如何消除 PyLocky 勒索软件

什么是 PyLocky 勒索软件? 它是如何执行攻击的?

PyLocky 勒索软件是一种文件锁定恶意软件,旨在锁定重要文件并要求受害者勒索赎金以换取数据恢复。 这个新的勒索软件使用 .lockymap 扩展名来标记它加密的文件。 它通过在系统中丢弃以下恶意负载来开始执行攻击:

名称:facture_4739149_08.26.2018.exe

SHA256:8655f8599b0892d55efc13fea404b520858d01812251b1d25dcf0afb4684dce9

大小:MB 5.3

在丢弃其恶意负载后,该加密恶意软件将受感染的计算机连接到远程服务器,在那里下载更多恶意文件并将它们放在系统文件夹中。 然后它应用一个数据收集模块来收集有关用户和计算机的数据。 先前下载的恶意文件连同获得的数据用于另一个称为隐身保护的模块。 这允许 PyLocky 勒索软件在没有被系统中安装的任何安全或防病毒程序检测到的情况下执行其攻击。 它还修改了 Windows 注册表中的一些注册表项和条目,例如:

  • HKEY_CURRENT_USERControl PanelDesktop
  • HKEY_USERS.DEFAULT控制面板桌面
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
  • HKEY_CURRENT_USER软件MicrosoftWindowsCurrentVersionRunOnce

完成所有修改后,PyLocky 勒索软件将开始使用复杂的加密密码对其目标文件进行加密。 加密后,它会在每个加密文件中添加 .lockymap 扩展名,并发布一份名为“LOCKY-README.txt”的赎金票据,其中包含以下内容:

“请注意:

您的所有文件、图片文档和数据均已使用军用级加密 RSA ABS-256 进行加密。

您的信息不会丢失。 但加密。

为了恢复文件,您必须购买解密器。

请按照以下步骤恢复您的文件。

1* 下载 Tor 浏览器。 (只需输入谷歌“下载 Tor”

2' 浏览到 URL:http://4wcgqlckaazungm.onion/index.php

3* 购买 Decryptor 以恢复您的文件。

这很简单。 如果您不相信我们可以恢复您的文件,那么您可以免费恢复 1 个图像格式的文件。

请注意时间在流逝。 价格将每 96 小时翻一番,因此请明智地使用它。

您的唯一 ID :

注意:

请不要尝试修改或删除任何加密文件,因为它很难恢复。

支持:

您可以联系支持人员帮助您解密文件。

单击 http://4wcgqlckaazungm.onion/index.php 上的支持”

PyLocky 勒索软件是如何在网络上传播的?

PyLocky 勒索软件使用恶意垃圾邮件活动进行传播。 此威胁的创建者将受感染的附件嵌入垃圾邮件,并使用垃圾邮件机器人发送它们。 骗子甚至可能会使用欺骗性策略来诱使您立即打开装有恶意软件的恶意软件,这是您绝对不能做的。 因此,在打开任何电子邮件之前,请确保您已彻底检查它们。

要从您的计算机成功清除 PyLocky 勒索软件,请参阅下面列出的清除指南。

  • 第三步: 只需点击键盘上的 Ctrl + Shift + Esc 键即可启动任务管理器。
  • 第三步: 在任务管理器下,转到进程选项卡并查找名为的进程 制造_4739149_08.26.2018.exe 以及任何占用 CPU 大部分资源且最有可能与 PyLocky 勒索软件有关的可疑进程。
  • 第三步: 之后,关闭任务管理器。
  • 第三步: 点击 Win + R,输入 APPWIZ.CPL 并单击确定或点击 Enter 以打开控制面板的已安装程序列表。
  • 第三步: 在已安装程序列表下,查找 PyLocky 勒索软件或任何类似软件,然后将其卸载。
  • 第三步: 接下来,关闭控制面板并点击 Win + E 键以启动文件资源管理器。
  • 第三步: 导航到以下位置并查找 PyLocky 勒索软件的恶意组件,例如 制造_4739149_08.26.2018.exe 和 LOCKY-README.txt 以及其他可疑文件,然后将其全部删除。

%TEMP%

%WINDIR%System32任务

%APPDATA%MicrosoftWindows 模板

%USERPROFILE%下载

%USERPROFILE%桌面

  • 第三步: 关闭文件资源管理器。
  • 第三步: 点击 Win + R 打开运行,然后输入 输入regedit 在该字段中,然后点击 Enter 以调出 Windows 注册表。
  • 第三步: 导航到以下路径:

HKEY_CURRENT_USERControl PanelDesktop

HKEY_USERS.DEFAULT控制面板桌面

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce

HKEY_CURRENT_USER软件MicrosoftWindowsCurrentVersionRunOnce

  • 第三步: 删除由 PyLocky 勒索软件创建的注册表项和子项。
  • 第三步: 关闭注册表编辑器并清空回收站。

尝试使用卷影副本恢复您的加密文件

使用 Windows 恢复加密文件 以前的版本 仅当 PyLocky 勒索软件未删除您文件的卷影副本时,此功能才会有效。 但是,这仍然是最好的免费方法之一,因此绝对值得一试。

恢复加密文件, 右键点击 在它上面并选择 物业, 将弹出一个新窗口,然后继续 以前的版本. 它将在修改之前加载文件的先前版本。 加载后,选择列表中显示的任何先前版本,如下图所示。 然后点击 恢复 按钮。

您需要有关设备的帮助吗?

我们的专家团队可能会提供帮助
疑难解答。技术专家随时为您服务!
替换损坏的文件
恢复性能
可用磁盘空间
删除恶意软件
保护WEB浏览器
删除病毒
停止 PC 冻结
得到帮助
Troubleshoot.Tech 专家使用所有版本的 Microsoft Windows,包括 Windows 11、Android、Mac 等。

分享此文章:

你可能还喜欢

如何修复 Windows 0 中的错误代码 004xc210f10

错误代码 0xc004f210​​ – 这是什么?

错误代码 0xc004f210 是众多错误代码之一 激活错误 影响 Windows 10 用户。 由于出现以下常见症状,用户将能够识别错误代码 0xc004f210:

  • 无法激活 Windows 10 操作系统
  • 错误代码为 0xc004f210​​ 的消息框

解决方案

恢复框图像错误原因

错误代码 0xc004f210 通常是由于与产品密钥或数字权利相关的问题而发生的。 Microsoft 使用产品密钥和数字权利使客户能够激活他们可以合法访问的 Microsoft 版本。 如果您输入了错误的产品密钥,或者如果您升级到 Windows 10 但您尝试激活的当前 Windows 版本与您的数字权利版本不匹配,则可能会出现错误代码 0xc004f210。 要解决此问题,您需要执行一个或多个手动修复程序。 这将取决于首先导致错误发生的问题。

更多信息和手动维修

以下方法是缺乏技术知识的 Windows 用户可以成功完成的简单步骤。 但是,如果您在完成下面列出的手动修复方法时遇到困难,或者在完成这些步骤后问题仍然存在,请联系 Windows 维修技术人员。

方法一:输入有效的产品密钥

为了成功激活您的 Windows 10 操作系统并解决错误代码 0xc004f210,您需要输入有效的产品密钥。 确保按照给出的顺序输入 25 个字符的代码,因为在输入产品密钥时犯下一个简单的错误可能会导致错误代码再次出现。 按照以下说明输入产品密钥。

  • 第一步:点击开始按钮,然后选择设置
  • 第二步:选择更新和安全然后激活
  • 第三步:点击更改产品密钥
  • 第四步:按正确顺序输入您的有效产品密钥及其 25 个字符

完成此过程后,您应该能够成功激活 Windows 10。 但是,如果问题仍然存在,请转到下面建议的下一个手动方法,因为错误代码 0xc004f210 可能是由于您的数字权利存在问题。

