[求救] 中勒索病毒了卻無法系統還原

看板AntiVirus作者 (我一天需要58小時)時間11年前 (2013/06/04 10:39), 編輯推噓7(707)
留言14則, 6人參與, 最新討論串1/1
應該是我當初拿到電腦時一直沒有去管它, 現在中毒了想系統還原,說是找不到還原點QQ 正常系統,安全模式都進不去, 只有命令提示字元的安全模式可以進去,結果無法還原><~~~~ 還有其他辦法嗎?我沒有重灌光碟>___< -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 96.250.10.169

06/04 15:14, , 1F
進入命令提示字元的安全模式,輸入regedit找runonce
06/04 15:14, 1F

06/04 15:15, , 2F
上面一格的run,若看到詭異的啟動內容就先炸掉試試看
06/04 15:15, 2F

06/04 15:22, , 3F
若能救得回來,先把JAVA炸了吧....
06/04 15:22, 3F

06/04 19:27, , 4F
最近JAVA有災情傳出嗎?
06/04 19:27, 4F

06/04 19:48, , 5F
我懷疑他的JAVA沒更新
06/04 19:48, 5F

06/05 00:24, , 6F
老姐的電腦之前更新Java結果會莫名死當 砍掉變正常= =
06/05 00:24, 6F
JAVA是很久沒更新了 我用狂登出登入重開機的方式順利進入桌面了 但沒多久又會跳掉>< 剛跟著這個網頁做 做得很霧煞煞 http://goo.gl/hcDJi 他說的可疑檔案我都找不到, 還誤刪 ctfmon.exe 天阿這是幹嘛的我不小心刪掉了 囧 趁還能使用電腦趕緊跑出以下報告QQ ComboFix : http://sun.cis.scu.edu.tw/~92a39/upload/42144.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/42145.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/42146.txt ※ 編輯: zo4 來自: 96.250.10.169 (06/05 11:04)

06/05 11:04, , 7F
然後我決定先把JAVA移除了!!
06/05 11:04, 7F

06/05 11:15, , 8F
是刪除啟動項。
06/05 11:15, 8F

06/05 11:15, , 9F
沒想到解除程式那邊有很多JAVA欸 = =
06/05 11:15, 9F

06/05 14:43, , 10F
感覺c:\users\Fay\下好多東西阿....ctf這東西跟語音和螢幕
06/05 14:43, 10F

06/05 14:43, , 11F
輸入有關 沒用到應該是沒差(?)
06/05 14:43, 11F

06/05 15:56, , 12F
COMBOFIX輾掉了不少東西,我想應該是砍掉了
06/05 15:56, 12F

06/05 21:00, , 13F
後來電腦是真的沒有再跳出東西過了,希望沒事QQ
06/05 21:00, 13F

06/05 21:01, , 14F
需要裝個卡車司機再掃一次嗎?但我已經有裝微軟的防毒了
06/05 21:01, 14F
文章代碼(AID): #1HhLDmHF (AntiVirus)