[問題] 中了勒索病毒

看板AntiVirus (防毒)作者 (會長大人是拿來疼的!!)時間10年前 (2015/12/07 12:26), 編輯推噓8(8012)
留言20則, 8人參與, 最新討論串1/1
很不幸的中了很火紅的勒索病毒 打算重灌了,但有幾個問題想請教各位 1. 並非所有pdf, doc等檔案都被加密,沒有被加密的檔案是否安全? 備份起來重灌後讀取會否讓電腦再次中毒? 2. 我是用acer AIO, 使用內建的acer recovery management程式回復原產設定是否有用? 還是一定要用windows光碟重灌比較保險? 懇請各位幫忙,謝謝 <(__ __)> -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.163.30.71 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1449462377.A.09E.html

12/07 15:01, , 1F
整個硬碟格式化新安裝才有用
12/07 15:01, 1F

12/07 17:03, , 2F
被加密或沒被加密的文件不會變身病毒 可以放心讀取
12/07 17:03, 2F

12/08 11:48, , 3F
1.首先,勒索病毒(程式)是潛伏在C槽執行對檔案加密
12/08 11:48, 3F

12/08 11:48, , 4F
本身不會擴散至其他硬碟
12/08 11:48, 4F

12/08 11:49, , 5F
2.被加密的檔案就單純的只是被加密 沒有病毒疑慮
12/08 11:49, 5F

12/08 11:49, , 6F
3.承於以上兩點 重灌只需格式化C槽 別像我D槽回不來..
12/08 11:49, 6F

12/08 11:50, , 7F
4.但是 我不確定病毒是否侷限潛伏在C槽 還是會潛伏
12/08 11:50, 7F

12/08 11:50, , 8F
於其他硬碟 所以如果擔心的話 那D槽還是請格式化
12/08 11:50, 8F

12/08 21:29, , 9F
我把C槽還原後似乎就沒再繼續加密了...但仍想解密@@
12/08 21:29, 9F

12/09 03:43, , 10F
解密應該辦不到吧...RSA2048...
12/09 03:43, 10F

12/09 10:39, , 11F
解密要考量:它是一檔一key 一個檔案付一筆贖金
12/09 10:39, 11F

12/09 10:39, , 12F
這是我認識的店家老闆跟我說的
12/09 10:39, 12F

12/09 10:40, , 13F
再來就是有可能被撕票
12/09 10:40, 13F

12/09 10:41, , 14F
我電腦重灌後 安裝酒精發現安裝附件有綁hao123
12/09 10:41, 14F

12/09 10:41, , 15F
雖然勾勾可以取消 但看到這裡我就不敢安裝下去了...
12/09 10:41, 15F

12/09 10:57, , 16F
一個檔案付一筆贖金 沒這回事啦= =
12/09 10:57, 16F

12/09 16:11, , 17F
聽那店家在鬼扯 他是一個電腦一筆贖金拉
12/09 16:11, 17F

12/09 16:12, , 18F
至於有幾個key那不一定 就算只有1個也是RSA2048
12/09 16:12, 18F

12/09 16:13, , 19F
已經重灌的話可能就沒辦法付贖金解密了 節哀
12/09 16:13, 19F

12/10 10:08, , 20F
跟你說一檔一key的那家你這輩子別再去。科科
12/10 10:08, 20F
文章代碼(AID): #1MPGff2U (AntiVirus)
文章代碼(AID): #1MPGff2U (AntiVirus)