方法二:重新安装与您的数字权利匹配的 Windows 10 版本

数字权利是一种不需要使用产品密钥的新激活形式,可能是您在设备上遇到错误代码 0xc004f210 的真正原因。 要解决与您的数字权利相关的任何问题,请确保系统上安装的 Windows 10 版本与您的数字权利相匹配。 这也将要求您重新安装操作系统。 重新安装 Windows 10 后,请按照以下步骤完成该过程。

  • 第一步:点击开始按钮,然后选择设置
  • 第二步:选择设置后,点击更新和安全
  • 第三步:选择 Windows 更新,然后选择检查更新选项卡
  • 第四步:激活 Windows 10 更新

如果此方法成功,您将不再在屏幕上看到错误代码 0xc004f210 弹出。 但是,如果问题仍然存在,请联系 Windows 维修技术人员以评估您的系统。

方法三:使用自动化工具

这种方法涉及使用一个 强大的自动化工具. 但是你可能会问为什么这很重要? 当所有手动修复工作都失败时,第三方工具通常是最佳解决方案。 配备了自动化工具来解决最严重的 PC 问题,包括可能导致沮丧并导致 PC 性能降低的错误代码。

阅读更多
如何删除 FileShareFanatic

FileShareFanatic 是 Mindspark Inc. 开发的浏览器扩展程序。该扩展程序使用户能够快速访问一些最流行的文件共享网站。 虽然这在开始时听起来很诱人且有用,但使用此扩展程序可能会证明比有用更烦人。

安装后 FileShareFanatic 劫持您的新标签页,将您的默认搜索引擎更改为 search.myway.com。 此外,它还监控用户活动、记录访问过的网站、点击的链接、查看的产品以及广告网络可用于显示有针对性的广告的任何其他信息。

使用此扩展程序浏览互联网时,您会注意到页面上的广告有所增加,尤其是在搜索结果中。 此扩展程序会注入额外的广告、赞助商链接,甚至显示弹出式广告以获取收入。

FileShareFanatic 已被多个顶级反病毒扫描程序标记为浏览器劫持者,并计划删除。

关于浏览器劫持者

浏览器劫持被认为是针对浏览器的网络持续危险。 它是一种恶意软件,它会修改您的 Internet 浏览器的配置设置,以便将您重定向到您无意访问的网站或页面。 浏览器劫持者可以做的不仅仅是修改主页。 它会将您重定向到赞助网站并在您的浏览器上插入广告,这有助于其开发人员产生收入。 这可能看起来很幼稚,但这些网站中的大多数都是不合法的,并且会对您的在线安全构成重大风险。 浏览器劫持者甚至可以让其他恶意程序在您不知情的情况下进一步损坏您的 PC。

浏览器劫持的症状

浏览器劫持有许多症状: 1. 您看到对您的互联网浏览器主页的未经授权的修改 2. 你被重定向到你从未打算访问的网站 3.修改默认在线搜索引擎 4. 发现你没有添加的新工具栏 5. 你在屏幕上观察到很多弹出窗口 6.您的网络浏览器变慢、有问题并且经常崩溃 7. 无法导航到某些站点,尤其是反恶意软件以及其他安全软件网页。

它们如何感染计算机

浏览器劫持者通过恶意电子邮件附件、下载的受感染文档或访问受感染的互联网站点来攻击计算机。 许多互联网浏览器劫持源于附加软件,即浏览器帮助对象 (BHO)、工具栏或添加到浏览器以赋予它们额外功能的扩展。 浏览器劫持程序也可以作为免费软件、演示软件、共享软件和盗版程序的一部分安装。 浏览器劫持者可以显着中断用户的网页浏览体验,跟踪用户访问的网站并窃取敏感信息,导致无法连接互联网,最终造成稳定性问题,使软件程序和计算机崩溃。

切除

您可以尝试摆脱浏览器劫持者的一件事是在 Microsoft Windows 控制面板的“添加或删除程序”列表中找到恶意软件。 它可能存在也可能不存在。 如果是,请尝试卸载它。 但是,大多数劫持代码并不是很容易手动消除,因为它们会深入到您的操作系统中。 此外,浏览器劫持者可以修改计算机注册表,因此很难手动修复,尤其是当您不是一个非常精通技术的人时。 您可以通过安装和运行可靠的反恶意软件来选择自动删除浏览器劫持程序。 如果您需要有效地摆脱持久的浏览器劫持者,请安装顶级反恶意软件软件 Safebytes Anti-Malware。

了解如何在受感染的 PC 上安装 Safebytes Anti-Malware

恶意软件会对您的 PC 造成很大损害。 某些恶意软件类型通过包含代理服务器或更改 PC 的 DNS 配置设置来更改 Internet 浏览器设置。 发生这种情况时,您将无法访问某些或所有站点,从而无法下载或安装所需的安全软件来消除感染。 如果您正在阅读本文,则您可能感染了一种病毒,该病毒会阻止您在 PC 上下载诸如 Safebytes Antimalware 之类的安全程序。 您可以采取一些措施来规避此问题。

在带网络的安全模式下下载应用程序

如果病毒设置为在 Microsoft Windows 启动时立即加载,则进入安全模式可以很好地阻止该尝试。 由于只有最低限度的程序和服务以安全模式启动,因此几乎没有任何原因会发生冲突。 要以带网络连接的安全模式启动 Windows XP、Vista 或 7 计算机,请按照以下说明进行操作。 1) 在开机时,在 Windows 启动画面开始加载之前按 F8 键。 这将打开高级启动选项菜单。 2) 使用箭头键选择带网络的安全模式,然后按 ENTER。 3) 加载此模式后,您将拥有互联网。 现在,使用您的浏览器下载并安装 Safebytes Anti-malware。 4) 安装应用程序后,立即运行扫描以自动清除病毒和其他恶意软件。

切换到备用互联网浏览器

基于 Web 的病毒可以是特定于环境的,针对特定的 Web 浏览器或攻击特定版本的浏览器。 避免此问题的最佳解决方案是选择以其安全措施而闻名的浏览器。 Firefox 包含内置的网络钓鱼和恶意软件保护,以确保您的在线安全。

从 USB 驱动器运行防病毒软件

另一种选择是在您的 USB 拇指驱动器上制作便携式防病毒程序。 要从 U 盘运行防病毒软件,请按照以下简单步骤操作: 1) 将 Safebytes Anti-Malware 或 Microsoft Windows Defender Offline 下载到干净的计算机系统上。 2) 将拇指驱动器插入未受感染的计算机。 3) 双击反恶意软件的安装图标,运行安装向导。 4) 选择 U 盘的盘符作为向导询问您要安装防病毒软件的确切位置。 按照说明完成安装过程。 5) 拔下笔式驱动器。 现在您可以在受影响的计算机上使用此便携式防病毒软件。 6) 双击 U 盘上的反恶意软件程序 EXE 文件。 7) 只需单击“立即扫描”即可在受感染的计算机上运行完整的恶意软件扫描。

SafeBytes 反恶意软件功能

为了保护您的个人计算机免受许多不同的基于 Internet 的威胁,在您的计算机系统上安装反恶意软件应用程序非常重要。 但是,由于市场上有无数反恶意软件公司,现在很难决定应该为您的 PC 购买哪一个。 有些是好的,有些是不错的,有些只是假的反恶意软件应用程序,可能会损害您的个人计算机本身! 您应该选择一个值得信赖、实用且在恶意软件源保护方面享有盛誉的产品。 在行业分析师强烈推荐的软件列表中,SafeBytes Anti-Malware 是 Windows 计算机最可靠的程序。 SafeBytes 反恶意软件是一款功能强大、非常有效的保护应用程序,旨在帮助具有各种计算机知识水平的用户从他们的计算机中发现和消除恶意威胁。 安装此程序后,SafeBytes 最先进的保护系统将确保绝对没有病毒或恶意软件可以渗入您的 PC。

