什么是 _5_ HOWDO_text.html?我应该将它移除吗?
对于 _5_ HOWDO_text.html 文件,我应该做些什么?
与 _HOWDO_text.html 和 _HOWDO_text.bmp 一样,_5_ HOWDO_text.html 文件都是属于当今最危险的网络威胁之一—— ODIN 病毒。这个源自臭名远播 Locky 病毒的网络感染快速兴起并已经在世界各地接管了大量的计算机,看看它分布和造成破坏的速度,这个勒索软件可能很快就会与其前辈处在同一个等级或甚至超越它。 事实上,它已经跟随其前辈的步伐,把目标设在民用基础设施及檀香山消防局的受感染计算机。因此坦白地说,在计算机看到 _5_ HOWDO_text.html 可能是个坏消息。如果发生这种事请,请马上使用 FortectIntego 反恶意软件或其他抗毒工具来扫描你的计算机。
现在,回到文件本身,我们应该更多地谈谈有关它的目的。在 ODIN 勒索软件把它在你的硬盘驱动器或云端储存处发现的文档加密后,_5_ HOWDO_text.html 和之前提过的文件变种就会被置放在计算机上。这些文件含有一个勒索字条,说明你的计算机数据已被加密,并提供更多关于 RSA 和 AES 脚本如何被使用来加密的信息,以及说明如何修复这些问题。换句话说,黑客们提供连接到匿名浏览器 (Tor Browser) 的网站链接,用户必须在该网站上将设定的赎金转账。除了这些网址以外,受害者也会被提供一个独特的识别号码,根据该号码可以识别及解密他/她的特定计算机,但很抱歉,这种情况并不常发生,因为病毒开发者会往往会和钱一起消失。因此,最好是删除 ODIN 并移除 _5_ HOWDO_text.html 文件,甚至不需要尝试去分析它。
这个感染是如何传播的?
正如我们所提,_5_ HOWDO_text.html 是在 ODIN 病毒渗入后被置放在计算机上的,这意味着它是和该感染一起传播的。你可能会被恶意电邮活动发送的受感染电邮附件所骗而安装了这个勒索软件;另外,恶意脚本也会通过木马程序或其他漏洞工具偷偷溜进你的计算机 ;在线链接和广告也是这个病毒可以进入计算机的另一个方法,这些情况都只证明了这个病毒是非常危险的,同时也意味着系统的感染是非常难以预测的。
你如何处理 _5_ HOWDO_text.html 移除?
欲移除 _5_ HOWDO_text.html,你必须移除 ODIN 勒索软件。如果你只是删除勒索字条而没有移除其恶意进程,ODIN 可能会轻易还原其之前的设置然后继续恐吓你以取得更多金钱。更重要的是,把不同的病毒文件弄乱甚至可能会丢失已被加密的数据。因此,我们强烈建议让专业抗毒工具,比如 FortectIntego 来消除病毒,它们会有条理并安全地处理 ODIN 及其勒索字条_5_ HOWDO_text.html 的移除。