中勒索病毒過程..疑似遭電腦店坑錢..因為不確定..想請大家給我意見..謝謝!



以下是我在我自己臉書po的文章內容..
直接轉接到這裡..就不在修改內容了..
故事如下..



-----------------------------------

電腦被勒索軟體綁架的事情到今天差不多告一個段落..
檔案全拿回來..電腦也重灌的差不多了..
整個過程大概花了2萬塊台幣..
就當自己粗心給自己一個教訓..

只是對於幫我處理的電腦店我有太多的抱怨..
利用事情告一個段落來打篇文..
我想這應該可以告詐欺了吧!!

5/21晚上發現電腦中了勒索軟體的招..電腦所有檔案幾乎被加密..
趕緊找了兩間電腦店..其中一間是我朋友開的..
他們看我拍下來的照片都告訴我無解..
只能重灌或是付費了事..
直到我找了第三家..老闆告訴我解密的機率是50%..
解密失敗會收600塊檢測費..並且會協助後續交易程序..
解密成功看檔案多少..最多不超過3000..
想說至少有50%的機會..不然就交給店家試看看好了..
不過當時已經晚上10點了..店家要打烊..
請我隔天再拿去..

於是我隔天5/22中午過後..
我把電腦抱去..老闆把我的主機接上他的螢幕開機..
差不多就是我圖片紀錄的時間點..
收了600塊檢測費後..
告訴我有消息再通知我..

接下來的兩天..心情真的很像那種小孩被歹徒綁架..
擔心小孩生命安危..這種感覺真的是第一次體會..
因為我所有新人的作品跟其他攝影作品還有以前編曲的作品全在裡面..
連我的備份硬碟也是全中招..
這兩天幾乎很難睡..

我上網查了相關資訊..我中的綁架軟體叫cerber..
從我查到的資料來看..這是新型的軟體..
目前全世界沒有破解的案例..
我爬了很多文..問了很多IT界的朋友..
幾乎就是這種答案..
我開始在想..那老闆難道不知道這是無解的嗎?
為何還跟我說有50%的機率可以解密?
(答案在我這篇文章的最後..應該可以說明..)

基於相信專業..我告訴自己老闆可能不知道這是無解的..
又或許他是真的很想嘗試破解看看..
總之我只能等待..很煎熬的等待..
也不敢去追問進度..

由於歹徒只給5天付款時間..超過時間贖金會加倍
贖金是1.25比特幣..大約台幣18000多..

等待的這兩天我自己也上網去爬了比特幣的交易程序文章..
也去註冊了比特幣交易網站的會員..
我想應該是用的到..

一直到5/24將近中午..還是沒消息..
我傳了賴給老闆..老闆才回我失敗了..
我告訴老闆..那我們跟歹徒交易吧!
下午請了假..直接去電腦店..
於是老闆再度把我電腦抱了出來接上他的螢幕開機..
時間點差不多就是我圖中圈起來的時間點..
後續交易的部分實在不想多抱怨..
總之..帳號我自己查怎麼註冊的..去全家買比特幣怎麼買..
也是我自己摸索去買的..
老闆唯一做的事情就是..再次強調..老闆唯一做的事情就是..
把我交易成功後歹徒給的解密軟體從網站上下載下來執行..
基於我想說都付600塊了..當初也是老闆說要協助後續的..
所以我把電腦放電腦店讓軟體解密先離開..
一個多小時後我又再度回來..老闆說已解密20%..
我說那我先去多買幾顆備份硬碟好了..就再度離開..
晚上八點我再去一次店裡..
傻眼的是..電腦店竟然關門了..不是10點關嗎?
我傳賴跟打賴給老闆..都是無回應..
因為真的很心急進度..所以我上網查到了老闆的手機..
打了電話給他他才接..然後才告訴我他們打烊了..
並且告知我打烊前有看進度完成60%了..

我心裡想..要是你這麼早打烊..我就自己把電腦抱回來自己解就好了阿!!

隔天下班後..已解密完成..我去電腦店要抱回電腦..
這時候老闆跟我說:後續處理的費用要收800..

什麼時候有講這一條要收費了?我幾乎確定老闆沒有說..
我要是早知道這要收費..反正最難最不熟的交易程序我都自己弄了..
只是下載個檔案執行我自己就可以處理了..

