telegram中文

[重要] 如何防范【勒索软体】绑架你的电脑、加密你的档案、跟你要钱?

       

最近两年,因为有利可图而且获得赎金的机率越来越高,类似 WanaCrypt0r 2.0, TorLocker, TorrentLocker, CryptoLocker 或 CryptoWall 等绑架软体的东西越来越多,,

甚至还发展出专门针对知名游戏的绑架软体 TeslaCrypt。

重要途径现在透过「人际交往过程」或另外玩法诱骗操作者执行看起来像通常情况下帐单、有 .exe 副档名的 Word 或 PDF 相关文件、色色的telegram中文图片或该片的绑架软体外面,还会透过各种玩法乱枪打鸟以病原体或木马等玩法散播谣言这些恶意程式,以及还会透过区网传染给办公室里的一串电脑。  

    等您中标之後,会发现电脑的档案、telegram中文头像、文书、Word、Excel…哗啦啦都被锁起来、无法开启,这样要用到本身的档案的话,则会跳出网页一个说明视窗需要你付钱、解锁。太多「有情怀」的坏人们在你付钱之後会给你档案让你顺利解锁、用到本身的档案。有一些收了钱就无论是你的,继续去危害任何人,你即便恨死他、骂出各种脏话,或是救不回你的各种档案。

继续阅读

 

这时候该怎麽办?通常,只有两个方法:

一类是乖乖的付钱然後祈祷他是有业界良心的坏人(并鼓励他继续作恶)。 二要假装自行没活过、没拍过照,整个把电脑后缀名化、都是气血全删了,然後再重灌。   这麽悲观?没错,因为算能透过某些技术把 TorLocker, TorrentLocker 或 CryptoLocker 之类的讹诈软体给移去掉,然而 大前半部被数据加密的档案是很难解,算找了密码专家、超级电脑来一个档一个档暴利破密,根本对你好的的成本与时间心思会更强。    

那究竟该怎麽办??是如何防范?

1.使用 Windows 以外的其他作业系统、不装 Java 或 Flash Player:

因为这类攻击大部分组都会锁定最常人选用的 Windows 各旧固件版本作业系统,透过其相通的BUG补丁与健康危险系数弱点来攻击与散怖,选用其它的如 Mac OS X, Ubuntu 或其它的旧固件版本的 Linux 系统则可避掉大部分组针对 Windows 软件的攻击。这麽说并不算因为 Mac 或 Ubuntu 等系统不BUG补丁或不弱点,即使相对来说少有些还有就是比较少成为攻击对象。 只要你是否很担心这类时候无数次发生,赶快换用 Mac 或 Linux ,改个选用习惯,你会发现其实在 Windows 意外的世纪,一样有文书处理软体、一样不错一般上网、聊天记录或做各种时候。

另外,能不装 Java 或 telegram中文:Flash Player 等程式就尽量不要装、不要用(不管是在哪个作业系统都一样),虽然这些勒索软体的问题并不是直接由 Java 或 Flash Player 等程式造成的,但近年来的许多攻击都是针对 Java 跟 Flash Player 等环境的弱点与漏洞来的(案例:),尤其是 Flash Player,只要电脑里的漏洞多了,很可能透过不同弱点交叉攻击或在取得权限後进一步植入其他木马、病毒或恶意程式,不可不防。或者也可使用已内建 Flash Player 的较新版本 telegram中文:Google Chrome 浏览器,透过 Chrome 的安全机制将风险限缩在一定范围内。

   

2.一定要装防毒软体、要更新 Windows Update、怪怪的档案不要开:

一直都到现在还是众多人觉得各自只 上上网罢了,只用浪费钱装什麽防毒软体。事实上但凡你会用电脑连上网、逛网页、收 Email,就会有众多众多机会接触到类病毒或恶意程式,和众多攻击还是透过网页、针对浏览器而来的。

其实很多免费防毒软体都已经很好用、很有效果了(推荐使用小红伞),而且也不太会让电脑变慢,如果你用的是 Windows 电脑,那至少得装个防毒软体监控一下已知病毒与恶意程式。虽然说很多新型态的恶意程式并不一定会被防毒软体给侦测、阻挡下来,但至少一些已知病毒木马或有问题的档案会先警告你。

另一个,还要记得整存整取更换防毒软体蠕虫病毒码与作业系统的修补程式,愈加采用 Windows 系统的话必要要往往会更换 Windows Update 把xss漏洞补一补。 最重要要的是尽量少开一下很怪档案,我就觉得寄件者不认识,某些寄来的信函标题或内容有点很怪,不应该乱点乱开。    

3.备份!备份!备份!一定要用外接硬碟备份!

