[Funland] Cứu dữ liệu khi máy tính bị virut Wanna Cry

zin80

Xe tải
Biển số
OF-685915
Ngày cấp bằng
10/7/19
Số km
286
Động cơ
105,894 Mã lực
Tuổi
45
Có thể giải mã được nhé. Vỏ quýt dày thì có móng tay nhọn. Không ông nào dám tuyên bố rằng tao mã hóa thì không ai có thể giải mã được. Em có con bạn, nó sắp sửa nhảy lầu thì được cứu.
Để em tìm lại cái tool rồi báo lại.
 

Mrlee0808

Xe hơi
Biển số
OF-617475
Ngày cấp bằng
20/2/19
Số km
148
Động cơ
118,509 Mã lực
E cũng bị mất dữ liệu vì dính con này :(
 

BMV_ND

Xe hơi
Biển số
OF-706142
Ngày cấp bằng
31/10/19
Số km
155
Động cơ
93,351 Mã lực
Vậy là con này ghê thế à, em tưởng như virut bình thường.
 

zin80

Xe tải
Biển số
OF-685915
Ngày cấp bằng
10/7/19
Số km
286
Động cơ
105,894 Mã lực
Tuổi
45
Thông tin khái quát:
https://trendmicro.ctydtp.vn/cong-cu-khoi-phuc-du-lieu-bi-virus-ma-hoa.html

Sau đó tải tool từ đây: https://success.trendmicro.com/solution/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor

Virus nó tạo ra 1 file log đuôi txt thì phải, trong đó có thông tin version của virus. Các cụ dùng tool giải mã của Trendmicro (hoàn toàn yên tâm nhé, đây là hãng bảo mật có tiếng) để giải mã.

Sau khi cài đặt xong.
Bước 1: Chọn Select

upload-2019-12-16-15-0-6.png


Bước 2: Chọn "I don't know the ransomware name

upload-2019-12-16-15-1-6.png


Bước 3: Chọn 1 file đã bị mã hoá để phần mềm giải mã phân tích xem loại mã hoá gì. Sau đó Next

upload-2019-12-16-15-1-30.png
 
Chỉnh sửa cuối:

toilatho

Xe tăng
Biển số
OF-293847
Ngày cấp bằng
26/9/13
Số km
1,843
Động cơ
702,949 Mã lực
Nơi ở
Khắp nơi đều là nhà
Website
topbds.vn
Em giờ toàn để dữ liệu trên mạng, win cũng có phần mềm chặn virus khá hiệu quả đấy chứ
 

ConDuongBlue

Xe tăng
{Kinh doanh chuyên nghiệp}
Biển số
OF-168279
Ngày cấp bằng
24/11/12
Số km
1,537
Động cơ
848,160 Mã lực
Nơi ở
ha noi
Em hối hận lắm rồi cụ a
Cụ trang bị tool cho mình : 1 ổ cứng di động dung lượng lớn, 1 tài khoản google drive đủ dung lượng đồng bộ dữ liệu tự động thì yên tâm luôn , thoải mái thưởng thức :D
 

Tôi là Hưng kính

[Tịch thu bằng lái]
Biển số
OF-592833
Ngày cấp bằng
1/10/18
Số km
121
Động cơ
132,410 Mã lực
Cái PC của em bị nhiễm virut muốn khóc này 2 tháng nay rồi.
Do chủ quan không backup nên bao nhiêu ảnh 10 năm nay của gia đình có nguy cơ mất hết. Bác nào có cách giúp em lấy lại dữ liệu với. Em xin cám ơn và hậu tạ.
Lý do làm sao bị nhiễm con muốn khóc này vậy cụ ?
 

Baboja

Xe tải
Biển số
OF-592485
Ngày cấp bằng
28/9/18
Số km
361
Động cơ
135,137 Mã lực
Tò mò các đường link kiểu: kiếm 500 trẹo 1 ngày, bí quyết giản đơn kéo dài tg lâm trận, phim mới của nữ hoàng JVC, đăng ký tại... để nhận ưu đãi khủng, ấn vào... đây để tải về,... Những bẫy này thường giăng ở các trang web không có chứng nhận an toàn bảo mật

Lý do làm sao bị nhiễm con muốn khóc này vậy cụ ?
 

Tôi là Hưng kính

[Tịch thu bằng lái]
Biển số
OF-592833
Ngày cấp bằng
1/10/18
Số km
121
Động cơ
132,410 Mã lực
Tò mò các đường link kiểu: kiếm 500 trẹo 1 ngày, bí quyết giản đơn kéo dài tg lâm trận, phim mới của nữ hoàng JVC, đăng ký tại... để nhận ưu đãi khủng, ấn vào... đây để tải về,... Những bẫy này thường giăng ở các trang web không có chứng nhận an toàn bảo mật
tải về nhưng phải cài thì mới dính,. bị thế thì dữ liệu mất sạch
 

noname-1

Xe tải
Biển số
OF-381158
Ngày cấp bằng
5/9/15
Số km
396
Động cơ
248,249 Mã lực
Khá là ngạc nhiên về vụ "Khả năng chi tiền để nhận được key là rất thấp nhé" của bác.

