[求救] 勒索病毒壓縮檔案成加密的RAR

作者: yvonne1981 (喵星球上的外星人)   2017-02-13 10:28:54
手機發文,請見諒。
上個星期六早上,發現電腦裡的每一個磁碟機,都有一個rar壓縮檔,名為All your documents和一個txt文件檔。
txt文件內容大致上是說:我的資料都被壓縮成一個rar檔案,想取回資料,就必須拿到密碼,要先下載tor browser,輸入他提供的網址,該網頁說明必須付費以換取解壓縮密碼。多少比特幣我忘了。
電腦中毒前的使用狀態是,用Google chrome開依莉論壇,一邊用mega下載影集,從星期五晚上直到星期六早上發現中毒。
舉例來說,F槽存放大量的照片和影片,並且以資料夾分門別類,如103年、104年、105年。中毒之後,所有資料夾變空無一物,裡面的東西都被抓進這個All your documents的壓縮檔裡面。壓縮檔的資料夾編排完全跟原先的一樣,副檔名也都沒變,只是多了*號,需要解壓縮密碼才能打開。
不知道有沒有機會取回這些資料QQ,
因為這些是小姪女的成長照片。
作者: chang0206 (Eric Chang)   2017-02-13 11:19:00
不付錢無解
作者: jh961202 (阿電)   2017-02-13 11:31:00
新的變種?
作者: chang0206 (Eric Chang)   2017-02-13 12:19:00
看樣子是,只是不曉得密碼是通用還是唯一
作者: dennisxkimo (Dennis(一上B就糟糕))   2017-02-13 12:46:00
用誤刪檔案救援軟體掃一下硬碟 賭看看?
作者: yvonne1981 (喵星球上的外星人)   2017-02-13 14:00:00
回家馬上試試
作者: kenick (SOLID_SNAKE)   2017-02-13 15:27:00
gc有裝擋廣告插件嗎?
作者: yvonne1981 (喵星球上的外星人)   2017-02-13 15:48:00
抱歉,我不懂那是什麼
作者: sheilarea200 (某位仁兄)   2017-02-13 15:55:00
瀏覽器可以加裝一些工具 可以阻擋網頁上的廣告很多毒 是從廣告的flash漏洞跑進來的這樣搜尋adblock plus或uBlock Origin 裝一種就好
作者: ltyintw (菈米雅嘶嘶)   2017-02-13 21:40:00
用rar去加密的喔? 這種的...
作者: asiasssh (燦緒)   2017-02-13 22:12:00
rar喔 那就快去找yoyodiy吧(誤)
作者: go1717 (go一起一起當神)   2017-02-13 22:13:00
聽說yoyodiy能繞過RAR加密
作者: sysop5566 (批踢踢半熟手)   2017-02-14 10:42:00
RAR能暴力解密 我常玩
作者: chang0206 (Eric Chang)   2017-02-14 15:20:00
來個128位元大小寫符號的密碼 我看你暴力破解到哪時候
作者: noise (hero)   2017-02-15 21:19:00
你要就乖乖付錢 有可能拿回 不然去賭檔案救援軟體想輕鬆解決 不可能
作者: DINJIAPC (鼎家)   2017-02-16 03:15:00
請送檔案救援機構嘗試救援照片原始檔
作者: flora11883 (台南肯茄茄)   2017-02-19 16:32:00
@@所以是可以推測伊莉也是有危險的??
作者: sheilarea200 (某位仁兄)   2017-02-19 20:26:00
前幾天做了跟原PO一樣的事 不過沒事 @@

Links booklink

Contact Us: admin [ a t ] ucptt.com