[救援] 中勒索病毒有及時發現 想取出剩餘資料

看板Storage_Zone作者 (SheenaRingo)時間4年前 (2019/10/28 11:29), 4年前編輯推噓33(33029)
留言62則, 36人參與, 4年前最新討論串1/1
昨天電腦中了勒索病毒 但是這個駭客不知道是沒寫好還是怎樣 電腦左上方馬上就跑出一個視窗開始跑俄文的程式 所以我察覺有異之後已經發現桌面還有很多軟體都被加密了 https://i.imgur.com/2bzAYBK.jpg
馬上拍個照關機 查了一下病毒種類跟駭客郵箱是上面這個 系統碟(SSD)的東西我已經不奢求可以救回 但是我最近一年的攝影作品都放在另一個HDD裡 最近都沒備份...以後不敢了 關電腦前還打開E槽看一下照片似乎還沒被加密 現在主機是斷網關機的狀態 一開機就會持續加密 想知道這種情況如果我只想把還未加密的資料備份出來 應該要找誰求助? 我目前的想法是單純取出未加密的資料應該不會太高難度吧? 想說直接找救援公司但是看了一下價目表6000起跳且通常都要萬,對窮學生來說有點貴 不知道一般的電腦維修能幫我安全解決嗎? 如果有台北市推薦的店家那就更感謝各位了! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.1.139 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1572233377.A.697.html

10/28 11:34, 4年前 , 1F
那顆HDD先硬碟對拷,再用PE進去看檔案狀態跟備份
10/28 11:34, 1F
但是我不確定HDD會不會也被植入病毒了耶 這樣會不會只是讓另一顆碟一起中毒? 想請問勒索病毒都是要聯網才能進行加密嗎? 我是否可以斷網開機進行備份? ※ 編輯: SheenaRingo0 (1.164.1.139 臺灣), 10/28/2019 11:41:16 ※ 編輯: SheenaRingo0 (1.164.1.139 臺灣), 10/28/2019 11:42:05

10/28 12:08, 4年前 , 2F
就是不知有無中毒,1樓大大才建議raw copy,再用PE
10/28 12:08, 2F

10/28 12:13, 4年前 , 3F
中毒的系統被寫入惡意程式碼已經沒救了,請勿用該硬
10/28 12:13, 3F

10/28 12:13, 4年前 , 4F
碟開機,請用未感染的系統去接中毒的硬碟救援
10/28 12:13, 4F
請問我用未感染的系統去接硬碟有沒有可能讓這台原本沒感染的系統一起下去... 還是病毒只會在系統碟? ※ 編輯: SheenaRingo0 (223.137.185.151 臺灣), 10/28/2019 12:16:28

