作者miyarou (miyarou)
看板AntiVirus
标题Re: [求救] 似乎中了 system restore
时间Wed Oct 19 01:53:50 2011
※ 引述《alex6666 (alexco)》之铭言:
大概是今年年初在外国流行的流氓软体
伪装成安全防护工具实际上绑架你的电脑
https://www.youtube.com/watch?v=br6nqd7_7r0
如果刚中的话可以照影片解看看
-
这很像好几年前跳网页出来说你中毒要你花钱下载他们的软体的手法
不过手法恶劣许多
真想知道这病毒用什麽方法植入的
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.46.157.159
1F:推 hirokofan:hc.cyc.edu.tw/modules/tadnews/index.php?nsn=43 参考 10/19 09:08
2F:→ fireflyyen:就说了你贴的跟原PO中的不太一样...orz 10/19 10:09
你对绑架你电脑的人会付赎金吗...
这组信箱序号应该是之前的人付钱拿到的
也迟早会失效
※ 编辑: miyarou 来自: 114.41.131.163 (10/19 12:07)
4F:→ fireflyyen:所以有中的能先解就解吧 至少我现在解可以用 10/19 12:17
5F:→ fireflyyen:其次你贴的影片在第一步骤"执行"就卡了 因为都被隐藏 10/19 12:18
6F:→ fireflyyen:中这个的 开始点开 什麽东西都没有 就只有该软体… 10/19 12:19
这种软体三不五时就会锁你电脑要你付钱买序号
与其继续付赎金治标
还不如想办法彻底解决
你所谓的参考方法会让人误解可以解决
但是实际上根本没办法根除
7F:→ hirokofan:视窗键+R能不能用? 10/19 12:32
※ 编辑: miyarou 来自: 114.41.131.163 (10/19 12:49)
8F:→ fireflyyen:我贴的影片 他後面有清掉的步骤 那不算吗?= = 10/19 13:15
9F:→ fireflyyen:hi大的提醒让我忘记了..还有视窗+R 10/19 13:24
10F:→ fireflyyen:回报目前状况 依照影片的移除方式 目前正常了 10/19 13:24
11F:→ fireflyyen:虽然在我贴的影片有争议 但是依照该方式已经处理完毕 10/19 13:28
12F:→ fireflyyen:个人觉得这没什麽好吵的 而且影片上传日期2011-10-18 10/19 13:37
13F:→ fireflyyen:到现在还可以用 能解决的方式就处理 没必要一概否定... 10/19 13:37
等下次那个流氓软体改版
那组序号就没用了
你的方法第一个步骤卡住後面就不能解了
※ 编辑: miyarou 来自: 114.41.131.163 (10/19 13:45)
14F:→ fireflyyen:至少现在正常 请客户自行备份资料 有空再拿来重灌 10/19 13:47
15F:→ fireflyyen:而且该位客户没装防毒也没更新 一整个漏洞一堆 10/19 13:48
16F:→ fireflyyen:而且什麽时候改版也不确定 没必要现在就全盘否定吧? 10/19 13:49
17F:→ fireflyyen:就我的印象 以前某套流氓软体也是这种处理方式 10/19 13:49
18F:→ fireflyyen:也是KEY序号才能继续处理 因为当下系统几乎整个被绑死 10/19 13:50
19F:→ fireflyyen:只能说这个礼拜开始 几乎都是这套流氓软体在搞鬼.. 10/19 13:51
20F:推 hirokofan:没装防毒....我看大概也是防火墙开开从没更新的系统-_- 10/19 15:11
21F:→ fireflyyen:楼上你得到他了 而且还爱上色情网站...|||orz 10/19 15:24
22F:→ fireflyyen:不过这阵子碰到的 几乎都是上网到一半出现错误就发生 10/19 15:28
23F:→ fireflyyen:XP到WIN7都有... 10/19 15:29