商标

如何消除 PyLocky 勒索软件

什么是 PyLocky 勒索软件? 它是如何执行攻击的?

PyLocky 勒索软件是一种文件锁定恶意软件,旨在锁定重要文件并要求受害者勒索赎金以换取数据恢复。 这个新的勒索软件使用 .lockymap 扩展名来标记它加密的文件。 它通过在系统中丢弃以下恶意负载来开始执行攻击:

名称:facture_4739149_08.26.2018.exe

SHA256:8655f8599b0892d55efc13fea404b520858d01812251b1d25dcf0afb4684dce9

大小:MB 5.3

在丢弃其恶意负载后,该加密恶意软件将受感染的计算机连接到远程服务器,在那里下载更多恶意文件并将它们放在系统文件夹中。 然后它应用一个数据收集模块来收集有关用户和计算机的数据。 先前下载的恶意文件连同获得的数据用于另一个称为隐身保护的模块。 这允许 PyLocky 勒索软件在没有被系统中安装的任何安全或防病毒程序检测到的情况下执行其攻击。 它还修改了 Windows 注册表中的一些注册表项和条目,例如:

  • HKEY_CURRENT_USERControl PanelDesktop
  • HKEY_USERS.DEFAULT控制面板桌面
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
  • HKEY_CURRENT_USER软件MicrosoftWindowsCurrentVersionRunOnce

完成所有修改后,PyLocky 勒索软件将开始使用复杂的加密密码对其目标文件进行加密。 加密后,它会在每个加密文件中添加 .lockymap 扩展名,并发布一份名为“LOCKY-README.txt”的赎金票据,其中包含以下内容:

“请注意:

您的所有文件、图片文档和数据均已使用军用级加密 RSA ABS-256 进行加密。

您的信息不会丢失。 但加密。

为了恢复文件,您必须购买解密器。

请按照以下步骤恢复您的文件。

1* 下载 Tor 浏览器。 (只需输入谷歌“下载 Tor”

2' 浏览到 URL:http://4wcgqlckaazungm.onion/index.php

3* 购买 Decryptor 以恢复您的文件。

这很简单。 如果您不相信我们可以恢复您的文件,那么您可以免费恢复 1 个图像格式的文件。

请注意时间在流逝。 价格将每 96 小时翻一番,因此请明智地使用它。

您的唯一 ID :

注意:

请不要尝试修改或删除任何加密文件,因为它很难恢复。

支持:

您可以联系支持人员帮助您解密文件。

单击 http://4wcgqlckaazungm.onion/index.php 上的支持”

PyLocky 勒索软件是如何在网络上传播的?

PyLocky 勒索软件使用恶意垃圾邮件活动进行传播。 此威胁的创建者将受感染的附件嵌入垃圾邮件,并使用垃圾邮件机器人发送它们。 骗子甚至可能会使用欺骗性策略来诱使您立即打开装有恶意软件的恶意软件,这是您绝对不能做的。 因此,在打开任何电子邮件之前,请确保您已彻底检查它们。

要从您的计算机成功清除 PyLocky 勒索软件,请参阅下面列出的清除指南。

  • 步骤1: 只需点击键盘上的 Ctrl + Shift + Esc 键即可启动任务管理器。
  • 步骤2: 在任务管理器下,转到进程选项卡并查找名为的进程 制造_4739149_08.26.2018.exe 以及任何占用 CPU 大部分资源且最有可能与 PyLocky 勒索软件有关的可疑进程。
  • 步骤3: 之后,关闭任务管理器。
  • 步骤4: 点击 Win + R,输入 APPWIZ.CPL 并单击确定或点击 Enter 以打开控制面板的已安装程序列表。
  • 步骤5: 在已安装程序列表下,查找 PyLocky 勒索软件或任何类似软件,然后将其卸载。
  • 步骤6: 接下来,关闭控制面板并点击 Win + E 键以启动文件资源管理器。
  • 步骤7: 导航到以下位置并查找 PyLocky 勒索软件的恶意组件,例如 制造_4739149_08.26.2018.exe 和 LOCKY-README.txt 以及其他可疑文件,然后将其全部删除。

%TEMP%

%WINDIR%System32任务

%APPDATA%MicrosoftWindows 模板

%USERPROFILE%下载

%USERPROFILE%桌面

  • 步骤8: 关闭文件资源管理器。
  • 步骤9: 点击 Win + R 打开运行,然后输入 输入regedit 在该字段中,然后点击 Enter 以调出 Windows 注册表。
  • 步骤10: 导航到以下路径:

HKEY_CURRENT_USERControl PanelDesktop

HKEY_USERS.DEFAULT控制面板桌面

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce

HKEY_CURRENT_USER软件MicrosoftWindowsCurrentVersionRunOnce

  • 步骤11: 删除由 PyLocky 勒索软件创建的注册表项和子项。
  • 步骤12: 关闭注册表编辑器并清空回收站。

尝试使用卷影副本恢复您的加密文件

使用 Windows 恢复加密文件 以前的版本 仅当 PyLocky 勒索软件未删除您文件的卷影副本时,此功能才会有效。 但是,这仍然是最好的免费方法之一,因此绝对值得一试。

恢复加密文件, 右键点击 在它上面并选择 查看房源, 将弹出一个新窗口,然后继续 以前的版本. 它将在修改之前加载文件的先前版本。 加载后,选择列表中显示的任何先前版本,如下图所示。 然后点击 恢复 按钮。

您需要有关设备的帮助吗?

