AntiVirus 板


LINE

1. 叙述问题: 大家好,我的电脑今天晚上大约21:50的时候中了勒索病毒。有颇大量的图片、影片、文字档的副档名被加上.rqubaexoq。大约过了两个小时我才惊觉... 经验不足,爬文找资讯忙到现在焦头烂额,有几个问题想请教大家 一.我目前对於安全性做的处置有: 第一时间系统还原到三天前(它显示有个远端连线的什麽被变更,应该就是病毒吧?) 砍了没在更新的NOD32改装卡巴斯基试用版、用卡巴斯基和趋势的AntiThreat各扫了一次,卡巴扫到Trojan.Multi.BroSubsc.gen,看起来是已排除 照着网路上的教学把windows和路由器的port445关掉(应该有成功吧,用这个网站确认是这样https://i.imgur.com/eJUs3IP.png
照着网路上的教学把SMB关掉 .................................................... 我爬文看到有人说病毒会继续攻击同个区网的其它电脑。目前有另一台电脑是没有开机,请问我目前做的处置,对於另一台电脑是安全的吗?(中毒电脑有过Netgear路由器,另一台则直接接中华电信数据机) 对於中毒电脑,我已经把系统碟以外的硬碟都拔了,但无奈清查过後还是有重要资料遭到加密,想请问现在的状态,病毒还会继续加密我电脑里的其它档案吗? 我用两个病毒分析网站得到的结果不一样 No more Ransom显示无解或是这个https://i.imgur.com/Jf2rke1.png
但解锁工具无效https://i.imgur.com/owjs0TZ.png
ID Ransomware则是这样,也是无解...真绝望https://i.imgur.com/GEOpRP7.png
想请问如果有些资料是非得救不可,我就只能付赎金了对吗?如果我要谈价格要如何联络绑匪? 执行顺序上,我该先重灌升级Windows 10再付赎金吗? 身心俱疲,可能有点词不达意,先谢谢大家的回答 如果有哪边资讯给得不够清楚,再麻烦各位高手跟我说 2. 系统资料:Windows 7、Nod32(不常更新病毒码,已先改装卡巴斯基试用版) --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.161.249.188 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1623702753.A.233.html
1F:→ ANiZan9991: 你想救资料当然是先付赎金才做其他动作啊,骇客会留 06/15 10:01
2F:→ ANiZan9991: 一封通知给你,你还留着就照他流程跑,幸运的话资料 06/15 10:01
3F:→ ANiZan9991: 解密成功,不然就是钱付了被放鸟。解密之後才去重灌 06/15 10:01
但是我想确认电脑现在是安全的,重要档案是不在C槽,所以这样重灌会有问题吗?
4F:推 aglet: https://www.ithome.com.tw/news/145022 06/15 10:15
这也才昨天的新闻?! 试试看,希望有用...https://i.imgur.com/0wkziTF.png
无效
5F:→ ANiZan9991: 重点是有找到骇客留给你的文件吗?没有的话就没救了 06/15 15:26
6F:→ ANiZan9991: 通常支付赎金要透过他给你的专属网址支付, 06/15 15:28
7F:→ ANiZan9991: 不是随便email来回就能解决的,所以没有的话就没救了 06/15 15:29
有,文件很多 我目前有在他的网页留言...但没有回应...https://i.imgur.com/rXWqU5e.png
8F:→ ANiZan9991: 有有效的联络管道就能重灌,重灌选分区的时候记得先 06/15 18:36
9F:→ ANiZan9991: 整颗格式化,旧档案不要留。以後资料务必要异地备份 06/15 18:36
感谢回应,请问重灌装好防毒的话,整个区网就会是安全的了吗?还是病毒有可能藏到我其它内接硬碟里?
10F:推 gwofeng: WIN7漏洞太多了 不考虑WIN10吗 06/16 01:40
处理完这波会马上升级QQ
11F:→ ANiZan9991: 担心残留就给它扫毒啊,手动检查也行,别想太复杂 06/16 03:27
12F:→ ANiZan9991: 系统记得更新到最新版,最後才装免费防毒扫资料碟 06/16 03:27
13F:→ ANiZan9991: 你担心的区网扫描漏洞微软已经修掉了,有更新就好 06/16 03:27
好的,感谢你!老实说可能十年没有处理任何电脑病毒了,心里完全没底呀
14F:推 lulu1305174: 所以防毒软体一定要用正版且要每天更新才有用 06/16 17:46
啊多麽痛的领悟 ※ 编辑: xxx22088 (1.161.249.188 台湾), 06/16/2021 22:11:05
15F:推 lulu1305174: 所以我只信任卡巴斯基一用就用六年了 06/17 11:20
16F:推 Honokawyt: 异地备份,异地备份,异地备份,异地备份,异地备份,异地 07/14 21:26
17F:→ Honokawyt: 没有任何防毒软体是百分百挡得住,只有异地备份最可靠 07/14 21:27







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP