如何從作業系統中移除 Moba 勒索軟體

如何從作業系統中移除 Moba 勒索軟體

Moba 是一種惡意軟體,屬於 Djvu 勒索軟體家族。感染此惡意軟體的系統的資料會被加密,並會收到支付贖金以獲得解密工具/軟體的要求。

在加密過程中,檔案會附加「.moba」副檔名此過程完成後,勒索字條「_readme.txt」將包含在受感染的資料夾中。

如何從作業系統中移除 Moba 勒索軟體

勒索信 - “_readme.txt” - 將包含在受感染的資料夾中

如何從系統中移除 Moba 勒索軟體

步驟 1:使用網路安全模式刪除 Moba 病毒

  • 對於 Windows XP 和 Windows 7 使用者:請依照以下 2 個說明之一以安全模式啟動電腦:

步驟 2:使用系統還原刪除 Moba 勒索軟體

登入感染 Moba 病毒的帳號。啟動您的網路瀏覽器並下載合法的反間諜軟體程式。更新您的反間諜軟體程式並開始完整的系統掃描。刪除所有偵測到的項目。

Malwarebytes 將檢查您的電腦是否感染了惡意軟體。要使用全功能產品,您必須在 14 天免費試用後購買 Malwarebytes 授權。

如果您無法在具有網路的安全模式下啟動計算機,請嘗試執行系統還原。

1. 啟動電腦時,按鍵盤上的 鍵F8幾次,直到出現Windows 進階選項選單,然後從清單中選擇帶有命令提示字元的安全模式ENTER,然後按。

如何從作業系統中移除 Moba 勒索軟體

從清單中選擇帶有命令提示字元的安全模式

2. 當命令提示字元模式載入時,輸入:cd restore並按ENTER

3. 接下來,輸入此行:rstrui.exe並按ENTER

4. 在開啟的視窗中,按一下「下一步」。

如何從作業系統中移除 Moba 勒索軟體

點選下一步

5. 選擇一個還原點(可用還原點),然後按下一步。這會將您的電腦系統恢復到 Moba 勒索軟體滲透您的 PC 之前的時間。

如何從作業系統中移除 Moba 勒索軟體

選擇還原點之一(可用還原點)

6. 在開啟的視窗中,按一下「是」。

如何從作業系統中移除 Moba 勒索軟體

點擊“是”

7. 將電腦恢復到較早的日期後,使用上面推薦的軟體下載並掃描您的 PC,以刪除任何剩餘的 Moba 勒索軟體檔案。

若要還原此勒索軟體加密的單一文件,請嘗試使用Windows 先前版本功能。此方法僅在受感染作業系統上啟用系統還原功能時才有效。請注意,已知 Moba 的某些變體會刪除檔案的捲影副本,因此此方法可能不適用於所有電腦。

要恢復文件,請右鍵單擊該文件,選擇“屬性”,然後轉到“先前的版本”選項卡。如果相關檔案有還原點,請選擇它並按一下「還原」按鈕。

點選恢復按鈕

如果無法在網路安全模式(或命令提示字元)下啟動計算機,請使用應急磁碟啟動計算機。勒索軟體的某些變體可以停用安全模式,使其刪除變得複雜。要執行此步驟,您需要存取另一台電腦。

若要重新取得 Moba 加密檔案的控制,您也可以嘗試使用名為Shadow Explorer的程式。為了保護您的電腦免受此類加密勒索軟體的侵害,請使用信譽良好的防毒和反間諜軟體程式。

如何從作業系統中移除 Moba 勒索軟體

暗影探險家

如果您想要新增額外的保護方法,可以使用HitmanPro.Alert和 EasySync CryptoMonitor 等程序,它們將群組原則物件新增至註冊表中以阻止 Moba 勒索軟體等網路釣魚程式。

請注意,Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密檔案。預設情況下,此功能會自動保護儲存在文件、圖片、影片、音樂、收藏夾和桌面資料夾中的檔案。 Windows 10 使用者應安裝此更新以保護其資料免受勒索軟體攻擊。

如何從作業系統中移除 Moba 勒索軟體

Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密文件

除了。避免勒索軟體感染造成損害的最佳方法是維護定期備份。


Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。