[問題] 中勒索病毒 副檔名wncry

作者: andyleeyuan (元哥)   2017-05-12 19:22:02
還沒有全部被加密 目前先關機
請問現在有什麼解決方法呢?
該怎麼救還沒被加密的資料
要去哪裡找專家處理呢?
怕開機連上網路又會繼續加密 不知道該如何處理 感謝各位大大幫忙
作者: wsx26997785   2017-05-13 00:45:00
512 英國各城市醫院也中獎耶
作者: sean89772122 (香菇仔)   2017-05-13 00:26:00
http://sensorstechforum.com/wncry-file-virus-remove-restore-files/被拆的網址是別人給的 不知是不是破解
作者: cancerstan (賢者モード)   2017-05-13 00:20:00
重灌好了 我想大該都是這篇的模式吧 #1P1S5hZqwin7漏洞的更新
作者: nk950357 (nk950357)   2017-05-13 00:19:00
這病毒後面講話真的很賤
作者: piligo (霹靂狗)   2017-05-13 00:15:00
不過以現在的趨勢,沒用分享器的已經是少數了,是比較好奇就算有漏洞,又如何繞過 分享器,能想到的就只剩用戶端主動去聯繫
作者: aegis43210 (宇宙)   2017-05-13 00:08:00
以NAT模式上網的話,理論上中鏢機率會比較低
作者: piligo (霹靂狗)   2017-05-13 00:06:00
如果有分享器漏洞也擋不住,又是透過什麼方法繞過去呢,難道漏洞是用戶端主動對外聯繫
作者: nk950357 (nk950357)   2017-05-13 00:03:00
我不太敢開機了
作者: piligo (霹靂狗)   2017-05-13 00:02:00
好奇 中標的版友是處於分享器之後上網嗎,就算有漏洞,第一關也會被分享器擋住吧
作者: gary090623   2017-05-12 23:46:00
微軟都會定期更新,中的人就別再用win7了吧
作者: chinv1327 (下巴)   2017-05-12 23:42:00
沒想到還有多國語言可以選擇,桌面背景也被綁架
作者: aegis43210 (宇宙)   2017-05-12 23:41:00
未來各家防毒,對win7/8.1的系統可能愈管愈多
作者: DoubleVial (DoubleVial)   2017-05-12 23:39:00
我剛剛下載卡巴斯基試用版掃毒 目前沒有復發但是被加密的 只能認賠
作者: chinv1327 (下巴)   2017-05-12 23:36:00
作者: wsx26997785   2017-05-12 23:33:00
可是B大4月更新也中標 目前先關閉遠端服務
作者: cjhs54088 (cj508)   2017-05-12 23:24:00
[轉]http://i.imgur.com/iuXzQvc.png 有報告指出這可能微軟MS17-010漏洞散播 3月後沒更新或沒開防火牆的自己小心
作者: greg7575 (顧家)   2017-05-12 23:20:00
看盜版,發大財
作者: bbluejay (哈尼捏捏捏~)   2017-05-12 23:19:00
今天也中,win7,4月的時候有更新到最新,平常上的網站也都固定那幾個都沒事,唯一不同的只有最近酷播倒了,改上另外幾個追劇的網站…
作者: gwofeng (宮山洋行)   2017-05-12 23:17:00
開安全模式 去救檔案 不會再加密
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:16:00
真慘...那不就除了直接格式化 沒別的方法了...
作者: wsx26997785   2017-05-12 23:15:00
我也WIN7 電腦會莫名其妙登出 還會自己開顯示副檔名
作者: amos30627 (Destiny)   2017-05-12 23:14:00
不要 會病毒擴散
作者: amos30627 (Destiny)   2017-05-12 23:13:00
會繼續加密 趕快關機吧 別讓硬碟轉了
作者: gwofeng (宮山洋行)   2017-05-12 23:13:00
這病毒只要中了,不管有沒有拔網路線,都會持續加密
作者: luuluu (巨兔)   2017-05-12 23:12:00
是的 我沒有更新.....
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:12:00
不過...沒連上網 只是開機 病毒會持續加密嗎?那我將硬碟拔下裝在別台救資料應該沒問題吧…?
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:09:00
是的 我也是沒有更新Win7的其中1位= =
作者: chinv1327 (下巴)   2017-05-12 19:50:00
...我剛剛也中標而且電腦變得非常慢,請問你有嗎?
