[Funland] virus đòi tiền chuộc

ngocanh_alpine

Xe hơi
Biển số
OF-23554
Ngày cấp bằng
5/11/08
Số km
132
Động cơ
494,310 Mã lực
xin các CỤ cao thủ cứu giúp cháu với, chả hiểu sao nhà cháu nhấn vào đâu bị dính con virus này ,giờ nó đổi files thành *.meds
các cụ cao thủ giúp nhà cháu với
đội ơn các CỤ nhiều


 

arsjupiter

Xe tải
Biển số
OF-167831
Ngày cấp bằng
21/11/12
Số km
212
Động cơ
347,344 Mã lực
em tìm dc cái này, cụ thử làm theo xem, nhớ scan virus cái tool trước khi dùng. Máy cụ là cá nhân hay cả vp bị nhiễm vậy ?
 

thienthanmudo

Xe tăng
Biển số
OF-425212
Ngày cấp bằng
26/5/16
Số km
1,490
Động cơ
232,558 Mã lực
Website
kynangbongda.com
Em nhận xóa và khôi phục lại dữ liệu có tính phí nhé cụ. Cụ cần thì inbox em nhé.
 

ngocanh_alpine

Xe hơi
Biển số
OF-23554
Ngày cấp bằng
5/11/08
Số km
132
Động cơ
494,310 Mã lực
em tìm dc cái này, cụ thử làm theo xem, nhớ scan virus cái tool trước khi dùng. Máy cụ là cá nhân hay cả vp bị nhiễm vậy ?
cám ơn CỤ nhà cháu scan quét hết rồi, rcover....vẫn không lấy lại được. máy cá nhân nhưng làm ở vp cụ ạ. thanks Cụ nhiều nhiều
 

ngocanh_alpine

Xe hơi
Biển số
OF-23554
Ngày cấp bằng
5/11/08
Số km
132
Động cơ
494,310 Mã lực
Em nhận xóa và khôi phục lại dữ liệu có tính phí nhé cụ. Cụ cần thì inbox em nhé.
cám ơn cụ nhiều, máy cá nhân, chỉ có ít ảnh gia đình trẻ con, mấy cái tài liệu cũng không quan trọng lắm, thanks Cụ nhiều!
 

supernova2112

Xe hơi
Biển số
OF-625392
Ngày cấp bằng
20/3/19
Số km
102
Động cơ
115,944 Mã lực
Tuổi
36
Đợt e cũng bị thế này. May mà đã backup không thì cũng ăn cám.
 

Còn Zin

Xe tải
Biển số
OF-573276
Ngày cấp bằng
9/6/18
Số km
475
Động cơ
244,799 Mã lực
Tuổi
31
Đính bọn virus này liên hệ nạp tiền chuộc rồi báo công an thì bọn kia có bị khép tội tống tiền ko nhỉ
 

CNT135

Xe tải
Biển số
OF-343879
Ngày cấp bằng
22/11/14
Số km
325
Động cơ
275,402 Mã lực
Đính bọn virus này liên hệ nạp tiền chuộc rồi báo công an thì bọn kia có bị khép tội tống tiền ko nhỉ
Nó đòi bitcoin chứ ko đòi VND đâu mà báo công an cụ ạ.
Interpol còn bó tay với tụi này.
 

CNT135

Xe tải
Biển số
OF-343879
Ngày cấp bằng
22/11/14
Số km
325
Động cơ
275,402 Mã lực
xin các CỤ cao thủ cứu giúp cháu với, chả hiểu sao nhà cháu nhấn vào đâu bị dính con virus này ,giờ nó đổi files thành *.meds
các cụ cao thủ giúp nhà cháu với
đội ơn các CỤ nhiều


Con .meds cụ chủ dính là dòng Djvu phiên bản mới khoảng hơn tháng nay, có vẻ vẫn chưa có thuốc giải.
Nếu dữ liệu ko quá quan trọng thì chấp nhận mất cho nhanh, còn nếu quan trọng vừa vừa thì có thể back up lại đợi có thuốc chữa thì xử lý sau.

Edit: em mới check lại thì đã có thuốc giải với các trường hợp có offline key, cụ tham khảo ở đây:
https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-520#entry4876576
 
Chỉnh sửa cuối:

ngocanh_alpine

Xe hơi
Biển số
OF-23554
Ngày cấp bằng
5/11/08
Số km
132
Động cơ
494,310 Mã lực
Con .meds cụ chủ dính là dòng Djvu phiên bản mới khoảng hơn tháng nay, có vẻ vẫn chưa có thuốc giải.
Nếu dữ liệu ko quá quan trọng thì chấp nhận mất cho nhanh, còn nếu quan trọng vừa vừa thì có thể back up lại đợi có thuốc chữa thì xử lý sau.

Edit: em mới check lại thì đã có thuốc giải với các trường hợp có offline key, cụ tham khảo ở đây:
https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-520#entry4876576
cám ơn cụ bác nhiều! nhà cháu cũng đang nghiên cứu ạ, cháu vẫn để đó chờ thuốc đã
 
Biển số
OF-653618
Ngày cấp bằng
16/5/19
Số km
221
Động cơ
110,700 Mã lực
Website
trangsucdaiuy.com
Tốt nhất là cụ cho nó cô lập khỏi mạng văn phòng nhé. Con này lây qua cổng 3389(dịch vụ Remote Desktop). Cụ xem xem vp cụ có ai khác dính không.
Có hướng dẫn recovery bằng tay, cụ tham khảo xem
 
Thông tin thớt
Đang tải

Bài viết mới

Top