[问题] 中勒索病毒 副档名wncry

楼主: andyleeyuan (元哥)   2017-05-12 19:22:02
还没有全部被加密 目前先关机
请问现在有什么解决方法呢?
该怎么救还没被加密的资料
要去哪里找专家处理呢?
怕开机连上网络又会继续加密 不知道该如何处理 感谢各位大大帮忙
作者: wsx26997785   2017-05-13 00:45:00
512 英国各城市医院也中奖耶
作者: sean89772122 (香菇仔)   2017-05-13 00:26:00
http://sensorstechforum.com/wncry-file-virus-remove-restore-files/被拆的网址是别人给的 不知是不是破解
作者: cancerstan (贤者モード)   2017-05-13 00:20:00
重灌好了 我想大该都是这篇的模式吧 #1P1S5hZqwin7漏洞的更新
作者: nk950357 (nk950357)   2017-05-13 00:19:00
这病毒后面讲话真的很贱
作者: piligo (霹雳狗)   2017-05-13 00:15:00
不过以现在的趋势,没用分享器的已经是少数了,是比较好奇就算有漏洞,又如何绕过 分享器,能想到的就只剩用户端主动去联系
作者: aegis43210 (宇宙)   2017-05-13 00:08:00
以NAT模式上网的话,理论上中镖机率会比较低
作者: piligo (霹雳狗)   2017-05-13 00:06:00
如果有分享器漏洞也挡不住,又是透过什么方法绕过去呢,难道漏洞是用户端主动对外联系
作者: nk950357 (nk950357)   2017-05-13 00:03:00
我不太敢开机了
作者: piligo (霹雳狗)   2017-05-13 00:02:00
好奇 中标的版友是处于分享器之后上网吗,就算有漏洞,第一关也会被分享器挡住吧
作者: gary090623   2017-05-12 23:46:00
微软都会定期更新,中的人就别再用win7了吧
作者: chinv1327 (下巴)   2017-05-12 23:42:00
没想到还有多国语言可以选择,桌面背景也被绑架
作者: aegis43210 (宇宙)   2017-05-12 23:41:00
未来各家防毒,对win7/8.1的系统可能愈管愈多
作者: DoubleVial (DoubleVial)   2017-05-12 23:39:00
我刚刚下载卡巴斯基试用版扫毒 目前没有复发但是被加密的 只能认赔
作者: chinv1327 (下巴)   2017-05-12 23:36:00
" target="_blank" rel="nofollow">
作者: wsx26997785   2017-05-12 23:33:00
可是B大4月更新也中标 目前先关闭远端服务
作者: cjhs54088 (cj508)   2017-05-12 23:24:00
[转]" target="_blank" rel="nofollow">
有报告指出这可能微软MS17-010漏洞散播 3月后没更新或没开防火墙的自己小心
作者: greg7575 (顾家)   2017-05-12 23:20:00
看盗版,发大财
作者: bbluejay (哈尼捏捏捏~)   2017-05-12 23:19:00
今天也中,win7,4月的时候有更新到最新,平常上的网站也都固定那几个都没事,唯一不同的只有最近酷播倒了,改上另外几个追剧的网站…
作者: gwofeng (宫山洋行)   2017-05-12 23:17:00
开安全模式 去救档案 不会再加密
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:16:00
真惨...那不就除了直接格式化 没别的方法了...
作者: wsx26997785   2017-05-12 23:15:00
我也WIN7 电脑会莫名其妙登出 还会自己开显示副档名
作者: amos30627 (Destiny)   2017-05-12 23:14:00
不要 会病毒扩散
作者: amos30627 (Destiny)   2017-05-12 23:13:00
会继续加密 赶快关机吧 别让硬盘转了
作者: gwofeng (宫山洋行)   2017-05-12 23:13:00
这病毒只要中了,不管有没有拔网络线,都会持续加密
作者: luuluu (巨兔)   2017-05-12 23:12:00
是的 我没有更新.....
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:12:00
不过...没连上网 只是开机 病毒会持续加密吗?那我将硬盘拔下装在别台救资料应该没问题吧…?
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 23:09:00
是的 我也是没有更新Win7的其中1位= =
作者: chinv1327 (下巴)   2017-05-12 19:50:00
...我刚刚也中标而且电脑变得非常慢,请问你有吗?
