看板 Windows 關於我們 聯絡資訊
我的電腦中了加密勒索病毒.. 照片. 文件(excel. Word. PDF...) 音樂等被加密成副檔名為.voripgfan的檔案。 目前先斷網災情看起來沒有擴大,備份中。 很多重要文件都被加密... 不知道是否有辦法解密還原 和移除病毒的方式.. 尋求高手協助... 非常感謝.. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.216.208 ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1531423173.A.912.html
estupid: AntiVirus爬文吧 這種東西幾乎沒救 只有少數特例有救 07/13 05:34
lonewind220: 如果沒有備份,大概就全掰了?沒用防毒? 07/13 07:42
maniaque: 我是自力救濟,直接先封鎖 javascrpit執行 07/13 08:33
maniaque: 更正,是 scrpithost ,我弄了兩個 reg 檔,一個開一個關 07/13 08:34
maniaque: 我研究那時候的感染流程,大都是先丟一個scrpit檔給被害 07/13 08:35
maniaque: 者(script是加密過的文字檔,執行時會先解密再執行) 07/13 08:36
maniaque: 然後解密後的script檔會去負責到遠端抓取勒索病毒下載 07/13 08:36
baaayg: 中槍後才開始備份....0.0 07/13 09:25
jksen: 舊版的有一些KEY或解決方式在網路流傳,新版的就 07/13 23:34
Shouchan: 感謝各位回覆.. 有灌防毒 AVAST沒掃到, 趨勢也掃不出來 07/15 01:43
Shouchan: 沒備份是自己平常沒有危機意識.. Orz 07/15 01:44
Shouchan: 再爬爬AntiVirus.. 感謝 07/15 01:45