备份档案这种事情不用讲了,重要档案一定要定期备份(重点在定期、常常备份),而且必须使用外接硬碟、USB随身碟、记忆卡或烧成telegram中文版等方式做备份(云端备份也可以)。

因为当电脑病毒码袭来、开始进行加密解密你电脑中的每个资料、telegram中文集或经典telegram中文档时,万一你的外接硬碟或 USB 随身碟、记忆卡还连接着电脑,哪位定会被牵连、跟着被进行加密解密了!任何为了以免被牵连,必定要死期针对注重资料还备份,避免只有置于相同一台电脑或区网里的许多电脑,往往是必定要备份到外接储存设备,备份完後把线拿掉、还收拢来放!

看起来很麻烦?对,是很麻烦,但是跟所有档案都被绑架、加密比起来,你会庆幸还好有备份!
已经中标的话,该怎麽办?

  1. 发现电脑有异常、开始出现档案被加密无法开启等状况时,马上拔掉网路线,避免病毒透过区域网路传染给办公室或家里的其他电脑。
  2. 如果档案加密的工作还没全部执行完成,马上关机、把硬碟拔起来再用其他电脑(最好是 Linux 或 Mac)去读硬碟,看看能不能把未被加密的档案救出来,也许还有一点点机会。
  3. 认了,付钱,然後祈祷他是个有良心的坏人。
  4. 完整格式化硬碟、清乾净後,重灌电脑。
  5. 记住这次教训,要常备份、要装防毒软体并更新 Windows Update、少开奇怪档案。
  6. 哭哭….
   

Ransomware

相关资讯

访客留言:

93 Replies to “[重要] 如何防范【勒索软体】绑架你的电脑、加密你的档案、跟你要钱?”

  1. 真痛苦本文下午三点也中奖,请问将window所在位置的Disk C: 各式化後,假设中奬时电脑有其他一些硬碟,重灌後会出车祸吗,谢谢
  2. 我的telegram中文图片也被密码保护了,我不会会安全使用看看那些电脑程式,请问有谁愿意帮我解析呢?在苦恼的人
  3. 我们都中了,回复也没用,更惨的这是是公司的电脑,理面一个个资料,确定不吃道该怎麽办
  4. telegram 官网您们好,女同事的家居用电脑也中标,因为她因此的手机拍照,都要自身小朋友从刚出生到现在的手机拍照,还有许多公务上的资料,请问除了有给钱认知能力,还有以外的别的的办法吗?莫叹能不会求助电话於您~很感谢您的帮忙^^
    1. TO 小玲儿:
      你可以看一下我先前的旧留言,我也是中了,最後自己找到方法救回,你可以看看是否跟我中的一样。如果你的系统是WIN7或WIN8系统,我先前查的友人说直接用内建系统还原到你中的前一天应该就可以救回来,不过我的系统不是所以没有试过行不行。