作者: Cactusman (仙人掌人)   2017-05-12 20:01:00
親戚家剛剛也中一樣的東西
作者: bonfa   2017-05-12 20:04:00
我也中了…求解…
作者: blue901207 (渡邊藍)   2017-05-12 20:07:00
怎麼短時間一堆人中…
作者: Ertkkpoo (Good)   2017-05-12 20:08:00
這是按到什麼中的?
作者: chinv1327 (下巴)   2017-05-12 20:09:00
我只有開Facebook,看youtube而已......
作者: EatMe37 (= ==")   2017-05-12 20:15:00
救命啊~~~~~~~~~~~~
作者: maria228 (為愛而生)   2017-05-12 20:25:00
也想求解...公司電腦中毒QQ
作者: a88152660 (Erictseng)   2017-05-12 20:35:00
剛剛中標
作者: CannonLake (等待農藥)   2017-05-12 20:40:00
剛中 沒flash 完全沒做啥就中 崩潰
作者: blue901207 (渡邊藍)   2017-05-12 20:41:00
越看害我越不敢開電腦了…
作者: jacky1268 (屏東尼大木)   2017-05-12 20:42:00
10分鐘前 剛剛家裡電腦中標 求解
作者: gwofeng (宮山洋行)   2017-05-12 20:47:00
這隻好像叫WannaCry
作者: fs78123q (我愛盒盒)   2017-05-12 20:48:00
剛剛看個電視回來就中...
作者: maria228 (為愛而生)   2017-05-12 20:54:00
作者: chinv1327 (下巴)   2017-05-12 20:55:00
你的已經擴散到D碟了嗎
作者: maria228 (為愛而生)   2017-05-12 20:59:00
C槽的沒被改副檔名耶,這種的病毒改副檔名有用嗎又好像不是勒索病毒
作者: CannonLake (等待農藥)   2017-05-12 21:03:00
關機前有進c槽 d槽 東西都好的 只加密桌面 佛心QQ
作者: ryoma9527 (無相)   2017-05-12 21:03:00
剛才也中了,當下斷網看一些jpg還在,重開機後剛才還在的jpg又被勒索了,現在不敢開機
作者: maria228 (為愛而生)   2017-05-12 21:05:00
我發現桌面捷徑中毒就直接重開機,沒確認D槽
作者: amos30627 (Destiny)   2017-05-12 21:06:00
好像是看附檔名在加密的 C.D都會被鎖
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 21:16:00
真的很麻煩...我也中了, 根本就不知道怎麼中招的Q_Q
作者: luuluu (巨兔)   2017-05-12 21:19:00
我也中了耶 剛才 副檔名跟你一樣我兩周前另一台桌機也中勒索病毒 但附檔名不同 是同一隻病毒嗎? 很怕是不是經由USB傳過去
作者: amos30627 (Destiny)   2017-05-12 21:23:00
應該是不同隻 這隻是wncry
作者: tsuko   2017-05-12 21:23:00
剛剛也中了Q_Q
作者: cancerstan (賢者モード)   2017-05-12 21:37:00
剛剛同時段也中一模一樣的wncry了 懶得管直接重灌...
作者: chinv1327 (下巴)   2017-05-12 21:38:00
拿一個隨身碟插上去立馬擴散
作者: ruby0524 (ruby)   2017-05-12 21:43:00
太恐怖了,不知道這波的感染方式是什麼.....
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 21:45:00
現在是怕重灌之後 還是會中標…根本不知怎麼中的= =
作者: cngp (這場夢該醒了嗎)   2017-05-12 21:54:00
我老婆的電腦也中了... 到底該怎解><
作者: slugger ( )   2017-05-12 21:56:00
靠杯,一堆人怎麼中都不知道,也太可怕,這樣是要怎防範
作者: mirage18 (M18)   2017-05-12 22:02:00
我們家也中了~ 囧
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 22:06:00
我是win7 公司的XP是沒事 不過公司的防護跟家裡頭不能比
作者: GogoSakuragi (我是錢。)   2017-05-12 22:07:00
win7 完全不知道怎麼中的……
作者: fs78123q (我愛盒盒)   2017-05-12 22:07:00
win7 崩潰~
作者: wcl0222 (香菇)   2017-05-12 22:08:00
win7中毒+1
作者: maria228 (為愛而生)   2017-05-12 22:08:00
公司的是win7(中毒)家裡的是WIN10沒事~
作者: mirage18 (M18)   2017-05-12 22:09:00
大概7、8點中毒的,媽媽要我拿隨身碟備份,結果USB也中毒了,裡面檔案有些損毀哭哭T_T
作者: cngp (這場夢該醒了嗎)   2017-05-12 22:10:00
我老婆也是WIN7 雖然沒啥重要的東西 但感覺很糟...
