Sage 2.2病毒移除指南
什么是Sage 2.2 勒索软件病毒?
Sage 的传说在持续中:Sage 2.2 勒索软件在此
如果你曾听说过 Sage 勒索软件 和 Sage 2.0,那我们有个坏消息——Sage 2.2 最近在虚拟空间被发现了。此恶意软件的开发者似乎不想浪费时间,他们已经制造了原版病毒的另一个更新,并以 Cerber 子版本的方式来命名连续的版本。
因此,这表明了新版本更为激进,而且其破坏性并不比之前版本的来得低。根据调查结果,恶意软件的技术规范已被更新,这个已经被木马化的勒索软件试图以不同的名字 冲破网络安全的保护层。如果你还没有碰到这个网络威胁,请以正确的软件和知识来保护自己。否则,如果这个虚拟的不幸已经找上你,请执行 Sage 2.2 移除步骤,启动 FortectIntego 来加速过程。
Sage 恶意软件的第一个痕迹于今年一月中旬被发现,此恶意软件的其中一个特殊性是它使用了双重压缩的 .zip 文件夹来传输恶意感染,该 .zip 文件夹里含有一个 .doc 或 .js 文件。有趣的是该垃圾邮件并不含有任何主题,有些电邮甚至不含有任何讯息内容。请注意,一些电邮可能伪装成发送自“中央安全处理组织” (Central Security Treatment Organization) 的通知。该恶意软件基于一个基本模式操作——它将“用户数据报协议” (User Datagram Protocols, UDP) 发送到数以千计的 IP 地址。
与这个类型的威胁一样,这个恶意软件会提醒受害者在指定时间内支付赎金。不必多说,他们说明了这些文件将会在到期后被删除。不久过后,Sage 2.0 就发行了 ,它要求超过 2 千美元以解密文件。在 !Recovery_[3_random_chars].html 的指示里,开发者恐吓用户遵守要求,并强调没有其他的解决方案可以让用户取回文件。现在,一个新的版本,Sage 2.2 勒索软件已被发现。报告显示,骗子们没有引入太多新的功能,它可能会出现在 [random numbers]_ACH20022017.zip 或 min1_201720103191.58778.zip 文件夹里。
在提取内容后,该恶意软件会通过 spam1.exe 执行,它也可能隐藏在 startup.php 的伪装下。过后,Sage 2.2 恶意软件会下载其主要的有效载荷到 %Temp% 文件夹,然后自我复制到 C:\Users\[loginname]\AppData\Roaming 里,这些行为会触发 UAC 讯息,幸好你可以通过取消指令来介入其操作。由 Sage 2.2 劫持启动的 UAC 讯息在“发行者”旁含有异常过长和复杂的名字。一旦你发现到任何其中的症状,请马上移除 Sage 2.2。
关于其分布,有哪些重要的事项是你应该知道的?
恶意软件通过垃圾讯息来捕捉新的受害者。请记住,勒索软件通常伪装成伪造的发票及其他官方文档。不要急着打开电邮附件,因为你最终将必须终止这些威胁。骗子们也会利用其他的传输方法。Sage 2.2 病毒已被检测为木马程序:Win32.Trojan.WisdomEyes.16070401.9500.9973、 Trojan/Win32.SageCrypt.C1798570、Trojan.Encoder.10307 和 Win32/Trojan.Ransom.aac。
由于 Cerber 分布者转为传播 Sage 2.2 恶意软件,他们可能会使用旧的技巧来加速感染率。在 2016 年底,Cerber 也在 RIG 漏洞攻击包 和受损 Adobe Flash Player 附件 的协助下传播。此外,网络恶棍用回 Cerber 之前的功能:Sage 也会删除卷影副本。据透露,Sage 2.2 也可能会伪装成 Adobe Service Manager。因此,你不只需要使用反恶意软件程序来保护你的系统,在线上浏览时保持警惕也是非常重要的。
有什么方法可以完全终止 Sage 2.2 恶意软件的吗?
