[求救] wanadecryptor勒索病毒

作者: Omlet (歐姆列特)   2017-05-12 22:47:02
打擾了
我是W7使用者,安裝後搭配avast使用,系統一直沒升級過
最近每天只是用電腦上兩個小時左右的網,只上FB bilibili 巴哈 disp
今天防毒一直警告C/WINDOWS下有個MSS***.exe的檔案有問題(*號是我不記得的字母)
點防毒也只建議我作開機掃描,我執行智能掃描以及特定資料夾掃描都一無所獲,就以為是誤報
因為一直跳警告很吵,妨礙我看影片就耍笨關掉防護,結果過一會發現桌面放的文件被加密,還有勒索聲明及金額的文件檔
一時心慌我就關機,剛剛斷網重開機在執行開機掃描,現在偵測到這一步,我不知該怎麼執行?也不知該怎麼救檔案
求意見
http://i.imgur.com/A9dHVfB.jpg
半年的創作都毀了...
作者: Pony5566 (Luna Akbar)   2017-05-13 00:53:00
自己關掉防護實在沒辦法同情 真的很重要就乖乖付錢吧
作者: wsx26997785   2017-05-13 00:13:00
我改用趨勢 前幾日安裝AVAST猛跑出阻擋 .EXE檔
作者: CannonLake (等待農藥)   2017-05-12 23:52:00
我安全模式進去 沒繼續加密 可能我一開始反應快強關目前只死掉桌面全部檔案
作者: aegis43210 (宇宙)   2017-05-12 23:51:00
開機就直接進安全模式呀,能救的先救出來
作者: jason0808 (jason)   2017-05-12 23:49:00
所現在還能在開機看災情嗎還是先放著等死QQ
作者: CannonLake (等待農藥)   2017-05-12 23:48:00
我剛中啊 馬上強關 只被吃掉桌面全部 f8進去剩下都好的 明天準備買個隨身硬碟先救
作者: jason0808 (jason)   2017-05-12 23:48:00
剛剛也中樂乾......
作者: CamryHybridQ (CamryHybridQ)   2017-05-12 23:46:00
我也中了,幸好它先吃我usb的東西,馬上發現就關機
作者: CannonLake (等待農藥)   2017-05-12 23:42:00
這隻佛心多了 一中馬上強制關機 只被吃掉桌面 安全模式能救cdef等槽 盡快備份吧如果重要資料放桌面 那就無解了
作者: aegis43210 (宇宙)   2017-05-12 23:40:00
如果是真的很重要的資料,嘆…
作者: akaolu (akaolu)   2017-05-12 23:38:00
剛剛也中了 救命啊...
作者: a4567850 (臘腸狗)   2017-05-12 23:33:00
沒醫
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-12 23:16:00
不要再用原始OS開機了 進桌面也是繼續加密剩下的檔案 既然有開始加密就代表他已經連回家取得密鑰過了 你現在斷網也不會停止加密 除非他本體走的是無檔案方案 以免樣本被資安公司抓到 前面好像有鄉民提到強迫重開機好像就停止了?他那個畫面目前是問你要不要把病毒刪掉 就這樣
作者: aegis43210 (宇宙)   2017-05-12 23:13:00
avast算是綁系統綁很死的軟體,有行為去觸碰他的領域他就會一直警告個不停,最新的更新又管了更多領域
作者: greg7575 (顧家)   2017-05-12 23:11:00
avast 上面又不是亂碼。
作者: aegis43210 (宇宙)   2017-05-12 23:06:00
AVAST的四月更新已經強化了主動防護,結果原po關了…
作者: coolcliff01 (OTZ)   2017-05-12 23:07:00
唉 不更新也不做備份 還自己關掉防毒… 現在能做的就是做個LiveCD或LiveUSB開機後撈出還沒被加密的資料了也許你的心血還來不及加密
作者: ilms49898723 (LittleBird)   2017-05-12 23:08:00
windows前陣子不是才在提醒趕快更新嗎orz
作者: eva05s (◎)   2017-05-12 22:48:00
雖然聽起來有點冷血 但目前應該是沒救 頂多進安全模式把好的檔案備份出來 被加密的則是看個人選擇 也許有一天會有解密檔也不一定備份以後就是整個重灌 系統更新到最新吧樓上才一波 大概是鎖定沒更新的用戶吧
作者: estupid (For What)   2017-05-12 22:54:00
所以這波是主動式走系統漏洞?
作者: gwofeng (宮山洋行)   2017-05-12 22:54:00
關掉防護XD半年創作XD花錢消災吧
作者: KevinYu0504 (KevinYu)   2017-05-12 22:55:00
不更新系統,賭運氣覺得自己不會中毒,真的只能怪自己了。
作者: gmoz ( This can't do that. )   2017-05-13 01:12:00
之後還是乖乖備份的 重要的話就附錢吧
作者: abc21086999 (呵呵)   2017-05-13 01:30:00
噓一下看看,不更新是什麼心態?
作者: munsimli (口嫌體正直)   2017-05-13 01:42:00
趕快將nef檔備份出來吧,如果都還在你要謝天謝地了
作者: leftless (兩個月倒一次垃圾)   2017-05-13 01:48:00
沒救 你找救援公司不如直接付贖金
作者: foxhell (我在想妳的時候 牽掛著)   2017-05-13 02:09:00
該不會是用快樂版 所以不更新???
作者: p40403 (石頭)   2017-05-13 04:42:00
是用盜版嗎,怎會會關掉更新
作者: bobyhsu (專業收費代洗文章)   2017-05-13 05:26:00
幫講話一下 之前有次win7更新之後反而爆炸還有人記得?
作者: jatj   2017-05-13 07:35:00
活該
作者: pipi5867 (夏影真是太好聽了..)   2017-05-13 07:54:00
付錢呀 幾百美就厭世..
作者: system303179 (Simon11034)   2017-05-13 10:06:00
找救援公司只是浪費錢重點是根本救不起來,付錢還有機會
作者: ChoDino (Dino)   2017-05-13 11:22:00
資訊人給你中肯建議,解密很難,但這波很大,也許有機會會有公司跳出來負責。不想付錢就把檔案先留著等半年看看
作者: konuka (konuka)   2017-05-13 11:57:00
救援公司應該救不了被加密的檔吧
作者: c0916533 (candice)   2017-05-13 12:28:00
請問我的狀況跟原po一樣雖然我沒關掉防護但重開機還是會一直有提醒這樣是有中獎嗎
作者: Facebook5566 (臉書56)   2017-05-13 15:56:00
國中生喔 這樣就厭世 到時出社會要不要乾脆跳樓?
作者: laechan (揮淚斬馬雲)   2017-05-13 16:49:00
沒有毀啊--如果你付錢(先幫你阿門)
作者: Adven (電風扇)   2017-05-13 17:19:00
不要太難過了看來最近一波也很大
作者: saysayliam (肉鬆稀飯)   2017-05-13 18:12:00
半年創作 ...建議你先被份硬碟 然後付錢....

Links booklink

Contact Us: admin [ a t ] ucptt.com