移除 WhatsApp 病毒 (移除说明) - 2019 年 5月 更新
WhatsApp病毒移除指南
什么是WhatsApp 病毒?
WhatsApp 病毒的多样性及其诈骗
WhatsApp 病毒是一个利用了 WhatsApp 应用程序用户来创建的软件。原版的应用程序本身不是一种病毒,但它的名字或平台会被恶意的第三方用来操纵毫无准备的受害者,让他们下载木马程序 或导致他们丢失机密信息。
一般来说,这些程序是以额外组件的方式安装在受感染的设备上,因此单单从计算机移除 WhatsApp 并不足以解决问题。
WhatsApp 是一个很受欢迎的通讯应用程序,它与 “iPhone”、”Android”、”BlackBerry”、”Windows” 及其他移动操作系统兼容。目前,其用户数据库已超过12 亿用户 ,这就是为什么诈骗者和恶意软件创建者都在想尽办法以便从中获取利益。
程序代码中的安全漏洞对这种情况并没有帮助。
今年初,加利福尼亚大学的研究员 Tobias Boalter(托拜厄斯·贝尔特)发现了一个后门,这个后门允许未经授权和不受监控的应用程序访问。这个漏洞让安全的端到端加密消息可以被解密,使黑客能够阅读受害者的对话 。
当然,这个漏洞很快就被修补了,但是有什么能保证未来不会出现这样的零日攻击吗?
即使 WhatsApp 处理了其安全问题,但仍然许多其他方法可以将该应用程序用于恶意目的。
在这篇文章里,我们将介绍一些当前活跃的威胁,尝试确认它们是如何进入设备的,最后则讨论WhatsApp 病毒移除选项。如果你是 Android 的用户,你也可以在 Android 病毒消除指南中找到有用的信息。
WhatsApp 病毒以多种形状和大小呈现。在上图中,你可以看到病毒版本的几个示例。
WhatsApp 病毒版本
WhatsApp GhostCtrl 病毒
GhostCtrl 是一种木马程序,它会伪装成各种不同的程序,包括 WhatsApp。当它被安装后,假冒的 WhatsApp 应用程序将接管设备的控制。然后,黑客就可以开始收集他们想要的任何信息,无论是呼叫日志、短信、联系人列表中的号码、手机的 GPS 位置或网络浏览历史记录。
除此之外,所有GhostCtrl 都能够启用/禁用手机的麦克风和相机,这意味着你将在线上和在现实生活中被窥视。
这个伪造的应用程序看似一个常规的 WhatsApp 应用程序,因此可能很难检测到它。所有,你应该总是只从有信誉的来源下载应用程序。
WhatsApp 语音讯息木马病毒
如果你在电邮收到 WhatsApp 的语音留言,那很有可能你已被诈骗者攻击。这种垃圾邮件的主题名称是“未接听的语音信箱”,而信件本身则含有何时收到讯息的制作信息以及播放讯息的链接。
不幸的是,点击“播放”按钮并没有把你带到别的地方,而是去到一个恶意网站。在那里,犯罪分子将试图诱骗你安装恶意程序,如 Browser 6.5。
这样的程序很可能已经被勒索软件或类似的病毒感染,所以你应该非常小心!