当涉及到文件加密的恶意软件时,你应该尽可能保住每一分钟,因此请马上移除 Sage 2.2。请安装一个反间谍软件程序,比如 FortectIntego 或 Malwarebytes,以彻底根除该恶意软件。如果你由于系统瘫痪而在消除这个威胁时面对困难,请进入“带有网络的安全模式”。接下来的指示将指导你如何启动它,然后你就能够移除 Sage 2.2 病毒了。请记住,该软件并无法解密文件,因此你需要其他的替代解决方案,以下介绍了几个方案。
手动Sage 2.2病毒移除指南
使用 Safe Mode with Networking 来移除 Sage 2.2
-
步骤1: 将你的计算机重新启动至 Safe Mode with Networking
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Safe Mode with Networking
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking
-
步骤2: 移除 Sage 2.2
请使用你那个已受感染的账户登录并打开网页浏览器。下载 FortectIntego 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个Sage 2.2 的移除过程。
如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。
使用 System Restore 来移除 Sage 2.2
如果你仍然无法移除 Sage 2.2,请尝试“系统还原”。
-
步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt
Windows 7 / Vista / XP- 点击 Start → Shutdown → Restart → OK.
- 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
- 从列表中选择 Command Prompt
Windows 10 / Windows 8- 在 Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
- 现在选择 Troubleshoot → Advanced options → Startup Settings 然后再点击
- 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt
-
步骤2: 将你的系统文件和设置还原
- 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter。
- 现在输入 rstrui.exe 然后再点击 Enter 一次。.
- 当显示新的窗口时,点击 Next 然后选择在 Sage 2.2 渗入之前的还原点,完成后点击 Next。
- 现在请点击 Yes 以启动系统还原。
额外指示:恢复你的数据
以上的指南将帮你从你的计算机移除 Sage 2.2。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。如果你的文件已被 Sage 2.2 加密,你可以使用几个方法来将它们还原:
什么是 Data Recovery Pro?
这个应用程序在查找损坏的文件应该可以派上用场。虽然无法百分百保证该程序能复原所有的文件,但你还是应该试一试。
- 下载 Data Recovery Pro;
- 按照安装 Data Recovery 的步骤并在你的计算机上安装这个程序;
- 将它启动并扫描计算机以找出被 Sage 2.2 勒索软件加密的文件;
- 还原它们
使用 Windows Previous Versions 功能
按照以下的步骤取回之前自动保存的文件副本。虽然这个方法需要一些时间,但你可能可以成功复原一些文件。
- 找出你想要还原的加密文件然后右键点击它;
- 选择 “Properties” 然后移到 “Previous versions” 标签页;
- 在这里,检查 “Folder versions” 里每个文件的可用副本,你应该选择你想要还原的版本然后点击 “Restore”。
Sage 2.2 Decrypter
目前,没有任何关于解密工具的消息。在信息科技专家努力的当儿,你必须寻找其他的替代方法。
最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止Sage 2.2 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 FortectIntego、SpyHunter 5Combo Cleaner 或 Malwarebytes
向你推荐
不要让政府监视你
政府在跟踪用户数据和监视公民方面存在许多问题,因此你应该考虑到这一点,并了解有关可疑信息收集实践的更多信息。请在互联网上完全匿名以避免任何不必要的政府跟踪或监视。
你可以选择不同的位置,上网并访问所需的任何资料,而不受到特殊内容的限制。通过使用 Private Internet Access VPN.,你可以轻松享受互联网连接,并且不会遭到黑客入侵。
控制政府或任何其他不需要方可以访问的信息,并且可以在不被监视的情况下在线浏览。即使你并没有参与非法活动,或者你信任你所选择的服务和平台,你也要对自己的安全性保持怀疑,并通过使用 VPN 服务采取预防措施。
备份文件以便在被恶意软件攻击后可以使用
由于网络感染或自己的错误行为,计算机用户可能会遭受各种各样的损失。恶意软件造成的软件问题,或加密导致的直接数据丢失,都可能会导致设备出现问题或永久损坏。如果你拥有适当的最新备份,那你可以在发生此类事件后轻松还原数据,继续工作。
在设备上进行任何更改后,创建新的备份更新非常重要,这样你就可以回到恶意软件更改任何内容或设备问题导致数据或性能损坏时的工作点。请持续这种行为,让文件备份成为你每天或每周的习惯。
当你拥有每个重要文档或项目的先前版本时,你就不会感到沮丧和崩溃,因为当恶意软件突然出现时,它就能派上用场。请使用 Data Recovery Pro 进行系统还原。