移除 Locky 病毒 (移除指南) - 更新于 2017 年 8月
Locky病毒移除指南
什么是Locky 病毒?
Locky 病毒概述:
目前(撰写这篇文章的时刻)有数以百计的人们正尝试从计算机移除 Locky 病毒以及还原“locky datei”。如果你还没听说过这个威胁,你应该知道它是一个最新款的勒索软件类型病毒,它有能力破坏你的文件。如果你是其中一个喜欢收集文件的人,那你就得小心了,因为这个威胁可能将你多年收藏的记忆毁于一旦。
Locky 是一个危险的恶意软件,它已经侵袭了超过五十多万的用户,不幸的事情是它仍然不停地传播。据安全专家指出,它可以说是现今最具有象征意义的病毒。
这个病毒的操作方式与 CTB Locker、Cryptowall、Teslacrypt 和 Cryptolocker 是一样的,当它进入计算机后,它马上就会开始使用 AES-128 加密计算法来加密你的文件。当这种军事类型的加密过程完成后,受害者就无法取回他/她的文件。由 Locky 病毒开发者掌控的解密代码就是取回这些文件的唯一方法。
那些文件被锁住的用户需要付出一些钱来取得这个密钥,目前他们必须支付从 0.5 至 1.00 比特币(或 $400)的赎金。尽管如此,安全专家呼吁受害者不要为这个密钥支付任何金钱,因为没有保证这个“密钥”是可行的。
总而言之,Locky 勒索软件是一个你必须马上移除的危险病毒,唯有这样你才能防止你的数据继续被加密。如果你想要移除 Locky 病毒及其恶意文件,你应该使用 FortectIntego 或类似的反间谍软件来扫描你的计算机。
这个勒索软件是如何操作的?
一旦 Locky 感染系统,它会启动这些指令:
- 病毒启动加密进程。这个加密过程将耗时数个小时甚至数天来完成,在这个时候,它的存在并不明显,但你可能会注意到系统速度已经有减缓的迹象,以及其他类似的计算机问题。
- 现在,这个勒索软件会开始在受害者的计算机上显示勒索字条, This _Locky_recover_instructions.txt (Locky 还原指示文本),其警告信息与之前它用来通知支付比特币的信息大略相同。为了将文件解密,用户必须支付比特币给 Locky 病毒的开发者以取得一个特别的解密密钥。
我怎会感染 Locky 病毒呢?
Locky 勒索软件 (这个威胁的另一个名称)是以 Word 文档的方式附加在垃圾邮件来传播的,这些电邮的附件具有相当的吸引力,可以说服人们将它下载。当 Word 文档被下载以及使用 Word 的宏设置打开后,这个病毒会立刻启动它的恶意活动。
然而,如果宏设置没有被启动,它就无法这么做了。记住,请不要启动宏设置,否则病毒将会被启动,这就是为什么Locky 也被称为“宏病毒” ( Macro virus) 了。
一旦被激活后,这个病毒开始扫描计算机以找出文件,包括相片、视频、文档、档案等其他文件,然后使用 AES 计算法将它们通通都加密。除此之外,这个病毒不但影响 Office 文件,它也会连接到外部储存器或网络共享网站,然后将这些文件也一并锁住。因此,线上云端和网络共享网站里的文件也存在被劫持的风险。也有报道说 Locky 会加密比特币的钱包。
这是一个非常危险的病毒,因此一旦它出现在你的计算机上,你就应该考虑尽快将它移除。还有,切记不可打开来历不明的电邮以及下载任何可疑的附件。
移除 Locky 病毒:
正如你所看到的,Locky 勒索软件是一个结构非常好的恶意软件,它会轻易地导致你损失你的文件。它已经被翻译成多种语言,并通过 Outlook 和 Microsoft 365 来传播。有些计算机安全专家将它称为“犯罪的杰作”,受感染用户将会面对非常灾难性的后果。
抗毒软件通常无法防止这个病毒,因此你应该考虑安装一个可靠的反间谍软件,你也应该在下载来自可疑来源的附件时格外小心。Locky 移除过程可以说是冗长而艰难的,但最重要的是它并没有办法取回你的文件。如果你被感染了,你应该按照以下的指南来操作。
Locky 病毒常见问题:
问:在 Locky 病毒渗入后,我可以解密我的文件吗?
答:非常不幸,Locky 的解密程序还未面世。如果你忘了备份你的数据(这是唯一能帮助人们防止数据损失的方法),你可以试试看这个:Photorec、Kaspersky virus-fighting utilities 或 R-Studio。然而,也没有任何保证这些程序能帮你取回你的文件。
还有,请勿忘记保持你计算机的安全。你必须马上从计算机移除 Locky 病毒,我们建议你安装 FortectIntego。
问:我刚刚收到一封电邮,通知我“请查看附件里的发票”,当中也附加了 “ATTN: Invoice J-98223146” 文档。不幸的是,我已经将它下载。现在我的文件已被封锁!为什么?
答: 很不幸的你已经感染了.Locky 勒索软件,这是一个严重危险的病毒,你需要支付一笔特定的款项来解密这些文件。如果想要修复你的计算机并移除恶意文件,请参考以下提供的步进移除指南。
手动Locky病毒移除指南
使用 Safe Mode with Networking 来移除 Locky
-
步骤1: 将你的计算机重新启动至 Safe Mode with Networking
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Safe Mode with Networking
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking
-
步骤2: 移除 Locky
请使用你那个已受感染的账户登录并打开网页浏览器。下载 FortectIntego 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Locky 的移除过程。
如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。
使用 System Restore 来移除 Locky
-
步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Command Prompt
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt
-
步骤2: 将你的系统文件和设置还原
- 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter。
- 现在输入 rstrui.exe 然后再点击 Enter 一次。.
- 当显示新的窗口时,点击 Next 然后选择在 Locky 渗入之前的还原点,完成后点击 Next。
- 现在请点击 Yes 以启动系统还原。
最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Locky 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 FortectIntego、SpyHunter 5Combo Cleaner 或 Malwarebytes
向你推荐
不要让政府监视你
政府在跟踪用户数据和监视公民方面存在许多问题,因此你应该考虑到这一点,并了解有关可疑信息收集实践的更多信息。请在互联网上完全匿名以避免任何不必要的政府跟踪或监视。
你可以选择不同的位置,上网并访问所需的任何资料,而不受到特殊内容的限制。通过使用 Private Internet Access VPN.,你可以轻松享受互联网连接,并且不会遭到黑客入侵。
控制政府或任何其他不需要方可以访问的信息,并且可以在不被监视的情况下在线浏览。即使你并没有参与非法活动,或者你信任你所选择的服务和平台,你也要对自己的安全性保持怀疑,并通过使用 VPN 服务采取预防措施。
备份文件以便在被恶意软件攻击后可以使用
由于网络感染或自己的错误行为,计算机用户可能会遭受各种各样的损失。恶意软件造成的软件问题,或加密导致的直接数据丢失,都可能会导致设备出现问题或永久损坏。如果你拥有适当的最新备份,那你可以在发生此类事件后轻松还原数据,继续工作。
在设备上进行任何更改后,创建新的备份更新非常重要,这样你就可以回到恶意软件更改任何内容或设备问题导致数据或性能损坏时的工作点。请持续这种行为,让文件备份成为你每天或每周的习惯。
当你拥有每个重要文档或项目的先前版本时,你就不会感到沮丧和崩溃,因为当恶意软件突然出现时,它就能派上用场。请使用 Data Recovery Pro 进行系统还原。