无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 11758|回复: 85
打印 上一主题 下一主题

[求助] 十万火急,请教万能的坛友,已经中了勒索病毒 如图,怎么办?文件能修复吗,有尝也...

  [复制链接]
跳转到指定楼层
1#
发表于 2020-4-16 14:35:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
公司XP和WN7系统 中了  勒索病毒,请问文件能恢复吗?急啊怎么先查杀啊?然后被篡改了文件杀毒后能 恢复吗?还是只能删除了。

QQ截图20200416143137.png (37.07 KB, 下载次数: 40)

QQ截图20200416143137.png
2#
发表于 2020-4-16 14:42:38 | 只看该作者
没重启的话有可能成功,记得某60有恢复工具,重启过了以后就不行了,只能删除。加密强度很高的。

点评

3X0没用,火绒有秘钥  详情 回复 发表于 2020-4-25 20:04
重启过无数次了,只能全盘格式化吗?都是很重要的公司数据啊  详情 回复 发表于 2020-4-16 14:49
回复

使用道具 举报

3#
 楼主| 发表于 2020-4-16 14:49:54 | 只看该作者
sunsea 发表于 2020-4-16 14:42
没重启的话有可能成功,记得某60有恢复工具,重启过了以后就不行了,只能删除。加密强度很高的。

重启过无数次了,只能全盘格式化吗?都是很重要的公司数据啊

点评

想要解密,基本没戏,不要抱希望了,直接重新分区格盘吧。很重要的数据没有备份?没有备份的数据应该就不是很重要的数据了。  详情 回复 发表于 2020-4-16 16:01
回复

使用道具 举报

4#
发表于 2020-4-16 14:49:55 | 只看该作者
最新的勒索病毒作者不是提供了解密工具给火绒么?如果你这个是最新的勒索病毒可以用火绒那个工具试下,不成的话就自求多福了

点评

试过火绒的专杀不行  详情 回复 发表于 2020-4-16 16:10
回复

使用道具 举报

5#
发表于 2020-4-16 14:54:22 | 只看该作者
回复

使用道具 举报

6#
发表于 2020-4-16 15:04:24 | 只看该作者
[技术原创] 【已更新解密工具】WannaRen勒索病毒作者主动向火绒提供解密密钥

https://bbs.kafan.cn/thread-2178383-1-1.html
回复

使用道具 举报

7#
发表于 2020-4-16 15:45:24 | 只看该作者
试试几家杀软提供的专杀和解密工具
回复

使用道具 举报

8#
发表于 2020-4-16 15:45:26 | 只看该作者
试试几家杀软提供的专杀和解密工具

评分

参与人数 1无忧币 -1 收起 理由
Ellison_Jack -1 回帖内容重复属于灌水!

查看全部评分

回复

使用道具 举报

9#
发表于 2020-4-16 16:01:58 | 只看该作者
bet365 发表于 2020-4-16 14:49
重启过无数次了,只能全盘格式化吗?都是很重要的公司数据啊

       想要解密,基本没戏,不要抱希望了,直接重新分区格盘吧。很重要的数据没有备份?没有备份的数据应该就不是很重要的数据了。

点评

就是没有备份不  详情 回复 发表于 2020-4-16 16:10
回复

使用道具 举报

10#
发表于 2020-4-16 16:09:44 来自手机 | 只看该作者
楼主说一下怎么中的

点评

共享的分区中毒了,其他分区,C D 盘都没有事。  详情 回复 发表于 2020-4-16 17:32
回复

使用道具 举报

11#
 楼主| 发表于 2020-4-16 16:10:11 来自手机 | 只看该作者
liuzhaoyzz 发表于 2020-4-16 16:01
想要解密,基本没戏,不要抱希望了,直接重新分区格盘吧。很重要的数据没有备份?没有备份的数据 ...

就是没有备份不
回复

使用道具 举报

12#
 楼主| 发表于 2020-4-16 16:10:58 来自手机 | 只看该作者
lilin1986 发表于 2020-4-16 14:49
最新的勒索病毒作者不是提供了解密工具给火绒么?如果你这个是最新的勒索病毒可以用火绒那个工具试下,不成 ...