我们的专家团队可能会提供帮助
疑难解答。技术专家随时为您服务!
替换损坏的文件
恢复性能
可用磁盘空间
删除恶意软件
保护WEB浏览器
删除病毒
停止 PC 冻结
得到帮助
Troubleshoot.Tech 专家使用所有版本的 Microsoft Windows,包括 Windows 11、Android、Mac 等。

分享此文章:

你可能还喜欢

由于缺少MSVCR100.Dll,程序无法启动,怎么办?
当您收到错误信息“软件无法启动,因为 MSVCR100.Dll 丢失”时,这意味着计算机将缺少 MS Visual C++ 2010 库。 故障在整个安装过程中相当频繁。 您尝试重新安装程序的次数并不重要。 无论您已经使用 PC 多年,或者它真的是最近的一个,故障都可能发生。

解决方案

恢复框图像错误原因

a) 缺少 MSVCR100.DLL: 如问题消息所示,您获得此信息主要是因为 MSVCR100.DLL 完全丢失。 b) 损坏的 MSVCR100.DLL: 当 msvcr100.dll 被破坏时,你也会得到同样的错误,提示软件无法启动。 您需要了解的是,MSVCR100.DLL 在称为 MS Visual C++ 2010 Redistributable Package 的应用程序中发挥着重要作用。 如果没有 MS Visual C++ 2010 Redistributable Package,任何您努力安装的软件都无法启动。 您可以通过执行正确的安装过程来完成安装,然后最终得到“软件无法开始,因为 MSVCR100.Dll 缺失”错误。

更多信息和手动维修

如果您收到有关有效设置任何软件的“软件无法启动,因为 MSVCR100.Dll 缺失”错误信息,您不必担心。 您可以真正修复问题并开始您最近安装的软件,而无需任何麻烦。 开始 检查您目前使用的是 64 位还是 32 位 Windows. 如果您使用 Winxp,请访问开始按钮。 键入winver。 在出现的窗口中,单击“运行”,然后按 Enter。 如果您同时使用 Win7 或 Vista,请从头开始。 随后,单击搜索框并键入“计算机”。 右键单击窗口,然后单击属性。 在 Windows 版本下,您会发现您的 Windows 是 64 位还是 32 位。 寻找正确的变体 MS Visual C++ 2010 可再发行包,只要您发现您的 Windows 是 64 位还是 32 位。 如果您的版本是 86 位,则下载 MS Visual C++ Redistributable Package 的 x32 变体,并且您必须获得 MS Visual C++ 的 x64 变体,对于那些拥有 a-64 位版本的 Windows 操作系统的人。 您绝不能从第三方网站获取 MS Visual C++ 2010 Redistributable Package。 这是因为微软不对这些文件收取一分钱。 这些文件可在 Microsoft 上公开且轻松地获得。 这些文件有许多不同的变体。 因此,请根据您操作的 Windows 版本选择适合您自己计算机的内容。
  • 切勿选择与您的 Windows 操作系统不兼容或不适合的 MS Visual C++ 2010 Redistributable Package 版本。

在安装 MS Visual C++ 2010 Redistributable Package 时使用发布日期。 您还可以寻找 Service Pack 1 并为您的 Windows 获取它。 Service Pack 1 仅确保您只需获得最新版本。 一旦您完成安装最新版本的 MS Visual C++ 2010 Redistributable Package (如上所示),重新启动计算机,您就不必担心会出现烦人的“软件无法启动,因为 MSVCR100.Dll丢失”错误消息了。
了解更多
您无权访问...
如果您在尝试使用 Firefox 或 Chrome 浏览器访问网站时遇到“您无权按照 DOT 合规性访问此网页”错误,请继续阅读,因为这篇文章将指导您如何解决此问题错误。 除了此错误消息之外,您还可能会看到一条替代消息,上面写着“Web Page Blocked! 您请求的页面已被阻止,因为该 URL 根据政府规则被禁止”。 当您在访问网站时收到任何上述错误消息时,这意味着它已被标记。 主要建议不要访问该网站,因为它可能因某些非法原因而被阻止。 但是,如果您确定该网站是合法且安全的,并且您认为它已被意外阻止,那么您可以查看这篇文章中的给定方法来解除阻止并访问被阻止或受限制的网站。 实际上没有一种直接的方法可以消除对网站的限制或 DOT 合规性。 你使用什么浏览器都没有关系,因为你仍然会得到同样的错误。 因此,解决此问题的最佳方法是绕过 ISP 限制。 但在您继续之前,请记住,当请求通过其服务器时,ISP(互联网服务提供商)可以阻止任何网站。

