[求救] wanadecryptor勒索病毒

看板AntiVirus作者 (歐姆列特)時間7年前 (2017/05/12 22:47), 7年前編輯推噓18(23535)
留言63則, 35人參與, 最新討論串1/1
打擾了 我是W7使用者,安裝後搭配avast使用,系統一直沒升級過 最近每天只是用電腦上兩個小時左右的網,只上FB bilibili 巴哈 disp 今天防毒一直警告C/WINDOWS下有個MSS***.exe的檔案有問題(*號是我不記得的字母) 點防毒也只建議我作開機掃描,我執行智能掃描以及特定資料夾掃描都一無所獲,就以為是誤報 因為一直跳警告很吵,妨礙我看影片就耍笨關掉防護,結果過一會發現桌面放的文件被加密,還有勒索聲明及金額的文件檔 一時心慌我就關機,剛剛斷網重開機在執行開機掃描,現在偵測到這一步,我不知該怎麼執行?也不知該怎麼救檔案 求意見 http://i.imgur.com/A9dHVfB.jpg
半年的創作都毀了... ----- Sent from JPTT on my Asus ASUS_T00F. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.42.234.10 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494600425.A.ADA.html

05/12 22:48, , 1F
雖然聽起來有點冷血 但目前應該是沒救 頂多進安全模式
05/12 22:48, 1F

05/12 22:49, , 2F
把好的檔案備份出來 被加密的則是看個人選擇 也許有一天
05/12 22:49, 2F

05/12 22:49, , 3F
會有解密檔也不一定
05/12 22:49, 3F

05/12 22:49, , 4F
備份以後就是整個重灌 系統更新到最新吧
05/12 22:49, 4F

05/12 22:50, , 5F
樓上才一波 大概是鎖定沒更新的用戶吧
05/12 22:50, 5F

05/12 22:54, , 6F
所以這波是主動式走系統漏洞?
05/12 22:54, 6F

05/12 22:54, , 7F
關掉防護XD半年創作XD花錢消災吧
05/12 22:54, 7F

05/12 22:55, , 8F
不更新系統,賭運氣覺得自己不會中毒,真的只能怪自
05/12 22:55, 8F

05/12 22:55, , 9F
己了。
05/12 22:55, 9F

05/12 23:06, , 10F
AVAST的四月更新已經強化了主動防護,結果原po關了…
05/12 23:06, 10F
因為他偵測的警告只能引導到智能掃描,而智能掃描又沒有結果 針對同個資料夾掃也掃不到毒,同時又一直跳提示 就疑惑那到底是有沒有毒可殺?

05/12 23:07, , 11F
唉 不更新也不做備份 還自己關掉防毒… 現在能做的就
05/12 23:07, 11F

05/12 23:07, , 12F
是做個LiveCD或LiveUSB開機後撈出還沒被加密的資料了
05/12 23:07, 12F

05/12 23:07, , 13F
也許你的心血還來不及加密
05/12 23:07, 13F
F8安全模式跟你這個方法比,哪個比較穩呢? 系統還原有用嗎 話說我發文主要是因為,現在Avast卡在開機掃描的這麼頁面 我想問它是在問甚麼?建議該執行哪個動作好? ※ 編輯: Omlet (114.42.228.216), 05/12/2017 23:10:51

05/12 23:08, , 14F
windows前陣子不是才在提醒趕快更新嗎orz
05/12 23:08, 14F

05/12 23:11, , 15F
avast 上面又不是亂碼。
05/12 23:11, 15F

05/12 23:13, , 16F
avast算是綁系統綁很死的軟體,有行為去觸碰他的領域
05/12 23:13, 16F

05/12 23:14, , 17F
他就會一直警告個不停,最新的更新又管了更多領域
05/12 23:14, 17F

05/12 23:16, , 18F
不要再用原始OS開機了 進桌面也是繼續加密剩下的檔案 既然
05/12 23:16, 18F

05/12 23:16, , 19F
有開始加密就代表他已經連回家取得密鑰過了 你現在斷網也不
05/12 23:16, 19F

05/12 23:16, , 20F
會停止加密 除非他本體走的是無檔案方案 以免樣本被資安公司
05/12 23:16, 20F

05/12 23:16, , 21F
抓到 前面好像有鄉民提到強迫重開機好像就停止了?
05/12 23:16, 21F

05/12 23:21, , 22F
他那個畫面目前是問你要不要把病毒刪掉 就這樣
05/12 23:21, 22F
那我該選哪個好呢?現在該砍了病毒再退出用別的OS開機,然後...? 我想了幾個方案: 1. 系統還原看看 2. 找看台北市有什麼解資料勒索的救援公司(但這病毒若很新,應該只能暴力嘗試?) 老實說剛剛關機前有緊急看了一下放創作用PSD的資料夾,依稀是都加密了... 剛剛爬了M01那篇文,沒有任何一家防毒公司的解密工具有解這支病毒的... 我這難道是伊莉那隻嗎...現在一整個厭世 ※ 編輯: Omlet (114.42.228.216), 05/12/2017 23:30:49

