• 19

求救! 電腦不小心感染了Crypt0L0cker該怎麼辦


jeremy9678 wrote:
一問三不知,不知道,沒有,我不會

三不一沒有的由來
To: #98 PHIL Hou (page 10)

好幾天沒上電腦. 今天看到 #98 發現你提到第二項, 居然沒看到標示黃色部份(真是眼花了). 沒注意到你的提點.

今將 uxeqymoz 前面的勾選 去掉, 重開機.
2個 勒索畫面 (DECRYPT_INSTRUCTIONS.html, DECRYPT_INSTRUCTIONS.txt ) 就不會出現了.

將此結果跟您報告.

我去HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
沒有看到 uxeqymoz 了.


依照私訊請教,您的回覆:

嗯嗯,很高興能幫到你!如果確定 C:\WINDOWS\ (或者有 C:\WINDOWS\uxeqymoz\ 的話)
底下都沒看到 uxeqymoz.exe,那麼應該就是 OK 囉。

不然比較保險也可以直接用搜尋「uxeqymoz」作一次確認;
如果有搜尋到的話,要移除,就直接把它刪除掉就可以了。



====================

在C:\Windows 下有看到 uxeqymoz.exe , 同時搜尋也看到. 已將它刪除掉了.

Thanks again !! 終於解決掉了. 心頭總算放下一顆石頭.

To: #143

請問 PHIL Hou, uxeqymoz.exe 已移除了, 重開機了 .
在系統設定公用程式 的啟動 畫面上 ( #98的第二張圖),
還是有看到 uxeqymoz (方格內無打勾) .

請問 uxeqymoz 是不會消失掉, 仍然會出現在 "啟動" 項目內嗎?

redbird wrote:
To: #143...(恕刪)


沒有登陸器編輯工具 是無法刪除殘留的資訊項的

對於初階用戶 你可以用CCLEANER去刪除

或請洽防毒公司的客服

電腦大小事,鼎哥最在行~!!

鼎哥~!! wrote:
沒有登陸器編輯工具...(恕刪)


To: #145 鼎哥

請問若不清掉, 留在那邊, 會有影響嗎?
因為 那個 exe 執行檔已刪除了.

謝謝.

redbird wrote:
To: #145 鼎...(恕刪)


用用mwav與DR.web cureit 去掃描清除吧
電腦大小事,鼎哥最在行~!!
我也不幸中毒了

搜尋中毒時間點 有新增1組文字文件

裡面有1串很像密碼的數字

會不會就是解密鑰匙?

callmeangel wrote:
我也不幸中毒了搜尋...(恕刪)


你覺的有可能嗎?那因該最多是公key吧!
昨天遇到的,還好資料都有備份,直接GHOST解決






狀況是:

1.當事人突然發現JPG檔案都打不開 (檔名是正確的)

2.只要有檔案打不開的資料夾,都發現多了4個內容相同而且是 HELP_ 開頭的文件,分別有PNG格式、TXT格式、HTML格式

3.電腦只用 outlook 收E-MAIL (跟客戶互傳CorelDRAW檔案,或是一些JPG圖檔)

4.跟其他電腦共用同一個E-MAIL信箱收信,在其他電腦上檢視outlook信件沒有發現可疑檔案,其他電腦目前也都沒事

5.作業系統WIN7,自動更新有開啟,防毒軟體使用的是 AVAST




除非是遇到新的變種 不然AVAST的攔截能力有這麼差嗎 好像不少人用它
  • 19
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?