试过火绒的专杀不行
回复

使用道具 举报

13#
发表于 2020-4-16 16:14:22 | 只看该作者
找火绒客服试试~~
回复

使用道具 举报

14#
发表于 2020-4-16 16:18:39 | 只看该作者
建议联系专业的杀毒软件厂家进行咨询,必要时可以付费。
国内的先联系一下火绒。
回复

使用道具 举报

15#
发表于 2020-4-16 16:25:45 | 只看该作者
应该解密不了吧,除非有杀毒软件能查询到原密码,暴力破解的话,得猴年马月,简单的rar zip之类的都难
回复

使用道具 举报

16#
发表于 2020-4-16 16:26:19 | 只看该作者
建议
回复

使用道具 举报

17#
发表于 2020-4-16 17:04:33 | 只看该作者
火绒可以
回复

使用道具 举报

18#
 楼主| 发表于 2020-4-16 17:32:29 | 只看该作者
chris4 发表于 2020-4-16 16:09
楼主说一下怎么中的

共享的分区中毒了,其他分区,C D 盘都没有事。

点评

不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要确实病毒是不是已经被找到并清除  详情 回复 发表于 2020-4-16 18:12
不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要确实病毒是不是已经被找到并清除  详情 回复 发表于 2020-4-16 18:11
不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要  详情 回复 发表于 2020-4-16 18:11
回复

使用道具 举报

19#
发表于 2020-4-16 18:11:19 | 只看该作者
bet365 发表于 2020-4-16 17:32
共享的分区中毒了,其他分区,C D 盘都没有事。

不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要

点评

不知道啊,就是昨晚全部的文件都是凌晨3-4点全部中毒了,有共享的那个分区都中毒了。  详情 回复 发表于 2020-4-16 20:30
回复

使用道具 举报

20#
发表于 2020-4-16 18:11:39 | 只看该作者
bet365 发表于 2020-4-16 17:32
共享的分区中毒了,其他分区,C D 盘都没有事。

不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要确实病毒是不是已经被找到并清除
回复

使用道具 举报

21#
发表于 2020-4-16 18:12:29 | 只看该作者
bet365 发表于 2020-4-16 17:32
共享的分区中毒了,其他分区,C D 盘都没有事。

不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数据恢复软件试试了,但是先要确实病毒是不是已经被找到并清除
回复

使用道具 举报

22#
发表于 2020-4-16 18:28:35 | 只看该作者
样本发个上来看看嘛
回复

使用道具 举报

23#
发表于 2020-4-16 18:48:12 来自手机 | 只看该作者
尽量用金钱符隐藏共享,写入共享权限尽量单一。

点评

兄弟有空再请教你怎么弄,现在是病毒清除不掉啊,财务数据在哪里,哎。  详情 回复 发表于 2020-4-16 20:27
回复

使用道具 举报

24#
发表于 2020-4-16 20:18:54 | 只看该作者
那公司里肯定有一个电脑中毒了。。。得把它找出来。

2018年单位三维的服务器 共享的工程目录被加密了。。。最后找到了那台中毒的原始电脑从做了系统
回复

使用道具 举报

25#
发表于 2020-4-16 20:23:19 | 只看该作者
直接付钱靠谱,否则就算了。

点评

不知道找哪里啊。问了360在线的专家都没办法。  详情 回复 发表于 2020-4-16 20:28
回复

使用道具 举报

26#
 楼主| 发表于 2020-4-16 20:27:28 | 只看该作者
窄口牛 发表于 2020-4-16 18:48
尽量用金钱符隐藏共享,写入共享权限尽量单一。

兄弟有空再请教你怎么弄,现在是病毒清除不掉啊,财务数据在哪里,哎。
回复

使用道具 举报

27#
 楼主| 发表于 2020-4-16 20:28:21 | 只看该作者
chinaren12 发表于 2020-4-16 20:23
直接付钱靠谱,否则就算了。

不知道找哪里啊。问了360在线的专家都没办法。
回复

使用道具 举报

28#
 楼主| 发表于 2020-4-16 20:30:04 | 只看该作者
chris4 发表于 2020-4-16 18:11
不是,我的意思是打开了什么或点击了什么网页中了毒,这样可以让很多人避开,至于数据,只能先用国内的数 ...

不知道啊,就是昨晚全部的文件都是凌晨3-4点全部中毒了,有共享的那个分区都中毒了。
回复

使用道具 举报

29#
发表于 2020-4-16 20:35:39 | 只看该作者
试试火绒吧

点评

用了 一键解密 火绒推出WannaRen勒索病毒解密工具 不行。  详情 回复 发表于 2020-4-16 20:39
回复

使用道具 举报

30#
 楼主| 发表于 2020-4-16 20:39:47 | 只看该作者

用了 一键解密 火绒推出WannaRen勒索病毒解密工具 不行。

点评

勒索病毒的加密跟比特币很类似,如果没有原密码真的很难,看杀毒软件 有没有办法找到原密码储存在那里了,如果找到办法来群里 共享下~  详情 回复 发表于 2020-4-16 20:46
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-12-5 00:00

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表