选项 1 – 尝试更改 DNS

如果访问网站的请求没有通过 ISP 的 DNS 服务器,您可能有机会通过更改 DNS 设置来访问它。 您可以尝试使用 Google 公共 DNS。
  • 点击Win + R键以打开“运行”对话框。
  • 然后在字段中键入“ inetcpl.cpl”,然后按Enter键以拉起Internet属性。
  • 之后,转到“连接”选项卡,然后选择局域网设置。
  • 从那里。 取消选中LAN的“使用代理服务器”选项,然后确保已选中“自动检测设置”选项。
  • 现在,单击确定和应用按钮。
  • 重启你的电脑。
请注意: 如果您使用的是第三方代理服务,则必须禁用它。

选项 2 – 尝试安装代理扩展

您还可以尝试安装代理扩展或代理软件,因为它也可以帮助您访问您尝试打开的网站,因为它允许您通过将请求路由到其服务器来访问被阻止的网站。 除此之外,它还可以对 ISP 隐藏它,使它们看起来像是来自代理服务器的内容。

选项 3 – 尝试使用 VPN 连接

在某些情况下,您的计算机登录的网络可能阻止您访问您尝试打开的网站,因此要修复它,您可以尝试使用 VPN 连接。 那里有很多免费的 VPN 软件,但请确保您安装了可信赖的软件。 使用 VPN 连接后,尝试再次打开该网站,看看您现在是否可以访问它。

选项 4 – 检查 Windows 主机文件

您还可以尝试交叉检查 Windows 主机文件,以了解您尝试打开的网站是否已被阻止,因为如果是,那么难怪您在 Chrome 中收到 ERR CONNECTION TIMED OUT 错误。 在某些情况下,某些第三方应用程序会修改文件并将某些网站添加到阻止列表中。 因此,如果该网站确实被阻止,则需要将其从列表中删除。

选项 5 – 尝试联系您的 ISP

如果上面给出的选项都不起作用,那么您可以尝试联系您的 ISP,因为有时 DOT 清除网站时,ISP 仍在阻止它。 因此,最好与他们联系并要求他们解除对网站的阻止。
了解更多
如何修复错误1007

错误代码 1007 - 它是什么?

这是典型的系统错误。 此错误表示无法在全屏模式下执行请求的操作。 它妨碍了您在 Windows PC 上运行所需程序的能力。 它以下列格式显示在计算机屏幕上:
“ERROR_FULLSCREEN_MODE”和/或十六进制值 0x3EF。”

解决方案

恢复框图像错误原因

由于多种原因,可能会触发系统错误代码 1007。 这包括但不限于:
  • Windows 注册表损坏或损坏
  • 设备驱动程序冲突
  • 间谍软件或病毒感染
  • 硬件故障
  • 软件文件损坏或损坏
与死亡错误代码的蓝屏不同,此错误并不致命。 但它可能会妨碍您运行和处理所需程序的能力。 为避免造成不便,建议立即修复。

更多信息和手动维修

试试这些简单有效的自己动手修复 PC 上的系统错误代码 1007 的方法:

方法 1 - 扫描您的系统以查找病毒

如果系统上错误 1007 的根本原因是病毒和间谍软件感染,那么建议下载功能强大的防病毒软件并扫描整个 PC。 防病毒软件不仅可以检测而且可以删除所有类型的病毒,包括间谍软件、特洛伊木马和广告软件。 删除后,再次尝试运行所需的程序,如果程序成功运行,则表示错误已解决。

方法 2 - 更新驱动程序

当由于驱动程序冲突而出现错误代码1007时,建议更新驱动程序。 为此,只需从内部使用驱动程序更新向导 装置经理. 该向导将指导您完成整个驱动程序更新过程,让您在几分钟内更新驱动程序变得非常简单。

方法 3 - 清理和修复注册表

由于注册表损坏或损坏,您可能会遇到错误 1077。 如果是这个原因,那么建议您下载 Restoro。 这是一个用户友好的多功能 PC Fixer,部署了强大的注册表清洁器。 它会扫描您的整个系统以查找与注册表相关的错误和问题,删除所有不必要的和过时的文件,例如 cookie、垃圾文件和错误的注册表项,这些文件因注册表损坏而臭名昭著。 除此之外,它还修复注册表和损坏的系统文件,从而立即解决系统错误代码1007。 点击这里 立即在您的 PC 上下载 Restoro 并修复系统错误代码 1007!
了解更多
Windows 无法运行自动维护
如您所知,Windows 具有内置的自动维护功能,可以处理重要任务,例如安全扫描和更新、Windows 软件更新、磁盘碎片整理、系统诊断、磁盘卷错误等等。 因此,如果您收到一条错误消息,“Windows 无法运行自动维护,维护计划不可用”,那么这篇文章将指导您如何解决此问题。 如果您的 Windows 10 PC 中的自动维护功能无法运行,您可以尝试以下建议。

