看板 AntiVirus 關於我們 聯絡資訊
因為今天手殘 不小心點到帶木馬的exe檔 剛中毒估狗就試了好幾款殺毒軟體 也沒有細玩 目前是把病發的木馬大致上清掉了 最後試了malware 純掃C槽就一百多個木馬... 不過C槽上個月才剛備份完換新硬體 現在是打算明天一早重灌win10會比較快 不過為了要救其他顆硬碟(染毒後檔名有變更&改檔名無效) 也防止二次染毒 故上來問一下掃毒軟體 支援win10的 目前哪幾個比較推薦? 病毒判定不會強制砍掉的 或是可以自己下判斷是否為病毒檔的 我用起來會比較順手 另外想問想救檔案的話 有哪幾個掃毒軟體有辦法救? 要看副檔名的話要等重灌以後 現在不想開中毒電腦... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.17.85 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1561660880.A.7F6.html ※ 編輯: justice2008 (1.160.17.85 臺灣), 06/28/2019 02:57:04
DINJIAPC: 講幹話的問題自己移除吧。 06/28 03:24
DINJIAPC: 你怎知道你不是中帶勒索的馬儿,偵測處理紀錄不列來要 06/28 03:26
DINJIAPC: 搏杯喔 06/28 03:26
DINJIAPC: 你自己都沒有想過會不會引爆勒索了還要在講啥?你事發圖 06/28 03:37
DINJIAPC: 呢?掃描紀錄勒 用過那些工具了? 都沒講,那你自己想 06/28 03:37
看到染毒染成那樣我是打算整個重灌了 很抱歉 那些東西當下沒有留 工具都是從阿榮那理下載下來的免費軟體 一個一個慢慢試這樣 而且那時後分秒必爭 腦袋只想著趕快解掉異常執行檔 還有幾個執行中的蠕蟲.... 當下真的沒想過要救OS碟的
DINJIAPC: 啊。萬一你重灌了完還是發現那些文件相片依然打不開的 06/28 03:37
DINJIAPC: 時候勒 06/28 03:37
重灌前會把其他硬碟拔掉只剩OS碟 乾淨的系統才會去嘗試解檔案
DINJIAPC: 執行檔中毒最乾脆就是所有分隔重弄系統重灌,軟體元件 06/28 03:54
DINJIAPC: 重新弄原始安裝檔重新安裝。然後在乾淨狀態下自己整個 06/28 03:54
DINJIAPC: 分區映像拷貝。依賴解毒能力不可靠,因為通常都會解壞 06/28 03:54
DINJIAPC: ,能用也與原始情況不同。 06/28 03:54
所以我還是需要推薦掃毒軟體 有推薦的嗎QQ ※ 編輯: justice2008 (1.160.17.85 臺灣), 06/28/2019 05:57:16
DINJIAPC: 你還是聽不懂我說的意思。=我說的很簡單 你怎知道你的引 06/28 06:50
DINJIAPC: 爆不是勒索發作造成你的檔案不能開 如果全部是文件 照 06/28 06:50
DINJIAPC: 片 音樂等非執行不能使用 會變亂碼 那你在如何殺毒也沒 06/28 06:50
DINJIAPC: 有意義 06/28 06:50
我真的聽不懂你想要我做啥... 我只是來求推薦掃毒軟體 重灌 →安裝掃毒軟體 →安裝反間諜(反木馬)軟體 →接上其他存資料的硬碟並掃毒 →試圖救資料 沒得救再做打算 整篇的文意就這麼簡單... 我不是上來找人幫我解毒的... 那部份已經暫時處理掉了 整個OS都已經要砍掉重灌了 與其浪費那個時間處理幾百個被入侵的小洞 不如重灌啊= =
belion: 木馬事小,問題還有檔名變更...這可能已沒救 06/28 06:52
是的 你說得沒錯 這可能性非常高 ※ 編輯: justice2008 (1.160.17.85 臺灣), 06/28/2019 07:12:36
wakana0916: 檔名變更基本上是中勒索,放棄吧 06/28 07:31
wakana0916: 記得卡巴可以設定遇到病毒的動作,可以不直接砍 06/28 07:32
skycat2216: 個人建議:直接買一個新的硬碟重新安裝作業系統 06/28 09:06
我應該會用光碟做格式化以後再灌吧 如果這樣 掃出來的檔案仍然有毒 那我可能會照你建議換顆硬碟來跑
aglet: 免費:卡巴免費防毒 付費:卡巴安全軟體 06/28 10:58
※ 編輯: justice2008 (1.160.17.85 臺灣), 06/28/2019 11:08:55
hdcc: 卡巴啊。趨勢客服不錯的樣子,看需求了 06/28 13:03
theevilM: 以後記得保持常備份的習慣就好,比任何防護措施都好 06/28 15:05
justice2008: 說真的我很少備份orz 我是剛好升級win10不到一個月 06/28 21:27
MVagusta: 被加密檔案沒救了除非作者哪天良心發現公開解密金鑰 06/28 21:27
MVagusta: 然後你被加密的檔案剛好有備份 現在能做的就是重灌 06/28 21:28
justice2008: 才能全砍掉回復的一個月前的狀態 06/28 21:28
justice2008: 再晚幾個禮拜 那顆備份碟應該會被我拿去裝自己的5號 06/28 21:29
MVagusta: 再裝個防毒以免再次發生 可以試趨勢跟卡巴對勒索病毒的 06/28 21:29
justice2008: 機 06/28 21:29
MVagusta: 防護力夠強 看你覺得哪個順手然後要記得定期備份 06/28 21:29
justice2008: 謝謝樓上的建議 06/28 21:30
justice2008: 對我來說 最順手的就是可以自己判斷要不要執行隔離 06/28 21:30
justice2008: 或是復原這樣 06/28 21:30
justice2008: 以前都沒中過勒索 頭一次這麼悽慘 真的不該手賤QQ 06/28 21:32
※ 編輯: justice2008 (220.132.86.43 臺灣), 06/28/2019 21:33:12 最後使用KAV和Malware 謝謝各位的建議 ※ 編輯: justice2008 (220.132.86.43 臺灣), 06/28/2019 23:29:33