[求救] 急~副檔名都變成onion,中毒了嗎?!

作者: sodesou (今天天氣晴)   2017-05-08 13:15:45
http://i.imgur.com/zicRyB6.jpg
http://i.imgur.com/uS3x9cA.jpg
http://i.imgur.com/6W4P1EB.jpg
電腦突然變成這樣
很多資料、程式都開不了
chrome 可以瀏覽網站
請問是中毒嗎?勒索病毒?
有沒有一些自救方案?(目前無法外出找幫忙)
例如:電腦可以繼續連網路嗎?還是要斷線怕擴散?等等
檔案還救得回來嗎?
好慌張,小妹是電腦小白
拜託跪求各位大大幫忙!!!
感激不盡!!!
作者: estupid (For What)   2017-05-08 13:45:00
中標拉 檔案應該是沒救了看看上一篇吧
作者: sodesou (今天天氣晴)   2017-05-08 13:50:00
請問是勒索病毒嗎?有大大中過這型嗎?感謝!
作者: yo800810 (小敏)   2017-05-08 14:03:00
不是我要吐槽,但是板上搜尋「副檔名」就一堆相關提問了,是勒索病毒沒錯
作者: changm (我是路人..借我過一下)   2017-05-08 14:13:00
這個毒連link檔都要加密
作者: sodesou (今天天氣晴)   2017-05-08 16:14:00
請問樓上大大,知道這是哪一型病毒嗎?沒看到勒索信
作者: linchen1121 (伯陵)   2017-05-08 16:19:00
是勒索病毒~還沒看到信應該是還沒完全加密完成
作者: sodesou (今天天氣晴)   2017-05-08 16:27:00
請問我電腦不連網路可以防止加密完成嗎?
作者: suaveness (靜夏)   2017-05-08 16:36:00
應該沒辦法,最後還是會完成斷網主要是用在雲端硬碟,避免網路上的檔案也同步加密
作者: o030227 (c06c06)   2017-05-08 17:28:00
趕快備份還沒被加密的檔案
作者: sodesou (今天天氣晴)   2017-05-08 18:11:00
我d槽大概有1/3檔案被加密,請問怎麼看加密完成了嗎?還沒加密的檔案,會因為我電腦連網路被加密嗎?若現在連接其它硬碟做備份,該硬碟資料是否也會被加密呢?唉好痛苦
作者: o030227 (c06c06)   2017-05-08 18:47:00
加密完成應該就會跳出勒索頁面和金額了(其他我就不清楚了
作者: AprilE98 (一押)   2017-05-08 19:03:00
簡單解釋是電腦被下了執行加密指令,目前可能還在執行中(主機是否發出噪音也許可推測),和網路沒關係因為指令已經下了
作者: linchen1121 (伯陵)   2017-05-08 21:06:00
直接重灌系統碟~應該就會停止運作了~
作者: sandra1214   2017-05-08 21:29:00
我兩個禮拜前也中了一樣的病毒!發現的太晚整台電腦都加密了,連沒拔下來的隨身碟也都中了,最後整台重灌QAQ
作者: sodesou (今天天氣晴)   2017-05-08 22:36:00
http://i.imgur.com/q1drLGU.jpg看到勒索信了..請問若打算重灌,還沒被勒索的檔案備份到雲端OK嗎?主要怕電腦連網路後災情擴大(怕有後門程式)
作者: gwofeng (宮山洋行)   2017-05-08 22:45:00
開安全模式把C槽資料移走 再重灌上傳雲端
作者: sodesou (今天天氣晴)   2017-05-08 23:12:00
我傳雲端是想先備份,再把中毒硬碟的重灌。。。
作者: linchen1121 (伯陵)   2017-05-08 23:16:00
找一顆乾淨的硬碟把系統碟沒被鎖的檔案備份~然後就重灌~資料碟的後來再處理也沒關係
作者: gwofeng (宮山洋行)   2017-05-08 23:19:00
雖然很少勒索病毒出示勒索訊息後會繼續補刀但還是建議至少在安全模式來備份檔案
作者: sodesou (今天天氣晴)   2017-05-08 23:39:00
我c槽系統碟檔案少,照片文字檔都在d槽,lin大的意思是若d槽資料傳雲端,直接連網路不會擴大災情嗎?謝謝
作者: photoless (Photoless)   2017-05-08 23:40:00
沒救了 這隻 我朋友上週中了 我直接重灌系統 但檔案沒了
作者: sodesou (今天天氣晴)   2017-05-08 23:42:00
我不會移動c槽,gw大意思是,進入安全模式->連網路->傳d槽資料到雲端安全?謝謝
作者: photoless (Photoless)   2017-05-08 23:43:00
不要再連網了 硬碟拔下來 找乾淨的系統 做備份(還沒加密的那一些)
作者: sodesou (今天天氣晴)   2017-05-08 23:43:00
補充,我只有一台電腦(慘)
作者: gwofeng (宮山洋行)   2017-05-08 23:49:00
c槽沒什麼重要資料要備份? 那就直接重灌阿
作者: photoless (Photoless)   2017-05-08 23:50:00
拆d 直接重灌c 不想付錢 就可以這樣做了
作者: sodesou (今天天氣晴)   2017-05-09 00:01:00
可是d有一半中勒索啊~拆c重灌d會影響其它沒中的嗎?或是連接d的電腦也會跟著中?
作者: DINJIAPC (鼎家)   2017-05-09 00:18:00
關機找找個開機光碟吧沒被加密的檔案移出來然後整個硬碟重新分割所有磁碟槽後重灌
作者: sodesou (今天天氣晴)   2017-05-09 02:34:00
謝謝建議,開機光碟的用意是,不掃毒刪毒,可以直接複製貼上沒感染的檔案到另一硬碟嗎?只有一台電腦該怎麼做比較好呢?
作者: w180112 ([NOOB]我超RETARD我超廢 )   2017-05-12 12:46:00
很難懂嗎 進入安全模式插顆外接硬碟把d槽沒事的檔案複製出來然後重灌 把原本的磁碟全部格式化
作者: ricky855073 (木柵指考王)   2017-05-13 08:49:00
這年頭繼續用XP 勇者 給讚

Links booklink

Contact Us: admin [ a t ] ucptt.com