选项 1 – 启用自动维护

自动维护可能已被禁用,因此您可以尝试在 Windows 10 PC 上启用自动维护。 为此,请按照下列步骤操作:
  • 转到控制面板。
  • 从那里,选择系统和安全 > 安全和维护 > 自动维护。
  • 之后,设置要运行自动维护的时间,然后选中“允许计划维护在计划时间唤醒我的计算机”复选框。
  • 单击“确定”以保存更改。
另一方面,您还可以通过注册表编辑器启用自动维护。 但在继续之前,您需要先创建一个系统还原点。
  • 点击Win + R键以打开“运行”对话框。
  • 之后,输入“输入regedit”,然后按 Enter 打开注册表编辑器。
  • 导航到以下路径:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionScheduleMaintenance
  • 接下来,查找“MaintenanceDisabled”键,然后双击它打开它,然后将其值设置为“0“。
  • 单击确定并退出注册表编辑器。
  • 重启你的电脑。

选项 2 – 检查任务计划程序服务状态

Windows 10 中的大部分任务通过服务运行。 因此很可能服务已停止或设置为手册,这就是 Windows 无法运行自动维护的原因。 因此,您需要将其更改为自动模式。
  • 点击 Win + R 键打开运行。
  • 键入“服务。MSC”,然后按 Enter 以打开“服务”。
  • 接下来,查找 Task Scheduler 服务并点击键盘上的 T 键,这将带您进入以 T 开头的服务。
  • 双击任务计划程序服务并选择启动类型下的自动选项。
  • 如果尚未启动,请单击“开始”按钮。
  • 然后单击“应用”和“确定”保存更改。

选项 3 – 检查任务计划程序中的状态

您也可以尝试在任务计划程序中检查状态。 只需打开 Task Scheduler > Task Scheduler Library > Microsoft > Windows > TaskScheduler。 从那里,确保启用空闲维护、维护配置器和定期维护。

选项 4 – 运行系统文件检查器

SFC 或系统文件检查器扫描可以检测并自动修复可能导致自动维护问题的损坏系统文件。 SFC 是一个内置命令实用程序,可帮助恢复损坏的文件以及丢失的文件。 它用好的系统文件替换坏的和损坏的系统文件。 要运行 SFC 命令,请按照以下步骤操作。
  • 点击Win + R以启动运行。
  • 输入 CMD 在字段中,然后按Enter。
  • 打开命令提示符后,键入 SFC / SCANNOW 并按Enter键。
该命令将启动系统扫描,这将需要一些时间才能完成。 完成后,您将获得以下结果:
  1. Windows资源保护未发现任何完整性违规。
  2. Windows资源保护发现损坏的文件并成功修复它们。
  3. Windows资源保护发现损坏的文件但无法修复其中一些。

选项 5 – 运行 DISM 工具

DISM 工具是 Windows 操作系统中的另一个命令行工具,可以帮助用户修复各种损坏的系统文件。 要使用它,请按照下列步骤操作:
  • 以管理员身份打开命令提示符。
  • 然后输入这个命令: DISM / Online / Cleanup-Image / RestoreHealth
  • 您输入的 DISM 命令将修复损坏的系统映像。 如果该过程需要一段时间,请不要关闭窗口,因为它可能需要几分钟才能完成。
  • 重启你的电脑。
了解更多
耳机在播放设备中不可见
如果您将耳机连接到 Windows 10 计算机以收听音频,但是当您在播放设备中检查它时却找不到它,请继续阅读,因为这篇文章将指导您如何做才能弄清楚到底是什么导致这种问题以及如何解决它。 这种问题可能只是耳机本身或耳机端口或您的操作系统。 因此,如果事实证明问题出在硬件上,您可能必须更换组件。 但是,建议您先解决问题,然后再执行此操作。 您可以做的最基本的事情是尝试更改耳机端口,尽管这可能非常困难,因为大多数计算机没有任何额外的耳机端口,如果您的计算机有一个,那么试试吧。 如果它仍然不起作用,请按照下面提供的每个选项进行操作。

选项 1 – 尝试运行播放音频疑难解答

由于 Windows 10 操作系统具有播放音频疑难解答,您可以使用此疑难解答尝试解决“未安装音频输出设备”错误的问题。 您可以在控制面板或任务栏搜索中访问此工具,甚至可以在 Windows 10 的疑难解答页面上访问此工具。运行此疑难解答程序,看看它是否可以解决问题。