作者: mirage18 (M18)   2017-05-12 22:11:00
Win 7+ 1
作者: cancerstan (賢者モード)   2017-05-12 22:15:00
我是WIN7 而且是上個廁所回來就發現桌面加密完了然後D槽也開始被侵入
作者: doraemon3838 (doraemon3838)   2017-05-12 22:28:00
我朋友中這毒,系統也是7
作者: chinv1327 (下巴)   2017-05-12 22:28:00
慢慢擴散中,我也是win7
作者: QQmouse   2017-05-12 22:28:00
中鏢 幹
作者: mandudu123 (Leon Chou)   2017-05-12 22:30:00
我win7 大概8點10分中毒
作者: eva05s (◎)   2017-05-12 22:30:00
我猜是早就埋伏好今天發作吧
作者: mirage18 (M18)   2017-05-12 22:31:00
隨身碟現在不知該如何是好
作者: QQmouse   2017-05-12 22:32:00
要怎麼辦 好煩
作者: lalafly (嗨嗨)   2017-05-12 22:32:00
想知道關機就好了嗎 還是電源也要拔掉呢
作者: ic611277 (OnDay某襪)   2017-05-12 22:35:00
我想了解一下,中病毒的電腦是否作業系統有更新到最新?
作者: gipgip12 (棒仔)   2017-05-12 22:36:00
我也中了,幹
作者: amos30627 (Destiny)   2017-05-12 22:42:00
沒有更新 15年11月底就不更了 防毒軟體也砍了
作者: chinv1327 (下巴)   2017-05-12 22:44:00
你只要開機就開始擴散
作者: whiteeyes (Mr.白目)   2017-05-12 22:45:00
win7中獎+1
作者: aegis43210 (宇宙)   2017-05-12 22:47:00
又是從漏洞入侵的?沒1~4月安全更新的win7可能很危險
作者: gwofeng (宮山洋行)   2017-05-12 22:49:00
剛測有斷網改電腦時間,也是直接加密,沒有潛伏的行為感覺是靠漏洞進來直接加密
作者: eva05s (◎)   2017-05-12 22:51:00
應該是 看推文也有說沒更新...
作者: maria228 (為愛而生)   2017-05-12 22:51:00
想問下有人是桌面中毒時就把資料刪掉,重開機電腦都沒問題的嗎?
作者: gwofeng (宮山洋行)   2017-05-12 22:55:00
沒有潛伏的行為,勒索病毒大多中毒第一時間就開始加密
作者: paul40807 (ㄏㄏ弟)   2017-05-12 23:00:00
社團內陸陸續續有災情 交叉比對都是沒更新的中毒居多
作者: spyair ( 跳 過 )   2017-05-13 01:17:00
天哪 我剛剛開很久 不知有沒中
作者: wsx26997785   2017-05-13 01:19:00
某島論壇有人貼圖 防毒檔下遠端攻擊
作者: munsimli (口嫌體正直)   2017-05-13 01:44:00
是哪家擋下的啊? 可提供一下論壇資訊?
作者: isudaniel (為醫而生)   2017-05-13 02:09:00
s大 你貼的網站只是叫人下載防毒 但是它掃毒後也是要求你付費買正版…根本沒用
作者: mathrew (Joey)   2017-05-13 04:26:00
拔硬碟 拆去其他電腦救檔案
作者: Joaow (天秤魅力無限)   2017-05-13 09:57:00
本來就已經加密或隱藏起來的檔案 也會中標嗎?
作者: babyface1977 (風小呆)   2017-05-13 11:29:00
昨晚也種了+1 = ="
作者: hutdris   2017-05-13 12:05:00
已經加密的檔案他可以再幫你加密一次阿,隱藏也沒用吧
作者: Joaow (天秤魅力無限)   2017-05-13 13:31:00
透過HideFolder軟體隱藏起來的,是需要密碼才看到的資料,也會中獎?
作者: mstar (Wayne Su)   2017-05-13 13:53:00
樓上那樣應該不會中,除非病毒取得系統權限可直接進入裏面
作者: han7788 (愛靠北)   2017-05-13 17:37:00
其實一切都微軟的陰謀(誤)
作者: Lexaul (Lexaul)   2017-05-13 18:21:00
台灣資安終於要起步了…

Links booklink

Contact Us: admin [ a t ] ucptt.com