[求救] 疑似中勒索病毒,想請教大家

看板AntiVirus作者 (啦....)時間3年前 (2020/12/06 17:40), 編輯推噓3(308)
留言11則, 6人參與, 3年前最新討論串1/1
目前電腦使用的系統為Win7 昨天使用完電腦 放著一段時間後 再來看電腦,發現許多檔案都被加了附檔名 .sfniukrub 主要是 .doc .docx .pdf 也有少部份.jpg .mkv檔案被加密 有立刻拔除網路線 但找了一番 並沒有找到跟勒索有關資訊的檔案或提示畫面 接著使用防毒軟體掃描了一番 也沒找到問題 我使用的防毒軟體是 ESET NOD32 後續想說既然中毒了 插回網路線,然後桌面用了個.docx的檔案 看看會不會中毒 或是可以出現readme等勒索訊息 但也是沒有 不知道諸位是否有人知道有什麼可能性呢? 感謝感謝:) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.254.163.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1607247659.A.F16.html

12/06 17:42, 3年前 , 1F
可能還沒完全加密完成,有些是加密完成之後才會出現勒索
12/06 17:42, 1F

12/06 17:42, 3年前 , 2F
付費畫面
12/06 17:42, 2F

12/06 17:50, 3年前 , 3F
那請問這樣是讓他繼續發作感染比較好,還是不要比較妥當呢
12/06 17:50, 3F

12/06 19:12, 3年前 , 4F
都已經被感染了,接下來就是電腦重灌。你也可以給它
12/06 19:12, 4F

12/06 19:12, 3年前 , 5F
留著不關機,說不定會有解密工具,前題是你沒關過機
12/06 19:12, 5F

12/06 20:49, 3年前 , 6F
我後來其實都沒有關過機,也把網路線插回,然後後來在我的
12/06 20:49, 6F

12/06 20:49, 3年前 , 7F
隨身碟看到一個readme的新檔,但那是rtf檔,也被加密了@@
12/06 20:49, 7F

12/06 22:26, 3年前 , 8F
已經中毒了還讓它繼續感染是什麼概念@@
12/06 22:26, 8F

12/07 00:15, 3年前 , 9F
防勒索看來要有回滾機制的比較好
12/07 00:15, 9F

12/07 12:03, 3年前 , 10F
拔網路線只是預防感染區網內的其他機器,對本機沒幫助
12/07 12:03, 10F

12/07 12:03, 3年前 , 11F
就重灌吧,順便規劃一下備份策略
12/07 12:03, 11F
文章代碼(AID): #1VpAShyM (AntiVirus)