选项 2 – 尝试更新音频驱动程序

如果错误与软件有关,则很可能与音频驱动程序有关 - 可能是最新版本的 Windows 10 与旧版本的驱动程序无法正常工作。 这就是您必须将音频驱动程序更新到最新可用版本的原因。
  • 点击 Win + R 键打开运行对话框,然后输入 MSC 并点击 Enter 或单击 OK 打开设备管理器。
  • 展开音频输入和输出部分。
  • 然后从下拉菜单中选择更新驱动程序选项并按照屏幕上的说明安装最新版本的驱动程序。
  • 然后还单击选项“自动搜索更新的驱动程序软件。
  • 安装后重启电脑。
请注意: 如果更新音频驱动程序不起作用,您可以访问您的 PC 制造商的网站并查找支持部分,您可以在其中为您的计算机下载驱动程序。 您只需要记下 PC 的正确型号和型号,即可找到合适的驱动程序。

选项 3 – 尝试从播放设备启用耳机

  • 点击 Win + R 键打开运行对话框并输入“CPL“命令。
  • 点击 Enter 打开播放设备。
  • 接下来,右键单击任何开放空间部分,然后选中“显示已断开连接的设备”和“显示已禁用设备”选项的框。
  • 之后,这应该有助于在播放设备部分显示耳机。
  • 如果它们被禁用,您只需右键单击它们即可启用它们。
了解更多
英特尔和微软修复了桤木湖的 DRM 问题
由于其混合核心技术,Alder Lake 系列处理器在某些游戏中存在一些 DRM 问题,其中 DRM 保护软件通过管理器检测到混合核心设计切换作为黑客尝试并阻止游戏正常运行。 超过 50 款游戏受到此问题的影响,现在只有 3 款仍然受到影响,但正在对它们进行处理,以便也可以解决。 桤湖博士英特尔表示,解决这些游戏问题的方法是滚动锁定修复,可以通过从主板的 BIOS 启用传统游戏兼容模式来完成。 运行上述游戏时,您可以按滚动锁定将 E 内核停放在英特尔的 Alder Lake 桌面 CPU 上,以摆脱 DRM 问题。 某些主板制造商(例如 MSI 和 Gigabyte)通过您不必访问 BIOS 的软件工具使这变得更加容易。 您需要做的就是在工具中选择一个适用于 Windows 11 和 Windows 10 操作系统的按钮,然后您将启用兼容模式。
了解更多
Windows ImageAcquisition 高 CPU 和磁盘使用率
什么是 Windows ImageAcquisition 高 CPU 和磁盘使用率? Windows Image Acquisition 是负责图形硬件和操作系统之间通信的驱动模型。 有时它会导致 Windows 10 系统中的磁盘和 CPU 使用率过高,从而导致计算机性能下降。 要解决此问题,请继续阅读,因为这篇文章将帮助您解决问题。 此问题的原因可能与硬件或驱动程序有关。 因此,如果您的计算机由于 Windows 图像采集过程而变慢,这里有一些可能会有所帮助的建议。 您可以尝试重新启动 Windows Image Acquisition 服务、运行系统文件检查器扫描、断开和重新连接成像硬件以及更新和重新安装驱动程序以及更新图形驱动程序。 有关完整的说明,请遵循以下给定选项。

选项 1 – 尝试重新启动 Windows Image Acquisition Service

  • 点击Win + R键以打开“运行”对话框。
  • 然后在字段中键入“services.msc”并按 Enter 键以打开 Windows 服务管理器。
  • 从那里,查找 Windows Image Acquisition Service 并检查其服务状态。
  • 如果“服务状态”为空白,请右键单击它并选择“启动”。 如果服务状态正在运行,请右键单击它并选择重新启动。 之后,检查您的计算机性能现在是否恢复正常。

选项 2 – 尝试运行系统文件检查器扫描

如您所知,运行系统文件检查器扫描有助于替换丢失的文件以及修复可能是问题背后的原因的损坏文件。
  • 点击Win + R以启动运行。
  • 输入 CMD 在字段中,然后按Enter。
  • 打开命令提示符后,键入 SFC / SCANNOW
该命令将启动系统扫描,这将需要一些时间才能完成。 完成后,您将获得以下结果:
  1. Windows资源保护未发现任何完整性违规。
  2. Windows资源保护发现损坏的文件并成功修复它们。
  3. Windows资源保护发现损坏的文件但无法修复其中一些。
  • 扫描完成后重新启动计算机。

选项 3 – 尝试断开并重新连接成像硬件,然后更新并重新安装其驱动程序

可能是调用 Windows Image Acquisition 服务的硬件存在一些问题,这就是为什么断开和重新连接扫描仪、打印机、相机等成像硬件可以帮助解决问题的原因。 此外,您还可以在干净启动状态下启动您的计算机,以便您可以通过点击和试用的方法找到有问题的硬件。 请参阅以下步骤来执行此操作:
  • 以管理员身份登录您的 PC。
  • 输入 MSConfig中 在“开始搜索”中打开“系统配置”实用程序。
  • 从那里转到“常规”选项卡,然后单击“选择性启动”。
  • 清除“加载启动项”复选框,并确保选中“加载系统服务”和“使用原始启动配置”选项。
  • 接下来,单击“服务”选项卡并选中“隐藏所有 Microsoft 服务”复选框。
  • 单击全部禁用。
  • 单击“应用/确定”,然后重新启动PC。 (这将使您的PC进入“干净启动”状态。并配置Windows以使用通常的启动方式,只需撤销更改即可。)