SafeBytes 反恶意软件凭借其增强的功能将 PC 保护提升到一个全新的水平。 这些是软件中包含的一些突出显示的功能。

世界一流的反恶意软件保护: 这款恶意软件清除工具建立在广受好评的防病毒引擎上,可以识别并清除多种顽固的恶意软件威胁,例如浏览器劫持程序、潜在有害程序和其他典型防病毒程序会遗漏的勒索软件。 实时威胁响应: 试图进入计算机的恶意软件程序会在被 SafeBytes 主动保护盾检测到时被发现并停止。 它会随时检查您的 PC 是否存在可疑活动,其无与伦比的防火墙可保护您的计算机免受外部世界未经授权的访问。 安全浏览: Safebytes 为所有站点分配一个独特的安全排名,帮助您了解您即将访问的网页是否可以安全浏览或已知为网络钓鱼站点。 最低内存/CPU 使用率: SafeBytes 是一个轻量级的工具。 它在后台运行时消耗的处理能力非常小,因此您不会看到任何计算机性能问题。 24/7 指导: SafeBytes 提供 24/7 全天候技术支持、自动维护和更新,以获得最佳用户体验。 总而言之,SafeBytes Anti-Malware 是一个可靠的程序,因为它具有许多功能,可以识别和消除任何潜在威胁。 下载并安装此软件后,您不再需要担心恶意软件或任何其他安全问题。 因此,如果您正在为基于 Windows 的计算机寻找最佳的反恶意软件订阅,我们建议您使用 SafeBytes Anti-Malware 工具。

技术细节和手动移除(高级用户)

如果您希望手动删除 FileShareFanatic 而不是使用自动化软件工具,您可以采取以下措施: 进入 Windows 控制面板,单击“添加或删除程序”,然后选择要卸载的有问题的应用程序。 如果出现可疑版本的网络浏览器插件,您可以通过网络浏览器的扩展管理器轻松删除它。 您可能还想重置您的浏览器。 为确保完全删除,请在您的计算机上找到以下注册表项并将其删除或适当地重置值。 话虽如此,编辑注册表可能是一项复杂的工作,只有高级用户和专业人员才能尝试修复它。 此外,一些恶意软件能够复制或阻止删除。 建议您在 Windows 安全模式下执行删除过程。
文件: %UserProfile%\Local Settings\Application Data\FileShareFanaticTooltab %LOCALAPPDATA%\FileShareFanaticTooltab 注册地: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Approved Extensions, value: FB8C7587-6C03-425D-821D-65339B3E249E HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\FB8C7587-6C03-425D-821D-65339B3E249E HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\FB8C7587-6C03-425D-821D-65339B3E249E HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\EA89EC10-2255-42A6-9AA7-84B4441C2DCA HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\EA89EC10-2255-42A6-9AA7-84B4441C2DCA HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\FB8C7587-6C03-425D-821D-65339B3E249E HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\EA89EC10-2255-42A6-9AA7-84B4441C2DCA HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\6E4DF5E6-A1D8-48E0-BA5A-91C5DBD6AAF1 HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\BDF4A303-E4F0-42F0-B235-351F6C8F6C1A HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\BDF4A303-E4F0-42F0-B235-351F6C8F6C1A HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileShareFanatic_RASMANCS HKEY_CURRENT_USER\SOFTWARE\Microsoft\Tracing\FileShareFanatic_RASMANCS HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileShareFanatic_RASAPI32 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Tracing\FileShareFanatic_RASAPI32 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\filesharefanatic.dl.myway.com HKEY_LOCAL_MACHINE\Software\FileShareFanatic
阅读更多
登录不出现/密码框不显示
如您所知,Windows 10 为其用户提供了大量登录计算机的选项。 这包括简单易用的方法(如 PIN)和复杂的方法(如 Windows Hello 人脸解锁)。 但是,在某些情况下,您可能会遇到 Windows 10 中的登录屏幕根本不出现的情况。 如果您目前正面临这个问题,请不要担心这篇文章会告诉您如何解决这个问题。 这个问题实际上有两种情况,你可能会遇到登录屏幕根本不显示的情况,而第二种情况是登录屏幕出现但没有用户名或密码框。 您可以查看几个选项来解决问题。 您可以尝试运行系统还原或尝试组合使用 Ctrl + Alt + Delete 键。 您还可以尝试输入用户名和密码以使用计算机或禁用快速启动或在干净启动状态下解决问题。 您还可以创建一个新的用户帐户或运行全新启动或运行启动修复。 要开始使用,请按照以下每个给定选项进行操作。

选项 1 – 尝试使用 Ctrl + Alt + Delete 组合键

修复登录屏幕可以做的第一件简单的事情是点击 Ctrl + Alt + Delete 键,看看它是否会显示凭据。 如果没有,请继续下一个给定的选项。

选项 2 – 尝试运行系统还原

如果您无法启动到计算机桌面,您可以按照以下步骤在高级启动选项中运行系统还原:
  • 将计算机启动到高级启动选项屏幕。
  • 从那里,当您无法以通常的方式登录到 Windows 时,您将看到一些用于进行故障排除的选项。
  • 现在选择疑难解答 > 高级选项 > 命令提示符。
  • 之后,输入“Rstrui”,然后按 Enter 执行将启动系统还原过程的命令。
  • 完成后,重新启动计算机。

选项 3 – 尝试关闭快速启动

  • 点击Win+R键打开运行对话框,输入“control”打开控制面板。
  • 接下来,单击硬件和声音部分,然后单击电源选项。
  • 然后,从左侧菜单窗格中选择“选择电源按钮的功能”选项。
  • 现在单击更改当前不可用的设置并取消选中“打开快速启动(推荐)”条目。
  • 然后单击“保存更改”并重新启动计算机,看看它是否已解决问题。

选项 4 – 尝试在干净启动状态下解决问题

有时,您的计算机中安装了一些冲突的程序可能是 Windows 10 登录屏幕中的密码框出现问题的原因。要确定导致问题的程序,您需要将计算机置于 Clean引导状态。 为此,请按照以下步骤操作。
  • 以管理员身份登录您的 PC。
  • 输入 MSConfig中 在“开始搜索”中打开“系统配置”实用程序。
  • 从那里转到“常规”选项卡,然后单击“选择性启动”。
  • 清除“加载启动项”复选框,并确保选中“加载系统服务”和“使用原始启动配置”选项。
  • 接下来,单击“服务”选项卡并选中“隐藏所有 Microsoft 服务”复选框。
  • 单击全部禁用。
  • 单击“应用/确定”,然后重新启动PC。 (这将使您的PC进入“干净启动”状态。并配置Windows以使用通常的启动方式,只需撤销更改即可。)
  • 从那里开始,通过检查您最近安装的哪个程序是问题的根本原因来隔离问题。

选项 5 – 尝试运行启动修复

您可能还想运行启动修复来解决登录屏幕的问题。 为此,请按照以下步骤操作。
  • 您可以先从可启动的 Windows 10 USB 记忆棒创建和启动。
  • 之后,当您在初始 Windows 启动屏幕上时,单击位于左下角的修复您的计算机。
  • 接下来,单击疑难解答,然后在另一个屏幕上,单击启动修复选项。
  • 现在选择要修复的操作系统。 一旦你这样做了,它就会开始修复你的操作系统。 等到该过程完成,然后检查问题现在是否已解决。
阅读更多
历史上最严重的 10 种计算机病毒
计算机病毒、蠕虫、勒索软件等是任何用户都不应掉以轻心的恶意软件。 我们曾多次提及每个用户为保护其身份和数据而应采取的安全措施。 可悲的是,有时即使采取了所有预防措施,某些恶意软件仍然可能会溜走并造成严重破坏。 今天,我们正在研究一些最坏的或最好的,这取决于你的观点,它们确实造成了很多破坏。