05/12 23:33, , 23F
沒醫
05/12 23:33, 23F

05/12 23:38, , 24F
剛剛也中了 救命啊...
05/12 23:38, 24F

05/12 23:40, , 25F
如果是真的很重要的資料,嘆…
05/12 23:40, 25F

05/12 23:42, , 26F
這隻佛心多了 一中馬上強制關機 只被吃掉桌面 安全模
05/12 23:42, 26F

05/12 23:42, , 27F
式能救cdef等槽 盡快備份吧
05/12 23:42, 27F

05/12 23:42, , 28F
如果重要資料放桌面 那就無解了
05/12 23:42, 28F
我是沒放桌面,但怕已經吃到F槽... 我的配置是SSD*1(C D)HDD*1(E F),其中F是放重要資料的 ※ 編輯: Omlet (114.42.228.216), 05/12/2017 23:46:30

05/12 23:46, , 29F
我也中了,幸好它先吃我usb的東西,馬上發現就關機
05/12 23:46, 29F
※ 編輯: Omlet (114.42.228.216), 05/12/2017 23:46:46

05/12 23:48, , 30F
剛剛也中樂乾......
05/12 23:48, 30F

05/12 23:48, , 31F
我剛中啊 馬上強關 只被吃掉桌面全部 f8進去剩下都好
05/12 23:48, 31F

05/12 23:48, , 32F
的 明天準備買個隨身硬碟先救
05/12 23:48, 32F

05/12 23:49, , 33F
所現在還能在開機看災情嗎
05/12 23:49, 33F

05/12 23:50, , 34F
還是先放著等死QQ
05/12 23:50, 34F

05/12 23:51, , 35F
開機就直接進安全模式呀,能救的先救出來
05/12 23:51, 35F

05/12 23:52, , 36F
我安全模式進去 沒繼續加密 可能我一開始反應快強關
05/12 23:52, 36F

05/12 23:52, , 37F
目前只死掉桌面全部檔案
05/12 23:52, 37F
剛剛掃到F槽,30幾本舊相簿的JPG都被加密為.WNCRY,心好痛... 後面有些.NEF的攝影原檔,似乎因為格式關係,沒被改檔名 目前還在等開機掃描完成...... ※ 編輯: Omlet (114.42.228.216), 05/13/2017 00:08:47

05/13 00:13, , 38F
我改用趨勢 前幾日安裝AVAST猛跑出阻擋 .EXE檔
05/13 00:13, 38F

05/13 00:53, , 39F
自己關掉防護實在沒辦法同情 真的很重要就乖乖付錢吧
05/13 00:53, 39F

05/13 01:12, , 40F
之後還是乖乖備份的 重要的話就附錢吧
05/13 01:12, 40F

05/13 01:30, , 41F
噓一下看看,不更新是什麼心態?
05/13 01:30, 41F

05/13 01:42, , 42F
趕快將nef檔備份出來吧,如果都還在你要謝天謝地了
05/13 01:42, 42F

05/13 01:48, , 43F
沒救 你找救援公司不如直接付贖金
05/13 01:48, 43F

05/13 02:09, , 44F
該不會是用快樂版 所以不更新???
05/13 02:09, 44F

05/13 04:42, , 45F
是用盜版嗎,怎會會關掉更新
05/13 04:42, 45F

05/13 05:26, , 46F
幫講話一下 之前有次win7更新之後反而爆炸還有人記得?
05/13 05:26, 46F

05/13 07:35, , 47F
活該
05/13 07:35, 47F

05/13 07:54, , 48F
付錢呀 幾百美就厭世..
05/13 07:54, 48F

05/13 10:06, , 49F
找救援公司只是浪費錢重點是根本救不起來,付錢還
05/13 10:06, 49F

05/13 10:06, , 50F
有機會
05/13 10:06, 50F

05/13 11:22, , 51F
資訊人給你中肯建議,解密很難,但這波很大,也許有機會
05/13 11:22, 51F

05/13 11:23, , 52F
會有公司跳出來負責。不想付錢就把檔案先留著等半年看看
05/13 11:23, 52F

05/13 11:57, , 53F
救援公司應該救不了被加密的檔吧
05/13 11:57, 53F

05/13 12:28, , 54F
請問我的狀況跟原po一樣雖然我沒關掉防護但重開機還是會
05/13 12:28, 54F

05/13 12:28, , 55F
一直有提醒這樣是有中獎嗎
05/13 12:28, 55F

05/13 15:56, , 56F
國中生喔 這樣就厭世 到時出社會要不要乾脆跳樓?
05/13 15:56, 56F

05/13 16:49, , 57F
沒有毀啊--如果你付錢(先幫你阿門)
05/13 16:49, 57F

05/13 17:19, , 58F
不要太難過了
05/13 17:19, 58F

05/13 17:19, , 59F
看來最近一波也很大
05/13 17:19, 59F

05/13 18:12, , 60F
半年創作 ...建議你先被份硬碟 然後付錢....
05/13 18:12, 60F

05/14 19:38, , 61F

05/15 17:30, , 62F
剛剛分析病毒發現弱點 wanacry非系統碟加密可解
05/15 17:30, 62F

05/15 17:31, , 63F
機率大概蠻高的90%以上吧 所以中毒版友先別重灌唷
05/15 17:31, 63F
文章代碼(AID): #1P5ShfhQ (AntiVirus)