作者miyarou (miyarou)
看板AntiVirus
標題Re: [求救] 似乎中了 system restore
時間Wed Oct 19 01:53:50 2011
※ 引述《alex6666 (alexco)》之銘言:
大概是今年年初在外國流行的流氓軟體
偽裝成安全防護工具實際上綁架你的電腦
https://www.youtube.com/watch?v=br6nqd7_7r0
如果剛中的話可以照影片解看看
-
這很像好幾年前跳網頁出來說你中毒要你花錢下載他們的軟體的手法
不過手法惡劣許多
真想知道這病毒用什麼方法植入的
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.46.157.159
1F:推 hirokofan:hc.cyc.edu.tw/modules/tadnews/index.php?nsn=43 參考 10/19 09:08
2F:→ fireflyyen:就說了你貼的跟原PO中的不太一樣...orz 10/19 10:09
你對綁架你電腦的人會付贖金嗎...
這組信箱序號應該是之前的人付錢拿到的
也遲早會失效
※ 編輯: miyarou 來自: 114.41.131.163 (10/19 12:07)
4F:→ fireflyyen:所以有中的能先解就解吧 至少我現在解可以用 10/19 12:17
5F:→ fireflyyen:其次你貼的影片在第一步驟"執行"就卡了 因為都被隱藏 10/19 12:18
6F:→ fireflyyen:中這個的 開始點開 什麼東西都沒有 就只有該軟體… 10/19 12:19
這種軟體三不五時就會鎖你電腦要你付錢買序號
與其繼續付贖金治標
還不如想辦法徹底解決
你所謂的參考方法會讓人誤解可以解決
但是實際上根本沒辦法根除
7F:→ hirokofan:視窗鍵+R能不能用? 10/19 12:32
※ 編輯: miyarou 來自: 114.41.131.163 (10/19 12:49)
8F:→ fireflyyen:我貼的影片 他後面有清掉的步驟 那不算嗎?= = 10/19 13:15
9F:→ fireflyyen:hi大的提醒讓我忘記了..還有視窗+R 10/19 13:24
10F:→ fireflyyen:回報目前狀況 依照影片的移除方式 目前正常了 10/19 13:24
11F:→ fireflyyen:雖然在我貼的影片有爭議 但是依照該方式已經處理完畢 10/19 13:28
12F:→ fireflyyen:個人覺得這沒什麼好吵的 而且影片上傳日期2011-10-18 10/19 13:37
13F:→ fireflyyen:到現在還可以用 能解決的方式就處理 沒必要一概否定... 10/19 13:37
等下次那個流氓軟體改版
那組序號就沒用了
你的方法第一個步驟卡住後面就不能解了
※ 編輯: miyarou 來自: 114.41.131.163 (10/19 13:45)
14F:→ fireflyyen:至少現在正常 請客戶自行備份資料 有空再拿來重灌 10/19 13:47
15F:→ fireflyyen:而且該位客戶沒裝防毒也沒更新 一整個漏洞一堆 10/19 13:48
16F:→ fireflyyen:而且什麼時候改版也不確定 沒必要現在就全盤否定吧? 10/19 13:49
17F:→ fireflyyen:就我的印象 以前某套流氓軟體也是這種處理方式 10/19 13:49
18F:→ fireflyyen:也是KEY序號才能繼續處理 因為當下系統幾乎整個被綁死 10/19 13:50
19F:→ fireflyyen:只能說這個禮拜開始 幾乎都是這套流氓軟體在搞鬼.. 10/19 13:51
20F:推 hirokofan:沒裝防毒....我看大概也是防火牆開開從沒更新的系統-_- 10/19 15:11
21F:→ fireflyyen:樓上你得到他了 而且還愛上色情網站...|||orz 10/19 15:24
22F:→ fireflyyen:不過這陣子碰到的 幾乎都是上網到一半出現錯誤就發生 10/19 15:28
23F:→ fireflyyen:XP到WIN7都有... 10/19 15:29