推 ww: 這次是什麼漏洞什麼管道阿? 怎麼那麼多人中? 07/16 14:05
→ lacefairy: 我遇到的情況是副檔名wvlhemvo ID Ransomware分析是 07/16 15:10
→ lacefairy: Magniber這隻 今天早上中的 使用者有用IE上奇摩首頁 07/16 15:10
→ dennisxkimo: 搞不好又是首頁某個隨機廣告... 07/16 15:41
→ macchang: 目前觀查網頁記錄時,是有觀看線上免費影音的習慣 07/16 16:37
→ macchang: 所以比較懷疑是彈跳的隨機廣告 07/16 16:39
推 gwofeng: YAHOO奇摩好像被植入好幾次了,考慮改搜尋引擎吧 07/16 16:48
→ gwofeng: 入口就是洗腦統媒的新聞,信箱也沒多少用 07/16 16:48
→ dennisxkimo: 習慣首頁設google,光是yahoo首頁記憶體吃掉不少 07/16 17:05
推 skycat2216: 應該可以,但要用PE系統 07/16 17:24
→ macchang: sky大大是說 PE有這種加密解密的比對工具嗎? 07/17 02:18
推 skycat2216: 不如說程式有,但是得要用PE才不會造成硬碟又被加密 07/17 07:28
→ macchang: 那是否可以詢問是哪隻程式?網路上pe的版本有很多 07/17 12:19
→ skycat2216: 7696 07/23 07:52
→ skycat2216: 先用這個環境,具體操作問樓主,然後去網上找什麼解 07/23 07:52
→ skycat2216: 密程式之類的。 07/23 07:52
→ Behave: 建議像某樓說的,把首頁改成資進媒首頁,確保新聞正確價值 07/23 20:44
推 MVagusta: 我的建議比較保守 先全部複製直接重灌 過段時間之後用趨 07/24 05:35
→ MVagusta: 勢的免費解密工具看看能不能解 然後真心建議不要再用YAH 07/24 05:35
→ MVagusta: OO了 用GOOGLE 如果有看廣告的習慣 防毒軟體也要裝一下 07/24 05:35
→ MVagusta: 趨勢就不錯 可以裝免費試用版試試 至於你說的比對找出密 07/24 05:35
→ MVagusta: 碼 目前網路上還沒有類似的案例………你若要嘗試要找一 07/24 05:35
→ MVagusta: 台乾淨的電腦試比較好 07/24 05:35