[求救] 笔电中勒索病毒

楼主: eastgod7 (东方神起)   2019-07-18 23:27:23
使用华硕笔记型电脑,电脑贴纸右上角写有 k43e series
不确定是否为型号
系统为 windows 7 64位元,无定期自动更新
防毒软件为 avast 免费版
大约两周前浏览成人网站时中了勒索病毒。
当时有以chrome浏览器点开被封锁的快显,
也有透过ie浏览器开启该网站,在两行为后中毒,
不确定何者为肇因,在此后发现档案遭绑架。
在资料夹内有一记事本档案readme如下图
http://imgur.com/gallery/1pDwlSh
副档名受更改为 .dzqxqrt
初次中勒索病毒,在上网初步查询应对流程后,
断网以防毒软件扫瞄,抓到六个病毒,自动移至隔离区,
后以手机查得 avast 有出解密程式,有短暂再度连网
下载执行该程式,但无效果,
之后便未曾再连网。
有先爬过文章,明白已受加密之档案应无救,
尚有部份档案未受加密,想请问我将尚存盘案
传输至外接式硬盘保存是否安全可行呢?
另外看见前文有笔电使用者欲使用还原功能,
版友们有给些建议,但我仍不确定是否还原即可安全?
抑或还是得请店家完整格式化磁盘并重灌。
此笔电原厂硬盘曾坏轨,给非原厂店家换新,
不知是否仍具还原功能,下为磁区图片
http://imgur.com/gallery/AKGKsco
内文若有不足不妥之处请不吝指教,感谢版友们帮忙
感谢
楼主: eastgod7 (东方神起)   2019-07-18 23:28:00
以手机发文,排版可能不好请见谅
作者: gwofeng (宫山洋行)   2019-07-19 00:13:00
没有被加密的资料档案可以备份,然后直接系统还原就好了,也可以把被加密的放在其他目录,等待之后病毒作者良心发现之类的奇蹟
作者: theevilM (Drowner)   2019-07-19 01:39:00
建议你除非资料真的很重要不然救出的档案别再插到别台电脑上了
作者: iem2000 (爱一遍 2000年 )   2019-07-19 01:56:00
重要资料备份,整台重灌,WINDOWS更新到最新版本,防毒软件要装
作者: DINJIAPC (鼎家)   2019-07-19 06:07:00
F8键如果进不去还原接口,不如拿回皇家重建出厂环境。你就拿去皇家给他们重新做系统就好!顺便请他们帮你把系统与出厂软件弄到最新
作者: t20056 (吴先生)   2019-07-19 09:09:00
系统要定期更新。没有定期更新GG机率很高chrome本身也要定期更新
楼主: eastgod7 (东方神起)   2019-07-19 15:53:00
谢谢大家的建议,大约知道处理方向了,若无法自行还原便送皇家,照D大建议处理另外,在前文见过病毒所感染的为系统非档案,但门外汉如我不知究竟可否将尚存盘案、文件以外接硬盘取出若取出档案,就不会只存于该硬盘中,应会再存取至修复后的电脑。但若此行为对外接硬盘与修复后电脑有安全疑虑我就会完全放弃,隔离受感染电脑并重置。先前爬文如同此篇,有的版友建议可,有版友认为否,还请解惑,感谢
作者: DINJIAPC (鼎家)   2019-07-19 16:17:00
用emsisoft kit+trend 的扫描器在确认一次。完工后进安全模式抢救你还能用的档案。或者透过云端硬盘备份来复原之前的加密档案!如果你有绑定同步的话!
作者: whatisapity (静候删除)   2019-07-19 16:18:00
可以啊,又不是可执行档副档名都改成那副德行了,也没有程式会开这些档案说会出问题的根据是什么?
作者: DINJIAPC (鼎家)   2019-07-19 16:51:00
怕会出问题就是他怕勒索没杀干净。接上去又在死一波。真的很怕麻烦找人找店家处理。网络线不用在拔。你被勒索的当下拔网络就已经没用了
楼主: eastgod7 (东方神起)   2019-07-21 14:59:00
谢谢大家
作者: Kennyq (舞光十射~*)   2019-07-29 00:01:00
尽量不要用ie上成人网站,用chrome/firefox记得用无痕模式

Links booklink

Contact Us: admin [ a t ] ucptt.com