病毒历史上最严重的 10 种计算机病毒

在下面 10 种最著名的计算机病毒的列表中,我们显示了成本、日期、范围和其他关键事实。 首先是关于术语的说明:我们交替使用“病毒”和“蠕虫”这两个词,因为大多数读者都是这样搜索的。 但是我们在列表之后解释了一个细微的区别。

1. Mydoom – 38 亿美元

Mydoom 是历史上最严重的计算机病毒爆发,38 年造成的损失估计为 2004 亿美元,但经通货膨胀调整后的损失实际上为 52.2 亿美元。 这种恶意软件也称为 Novarg,从技术上讲是一种“蠕虫”,通过大量电子邮件传播。 曾几何时,Mydoom 病毒占所有发送电子邮件的 25%。 Mydoom 从受感染的计算机中抓取地址,然后将其自身的副本发送到这些地址。 它还将这些受感染的计算机连接到一个称为僵尸网络的计算机网络中,该网络执行分布式拒绝服务 (DDoS) 攻击。 这些攻击的目的是关闭目标网站或服务器。 Mydoom 至今仍然存在,产生的网络钓鱼电子邮件占所有网络钓鱼电子邮件的 1%。 考虑到每天发送的 3.4 亿封网络钓鱼电子邮件,这可不是一件小事。 按照这个数字,Mydoom 已经有了自己的生命,它感染了足够多的保护不力的机器,每年发送 1.2 亿份自身副本,距其创建 16 年。 尽管悬赏 250,000 万美元,但这种危险计算机蠕虫的开发者从未被抓获。 想知道是什么让世界上最安全的计算机如此安全? 请参阅 Tech@Work 指南:升级到世界上最安全、最易于管理的 PC

2. Sobig – 30 亿美元

2003 Sobig 计算机病毒实际上是另一种蠕虫病毒。 它的范围仅次于 Mydoom 病毒。 这个 30 亿美元的数字是全球总额,包括加拿大、英国、美国、欧洲大陆和亚洲。 该蠕虫的多个版本相继发布,分别命名为 Sobig.A 到 Sobig.F,其中 Sobig.F 是最具破坏性的。 这个网络犯罪程序伪装成附加在电子邮件中的合法计算机软件。 它扰乱了加航的票务,并干扰了无数其他业务。 尽管造成了广泛的破坏,但成功的错误的创造者从未被抓住。

3. Klez——19.8亿美元

Klez 在有史以来最严重的计算机病毒列表中排名第三。 估计损失近 20 亿美元,它在 7.2 年感染了大约 2001% 的计算机,即 7 万台 PC。 Klez 蠕虫会发送虚假电子邮件,欺骗已识别的发件人,并且除其他外,还试图停用其他病毒。 与其他病毒和蠕虫一样,Klez 以多种变体形式发布。 它感染文件、复制自身并在每个受害者的网络中传播。 它存在多年,每个版本都比上一个版本更具破坏性。 自从此列表中的大多数计算机病毒进入网络以来,Windows 已经取得了长足的进步。 值得庆幸的是,Microsoft Defender 的内置保护始终值得关注。

4. ILOVEYOU——15亿美元

2000 年的 ILOVEYOU 病毒通过发送看似无害的文本文件的虚假“情书”来工作。 与 Mydoom 一样,该攻击者将自己的副本发送到受感染机器联系人列表中的每个电子邮件地址。 在 4 月 10 日发布后不久,它已传播到超过 XNUMX 万台 PC。 该病毒是由菲律宾一名名叫奥内尔·德·古兹曼的大学生制造的。 由于缺乏资金,他编写了病毒来窃取密码,这样他就可以登录他想免费使用的在线服务。 据报道,他不知道他的创作会传播多远。 这种病毒也被称为 Loveletter。 需要在最致命的计算机病毒列表中出现另一个条目之前升级您的远程工作安全游戏吗? 请参阅我们的指南:如何远程安全地工作

5. WannaCry——4亿美元

2017 WannaCry 计算机病毒是勒索软件,这种病毒会接管您的计算机(或云文件)并将其作为人质。 WannaCry 勒索软件在 150 个国家/地区的计算机上肆虐,造成巨大的生产力损失,因为没有付款的企业、医院和政府组织被迫从头开始重建系统。 该恶意软件像野火一样在全球 200,000 台计算机中肆虐。 当一名 22 岁的英国安全研究人员找到一种方法将其关闭时,它就停止了。 具有过时操作系统的计算机受到的打击尤其严重。 这就是为什么安全专家总是建议经常更新您的系统。

勒索软件再次来袭

2020 年 400 月,医学史上可能最大的计算机病毒攻击之一袭击了 Universal Health Services。 据报道,这家拥有 XNUMX 多个地点的美国连锁医院遭到破坏性勒索软件的袭击。 这次袭击迫使手术取消,并使医护人员转而使用纸质记录。

6.宙斯——3亿美元

Zeus 计算机病毒是一种在线盗窃工具,于 2007 年登陆网络。三年后 Unisys 的一份白皮书估计,它是所有银行恶意软件攻击的 44% 的幕后黑手。 到那时,它已经入侵了 88% 的财富 500 强公司,总共 2,500 个组织,以及 76,000 个国家的 196 台计算机。 Zeus 僵尸网络是一组程序,它们协同工作,为远程“僵尸主机”接管机器。 它起源于东欧,用于向秘密银行账户转账。 100 年,该病毒背后的 2010 多名犯罪团伙成员(主要在美国)被捕。今天它并不那么突出,但该病毒的一些源代码仍然存在于较新的僵尸网络病毒和蠕虫中。 宙斯造成了 100 亿美元的记录损失。 但在生产力损失、搬迁和无证盗窃方面的实际成本无疑要高得多。 根据通货膨胀调整后的 3 亿美元估计,以今天的美元计算,这种病毒的成本为 3.7 亿美元。

7. 红色代码——2.4 亿美元

Code Red 计算机病毒于 2001 年首次发现,它是另一种可渗透 975,000 台主机的蠕虫病毒。 上面写着“被中国人黑了!​​” 跨受感染的网页,它完全在每台机器的内存中运行。 在大多数情况下,它不会在硬盘驱动器或其他存储中留下任何痕迹。 财务成本为 2.4 亿美元。 该病毒攻击受感染计算机的网站,并对美国白宫网站 www.whitehouse.gov 进行分布式拒绝服务 (DDoS) 攻击。 事实上,白宫不得不更改其 IP 地址以防御 Cod Red。 您的打印机会感染病毒吗? 查看我们很酷的信息图:打印机安全状态

8. Slammer——1.2亿美元

SQL Slammer 蠕虫病毒在 750 年对 200,000 名计算机用户造成的损失估计为 2003 亿美元。这种计算机病毒随机选择 IP 地址,利用漏洞并将自身发送到其他计算机。 它使用这些受害机器对多台 Internet 主机发起 DDoS 攻击,显着降低了 Internet 流量。 Slammer 蠕虫对美国和加拿大的银行的打击尤其严重,导致许多地方的 ATM 脱机。 多伦多帝国商业银行的客户发现自己无法获得资金。 该攻击在 2016 年再次抬头,从乌克兰、中国和墨西哥的 IP 地址发起。

9. CryptoLocker——665 亿美元

值得庆幸的是,像 2013 CryptoLocker 病毒这样的勒索软件攻击自 2017 年达到顶峰以来已经下降。 该恶意软件通过加密文件攻击了超过 250,000 台机器。 它显示了一个红色的赎金记录,通知用户“您在这台计算机上生成的重要文件加密”。 附注附有支付窗口。 该病毒的创建者使用一种名为 Gameover Zeus 僵尸网络的蠕虫来制作和发送 CryptoLocker 病毒的副本。 根据安全公司 Sophos 的一份报告,勒索软件攻击的平均成本为 133,000 美元。 如果我们估计 CryptoLocker 触及 5,000 家公司,那么其总成本将达到 665 亿美元。 网络安全下一步将走向何方? 请参阅我们的指南:网络安全的未来

