[中毒] 好像中了加密病毒(勒索病毒?)

看板AntiVirus (防毒)作者 (過勞鼠)時間2年前 (2022/07/10 12:13), 編輯推噓6(609)
留言15則, 10人參與, 2年前最新討論串1/1
我電腦的好像中了加密病毒 請問該怎麼救?只有重灌能完全清除病毒嗎? 有備份檔,但若直接放回電腦後會不會再度受感染? 有人知道KARRHZE檔這是什麼病毒? 電腦目前所有WORD檔、EXCEL檔、PDF檔副檔名都變成了KARRHZE檔 如下: https://imgur.com/98uraS6
然後都不能開 裡面出現了一個README文件 文件翻譯如下: 您的所有文件照片數據庫和其他重要文件都已加密! ==================================================== ==================================================== 您的文件沒有損壞!您的文件僅被修改。這種修改是可逆的。 解密文件的唯一方法是接收私鑰和解密程序。 任何使用第三方軟件恢復文件的嘗試都會對您的文件造成致命影響! ==================================================== ==================================================== 要接收私鑰和解密程序,請遵循以下說明: 1. 從 https://www.torproject.org/ 下載“Tor 瀏覽器”並安裝它。 2. 在“Tor 瀏覽器”中打開您的個人頁面:http: //da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze 注意!此頁面僅可通過“Tor 瀏覽器”訪問。 ==================================================== ==================================================== 您也可以在您的個人頁面上使用臨時地址而不使用“Tor 瀏覽器”: http: //da70a6c85c147c1014karrhze.sixtest.quest/karrhze http://da70a6c85c147c1014karrhze.liecut.monster/karrhze http://da70a6c85c147c1014karrhze.turnis.art/karrhze http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze注意!有臨時地址!它們將 在有限的時間內可用! 原文: ALL YOUR DOCUMENTS PHOTOS DATABASES AND OTHER IMPORTANT FILES HAVE BEEN ENCRYPTED! ==================================================================================================== Your files are NOT damaged! Your files are modified only. This modification is reversible. The only 1 way to decrypt your files is to receive the private key and decryption program. Any attempts to restore your files with the third party software will be fatal for your files! ==================================================================================================== To receive the private key and decryption program follow the instructions below: 1. Download 'Tor Browser' from https://www.torproject.org/ and install it. 2. In the 'Tor Browser' open your personal page here: http://da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze Note! This page is available via 'Tor Browser' only. ==================================================================================================== Also you can use temporary addresses on your personal page without using 'Tor Browser': http://da70a6c85c147c1014karrhze.sixtest.quest/karrhze http://da70a6c85c147c1014karrhze.liecut.monster/karrhze http://da70a6c85c147c1014karrhze.turnis.art/karrhze http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze Note! There are temporary addresses! They will be available for a limited amount of time! -- Now that I ask you earnestly and sincerely, Now you answer me mercifully: "To prevent the world from being destroyed, To protect the peace of the world..." -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.43.194.128 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1657426402.A.198.html

07/10 18:17, 2年前 , 1F
07/10 18:17, 1F

07/10 22:50, 2年前 , 2F
那是哪一款勒索病毒?
07/10 22:50, 2F

07/11 09:22, 2年前 , 3F
沒人會知道隨機亂碼副檔名是是那支...
07/11 09:22, 3F

07/11 18:07, 2年前 , 4F
請問原PO的作業系統跟防毒軟體?
07/11 18:07, 4F

07/11 20:15, 2年前 , 5F
重灌吧!!下次記得東西不要亂載,片片不要亂看,重灌
07/11 20:15, 5F

07/11 20:15, 2年前 , 6F
完看你要不要裝個趨勢科技的防毒給它掃一下,它有勒
07/11 20:15, 6F

07/11 20:15, 2年前 , 7F
索剋星的功能開啟後可以保護指定資料夾內的檔案不被
07/11 20:15, 7F

07/11 20:15, 2年前 , 8F
惡意加密
07/11 20:15, 8F

07/12 12:30, 2年前 , 9F
請問有無經過分享器?分享器upnp、DMZ有無關閉?
07/12 12:30, 9F

07/12 21:30, 2年前 , 10F
就是中了不用懷疑
07/12 21:30, 10F

07/15 09:04, 2年前 , 11F
大同小異,就是中了
07/15 09:04, 11F

07/16 19:13, 2年前 , 12F
沒救了 眾多勒索軟體 到目前也才一款駭客佛心開解鎖
07/16 19:13, 12F

07/16 19:14, 2年前 , 13F
其他大概不到三款 防毒公司在罪犯被抓後破解加密
07/16 19:14, 13F

07/20 00:15, 2年前 , 14F
作業系統和防毒軟體都不說啊?該不會是內建派MD的信徒
07/20 00:15, 14F

07/20 00:15, 2年前 , 15F
07/20 00:15, 15F
文章代碼(AID): #1Yob7Y6O (AntiVirus)
文章代碼(AID): #1Yob7Y6O (AntiVirus)