如何從作業系統中移除 Moba 勒索軟體

如何從作業系統中移除 Moba 勒索軟體

Moba 是一種惡意軟體,屬於 Djvu 勒索軟體家族。感染此惡意軟體的系統的資料會被加密,並會收到支付贖金以獲得解密工具/軟體的要求。

在加密過程中,檔案會附加「.moba」副檔名此過程完成後,勒索字條「_readme.txt」將包含在受感染的資料夾中。

如何從作業系統中移除 Moba 勒索軟體

勒索信 - “_readme.txt” - 將包含在受感染的資料夾中

如何從系統中移除 Moba 勒索軟體

步驟 1:使用網路安全模式刪除 Moba 病毒

  • 對於 Windows XP 和 Windows 7 使用者:請依照以下 2 個說明之一以安全模式啟動電腦:

步驟 2:使用系統還原刪除 Moba 勒索軟體

登入感染 Moba 病毒的帳號。啟動您的網路瀏覽器並下載合法的反間諜軟體程式。更新您的反間諜軟體程式並開始完整的系統掃描。刪除所有偵測到的項目。

Malwarebytes 將檢查您的電腦是否感染了惡意軟體。要使用全功能產品,您必須在 14 天免費試用後購買 Malwarebytes 授權。

如果您無法在具有網路的安全模式下啟動計算機,請嘗試執行系統還原。

1. 啟動電腦時,按鍵盤上的 鍵F8幾次,直到出現Windows 進階選項選單,然後從清單中選擇帶有命令提示字元的安全模式ENTER,然後按。

如何從作業系統中移除 Moba 勒索軟體

從清單中選擇帶有命令提示字元的安全模式

2. 當命令提示字元模式載入時,輸入:cd restore並按ENTER

3. 接下來,輸入此行:rstrui.exe並按ENTER

4. 在開啟的視窗中,按一下「下一步」。

如何從作業系統中移除 Moba 勒索軟體

點選下一步

5. 選擇一個還原點(可用還原點),然後按下一步。這會將您的電腦系統恢復到 Moba 勒索軟體滲透您的 PC 之前的時間。

如何從作業系統中移除 Moba 勒索軟體

選擇還原點之一(可用還原點)

6. 在開啟的視窗中,按一下「是」。

如何從作業系統中移除 Moba 勒索軟體

點擊“是”

7. 將電腦恢復到較早的日期後,使用上面推薦的軟體下載並掃描您的 PC,以刪除任何剩餘的 Moba 勒索軟體檔案。

若要還原此勒索軟體加密的單一文件,請嘗試使用Windows 先前版本功能。此方法僅在受感染作業系統上啟用系統還原功能時才有效。請注意,已知 Moba 的某些變體會刪除檔案的捲影副本,因此此方法可能不適用於所有電腦。

要恢復文件,請右鍵單擊該文件,選擇“屬性”,然後轉到“先前的版本”選項卡。如果相關檔案有還原點,請選擇它並按一下「還原」按鈕。

點選恢復按鈕

如果無法在網路安全模式(或命令提示字元)下啟動計算機,請使用應急磁碟啟動計算機。勒索軟體的某些變體可以停用安全模式,使其刪除變得複雜。要執行此步驟,您需要存取另一台電腦。

若要重新取得 Moba 加密檔案的控制,您也可以嘗試使用名為Shadow Explorer的程式。為了保護您的電腦免受此類加密勒索軟體的侵害,請使用信譽良好的防毒和反間諜軟體程式。

如何從作業系統中移除 Moba 勒索軟體

暗影探險家

如果您想要新增額外的保護方法,可以使用HitmanPro.Alert和 EasySync CryptoMonitor 等程序,它們將群組原則物件新增至註冊表中以阻止 Moba 勒索軟體等網路釣魚程式。

請注意,Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密檔案。預設情況下,此功能會自動保護儲存在文件、圖片、影片、音樂、收藏夾和桌面資料夾中的檔案。 Windows 10 使用者應安裝此更新以保護其資料免受勒索軟體攻擊。

如何從作業系統中移除 Moba 勒索軟體

Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密文件

除了。避免勒索軟體感染造成損害的最佳方法是維護定期備份。


如何在 Windows 中變更無線網路介面卡的首選頻段

如何在 Windows 中變更無線網路介面卡的首選頻段

本指南將向您展示如何變更 Windows 7、Windows 8 和 Windows 10 中無線網路介面卡預設使用的首選頻段(至 5GHz 或 2.4GHz)。

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

但是,可以將程式設定為僅使用 1 個或 2 個核心而不是所有核心。在這篇文章中,Quantrimang.com 將解釋什麼是處理器關聯性以及如何在 Windows 10 上設定處理器關聯性。

應避免使用隱私保護最差的 VPN

應避免使用隱私保護最差的 VPN

VPN 技術的日益普及引發了各種範圍、方法和大膽程度各異的詐騙。

如何在 Windows 10 上遠端鎖定電腦

如何在 Windows 10 上遠端鎖定電腦

Windows 10 有一個巧妙的功能,不僅可以讓您追蹤您的設備,還可以遠端鎖定它。

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

SpyHunter 是一款搜尋並銷毀電腦上的惡意軟體、間諜軟體和反鍵盤記錄程式的軟體。

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

磁碟使用情況位於C:\Windows\System32\diskusage.exe,輸入diskusage /?時會顯示使用說明。該實用程式可以掃描整個磁碟機或指定資料夾並報告每個資料夾的使用量。

如何在Windows 10/11上安裝月光騎士主題

如何在Windows 10/11上安裝月光騎士主題

月光騎士主題套裝品質非常高,值得您立即安裝到您的電腦上。

使用「執行」命令快速開啟 Windows 應用程式的說明

使用「執行」命令快速開啟 Windows 應用程式的說明

當我們需要在Windows中快速開啟應用程式時,我們經常使用鍵盤快捷鍵。然而很少人知道還有一種方法,那就是使用Run指令。運行中有很多命令可以在 Windows 中打開不同的應用程序,但最常見的是下面 5 個打開應用程式的命令。請參考。

您的 Windows 10 電腦有病毒,修復方法如下

您的 Windows 10 電腦有病毒,修復方法如下

當惡意程式碼自行安裝到您的電腦上時,它們可以快速控制您的電腦並導致極其嚴重的錯誤。即使您下載和安裝的防毒軟體有時也可能是假冒軟體,這可能會損害您的電腦。

使用 Ubuntu Live USB 從 Windows PC 移除病毒

使用 Ubuntu Live USB 從 Windows PC 移除病毒

您的 Windows 電腦感染了病毒,或更糟的是,您甚至無法啟動它。如果您擁有 Ubuntu Live USB 或 CD,則可以使用它來清理您的 PC 並嘗試還原 Windows。