.crab病毒移除指南
什么是.crab 病毒?
.crab 病毒是来自臭名昭着的 GandCrab 勒索软件家族的危险密码病毒
.crab 病毒——一个勒索软件,它会一直锁住文件,并会将 .crab 这个文件扩展名添加到被加密文件的名字里,然后另外要求 800 美元赎金以换取解密数据所需的特殊密钥。这个勒索软件是 GandCrab 家族里众多的变种之一,其他成员是:
这个恶意软件 的家族于今年 1 月出现,几个月后的现在,已有四个不同版本正在攻击不知情的计算机用户。.crab 文件病毒还可以将 .KRAB 文件扩展名添加到加密文件中,让它们变得无用。为了进入目标计算机,勒索软件使用了复杂的技术,包括 Rig ExploitKit、Grandsoft RigExpoit 等。像往常一样,勒索软件使用了 AES 和 RSA 加密算法,过后数据马上就变得无法使用了。
名称 | crab 病毒 |
---|---|
类型 | 勒索软件 |
家族 | GandCrab |
赎金数额 | $800,以 Bitcoin、DASH 支付 |
扩展名 | .crab 文件扩展名,.KRAB 文件扩展名 |
勒索字条 | CRAB-DECRYPT.txt;KRAB-DECRYPT.txt。 |
版本 | GandCrab;GandCrab 2;GandCrab 3;GandCrab 4 |
主要危险 | 文件被加密会导致受害者的数据永久消失 |
分布方法 | 借助 Rig ExploitKit、Grandsoft RigExpoit 等启动垃圾邮件活动 |
消除方法 | 你应该使用 FortectIntego 来移除病毒 |
目前,已知 .KRAB病 毒使用了两种类型的勒索字条:CRAB-DECRYPT.txt 和 KRAB-DECRYPT.txt。这些文档通常保存在受害者计算机上的每个文件夹中,用来通知用户关于攻击事项。像往常一样,GandCrab 勒索软件提供了不同的信息,例如关于如何连接到 TOR 网络的说明、有关购买比特币加密货币的信息、支付和测试解密服务。然而,我们必须警告你,病毒开发人员一直在推广的解密密钥甚至可能是不存在的。复原文件唯一的安全方法是备份,但是你也可以尝试我们在本指南末尾提供的数据复原方法 。
一般情况下,.crab 病毒或任何其他版本会显示以下的勒索字条:
—= GANDCRAB V4 =—
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
____________________________________________________________________
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link
| 4. Follow the instructions on this page
这个勒索软件要求了 800 美元的金额,并且必须以比特币或 DASH 的形式支付。这笔钱应足以购买一个独特的解密密钥,该密钥应该被输入在特定字段以复原被锁住的文件。然而,我们不建议联系这些网络犯罪分子以支付赎金,因为这些人都是骗子,向他们支付款项可能会为你带来其他问题。
根据恶意软件开发人员的说法,这是复原被 .KRAB 扩展名锁住的文件的唯一方法:
You should buy GandCrab Decryptor. This software will help you to decrypt all of your encrypted files and remove GandCrab Ransomware from your PC.
Current price: $800.00. As payment, you need cryptocurrency DASH or Bitcoin
你应该移除 .crab 病毒,并将计算机恢复到以前的状态,而不是继续进行所建议的过程。请记住,你无法知道这个恶意软件在你的计算机上启动了什么。这个威胁在你的计算机上花费的时间越多,它可能造成的损害就越大。
需要专业软件的帮助来清除 .crab 病毒,因此请使用 FortectIntego 等反恶意软件工具。请执行完整的系统扫描以确保这个工具检测并删除所有与勒索软件相关的威胁。我们强烈建议你只使用经过认证的程序,确保计算机与这个恶意软件出现之前一样运行顺畅。
.crab 病毒是一种要求对被加密文件支付赎金的网络威胁
用户的粗心行为导致了勒索软件的攻击
在浏览互联网时没有保持谨慎的态度,可能会导致各种的计算机感染和恶意软件的攻击。虽然勒索软件主要通过垃圾电邮及其不安全的附件传播,但从 p2p 网络或其他可疑提供商处下载程序时也应该非常小心。
如果你收到了任何可疑电邮,请务必在打开前仔细检查。如果你发现任何可疑的东西,请立即将它删除!
一般情况下,虚假的电邮会这样声明:
Dear Customer,
Please find the attachment regarding your delivery!