10.震荡波——500亿美元

Sasser 蠕虫病毒是由 17 岁的德国计算机科学专业学生 Sven Jaschan 编写的。 18 年,年仅 2004 岁的他在悬赏 250,000 美元悬赏给计算机病毒的创造者后被捕。 Jaschan 的一位朋友向当局透露,这个年轻人不仅编写了 Sasser 蠕虫病毒,还编写了破坏性的 Netsky.AC 攻击。 Jaschan 在编写恶意软件时被发现是未成年人,因此被判缓刑。 Sasser 蠕虫使数百万台 PC 崩溃,尽管一些报告称损失为 18 亿美元,但相对较低的感染率表明更可能造成 500 亿美元的损失。 其他值得注意的病毒 上述最严重的 10 种计算机病毒只是庞大数字冰山的丑陋一角。 随着每 3 年出现一百万个新的恶意软件程序,我们可能会因为一些杰出的树木而错过森林。 以下是多年来造成严重破坏的几种病毒: 我的邮件:该蠕虫试图从受感染的机器上收集数据以发起一系列 DDoS 攻击,但相对容易清除。 牙哈:又一种蠕虫有多种变种,被认为是巴基斯坦和印度之间网络战争的结果。 斯文:用 C++ 编写的 Swen 计算机蠕虫伪装成看起来像 2003 年的操作系统更新。 其财务成本已定为 10.4 亿美元,但并不可靠。 风暴蠕虫:该蠕虫于 2007 年出现,并通过一封有关即将到来的恶劣天气的电子邮件攻击了数百万台计算机。 塔纳托斯/地鼠:一种 2002 年的键盘记录病毒,针对金融机构并传播到 150 个国家/地区。 西尔坎:一种 2001 年的计算机蠕虫,它使用主题为“我向您发送此文件是为了征求您的建议”的假冒电子邮件。 探索zip:该蠕虫使用虚假电子邮件传播到数千个本地网络上的每台机器。 梅利莎: 1999 年最危险的计算机病毒,梅丽莎发送了自己的副本,看起来像 NSFW 的照片。 美国联邦调查局估计清理和维修费用为 80 万美元。 倒叙:仅限 Mac 的病毒 Flashback 在 600,000 年感染了超过 2012 台 Mac,甚至感染了 Apple 位于加利福尼亚州库比蒂诺的总部。到 2020 年,Mac 上的恶意软件现在比 PC 上的还要多。 Conficker蠕虫:这种 2009 年的病毒仍会感染许多遗留系统,如果它被激活,可能会造成重大损害。 Stuxnet的:据报道,该蠕虫通过发送破坏性指令摧毁了伊朗的核离心机。
阅读更多
VideoDownload Converter 移除指南

Video Download Converter 是 Mindspark Interactive network 分发的一个隐匿垃圾工具栏。 此工具栏使用户能够下载和转换 youtube 和其他在线视频。

虽然这在开始时可能看起来很有用,但此工具栏会监控用户浏览活动并记录访问过的网站、点击的链接,甚至是个人数据,稍后它会使用这些数据通过您的浏览会话显示注入的广告。 安装工具栏后,它会自动劫持您的主页和搜索引擎,将它们设置为 MyWay.com。 该搜索引擎使用谷歌来显示您的搜索结果,但是,它会在搜索结果中注入广告以产生广告收入。 一些防病毒扫描程序已将 VideoDownloadManager 检测为浏览器劫持程序,因此不建议将其保留在您的计算机上。

关于浏览器劫持者

浏览器劫持实际上是一种不需要的软件,通常是浏览器插件或扩展,然后会导致浏览器设置的修改。 您可能会遇到浏览器劫持的原因有很多; 然而,商业、营销和广告绝对是他们创作的主要目的。 通常,它会迫使用户访问希望增加广告活动收入的预定网站。 这可能看起来很幼稚,但这些网站中的大多数都是不合法的,并且可能对您的在线安全构成重大威胁。 浏览器劫持者还可以在您不知情的情况下允许其他有害程序进一步损坏计算机。 如何判断您的浏览器是否被劫持 浏览器被劫持的症状有很多:浏览器主页突然改变; 您发现自己经常被引导到与您预期不同的网页; 修改了主要 Web 浏览器设置,并将不需要或不安全的资源添加到受信任的网站列表中; 未经请求的新工具栏被添加到您的网络浏览器; 您可能会在计算机屏幕上发现大量弹出广告; 您的浏览器存在不稳定问题或经常出现错误; 您无法导航到某些网站,例如与计算机安全软件相关的网站。

那么PC是如何感染浏览器劫持者的呢?

浏览器劫持者可以通过某种方式进入 PC,例如通过文件共享、下载和电子邮件。 许多网络浏览器劫持源自附加应用程序,即工具栏、浏览器帮助对象 (BHO) 或添加到浏览器以提供附加功能的扩展。 一些浏览器劫持者使用称为“捆绑”的欺骗性软件分发方法(通常通过免费软件和共享软件)在用户计算机中传播。 一些流行的劫持者是 VideoDownload Converter、Babylon Toolbar、Conduit Search、OneWebSearch、Sweet Page 和 CoolWebSearch。 浏览器劫持者可能会记录用户击键以收集可能导致隐私问题的无价信息,导致计算机不稳定,严重破坏用户的浏览体验,并最终将 PC 减慢到无法使用的程度。

删除浏览器劫持者的最佳方法

通过卸载恶意软件程序或任何其他最近添加的共享软件,可以轻松地从您的 PC 中删除某些类型的浏览器劫持程序。 然而,许多劫持代码并不是很容易手动摆脱,因为它们深入操作系统。 此外,手动删除需要您执行许多耗时且复杂的过程,这对于初学者计算机用户来说非常难以执行。 您可以通过简单地安装和运行可靠的反恶意软件来自动删除浏览器劫持程序。 Safebytes Anti-Malware 拥有尖端的反恶意软件引擎,可帮助您从一开始就防止浏览器劫持者感染,并清除任何预先存在的问题。 与反恶意软件一起,类似于 Total System Care 的 PC 优化工具可以帮助您解决注册表错误、删除不需要的工具栏、保护在线隐私并提高整体系统性能。

如果恶意软件阻止您下载或安装任何内容,该怎么办?

每一种恶意软件都是有害的,并且损害的程度会因恶意软件的类型而有很大差异。 某些恶意软件位于您的 PC 和 Internet 连接之间,并阻止您要访问的一些或所有 Internet 站点。 它还会阻止您向系统添加任何内容,尤其是反恶意软件。 如果您正在阅读本文,很可能您被恶意软件感染所困扰,它阻止您在计算机上下载和安装 Safebytes Anti-Malware 程序。 您可以采取几个步骤来规避此问题。

在安全模式下清除病毒

如果恶意软件设置为在 Windows 启动时加载,则以安全模式启动应该可以阻止它。 当您将计算机启动到安全模式时,只加载最低限度的所需程序和服务。 以下是在安全模式中清除病毒所需的步骤。 1) 开启计算机后,在 Windows 启动画面开始加载之前按 F8 键。 这将调用“高级启动选项”菜单。 2) 使用箭头键选择带网络的安全模式,然后按 ENTER。 3) 当您进入此模式时,您应该再次连接互联网。 现在,使用您的网络浏览器下载并安装 Safebytes Anti-malware。 4) 安装后立即运行完整扫描,让软件删除它检测到的威胁。

使用不同的浏览器获取安全程序

一些恶意软件主要针对特定​​浏览器。 如果这听起来像您的情况,请使用其他网络浏览器,因为它可以绕过病毒。 如果您的 Internet Explorer 似乎附加了木马程序,请切换到具有内置安全功能的其他浏览器,例如 Firefox 或 Chrome,以下载您最喜欢的反恶意软件程序——Safebytes。