  5. HELP你们好:行请问一下子你的key.dat是由哪边挖掘出来的呢?到目前为止我这边也中奖好几台。
    1. to vanlife 你不用电脑系统的服务器档案能力找,先把隐藏档其他显示在服务器,因为我中的是有留key.dat,之所以不识你中有没有会遗留下解开的key档案,也许他会变有所差异名称有着 可能会,你不服务器*.dat,把所有的的附档名dat求出,然後看其开发时间去判断中毒了的那节天,你逐行就把它点开,求出里头会有敲诈程式让你上传的一组序号,假设序号是123456….。然後他会有同一组的解开序号,如:0987654321….,总之是还能看的出来。有他这样也能让TeslaDecrypter帮你解文件加密。
      1. 你也能够用RECOVERY_FILE.txt这的档案,他每个文件加密文件资料夹都会转化成,我看到他的资料内容其实跟key.dat一样,故此把他档案名称及附档名改为key.dat後,来看看TeslaDecrypter时否读的到他来解文件加密文件。
  6. 有没有限止或请勿电脑数据进行加密解密的软体,平常人不怎么用些数据进行加密解密这基本基本功能,这问题应该要由微软在系统上,单独管控数据进行加密解密基本基本功能,就要周全性预防,如解决巨集木马一样
    1. 加密方式文件解密的运是软体客观事物自个儿带的,不会调用系统的其余程式。因此 软体仅仅有读取与写入硬碟资料的权限就应该加密方式文件解密了。最后一般来说人又不会用不着加密方式文件解密,就是有设密码的wifi连线、Line讯息的传输…。它向来都要,只 我们平时不清楚道只不过。
  7. 首先要看你被加密的附档名为何?然後到https://github.com/vrtadmin/TeslaDecrypt/tree/master/Windows
    telegram中文版下载TeslaDecrypt_exe这个解密程式,这是cisco systems inc.开发的,我当初telegram中文版下载的版本是0.1.0.2(不知现在是否有新版的)只能解副档名ecc,不过我中的是新变种附档名是ezz,所以一开始测试是无法解开,之後我尝试将所有ezz改成ecc,我利用文件档(.txt)在里头打入rename *.ezz *.ecc然後将此档案txt副档名改成bat,它就变成一个执行档,直接点两下会自动帮你更改附档名。我就利用服务器资料夹功能找出每个被加密档案的资料,再将这个执行档放入每一个资料夹点选,让附档名变成TeslaDecrypt_exe可以解的ecc。同时也将TeslaDecrypt_exe放入每个资料夹。因为我是工作用的电脑中的,所以资料都是有分类,因不想影响分类,所以才逐一放。如果你的不需分类,只需用服务器功能将档案全部找出集中一起变更附档名,在一次解密也行。而这只是改副档名方法。重点是你一定要找到被加密完後所留下的key.dat这很重要,他里头纪录加密资讯。如果没这档案,有解密程式也无法解。另外,还有一个log.html,他是记录你被加密的程式及路径,你可以知道那些档案被加密。这两个档案可以用服务器方式找出。我的是在我电脑的使用者名称下资料夹找到的。会找这些档案,是因为中了,他会变更资料所以日期也会改变,所以我找出中的时间点把档案抓来查看而发现的。

    1. 而解法就是将TeslaDecrypter.exe,key.bat,被加密的档案及自做变更档名的执行档都放在一起,放在同一个资料夹,这样最快解。先执行变更副档名後,在执行TeslaDecrypter.exe,它会自动读资料夹中的key.bat。然後TeslaDecrypter.exe程式会问你要自动解硬碟里头被加密的资料,还是单独的资料夹。你就打no,他就会解你的这个资料夹的加密资料。如果档案多会跑很久可能几小时都可能,我有3万多笔资料被加密,所以也跑很久。选yes也可以不过我试过TeslaDecrypter.exe跑完只会解你放的资料夹,我猜可能是程式不知道路径所以无法解,而我说的log.html这个被加密的路径档案,因为TeslaDecrypter.exe不会去读他,我有试过放一起解。最後解完就是会而外一个正常的档案,另一个是被加密的档案,他不是自己变正常档案,而是生出正常的档案,跟解压缩一样,我想是TeslaDecrypter.exe程式的设计,以不影响原始被加密的档案。
      最後档案就回来掀开看看是否正常,如正常再统一将加密档全删除即可。
      如有不清楚可在留言讨论。

      1. 另外,每个被加密的资料夹也都会有一个HELP_TO_SAVE_FILES.txt的档案,他里头就是写的就是我原先po文的内容。
        所以要看你中的是哪一种,因为每一种解法可能都不同,我有试过旧的解法都不行,最後看的po才更了解这绑架软体,进而找到方法把档案全救回来的。

      2. 另一方面RECOVERY_FILE.txt我是没到,不过里头的内容是跟key.dat也是样的,而这些档案那就是说可不可以让你破解的,辛好有玩家写破解程式,而这些资料那就是说将资料解回来的关键资讯。
  8. help大大大~请问您是怎么样去救回档案?能够 分享和交流看吗?那我也中了耶!请帮帮忙~
  9. 其实还有一个很有效预防的方法: 开启显示副档名的功能
    这样便可有效减低误按 exe 档、bat 档的机会

