★我該把卡巴斯基關掉,和8隻病毒硬拚嗎? (副檔名都變成9089)

上一個防毒到期(某知名付費軟體)
剛好卡巴特價中,換裝來用,掃到6隻病毒和2隻惡意廣告
澄清!其實上一個防毒也不錯,我用很久,它也常跳出訊息,但是.....後來發現只是告知而已.....只是告知!!!
卡巴擋得好,都關到隔離區了
這時
悲劇了
在卡巴抓到前
資料碟的檔名早已都變成亂碼,副檔名變成9089,我都沒查覺,是想復習個愛情文藝片才發現居然*&^^%$#$^
可是全部檔案只感染到9/10而已,還有1/10還是好的!!!!!!! 就被卡巴斯基抓死了,他奶奶的,遜爆的病毒!
顯然,推測全部感染到才會跳出勒索訊息
google,爬文,救援工具都試了,就算救回來的,也還是9089
它不像以往笨的病毒,先刪資料再加密,那用救援工具就搞定
它先改檔名(加密),再刪除,所以電腦還跑了好幾天,至今系統碟C也沒被加密到,只加密了大部份的資料碟D
雖然,平常重要資料都有備份
可是有些資料沒備份的(例如相片,珍貴愛情文藝片etc...)還是很想要回來
反正我大不了重灌(已有必死決心)
現在
是否自廢武功,把卡巴關死,病毒全從隔離區放出
至少知道,到底是那一隻勒索病毒加密的(最新的ceber4??)
未來可以保存證物(硬碟),等待相關解法釋出再處理
目前只知道中毒,到底是那個毒弄的也沒有頭緒.....
請高手給個建議
是否以毒攻毒,讓電腦徹底毒發,好弄個清楚搞個明白呢?!
或是有更好的作法

關機一個月 把牠門餓死!

看他們還能怎麼和你作對!

Joshuapeter wrote:
上一個防毒到期(某...(恕刪)


在電腦已經中毒的狀況之下,關掉防毒之後只會急速惡化,完全沒藥救
你都已經買正版卡巴斯基了
為何不等上班日直接連絡以下的技術客服,卻想在網路上找方法要病急亂投醫?
技術客服不但會告訴你解法,還會寄給你解毒程式啊!!!

卡巴斯基個人版客戶
服務信箱 : [email protected]
客服專線: (02) 7730-0060
週一至週五 (不含國定假日) 09:00~12:00;13:00~18:00
我寄去了卡巴客服了啊
但是他們回覆:檔案打不開(廢話,打得開還寄去幹嘛)
然後就回文退回來了...
畢竟
google只發現有一位和我相同狀況的
其他還沒見過副檔名變9089
倒是01上,有見過副檔名變80xx
反正
就是檔名變隨機亂碼,副檔名變成隨機數字
所以我說要一拚,就是要知道究竟是那一個加密病毒啊
不然
人家也沒辦法解
勒索毒不是除了付錢不然沒救嗎(?)
快重灌吧~解不開的
然後我覺得正確的使用習慣比防毒軟體好用很多,
推薦給你
更好的方法就是多買幾棵硬碟
因為小頭永遠管不住
Joshuapeter wrote:
所以我說要一拚,就是要知道究竟是那一個加密病毒啊
不然
人家也沒辦法解


知道哪個檔案是病毒也沒用

RAS-2048加密之後,唯一解密的方法是找出金鑰(在勒索集團的主機SERVER),而不是你電腦裡的加密程式(病毒本體)

勒索軟體變種非常多,早期幾支能解開的,不外乎是
設計拙劣(金鑰隱藏在中毒者主機上)
使用固定的金鑰
集團被偵破(國外警察抓到,扣押犯罪SERVER取得金鑰)、
犯罪者自首(某支綁架病毒的作者自己公開金鑰,宣布結束綁架,然後加入另一個更狠毒的綁架集團)


ceber目前只有第1版能解密,而且只能部分解密,有些檔案類型在加密時就已經損毀了

目前能解的幾種加密病毒,你可以自己看清單(從加密檔名就知道了),不在清單上的也沒有嘗試的必要

下載與使用趨勢科技勒索病毒檔案解密工具 更新時間 2017/01/23

★ceber目前只有第1版能解密,而且只能部分解密,有些檔案類型在加密時就已經損毀了

★趨勢的解密程式真的很用心,全包在一起,可惜仍然解不出

感謝樓上高手們,我也覺得應該是cyber新型的,現在連副檔都改成隨機,增加想解密在判斷的上難度
真是愈來愈狠

這次學到備份真的很重要
離線備份比雲端備份更重要....
真的,不能懶
但是為了看清病毒的臉,我還是決定和病毒拚了,然後把硬碟拔除封存(反正才1T)
順便升級為SSD...
可惡的病毒作者,聽好!!!!我不會給錢的!
防毒軟體當然要用,但別完全依賴他
防毒軟體只能幫你抵擋掉已經發現的病毒,未發現的還是有中毒的可能
我想傳達的訊息是,好的電腦操作習慣與管理好電腦傳輸媒介,可以避免掉至少80%以上病毒
就算中毒,能在短時間內復原
不然在好的防毒軟體,操作者不良習慣,中毒機率也會遠高於其他人!!
現在我認為安全的做法只有

1. 備份、備份、再備份

2.WIN10
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!