檔案被綁架…

若你無情(demorock)

2016/12/21 19:46:54

發文

#5977117 IP 242.24.*.* 無任何修改 檢舉這篇文章
我的筆電中毒了
今天上班拿去找MIS 以為把資料備份一下重灌應該就好了.....
結果好像連MIS都無法搞定
好像是中了勒索病毒之類的連資料都被鎖住了真的沒救嘛?
感覺跟最近大家討論的勒索病毒差不多…

15

則留言

1

work(a2031580500)

2016/12/21 19:52:16

發文

#5977118 IP 229.12.*.* 無任何修改 檢舉這篇文章
昨天同學花1比特幣買回來
1比特幣=25800元新台幣

對方說超過3天要2比特幣

濱崎(bensbw)

2016/12/21 21:02:34

發文

#5977141 IP 167.10.*.* 無任何修改 檢舉這篇文章
勒索病毒真的很可怕
簡直防不勝防😵😵😵😵

★百面自摸★(goenglish)

2016/12/21 21:20:11

發文

#5977148 IP 92.143.*.* 無任何修改 檢舉這篇文章
我在江西住過1100年。叫做鹿茸,鹿的耳朵的裡面的...那個...鹿毛。好心沒好報。我還會蓋貓纜。633讓我當兩任,第八年就可達成。我這不是來看你了嗎?。像油價調漲一樣,久了就習慣。633做不到,願捐出薪水。你怎麼不早說呢。我看報紙才知道。我把你當人看。我管定了。逆風高灰。黃金十年。幹得要死。我媽媽支持我。我爸爸是馬鶴凌。沒~有~啦。管他娘。吹喇叭。謝謝指教

螺絲起子(owalay)

2016/12/21 21:22:03

發文

#5977150 IP 92.137.*.* 無任何修改 檢舉這篇文章
除了付錢,大概沒招了
對方是高手(黑客有弱的應該不會搞這個)
就看你覺得檔案值多少了
「千萬別跟豬打架,這只會讓你變髒,卻讓豬樂在其中。」

客裏酥(chestermakoto)

2016/12/21 21:22:08

發文

#5977151 IP 167.12.*.* 無任何修改 檢舉這篇文章
重要的檔案多備份在不同的外接硬碟...付錢有時候也拿不回檔案..建議就是重灌...😌

螺絲起子(owalay)

2016/12/21 21:23:12

發文

#5977152 IP 92.137.*.* 無任何修改 檢舉這篇文章
回應 chestermakoto (客裏酥) 所寫
重要的檔案多備份在不同的外接硬碟...付錢有時候也拿不回檔案..建議就是重灌...😌


我同事每個星期都會去銀行備份公司資料
不知道是每次都送一顆HDD還是什麼。
「千萬別跟豬打架,這只會讓你變髒,卻讓豬樂在其中。」

桑馬克(moneychen889)

2016/12/21 23:33:27

發文

#5977197 IP 250.121.*.* 無任何修改 檢舉這篇文章
現在網路太發達拉,隨便上個臉書都有危險!!我一直都是裝pccillin,畢竟電腦難免會用到工作的東西,避免中了勒索病毒機密外洩,強制一定要裝防毒軟體來擋外界病毒

客裏酥(chestermakoto)

2016/12/22 00:43:58

發文

#5977199 IP 167.12.*.* 無任何修改 檢舉這篇文章
回應 owalay (螺絲起子) 所寫
回應 chestermakoto (客裏酥) 所寫
重要的檔案多備份在不同的外接硬碟...付錢有時候也拿不回檔案..建議就是重灌...😌


我同事每個星期都會去銀行備份公司資料
不知道是每次都送一顆HDD還是什麼。


可以每周備份資料,送一顆硬碟?~那真是大戶了~~😆

justin(mazsjustin)

2016/12/23 00:13:07

發文

#5977636 IP 242.42.*.* 無任何修改 檢舉這篇文章
你是中哪個勒索病毒? 可以試試趨勢科技的解密

我是皇后(quinta229)

2016/12/23 01:32:04

發文

#5977647 IP 22.116.*.* 無任何修改 檢舉這篇文章
平時真的要勤勞備份~
要不然就是花大錢找人幫忙解鎖

York(chen19950321)

2016/12/28 18:19:38

發文

#5979419 IP 95.140.*.* 無任何修改 檢舉這篇文章
我之前也遇過也有裝免費的防毒軟體!還不是中毒 😰

阿龍索向前走(falonso2008)