选项 4 – 尝试更新显卡驱动程序

  • 首先,将计算机启动到安全模式。
  • 之后,点击Win + R键以启动运行。
  • 输入 devmgmt。MSC 进入框中,然后点击Enter或单击“确定”以打开“设备管理器”。
  • 之后,将显示设备驱动程序列表。 从那里,查找显示适配器并单击它们。
  • 之后,右键单击“显示适配器”下的每个条目,然后从菜单中选择“卸载设备”选项。
  • 现在重新启动计算机。
  • 重新启动计算机后,转到“设置”应用程序,然后在“ Windows Update”部分中检查“更新”。
请注意: 您还可以选择直接访问您的显卡制造商(如 NVIDIA、Intel 或 AMD)的网站,然后转到名为“驱动程序”的部分,然后检查是否有新的可用更新 - 如果有,请下载并安装它。
了解更多
Valorant 将强制执行 Windows 11 TPM 2.0
英勇的游戏RIOT 为他们的游戏 Valorant 提供了坏消息或好消息,具体取决于您的看法。 似乎 Riot 已决定将 Windows 11 TPM 2.0 功能强制实施到在 Windows 11 上运行的 Valorant 中,并且有传言称它将成为事实上的标准,并且无论它在哪个系统上运行,它都会普遍迁移到 Valorant。 此外,有传言称其他开发人员也在谈论实施 TPM 2.0 要求,以便他们可以获取 Windows 11 的高级安全功能,以防止其游戏中的黑客和其他作弊行为。 这是一个有趣的观点,一方面,可以肯定的是,可以防止作弊和黑客攻击的高级功能是一件好事。 另一方面,拒绝访问许多不支持 TPM 2.0 的计算机并将它们从游戏中删除可能会导致客户永久流失,从而造成金钱损失。 可以肯定的是,这是一种风险,我不确定疏远游戏玩家是否是长期收入的好选择,尤其是当你能够在微软所说的不受支持的 PC 上安装 Windows 11 时。 我们都将看到 Riot 的决定将如何反映他们的业务,作为我自己不是一个大的 Valorant 玩家,我对这个决定没有太大的影响,但看看其他人是否真的会跟随这个趋势或者他们会决定会很有趣等待一段时间,直到更多的 PC 升级。
了解更多
FromDocToPDF 逐步删除指南

FromDocToPDF Toolbar 是 Mindspark InteractiveNetwork 发布的浏览器扩展,通常与其他潜在有害程序捆绑在一起。 工具栏通过广告网络大量分布。

此工具栏会自动将您的默认搜索引擎设置为 MyWebSearch,还将您的新选项卡设置为 DocToPDF 欢迎页面。 此工具栏广告启动注册任务,允许它与 Windows 一起自动启动,它收集网站流量、点击、数据和个人信息,并将其发送到其广告网络。 多个防病毒程序已将 FromDocToPDF 检测为浏览器劫持程序,因此可能不需要,建议选择删除

关于浏览器劫持者

浏览器劫持实际上是一种不需要的软件,通常是 Web 浏览器插件或扩展程序,它会导致修改 Web 浏览器的设置。 开发浏览器劫持恶意软件的原因有很多。 通常,劫持者会强制点击他们喜欢的互联网站点,以增加流量以产生更高的广告收入,或者为每个访问那里的用户获得佣金。 虽然看起来很幼稚,但这些工具是由恶毒的人创造的,他们总是试图充分利用您,以便他们可以从您的幼稚和分心中赚钱。 此外,劫持者可能会使整个受感染的系统变得脆弱——其他危险的恶意软件和病毒会抓住这些机会很容易地进入您的计算机系统。

您的网络浏览器已被劫持的关键迹象

有几个迹象可能表明浏览器被劫持:主页已更改; 您看到添加了新的不需要的收藏夹或书签,通常指向广告或色情网站; 默认的在线搜索引擎已更改,您的浏览器安全设置已在您不知情的情况下被削减; 不需要的新工具栏被添加到您的浏览器; 您的浏览器会不断显示弹出广告; 您的网络浏览器开始运行缓慢或经常出现错误; 您无法访问特定网站,尤其是反恶意软件网站。

浏览器劫持者如何感染 PC

当您访问受感染的网站、单击电子邮件附件或从文件共享网站下载某些内容时,您的 PC 上可能会安装浏览器劫持程序。 许多浏览器劫持源自附加应用程序,即浏览器帮助对象 (BHO)、工具栏或添加到浏览器以赋予它们附加功能的插件。 浏览器劫持者还可能与一些您在不知不觉中下载和安装的免费软件捆绑在一起,从而危及您的 PC 安全。 浏览器劫持者的典型示例包括 CoolWebSearch、Conduit、OneWebSearch、Coupon Server、RocketTab、Delta Search、Searchult.com 和 Snap.do。 您的系统上存在任何浏览器劫持者可能会显着降低浏览体验、跟踪导致严重隐私问题的在线活动、降低整体系统效率并导致软件不稳定。