在 USB 驱动器上安装安全软件

这是另一种解决方案,它利用便携式 USB 反恶意软件软件,无需安装即可扫描您的计算机以查找病毒。 采取这些措施来使用 USB 驱动器修复损坏的计算机系统。 1) 将 Safebytes Anti-Malware 或 Windows Defender Offline 下载到干净的 PC 上。 2) 将笔式驱动器安装在同一台 PC 上。 3) 双击下载的文件以运行安装向导。 4) 当向导询问您希望安装应用程序的位置时,选择 U 盘作为位置。 按照屏幕上的说明完成安装。 5) 将笔式驱动器从未受感染的计算机传输到受感染的计算机。 6) 双击 EXE 文件以从 U 盘运行 Safebytes 程序。 7) 单击“扫描”按钮运行完整系统扫描并自动清除病毒。

使用 SafeBytes Anti-Malware 检测和删除病毒

如果您想为您的计算机系统购买反恶意软件,有很多品牌和应用程序供您考虑。 其中一些很好,一些是诈骗软件应用程序,它们伪装成合法的反恶意软件程序,等待对您的个人计算机造成严重破坏。 确保您选择的公司能够构建行业最佳的反恶意软件,并且它已经获得了可靠的声誉。 行业分析师推荐的软件之一是 SafeBytes Anti-Malware,它是 Windows 计算机最可靠的程序。 SafeBytes 反恶意软件确实是一款功能强大、高效的保护工具,旨在帮助各种 IT 知识水平的用户检测和删除 PC 中的有害威胁。 使用其尖端技术,此应用程序将帮助您删除多种类型的恶意软件,包括计算机病毒、木马、PUP、蠕虫、勒索软件、广告软件和浏览器劫持者。 SafeBytes 有许多惊人的功能,可以帮助您保护您的计算机免受恶意软件的攻击和损坏。 以下是您喜欢 SafeBytes 的一些功能。 主动保护: SafeBytes 提供完全免提的实时保护,设置为在第一次遇到计算机威胁时监控、阻止和杀死所有计算机威胁。 它将持续监控您的计算机是否有黑客活动,并为最终用户提供复杂的防火墙保护。 世界一流的反恶意软件保护: 这种深度清理反恶意软件应用程序比大多数防病毒工具更深入地清理您的计算机系统。 其广受好评的病毒引擎可定位并禁用隐藏在您个人计算机深处的难以删除的恶意软件。 快速扫描: SafeBytes Anti-Malware 拥有多线程扫描算法,其运行速度比任何其他防病毒软件快 5 倍。 网页防护: 通过其独特的安全排名,SafeBytes 会告诉您访问某个网站是否安全。 这将确保您在浏览网页时始终确保自己的安全。 轻巧: 该软件不会占用计算机资源,因此当 SafeBytes 在后台运行时,您不会发现任何性能问题。 24 / 7支持: 如果您使用他们的付费软件,您可以全天候获得高水平的支持。 总而言之,SafeBytes Anti-Malware 非常适合保护您的计算机免受各种恶意软件威胁。 毫无疑问,一旦您使用此软件程序,您的 PC 将受到实时保护。 因此,如果您正在为基于 Windows 的 PC 寻找最佳的反恶意软件订阅,我们建议您使用 SafeBytes Anti-Malware 软件程序。

技术细节和手动移除(高级用户)

如果您不想使用恶意软件清除软件并喜欢手动删除 VideoDownload Converter,您可以通过转到控制面板中的“添加/删除程序”菜单并删除有问题的软件来执行此操作; 在 Web 浏览器扩展的情况下,您可以通过浏览器插件/扩展管理器将其卸载。 您甚至可能想要重置您的互联网浏览器设置,并删除临时文件、浏览历史记录和 cookie。 最后,检查您的硬盘是否有以下所有内容并手动清理注册表以删除卸载后剩余的应用程序条目。 请记住,这仅适用于高级用户,并且可能很困难,错误的文件删除会导致其他 PC 错误。 此外,某些恶意软件能够复制或阻止删除。 建议在安全模式下执行此恶意软件删除过程。
文件: LOCALAPPDATA\VideoDownloadConverterTooltab\TooltabExtension.dll 资料夹: LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions\ikgjglmlehllifdekcggaapkaplbdpje LOCALAPPDATA\Google\Chrome\User Data\Default\Local Extension Settings\ikgjglmlehllifdekcggaapkaplbdpje LOCALAPPDATA\Google\Chrome\User Data\Default\Sync Extension Settings\ikgjglmlehllifdekcggaapkaplbdpje LOCALAPPDATA\VideoDownload 注册地: 键 VideoDownloadConverter 在 HKEY_CURRENT_USER\Software\ 键 VideoDownloadConverterTooltab 卸载 Internet Explorer 在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\
阅读更多
如何修复无法联系您的 DHCP 服务器
如果您的 IP 地址过期,您在浏览网页时很可能会遇到中断。 在这种情况下,您必须通过执行以下命令来释放和更新 IP 地址:
  • ipconfig / release命令
  • 使用ipconfig / renew
因此,如果您尝试使用上面给出的命令更新 Windows 10 计算机的 IP 地址,但遇到错误消息“无法联系您的 DHCP 服务器”,那么您来对地方了帖子将指导您修复此错误。 这种错误表明 NIC 无法与 DHCP 服务器通信,这就是它无法释放新 IP 地址的原因。 这可能是由于许多原因。 要修复此错误,您可以尝试回滚、更新或重新安装网络适配器驱动程序。 您还可以运行内置的网络适配器疑难解答,以及启动或重新启动 DHCP 客户端服务。

选项 1 – 尝试回滚您的网络驱动程序

如果您最近更新了驱动程序软件并突然出现此错误,您可能需要回滚设备驱动程序 - 换句话说,切换回以前的工作版本。 为此,请按照下列步骤操作:
  • 点按Win + R键以启动“运行”窗口,然后在“devmgmt。MSC”命令,然后按Enter打开“设备管理器”窗口。
  • 在设备管理器下,您将看到驱动程序列表。 从那里寻找网络适配器并展开它。
  • 接下来,选择适当标记的驱动程序条目,而不是 WAN 微型端口上下文中的任何条目。
  • 然后选择它们中的每一个并双击以打开一个新的迷你窗口。
  • 之后,确保您位于“驱动程序”选项卡上,如果不在,只需导航到它,然后单击“回滚驱动程序”按钮切换回以前版本的网络适配器。
  • 现在,重新启动计算机以成功应用所做的更改。

选项 2 – 尝试更新网络驱动程序

如果回滚到以前版本的网络适配器驱动程序没有帮助,那么您需要更新它们。 为此,您必须执行以下操作:
  • 点按Win + R键以启动“运行”窗口,然后在“devmgmt。MSC”命令,然后按Enter打开“设备管理器”窗口。
  • 在设备管理器下,您将看到一个驱动程序列表。 从那里,寻找网络适配器并展开它们。
  • 然后右键单击每个网络驱动程序并更新它们。
  • 重新启动您的PC,看看它是否有助于修复BSOD错误。
注意: 如果更新网络驱动程序无助于解决问题,您还可以尝试卸载相同的驱动程序并重新启动 Windows 10 PC。 之后,系统本身会重新安装您刚刚卸载的驱动程序。 或者,您也可以直接从制造商的网站下载并安装驱动程序。

选项 3 – 运行网络适配器疑难解答

运行内置的网络适配器故障排除程序还有助于修复“无法联系您的 DHCP 服务器”错误。 要运行网络适配器疑难解答,请参阅以下步骤:
  • 打开计算机上的搜索栏并输入“疑难解答”以打开疑难解答设置。
  • 接下来,向下滚动并从右侧窗格中选择“网络适配器”选项。
  • 然后单击“运行疑难解答”按钮。
  • 之后,您的计算机将检查任何可能的错误,并在可能的情况下查明问题的根本原因。
  • 重启你的电脑。