但是因為擔心檔案狀況..我還是先付了錢..
回家先大致上確認檔案都解密了..
我打了通電話給我開電腦店的朋友..
畢竟各行有各行的規矩..可能我不懂誤會店家..
我朋友告訴我..
檢測費是檢測費..後續處理如果是他他也會收費..
只是一定會告知客戶..
現在重點來了..
一來我覺得後續處理幾乎都我自己處理的..
店家只是把我處理完歹徒給的檔案下載下來執行而已..
二來是店家當初是說..
解密失敗會收檢測費600..並且協助後續處理..
我第一次聽到800塊真的是要抱回電腦的時候聽到的..
關於800塊的事情我抱怨到這裡告一個段落..

接著回到上面說的..
問了兩個店家..以及爬文還有詢問IT界的朋友們..
幾乎大家答案都是一致的無解..
那店家為何要告訴我有50%的機會呢?

我去查了電腦的事件檢視器記錄..
因為真的跟我當初懷疑的事情是一樣的..
不然我不會去查..
檢視器的紀錄..5/22中午有開機記錄..
再來幾乎沒什麼紀錄..
這是我抱電腦去維修時..老闆在我面前接上螢幕開機時的時間點..
接著紀錄完全沒有5/22中午以後的了..
下一次的紀錄..是5/24中午..也就是我請假去處理交易後續事情的時間點..
老闆在我面前再次接上螢幕開機時的時間點..

我現在最最最不爽的是..並不是老闆疑似什麼都沒做..
然後還可能騙我他解密失敗了..
我最最最不爽的就是..
他讓我帶著擔心煩惱的情緒多過了兩天..
一般電腦就算了..我所有的攝影跟音樂成品全在裡面..
那種擔心真的是非常難熬..
老闆就這樣看起來應該是收下我電腦後就放在他店裡放了兩天..
直到我5/24再度前往..

我該告他詐欺嗎?


----------------------------------------------


以上就是我想說的..
只是我想請問大家..
事件檢視器照我照片這樣的內容..
可以算是有利的證據嗎?
又或者..
老闆會不會跟我說..
他是把我的檔案抓出來到其他台電腦解密呢?
中勒索病毒過程..疑似遭電腦店坑錢..因為不確定..想請大家給我意見..謝謝!
中勒索病毒過程..疑似遭電腦店坑錢..因為不確定..想請大家給我意見..謝謝!

詹狀元 wrote:
以下是我在我自己臉...(恕刪)


電腦產業這東西,可以很吃錢也可以很省錢
業界一直以來都是如此

既然檔案救回來,省事情吧
兩萬元買重要的資料檔案夠本了

學了一次經驗,記得以後要做異機備援

詹狀元 wrote:
以下是我在我自己臉...(恕刪)


我從來都沒有什麼重要資料

就算中了 這種病毒 也是重灌了事

但是版大 你就不一樣了

重要的資料太多 反而被盯上

下次記得 把備份 的資料 好好保存

就算 在中 也就不怕了!!!



詹狀元 wrote:
以下是我在我自己臉...(恕刪)


登入記錄,店家會不會搬出它的一套說法,說它用的是LiveCD所以根本沒登入你的系統去

連FBI都說沒辦法的東西,小小的維修店敢說有50%的機率,是怪你天真還是店家黑心,花錢花時間在告他,那就真的看你到底不爽到什麼程度,基本上很難告的成功,但讓他跑幾趟法院搞他看你覺不覺得值得
關鍵在 "後續處理"

有些處理是店家要做,樓主搶去做,
這部分本來應該也是"後續處理"的一部分.

放在店家跑解碼,
當然店家出了電費,
也應該算是"後續處理"的一部分.

再來是樓主認為真的是"後續處理",
做完解碼以後,
店家做了什麼處置,
例如安裝了什麼,檔案怎麼檢查,



資訊不明,很難判斷的

詹狀元 wrote:
以下是我在我自己臉...(恕刪)

沒必要!!人跟人之間貴在信任 =.=|||
放寬心自己才會快樂....

什麼都丟!小尾巴跟緊我!!逆襲★續寫傳奇*傳奇再現★
原則上我不認為店家做法有問題
我只覺得你因為付了快2萬塊卻找不到駭客出氣
把氣出在賺你600+800的店家上
認倒楣吧
請節哀…………
老板是有可能用LiveCD , PE .... 之類的、甚至是直接把你的硬碟拔下接到別台電腦開機,所以沒有開機記錄或許可以找得到理由。



但是後面收這800塊就不對了 !
沒有永遠的景氣不好,也沒有永遠的景氣好,只有永遠的貧富差距 !
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!