作者: Cactusman (仙人掌人)   2017-05-12 20:01:00
亲戚家刚刚也中一样的东西
作者: bonfa   2017-05-12 20:04:00
我也中了…求解…
作者: blue901207 (渡边蓝)   2017-05-12 20:07:00
怎么短时间一堆人中…
作者: Ertkkpoo (Good)   2017-05-12 20:08:00
这是按到什么中的?
作者: chinv1327 (下巴)   2017-05-12 20:09:00
我只有开Facebook,看youtube而已......
作者: EatMe37 (= ==")   2017-05-12 20:15:00
救命啊~~~~~~~~~~~~
作者: maria228 (為愛而生)   2017-05-12 20:25:00
也想求解...公司电脑中毒QQ
作者: a88152660 (Erictseng)   2017-05-12 20:35:00
刚刚中标
作者: CannonLake (等待农药)   2017-05-12 20:40:00
刚中 没flash 完全没做啥就中 崩溃
作者: blue901207 (渡边蓝)   2017-05-12 20:41:00
越看害我越不敢开电脑了…
作者: jacky1268 (屏东尼大木)   2017-05-12 20:42:00
10分钟前 刚刚家里电脑中标 求解
作者: gwofeng (宫山洋行)   2017-05-12 20:47:00
这只好像叫WannaCry
作者: fs78123q (我爱盒盒)   2017-05-12 20:48:00
刚刚看个电视回来就中...
作者: maria228 (為愛而生)   2017-05-12 20:54:00
" target="_blank" rel="nofollow">
长这样~
作者: chinv1327 (下巴)   2017-05-12 20:55:00
你的已经扩散到D碟了吗
作者: maria228 (為愛而生)   2017-05-12 20:59:00
C槽的没被改副档名耶,这种的病毒改副档名有用吗又好像不是勒索病毒
作者: CannonLake (等待农药)   2017-05-12 21:03:00
关机前有进c槽 d槽 东西都好的 只加密桌面 佛心QQ
作者: ryoma9527 (无相)   2017-05-12 21:03:00
刚才也中了,当下断网看一些jpg还在,重开机后刚才还在的jpg又被勒索了,现在不敢开机
作者: maria228 (為愛而生)   2017-05-12 21:05:00
我发现桌面捷径中毒就直接重开机,没确认D槽
作者: amos30627 (Destiny)   2017-05-12 21:06:00
好像是看附档名在加密的 C.D都会被锁
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 21:16:00
真的很麻烦...我也中了, 根本就不知道怎么中招的Q_Q
作者: luuluu (巨兔)   2017-05-12 21:19:00
我也中了耶 刚才 副档名跟你一样我两周前另一台桌机也中勒索病毒 但附档名不同 是同一只病毒吗? 很怕是不是经由USB传过去
作者: amos30627 (Destiny)   2017-05-12 21:23:00
应该是不同只 这只是wncry
作者: tsuko   2017-05-12 21:23:00
刚刚也中了Q_Q
作者: cancerstan (贤者モード)   2017-05-12 21:37:00
刚刚同时段也中一模一样的wncry了 懒得管直接重灌...
作者: chinv1327 (下巴)   2017-05-12 21:38:00
拿一个随身碟插上去立马扩散
作者: ruby0524 (ruby)   2017-05-12 21:43:00
太恐怖了,不知道这波的感染方式是什么.....
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 21:45:00
现在是怕重灌之后 还是会中标…根本不知怎么中的= =
作者: cngp (这场梦该醒了吗)   2017-05-12 21:54:00
我老婆的电脑也中了... 到底该怎解><
作者: slugger ( )   2017-05-12 21:56:00
靠杯,一堆人怎么中都不知道,也太可怕,这样是要怎防范
作者: mirage18 (M18)   2017-05-12 22:02:00
我们家也中了~ 囧
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 22:06:00
我是win7 公司的XP是没事 不过公司的防护跟家里头不能比
作者: GogoSakuragi (我是钱。)   2017-05-12 22:07:00
win7 完全不知道怎么中的……
作者: fs78123q (我爱盒盒)   2017-05-12 22:07:00
win7 崩溃~
作者: wcl0222 (香菇)   2017-05-12 22:08:00
win7中毒+1
作者: maria228 (為愛而生)   2017-05-12 22:08:00
公司的是win7(中毒)家里的是WIN10没事~
作者: mirage18 (M18)   2017-05-12 22:09:00
大概7、8点中毒的,妈妈要我拿随身碟备份,结果USB也中毒了,里面档案有些损毁哭哭T_T
作者: cngp (这场梦该醒了吗)   2017-05-12 22:10:00
我老婆也是WIN7 虽然没啥重要的东西 但感觉很糟...
