(求救)Windows 7 中加密勒索病毒

看板Windows作者 (Light My Fire)時間7年前 (2018/07/13 03:19), 編輯推噓1(1011)
留言12則, 6人參與, 7年前最新討論串1/1
我的電腦中了加密勒索病毒.. 照片. 文件(excel. Word. PDF...) 音樂等被加密成副檔名為.voripgfan的檔案。 目前先斷網災情看起來沒有擴大,備份中。 很多重要文件都被加密... 不知道是否有辦法解密還原 和移除病毒的方式.. 尋求高手協助... 非常感謝.. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.216.208 ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1531423173.A.912.html

07/13 05:34, 7年前 , 1F
AntiVirus爬文吧 這種東西幾乎沒救 只有少數特例有救
07/13 05:34, 1F

07/13 07:42, 7年前 , 2F
如果沒有備份,大概就全掰了?沒用防毒?
07/13 07:42, 2F

07/13 08:33, 7年前 , 3F
我是自力救濟,直接先封鎖 javascrpit執行
07/13 08:33, 3F

07/13 08:34, 7年前 , 4F
更正,是 scrpithost ,我弄了兩個 reg 檔,一個開一個關
07/13 08:34, 4F

07/13 08:35, 7年前 , 5F
我研究那時候的感染流程,大都是先丟一個scrpit檔給被害
07/13 08:35, 5F

07/13 08:36, 7年前 , 6F
者(script是加密過的文字檔,執行時會先解密再執行)
07/13 08:36, 6F

07/13 08:36, 7年前 , 7F
然後解密後的script檔會去負責到遠端抓取勒索病毒下載
07/13 08:36, 7F

07/13 09:25, 7年前 , 8F
中槍後才開始備份....0.0
07/13 09:25, 8F

07/13 23:34, 7年前 , 9F
舊版的有一些KEY或解決方式在網路流傳,新版的就
07/13 23:34, 9F

07/15 01:43, 7年前 , 10F
感謝各位回覆.. 有灌防毒 AVAST沒掃到, 趨勢也掃不出來
07/15 01:43, 10F

07/15 01:44, 7年前 , 11F
沒備份是自己平常沒有危機意識.. Orz
07/15 01:44, 11F

07/15 01:45, 7年前 , 12F
再爬爬AntiVirus.. 感謝
07/15 01:45, 12F
文章代碼(AID): #1RHwd5aI (Windows)