[問題] WanaCrypt0r 2.0 解毒請益

作者: FT6034 (耐心等待)   2017-05-15 17:52:31
請教一下
如果要手動解毒,透過以下步驟是否有效
1. 拔網路線,避免漏洞修復前再度遭受攻擊
2. 進安全模式,避免病毒一開機就在背景執行
3. 搜尋磁碟中的 mssecsvc.exe 、 tasksche.exe
、及隨機命名的資料夾(內有tasksche.exe),並刪除之
C:\Windows\mssecsvc.exe
C:\Windows\tasksche.exe
C:\ProgramData\隨機命名的資料夾
4. 執行 regedit
5. 搜尋 mssecsvc.exe 與 tasksche.exe ,並刪除相關登錄碼
mssecsvc2.0
隨機命名
6. 搜尋磁碟中的 @WanaDecryptor@.exe ,並刪除之
7. 重新啟動電腦
8. 透過隨身硬碟或光碟,安裝 Windows離線更新套件
※ 引述《ChoDino ()》之銘言:
: 文章看都看完了,順便翻譯一下。
: 以下是這病毒會做的事。
:
作者: klarc (拾月暗)   2017-05-15 18:58:00
我想請教c槽重灌後系統更新後 def.... 槽那些被加密的檔案繼續放著會有風險嗎 另外 隨身碟檔案被加密 那這個隨身碟還能繼續使用嗎 謝謝回答我的大大stO
作者: recount (戰鬥報表)   2017-05-15 19:04:00
全部格式化都殺光當然能用
作者: CannonLake (等待農藥)   2017-05-15 19:06:00
病毒在系統槽 加密檔無感染性 說穿還是一般檔案啊只是上了你解不開的鎖 放著就觸景傷情這樣
作者: IDfor2010 (116)   2017-05-15 19:08:00
放著就是相信將來科技進步有解的一天 XDDD
作者: klarc (拾月暗)   2017-05-15 19:20:00
那請問隨身碟要怎麼格式化呢?stO 還是只能丟掉了?
作者: noname9 (noname9)   2017-05-15 19:23:00
我的電腦 隨身碟右鍵->格式化 隨身碟資料會全部不見要先備份
作者: klarc (拾月暗)   2017-05-15 19:27:00
應該全部都被加密了吧 那天一插上隨身碟就發現裡面檔案都被加密了 只怪我自己駑鈍又急躁是不是要進入安全模式(怎麼進安全模式啊stO)才能插隨身碟啊 重灌好後插有被加密的隨身碟會再度中毒 是嗎
作者: enigmalu   2017-05-15 19:52:00
如果你真沒把握,那就用微軟內建diskpart去重置分區,
作者: DINJIAPC (鼎家)   2017-05-19 16:26:00
原則上除非你是所謂公家機關電腦的作業環境 我才會建議你殺毒再移除那些所謂的惡意程序部分 否則還不如整個重重新分割硬碟再重裝更新檔

Links booklink

Contact Us: admin [ a t ] ucptt.com