看板 AntiVirus 關於我們 聯絡資訊
這次WNCRY勒索病毒災情慘重 小弟不幸也中招 想說$300美金=約NT$9000台幣的贖金還算可以負擔 如果真的能解密把檔案救回來的話就當花九千買個教訓 以後更積極備份重要檔案就好 但是現在奇怪的是我的電腦從來沒有跳出勒索訊息視窗 只有在每個資料夾裡都有"@[email protected]"的文字檔 打開裡面有贖金金額為等值$300美金的比特幣及一長串比特帳號等資訊 可能是更新防毒軟體(小紅傘及Microsoft Security Essentials)後 自動把跳出勒索訊息視窗的程式@[email protected]隔離了 但是沒有這個勒索訊息視窗我反而不敢付贖金了 付了贖金後沒拿到解密檔我連聯絡綁匪申訴的<CONTACT US>按鈕都沒得按啊 剛剛把網路關掉、暫時把防毒軟體的即時防護關掉 但是勒索訊息視窗還是沒有跳出來... 請問板上有人付了贖金後成功解密救回檔案的嗎? (我知道thundercrypt有人救回資料,我想問的是這次的WNCRY) 可以請問一下流程嗎? (去超商購買比特幣、申請比特幣錢包、匯比特幣到指定帳號、 如何拿到解密檔、執行解密檔解密、成功救回檔案) 比特幣匯率波動這麼劇烈 現在$300美金約為0.16~0.17比特幣 是付0.17比特幣就算達到贖金了嗎? 有板友先用勒索視窗的<CONTACT US>按鈕連絡綁匪 確認贖金的比特幣金額甚至殺價的嗎? 匯款到指定的比特幣帳號後要如何取得解密檔呢? 連上網路後解密檔會自己出現在硬碟裡嗎?還是去哪裡下載? @[email protected]中說解密檔是 @[email protected](跟勒索視窗同樣檔名嗎?) 會不會又被防毒軟體隔離? 沒有勒索視窗的<CONTACT US>來聯絡綁匪的話不確定性實在太高了 我知道付贖金是助長犯罪 但在無法將網路罪犯繩之以法的情況下 想要救回檔案最有效率的方法就是付贖金了吧? 不然就只能賭日後是不是能抓到綁匪放出解密檔 以及太久沒付贖金檔案是否會被永久損毀(撕票)的風險了 中招的各位板友的處置方式是什麼呢? 檔案不重要直接刪掉格式化硬碟重灌 檔案重要(如工作心血結晶圖檔文字檔、跟親朋好友珍貴的照片)想救回來就付贖金 或是先放著等FBI、CIA伸張正義抓到綁匪放出解密檔 請分享一下大家的處置方法 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.160.237.192 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494691360.A.908.html
fatedate: 你先試試你檔案開不開的了 05/14 00:04
fatedate: 開的了 應該表示 你有中毒 但防毒幫你擋住不發作 05/14 00:04
klarc: 想請問重灌c槽後 def槽....那些已被加密的檔案應如何處置呢 05/14 00:05
fatedate: 你先備份資料為重 切記別關掉防毒 注意備份資料檔名 05/14 00:05
gwofeng: 要付錢的話 就把隔離的@[email protected]還原出來 05/14 00:05
fatedate: 有變動的話 就別弄了 05/14 00:06
gwofeng: 再關掉小紅傘 執行@[email protected] 就看的到付款 05/14 00:06
minejel: 防毒軟體砍了勒索軟體 那就不用付錢了 解不了秘了 05/14 00:06
hitokiri: 檔案都已經被加上副檔名.WNCRY加密開不了 05/14 00:06
fatedate: 檔案被防毒砍掉就沒救了 05/14 00:07
qxxrbull: 國外有人付了之後檔案拿不回來喔 自己評估一下 05/14 00:13
gwofeng: 勒索病毒也需要售後評價(?) 05/14 00:17
hitokiri: 請問把隔離區的tasksche.exe還原後執行可以再做出 05/14 00:18
hitokiri: @[email protected]嗎? 05/14 00:18
gwofeng: 付錢還撕票的話 受害者在論壇發送訊息 以後WanaCRT只會更 05/14 00:21
gwofeng: 收不到錢而已 這個病毒代號不要了 05/14 00:21
gwofeng: ^除非他們 05/14 00:22
gwofeng: 可以喔 ~ 執行tasksche.exe也可以 05/14 00:23
gwofeng: 之後就把紅傘砍了 直到復原檔案為止都不要裝防毒了 05/14 00:23
gwofeng: tasksche.exe是3432kb嗎 05/14 00:25
hitokiri: 是的 是3432kb沒錯 05/14 00:29
gwofeng: 那就是了 05/14 00:32
oxx369: mobile01 有付款贖回教學文 05/14 00:57
tatle1992: +1求解,沒有跳視窗只要文字檔 05/14 01:07
aiba52031: +1 05/14 07:42