WhatsApp Gold 诈骗
这是另一种欺骗方案,主要目的是诱骗用户下载伪装成新的 WhatsApp 功能的恶意软件。
特别需要指出的是,诈骗者一直在传播消息,催促受害者将他们的帐户升级为 WhatsApp Gold 高级版本,但问题是这个版本根本不存在。
当用户点击讯息中所指的链接时,它会立即将他们重定向到充满恶意软件的网站,让用户面临设备将受到感染的大风险。
WhatsApp 试用服务骗局
与之前提到的骗局相似,WhatsApp 试用服务诈骗发送了受害者的假信息,声称他们为 WhatsApp进行的为期一年的试用期已经到期,用户必须订阅以延长它。
为了让用户被这个虚假的优惠吸引,诈骗者鼓励受害者连接到“客户门户”,并以他们的 WhatsApp 登录详细信息登录。
然后,受害者被要求提供其银行详细信息以购买每月或每年的订阅服务。
当然,这些所提交的信息由黑客掌握,他们会收取大量的资金,为你提供其实并不存在的服务。
智能手机病毒的分布
感染 WhatsApp 病毒的方法有很多种:
- 你可能会在浏览网页时点击受到感染的链接
- 从官方应用商店以外的来源下载恶意应用程序
- 在 WhatsApp 应用程序本身内接收恶意链接
- 收到含有恶意链接的垃圾邮件
为了保持安全,你必须学会对事情持有怀疑态度。不要急于点击可疑的链接,并远离可疑的广告,打开电子邮件附件时要小心,并记住 WhatsApp 永远不会在你的应用程序之外与你联系。如果有人这样做,这可能是一个骗局。
WhatsApp 病毒移除
根据病毒类型,你可能需要使用不同的技术,从设备中移除 WhatsApp 病毒。
在某些情况下,使用防病毒软件(如 FortectIntego)来消除寄生虫可能就足够了,而为了消除其他恶意软件,你应该做好准备,多进行一些步骤。你可能需要恢复手机的默认设置或重新安装应用程序才能完成完整的 WhatsApp 病毒移除。
请在我们的网站上查看 Android 病毒 移除指南里如何移除病毒的有用提示。
您可以借助 消除病毒造成的损坏 建议使用 SpyHunter 5Combo Cleaner 和 Malwarebytes 来检测所有与隐匿垃圾程序及病毒有关的文件和注册表项。
手动WhatsApp病毒移除指南
从 Windows 系统移除 WhatsApp
- 单击Start → Control Panel → Programs and Features (如果你是Windows XP用户,单击Add/Remove Programs)。
- 如果你是Windows 10 / Windows 8用户,请在屏幕的左下角单击鼠标右键。一旦Quick Access Menu展示出来后, 请选Control Panel及Uninstall a Program。
-
卸载WhatsApp及相关程序
在这里,查看WhatsApp或其他最近安装的可疑程序。 - 将它们卸载,然后单击OK以保存这些更改。
从 Mac OS X 系统移除 WhatsApp
- 如果你在使用着 OS X, 请点击在屏幕左上角的 Go 按钮,并选择 Applications。
- 稍等至你看到 Applications 文件夹,找出 WhatsApp 或其他可疑程序,现在请点击每个条目,并选择 Move to Trash。
从 Microsoft Edge 移除 WhatsApp 病毒
重置 Microsoft Edge 设置(方法 1):
- 启动 Microsoft Edge 然后点击 More (屏幕右上角的三个点)。
- 点击 Settings 以打开更多选项。
- 当 Settings 窗口显示后,点击 Clear browsing data 选项里的 Choose what to clear 按钮。
- 在这里选择所有你想移除的东西然后点击Clear。
- 现在你可以右键点击 Start 按钮(Windows 徽标)。在这里,选择 Task Manager。
- 当处在Processes 标签页时,搜索 Microsoft Edge。
- 右键点击然后选择 Go to details 选项。如果没有看到 Go to details 选项,请点击 More details 然后重复上一个步骤。
- 当 Details 标签页显示时,请找出全部含有 Microsoft Edge 名字的条目,右键点击每个条目然后选择 End Task 以终止这些条目。
重置 Microsoft Edge 浏览器(方法 2):
如果方法 1 对你没帮助,你必须使用高级 Edge 重置方法。
- 注:使用这个方法之前,你必须备份你的数据。
- 在你的计算机找出这个文件夹:
C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
- 选择每个已储存的条目并使用滑鼠右键点击它,然后选择 Delete 选项。
