• 3

中勒索病毒...

想請教各位,昨天我的win7中了勒索病毒,但在一開始覺得電腦有異狀時,我就趕緊將網路線拔除,所以只有部份珍貴的小朋友成長照片有被上鎖,但大多數目還尚未被上鎖,所以有兩個問題想請教版上的高手們
1.目前家中另有一台Mac筆電,我想將尚未被鎖住的照片透過隨身碟轉存到此台Mac筆電中,這個動作會讓Mac也中毒嗎?
2.若上述1的作法可行,我想透過Mac將這些照片趕快上傳到google相簿做備份,未來這些備份在google相簿中的照片是否仍可下載到其他win的電腦中做使用?
再麻煩版上的高手們解惑,感謝
2018-10-25 13:10 發佈
文章關鍵字 病毒
來不及了,事前就要備分,事後傳到哪邊都是鎖住的檔案,救不回來了

我上次就是這樣
你現在的動作應該是,在斷網的情況下,先掃毒看看能不能掃掉病毒檔,之後才開始拷貝未被波及的照片.

或是直接先用空的隨身碟拷貝照片,再檢視隨身碟有無其他不該有的隱藏檔
把win7檢視隱藏檔的功能全部打開.(最好拷貝二份隨身碟)

資料備份好之後,系統重灌好之後.再讀取其中一份隨身碟看看有無異狀.
a6882165 wrote:
昨天我的win7中了勒索病毒,但在一開始覺得電腦有異狀時,我就趕緊將網路線拔除

拔除網路線就停止繼續執行加密,應該是網頁型的病毒(主病毒程式在網頁上面),先把瀏覽器的cookie和瀏覽過的資料全刪除.
若是病毒程式在你的系統上面,是不會停止加密動作的.


onedozen wrote:
來不及了,事前就要備...(恕刪)


樓主說的應該是將未被上鎖的檔案轉移到別的電腦


分享給樓主
我的電腦三週前也中了勒索病毒
那時候我在上網,忽然聽到很大聲硬碟運轉的聲音,
我把所有網頁全關掉,忽然發現桌面上的 jpg 檔 跟 excel 檔全部變成奇怪的附檔名
(icon也變了,因為 icon變了我才發現的)
我也是趕緊拔掉網路線,然後迅速關機
接著重開電腦(未插網路線),
就發現 C 槽(SSD)中了,D & E & F 槽(另外3顆硬碟)都有部分檔案中了
(中的都是 jpg 檔 跟 excel 檔跟 影片檔)

還好我超過90%的檔案都是有備份再另外的隨身硬碟,所以我也懶得管
就把中了的檔案都刪掉,然後就重新插上網路線測試
就這樣用到現在3週左右,沒有其他問題
沒中的檔案也沒有問題

經常備份還是很重要的,,,
這次得到教訓了> <,未來會勤備份,感謝回文
onedozen wrote:
來不及了,事前就要備...(恕刪)
a6882165 wrote:
想請教各位,昨天我的win7中了勒索病毒,但在一開始覺得電腦有異狀時,
我就趕緊將網路線拔除,所以只有部份珍貴的小朋友成長照片有被上鎖,
但大多數目還尚未被上鎖,

所以有兩個問題想請教版上的高手們
1.
目前家中另有一台Mac筆電,我想將尚未被鎖住的照片透過隨身碟轉存到此台Mac筆電中,
這個動作會讓Mac也中毒嗎?

2.若上述1的作法可行,我想透過Mac將這些照片趕快上傳到google相簿做備份,
未來這些備份在google相簿中的照片是否仍可下載到其他win的電腦中做使用?

再麻煩版上的高手們解惑,感謝



1. 機會不高,因為 Windows 與 Mac 是完全不同的系統,
能在 Windows 上跑的程序直接複製到 Mac 系統基本上是無法直接執行的,
除非攻擊者真的很閒或者說準備完善,加密程序寫了兩種版本,
且藏在你要備份的檔案內再次執行。

只要 Mac 先做好防護,複製那些剩餘未被加密的檔案就不需要太擔心。

2.
可。但要記得,Google 相簿有容量限制,
除非把照片解析度降低至 1600萬(含、以下)才不會列入空間使用計算。
把硬碟拔下來當資料碟
找一台有裝好掃毒並更新到最新(建議卡巴、趨勢等有名聲的)
然後把未感染改名字的照片、文件備份出來,已感染的就不用去想了
之後整顆掃毒解毒後裝回去,看看有沒有辦法用版本回復方式找回原來圖片

至於你說的隨身碟是指硬碟變成隨身硬碟來備份到mac嗎
這個我就不清楚病毒是否也會使mac感染,但是已經中毒了,mac本身沒裝防毒,樓主不會怕怕的嗎
雖然說兩種不同的作業系統,程式語言也不一樣,但依舊有風險在

之前我幫人處理是先在mac安裝卡巴並更新,先享用30天免費試用,然後把中毒硬碟掃完解讀毒後
備份重要資料到mac後再把硬碟裝回去,有可能會開機失敗,不過結果是開機成功
然後windows電腦也是裝卡巴,一樣繼續享受更新和30天免費(不同機器),然後掃毒解毒,
已經被加密的就看看有沒有機會救回(趨勢有一個免費軟體叫做勒索病毒解密工具,依照他的說明執行處理)
希望對你有幫助

還有樓上說的對,一旦開始加密就不會停止,因為一開機就會把病毒當作主程序開始執行
allin314 wrote:
把硬碟拔下來當資料碟
找一台有裝好掃毒並更新到最新(建議卡巴、趨勢等有名聲的)

以中毒來說,這種方法很危險.
若是剛好中了最新型病毒,而還沒有病毒碼.

那叫做明知山有虎,偏向虎山行.能不能抓到虎很難說,會不會被虎傷到又是另一回事.
非常感謝大家的回覆,我會先將整顆硬碟拔下掃毒看看,另外,針對問題2,如果還沒被上鎖的照片上傳到google相簿,會一併將病毒備份上去嗎?
jbcrobert wrote:

以中毒來說,這種方...(恕刪)
請問樓主您用的是哪個防毒軟體,可供參考嗎?
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?