[請益] WNCRY勒索病毒沒跳出視窗?

看板AntiVirus作者 (Vivid)時間7年前 (2017/05/14 00:02), 編輯推噓3(3023)
留言26則, 10人參與, 最新討論串1/1
這次WNCRY勒索病毒災情慘重 小弟不幸也中招 想說$300美金=約NT$9000台幣的贖金還算可以負擔 如果真的能解密把檔案救回來的話就當花九千買個教訓 以後更積極備份重要檔案就好 但是現在奇怪的是我的電腦從來沒有跳出勒索訊息視窗 只有在每個資料夾裡都有"@Please_Read_Me@.txt"的文字檔 打開裡面有贖金金額為等值$300美金的比特幣及一長串比特帳號等資訊 可能是更新防毒軟體(小紅傘及Microsoft Security Essentials)後 自動把跳出勒索訊息視窗的程式@WanaDecryptor@.exe隔離了 但是沒有這個勒索訊息視窗我反而不敢付贖金了 付了贖金後沒拿到解密檔我連聯絡綁匪申訴的<CONTACT US>按鈕都沒得按啊 剛剛把網路關掉、暫時把防毒軟體的即時防護關掉 但是勒索訊息視窗還是沒有跳出來... 請問板上有人付了贖金後成功解密救回檔案的嗎? (我知道thundercrypt有人救回資料,我想問的是這次的WNCRY) 可以請問一下流程嗎? (去超商購買比特幣、申請比特幣錢包、匯比特幣到指定帳號、 如何拿到解密檔、執行解密檔解密、成功救回檔案) 比特幣匯率波動這麼劇烈 現在$300美金約為0.16~0.17比特幣 是付0.17比特幣就算達到贖金了嗎? 有板友先用勒索視窗的<CONTACT US>按鈕連絡綁匪 確認贖金的比特幣金額甚至殺價的嗎? 匯款到指定的比特幣帳號後要如何取得解密檔呢? 連上網路後解密檔會自己出現在硬碟裡嗎?還是去哪裡下載? @Please_Read_Me@.txt中說解密檔是 @WanaDecryptor@.exe(跟勒索視窗同樣檔名嗎?) 會不會又被防毒軟體隔離? 沒有勒索視窗的<CONTACT US>來聯絡綁匪的話不確定性實在太高了 我知道付贖金是助長犯罪 但在無法將網路罪犯繩之以法的情況下 想要救回檔案最有效率的方法就是付贖金了吧? 不然就只能賭日後是不是能抓到綁匪放出解密檔 以及太久沒付贖金檔案是否會被永久損毀(撕票)的風險了 中招的各位板友的處置方式是什麼呢? 檔案不重要直接刪掉格式化硬碟重灌 檔案重要(如工作心血結晶圖檔文字檔、跟親朋好友珍貴的照片)想救回來就付贖金 或是先放著等FBI、CIA伸張正義抓到綁匪放出解密檔 請分享一下大家的處置方法 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.160.237.192 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494691360.A.908.html

05/14 00:04, , 1F
你先試試你檔案開不開的了
05/14 00:04, 1F

05/14 00:04, , 2F
開的了 應該表示 你有中毒 但防毒幫你擋住不發作
05/14 00:04, 2F

05/14 00:05, , 3F
想請問重灌c槽後 def槽....那些已被加密的檔案應如何處置呢
05/14 00:05, 3F

05/14 00:05, , 4F
你先備份資料為重 切記別關掉防毒 注意備份資料檔名
05/14 00:05, 4F

05/14 00:05, , 5F
要付錢的話 就把隔離的@WanaDecryptor@.exe還原出來
05/14 00:05, 5F

05/14 00:06, , 6F
有變動的話 就別弄了
05/14 00:06, 6F

05/14 00:06, , 7F
再關掉小紅傘 執行@WanaDecryptor@.exe 就看的到付款
05/14 00:06, 7F

05/14 00:06, , 8F
防毒軟體砍了勒索軟體 那就不用付錢了 解不了秘了
05/14 00:06, 8F

05/14 00:06, , 9F
檔案都已經被加上副檔名.WNCRY加密開不了
05/14 00:06, 9F

05/14 00:07, , 10F
檔案被防毒砍掉就沒救了
05/14 00:07, 10F

05/14 00:13, , 11F
國外有人付了之後檔案拿不回來喔 自己評估一下
05/14 00:13, 11F

05/14 00:17, , 12F
勒索病毒也需要售後評價(?)
05/14 00:17, 12F

05/14 00:18, , 13F
請問把隔離區的tasksche.exe還原後執行可以再做出
05/14 00:18, 13F

05/14 00:18, , 14F
@WanaDecryptor@.exe嗎?
05/14 00:18, 14F

05/14 00:21, , 15F
付錢還撕票的話 受害者在論壇發送訊息 以後WanaCRT只會更
05/14 00:21, 15F

05/14 00:21, , 16F
收不到錢而已 這個病毒代號不要了
05/14 00:21, 16F

05/14 00:22, , 17F
^除非他們
05/14 00:22, 17F

05/14 00:23, , 18F
可以喔 ~ 執行tasksche.exe也可以
05/14 00:23, 18F

05/14 00:23, , 19F
之後就把紅傘砍了 直到復原檔案為止都不要裝防毒了
05/14 00:23, 19F

05/14 00:25, , 20F
tasksche.exe是3432kb嗎
05/14 00:25, 20F

05/14 00:29, , 21F
是的 是3432kb沒錯
05/14 00:29, 21F

05/14 00:32, , 22F
那就是了
05/14 00:32, 22F

05/14 00:57, , 23F
mobile01 有付款贖回教學文
05/14 00:57, 23F

05/14 01:07, , 24F
+1求解,沒有跳視窗只要文字檔
05/14 01:07, 24F

05/14 07:42, , 25F
+1
05/14 07:42, 25F

05/14 19:37, , 26F
文章代碼(AID): #1P5ouWa8 (AntiVirus)