- 点击 Start 按钮(Windows 徽标)然后在 Search my stuff 行输入 window power。
- 右键点击 Windows PowerShell 条目然后选择 Run as administrator。
- 当 Administrator: Windows PowerShell 窗口显示后,在 PS C:\WINDOWS\system32> 之后粘贴这个命令行然后按下输入键:
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}
当这些步骤都完成后, WhatsApp 就应该已经从你的 Microsoft Edge 浏览器移除了。
从 Mozilla Firefox (FF) 移除 WhatsApp
-
移除危险的扩展
打开Mozilla Firefox,单击菜单图标(右上角),然后选择Add-ons → Extensions。 - 在这里,请选WhatsApp和其他可疑插件。 单击Remove以删除这些条目。
-
重置Mozilla Firefox
单击左上角的Firefox菜单,然后单击问号。在这里,请选Troubleshooting Information。 - 现在你将看到Reset Firefox to its default state的信息,以及Reset Firefox的按钮。 单击此按钮多次,以完成WhatsApp的移除。
从 Google Chrome 移除 WhatsApp
-
删除恶意插件
打开Google Chrome,单击菜单图标(右上角),然后选择Tools → Extensions。 - 在这里,请选WhatsApp及其他恶意插件,并选择垃圾桶图标以删除这些条目。
- 再次单击菜单图标,然后选择在Search里的Settings → Manage Search engines。
- 当在Search Engines...时,移除恶意搜索网站,你应该只保留谷歌(Google)或你的首选网域名称。
-
重置Google Chrome
单击Google Chrome右上角的菜单图标,然后选择Settings。 - 向下滚动到页面末尾,然后单击Reset browser settings。
- 单击Reset以确认此操作,以完成WhatsApp的移除。
从 Safari 移除 WhatsApp
-
移除危险的扩展
打开 Safari 网页浏览器,并点击屏幕左上角菜单里的 Safari。完成后,请选择 Preferences。 - 在这里,选择 Extensions 并找出 WhatsApp 或其他可疑条目。请点击 Uninstall 按钮以将它们移除。
-
重置Safari
打开 Safari 浏览器并点击屏幕左上角菜单选项里的 Safari。在这里,请选择 Reset Safari...。 - 现在你会看到一个布满了重置选项的详细对话窗口。所有这些选项通常已全被点选,但你可以指定要重置其中哪一些。请点击 Reset 按钮以完成 WhatsApp 的移除过程。
在你卸载这个隐匿垃圾程序及修复你的每一个网页浏览器后,我们建议你使用有信誉的反间谍软件来扫描你的计算机。这将帮你摆脱WhatsApp 注册表信息,也将识别你计算机上相关的寄生虫或潜在的恶意软件感染。 你可以使用我们一流的恶意软件移除软件:FortectIntego,SpyHunter 5Combo Cleaner 或Malwarebytes。
向你推荐
不要让政府监视你
政府在跟踪用户数据和监视公民方面存在许多问题,因此你应该考虑到这一点,并了解有关可疑信息收集实践的更多信息。请在互联网上完全匿名以避免任何不必要的政府跟踪或监视。
你可以选择不同的位置,上网并访问所需的任何资料,而不受到特殊内容的限制。通过使用 Private Internet Access VPN.,你可以轻松享受互联网连接,并且不会遭到黑客入侵。
控制政府或任何其他不需要方可以访问的信息,并且可以在不被监视的情况下在线浏览。即使你并没有参与非法活动,或者你信任你所选择的服务和平台,你也要对自己的安全性保持怀疑,并通过使用 VPN 服务采取预防措施。
备份文件以便在被恶意软件攻击后可以使用
由于网络感染或自己的错误行为,计算机用户可能会遭受各种各样的损失。恶意软件造成的软件问题,或加密导致的直接数据丢失,都可能会导致设备出现问题或永久损坏。如果你拥有适当的最新备份,那你可以在发生此类事件后轻松还原数据,继续工作。
在设备上进行任何更改后,创建新的备份更新非常重要,这样你就可以回到恶意软件更改任何内容或设备问题导致数据或性能损坏时的工作点。请持续这种行为,让文件备份成为你每天或每周的习惯。
当你拥有每个重要文档或项目的先前版本时,你就不会感到沮丧和崩溃,因为当恶意软件突然出现时,它就能派上用场。请使用 Data Recovery Pro 进行系统还原。