选项 4 – 尝试在网络中心禁用 IPv6

  • 点击 Win + X 组合键,然后点击网络连接。
  • 这将在特定页面上打开设置应用程序。 现在在右侧面板上,单击网络和共享中心链接。
  • 之后,它将打开控制面板,然后单击您的计算机连接到的网络,然后单击属性。
  • 接下来,在填充的列表中取消选中“Internet 协议版本 6 (TCP/IPv6)”条目。
  • 现在单击确定并关闭所有其他窗口。
  • 重新启动计算机,看看错误现在是否已修复。

选项 5 – 启动或重新启动 DHCP 客户端服务

如果 DHCP 客户端服务处于非活动状态或已停止,您可以尝试启动或重新启动它以解决错误。 您可以通过服务管理器执行此操作。
  • 点击 Win + R 键打开运行实用程序。
  • 然后在字段中键入“services.msc”并点击 Enter 或单击“确定”以打开“服务管理器”。
  • 之后,从显示的服务列表中查找 DHCP 客户端服务。
  • 找到后,右键单击它并选择“启动”或“重新启动”选项。
阅读更多
如何修复:不是有效的 Win32 应用程序错误

不是有效的 Win32 应用程序错误 - 它是什么?

不是有效的 Win32 应用程序错误代码,表明您尝试运行的文件或程序丢失或损坏。 由于此错误,Windows 无法打开您想要的文件或成功运行程序。

错误原因

由于多种原因触发“不是有效的 Win32 应用程序”,例如:
  • 由于损坏的光盘/CD 导致程序安装不成功
  • 文件损坏或不兼容
  • 硬盘驱动器加载了错误和无效的条目
  • 恶意软件入侵或病毒感染
当您在 PC 上遇到此错误代码时,建议您解决它,因为它会给您带来极大的不便,阻碍程序和文件的可访问性。 此外,如果由于恶意软件或病毒而出现错误代码,则可能导致严重的数据安全威胁和隐私问题。

更多信息和手动维修

要解决 PC 上的 Not a Valid Win32 Application 错误,您无需成为技术专家或聘请专业人员。 尽管此错误可能很重要,但很容易修复。 以下是您可以尝试在 PC 上解决此错误代码的多种方法中的一些:
  • 检查文件兼容性
如果您下载的文件与您的 Windows 版本不兼容,则会遇到此错误。 在这种情况下,建议下载兼容且可以轻松运行的文件版本 Windows版本 安装在您的系统上。 尽管如此,如果文件兼容但仍无法在您的 PC 上运行,则文件可能在下载过程中损坏。 再次尝试下载文件。
  • 检查 CD 是否干净
如果从 CD 安装程序不成功,您也可能会遇到 Not a valid Win32 application 错误代码。 当 CD 变脏或被划伤时,就会发生这种情况。 程序无法从损坏的 CD 正确复制到计算机上。 因此,如果 CD 有划痕和脏污,请购买一张新 CD 并再次尝试安装程序。
  • 验证您要运行的程序是否仍在计算机上
如果您从快捷方式运行该程序,请验证该程序是否仍安装在您的 PC 上。 如果该程序不再安装在计算机上,则可能会出现此错误。 如果您发现该程序未安装在您的系统上,请重新安装并再次尝试运行该程序。
  • 错误的文件名问题
确保您尝试在系统上运行的程序或文件不包含与保存它的长文件名目录相同的名称。例如,在“程序文件”目录中运行名为“程序”的文件可能会导致某些 Windows 版本中的错误。 如果这是问题所在,请尝试将程序安装在其他目录中。
  • 修复硬盘
如果硬盘驱动器损坏或损坏,它也可能生成无效的 Win32 应用程序。 并且由于这个错误文件和程序无法成功执行,因为并非所有数据都可以从硬盘驱动器中读取。 要首先修复此问题,您需要运行碎片整理和 ScanDisk Microsoft 内置工具。 这些工具检查硬盘驱动器上的错误。
  • 运行防病毒软件
如果由于系统受到病毒感染或恶意软件攻击而出现错误代码,则必须下载防病毒软件,扫描并删除此类恶意软件。 但是,防病毒软件可能会减慢 PC 的速度。 因此,要解决速度问题并提高系统性能,您可能需要下载系统优化器。
阅读更多
如何修复 Dxgkrnl.sys 错误代码

Dxgkrnl.sys 错误 - 它是什么?

要了解 Dxgkrnl.sys 错误代码,了解 Dxgkrnl.sys 文件很重要。 dxgkrnl.sys 是一种系统文件,与 Windows 8 Consumer Preview ISO映像 由 Microsoft 为 Windows 操作系统开发的。 像 Dxgkrnl.sys 这样的系统文件是第三方设备驱动程序,是关键的系统文件。 这些文件使附加的 PC 硬件(例如打印机)能够与第三方软件程序(例如 Web 浏览器和 Windows 3 Consumer Preview ISO 映像)进行通信。 Dxgkrnl.sys 错误代码是 蓝屏死机错误. 当 Dxgkrnl.sys 文件无法正常运行时,就会发生这种情况。 这是一个严重错误。 它可能导致系统故障、崩溃和数据丢失。 因此,必须在损坏发生之前立即解决。 错误可能会以以下任何一种格式弹出
“停止 0×00000050:PAGE_FAULT_IN_NONPAGED_AREA – dxgkrnl.sys”
检测到问题并关闭 Windows 以防止损坏您的计算机。 问题似乎是由以下文件引起的:Dxgkrnl.sys。”
“停止 0x0000000A:IRQL_NOT_LESS_EQUAL – dxgkrnl.sys”
“你的电脑遇到问题需要重启。我们只是在收集一些信息,然后我们会为你重启。如果你想了解更多,你可以稍后在线搜索这个错误:dxgkrnl.sys。 "
“停止 0x0000001E:KMODE_EXCEPTION_NOT_HANDLED – dxgkrnl.sys”
此错误代码的一些常见症状包括
  • 蓝屏幕
  • 系统冻结
  • 还有突然关机

解决方案

恢复框图像错误原因

Dxgkrnl.sys 错误代码可能由于多种原因被触发。 这些包括:
  • 错误配置或损坏的 Windows 8 Consumer Preview ISO 映像设备驱动程序
  • Windows注册表问题
  • 恶意软件感染
  • 硬件冲突
  • 损坏的硬盘

更多信息和手动维修

要解决 PC 上的 Dxgkrnl.sys 错误代码,您可以尝试以下一些有效且简单的 DIY 方法:

方法 1 - 扫描和删除病毒

由于恶意软件和病毒感染,可能会发生 Dxgkrnl.sys 错误。 如果这是原因,则建议下载功能强大的防病毒软件并扫描整个 PC。 从系统中删除所有病毒以解决错误。

方法 2 - 利用 Windows 系统还原撤消最近的系统更改

Windows 系统还原 是一个内置的强大工具,使 Windows 操作系统用户能够将以前的 PC 恢复到以前的状态。 要修复 Dxgkrnl.sys 错误,请使用此工具。 它可以帮助您避免与 SYS 错误相关的数小时故障排除难题。 要开始,只需转到开始菜单,在搜索框中键入系统还原,然后按 Enter。 现在单击系统还原继续。 如果系统提示您输入管理员密码,请将其插入以进行下一步。 现在要将您的计算机恢复到以前的状态,只需选择一个还原点。 要激活这些更改,请重新启动 PC。 这最有可能解决问题。

