[問題] 中勒索病毒 副檔名wncry

看板AntiVirus作者 (元哥)時間7年前 (2017/05/12 19:22), 編輯推噓76(78255)
留言135則, 57人參與, 最新討論串1/1
還沒有全部被加密 目前先關機 請問現在有什麼解決方法呢? 該怎麼救還沒被加密的資料 要去哪裡找專家處理呢? 怕開機連上網路又會繼續加密 不知道該如何處理 感謝各位大大幫忙 -- “ “ ◤∕ \ 藏鏡人 ‧︰ () ’“ / ∕巛 / | /爪\ | ︳川╰˙ 丿 | ψDOOHDLIHC〝 ‵; √╱ 〃 ; ╱| ︳川╙═╮\/| 回憶迷惘戮多,往事情待如何,絹寫黑詩無限,夙興夜寐枉徒勞╰─╯ ◤╱▁▁▁▁▂▂▃▂▂▁▁▁▁▁▁ ▃▃▃▃▃▃▃▂▂▁▁▁▁▁▁/ ◢╱ ∕ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.225.224 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494588129.A.C3E.html

05/12 19:24, , 1F
05/12 19:24, 1F

05/12 19:50, , 2F
...我剛剛也中標
05/12 19:50, 2F

05/12 19:51, , 3F
而且電腦變得非常慢,請問你有嗎?
05/12 19:51, 3F

05/12 20:01, , 4F
親戚家剛剛也中一樣的東西
05/12 20:01, 4F

05/12 20:04, , 5F
我也中了…求解…
05/12 20:04, 5F

05/12 20:07, , 6F
怎麼短時間一堆人中…
05/12 20:07, 6F

05/12 20:08, , 7F
這是按到什麼中的?
05/12 20:08, 7F

05/12 20:09, , 8F
我只有開Facebook,看youtube而已......
05/12 20:09, 8F

05/12 20:15, , 9F
救命啊~~~~~~~~~~~~
05/12 20:15, 9F

05/12 20:16, , 10F
就算問按到什麼也不知道啊XD 我今天都還沒上奇怪的網
05/12 20:16, 10F

05/12 20:16, , 11F
站只是逛逛FB跟水管就莫名奇妙中了
05/12 20:16, 11F

05/12 20:25, , 12F
也想求解...公司電腦中毒QQ
05/12 20:25, 12F

05/12 20:35, , 13F
剛剛中標
05/12 20:35, 13F

05/12 20:40, , 14F
剛中 沒flash 完全沒做啥就中 崩潰
05/12 20:40, 14F

05/12 20:41, , 15F
越看害我越不敢開電腦了…
05/12 20:41, 15F

05/12 20:42, , 16F
10分鐘前 剛剛家裡電腦中標 求解
05/12 20:42, 16F

05/12 20:47, , 17F
這隻好像叫WannaCry
05/12 20:47, 17F

05/12 20:48, , 18F
剛剛看個電視回來就中...
05/12 20:48, 18F

05/12 20:54, , 19F

05/12 20:54, , 20F
長這樣~
05/12 20:54, 20F

05/12 20:55, , 21F
你的已經擴散到D碟了嗎
05/12 20:55, 21F

05/12 20:59, , 22F
C槽的沒被改副檔名耶,這種的病毒改副檔名有用嗎
05/12 20:59, 22F

05/12 20:59, , 23F
又好像不是勒索病毒
05/12 20:59, 23F

05/12 21:00, , 24F
我的目前似乎只有桌面全中招 D跟E都好好的 C沒特別確
05/12 21:00, 24F

05/12 21:00, , 25F
05/12 21:00, 25F

05/12 21:03, , 26F
關機前有進c槽 d槽 東西都好的 只加密桌面 佛心QQ
05/12 21:03, 26F

05/12 21:03, , 27F
剛才也中了,當下斷網看一些jpg還在,重開機後剛才還在
05/12 21:03, 27F

05/12 21:03, , 28F
的jpg又被勒索了,現在不敢開機
05/12 21:03, 28F

05/12 21:05, , 29F
我發現桌面捷徑中毒就直接重開機,沒確認D槽
05/12 21:05, 29F

05/12 21:06, , 30F
好像是看附檔名在加密的 C.D都會被鎖
05/12 21:06, 30F

05/12 21:16, , 31F
真的很麻煩...我也中了, 根本就不知道怎麼中招的Q_Q
05/12 21:16, 31F

05/12 21:19, , 32F
我也中了耶 剛才 副檔名跟你一樣
05/12 21:19, 32F

05/12 21:20, , 33F
我兩周前另一台桌機也中勒索病毒 但附檔名不同 是同一隻
05/12 21:20, 33F

05/12 21:21, , 34F
病毒嗎? 很怕是不是經由USB傳過去
05/12 21:21, 34F

05/12 21:23, , 35F
應該是不同隻 這隻是wncry
05/12 21:23, 35F

05/12 21:23, , 36F
剛剛也中了Q_Q
05/12 21:23, 36F

05/12 21:23, , 37F
2周前的是伊莉flash那波吧
05/12 21:23, 37F

05/12 21:37, , 38F
剛剛同時段也中一模一樣的wncry了 懶得管直接重灌...
05/12 21:37, 38F

05/12 21:38, , 39F
拿一個隨身碟插上去立馬擴散
05/12 21:38, 39F
還有 56 則推文
05/12 23:33, , 96F
可是B大4月更新也中標 目前先關閉遠端服務
05/12 23:33, 96F