关于如何摆脱浏览器劫持者的提示

通过控制面板发现并消除相应的恶意软件应用程序,可以简单地阻止某些浏览器劫持。 然而,大多数劫机者将更难定位或消除,因为他们可能会与一些重要的计算机文件建立联系,使其能够作为必要的操作系统进程运行。 新手计算机用户永远不要尝试手动删除,因为它需要全面的系统知识才能对系统注册表和 HOSTS 文件进行修复。

如何摆脱一种阻止网站或阻止下载的病毒

恶意软件如果入侵您的计算机,可能会造成各种损害,从窃取您的私人详细信息到删除您计算机上的数据文件。 某些恶意软件位于您的计算机和互联网连接之间,会阻止您想要查看的一些或所有网站。 它还可能会阻止您在 PC 上安装任何东西,尤其是反恶意软件。 如果您现在正在阅读本文,您可能已经意识到病毒感染是网络流量受阻的原因。 那么,如果您想下载并安装 Safebytes 等反恶意软件,该怎么办? 尽管此类问题更难规避,但您可以采取一些措施。

在带网络的安全模式下下载防病毒软件

如果恶意软件设置为在 Windows 启动时加载,则以安全模式启动应该可以阻止它。 由于只是在“安全模式”下启动最少的程序和服务,因此很少有任何原因会发生冲突。 您必须执行以下操作才能在安全模式下摆脱恶意软件。 1) 在开机/启动时,每隔 8 秒按 F1 键。 这应该会显示高级启动选项菜单。 2) 使用箭头键选择带网络连接的安全模式,然后按 Enter。 3) 当您进入此模式时,您应该可以再次访问互联网。 现在,正常使用您的网络浏览器并转到 https://safebytes.com/products/anti-malware/ 下载 Safebytes Anti-Malware。 4) 安装应用程序后,允许运行扫描以自动消除木马和其他威胁。

切换到其他互联网浏览器

某些恶意软件仅针对特定的 Web 浏览器。 如果这是您的情况,请使用其他 Internet 浏览器,因为它可能会绕过恶意软件。 如果您无法使用 Internet Explorer 下载防病毒软件,这意味着该病毒针对的是 IE 的漏洞。 在这里,您需要切换到其他网络浏览器(例如 Chrome 或 Firefox)以下载 Safebytes 软件。

创建便携式 USB 防病毒软件以清除病毒

另一种解决方案是在您的 U 盘上创建一个便携式反恶意软件程序。 要使用闪存驱动器运行反恶意软件,请按照以下简单步骤操作: 1) 将 Safebytes Anti-Malware 或 MS Windows Defender Offline 下载到干净的计算机系统上。 2) 将 U 盘插入未受感染的计算机。 3) 双击下载的文件,打开安装向导。 4) 当向导询问您打算安装应用程序的确切位置时,选择一个 USB 驱动器作为位置。 按照屏幕上的说明完成安装过程。 5) 将闪存驱动器从未受感染的计算机传输到受感染的计算机。 6) 双击 U 盘上的 Safebytes Anti-malware 图标以运行程序。 7) 单击“立即扫描”在受感染的计算机上运行病毒扫描。

通过安装 SafeBytes Anti-Malware 软件来确保您的 PC 的安全

如果您打算为您的笔记本电脑或计算机购买反恶意软件,有很多品牌和软件包供您考虑。 其中一些在消除威胁方面做得很好,而有些则会损害您的 PC 本身。 您应该寻找一种获得良好声誉的产品,它不仅可以检测计算机病毒,还可以检测其他类型的恶意软件。 推荐的软件程序之一是 SafeBytes Anti-Malware。 SafeBytes 拥有一流的优质服务记录,客户对此非常满意。 SafeBytes 是一款功能强大的实时反恶意软件应用程序,旨在帮助日常计算机最终用户保护他们的计算机免受恶意 Internet 威胁。 凭借其尖端技术,该软件可让您删除多种类型的恶意软件,包括病毒、木马、PUP、蠕虫、勒索软件、广告软件和浏览器劫持者。 SafeBytes 反恶意软件具有大量增强功能,使其与众不同。 让我们看一下下面的几个: 实时保护: SafeBytes 提供对所有已知病毒和恶意软件的实时主动监督和保护。 它将持续监控您的笔记本电脑或计算机的黑客活动,并为用户提供卓越的防火墙保护。 世界一流的反恶意软件保护: 此恶意软件清除应用程序建立在广受好评的防病毒引擎之上,可以找到并删除许多顽固的恶意软件威胁,例如浏览器劫持程序、PUP 和勒索软件,而其他常见的防病毒应用程序会错过这些威胁。 快速多线程扫描: SafeBytes 非常快速的恶意软件扫描引擎可减少扫描时间并延长电池寿命。 同时,它将有效地识别和消除受感染的计算机文件或任何在线威胁。 网页防护: Safebytes 为所有网站分配一个独特的安全排名,帮助您了解您将要访问的网站是否可以安全查看或已知为网络钓鱼网站。 轻量级: SafeBytes 是一种轻量级且易于使用的防病毒和反恶意软件解决方案。 由于它使用的计算机资源非常少,因此该应用程序将计算机电源完全放在它所属的位置:与您在一起。 24/7 实时专家支持: 您可以获得 24/7 全天候技术支持,以立即解决安全软件的任何问题。

