• 2

【求解】中了勒索病毒,再用AVAST掃毒,結果無法開機

我一位朋友在清掃硬碟時,發現一個陌生的exe檔(一個簡單的檔名,但他沒記下來),一時好奇,一方面也擔心誤刪重要程式,就點了下去,結果悲劇發生了,許多檔案被加密,副檔名變為.aghz。這才警覺中了勒索病毒啦!
電腦也出現以下這個訊息,索價490元,72小時候會漲為980元(不知是指美金,還是比特幣),付款後會提供解碼程式
【求解】中了勒索病毒,再用AVAST掃毒,結果無法開機

他又氣又急,寫電郵要求高抬貴手,仍收到無情的回覆

【求解】中了勒索病毒,再用AVAST掃毒,結果無法開機

不得已,想試試掃毒軟體,於是下載了AVAST來掃毒,結果幾乎每半秒就出現以下畫面:

【求解】中了勒索病毒,再用AVAST掃毒,結果無法開機

朋友一直按XX跟"否",持續了幾個小時才結束,這時系統要求重開機,重開後就直接進bios了,再也進不去系統。只好用隨身碟開機,發現m.2硬碟原本是1T容量,分C、D兩槽,現在只剩32G. 可能是作業系統本身預留的,其他都沒了,D槽更不見了,畫面如下:

【求解】中了勒索病毒,再用AVAST掃毒,結果無法開機

使用Windows本身的修復功能,均顯示無法修復,可能很多程式都被AVAST清除了。

禍不單行,之後不久,朋友還發現fb也被駭,驗證用的email被換掉了,可能都是同一批人所為。

請問各位先進:

一、現在他至少先要能恢復開機,希望還能保住重要檔案,該怎麼做?

二、如果能恢復開機,檔案也還在,有辦法解密嗎?
2023-07-03 15:35 發佈
文章關鍵字 病毒 AVAST
你用隨身碟開機,那C:就是你的隨身碟,原來的硬碟會變成其他代號。
Richard1996 wrote:
一、現在他至少先要能恢復開機,希望還能保住重要檔案,該怎麼做?

電腦中了未知的毒,就是趕快系統格式化重灌,然後看病毒是否已除去,還持續在中毒的系統裏使用電腦就是個錯誤,特別是還連網使用。
mark0826

你這是直接舊資料全都捨棄了的做法吧

2023-07-03 16:52
nikon_user

如果資料寶貴,那也是拆了有資料的硬碟,而不是繼續使用有已中毒的電腦還連網,因為無法掌握病毒可以破壞的到甚麼程度。

2023-07-03 16:59
要保住重要檔案,只能花錢而已,除非你有認識職業級的高手。義務幫你

一是抱去找專業檔案救援的,請他估價怎麼解,解出來才收錢
二是直接匯錢給勒索者,但是不一定他會守信

479美元,你找檔案救援的解,說不定還更貴一點

最經濟的做法,上網爬爬文一個一個試自救方式
還蠻多文章可以看的
摳男道爾 wrote:
你用隨身碟開機,那C...(恕刪)


嗯,後來朋友也發現CHKDSK的是他的隨身碟。由於電腦已經無法進入安全模式,他擔心系統已無法重設或系統還原,果真如此,除了系統重灌外,不知有沒有其他辦法?

感謝提供資訊!
廢文趕快刪一刪

當你啟動誘餌開始加密那一刻就沒有救了,即便用uac也不見得檔的下來。

你想要拯救或查看資料只能用ubox 的pe碟開機 來搶救正常的檔案
之後,重新刪除所有分割 所有分割區

每一顆硬碟都要清理乾淨,後才是用原廠的工具重做隨身碟重建重裝系統

防毒若不會用,也不用再談什麼藥掃毒看看那種蠢話,本來如今防毒軟體只有攔截能力沒有處理能力的,也不會有人會想要幫你分析或者解密檔案
那根本就沒有結果。
mark0826 wrote:
要保住重要檔案,只能...(恕刪)


確實如此,朋友也用google檢索出許多解密.aghz的文章和影片,但不太敢用,更可怕的是檢索出的YT影片,很多都是近2天內上載的,擔心有詐。

不過事到如今,若連開機都沒辦法了,可能最後只有系統重灌一途,資料保不住,大概也別奢望解鎖了。

不知諸君有無辦法解決開機問題?

感謝!
systemctl

那視頻是假的,他的幾百個解毒視頻都是同一個視頻去改,就是騙人進去蹭流量而已,根本沒有真實際的方法

2023-07-03 18:14
On9ccc

如果單純系統毀損 只要去借電腦插上去當外接硬碟就好了啊

2023-07-03 19:14
你的感染癥狀真的強,不但加密檔案還竊取電腦資料,屬於綜合型病毒了吧,最好是重灌,要不病毒很多隱身技術,像是rootkit根本沒有辦法從系統層偵測,除非平常就有做data-loss countermeasur 要不恢復很難吧,特別你還要注意別讓他付款結果不交付解密金鑰。
CONA24

他給你一個免費的檔案解鎖額度欸,要不要試看看。

2023-07-03 17:13
CONA24

要不然就是想辦法把檔案留下來封印,等未來科技樹人類點到的時候再想辦法除錯與解密。

2023-07-03 17:23
沒什麼重要的資料的話.

用禁止寫入的USB PE開機.
DiskGenius 刪除所有磁碟區+重建MBR + 清除保留磁區.
什麼問題都解決了.

500美金都不想付 應該也沒啥重要的資料啦.
霉痢奸不倒 世界不會好
On9ccc

全都是老司機典藏影片🫣

2023-07-03 19:15
CONA24 wrote:
你的感染癥狀真的強,...(恕刪)


是的,這病毒可能也安裝了間諜程式,朋友說他很慘,當初FB有沒有辦雙重認證都忘了,現在用各種方法認證本人,最後都卡在被要求輸入Recovery code 或 Login code。到現在帳號還是取不回來。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?