作者: mirage18 (M18)   2017-05-12 22:11:00
Win 7+ 1
作者: cancerstan (贤者モード)   2017-05-12 22:15:00
我是WIN7 而且是上个厕所回来就发现桌面加密完了然后D槽也开始被侵入
作者: doraemon3838 (doraemon3838)   2017-05-12 22:28:00
我朋友中这毒,系统也是7
作者: chinv1327 (下巴)   2017-05-12 22:28:00
慢慢扩散中,我也是win7
作者: QQmouse   2017-05-12 22:28:00
中镖 干
作者: mandudu123 (Leon Chou)   2017-05-12 22:30:00
我win7 大概8点10分中毒
作者: eva05s (◎)   2017-05-12 22:30:00
我猜是早就埋伏好今天发作吧
作者: mirage18 (M18)   2017-05-12 22:31:00
随身碟现在不知该如何是好
作者: QQmouse   2017-05-12 22:32:00
要怎么办 好烦
作者: lalafly (嗨嗨)   2017-05-12 22:32:00
想知道关机就好了吗 还是电源也要拔掉呢
作者: ic611277 (OnDay某袜)   2017-05-12 22:35:00
我想了解一下,中病毒的电脑是否作业系统有更新到最新?
作者: gipgip12 (棒仔)   2017-05-12 22:36:00
我也中了,干
作者: amos30627 (Destiny)   2017-05-12 22:42:00
没有更新 15年11月底就不更了 防毒软件也砍了
作者: chinv1327 (下巴)   2017-05-12 22:44:00
你只要开机就开始扩散
作者: whiteeyes (Mr.白目)   2017-05-12 22:45:00
win7中奖+1
作者: aegis43210 (宇宙)   2017-05-12 22:47:00
又是从漏洞入侵的?没1~4月安全更新的win7可能很危险
作者: gwofeng (宫山洋行)   2017-05-12 22:49:00
刚测有断网改电脑时间,也是直接加密,没有潜伏的行为感觉是靠漏洞进来直接加密
作者: eva05s (◎)   2017-05-12 22:51:00
应该是 看推文也有说没更新...
作者: maria228 (為愛而生)   2017-05-12 22:51:00
想问下有人是桌面中毒时就把资料删掉,重开机电脑都没问题的吗?
作者: gwofeng (宫山洋行)   2017-05-12 22:55:00
没有潜伏的行为,勒索病毒大多中毒第一时间就开始加密
作者: paul40807 (ㄏㄏ弟)   2017-05-12 23:00:00
社团内陆陆续续有灾情 交叉比对都是没更新的中毒居多
作者: spyair ( 跳 过 )   2017-05-13 01:17:00
天哪 我刚刚开很久 不知有没中
作者: wsx26997785   2017-05-13 01:19:00
某岛论坛有人贴图 防毒档下远端攻击
作者: munsimli (口嫌体正直)   2017-05-13 01:44:00
是哪家挡下的啊? 可提供一下论坛资讯?
作者: isudaniel (为医而生)   2017-05-13 02:09:00
s大 你贴的网站只是叫人下载防毒 但是它扫毒后也是要求你付费买正版…根本没用
作者: mathrew (Joey)   2017-05-13 04:26:00
拔硬盘 拆去其他电脑救档案
作者: Joaow (天秤魅力无限)   2017-05-13 09:57:00
本来就已经加密或隐藏起来的档案 也会中标吗?
作者: babyface1977 (风小呆)   2017-05-13 11:29:00
昨晚也种了+1 = ="
作者: hutdris   2017-05-13 12:05:00
已经加密的档案他可以再帮你加密一次阿,隐藏也没用吧
作者: Joaow (天秤魅力无限)   2017-05-13 13:31:00
透过HideFolder软件隐藏起来的,是需要密码才看到的资料,也会中奖?
作者: mstar (Wayne Su)   2017-05-13 13:53:00
楼上那样应该不会中,除非病毒取得系统权限可直接进入里面
作者: han7788 (爱靠北)   2017-05-13 17:37:00
其实一切都微软的阴谋(误)
作者: Lexaul (Lexaul)   2017-05-13 18:21:00
台湾资安终于要起步了…

Links booklink

Contact Us: admin [ a t ] ucptt.com