[求救] 电脑中了勒索病毒

楼主: eweye (EW眼)   2017-07-08 22:42:02
先上图
http://i.imgur.com/5HmqdZu.jpg
http://i.imgur.com/8XVf04S.jpg
小弟今天下午时发现我的电脑中很多档案都变成了如上图那样
目前好像也没有所谓的被加密的情况
然而我这台电脑好像也没有什么重要的资料
我想问一些问题就是说
1.我中的这个勒索病毒有没有救?
2.如果我不去管它 它会不会继续侵害其他档案?
3.然后看网络上的大大说把网络线拔好像会使病毒暂时无法作用 是真的吗?
作者: Klauhal (赤)   2017-07-08 22:51:00
已经加密完了,没救
作者: estupid (For What)   2017-07-08 23:08:00
加密完拉 不重要的话就重灌吧这应该是新版CERBER吧
楼主: eweye (EW眼)   2017-07-08 23:09:00
那请问各位大大 如果不理他继续用会如何比如把被加密的档案重新下载
作者: estupid (For What)   2017-07-08 23:11:00
不知道耶 因为还没遇过人这样还想继续用的...
楼主: eweye (EW眼)   2017-07-08 23:17:00
那好吧
作者: phew18 (休士顿)   2017-07-08 23:30:00
我朋友中了后 找到运行的勒索程式Update.exe强制停止+删除电脑是能继续用/上网 只是不知病毒版本 档案还不能救回有一些程式例如MS Office也受影响不能用 要用就得重灌
楼主: eweye (EW眼)   2017-07-08 23:55:00
那请问是要怎么找出程式因为好像到处都是
作者: phew18 (休士顿)   2017-07-09 00:25:00
我是打开工作管理员(Win7)看处理程序 名字陌生就强制停止如果没常用工作管理员看东西 可能对许多程序都觉得陌生工作管理员画面 https://goo.gl/w3sjMG 看你要不要截图把全部画截下来 让版友一起看看哪个程序很可疑
作者: phew18 (休士顿)   2017-07-09 18:01:00
第一张的CCleaner很可疑 描述过短 我只看得出这个...还有个msconfig程式要检查 看开机时会启动哪些程式 画面http://i.imgur.com/76LaSUD.jpg开msconfig的方式 https://www.cool3c.com/article/10261
楼主: eweye (EW眼)   2017-07-09 19:50:00
可是我CCleaner装了蛮久的
作者: KevinYu0504 (KevinYu)   2017-07-09 20:48:00
很多时候恶意软件会伪装执行程序名称,只透过工作管理员看是不准的。用 Zemana antimalware + Malwarebytes 扫瞄全系统吧,把可疑跟有问题的都处理好。
作者: DINJIAPC (鼎家)   2017-07-10 01:48:00
把你的资料备份好硬盘全新分割重灌并上到最新更新档。你要检讨回想你为何会中勒索,中毒不是在那里想着要与毒共存就会解决

Links booklink

Contact Us: admin [ a t ] ucptt.com