為何隨身碟資料夾都變成捷徑了? movemenoreg.vbs

最近經常到影印店列印資料,
發現檔案被莫名隱藏了,卻出現一個捷徑。
直覺上我中毒了......
記住不要執行捷徑喔,切記!!

還好先進找到了解決方式。

系統:Windows 7,10
病毒名稱:movemenoreg.vbs

電腦處理方式:(請先拔除usb之後再做)

  1. 先想辦法解除檔案隱藏,進入檔案總管>資料夾選項>點選【顯示所有資料夾與檔案】選項。
  2. 開始>(所有程式or按搜尋)>執行>填入 shell:startup 後按Enter 檢查系統啟動目錄是否有”helper”捷徑,若有代表該電腦已被植入程式
  3. 在捷徑上按右鍵查詢捷徑的路徑(win10叫做開啟檔案位置),會找到一個WindowsServices的資料夾,裡面會有3個vbs所寫的檔案,將檔案刪除即可
  4. 重開機後再去啟動目錄(上述的方法)砍掉”helper”捷徑

隨身碟處理方式:

  1. 先想辦法解除檔案隱藏,開啟【顯示所有資料夾與檔案】選項
  2. 在隨身碟中應該可以找到名為 _ 的資料夾,將裡面資料複製出來。
  3. 格式化隨身碟,或全部刪除。
  4. 將剛剛複製出來的資料再複製回來隨身碟即可。


【資料來源】https://www.crosslink.tw/topics/15761

這個網誌中的熱門文章

如何檢查電腦是否中了後門程式

Putty 白底黑字設定