不好意思,小弟也中了勒索病毒,幾點求問

OS: WIN7
防毒: 未裝
發生時間&情況:
04/28晚上10點多,當時電腦開著TWITCH直播與對岸貼吧攻略網站,
電腦掛著邊看邊玩PS4時發現電腦怎麼突然自己關機,重開後
發現桌面所有檔案檔名被竄改(加密)
(當時也是有注意到HDD硬碟為何突然有一陣子的讀取聲音)
檢查D/E/F/G/H槽,全軍覆沒.
上網查詢才知中獎.
看所有檔案皆是10:28PM同一時間被加密(這不得不佩服)

感染情況:SSD系統碟&HDD資料碟看得到的所有檔案全被加密.系統及應用軟體可正常執行.

感染後檔名:例:新增文字文件.TXT_ID_XXXXX_XXXXXXX.ONION_

綁架者文件檔告知去某個網站,看了一下後要我付0.15BTC 約200美金.(沒打算付錢)

去趨勢防毒下載解密程式,經此程式確認感染類型為TEAMXRAT/PAN (V2)

求問:

1.是否為新型的病毒(加密)?

2.因為我跑解密程式,只告知被感染檔案數量,但解密數量為0(也就是沒解密),為何?

3.如可解密,有請神人大大協助幫忙.

如果目前沒有任何辦法的話,可能就先丟著了,只是有些個人的資料文件就這樣沒了有點遺憾.

謝謝各位大大.







文章關鍵字
硬碟拆下來裝到另一台有防毒軟體的電腦嘗試解毒試試!
印象中win7可以到微軟網站下載防毒軟體來安裝,沒防毒真的很危險。
另一個要注意的地方就是防火牆,常到控制台看看防火牆設定,是否把不知名的軟體打開了允許?
定期做系統更新,修補系統漏洞。

防毒網址
https://www.microsoft.com/zh-tw/download/details.aspx?id=5201
Cheng_Eric wrote:
硬碟拆下來裝到另一台有防毒軟體的電腦嘗試解毒試試!
印象中win7可以到微軟網站下載防毒軟體來安裝,沒防毒真的很危險。
另一個要注意的地方就是防火牆,常到控制台看看防火牆設定,是否把不知名的軟體打開了允許?
定期做系統更新,修補系統漏洞。
防毒網址
https://www.microsoft.com/zh-tw/download/details.aspx?id=5201


等等....您是不是哪裡弄錯了

樓主今日問題是中了勒索病毒,檔案被加密,
您推薦微軟自己的防毒軟體 MSE 給樓主並不能協助他將檔案解開呀

且假設今日若有人覺得資料太重要,非得付贖款解救資料不可,
千萬不要在付贖款並成功將檔案解救回來前,就用防毒軟體掃瞄清除 !

解密以前就透過防毒清除,非常有機會造成解密失敗,
錢就白付了 ~


不過樓主連防毒軟體都不安裝,會中獎也真的不能怪別人了

e36m3gtr wrote:
求問:
1.是否為新型的病毒(加密)?
2.因為我跑解密程式,只告知被感染檔案數量,但解密數量為0(也就是沒解密),為何?
3.如可解密,有請神人大大協助幫忙.
如果目前沒有任何辦法的話,可能就先丟著了,只是有些個人的資料文件就這樣沒了有點遺憾.
謝謝各位大大.


1. 應該是,目前我看了一下各防毒廠商提供的解密程式,其細節都不符合您說的 :
" 新增文字文件.TXT_ID_XXXXX_XXXXXXX.ONION_ "

2. 解密程式不對,金鑰是錯誤的,所以解不開,成功解密檔案當然是 0

3. 除了作者,世上沒有人有正確的金鑰,除了付贖款、就是只能等有朝一日,
病毒作者自願放出金鑰的演算法了。


還是要再次提醒您,既然您電腦內的資料並不全然是 " 無用、沒差 " 的資料,
損失也是會遺憾的狀況,就更應該要做好資安防護。


不太了解您連防毒軟體都不安裝的理由是 ?

KevinYu0504 wrote:
等等....您是不...(恕刪)


首先感謝樓上K大回覆.

先回覆一下為何不安裝防毒的部分.
原因:"太自己為"
從前就養成自以為的上網良好習慣,再加上總覺得裝防毒要去一些奇怪的網站很不方便,
所以從N>10年前就沒裝了. 所以這是自己的問題.

沒想到N>10年後的今天,一次就直接栽在ransomware的手上.幸運的是我也有備份的習慣,
只是約莫半年多來的照片文件資料沒有備份,蠻遺憾的這樣.