    1. 你说的办法是有点用,当时的我是都开启副档名显示,不过我也是按档案中的。我是被骇客会直接攻击电脑的。你有查我自个儿的电脑相关资料。当初电脑都还没有上网利用,只要有开着而网路是连线着,之後发现硬碟很久读,查操作控制员cpu也没异常,当时的我手机桌面档案也都一般,重开机是很久读,然後防毒也没标志牌。我以为是防毒或系统在耕莘就不来他。隔天才少年发现资料被加锁,而防毒软体有自动更新系统宏病毒码才发现隔离,因为我还没有全的档案被加锁。
  10. 我触碰到的例子也是该选择者「不错心开启看着普通的pdf档」,之後便是任何的文件资料图档都被锁了,系统桌面上有现许多当前名儿的txt和html档,大意皆是说只想要你能想要你的档案回来,请缴纳bitcoin到XX帐户。 最後是直接性便用备份档案,因为无法确认我都说真实的汇了钱,就是不算说真实的就会给你解码程式…
    1. 解码程式现在还有人写,不过key是在气体中毒的电脑里,你支付行业,他会让你传给他某些资料如一成串的序号等,这资料只是 对应电脑中的key,而对方功能清楚是哪一个key的。你付钱他也功能解,但因为无法确认那怕是真的汇了钱会不也可以解,故此我就没付钱,不过你猜木马本身就只是 一个加密方式及揭秘的程式。
  11. 最近几天正合适看得见: 「仔细TeslaCrypt讹诈软体,专门绑架着名游戏」 不过用英语报导说这一部正合适有解,因为做者太懒: 「TeslaCrypt Isn’t All That Cryptic」 「Threat Spotlight: TeslaCrypt – Decrypt It Yourself」
    1. 我电脑中了,不过防毒最後有挡下,所以档案没有全部被加密,也就是没有完全,所以没有相关的程式跳出。不过被感染的都有留下资讯如下:
      档案名称:HELP_TO_SAVE_FILES.txt档。
      内容:
      All your documents, photos, databases and other important files have been encrypted
      with strongest encryption RSA-2048 key, generated for this computer.

      Private decryption key is stored on a secret Internet server and nobody can
      decrypt your files until you pay and obtain the private key.

      If you see the main encryptor red window, examine it and follow the instructions.
      Otherwise, it seems that you or your antivirus deleted the encryptor program.
      Now you have the last chance to decrypt your files.
      Open or ,
      in your browser.
      They are public gates to the secret server.
      Copy and paste the following Bitcoin address in the input form on server. Avoid missprints.
      188GiV2FHfSafPaLaGYuThDkQnoeQpCWKu
      Follow the instructions on the server.

      If you have problems with gates, use direct connection:
      1. Download Tor Browser from
      2. In the Tor Browser open the
      Note that this server is available via Tor Browser only.
      Retry in 1 hour if site is not reachable.
      Copy and paste the following Bitcoin address in the input form on server. Avoid missprints.
      188GiV2FHfSafPaLaGYuThDkQnoeQpCWKu
      Follow the instructions on the server.
      ————————————————
      还有一个档案名称:RECOVERY_FILE.txt档
      内容:
      188GiV2FHfSafPaLaGYuThDkQnoeQpCWKu
      B883FB8CF221DE96549B17C214D447C51F3928F3D194ACFAAEAF52A14DDC740F
      5D73AB87F24BD483CFD67D2D75676F2D341A978A53B818DFF1ABEB88E4BB0058B2070F64307A6C6835629C373456C636CEDDAA1246547E9423DB132BE26343BA
      ————————————————————————————————-
      另有一个log.html档案,里头写的都是被加密的档案路径。
      也有一个key.dat档,
      内容:
      188GiV2FHfSafPaLaGYuThDkQnoeQpCWKu ????T??隼?9(鯬爹﹐鈙 5D73AB87F24BD483CFD67D2D75676F2D341A978A53B818DFF1ABEB88E4BB0058B2070F64307A6C6835629C373456C636CEDDAA1246547E9423DB132BE26343BA 砣r鏕E`6湴赊?cR?幎{??籚{箦[ 薣仕蜇[ I:蛓娗? ?? ?i s miT? ? : ? a?衷 g???k???6= d[菲ㄧ?
      2?U 嚝冤
      ———————–
      这样档案有救吗?因为楼上有人提供方法及程式,不过我还没试。
      因为被加密的附档名是ezz而非ecc。有针对.ezz的解救方法吗?谢谢!

      1. 尽可能~还可以微信分享一下下是如何回覆档案吗?因为我中招了~感恩父母您~

发布留言

telegram中文版 telegram中文 telegram下载 电报中文版下载 telegram中文电脑版 telegram中文下载 纸飞机中文版