如何從作業系統中移除 Moba 勒索軟體

如何從作業系統中移除 Moba 勒索軟體

Moba 是一種惡意軟體,屬於 Djvu 勒索軟體家族。感染此惡意軟體的系統的資料會被加密,並會收到支付贖金以獲得解密工具/軟體的要求。

在加密過程中,檔案會附加「.moba」副檔名此過程完成後,勒索字條「_readme.txt」將包含在受感染的資料夾中。

如何從作業系統中移除 Moba 勒索軟體

勒索信 - “_readme.txt” - 將包含在受感染的資料夾中

如何從系統中移除 Moba 勒索軟體

步驟 1:使用網路安全模式刪除 Moba 病毒

  • 對於 Windows XP 和 Windows 7 使用者:請依照以下 2 個說明之一以安全模式啟動電腦:

步驟 2:使用系統還原刪除 Moba 勒索軟體

登入感染 Moba 病毒的帳號。啟動您的網路瀏覽器並下載合法的反間諜軟體程式。更新您的反間諜軟體程式並開始完整的系統掃描。刪除所有偵測到的項目。

Malwarebytes 將檢查您的電腦是否感染了惡意軟體。要使用全功能產品,您必須在 14 天免費試用後購買 Malwarebytes 授權。

如果您無法在具有網路的安全模式下啟動計算機,請嘗試執行系統還原。

1. 啟動電腦時,按鍵盤上的 鍵F8幾次,直到出現Windows 進階選項選單,然後從清單中選擇帶有命令提示字元的安全模式ENTER,然後按。

如何從作業系統中移除 Moba 勒索軟體

從清單中選擇帶有命令提示字元的安全模式

2. 當命令提示字元模式載入時,輸入:cd restore並按ENTER

3. 接下來,輸入此行:rstrui.exe並按ENTER

4. 在開啟的視窗中,按一下「下一步」。

如何從作業系統中移除 Moba 勒索軟體

點選下一步

5. 選擇一個還原點(可用還原點),然後按下一步。這會將您的電腦系統恢復到 Moba 勒索軟體滲透您的 PC 之前的時間。

如何從作業系統中移除 Moba 勒索軟體

選擇還原點之一(可用還原點)

6. 在開啟的視窗中,按一下「是」。

如何從作業系統中移除 Moba 勒索軟體

點擊“是”

7. 將電腦恢復到較早的日期後,使用上面推薦的軟體下載並掃描您的 PC,以刪除任何剩餘的 Moba 勒索軟體檔案。

若要還原此勒索軟體加密的單一文件,請嘗試使用Windows 先前版本功能。此方法僅在受感染作業系統上啟用系統還原功能時才有效。請注意,已知 Moba 的某些變體會刪除檔案的捲影副本,因此此方法可能不適用於所有電腦。

要恢復文件,請右鍵單擊該文件,選擇“屬性”,然後轉到“先前的版本”選項卡。如果相關檔案有還原點,請選擇它並按一下「還原」按鈕。

點選恢復按鈕

如果無法在網路安全模式(或命令提示字元)下啟動計算機,請使用應急磁碟啟動計算機。勒索軟體的某些變體可以停用安全模式,使其刪除變得複雜。要執行此步驟,您需要存取另一台電腦。

若要重新取得 Moba 加密檔案的控制,您也可以嘗試使用名為Shadow Explorer的程式。為了保護您的電腦免受此類加密勒索軟體的侵害,請使用信譽良好的防毒和反間諜軟體程式。

如何從作業系統中移除 Moba 勒索軟體

暗影探險家

如果您想要新增額外的保護方法,可以使用HitmanPro.Alert和 EasySync CryptoMonitor 等程序,它們將群組原則物件新增至註冊表中以阻止 Moba 勒索軟體等網路釣魚程式。

請注意,Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密檔案。預設情況下,此功能會自動保護儲存在文件、圖片、影片、音樂、收藏夾和桌面資料夾中的檔案。 Windows 10 使用者應安裝此更新以保護其資料免受勒索軟體攻擊。

如何從作業系統中移除 Moba 勒索軟體

Windows 10 Fall Creators Update 包含受控資料夾存取功能,可阻止勒索軟體嘗試加密文件

除了。避免勒索軟體感染造成損害的最佳方法是維護定期備份。


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。