05/12 23:36, , 97F

05/12 23:39, , 98F
我剛剛下載卡巴斯基試用版掃毒 目前沒有復發
05/12 23:39, 98F

05/12 23:40, , 99F
但是被加密的 只能認賠
05/12 23:40, 99F

05/12 23:41, , 100F
未來各家防毒,對win7/8.1的系統可能愈管愈多
05/12 23:41, 100F

05/12 23:42, , 101F
沒想到還有多國語言可以選擇,桌面背景也被綁架
05/12 23:42, 101F

05/12 23:46, , 102F
微軟都會定期更新,中的人就別再用win7了吧
05/12 23:46, 102F

05/13 00:02, , 103F
好奇 中標的版友是處於分享器之後上網嗎,就算有漏洞,第
05/13 00:02, 103F

05/13 00:02, , 104F
一關也會被分享器擋住吧
05/13 00:02, 104F

05/13 00:03, , 105F
我不太敢開機了
05/13 00:03, 105F

05/13 00:06, , 106F
如果有分享器漏洞也擋不住,又是透過什麼方法繞過去呢,
05/13 00:06, 106F

05/13 00:06, , 107F
難道漏洞是用戶端主動對外聯繫
05/13 00:06, 107F

05/13 00:08, , 108F
以NAT模式上網的話,理論上中鏢機率會比較低
05/13 00:08, 108F

05/13 00:15, , 109F
不過以現在的趨勢,沒用分享器的已經是少數了,是比較好奇
05/13 00:15, 109F

05/13 00:15, , 110F
就算有漏洞,又如何繞過 分享器,能想到的就只剩用戶端主
05/13 00:15, 110F

05/13 00:15, , 111F
動去聯繫
05/13 00:15, 111F

05/13 00:19, , 112F
這病毒後面講話真的很賤
05/13 00:19, 112F

05/13 00:20, , 113F
重灌好了 我想大該都是這篇的模式吧 #1P1S5hZq
05/13 00:20, 113F

05/13 00:21, , 114F
win7漏洞的更新
05/13 00:21, 114F

05/13 00:26, , 116F
ove-restore-files/
05/13 00:26, 116F

05/13 00:27, , 117F
被拆的網址是別人給的 不知是不是破解
05/13 00:27, 117F

05/13 00:45, , 118F
512 英國各城市醫院也中獎耶
05/13 00:45, 118F

05/13 01:17, , 119F
天哪 我剛剛開很久 不知有沒中
05/13 01:17, 119F

05/13 01:19, , 120F
某島論壇有人貼圖 防毒檔下遠端攻擊
05/13 01:19, 120F

05/13 01:44, , 121F
是哪家擋下的啊? 可提供一下論壇資訊?
05/13 01:44, 121F

05/13 02:09, , 122F
s大 你貼的網站只是叫人下載防毒 但是它掃毒後也是要
05/13 02:09, 122F

05/13 02:09, , 123F
求你付費買正版…根本沒用
05/13 02:09, 123F

05/13 04:26, , 124F
拔硬碟 拆去其他電腦救檔案
05/13 04:26, 124F

05/13 09:57, , 125F
本來就已經加密或隱藏起來的檔案 也會中標嗎?
05/13 09:57, 125F

05/13 11:29, , 126F
昨晚也種了+1 = ="
05/13 11:29, 126F

05/13 12:05, , 127F
已經加密的檔案他可以再幫你加密一次阿,隱藏也沒用吧
05/13 12:05, 127F

05/13 13:31, , 128F
透過HideFolder軟體隱藏起來的,是需要密碼才看到的資料,
05/13 13:31, 128F

05/13 13:31, , 129F
也會中獎?
05/13 13:31, 129F

05/13 13:53, , 130F
樓上那樣應該不會中,除非病毒取得系統權限可直接進入裏面
05/13 13:53, 130F

05/13 17:37, , 131F
其實一切都微軟的陰謀(誤)
05/13 17:37, 131F

05/13 18:21, , 132F
台灣資安終於要起步了…
05/13 18:21, 132F

05/14 19:38, , 133F

05/15 18:41, , 134F
剛剛朋友分析病毒發現弱點 wanacry非系統碟加密可解
05/15 18:41, 134F

05/15 18:41, , 135F
機率大概蠻高的 所以中毒版友可以先別重灌再等等
05/15 18:41, 135F
文章代碼(AID): #1P5PhXm- (AntiVirus)