方法 3 - 清理注册表

注册表是数据库的集合。 它存储您在系统上执行的大部分信息和活动,包括不必要和过时的文件,如垃圾文件、cookie、互联网历史记录、错误和无效的注册表项。 这些文件在注册表中累积并损坏和破坏注册表本身。 由于此运行时和 BSoD 错误被触发。 手动修复和清理注册表既费时又费力,因此建议下载 Restoro。 这是一个用户友好的 PC Fixer,嵌入了强大的注册表清理程序。 注册表清理器扫描您的整个 PC,清除所有错误条目、cookie 和不必要的文件,清理注册表并在几秒钟内修复损坏的系统文件。 点击这里 立即下载 Restoro 并解决 Dxgkrnl.sys 错误!
阅读更多
修复致命错误 C0000034 应用更新
致命错误 C0000034 在安装 Windows 更新期间发生,如果您是不幸遇到此错误的不幸用户之一,请继续阅读,因为我们将提供此错误的解决方案以及如何解决它。 从第 1 点开始到底部,希望您的 PC 能立即恢复正常工作。
  1. 运行Windows Update疑难解答

    通常,内置的 Windows 故障排除程序可以轻松快速地解决问题,我的建议是将其作为首选尝试,这是一个值得尝试的简单而干净的解决方案,并且在 90% 的情况下它可以自行解决问题。
  2. 干净启动

    使用任务管理器,从启动中删除所有非必要的应用程序和服务,重新启动计算机,并在干净启动后再次尝试重新运行更新过程,如果问题是这次运行应用程序,一切都会正常,因为有问题的应用程序是没有运行。
  3. 将 Windows 更新组件重置为默认值

    此解决方案要求您使用重置 Windows 更新代理工具将 Windows 更新组件重置为默认值或使用此 PowerShell 脚本重置 Windows 更新客户端。 您还可以手动将每个 Windows 更新组件重置为默认值,然后重新运行更新。
  4. 禁用防火墙和防病毒软件

    尽管如此,某些防火墙和防病毒软件仍有可能将 Windows 更新检测为恶意软件并将其切断。 如果其他一切都失败了,请禁用防火墙和您的 PC 保护,并在完全禁用后尝试更新。
  5. 做自动启动修复

    这应该是最后一件事,但如果其他一切都失败了,那就去做吧。 执行 Windows 10 启动修复。 启动修复成功完成后,您可以重新运行更新。 更新应该安装没有错误。
阅读更多
如何消除 PyLocky 勒索软件

什么是 PyLocky 勒索软件? 它是如何执行攻击的?

PyLocky 勒索软件是一种文件锁定恶意软件,旨在锁定重要文件并要求受害者勒索赎金以换取数据恢复。 这个新的勒索软件使用 .lockymap 扩展名来标记它加密的文件。 它通过在系统中丢弃以下恶意负载来开始执行攻击:
名称:facture_4739149_08.26.2018.exe SHA256:8655f8599b0892d55efc13fea404b520858d01812251b1d25dcf0afb4684dce9 大小:MB 5.3
在丢弃其恶意负载后,该加密恶意软件将受感染的计算机连接到远程服务器,在那里下载更多恶意文件并将它们放在系统文件夹中。 然后它应用一个数据收集模块来收集有关用户和计算机的数据。 先前下载的恶意文件连同获得的数据用于另一个称为隐身保护的模块。 这允许 PyLocky 勒索软件在没有被系统中安装的任何安全或防病毒程序检测到的情况下执行其攻击。 它还修改了 Windows 注册表中的一些注册表项和条目,例如:
  • HKEY_CURRENT_USERControl PanelDesktop
  • HKEY_USERS.DEFAULT控制面板桌面
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce
  • HKEY_CURRENT_USER软件MicrosoftWindowsCurrentVersionRunOnce
完成所有修改后,PyLocky 勒索软件将开始使用复杂的加密密码对其目标文件进行加密。 加密后,它会在每个加密文件中添加 .lockymap 扩展名,并发布一份名为“LOCKY-README.txt”的赎金票据,其中包含以下内容:
“请注意: 您的所有文件、图片文档和数据均已使用军用级加密 RSA ABS-256 进行加密。 您的信息不会丢失。 但加密。 为了恢复文件,您必须购买解密器。 请按照以下步骤恢复您的文件。 1* 下载 Tor 浏览器。 (只需输入谷歌“下载 Tor” 2' 浏览到 URL:http://4wcgqlckaazungm.onion/index.php 3* 购买 Decryptor 以恢复您的文件。 这很简单。 如果您不相信我们可以恢复您的文件,那么您可以免费恢复 1 个图像格式的文件。 请注意时间在流逝。 价格将每 96 小时翻一番,因此请明智地使用它。 您的唯一 ID : 注意: 请不要尝试修改或删除任何加密文件,因为它很难恢复。 支持: 您可以联系支持人员帮助您解密文件。 单击 http://4wcgqlckaazungm.onion/index.php 上的支持”

PyLocky 勒索软件是如何在网络上传播的?

PyLocky 勒索软件使用恶意垃圾邮件活动进行传播。 这种威胁的创建者将受感染的附件嵌入到垃圾邮件中,并使用垃圾邮件机器人发送。 骗子甚至可能使用欺骗手段诱使您立即打开恶意软件,这是您绝对不能做的事情。 因此,在打开任何电子邮件之前,请确保您已彻底检查过它们。 要从您的计算机中成功清除 PyLocky 勒索软件,请参阅下面列出的删除指南。
  • 第三步: 只需点击键盘上的 Ctrl + Shift + Esc 键即可启动任务管理器。
  • 第三步: 在任务管理器下,转到进程选项卡并查找名为的进程 制造_4739149_08.26.2018.exe 以及任何占用 CPU 大部分资源且最有可能与 PyLocky 勒索软件有关的可疑进程。
  • 第三步: 之后,关闭任务管理器。
  • 第三步: 点击 Win + R,输入 APPWIZ.CPL 并单击确定或点击 Enter 以打开控制面板的已安装程序列表。
  • 第三步: 在已安装程序列表下,查找 PyLocky 勒索软件或任何类似软件,然后将其卸载。
  • 第三步: 接下来,关闭控制面板并点击 Win + E 键以启动文件资源管理器。
  • 第三步: 导航到以下位置并查找 PyLocky 勒索软件的恶意组件,例如 制造_4739149_08.26.2018.exe 和 LOCKY-README.txt 以及其他可疑文件,然后将其全部删除。
%TEMP% %WINDIR%System32Tasks %APPDATA%MicrosoftWindowsTemplates %USERPROFILE%下载 %USERPROFILE%Desktop
  • 第三步: 关闭文件资源管理器。
  • 第三步: 点击 Win + R 打开运行,然后输入 输入regedit 在该字段中,然后点击 Enter 以调出 Windows 注册表。
  • 第三步: 导航到以下路径:
HKEY_CURRENT_USERControl PanelDesktop HKEY_USERS.DEFAULTControl PanelDesktop HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
  • 第三步: 删除由 PyLocky 勒索软件创建的注册表项和子项。
  • 第三步: 关闭注册表编辑器并清空回收站。
尝试使用卷影副本恢复加密文件 使用 Windows 恢复加密文件 以前的版本 仅当 PyLocky 勒索软件未删除文件的卷影副本时,该功能才会有效。 但是,这仍然是最好的免费方法之一,因此绝对值得一试。 恢复加密文件, 右键点击 在它上面并选择 物业, 将弹出一个新窗口,然后继续 以前的版本. 它将在修改之前加载文件的先前版本。 加载后,选择列表中显示的任何先前版本,如下图所示。 然后点击 恢复 按钮。
阅读更多
1 2 3 ... 171
商标
版权所有©2023, ErrorTools。 版权所有
商标:Microsoft Windows 徽标是 Microsoft 的注册商标。 免责声明: ErrorTools.com 不隶属于 Microsoft,也不声称有直接隶属关系。
本页上的信息仅供参考。
DMCA.com保护状态