Kind regardsFedEx Support
欲确保电邮是安全的,你需要检查以下组件:
- 电邮地址。与公司名称和电邮内容相比,它必须是有意义的;
- 公司名称。你必须与公司有某种关系(员工、用户、客户等);
- 语法和拼写错误。检查电邮的准确性,它不应该含有任何错误;
- 研究人员也建议密切关注他们从 P2P 网络下载到他们计算机的程序。请远离非法软件、游戏和类似的应用程序,因为它们也可能含有恶意安装程序。
尽快终止 .crab 病毒
欲正确移除 .crab 病毒,你需要使用可以帮助你查找恶意软件及其组件的反恶意软件工具,这样就不会浪费宝贵的时间。明智地选择这些工具将确保你能彻底消除病毒并进一步保护系统。勒索软件是最危险的网络威胁之一,因此我们强烈建议使用 FortectIntego、SpyHunter 5Combo Cleaner 或 Malwarebytes 等程序。
然而,移除 crab 病毒删并无法复原你被锁住的文件。这两个过程是没有关联的,所以无论看起来多么困难,你都必须先将被加密的文件置放在一边。文件的复原只能在安全的系统上启动。如果你已经处理过 Krab 勒索软件病毒,请移到我们的数据复原部分。
手动.crab病毒移除指南
使用 Safe Mode with Networking 来移除 .crab
在处理勒索软件时,你需要先禁用它。通过将系统重新启动到“带网络的安全模式”来禁用 KRAB 文件病毒:
-
步骤1: 将你的计算机重新启动至 Safe Mode with Networking
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Safe Mode with Networking
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking
-
步骤2: 移除 .crab
请使用你那个已受感染的账户登录并打开网页浏览器。下载 FortectIntego 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个.crab 的移除过程。
如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。
使用 System Restore 来移除 .crab
当你需要启动防病毒软件以移除勒索软件时,系统还原功能也很有用:
-
步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Command Prompt
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt
-
步骤2: 将你的系统文件和设置还原
- 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter。
- 现在输入 rstrui.exe 然后再点击 Enter 一次。.
- 当显示新的窗口时,点击 Next 然后选择在 .crab 渗入之前的还原点,完成后点击 Next。
- 现在请点击 Yes 以启动系统还原。
额外指示:恢复你的数据
以上的指南将帮你从你的计算机移除 .crab。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。如果你的文件已被 .crab 加密,你可以使用几个方法来将它们还原:
Data Recovery Pro 是专为复原被加密的文件而设计的。
Data Recovery Tool—— 一个特殊的程序,可以帮助你复原被意外删除的文件。按照以下步骤使用它:
- 下载 Data Recovery Pro;
- 按照安装 Data Recovery 的步骤并在你的计算机上安装这个程序;
- 将它启动并扫描计算机以找出被 .crab 勒索软件加密的文件;
- 还原它们
Windows Previous Versions 功能可以复原最重要的文件
如果要还原单个文件,可以使用 Windows Previous Versions 功能,但要确保在攻击之前已经启用了系统还原:
- 找出你想要还原的加密文件然后右键点击它;
- 选择 “Properties” 然后移到 “Previous versions” 标签页;
- 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。
ShadowExplorer 可以复原被 .crab 病毒锁住的文件
如果勒索软件没有侵入 Shadow Volume 副本,你可以使用 ShadowExplorer 来复原数据:
- 下载 Shadow Explorer (http://shadowexplorer.com/);
- 按照 Shadow Explorer 安装向导然后将这个应用程序安装在你的计算机;
- 启动程序然后移到左上角的下拉菜单并选择被加密数据的硬盘,查看那儿有些什么文件夹;
- 右键点击你想要还原的文件夹然后选择 “Export”,你也可以选择你要将它储存的地方。
目前尚未有 .crab 病毒的解密工具
最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止.crab 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 FortectIntego、SpyHunter 5Combo Cleaner 或 Malwarebytes
向你推荐
不要让政府监视你
政府在跟踪用户数据和监视公民方面存在许多问题,因此你应该考虑到这一点,并了解有关可疑信息收集实践的更多信息。请在互联网上完全匿名以避免任何不必要的政府跟踪或监视。
你可以选择不同的位置,上网并访问所需的任何资料,而不受到特殊内容的限制。通过使用 Private Internet Access VPN.,你可以轻松享受互联网连接,并且不会遭到黑客入侵。
控制政府或任何其他不需要方可以访问的信息,并且可以在不被监视的情况下在线浏览。即使你并没有参与非法活动,或者你信任你所选择的服务和平台,你也要对自己的安全性保持怀疑,并通过使用 VPN 服务采取预防措施。
备份文件以便在被恶意软件攻击后可以使用
由于网络感染或自己的错误行为,计算机用户可能会遭受各种各样的损失。恶意软件造成的软件问题,或加密导致的直接数据丢失,都可能会导致设备出现问题或永久损坏。如果你拥有适当的最新备份,那你可以在发生此类事件后轻松还原数据,继续工作。
在设备上进行任何更改后,创建新的备份更新非常重要,这样你就可以回到恶意软件更改任何内容或设备问题导致数据或性能损坏时的工作点。请持续这种行为,让文件备份成为你每天或每周的习惯。
当你拥有每个重要文档或项目的先前版本时,你就不会感到沮丧和崩溃,因为当恶意软件突然出现时,它就能派上用场。请使用 Data Recovery Pro 进行系统还原。