[求救] 中勒索病毒後的問題

作者: ecojerez (hiro)   2017-02-13 15:24:36
前幾天朋友找我幫忙去看他中毒的電腦
(其實小弟我也弱弱的..他純粹是抱著多個人想辦法的心情^^")
大致的過程如下:
朋友說他的資料碟內的檔案名稱都變亂碼..格式也被改掉
影片和圖片等等都打不開
我看了一下..順便幫他下載了ESETOnlineScanner免費掃毒
(系統是XP..而且他原本沒裝任何防毒軟體)
掃完後發現如下的一堆木馬..二話不說直接殺掉
H:\_HELP_HELP_HELP_N1MXVPT_.hta Win32/Filecoder.Cerber 木馬
H:\_HELP_HELP_HELP_ZQ5YST_.hta Win32/Filecoder.Cerber 木馬
H:\aqw\_HELP_HELP_HELP_8XADK_.hta Win32/Filecoder.Cerber 木馬
J:\_HELP_HELP_HELP_S56U9_.hta Win32/Filecoder.Cerber 木馬
(其實有一大串..但應該都是同一個木馬所以就只貼上一小部分)
目前的情況是:
朋友的電腦中有2顆硬碟(系統碟和資料碟)
系統碟的CDEF槽內的檔案正常無異狀
之後也有另外用SpyHunter掃..有掃出問題
但因為怕是軟體誤掃導致砍掉不該砍的
所以就暫時沒去處理
資料碟的HIJ槽..H槽內的檔案全掛..I槽沒事..J槽少部分掛點
(話說..我們兩個本來都以為會全掛@@)
而這幾天也爬了文
得知中勒索病毒被加密的檔案應該是無解(朋友也沒備份)
所以想來問問看
在這種情況下..把全掛的H槽格式化+J槽掛點的檔案刪掉後
該資料碟能不能再繼續使用(目前是把該資料碟拔下中)
先感謝各位大大的幫忙了^^
作者: sheilarea200 (某位仁兄)   2017-02-13 15:52:00
也不是不能保留檔案 等「未來」看有沒有機會復原
作者: bbac (即時努力 及時行樂)   2017-02-14 04:54:00
它只是改掉你的檔案,不是癱瘓你的電腦,不是讓你的電腦中毒,不理那些檔案,電腦還是可正常使用
作者: ecojerez (hiro)   2017-02-14 23:34:00
原來不理它也沒關係..還以為它會跑去感染其他的檔案^^"
作者: sheilarea200 (某位仁兄)   2017-02-15 02:19:00
可是 要是不懂得預防 再中下一次的可能性....
作者: Klauhal (赤)   2017-02-15 12:56:00
感染原可能被擋下所以只有部分災情,應該再次確認要確認感染源是被殺掉或自殺了還是停止運作而已Cerber要解不知要何年何月了
作者: DINJIAPC (鼎家)   2017-02-16 02:55:00
請,全碟重新分割,後再行安裝系統不要天真只是殺一槽
作者: ecojerez (hiro)   2017-02-16 17:52:00
感謝D大的意見..會跟朋友說的^^

Links booklink

Contact Us: admin [ a t ] ucptt.com