作者geofrania (過勞鼠)
看板AntiVirus
標題[中毒] 好像中了加密病毒(勒索病毒?)
時間Sun Jul 10 12:13:11 2022
我電腦的好像中了加密病毒
請問該怎麼救?只有重灌能完全清除病毒嗎?
有備份檔,但若直接放回電腦後會不會再度受感染?
有人知道KARRHZE檔這是什麼病毒?
電腦目前所有WORD檔、EXCEL檔、PDF檔副檔名都變成了KARRHZE檔
如下:
https://imgur.com/98uraS6
然後都不能開
裡面出現了一個README文件
文件翻譯如下:
您的所有文件照片數據庫和其他重要文件都已加密!
====================================================
====================================================
您的文件沒有損壞!您的文件僅被修改。這種修改是可逆的。
解密文件的唯一方法是接收私鑰和解密程序。
任何使用第三方軟件恢復文件的嘗試都會對您的文件造成致命影響!
====================================================
====================================================
要接收私鑰和解密程序,請遵循以下說明:
1. 從
https://www.torproject.org/ 下載“Tor 瀏覽器”並安裝它。
2. 在“Tor 瀏覽器”中打開您的個人頁面:http:
//da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze
注意!此頁面僅可通過“Tor 瀏覽器”訪問。
====================================================
====================================================
您也可以在您的個人頁面上使用臨時地址而不使用“Tor 瀏覽器”: http:
//da70a6c85c147c1014karrhze.sixtest.quest/karrhze
http://da70a6c85c147c1014karrhze.liecut.monster/karrhze
http://da70a6c85c147c1014karrhze.turnis.art/karrhze
http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze注意!有臨時地址!它們將
在有限的時間內可用!
原文:
ALL YOUR DOCUMENTS PHOTOS DATABASES AND OTHER IMPORTANT FILES HAVE BEEN
ENCRYPTED!
====================================================================================================
Your files are NOT damaged! Your files are modified only. This modification
is reversible.
The only 1 way to decrypt your files is to receive the private key and
decryption program.
Any attempts to restore your files with the third party software will be
fatal for your files!
====================================================================================================
To receive the private key and decryption program follow the instructions
below:
1. Download 'Tor Browser' from
https://www.torproject.org/ and install it.
2. In the 'Tor Browser' open your personal page here:
http://da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze
Note! This page is available via 'Tor Browser' only.
====================================================================================================
Also you can use temporary addresses on your personal page without using 'Tor
Browser':
http://da70a6c85c147c1014karrhze.sixtest.quest/karrhze
http://da70a6c85c147c1014karrhze.liecut.monster/karrhze
http://da70a6c85c147c1014karrhze.turnis.art/karrhze
http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze
Note! There are temporary addresses! They will be available for a limited
amount of time!
--
Now that I ask you earnestly and sincerely,
Now you answer me mercifully:
"To prevent the world from being destroyed,
To protect the peace of the world..."
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.43.194.128 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1657426402.A.198.html
1F:→ skycat2216: 對 07/10 18:17
2F:→ geofrania: 那是哪一款勒索病毒? 07/10 22:50
3F:→ Klauhal: 沒人會知道隨機亂碼副檔名是是那支... 07/11 09:22
4F:→ TroutMVP: 請問原PO的作業系統跟防毒軟體? 07/11 18:07
5F:推 amalia82453: 重灌吧!!下次記得東西不要亂載,片片不要亂看,重灌 07/11 20:15
6F:→ amalia82453: 完看你要不要裝個趨勢科技的防毒給它掃一下,它有勒 07/11 20:15
7F:→ amalia82453: 索剋星的功能開啟後可以保護指定資料夾內的檔案不被 07/11 20:15
8F:→ amalia82453: 惡意加密 07/11 20:15
9F:推 horng31208: 請問有無經過分享器?分享器upnp、DMZ有無關閉? 07/12 12:30
10F:推 z22771187: 就是中了不用懷疑 07/12 21:30
11F:推 kklighter: 大同小異,就是中了 07/15 09:04
12F:推 arhuro: 沒救了 眾多勒索軟體 到目前也才一款駭客佛心開解鎖 07/16 19:13
13F:→ arhuro: 其他大概不到三款 防毒公司在罪犯被抓後破解加密 07/16 19:14
14F:推 omolando: 作業系統和防毒軟體都不說啊?該不會是內建派MD的信徒 07/20 00:15
15F:→ omolando: 吧 07/20 00:15