上一個防毒到期(某知名付費軟體)
剛好卡巴特價中,換裝來用,掃到6隻病毒和2隻惡意廣告
澄清!其實上一個防毒也不錯,我用很久,它也常跳出訊息,但是.....後來發現只是告知而已.....只是告知!!!
卡巴擋得好,都關到隔離區了
這時
悲劇了
在卡巴抓到前
資料碟的檔名早已都變成亂碼,副檔名變成9089,我都沒查覺,是想復習個愛情文藝片才發現居然*&^^%$#$^
可是全部檔案只感染到9/10而已,還有1/10還是好的!!!!!!! 就被卡巴斯基抓死了,他奶奶的,遜爆的病毒!
顯然,推測全部感染到才會跳出勒索訊息
google,爬文,救援工具都試了,就算救回來的,也還是9089
它不像以往笨的病毒,先刪資料再加密,那用救援工具就搞定
它先改檔名(加密),再刪除,所以電腦還跑了好幾天,至今系統碟C也沒被加密到,只加密了大部份的資料碟D
雖然,平常重要資料都有備份
可是有些資料沒備份的(例如相片,珍貴愛情文藝片etc...)還是很想要回來
反正我大不了重灌(已有必死決心)
現在
是否自廢武功,把卡巴關死,病毒全從隔離區放出
至少知道,到底是那一隻勒索病毒加密的(最新的ceber4??)
未來可以保存證物(硬碟),等待相關解法釋出再處理
目前只知道中毒,到底是那個毒弄的也沒有頭緒.....
請高手給個建議
是否以毒攻毒,讓電腦徹底毒發,好弄個清楚搞個明白呢?!
或是有更好的作法
Joshuapeter wrote:
上一個防毒到期(某...(恕刪)
在電腦已經中毒的狀況之下,關掉防毒之後只會急速惡化,完全沒藥救
你都已經買正版卡巴斯基了
為何不等上班日直接連絡以下的技術客服,卻想在網路上找方法要病急亂投醫?

技術客服不但會告訴你解法,還會寄給你解毒程式啊!!!
卡巴斯基個人版客戶
服務信箱 : [email protected]
客服專線: (02) 7730-0060
週一至週五 (不含國定假日) 09:00~12:00;13:00~18:00
Joshuapeter wrote:
所以我說要一拚,就是要知道究竟是那一個加密病毒啊
不然
人家也沒辦法解
知道哪個檔案是病毒也沒用
RAS-2048加密之後,唯一解密的方法是找出金鑰(在勒索集團的主機SERVER),而不是你電腦裡的加密程式(病毒本體)
勒索軟體變種非常多,早期幾支能解開的,不外乎是
設計拙劣(金鑰隱藏在中毒者主機上)
使用固定的金鑰
集團被偵破(國外警察抓到,扣押犯罪SERVER取得金鑰)、
犯罪者自首(某支綁架病毒的作者自己公開金鑰,宣布結束綁架,然後加入另一個更狠毒的綁架集團)
ceber目前只有第1版能解密,而且只能部分解密,有些檔案類型在加密時就已經損毀了
目前能解的幾種加密病毒,你可以自己看清單(從加密檔名就知道了),不在清單上的也沒有嘗試的必要
下載與使用趨勢科技勒索病毒檔案解密工具 更新時間 2017/01/23

關閉廣告