[求救] 實驗室中了勒索病毒

看板AntiVirus (防毒)作者 (渡邊藍)時間10年前 (2016/03/05 23:13), 編輯推噓8(8028)
留言36則, 10人參與, 最新討論串1/1
各位大大好 小弟實驗室電腦無意間中了勒索病毒 想請教各位大大 該如何解救尚未加密的資料… 關係到碩論畢業… 另外想請教如果電腦連結到實驗室雲端硬碟 但沒有自動備份 是否也會傳染到該病毒 爬了許多文章還是不太清楚如何處理 跪求各位大大幫忙… 小弟感激不盡 拜託 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.165.189 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1457190817.A.522.html

03/05 23:43, , 1F
先把每台電腦隔離=>掃毒 還有清查資料狀況吧
03/05 23:43, 1F

03/05 23:46, , 2F
沒被加密的重要資料就先用乾淨硬碟備份隔離
03/05 23:46, 2F

03/05 23:47, , 3F
已經被加密的就節哀了
03/05 23:47, 3F

03/05 23:51, , 4F
不過硬碟都和系統碟同一顆的話 這樣是不是沒救了
03/05 23:51, 4F

03/05 23:51, , 5F
某些種類的所病毒已經被破解 可以去找看看
03/05 23:51, 5F

03/05 23:52, , 6F
但如果都沒法 又想要資料 就付錢賭看看能不能回吧
03/05 23:52, 6F

03/06 00:02, , 7F
雲端如果有同步的話也會被加密喔..很重要的話只能給
03/06 00:02, 7F

03/06 00:02, , 8F
宰拿回來或放棄了..
03/06 00:02, 8F

03/06 00:28, , 9F
這樣我們是等加密完成後的郵件嗎 現在都不敢開機了…
03/06 00:28, 9F

03/06 02:32, , 10F
雲端硬碟是哪家? dropbox 有版本備份,用別台電腦上去還原
03/06 02:32, 10F

03/06 02:32, , 11F
歷史版本
03/06 02:32, 11F

03/06 02:45, , 12F
我們是用NAS… 沒表達清楚抱歉
03/06 02:45, 12F

03/06 07:25, , 13F
病毒本身不會擴散 但是會嘗試加密各種地方
03/06 07:25, 13F

03/06 07:26, , 14F
趕快把中毒的電腦先關掉拔網路線 不要擴大加密範圍
03/06 07:26, 14F

03/06 07:26, , 15F
被加密的檔案不是病毒 但是也解不回來了 除非付錢
03/06 07:26, 15F

03/06 07:27, , 16F
趕快把還沒被加密的檔案救出來
03/06 07:27, 16F

03/06 09:43, , 17F
了解 感謝!想另外請教各位 因為我的電腦有用之前a大
03/06 09:43, 17F

03/06 09:44, , 18F
提供的熔斷.vbs檔 會不會是因為我一開始是直接C:\!.jp
03/06 09:44, 18F

03/06 09:44, , 19F
C:\!.jpg如果我把他丟到C:\!test\!.jpg這樣是不是就是
03/06 09:44, 19F

03/06 09:44, , 20F
就是自動熔斷了?
03/06 09:44, 20F

03/06 12:59, , 21F
不懂何謂熔斷 是指關機嗎? 只要路徑不同 vbs 偵測不到
03/06 12:59, 21F

03/06 13:00, , 22F
檔案就會自動關機
03/06 13:00, 22F

03/06 14:36, , 23F
NAS的話可以看看垃圾桶有沒有被病毒刪掉的檔案,有的話可
03/06 14:36, 23F

03/06 14:36, , 24F
以還原看看
03/06 14:36, 24F

03/07 09:50, , 25F
你之前有用關機vbs,那怎麼還會被加密…?
03/07 09:50, 25F

03/07 11:21, , 26F
後來發現應該是我去改到路徑導致自動關機 囧;
03/07 11:21, 26F

03/07 14:38, , 27F
有用關機vbs 跟有沒有被加密沒太大關係
03/07 14:38, 27F

03/07 14:39, , 28F
因為vbs檢查還是需要時間,而且第一時間被加密的如果不是
03/07 14:39, 28F

03/07 14:39, , 29F
提供的小程式是多一道防線並不代表絕對安全啊
03/07 14:39, 29F

03/07 14:39, , 30F
!.jpg 那還是沒甚麼用,還是必須要等到!.jpg 被加密後
03/07 14:39, 30F

03/07 14:40, , 31F
而且 .vbs 檢查到才會自動關機
03/07 14:40, 31F

03/07 14:40, , 32F
並不是有用 .vbs 就不會被加密
03/07 14:40, 32F

03/07 15:36, , 33F
請問加密不是從C槽開始嗎? 有看前幾篇好像有順序性?
03/07 15:36, 33F

03/08 06:55, , 34F
nas先離線檢查一下吧,加密病毒是個人電腦中獎,nas是
03/08 06:55, 34F

03/08 06:55, , 35F
被加密者,應該本身不帶病毒,是說nas也給個權限限制,
03/08 06:55, 35F

03/08 06:55, , 36F
或者是用raid5以上的陣列,不然也跟沒有一樣
03/08 06:55, 36F
文章代碼(AID): #1MslUXKY (AntiVirus)
文章代碼(AID): #1MslUXKY (AntiVirus)