Vì, nếu tôi chi xiền + không nhận được key giải mã, thì lần tới, tụi Hacker sẽ không bán được key cho ai nữa ==> mất nguồn thu.
Phỏng ạ?
Cụ ấy đúng đấy ạ. Khả năng nhận dc key là cực thấp vì nguồn nhận tiền là nặc danh qua bitcoin, thêm nữa dù nhận dc key thì khả năng khôi phục 100% là cũng ko có luôn.
 

VW Golf

[Tịch thu bằng lái]
Biển số
OF-24533
Ngày cấp bằng
21/11/08
Số km
27,461
Động cơ
728,071 Mã lực
Cụ ấy đúng đấy ạ. Khả năng nhận dc key là cực thấp vì nguồn nhận tiền là nặc danh qua bitcoin, thêm nữa dù nhận dc key thì khả năng khôi phục 100% là cũng ko có luôn.
NHư thế thì việc tụi Hacker nó phá tôi (để kiếm xiền) là cực vô nghĩa, vì họ sẽ không nhận được xu nào, từ tôi và bác, vì các lý do nêu trên: "Khả năng nhận dc key là cực thấp" và "dù nhận dc key thì khả năng khôi phục 100% là cũng ko có luôn".

Thế thì các đồng chí Hacker hì hục phá để làm gì bác nhỉ?
 

Hn07

Xe tăng
Biển số
OF-180195
Ngày cấp bằng
7/2/13
Số km
1,627
Động cơ
350,970 Mã lực
Chẳng trung tâm nào làm được cụ ạ! Dữ liệu đã bị mã hóa, không có key giải mã bằng niềm tin.

Mịa em đi công tác, con lap ở nhà của ông già bị lỗi win - ông già sốt ruột nhờ ngay mấy thằng SV mất dạy. Mấy thằng ý Flash lại Win lởm - thế là đi hết dữ liệu vì mất key giải mã.

Trong khi tính năng Windows restore thì không biết đến - các bố lười flash mịa bộ ghost lởm kiểu ăn xổi dành cho máy mới tự build!

Bố mấy ông kễnh dốt nát còn kêu để cháu nghiên cứu. Có mà nghiên cứu cả đời. Kiểu kiến thức chắp vá này không khác gì virus sống!
Tận mắt em chứng kiến mấy thánh kỹ thuật của công ty máy tính uy tín ( ko tiện nêu tên ) tùy ý cài mấy phần mềm vớ vẩn lên máy sau khi sửa xong cho khách .
Cụ chủ cứ thử đến mấy nơi chuyên nghiệp backup dữ liệu xem có vớt vát đc ko chứ mất hết thì tiếc lắm .
 

noname-1

Xe tải
Biển số
OF-381158
Ngày cấp bằng
5/9/15
Số km
396
Động cơ
248,249 Mã lực
NHư thế thì việc tụi Hacker nó phá tôi (để kiếm xiền) là cực vô nghĩa, vì họ sẽ không nhận được xu nào, từ tôi và bác, vì các lý do nêu trên: "Khả năng nhận dc key là cực thấp" và "dù nhận dc key thì khả năng khôi phục 100% là cũng ko có luôn".

Thế thì các đồng chí Hacker hì hục phá để làm gì bác nhỉ?
Nó phụ thuộc vào tính cách của thằng phá vì nó ko bị rằng buộc gì (ẩn danh) mà bác. Vui vui thì nó cho bác, chán chán nó đếch cho thì cũng chịu. Còn người chiui chi nó thừa biết là đến nước đường cùng rồi, coi như thử vận may.
 

VW Golf

[Tịch thu bằng lái]
Biển số
OF-24533
Ngày cấp bằng
21/11/08
Số km
27,461
Động cơ
728,071 Mã lực
Em xấu hỏi nên xin phép không trả lời câu hỏi của cụ.
Bác nên chia sẻ để mọi người cùng rút kinh nghiệm.

Ví dụ với tôi:
Có lần tôi nhận được 1 Email, với Subject là "ABC 1234", ví dụ vậy.
Cái ABC 1234 chính là cái Password, khá hiểm hóc, của tôi, dùng trước đây nhiều năm. Password này dùng cho mọi Account, kể từ OF đến Bank đến .....

Đến khi 1Bank nó bắt đổi, thì tôi mới bỏ cái Pass đó và dùng code khác.

Nó ghi trong Email: ..., đại loại đây là Pass của mài; nếu mài không trả xiền => tau sẽ hack và hủy toàn bộ ổ HDD của mài.
Và thông tin để trả bitcoin, độ 4000USD.

Tôi hỏi cậu IT và delete cái Email đó, thậm chí không được xem nó.
Tức là: Bôi đen đồng thời Email này + nhiều Emails rác khác => xóa luôn.
Lý do: Nếu bác xem nó ==> Bên Sender sẽ nhận được thông tin là Đã đọc Emails ==> Nó sẽ tiếp tục phá bác.

Độ mươi lần như thế thì hết.
Emails nó dùng mỗi lần 1 địa chỉ khác nhau, nhưng đều chung đuôi ....@yahoo.jp.

Ở chiều ngược lại, tôi luôn back up hàng tháng dữ liệu của mình vào 1 ổ cứng độc lập, 1TB.
Và, khi back up: Luôn luôn ngắt kết nối, cho đến khi back up xong. Cũng chỉ độ 60 phút.
 
Thông tin thớt
Đang tải

Bài viết mới

Top