Xử trí khi bị virut mã hóa - tống tình?

Discussion in 'Hỏi Đáp Kỹ Thuật' started by Nai, Oct 9, 2017.

  1. Nai

    Nai MiddleMan Staff Member

    Tình hình là em mới bị dính virut mã hóa dữ liệu (Chắc là virut tống tình):
    4 năm trước em cũng bị dính 1 lần, và cách xử lý lúc đó là... cài lại win. Nhưng hiện tại thì nó mã hóa theo cái logic rất khó hiểu
    • Mã hóa hầu hết các file của office (excel, word)
    • Tất cả ổ đĩa đều có file bị mã hóa
    • Không phải loại file nào hay file nào cũng bị mã hóa (Như file ảnh, thực thi hay 1 số file xlsx, .docx và cả .txt cũng không).
    Có cách nào xử lý tình huống này mà đảo bảo các dữ liệu chưa bị lây lan không bị lây lan tiếp tục hay không khi mà không có ổ cứng dự phòng. Mọi người đưa ý kiến cho mình về cách xứ ly sau đây giúp mình nhé (mình đang tiến hành).
    Bước 1: Update Windows (Đang dùng win 7)
    Bước 2: Cài chương trình diệt virut và tiến hành diệt (Ưu tiên chạy khi load win ở chế đọ No Drive)
    Bước 3: Sao lưu các dữ liệu chưa bị mã hóa theo 2 cách
    - Cách 1: Up lên Cloud Drive (Google, One drive)
    - Cách 2: Dùng Win 7 Mini (Chạy trên USB) và tạo ra một phân vùng mới, sao lưu tất cả dữ liệu chưa bị mã hóa sang phân vùng này và ẩn label đi.
    Bước 4: Formart tất cả các phân vùng (Trừ phân vùng đang ẩn, nơi chứa dữ liệu)
    Bước 5: Cài lại win
    Bước 6: Clone phân vùng ẩn
    Bước 7: Hiển thị 1 phân vùng chứa dữ liệu đã backup và sử dụng.

    Một số hình ảnh khu vực bị mã hóa
     
  2. Nai

    Nai MiddleMan Staff Member

    Một số hình ảnh
    upload_2017-10-9_9-26-2.png
    upload_2017-10-9_9-26-23.png
    upload_2017-10-9_9-27-20.png
    upload_2017-10-9_9-28-46.png
     
  3. Lê Tuấn

    Lê Tuấn Tân Thủ Thôn

    Em chưa bao giờ bị dính mấy thứ này. Máy của em ko cài 1 phần mềm crack nào, nếu cần cái gì em cài và chạy trên máy ảo cho an toàn nên dùng windows gần chục năm nay chưa hề làm sao :))
     
  4. Nai

    Nai MiddleMan Staff Member

    Làm kỹ như vậy thì hơi mất công lắm bác. Với lại chạy ko hết hiệu suất của máy nữa vì phải share tài nguyên ra cho máy ảo. Cũng có một thời gian cài VMware cũng chơi như bác, nhưng sài vài tháng thấy ko bị gì hết nên cho nó chạy trên máy thật luôn. Và thỉnh thoảng gặp các hậu quả đáng tiếc thế này đây :D
     
  5. Phan Thị

    Phan Thị Bang Chúng

    Mua con macbook mà tơi. xong cái nào quan trọng cho hết lên mây. mình từ hồi dùng vậy éo care mấy con này nha
     
  6. Nai

    Nai MiddleMan Staff Member

    Lười quá nó thế đấy bác à =.= Trước cũng cài sync này nọ nhưng nặng quá nên gỡ rồi. Nhưng chắc sau đợt này nó dọn đi một mớ dữ liệu thì mới biết cái nào với mình là quan trọng nhất {big_smile}
     
  7. Hoa Mãn Lâu

    Hoa Mãn Lâu Trưởng Môn

    Có gì cho thẳng lên vps mà chạy cho an toàn. Để ở máy nhà lướt web thôi {doubt}
     
  8. Nai

    Nai MiddleMan Staff Member

    Cẩn thận đến thế thì nói làm gì nữa cụ. Sao không ai đưa ý kiến giải quyết mà toàn phòng tránh thế này :D {beat_plaster}
     
  9. Gà Quay

    Gà Quay Bang Chúng

    Đéo cài anti-virus nào cả -> tự tin thấy ớn luôn {big_smile}!
     
  10. money

    money Hương Chủ

    Đáng đời, tự tin cho chết. Anh em khỏi giúp cho thớt chừa đi. Closed topic. {doubt}
     
  11. Gà Quay

    Gà Quay Bang Chúng

    Bác dò xét hàng xóm xung quanh xem có chị sồn sồn nào hay liếc mắt đưa tình với bác thì coi chừng đích thị chị ấy là thủ phạm tung virus tống tình bác đó! Hãy cho chị ấy thoã mãn 1 đêm thì mọi việc sẽ trở lại bình thường nha!
     
  12. Nai

    Nai MiddleMan Staff Member

    Thì em xử trí cách trên thôi chứ sao anh. Tại những cái quan trọng nhất nó chưa kịp mã hóa {beauty}
    Chỉ buồn cho bộ sưu tập theme, software, ebook và music bao năm qua {cry}
    Tuy cũng có backup hết lên onedrive rồi nhưng mà mấy chục cái ondrive đăng nhập vào cũng mệt. Nhất là bây giờ cài 2 bước nữa nên lại càng lười :D File txt lưu thông tin tài khoản thì bị nó mã hóa rồi còn đâu {beat_plaster}
    Em ngồi máy nhiều, khô mắt nên hay nháy nháy dù ở chốn đông người. Chắc đá lông nheo lộn bồ đứa hacker nào rồi nên giờ ăn cám cụ à. {flame}
     
  13. Phan Thị

    Phan Thị Bang Chúng

    Mấy cái ebook,music backup làm gì. cái gì làm ra tiền ấy hãy backup
     
  14. Nai

    Nai MiddleMan Staff Member

    Phải relax thì đầu óc mới minh mẫn mà dựa vào những cái khác làm ra tiền chứ {doubt} Làm ra tiền cuối cùng cũng để relax và happy thôi mà {feel_good}
     
  15. Gà Quay

    Gà Quay Bang Chúng

    Bác khai thiệt đi, có join lộn vào mấy cái group Hội Gái Hồi Xuân, Hội Máy Bay Bà Già, Hội Chăn Trai Trẻ ... không? Mấy chuỵ thấy trai tơ là mấy chuỵ sẽ tống tình ngay & luôn!

    [​IMG]
     
  16. Nai

    Nai MiddleMan Staff Member

    Cụ đừng có gấp lửa bỏ tay người nhé. Hôm bữa cụ add em vào mà em out rồi nhé {brick}