技术细节和手动移除(高级用户)

如果您希望在不使用自动化工具的情况下手动删除 FromDocToPDF,可以通过从 Windows 添加/删除程序菜单中删除程序来实现,或者在浏览器扩展的情况下,转到浏览器插件/扩展管理器并删除它。 您可能还想重置您的浏览器。 为确保完全删除,请手动检查您的硬盘驱动器和注册表中的所有以下内容,并相应地删除或重置这些值。 请注意,这仅适用于高级用户,可能会很困难,因为文件删除不正确会导致其他 PC 错误。 此外,一些恶意软件能够复制或阻止删除。 建议在安全模式下执行此操作。

以下文件、文件夹和注册表项由 FromDocToPDF 创建或修改

文件: C:Users%USERAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_fromdoctopdf.dl.tb.ask.com_0.localstorage C:Users%USERAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_fromdoctopdf.dl.tb.ask.com_0.localstorage-journal C:Users%USERAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_fromdoctopdf.dl.myway.com_0. localstorage C:Users%USERAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_fromdoctopdf.dl.myway.com_0.localstorage-journal 注册地: HKEY_CURRENT_USERSoftwareFromDocToPDF..Uninstaller HolidayPhotoEditTooltab 卸载 Internet Explorer
了解更多
修复 Windows Sandbox 启动失败 0x80070015
最近,许多用户报告在 Windows Sandbox 中遇到错误代码为 0x80070015 的错误。 据用户称,他们在尝试启动 Windows Sandbox 时遇到了此错误。 从错误代码来看,似乎是Windows Sandbox的支持服务有问题触发了该错误。 这些服务可能配置错误或已过时且必须更新。 这是错误的完整消息:
“Windows 沙盒无法启动。 错误 0x80070015。 设备未就绪。 您想提交有关此问题的反馈吗?”
如果您是在 Windows Sandbox 中遇到此类错误的用户之一,那么您来对地方了,因为这篇文章将帮助您解决这个问题。 您所要做的就是遵循下面提供的每个选项。

选项 1 – 确保 Windows Sandbox 的所有支持进程和服务都正常运行

如果以管理员身份运行Windows Sandbox不能解决该错误,则必须确保Windows Sandbox的所有相关进程均正常运行。 为此,请按照下列步骤操作:
  • 点击Win + R键以启动运行实用程序,然后在字段中键入“ services.msc”,然后按Enter键以打开Windows Services Manager。
  • 接下来,从服务列表中,以给定的顺序查找以下服务:
    • 网络虚拟化服务:(启动类型:手动)
    • 虚拟磁盘:(启动类型:手动)
    • Hyper – V虚拟机:(启动类型:手动)
    • Hyper – V主机计算服务:(启动类型:手动)
    • 集装箱经理服务:(启动类型:自动)
  • 找到上述服务后,重新启动它们中的每一个。
  • 完成后,尝试再次打开Windows沙盒,然后查看错误是否已解决。

选项 2 – 尝试安装任何挂起的 Windows 更新

如果第二个选项仍然无效,那么您可能需要检查计算机上的 Windows 更新,看看是否有任何待安装的 Windows 更新需要安装。 您所要做的就是转到 Windows 10 设置应用程序,然后转到 Windows 更新部分,然后单击“检查更新”按钮以检查是否有任何需要安装的挂起更新。 这可以修复 Windows 沙盒错误 0x80070015。

选项 3 – 尝试以管理员身份运行 Windows Sandbox

  • 在“开始”菜单中,向下滚动,直到看到 Windows Sandbox 条目。
  • 然后右键单击它并选择更多,然后选择“以管理员身份运行”选项以管理员权限打开它。
  • 接下来,如果弹出用户帐户控制或 UAC 提示,只需单击是继续。
  • 您现在应该能够打开 Windows 沙盒而不会出现错误。 但是,如果错误仍然存​​在,请继续执行下面的下一个给定选项。
了解更多
1 2 3 ... 171
商标
版权所有©2023, ErrorTools。 版权所有
商标:Microsoft Windows 徽标是 Microsoft 的注册商标。 免责声明: ErrorTools.com 不隶属于 Microsoft,也不声称有直接隶属关系。
本页上的信息仅供参考。
DMCA.com保护状态