Bu blog yazısı oluşturulmuş olan ana nedeni açıklayın ne olduğunu .Mercury ransomware ve nasıl sen-ebilmek kaldırmak, artı nasıl geri yükleme dosyaları, şifreli olan .Mercury sonek.
E-posta virüsleri tarafından kullanılan en yaygın yöntemlerden biri, gibi .Mercury ransomware virüs. Gider genellikle yolu suçluların önemli bir belgeyi bir tür, fatura, banka veya büyük şirketlerin gelen, PayPal, eBay, vb gibi olabilir, makbuz veya diğer önemli dosyalar gibi enfeksiyon dosya gizlemek eğilimindedir. Bu e-postaların çoğu meşru olanları benzemek için çok akıllı bir şekilde maskelenmiş:
Ayrıca bu, bu .Mercury ransomware olabilir de yaymak gibi bir sonucu olarak yüklenen üzerinde tehlikeye web siteleri, torrent siteleri veya web siteleri ile düşük güvenlik ün. Orada, dosyayı indirmek isteyen olabilir bir şey gibi davranarak gibi olabilir:
- Favori programınızın yükleyici.
- Program ya da oyun için bir crack.
- Lisans aktivatör bir tür.
- Bir lisans anahtarı elde etmek için jeneratör.
- Kullanmak istediğiniz bir programın taşınabilir sürümü.
Bilgisayarınızı, yük damlalık bulaşmış .Mercury virüs aşağıdaki Windows dizinlerde bu kötü amaçlı yazılım kötü niyetli dosyaları yerleştirmek olabilir dosyaları:
- %%
- %Yerel%
- %LocalLow%
- %Gezici%
- %Temp%
Kötü niyetli dosyaları fidye notu ile birlikte .Mercury virüs dosyaları. Adı verilir !!!READ_İT!!!.txt ve içinde gömülü aşağıdaki bilgiler vardır:
Bu ransomware fidye notunu yanı sıra diğer kötü niyetli dosyalar, istenmeyen faaliyetleri gerçekleştirmek için, Run ve RunOnce Windows kayıt defteri alt anahtarlarını değiştirme ve girişleri ekleme gibi ayarlanmış olabilir. Bu otomatik olarak şifreleme dosyasını çalıştırmak için yapılır .Mercury Windows açılışta ransomware. Anahtarlar genellikle şunlardır hedeflenen alt:
Ve buna ek olarak,.Mercury dosyaları virüs de çalışabilir .ayrıca Windows Kurtarma, Windows Defans durdurmak ve enfekte makine volme gölge kopyaları silmek olabilir Windows Komutları çalışan bir yönetici olarak bir komut dosyası yürütme bat dosyası:
Bu eylemler ayrıca, bu virüs de aşağıdaki eylemleri gerçekleştirebilir:
- Kendini enfeksiyondan sonra bazı dosyaları silmek.
- Orijinal virüs dosya halinde zararlı dosyaların yedek kopyalarını oluşturmak silinir.
- Yazın, bir Truva atı gibi tuş vuruşlarını toplamak.
- Dosya hakkında veri edinin.
- Bu şifrelenmiş dosyaları hakkında bilgi röle komut sunucu.
İçin .Mercury dosyaları tarafından tehlikeye bilgisayarlarda dosyalarını şifrelemek için virüs, ransomware dosyaları tarama yapmanız programları çeşitli farklı türleri yürütme. Tarama dosya türlerine göre dosyaları algılar ama aynı zamanda da akıllı bir tarama. Windows sistem klasörlerinde bulunan dosyaları şifrelemek değil olmasıdır. Bunların dışında şifreli dosyaları kullanılabilir olanlar gibi:
- Belgeler.
- Video dosya türleri.
- Resim formatları.
- Ses dosya türleri.
- Veritabanı dosyaları.
- Arşivler.
- Photoshop dosyaları.
- Diğer popüler dosya türleri.
Bu ransomware tarafından enfekte makinelerde dosyaları şifreler sonra, hemen kabul ettiler .Mercury dosya uzantısı ve aşağıdaki gibi görünmeye başlar:
Eğer istersen Kaldır .Mercury dosyaları virüs güvenli bir şekilde, biz her zaman tavsiye bizim okuyucular için yedekleme dosyaları ilk.
Dosya için alternatif öneriler “Try adım altında geri yüklemek için” var kurtarmak deneyin eğer denemek ve dosyaları bu virüs tarafından şifreli kurtarmak istiyorsanız, tavsiye ederiz. Tüm dosyalarınızı kurtarmak için %100 garanti olmayabilir, ama onların yardımı ile en azından şifreli bazı verileri geri yüklemek mümkün olabilir.
Uyarı, birden fazla anti-virüs tarayıcıları Mercury içinde olası kötü amaçlı yazılım tespit etti.
Anti-virüs yazılımı | Sürüm | Algılama |
---|---|---|
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
VIPRE Antivirus | 22702 | Wajam (fs) |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
VIPRE Antivirus | 22224 | MalSign.Generic |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Dr.Web | Adware.Searcher.2467 | |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Mercury davranışı
- Kullanıcının ana sayfasını değiştirir
- Masaüstü ve tarayıcı ayarlarını değiştirir.
- Mercury ticari reklamlar gösterir.
- Kendisi ödeme başına yükleme dağıtır veya üçüncü taraf yazılım ile birlikte verilmektedir.
- Tarayıcınızın virüslü sayfalarına yönlendirin.
- Mercury tarayıcı uzantısı üzerinden web tarayıcısı içine entegre
- Internet bağlantısı yavaşlatır
- Mercury davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
- Göstermek taklidini yapmak güvenlik dikkatli, açılır pencereler ve reklamlar.
- Kendi izni yüklenir
- Mercury sizin izniniz olmadan Internet'e bağlanır.
- Top çalma ya da senin mahrem veri kullanır
Mercury Windows işletim sistemi sürümleri etkilenir.
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Mercury Coğrafya
Mercury--dan pencere eşiği ortadan kaldırmak.
Mercury Windows XP'den silin:
- Menüyü açmak için Başlat ' ı tıklatın.
- Denetim Masası'nı seçin ve Ekle / Kaldırgidin.
- Seçin ve Kaldır istenmeyen programı.
Kaldır Mercury senin Windows 7 ve Vista:
- Başlat menüsünü açın ve Denetim Masası'nıseçin.
- Program Kaldır için hareket
- İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .
Erase Mercury Windows üzerinden 8 ve 8.1:
- Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.
- Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
- Kaldır seçeneğini tıklatın.
Mercury Your tarayıcılardan gelen silme
Mercury Internet Explorer kaldırılması
- Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
- Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.
- Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
- Kapat ' ı tıklatın ve Tamam' ý seçin.
- Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.
- Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin
Mercury Mozilla Firefox silmek
- "about:addons" URL alanına girin.
- Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
- Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.
Chrome Mercury sonlandırma
- "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.
- Güvenilir olmayan tarayıcı uzantıları sonlandırmak
- Google Chrome yeniden başlatın .
- Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.