[問題] 中了勒索病毒

作者: sherry0814 (會長大人是拿來疼的!!)   2015-12-07 12:26:15
很不幸的中了很火紅的勒索病毒
打算重灌了,但有幾個問題想請教各位
1. 並非所有pdf, doc等檔案都被加密,沒有被加密的檔案是否安全?
備份起來重灌後讀取會否讓電腦再次中毒?
2. 我是用acer AIO, 使用內建的acer recovery management程式回復原產設定是否有用?
還是一定要用windows光碟重灌比較保險?
懇請各位幫忙,謝謝 <(__ __)>
作者: cefetur48 (腿之飛龍乳之蒼龍)   2015-12-07 15:01:00
整個硬碟格式化新安裝才有用
作者: abramtw (世界原來是如此耀眼啊)   2015-12-07 17:03:00
被加密或沒被加密的文件不會變身病毒 可以放心讀取
作者: changeagle (老鷹)   2015-12-08 11:48:00
1.首先,勒索病毒(程式)是潛伏在C槽執行對檔案加密本身不會擴散至其他硬碟2.被加密的檔案就單純的只是被加密 沒有病毒疑慮3.承於以上兩點 重灌只需格式化C槽 別像我D槽回不來..4.但是 我不確定病毒是否侷限潛伏在C槽 還是會潛伏於其他硬碟 所以如果擔心的話 那D槽還是請格式化
作者: chung74511 (迷惘)   2015-12-08 21:29:00
我把C槽還原後似乎就沒再繼續加密了...但仍想解密@@
作者: belion (滅)   2015-12-09 03:43:00
解密應該辦不到吧...RSA2048...
作者: changeagle (老鷹)   2015-12-09 10:39:00
解密要考量:它是一檔一key 一個檔案付一筆贖金這是我認識的店家老闆跟我說的再來就是有可能被撕票我電腦重灌後 安裝酒精發現安裝附件有綁hao123雖然勾勾可以取消 但看到這裡我就不敢安裝下去了...
作者: chang0206 (Eric Chang)   2015-12-09 10:57:00
一個檔案付一筆贖金 沒這回事啦= =
作者: blackwindy (黑色的風)   2015-12-09 16:11:00
聽那店家在鬼扯 他是一個電腦一筆贖金拉至於有幾個key那不一定 就算只有1個也是RSA2048已經重灌的話可能就沒辦法付贖金解密了 節哀
作者: greg7575 (顧家)   2015-12-10 10:08:00
跟你說一檔一key的那家你這輩子別再去。科科

Links booklink

Contact Us: admin [ a t ] ucptt.com