[中毒] 好像中了加密病毒(勒索病毒?)

楼主: geofrania (三叶虫)   2022-07-10 12:13:11
我电脑的好像中了加密病毒
请问该怎么救?只有重灌能完全清除病毒吗?
有备份档,但若直接放回电脑后会不会再度受感染?
有人知道KARRHZE档这是什么病毒?
电脑目前所有WORD档、EXCEL档、PDF档副档名都变成了KARRHZE档
如下:
https://imgur.com/98uraS6
然后都不能开
里面出现了一个README文件
文件翻译如下:
您的所有文件照片数据库和其他重要文件都已加密!
====================================================
====================================================
您的文件没有损坏!您的文件仅被修改。这种修改是可逆的。
解密文件的唯一方法是接收私钥和解密程序。
任何使用第三方软件恢复文件的尝试都会对您的文件造成致命影响!
====================================================
====================================================
要接收私钥和解密程序,请遵循以下说明:
1. 从 https://www.torproject.org/ 下载“Tor 浏览器”并安装它。
2. 在“Tor 浏览器”中打开您的个人页面:http:
//da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze
注意!此页面仅可通过“Tor 浏览器”访问。
====================================================
====================================================
您也可以在您的个人页面上使用临时地址而不使用“Tor 浏览器”: http:
//da70a6c85c147c1014karrhze.sixtest.quest/karrhze
http://da70a6c85c147c1014karrhze.liecut.monster/karrhze
http://da70a6c85c147c1014karrhze.turnis.art/karrhze
http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze注意!有临时地址!它们将
在有限的时间内可用!
原文:
ALL YOUR DOCUMENTS PHOTOS DATABASES AND OTHER IMPORTANT FILES HAVE BEEN
ENCRYPTED!
====================================================================================================
Your files are NOT damaged! Your files are modified only. This modification
is reversible.
The only 1 way to decrypt your files is to receive the private key and
decryption program.
Any attempts to restore your files with the third party software will be
fatal for your files!
====================================================================================================
To receive the private key and decryption program follow the instructions
below:
1. Download 'Tor Browser' from https://www.torproject.org/ and install it.
2. In the 'Tor Browser' open your personal page here:
http://da70a6c85c147c1014karrhze.hqi4yxata3v5es3ocbniowfvbzcobro5s5ytk3dxn2rgjerjcjzjceid.onion/karrhze
Note! This page is available via 'Tor Browser' only.
====================================================================================================
Also you can use temporary addresses on your personal page without using 'Tor
Browser':
http://da70a6c85c147c1014karrhze.sixtest.quest/karrhze
http://da70a6c85c147c1014karrhze.liecut.monster/karrhze
http://da70a6c85c147c1014karrhze.turnis.art/karrhze
http://da70a6c85c147c1014karrhze.diskwar.tech/karrhze
Note! There are temporary addresses! They will be available for a limited
amount of time!
作者: skycat2216 (skycat2216)   2022-07-10 18:17:00
楼主: geofrania (三叶虫)   2022-07-10 22:50:00
那是哪一款勒索病毒?
作者: Klauhal (赤)   2022-07-11 09:22:00
没人会知道随机乱码副档名是是那支...
作者: TroutMVP (神鳟MVP)   2022-07-11 18:07:00
请问原PO的作业系统跟防毒软件?
作者: amalia82453 (nitorimok)   2022-07-11 20:15:00
重灌吧!!下次记得东西不要乱载,片片不要乱看,重灌完看你要不要装个趋势科技的防毒给它扫一下,它有勒索克星的功能开启后可以保护指定资料夹内的档案不被恶意加密
作者: horng31208 (horng31208)   2022-07-12 12:30:00
请问有无经过分享器?分享器upnp、DMZ有无关闭?
作者: z22771187 (先祖在对我微笑)   2022-07-12 21:30:00
就是中了不用怀疑
作者: kklighter (ro)   2022-07-15 09:04:00
大同小异,就是中了
作者: arhuro (什么都没有)   2022-07-16 19:13:00
没救了 众多勒索软件 到目前也才一款骇客佛心开解锁其他大概不到三款 防毒公司在罪犯被抓后破解加密
作者: omolando ( )   2022-07-20 00:15:00
作业系统和防毒软件都不说啊?该不会是内建派MD的信徒吧

Links booklink

Contact Us: admin [ a t ] ucptt.com