😅 請問病毒還在嗎?
在哪裡呢?
在新系統裡面還是在移動式硬碟裡面?
不是說勒索病毒發作後會自毀嗎?
--
我上傳的圖片是硬碟重組的安裝程式,原本在移動式硬碟裡頭的檔案,我有先用avast掃毒,沒有病毒,然後才把程式移到新系統安裝。
但是一下子,移動式硬碟的檔案夾裡頭副檔名被改了,而正就是我安裝的軟體,裡頭還有readme的檔案。
之前我曾把副檔名改回原來的檔名,相片就可以看了,但是不久後變成了小算盤病毒,就是小算盤不停地發生,以致系統無法操作。
所以我也不敢隨便去改副檔名或是打開readme的檔案或是把readme刪除。你認為是否等一陣子,掃毒軟體偵測得到病毒之後,再來為移動式硬碟做掃毒處理呢?
----
請問,感染勒索病毒的移動式硬碟,可以接上去電腦掃毒,而移除勒索病毒嗎?用哪一套軟體呢?
我的 Windows 10 電腦中已經中了勒索病毒,我已經選擇重灌。原本以為移動式硬碟裡頭的資料沒有被感染,而在複製到電腦時也安裝了一個軟體。
但回過頭居然發現,硬碟的資料被改了副檔名,有勒索病毒 read me 的檔案。
dingo77 wrote:這是錯誤 加密完成 不會結束攻擊
勒索不是病毒,當你的檔案被加密完成的時候,就已經結束攻擊了,就像你家燒起來要嘛點起來的時候拿滅火器,要嘛就是叫消防隊灌水,你事後掃描沒有任何意義,因為發動攻擊的用元兇早已自殺,很多都是無檔案攻擊發作的
你的情況是你根本沒有清查徹底放棄所有分割與被加密的資料,系統裝完又不明不白去安裝一堆破解器木馬等工具然後再躲在你剛灌好的系統,趁你接硬碟的時間再一次弄你,明明系統自帶有資料夾鎖,為何灌好不開?免費措施搞不好再來發文凹人修電腦?不就是這個意思
他是病毒 一種惡意軟體 用來幫特定檔案加密
加密完成 他還在執行 還是會去掃描所有硬碟
沒有感染的過的新增硬碟 會重新寫上病毒 也會再去加密新增硬碟中的檔案
還有最重要的告知勒索帳號 用來匯錢與告知解除密碼
要再執行它讓他顯示解除方式
---------
已完成加密的話 檔案基本無救
要消除病毒 大致上要乾淨系統 安裝好掃毒軟體
再插入外接硬碟一個一個硬碟去掃病毒 把病毒殺乾淨
才不會新灌好的系統一接上外接硬碟就又中毒
然後掃毒軟體還不能只裝一套 還要更新到最新版本
要兩套驗證
或者按照網路上指示 去找有無病毒感染特徵
這只是殺毒 檔案救不回來
---------
另一個方式是 資料無用 被加密也不可惜 資料可以全砍
用不會執行x86軟體的系統 幫硬碟格式化 徹底消毒
因為不會執行x86軟體 就不會執行x86病毒
不會執行病毒就不會有外接硬碟又感染回主機硬碟的問題
---------
如果想要匯款救檔案
病毒反而不能殺 要靠病毒的聯絡訊息去做匯款與拿到解毒 解密密碼
用了這密碼 病毒才會停止繼續加密檔案 才能救回檔案
檔案救回來之後 才能進行殺毒
要是殺掉病毒 斷了聯絡方式 檔案大致上來說救不回來了
然後輸入解毒碼 這只是在目前這台電腦中不會再加密 還是有感染偵測能力
接到新電腦上感染後 創一個新加密密碼 回傳駭客伺服器 在後台繼續加密新電腦檔案
彈幕濃!
你修改了來龍去脈呢,我說過了你現在的狀況和你重灌前沒有關係,你甚至不肯附圖把你被攻擊的過程全部交代說清楚,沒有人要當柯南陪你搞明你電腦怎了,放棄所有的資料刪除你所有有接觸的硬碟分割並重建,重新分割硬碟,並做一次完整格式化,是最徹底有效的方式你所有被修改的硬碟都清空,自己再來重裝系統!
我請問你變成小算盤和你副檔名被改有啥關連,不都要人逼問你才要把自己幹的事情交代清楚,你重灌用什麼片子?系統是否原版?系統板號多少?小算盤的檔 VT顯示什麼?傳到no more 顯示什麼?
為什麼理應乾淨的系統你裝了avast後
還會出現小算盤一堆的畫面?
你一開始的文好像根本沒有扯到小算盤吧
不要像幾年前有個老爸發文說他兒子的主機他自己裝的系統,上了nod32一直抱怨記中不肯讓那台電腦接上網路,遠端看才發現就連上課用的軟體都還要用註冊機去啟動!來源根本就不清楚!
移除avast重開機去安全模式含網路
1.準備原版22h2重灌碟
(沒電腦去網咖做)
2.下載Emsisoft/kvrt 的掃毒工具與malwarebytes與norton Power E備用
3.把你被加密的照片文字檔留三個
傳去https://www.nomoreransom.org
----------
把你被(被搞)加密的碟帶去網咖
去用eek和kvrt掃毒和嘗試修改副檔名,如果都成功,把你要救的檔分類留在網咖或者自己準備乾淨的硬碟留好自己慢慢改.
把你說的開啟變小算盤的那些檔用rar打包
原始檔上傳去vt(virus total),如果沒有結果等6小時後再附掃,如果vt上有結果,截完整圖
把諾頓和eek一同開啟執行每個動作有進度就截圖
最後用 rar打包 密碼設dinjapc圖和樣本分別命名然後找個gdirve上傳在文章補上載點,有結果後再乾淨重灌。
你不想搞 那建議你就直接找店家就好 也不用上來浪費01的電
關閉廣告