e36m3gtr wrote:hi all: ...(恕刪) 謝謝您這快訊和解方,這些歹徒實在是太令人髮指了,希望不要稱他們為作者而是歹徒有的人失去資料連帶會產生很多問題希望受害網友能一一救回最呆最好的方法還是勤備份,真遇到了,買個硬碟重新裝系統(寧可錢花在這也不付錢)原硬碟被加密的資料,待有解時再來解謝謝樓主 這麼好的分享 !!!順便請問您和01友,這勒索病毒是否要先殺毒完成後再嘗試解密檔案 ?用那一些免安裝的殺毒軟體較好清除完整呢 ?謝謝!
srsbike wrote:順便請問您和01友,這勒索病毒是否要先殺毒完成後再嘗試解密檔案 ?用那一些免安裝的殺毒軟體較好清除完整呢 ?謝謝! 如果說檔案對你來說太重要,非得跟歹徒妥協付贖款,那就 強烈建議先關閉防毒軟體,才付款,並開始解密 !千萬別在解密之前就使用防毒軟體,避免防毒軟體將 勒索病毒的部分功能破壞,可能會導致你付款卻解密失敗。如果要付款解密,須注意幾點 :1.被加密綁架的檔案最好別移動,別複製到其他資料夾、硬碟、隨身碟內,也就是檔案的路徑最好別動到。2.先暫時不要使用防毒軟體,避免防毒軟體破壞勒索病毒,導致本來付款可以解密,變成付款卻失敗,人(物)財兩失。3.確定解密成功檔案拿回來後,立即將解救回來的檔案做好備份,舊的已經被感染的系統,最好是重灌系統,或者透過 " 多款 " 防毒軟體掃瞄確認系統已經安全無虞。4.不論是重灌後的新系統還是掃毒完畢後的舊系統,都應立即更新系統、軟體,修補漏洞,裝好防毒軟體防護,在開始整理拯救回來的資料。5.將重要資料多存放在多個地方備份,雞蛋別全放在一個籃子內,放在不同裝置(地方),可以避免檔案一次性全毀。備份裝置最好離線,也就是不接上電腦,可以有效避免電腦感染後卻擴及全部備份裝置,就沒意義了。
Gentle 江 wrote:我跑完之後跳出這個視窗這樣是有解密成功嗎?英文看不太懂 .... 簡單就是說 解密程式 無法正確取得解密的金鑰,他要請你確認 你是否有將 原始檔案跟被加密的檔案一起放入解密程式內,如果有,代表這是變種勒索病毒,無法解密。