒索软件可以通过多种方式在用户不知情下渗入计算机,它通常是通过电邮的件垃圾邮件分布 。一旦受害者打开恶意链接或电邮附件,它就会被安装到受害者的计算机系统上。请注意,有恶意行为的人倾向于把自己当成知名公司的员工,建议受害者查看“附件内容”,以获取一些非常相关的信息。当然,这样的骗局只是试图说服受害者在系统上安装恶意软件,所以当有人试图让你打开一个特定的链接或一个电邮附件时,请牢记这一点。另外,勒索软件也可以通过漏洞攻击包或电邮附件分布,但是这些技术通常是高级勒索软件,比如 Cerber 或 Spora 这些项目的开发人员所用。中层级别的网络犯罪分子几乎都没有使用这些技术。

我如何从系统移除 WannaCryptor 勒索软件?

如果你的计算机已经被 WannaCryptor 病毒攻击,你的文件无法打开,无论你想尝试什么样的软件,你都必须决定下一步是什么。你可能因为支付网络罪犯所要求的赎金而损失你的金钱,或者你可以抵制压力,拒绝支付赎金。在第二种情况下,你应该立即移除 WannaCryptor 勒索软件,并开始尝试使用不同的数据解密工具和方法。我们强烈建议使用反恶意软件工具来进行WannaCryptor 的移除,并使用下面描述的数据恢复方法。当然,还原你文件最有效率和100% 成功的方法是使用数据备份。但是,如果在勒索软件攻击之前没有创建备份,那么还原你的文件将是非常困难的。

现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除WannaCryptor 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
建议使用 Reimage 来卸载 WannaCryptor 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

欲获取更多有关这个程序的信息,请参考 Reimage 评价

欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体
提及 Reimage 的媒体
替代软件
Plumbytes Anti-Malware
我们已经测试Plumbytes Anti-Malware移除WannaCryptor 勒索软件病毒的效率 (2017-05-15)
Malwarebytes Anti Malware
我们已经测试Malwarebytes Anti Malware移除WannaCryptor 勒索软件病毒的效率 (2017-05-15)
Hitman Pro
我们已经测试Hitman Pro移除WannaCryptor 勒索软件病毒的效率 (2017-05-15)
Webroot SecureAnywhere AntiVirus
我们已经测试Webroot SecureAnywhere AntiVirus移除WannaCryptor 勒索软件病毒的效率 (2017-05-15)

手动WannaCryptor病毒移除指南:

使用 Safe Mode with Networking 来移除 WannaCryptor

Reimage 是一个检测恶意软件的工具。
你必须购买其正版以移除感染。
更多有关 Reimage

使用以下的指南删除 WannaCry 勒索软件病毒。

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 WannaCryptor

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个WannaCryptor 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 WannaCryptor

Reimage 是一个检测恶意软件的工具。
你必须购买其正版以移除感染。
更多有关 Reimage

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 WannaCryptor 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 WannaCryptor 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 WannaCryptor。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

不幸的是,目前没有任何可以还原含有 .wcry 文件扩展名字的文件。你可以使用数据备份还原损坏的文件,但如果你没有备份,你可以尝试以下其中一个数据复原方法。

如果你的文件已被 WannaCryptor 加密,你可以使用几个方法来将它们还原:

使用 Data Recovery Pro

如果你发现你的所有文件已被添加了.wcry 文件扩展,很明显的它们已被 WannaCryptor 勒索软件病毒修改,你可以使用被称为 Data Recovery Pro 的数据复原方法来还原它们。

使用 Windows Previous Versions

如果你在勒索软件感染你的计算机之前创建了系统还原点,你可能可以成功复原你的文件。如果你有这么做,你应该按照以下提供的指南操作。

  • 找出你想要还原的加密文件然后右键点击它;
  • 选择 “Properties” 然后移到 “Previous versions” 标签页;
  • 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。

目前尚未有免费 WannaCryptor 解密软件可用

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止WannaCryptor 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

Julie Splinters
Julie Splinters

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

来源:http://www.2-spyware.com/remove-wannacryptor-ransomware-virus.html

其他语言的移除指南