作者x20165 (八风吹不动)
看板AntiVirus
标题[问题] 请问勒索病毒硬碟加密
时间Mon Jan 1 21:45:59 2018
是这样的上礼拜 user端电脑 不知为什麽 硬碟自己加密
user 没这麽厉害 自己加密硬碟 纯粹打公文
BIOS连密码都没设定
开机显示要 打HDD PASSWORD
用别台电脑 不会显示密码
但是会出现要格式化
也怀疑是勒索病毒 但是搜寻没有看到整颗给你锁起来
目前有作的动作
1.用 HD TUNE 扫坏轨 完全红色 应该是锁住机制不给读写
2.换相同的电路板 显示还是没东西
最後应该只能送救援公司了
型号是Seagate ST1000DM003
有勒索病毒 锁整颗硬碟吗?
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.133.41.153
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1514814361.A.7FD.html
1F:推 greg7575: 没遇过这种 01/01 22:09
2F:→ HELLDIVER: 把你的型号丢去喂goolge 关键字跑出"灾情" 01/01 22:41
3F:→ HELLDIVER: 不过看讯息都好几年前了 你硬碟发病好像有点晚? 01/01 22:42
4F:→ HELLDIVER: 是说我有一颗st2000dm001的硬碟放到现在都还没解...囧 01/01 22:44
5F:→ HELLDIVER: 更正是ST3500320AS 最早出包的机瘟 01/01 22:46
6F:→ x20165: 谢谢 这样啊 但是50几台都是同硬碟 那不是要看运气了明天 01/01 22:59
7F:→ x20165: 会送修 在看救援公司怎麽说 01/01 22:59
8F:推 hirokofan: 我怎麽觉得好像是单纯坏轨+BIOS锁住? 01/02 08:00
9F:→ hirokofan: 勒索病毒一大重点是对方要拿钱,所以一定有付款方式 01/02 08:01
10F:推 popbitch: google都是说硬碟密码是在BIOS设的,猜是被人恶搞 01/02 12:53
11F:推 keung: 被内建BitLocker磁碟加密? 01/02 13:01
13F:→ x20165: 没在OS加密 救援公司说硬碟加密 没坏轨 以解密成功 01/02 13:07
14F:→ DINJIAPC: bios锁一锁吧 01/02 13:38
15F:推 DPP48: 所以是user自己把硬碟加密的? 01/02 13:56
16F:→ x20165: USER是不会去设那些 连bios不会进去了 所以很奇怪 就关机 01/02 14:14
17F:→ x20165: 隔天打开 就变这样 01/02 14:15
18F:推 abram: 勒索病毒已经进化到可以改 Bios ????? 01/03 07:25
19F:推 go1717: 自从CIH病毒後 BIOS已经不是那麽好被病毒修改了 01/03 22:16