電腦是套裝電腦,win7,加裝SSD,只用windows內建Security Essential防毒,
上一次windows更新是2016/12。因為少用,偶爾打開文書上網,打星海。
昨天打開電腦想說來更新以防萬一,
沒留意到桌面檔案怪怪的(都變白的,附檔名已被改)
發現windows更新很慢,所以先更新SE並掃毒,
結果我發現不對的時候,系統掃到一半。
沒有看到跳出警示,
檢查檔案發現確實是被綁架了,有重開進safe mode發現也沒辦法做甚麼
爬文看到關smb1,更新windows等動作都還沒做,
只完成更新SE掃毒,醬
回頭去看防毒的歷程
5/12 12:59隔離ransom:Win32/Vigorf.A (那天晚上沒用電腦,小朋友在玩網頁遊戲)
5/13 10:01隔離ransom:Win32/Vigorf.A (我開機)
5/13 10:03隔離ransom:Win32/Vigorf.A
(略)
所以我不確定甚麼時間點中毒。但我沒有看到跳出紅色視窗的警示,
不知道是被掃毒關掉了還是,總之就擺著沒去管他,關機睡覺
今早起來,想說好吧,至少看一下到底會警告啥,還有他打算要怎麼解,
而且有翻到一篇5/3中毒的人如何付款解碼,結果我沒辦法開啟他的解碼程式
@WanaDecryptor@.exe
系統找不到這個檔案
我想問兩個問題
1.我還有機會找到這個解碼程式嗎?
2.如果就放棄,要重灌,
我直接用華碩開機F8(還是F9,忘了)重灌好,然後更新就好,
原本的檔案不用管他,還是說也必須要全部format掉才行?
對了我還想問,
如果就不管他,完成更新,會怎樣?
因為昨天隨便存了一個word檔他目前都還好好的沒事活著
謝謝各位 (泣)
p.s發現部分mp3,mp4檔案尚存