2016/12/28 21:44:31

發文

#5979431 IP 242.44.*.* 無任何修改 檢舉這篇文章

(1) 裝 擋廣告的遊覽器附加元件。

google都不能保證會幫你對廣告做好防毒策略,何況是情色網站。

彈出式廣告、圖片廣告都已經成為中毒的風險。


(2) 注意來路不明的郵件跟假網頁。(現在連英文字也要注意,像當年仙境傳說出現的 1 跟 L。o 跟 c`。

google 變成 gocgle 或 goog1e。

某些字體無法把 1跟 L 做出區分。使兩者看起來很相似。


(3) 裝防毒軟體之外,記得裝防火牆。能監控網路流量的最好。

印象最深刻的是KMPLAY 這個播放軟體,當你安裝沒有注意看時。他給你偷偷裝了 熊貓TV。

把用戶的頻寬拿來替他們傳輸檔案。


(4) 中毒了就重灌,被嘞索救回時也一樣。甚至電腦的檔案可能早被暗藏變形病毒。

不屈的精神與追求勝利的渴望

想放假的老爸(abaris)

2016/12/29 08:45:27

發文

#5979473 IP 35.30.*.* 無任何修改 檢舉這篇文章
試試這個,死馬當活馬醫啦....同事中過,但無解

卡巴斯基提供被CoinVault或Bitcryptor勒索的解密工具,解密金鑰超過14000個....

http://blogger.twtnn.com/%E5%8D%A1%E5%B7%B4%E6%96%AF%E5%9F%BA%E6%8F%90%E4%BE%9B%E8%A2%ABcoinvault%E6%88%96bitcryptor%E5%8B%92%E7%B4%A2%E7%9A%84%E8%A7%A3%E5%AF%86%E5%B7%A5%E5%85%B7%EF%BC%8C%E8%A7%A3%E5%AF%86%E9%87%91%E9%91%B0/

白鯨魚(whale0224)

2016/12/30 00:21:11

發文

#5979716 IP 242.137.*.* 無任何修改 檢舉這篇文章
我之前也遇過也有裝免費的防毒軟體!還不是中毒==

Simon_Lin(balllin)

2016/12/30 11:31:26

發文

#5979774 IP 246.233.*.* 無任何修改 檢舉這篇文章
回應 demorock (若你無情) 所寫
我的筆電中毒了
今天上班拿去找MIS 以為把資料備份一下重灌應該就好了.....
結果好像連MIS都無法搞定
好像是中了勒索病毒之類的連資料都被鎖住了真的沒救嘛?
感覺跟最近大家討論的勒索病毒差不多…



Dear 樓主!

小弟提供一些經驗給您參考!


上個月朋友也中過! 試過趨勢科技跟卡巴斯基提供的解密基本上都無效 頂多可以判定初是中了哪一類的加密!


而要解密 沒有演算法基本上是不可能的!


但是~~現在有人試出一套方式可以"救"回檔案! 而朋友也成功救回 費用也相對低


不過我建議樓主自己救即可!


邏輯就是把這顆中勒索病毒的硬碟 拆到另一台電腦上 建議這台電腦用類似XPE的系統方式開啟 再載入這顆硬碟

而方式就是利用比較深層的磁碟救援掃描軟體! 去偵測妳這顆硬碟的全部檔案!

最後您再依造需要的格式 ex. doc jpeg 等檔案進行搜尋 備份出來倒USB或燒成光碟


造目前案例跟朋友實際的經歷! 成功救援的檔案數超過6成 而成功的數量關鍵在於你現在最好不要再使用這顆硬碟!

不要讓檔案資料有位址更動 供您參考!


當然~如果您幸運可以透過防毒公司提供的解密工具解開 那很幸運! 不過依造您現在才發作的時間點判定機會不大!

因為印象中那些工具是當時後補抓到幾位勒索病毒的發布者 扣押電腦而獲得的加密演算法 導推出來的~ 意味著除非你剛好就是中這隻木馬 不然不可能對應的到!

Mobile01 _ balllinmouse
熱門新聞
當遇到停電事故,網路上大家常開玩笑,台電又要把停電原因推給小動物。事實上,小動物確實是U-POWER站點停電原因!
McLaren W1亞洲首發後,原廠特別安排與設計總監和產品經理的專訪,讓我們得以搶先窺探更多有關W1的秘密……