10/28 12:17, 4年前 , 5F
linux live cd 去 copy
10/28 12:17, 5F

10/28 13:00, 4年前 , 6F
推樓上
10/28 13:00, 6F

10/28 14:01, 4年前 , 7F
這狀況找救援不如乖乖付錢 凹自己是窮學生討個折扣
10/28 14:01, 7F

10/28 14:03, 4年前 , 8F
用ubuntu live CD開機去讀檔應該是沒問題才對
10/28 14:03, 8F

10/28 14:04, 4年前 , 9F
沒怎麼看過同時在linux跟windows都可以發作的病毒
10/28 14:04, 9F

10/28 14:12, 4年前 , 10F
有R 病毒在hdd的firmware裡 不過現在不會有
10/28 14:12, 10F

10/28 14:13, 4年前 , 11F
單純取出很簡單 不用到救援
10/28 14:13, 11F

10/28 14:16, 4年前 , 12F
就算HDD裡有病毒 放到新系統裡沒其他程式去執行它
10/28 14:16, 12F

10/28 14:16, 4年前 , 13F
它也不會動吧
10/28 14:16, 13F

10/28 15:29, 4年前 , 14F
系統format重灌就好啦!灌好看cpu有沒有異常使用率
10/28 15:29, 14F

10/28 15:30, 4年前 , 15F
沒有就開始備份資料
10/28 15:30, 15F

10/28 15:33, 4年前 , 16F
又不是硬碟掛了,何必花上萬救援?
10/28 15:33, 16F

10/28 17:37, 4年前 , 17F
如果連live cd usb都不會用還是乖乖花錢好了
10/28 17:37, 17F

10/28 19:09, 4年前 , 18F
Linux live +1真不會用花個1000請人也比救援便宜
10/28 19:09, 18F

10/28 20:03, 4年前 , 19F
去買你D槽的硬碟外接盒,再不行把硬碟拿去商店配外
10/28 20:03, 19F

10/28 20:04, 4年前 , 20F
接盒,找個朋友接他電腦做個備份,再去搞你的舊電腦
10/28 20:04, 20F

10/28 20:06, 4年前 , 21F
如果已經被加密,送救援也只是碰運氣。但是機會不高
10/28 20:06, 21F

10/28 20:53, 4年前 , 22F
根據公司的經驗,可以跟對方殺價
10/28 20:53, 22F

10/28 21:15, 4年前 , 23F
用linux開機,然後去撈資料
10/28 21:15, 23F

10/28 21:16, 4年前 , 24F
前陣子用linux撈回一顆快壞掉的硬碟資料
10/28 21:16, 24F

10/28 21:27, 4年前 , 25F
為啥會中病毒R
10/28 21:27, 25F

10/28 21:33, 4年前 , 26F
想知道為何中+1 感覺蠻有用的:p
10/28 21:33, 26F

10/28 22:36, 4年前 , 27F
想知道+1
10/28 22:36, 27F

10/28 23:35, 4年前 , 28F
中過勒索病毒+1
10/28 23:35, 28F

10/29 00:28, 4年前 , 29F
如果是win7就正常
10/29 00:28, 29F
其實要我說原因我不敢保證 我是win7 昨天使用pcman combo內建的搜尋功能 搜下去的瞬間中毒 雖然也不能排除是病毒潛伏剛好觸發 但上網查的確有提到kkman之類的ptt軟體 裡面瀏覽器是內建舊版ie,有漏洞會中毒 所以我覺得機會很大就是pcmancombo ※ 編輯: SheenaRingo0 (118.160.164.46 臺灣), 10/29/2019 01:44:19

10/29 09:48, 4年前 , 30F
好在很久沒用桌機看PTT了…
10/29 09:48, 30F

10/29 10:16, 4年前 , 31F
pcman用的是舊ie核心 開網頁彈出廣告想點掉就中了
10/29 10:16, 31F

10/29 10:17, 4年前 , 32F
要嘛就是進pcman設定改http(s)連結用chrome開啟
10/29 10:17, 32F

10/29 10:18, 4年前 , 33F
要嘛就是不要直接搜、點連結,複製貼到chrome去跑
10/29 10:18, 33F

10/29 10:22, 4年前 , 34F
要救就是如1樓所言 會怕就搞一台不重要或新的電腦
10/29 10:22, 34F

10/29 11:25, 4年前 , 35F
以後除玩遊戲付費軟體外,都開沙盒如VBOX用,保證安
10/29 11:25, 35F

10/29 11:25, 4年前 , 36F
10/29 11:25, 36F

10/29 11:39, 4年前 , 37F
沙盒真的百分百安全嗎????
10/29 11:39, 37F

10/29 12:38, 4年前 , 38F
安全是相對的,有誰敢保證100%安全
10/29 12:38, 38F

10/29 12:50, 4年前 , 39F
虛擬機器和沙盒都沒保證啦 開虛擬機器也吃資源
10/29 12:50, 39F

10/29 12:51, 4年前 , 40F
Guess OS除非用免費系統 不然也要多買授權
10/29 12:51, 40F

10/29 13:41, 4年前 , 41F
我的pcman lite點開網頁都會使用我的火狐
10/29 13:41, 41F

10/29 13:42, 4年前 , 42F
所以combo是包含瀏覽器的版本?
10/29 13:42, 42F

10/29 14:13, 4年前 , 43F
原來如此,感謝告知可能原因
10/29 14:13, 43F

10/29 16:32, 4年前 , 44F
感謝經驗分享,立馬把PCMAN改了連結設定
10/29 16:32, 44F

10/29 20:47, 4年前 , 45F
現在電腦都用FF直接開 term.ptt.cc 了,PCMAN很少用
10/29 20:47, 45F

10/29 20:55, 4年前 , 46F
是什麼網站啊 某些縮網址是真的擋過 PTT常看到那個
10/29 20:55, 46F

10/29 21:18, 4年前 , 47F
Win7有更新嗎? SMB有關閉?
10/29 21:18, 47F

10/30 01:16, 4年前 , 48F
更新和SMB我都不確定當時狀況了 總之大家儘量升級w
10/30 01:16, 48F

10/30 01:16, 4年前 , 49F
in10和避免使用各種有漏洞的東西吧(ie flash之類
10/30 01:16, 49F

10/30 01:16, 4年前 , 50F
10/30 01:16, 50F

10/30 11:46, 4年前 , 51F
建議你用pttchrome,或是裝ptt star
10/30 11:46, 51F

10/30 13:19, 4年前 , 52F
我上次中是馬上關機 拔網路線 然後登安全模式 把病
10/30 13:19, 52F

10/30 13:19, 4年前 , 53F
毒刪除順便備份 就這麼簡單
10/30 13:19, 53F

10/30 18:15, 4年前 , 54F
檔案被加密你送救援也沒用吧
10/30 18:15, 54F
原本是想說要請他們幫我救還沒被加密的檔案 後來問大家之後發現不需要請他們處理

10/31 08:22, 4年前 , 55F
chrome 直接裝外掛用網頁看不就好了
10/31 08:22, 55F

10/31 08:22, 4年前 , 56F
太久不更新的軟體都不建議用了
10/31 08:22, 56F
※ 編輯: SheenaRingo0 (203.121.254.182 臺灣), 10/31/2019 13:01:53

10/31 18:30, 4年前 , 57F
問題應該是在你的WIN7啦 PCman combo都公開程式碼了
10/31 18:30, 57F

10/31 18:30, 4年前 , 58F
最好的方法你就直接裝WIN10
10/31 18:30, 58F

11/01 23:33, 4年前 , 59F
只敢用純PCMAN,combo的瀏覽器調用IE,啥時被捅到都
11/01 23:33, 59F

11/01 23:33, 4年前 , 60F
不知道...
11/01 23:33, 60F

11/01 23:34, 4年前 , 61F
至於你的硬碟,建議請會弄的朋友幫忙處理,事後請頓
11/01 23:34, 61F

11/01 23:34, 4年前 , 62F
好料吧。看要用PE、linux live cd都可以
11/01 23:34, 62F
文章代碼(AID): #1Tjc2XQN (Storage_Zone)