作者hitokiri (Vivid)
看板AntiVirus
标题[请益] WNCRY勒索病毒没跳出视窗?
时间Sun May 14 00:02:36 2017
这次WNCRY勒索病毒灾情惨重
小弟不幸也中招
想说$300美金=约NT$9000台币的赎金还算可以负担
如果真的能解密把档案救回来的话就当花九千买个教训
以後更积极备份重要档案就好
但是现在奇怪的是我的电脑从来没有跳出勒索讯息视窗
只有在每个资料夹里都有"@
[email protected]"的文字档
打开里面有赎金金额为等值$300美金的比特币及一长串比特帐号等资讯
可能是更新防毒软体(小红伞及Microsoft Security Essentials)後
自动把跳出勒索讯息视窗的程式@
[email protected]隔离了
但是没有这个勒索讯息视窗我反而不敢付赎金了
付了赎金後没拿到解密档我连联络绑匪申诉的<CONTACT US>按钮都没得按啊
刚刚把网路关掉、暂时把防毒软体的即时防护关掉
但是勒索讯息视窗还是没有跳出来...
请问板上有人付了赎金後成功解密救回档案的吗?
(我知道thundercrypt有人救回资料,我想问的是这次的WNCRY)
可以请问一下流程吗?
(去超商购买比特币、申请比特币钱包、汇比特币到指定帐号、
如何拿到解密档、执行解密档解密、成功救回档案)
比特币汇率波动这麽剧烈
现在$300美金约为0.16~0.17比特币
是付0.17比特币就算达到赎金了吗?
有板友先用勒索视窗的<CONTACT US>按钮连络绑匪
确认赎金的比特币金额甚至杀价的吗?
汇款到指定的比特币帐号後要如何取得解密档呢?
连上网路後解密档会自己出现在硬碟里吗?还是去哪里下载?
@
[email protected]中说解密档是
@
[email protected](跟勒索视窗同样档名吗?)
会不会又被防毒软体隔离?
没有勒索视窗的<CONTACT US>来联络绑匪的话不确定性实在太高了
我知道付赎金是助长犯罪
但在无法将网路罪犯绳之以法的情况下
想要救回档案最有效率的方法就是付赎金了吧?
不然就只能赌日後是不是能抓到绑匪放出解密档
以及太久没付赎金档案是否会被永久损毁(撕票)的风险了
中招的各位板友的处置方式是什麽呢?
档案不重要直接删掉格式化硬碟重灌
档案重要(如工作心血结晶图档文字档、跟亲朋好友珍贵的照片)想救回来就付赎金
或是先放着等FBI、CIA伸张正义抓到绑匪放出解密档
请分享一下大家的处置方法
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.160.237.192
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1494691360.A.908.html
1F:→ fatedate: 你先试试你档案开不开的了 05/14 00:04
2F:→ fatedate: 开的了 应该表示 你有中毒 但防毒帮你挡住不发作 05/14 00:04
3F:→ klarc: 想请问重灌c槽後 def槽....那些已被加密的档案应如何处置呢 05/14 00:05
4F:→ fatedate: 你先备份资料为重 切记别关掉防毒 注意备份资料档名 05/14 00:05
6F:→ fatedate: 有变动的话 就别弄了 05/14 00:06
8F:→ minejel: 防毒软体砍了勒索软体 那就不用付钱了 解不了秘了 05/14 00:06
9F:→ hitokiri: 档案都已经被加上副档名.WNCRY加密开不了 05/14 00:06
10F:→ fatedate: 档案被防毒砍掉就没救了 05/14 00:07
11F:推 qxxrbull: 国外有人付了之後档案拿不回来喔 自己评估一下 05/14 00:13
12F:→ gwofeng: 勒索病毒也需要售後评价(?) 05/14 00:17
13F:→ hitokiri: 请问把隔离区的tasksche.exe还原後执行可以再做出 05/14 00:18
15F:→ gwofeng: 付钱还撕票的话 受害者在论坛发送讯息 以後WanaCRT只会更 05/14 00:21
16F:→ gwofeng: 收不到钱而已 这个病毒代号不要了 05/14 00:21
17F:→ gwofeng: ^除非他们 05/14 00:22
18F:→ gwofeng: 可以喔 ~ 执行tasksche.exe也可以 05/14 00:23
19F:→ gwofeng: 之後就把红伞砍了 直到复原档案为止都不要装防毒了 05/14 00:23
20F:→ gwofeng: tasksche.exe是3432kb吗 05/14 00:25
21F:→ hitokiri: 是的 是3432kb没错 05/14 00:29
22F:→ gwofeng: 那就是了 05/14 00:32
23F:→ oxx369: mobile01 有付款赎回教学文 05/14 00:57
24F:推 tatle1992: +1求解,没有跳视窗只要文字档 05/14 01:07
25F:推 aiba52031: +1 05/14 07:42