SOGO論壇

標題: [問題討論] 一去不復返....的電腦 [列印本頁]

作者: ieka0202    時間: 2016-6-23 10:32:01     標題: [問題討論] 一去不復返....的電腦

各位大大  抱歉不知該在哪個版 發問該問題 來這尋求解答...

問題是:


小弟電腦只有灌小紅傘的防毒   電腦裡也沒亂灌什麼  就一般Word工作檔  沒遊戲之類的東西

簡單扼要就是   當天電腦開著   老婆用我電腦開啟信箱  點了一封不知名郵件  

後來兩人出去(沒關機)回來之後  原來的桌布變成了這個...

開啟所有的檔案 全都是空白  影片~~照片~~任何檔案  全都是  點進去就跳出亂碼網頁

想問各位為大大   這是被駭客入侵了嗎....?   有辦法救回嗎?

所有多年的回憶紀念東西真驚會就這樣沒了

附件: 13501674_1379946262032198_1341274422857938127_n.jpg (2016-6-23 10:28:01, 116.03 KB) / 下載次數 10
https://oursogo.com/forum.php?mod=attachment&aid=MTIwNDg4NjR8YWQ5Njc1ODd8MTczMjMxODkxMXwwfDA%3D
作者: ehh    時間: 2016-6-26 18:13:37

綁架病毒

沒解.......

付贖金  或是 砍掉重練

或是硬碟留著  等N年後有解  再開吧


作者: ieka0202    時間: 2016-6-30 11:44:47

ehh 發表於 2016-6-26 18:13  
綁架病毒

沒解.......

請問大大所以現在這個是最新的駭客入侵嗎??

真是無良心的人..........不過還是感謝大大的回覆~!!


作者: as963049    時間: 2016-7-3 17:49:42

入侵手法:
使用「釣魚郵件」欺騙使用者開啟附件,常見以快遞公司如Fedex、UPS、DHS等名
義發送郵件,並夾帶暗藏惡意軟體的壓縮檔附件,
附件檔名還偽裝成xxxxxxxx.pdf.exe,因作業系統隱藏附檔名,容易看成PDF文件而誘
騙受害者點選而入侵電腦。
已有駭客利用木馬感染工具ZBOT打包這個惡意軟體,結合其他多種方式來入侵。
如何防範:
1. 千萬不要開啟來路不明的郵件、附件檔案與怪怪的檔案請不打
開。(例如:收發email、上網出現的即時訊息)
2. 定期備份重要資料(我的文件)。
已中標的話,請執行如下:
1. 請立即切斷受駭PC的網路,避免災情擴大 。
2. 更新防毒軟體,清查內網其他電腦,並採取自保措施 。
3. 搶救還沒被加密的檔案 。
4. 若有備份,開始復原檔案 。
5. 評估受害災情,決定是否付贖金取得解密金鑰 。
6. 刪除磁碟與格式化,並重灌電腦。

作者: 惡惡惡    時間: 2016-7-8 01:22:31

趨勢已經有出專門解綁架病毒的防毒軟體
趨勢科技勒索軟體檔案解密工具 免費
作者: openjacket    時間: 2016-7-8 03:36:16

大大 , 不一定是老婆開啟的奇怪信件造成的 .

這應該以經潛藏在電腦一陣子有了 , 建議是狠心點低階格式化後重新安裝系統吧 .

這款病毒最常找上 有安裝Flash Reader Java 然後不是最新版的, os 是win7或XP 的 , 主瀏覽器是IE /  chrome(XP系統上) 的
有使用什麼寶的 , 大致
  
作者: 248625    時間: 2016-7-13 08:44:37

趨勢科技勒索軟體檔案解密工具  免費
http://esupport.trendmicro.com/solution/zh-TW/1114221.aspx
作者: john22386    時間: 2016-8-22 02:42:34

別指望別人提供的解讀方法....你中的是綁架病毒,其資料加密的狀態為128位元,在其之後演化的256幾乎全無解

建議你先隔絕USB部分然後重灌比較妥當,個人淺見,提供給你參考





歡迎光臨 SOGO論壇 (https://oursogo.com/) Powered by OURSOGO.COM