付贖金的這"家",看了好像沒有線上服務專員,所以不打算付,如果有我應該會付看看當花錢消災.

看來我中的應該是新型的加密演算法.目前就先丟著了.

最後,感謝您重要的提點,小弟已經要把此台當作純上網的電腦, 重要的資料照片規劃再另一台並做好資安防護
及定期備份的良好習慣.

感謝再感謝~


e36m3gtr wrote:
首先感謝樓上K大回覆.
先回覆一下為何不安裝防毒的部分.
原因:"太自己為"
從前就養成自以為的上網良好習慣,再加上總覺得裝防毒要去一些奇怪的網站很不方便,
所以從N>10年前就沒裝了. 所以這是自己的問題.
沒想到N>10年後的今天,一次就直接栽在ransomware的手上.幸運的是我也有備份的習慣,
只是約莫半年多來的照片文件資料沒有備份,蠻遺憾的這樣.
付贖金的這"家",看了好像沒有線上服務專員,所以不打算付,如果有我應該會付看看當花錢消災.
看來我中的應該是新型的加密演算法.目前就先丟著了.
最後,感謝您重要的提點,小弟已經要把此台當作純上網的電腦, 重要的資料照片規劃再另一台並做好資安防護
及定期備份的良好習慣.
感謝再感謝~


雖然您的觀念是正確的,但似乎也有點不合時宜了 ~

但首先要提醒您的是,現在病毒或者惡意軟體的感染方式,
已經不完全像以前般,必須欺騙使用者下載執行才能作用,
很多時候都是透過 感染網站上的廣告、網站本身,
透過系統的漏洞、軟體漏洞,直接感染你系統,
使用者會在不知覺得狀況下就直接強迫中獎,
所以真的需要防毒軟體來當作最後的防線。

單存只靠 " 良好習慣 + 不上奇怪網站 " 已經不足以防範了。

--------------

一般來說,勒索病毒不太可能有所謂的線上服務專員(客服),
畢竟一直保持在線上待命,都有可能增加他被抓的機率。
所以通常來說勒索病毒的作者,
都會指定一個通訊方式來跟受害者溝通,
而通常都是類似留言版的方式。

您可以看一下勒索病毒留下的資訊,
看看是否有提到聯繫的方式。

可能會要求你安裝指定的特殊瀏覽器(ex.洋蔥瀏覽器),
並於指定網址留下你想跟他溝通的話,他如果有看到才會在上面留言回覆。

假設真要付款,我都強烈建議先行透過此方式確認對方確有此人,
確定對方會有回應,甚至要求對方嘗試解密一個檔案來證明不是詐欺,
才可避免付了贖金卻沒下文

提醒您,即使兩台電腦分隔使用,但只要同處於同個網路下,還是有可能會交互感染的危險,
這也是為什麼很多案例是公司內某台電腦中毒,卻讓整間公司電腦全數中獎的原因。


還是建議您不論是哪一台電腦,即使是純上網娛樂的電腦,
都應做好資安防護才是上上策。

-----------------

另外也提醒一下,如果透過外接硬碟或者 USB 當作備份方式,
記得備份完畢之後要移除與電腦的連接(離線),避免中毒時一併被加密,
就失去備份的意義了 ~

e36m3gtr wrote:
OS: WIN7防...(恕刪)



如果嫌麻煩,不想裝防毒,可以參考我的上網習慣


連接有防火牆設定的IP分享器,封鎖真實環境的IP,設定只能透由虛擬環境上網

記得那個虛擬環境要備份,

如果哪天感覺跑起來怪怪的,直接砍掉重來就好


之前大爆發哀鴻遍野那段時間我也中過,還好平常都有準備離線硬碟備份,損失很小,那時IE+avast現在都只用Google Chrome+adguard+360防毒??,樓主你是不是還用IE瀏覽器阿?!還有我也常在對岸飄,感覺免費版的360防毒??還不錯,正所謂以毒攻毒有興趣可以試試~

有個勒索病毒所引導的勒索說明網站

漂亮的網站介面還附帶線上聊天室專人服務

高水準的商業服務模式XD

之前拿樣本玩過忘了是哪隻

應該是SPORA
將中毒的HD接到"沒中毒的電腦"去掃毒,這種傻事我也幹過!!!

建議大家千萬不要!!!!!!
本人也不是很喜歡防毒
於其被綁架
還是犧牲一點電腦龜速來的實際
沒有一個防毒不吃系統的
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!