[求救] wanadecryptor勒索病毒

楼主: Omlet (欧姆列特)   2017-05-12 22:47:02
打扰了
我是W7使用者,安装后搭配avast使用,系统一直没升级过
最近每天只是用电脑上两个小时左右的网,只上FB bilibili 巴哈 disp
今天防毒一直警告C/WINDOWS下有个MSS***.exe的档案有问题(*号是我不记得的字母)
点防毒也只建议我作开机扫描,我执行智能扫描以及特定资料夹扫描都一无所获,就以为是误报
因为一直跳警告很吵,妨碍我看影片就耍笨关掉防护,结果过一会发现桌面放的文件被加密,还有勒索声明及金额的文件档
一时心慌我就关机,刚刚断网重开机在执行开机扫描,现在侦测到这一步,我不知该怎么执行?也不知该怎么救档案
求意见
http://i.imgur.com/A9dHVfB.jpg
半年的创作都毁了...
作者: Pony5566 (Luna Akbar)   2017-05-13 00:53:00
自己关掉防护实在没办法同情 真的很重要就乖乖付钱吧
作者: wsx26997785   2017-05-13 00:13:00
我改用趋势 前几日安装AVAST猛跑出阻挡 .EXE档
作者: CannonLake (等待农药)   2017-05-12 23:52:00
我安全模式进去 没继续加密 可能我一开始反应快强关目前只死掉桌面全部档案
作者: aegis43210 (宇宙)   2017-05-12 23:51:00
开机就直接进安全模式呀,能救的先救出来
作者: jason0808 (jason)   2017-05-12 23:49:00
所现在还能在开机看灾情吗还是先放著等死QQ
作者: CannonLake (等待农药)   2017-05-12 23:48:00
我刚中啊 马上强关 只被吃掉桌面全部 f8进去剩下都好的 明天准备买个随身硬盘先救
作者: jason0808 (jason)   2017-05-12 23:48:00
刚刚也民乐干......
作者: CamryHybridQ (CamryHybridQ)   2017-05-12 23:46:00
我也中了,幸好它先吃我usb的东西,马上发现就关机
作者: CannonLake (等待农药)   2017-05-12 23:42:00
这只佛心多了 一中马上强制关机 只被吃掉桌面 安全模式能救cdef等槽 尽快备份吧如果重要资料放桌面 那就无解了
作者: aegis43210 (宇宙)   2017-05-12 23:40:00
如果是真的很重要的资料,叹…
作者: akaolu (akaolu)   2017-05-12 23:38:00
刚刚也中了 救命啊...
作者: a4567850 (腊肠狗)   2017-05-12 23:33:00
没医
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-12 23:16:00
不要再用原始OS开机了 进桌面也是继续加密剩下的档案 既然有开始加密就代表他已经连回家取得密钥过了 你现在断网也不会停止加密 除非他本体走的是无档案方案 以免样本被资安公司抓到 前面好像有乡民提到强迫重开机好像就停止了?他那个画面目前是问你要不要把病毒删掉 就这样
作者: aegis43210 (宇宙)   2017-05-12 23:13:00
avast算是绑系统绑很死的软件,有行为去触碰他的领域他就会一直警告个不停,最新的更新又管了更多领域
作者: greg7575 (顾家)   2017-05-12 23:11:00
avast 上面又不是乱码。
作者: aegis43210 (宇宙)   2017-05-12 23:06:00
AVAST的四月更新已经强化了主动防护,结果原po关了…
作者: coolcliff01 (OTZ)   2017-05-12 23:07:00
唉 不更新也不做备份 还自己关掉防毒… 现在能做的就是做个LiveCD或LiveUSB开机后捞出还没被加密的资料了也许你的心血还来不及加密
作者: ilms49898723 (LittleBird)   2017-05-12 23:08:00
windows前阵子不是才在提醒赶快更新吗orz
作者: eva05s (◎)   2017-05-12 22:48:00
虽然听起来有点冷血 但目前应该是没救 顶多进安全模式把好的档案备份出来 被加密的则是看个人选择 也许有一天会有解密档也不一定备份以后就是整个重灌 系统更新到最新吧楼上才一波 大概是锁定没更新的用户吧
作者: estupid (For What)   2017-05-12 22:54:00
所以这波是主动式走系统漏洞?
作者: gwofeng (宫山洋行)   2017-05-12 22:54:00
关掉防护XD半年创作XD花钱消灾吧
作者: KevinYu0504 (KevinYu)   2017-05-12 22:55:00
不更新系统,赌运气觉得自己不会中毒,真的只能怪自己了。
作者: gmoz ( This can't do that. )   2017-05-13 01:12:00
之后还是乖乖备份的 重要的话就附钱吧
作者: abc21086999 (呵呵)   2017-05-13 01:30:00
嘘一下看看,不更新是什么心态?
作者: munsimli (口嫌体正直)   2017-05-13 01:42:00
赶快将nef档备份出来吧,如果都还在你要谢天谢地了
作者: leftless (两个月倒一次垃圾)   2017-05-13 01:48:00
没救 你找救援公司不如直接付赎金
作者: foxhell (我在想妳的时候 牵挂著)   2017-05-13 02:09:00
该不会是用快乐版 所以不更新???
作者: p40403 (石头)   2017-05-13 04:42:00
是用盗版吗,怎会会关掉更新
作者: bobyhsu (专业收费代洗文章)   2017-05-13 05:26:00
帮讲话一下 之前有次win7更新之后反而爆炸还有人记得?
作者: jatj   2017-05-13 07:35:00
活该
作者: pipi5867 (夏影真是太好听了..)   2017-05-13 07:54:00
付钱呀 几百美就厌世..
作者: system303179 (Simon11034)   2017-05-13 10:06:00
找救援公司只是浪费钱重点是根本救不起来,付钱还有机会
作者: ChoDino (Dino)   2017-05-13 11:22:00
资讯人给你中肯建议,解密很难,但这波很大,也许有机会会有公司跳出来负责。不想付钱就把档案先留着等半年看看
作者: konuka (konuka)   2017-05-13 11:57:00
救援公司应该救不了被加密的档吧
作者: c0916533 (candice)   2017-05-13 12:28:00
请问我的状况跟原po一样虽然我没关掉防护但重开机还是会一直有提醒这样是有中奖吗
作者: Facebook5566 (脸书56)   2017-05-13 15:56:00
国中生喔 这样就厌世 到时出社会要不要干脆跳楼?
作者: laechan (挥泪斩马云)   2017-05-13 16:49:00
没有毁啊--如果你付钱(先帮你阿门)
作者: Adven (电风扇)   2017-05-13 17:19:00
不要太难过了看来最近一波也很大
作者: saysayliam (肉松稀饭)   2017-05-13 18:12:00
半年创作 ...建议你先被份硬盘 然后付钱....

Links booklink

Contact Us: admin [ a t ] ucptt.com