OS: WIN7
防毒: 未裝
發生時間&情況:
04/28晚上10點多,當時電腦開著TWITCH直播與對岸貼吧攻略網站,
電腦掛著邊看邊玩PS4時發現電腦怎麼突然自己關機,重開後
發現桌面所有檔案檔名被竄改(加密)
(當時也是有注意到HDD硬碟為何突然有一陣子的讀取聲音)
檢查D/E/F/G/H槽,全軍覆沒.
上網查詢才知中獎.
看所有檔案皆是10:28PM同一時間被加密(這不得不佩服)
感染情況:SSD系統碟&HDD資料碟看得到的所有檔案全被加密.系統及應用軟體可正常執行.
感染後檔名:例:新增文字文件.TXT_ID_XXXXX_XXXXXXX.ONION_
綁架者文件檔告知去某個網站,看了一下後要我付0.15BTC 約200美金.(沒打算付錢)
去趨勢防毒下載解密程式,經此程式確認感染類型為TEAMXRAT/PAN (V2)
求問:
1.是否為新型的病毒(加密)?
2.因為我跑解密程式,只告知被感染檔案數量,但解密數量為0(也就是沒解密),為何?
3.如可解密,有請神人大大協助幫忙.
如果目前沒有任何辦法的話,可能就先丟著了,只是有些個人的資料文件就這樣沒了有點遺憾.
謝謝各位大大.
Cheng_Eric wrote:
硬碟拆下來裝到另一台有防毒軟體的電腦嘗試解毒試試!
印象中win7可以到微軟網站下載防毒軟體來安裝,沒防毒真的很危險。
另一個要注意的地方就是防火牆,常到控制台看看防火牆設定,是否把不知名的軟體打開了允許?
定期做系統更新,修補系統漏洞。
防毒網址
https://www.microsoft.com/zh-tw/download/details.aspx?id=5201
等等....您是不是哪裡弄錯了

樓主今日問題是中了勒索病毒,檔案被加密,
您推薦微軟自己的防毒軟體 MSE 給樓主並不能協助他將檔案解開呀

且假設今日若有人覺得資料太重要,非得付贖款解救資料不可,
千萬不要在付贖款並成功將檔案解救回來前,就用防毒軟體掃瞄清除 !
解密以前就透過防毒清除,非常有機會造成解密失敗,
錢就白付了 ~
不過樓主連防毒軟體都不安裝,會中獎也真的不能怪別人了

e36m3gtr wrote:
求問:
1.是否為新型的病毒(加密)?
2.因為我跑解密程式,只告知被感染檔案數量,但解密數量為0(也就是沒解密),為何?
3.如可解密,有請神人大大協助幫忙.
如果目前沒有任何辦法的話,可能就先丟著了,只是有些個人的資料文件就這樣沒了有點遺憾.
謝謝各位大大.
1. 應該是,目前我看了一下各防毒廠商提供的解密程式,其細節都不符合您說的 :
" 新增文字文件.TXT_ID_XXXXX_XXXXXXX.ONION_ "
2. 解密程式不對,金鑰是錯誤的,所以解不開,成功解密檔案當然是 0
3. 除了作者,世上沒有人有正確的金鑰,除了付贖款、就是只能等有朝一日,
病毒作者自願放出金鑰的演算法了。
還是要再次提醒您,既然您電腦內的資料並不全然是 " 無用、沒差 " 的資料,
損失也是會遺憾的狀況,就更應該要做好資安防護。
不太了解您連防毒軟體都不安裝的理由是 ?
KevinYu0504 wrote:
等等....您是不...(恕刪)
首先感謝樓上K大回覆.
先回覆一下為何不安裝防毒的部分.
原因:"太自己為"
從前就養成自以為的上網良好習慣,再加上總覺得裝防毒要去一些奇怪的網站很不方便,
所以從N>10年前就沒裝了. 所以這是自己的問題.
沒想到N>10年後的今天,一次就直接栽在ransomware的手上.幸運的是我也有備份的習慣,
只是約莫半年多來的照片文件資料沒有備份,蠻遺憾的這樣.
付贖金的這"家",看了好像沒有線上服務專員,所以不打算付,如果有我應該會付看看當花錢消災.
看來我中的應該是新型的加密演算法.目前就先丟著了.
最後,感謝您重要的提點,小弟已經要把此台當作純上網的電腦, 重要的資料照片規劃再另一台並做好資安防護
及定期備份的良好習慣.
感謝再感謝~
e36m3gtr wrote:
首先感謝樓上K大回覆.
先回覆一下為何不安裝防毒的部分.
原因:"太自己為"
從前就養成自以為的上網良好習慣,再加上總覺得裝防毒要去一些奇怪的網站很不方便,
所以從N>10年前就沒裝了. 所以這是自己的問題.
沒想到N>10年後的今天,一次就直接栽在ransomware的手上.幸運的是我也有備份的習慣,
只是約莫半年多來的照片文件資料沒有備份,蠻遺憾的這樣.
付贖金的這"家",看了好像沒有線上服務專員,所以不打算付,如果有我應該會付看看當花錢消災.
看來我中的應該是新型的加密演算法.目前就先丟著了.
最後,感謝您重要的提點,小弟已經要把此台當作純上網的電腦, 重要的資料照片規劃再另一台並做好資安防護
及定期備份的良好習慣.
感謝再感謝~
雖然您的觀念是正確的,但似乎也有點不合時宜了 ~
但首先要提醒您的是,現在病毒或者惡意軟體的感染方式,
已經不完全像以前般,必須欺騙使用者下載執行才能作用,
很多時候都是透過 感染網站上的廣告、網站本身,
透過系統的漏洞、軟體漏洞,直接感染你系統,
使用者會在不知覺得狀況下就直接強迫中獎,
所以真的需要防毒軟體來當作最後的防線。
單存只靠 " 良好習慣 + 不上奇怪網站 " 已經不足以防範了。
--------------
一般來說,勒索病毒不太可能有所謂的線上服務專員(客服),
畢竟一直保持在線上待命,都有可能增加他被抓的機率。
所以通常來說勒索病毒的作者,
都會指定一個通訊方式來跟受害者溝通,
而通常都是類似留言版的方式。
您可以看一下勒索病毒留下的資訊,
看看是否有提到聯繫的方式。
可能會要求你安裝指定的特殊瀏覽器(ex.洋蔥瀏覽器),
並於指定網址留下你想跟他溝通的話,他如果有看到才會在上面留言回覆。
假設真要付款,我都強烈建議先行透過此方式確認對方確有此人,
確定對方會有回應,甚至要求對方嘗試解密一個檔案來證明不是詐欺,
才可避免付了贖金卻沒下文

提醒您,即使兩台電腦分隔使用,但只要同處於同個網路下,還是有可能會交互感染的危險,
這也是為什麼很多案例是公司內某台電腦中毒,卻讓整間公司電腦全數中獎的原因。
還是建議您不論是哪一台電腦,即使是純上網娛樂的電腦,
都應做好資安防護才是上上策。
-----------------
另外也提醒一下,如果透過外接硬碟或者 USB 當作備份方式,
記得備份完畢之後要移除與電腦的連接(離線),避免中毒時一併被加密,
就失去備份的意義了 ~
有興趣可以試試~

























































































