[求救] 昨天被攻击勒索

楼主: Lan1982 (杰作源自不必要的坚持)   2016-03-08 15:07:17
昨天一个弹跳视窗后工作管理员叫不
出来,该视窗网页当机,接着跳出张
档名为_ReCoVeRy_qxxx的照片,要
我别浪费时间等,照写的去网址看,
赎金500美元,几天后变1K USD。
开始听到防软拼命挡硬盘一直作动,
但为时以晚,庆幸的是只蔓延到A碟
的C&D槽,每个子资料夹都有2张照片
所有文件照片档都变.mp3,说也奇怪
program files没被破坏,想请问的是:
1.昨夜在win xp安全模式下将A碟CD
槽以外全部用行动硬盘备份,这颗硬
碟有没有带原的风险?该怎么备份
2.我想重灌A碟就好,但我有2颗硬盘
B碟内会不会藏一些东西扩散回A碟?
3.RSA4096加密的骇客,会不会趁我
连线时再次知道我的位置、认得我的
电脑?因为没有付赎金的打算,就是
日后遭到一些报复行为。还是说他们
本身不知道受害者是谁,撒下程式后
转身就走静待鱼儿上钩?是随机的吗
作者: n168 (wu)   2016-03-08 15:57:00
付钱也不见得给你金钥,因我也是受害者, 如果你用中毒的系统去复制那应该会把有毒的档案带过去。
楼主: Lan1982 (杰作源自不必要的坚持)   2016-03-08 16:24:00
啊不会吧,那如果硬盘拔去别台电脑当slave,也会带过去吗
作者: brianuser (产业废弃物)   2016-03-08 16:26:00
我看过的不会经外接硬盘传递,勒索软件不会"感染"正常档案,一般都是经由 email 附档的 js,或是恶意广告让你中奖。不过你要复制用的外接硬盘最好不要装东西不然插进去没注意又有档案被加密就麻烦了报复应该是没有这么闲,你都重灌了他拿你没皮条啊之前看过新闻是有人在出售勒索程式的样子,只要花一点钱就能开始你的勒索事业。凶手应该没你想的这么强。
楼主: Lan1982 (杰作源自不必要的坚持)   2016-03-08 16:48:00
谢谢,所以它必须存在C槽(指挥所)才能蔓延到其他槽吗?因为突然想到我的B硬盘有留开机系统,若改用B硬盘进入OS再将原A硬盘的C:格式化,不知可不可行,怕斩草不除根啊
作者: brianuser (产业废弃物)   2016-03-08 17:04:00
你开别硬盘的OS恶意程式不会被执行,我想是安全的
作者: louis925 (稚空)   2016-03-09 07:17:00
没有骇客在攻击你的电脑,只有你自己点到东西被感染如果真有骇客,他报复你又赚不到钱,这样做也太闲了

Links booklink

Contact Us: admin [ a t ] ucptt.com