發現沙盒(用來雙電腦line用的)裡面下載區有個檔案
antivirus.upgrade.database.cloud.e5d317287a364d1
上網搜尋該名稱有點怪怪的
可因為中英翻譯又沒什麼問題就是防毒升級
然後我將該有問題檔案拿出沙盒外點開
因為我以為沙盒只有雙開LINE的功能
中勒索病毒後,搜尋爬文才知道有問題檔案要在沙盒內開啟
但是千金難買早知道
所以我將有問題檔案(不名檔案antivirus.upgrade.database.cloud.e5d317287a364d1),拿到主電腦下點開
點下去以後
開始發現電腦有點緩慢
想說重開機
結果又LAG 當機
然後不知道重開機第幾次 大約40分後
電腦桌面的桌布怎大串英文的畫面
all your documents photos databses
and other important files have bee encrypted
your files are not damaged
your files are modified only
this modification is reversible
warning
any attempts to restore your files with the third-party
software will be fatal for you files
the only 1 way to decrypt your files is to receive the private key and decryption program
find README.html file in each crypted directory and follow instructions.

因為英文也不是很好
手打字的輸入網站上中翻英
然後又發現桌面上好多文件檔跟圖片檔都被加上.juagexyy
還多了個readme的html的檔案
點開看
您的所有檔、照片、資料庫和其他重要檔都已加密!
================================================
您的檔僅被修改。這種修改是可逆的。
解密檔的唯一一種方法是接收私鑰和解密程式。
任何使用第三方軟體恢復文件的嘗試對您的檔都是致命的!
=========要接收私鑰和解密程式,請按照以下說明操作:
1. 從 https://www.torproject.org/ 下載“Tor 瀏覽器”並安裝它。
1. 在「Tor 瀏覽器」中,在此處打開您的個人頁面:
http://2vpqusxqox6p6svupuup06jugaexyy.0nulcjlvkvj5jc5t7ddpe4xzi6zrci6x3thmv4mc5i24u4cnvjcg2ad.onion/jugaexyy
注意!此頁面只能通過「Tor 瀏覽器」訪問。
============
http://46vpqusxqox6p6svupuup06jugaexyy.fantike.pw/jugaexyy
http://0vpqusxqox6p6svupuup06jugaexyy.fryday.site/jugaexyy
==============================
http://0vpqusxqox6p6svupuup06jugaexyy.alsofun.pw/jugaexyy
http://0vpqusxqox6p6svupuup06jugaexyy.goingcs.fun/jugaexyy
注意!有臨時位址!它們將在有限的時間內可用!
因為不知道TOR是什麼
上網搜尋只知道檔案被加上.juagexyy
才知道原來我這樣是中了"勒索病毒"
我就依照網上搜尋到解密方式例如上警長解密
解不了 又去掃毒 跟勒索病毒解密的AvG.普羅米修斯.等軟體都沒有用
然後才想到那封勒索信
根本沒看到內容 不知道金額多少
爬文看到有人跟對方砍價到3成之類的等..
解密加密資料檔案成功的
才去下載TOR???
但是登入上面網址都說
無效的 onion 站台位址
技術細節: 0xF6 — 您所提供的 onion 服務位址無效,可能的原因有:位址之總和檢查碼不符、ed25519公開金鑰無效、無效的編碼。
所以我太晚登入看勒索信,訊息已經都不見
也不知道要怎麼跟勒索的人通信
因為電腦白癡
英文也不好
所以不知道要去下載什麼TOR
等我網上搜尋爬文了解一番以後
已經適中獨厚的3-4天後的
然後根據網路上的解密軟體都沒有用
復原軟體,復原檔案一樣是加密的文件檔跟圖片檔--是無法讀取或讀取為亂碼文,
修復軟體,完全無法讀取被改檔名.juagexyy的檔案,不被讀為文件檔,連掃描讀取都無法,更別說修復文件了
所以嗚嗚嗚~19710個被改為.juagexyy的檔案
雖然我有大半都有另外備份另一顆硬碟2TB
但因為忙+懶
所以從今年2/20後就沒再更新備份過去另一顆硬碟2TB
所以2/20-11/25這段時間儲存的就沒有備份到了
雖然這段時間只有少部分的資料有再使用更新
但都是最常使用的資料
有沒有人有成功解救過中了勒索病毒的加密文檔成功的經驗的
或是跟我一樣中了文檔跟圖檔被加了.juagexyy的解密檔案成功的
請告訴我,私信告知也可
謝謝
https://www.netadmin.com.tw/netadmin/zh-tw/technology/4F04EE4C167045228D45227E8543F2CB