瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了勒索病毒 怎么处理
脩己 - 2021-7-9 1:46:00
笔记本电脑 中毒后立即断网 然后关机了

当时病毒程序窗口是英文提示 大概意思是让添加QQ

过了1分钟左右出现中文提示语 让添加QQ 若试图关闭程序 则系统内的文件数据将永久丢失


然后我按电源键强制关机了

再开机就提示no bootable device -- insert boot disk and press any key

开机后按F2显示hp pc hardware diagnostics UEFI

从中毒到关机 前后大概3-5分钟时间

不知应该如何处理 请有经验的大牛给点意见 谢谢

天月来了 - 2021-7-9 8:00:00
一般,到达了让添加QQ这步以后,也就没什么希望了

只能全盘备份后,等待将来或许有解密工具再说了

至于系统都无法进入,只能恢复系统备份或修复系统,或重新安装系统完事了。
XywCloud - 2021-7-9 9:42:00
看症状像是MBR锁,电脑内的数据可能并没有丢,只是病毒破坏了引导区
建议U盘制作一个PE系统,进PE系统后先看看数据在不在,在的话就直接修下引导区就好
脩己 - 2021-7-9 22:53:00
当时打开病毒程序后 界面就英文提示添加QQ
只不过运行了1分钟左右才又出现的中文提示
至于是什么病毒 病毒有何特征
当时情况紧急 没有顾得上查看损失情况
先断WIFI后强制关机的
然后就进不去系统了
不过经过一番寻找
我又把病毒文件找到了
不知道对修复能否起到帮助
https://share.weiyun.com/Xkp8OZjO
这是存储病毒的网盘链接
脩己 - 2021-7-9 23:04:00
请问重装系统的话 病毒会被彻底删除吗?
病毒程序文件存储在C盘系统里
如果病毒感染了D盘上的文件
重装系统后 病毒感染文件会对新系统有影响吗?
脩己 - 2021-7-9 23:07:00
经过一番寻找
我又把病毒文件找到了
不知道对修复能否起到帮助
https://share.weiyun.com/Xkp8OZjO
这是存储病毒的网盘链接
麦青儿 - 2021-7-12 11:34:00
目前只能看出MBR被改了,相关的补救措施请见3楼 XywCloud 的回帖。
这次上传的5个文件中,只有那个exe是cs的破解工具,稍后V17会报,其余4个不是病毒。因此上述补救措施不变。
脩己 - 2021-7-29 17:17:00
通过PE进入系统 硬盘没有发现文件 空的 咋整:kaka4:
麦青儿 - 2021-7-29 17:42:00
数据不在了,如果实在要紧,尝试数据恢复吧
脩己 - 2021-7-29 17:53:00
进入PE系统画面

点击“分区工具DiskGenius” 硬盘没有发现任何数据

点击“搜索已丢失分区”“重建主引导记录”都找不回数据
请问硬盘数据是永久丢失了吗?
脩己 - 2021-7-29 19:39:00
发现中毒后 先断WIFI 后强制关机

病毒程序运行了大概5分钟左右

再开机就进不去系统了


提示no bootable device -- insert boot disk and press any key


按任意键重复显示
no bootable device -- insert boot disk and press any key
no bootable device -- insert boot disk and press any key
no bootable device -- insert boot disk and press any key
。。。。。

[attachimg]18998212[/attachimg]


通过PE进入系统画面


[attachimg]18998213[/attachimg]

点击“分区工具DiskGenius” 硬盘没有发现任何数据



[attachimg]18998214[/attachimg]


点击“搜索已丢失分区”“重建主引导记录”都找不回数据


[attachimg]18998215[/attachimg]
[attachimg]18998219[/attachimg]
[attachimg]18998220[/attachimg]
[attachimg]18998221[/attachimg]
[attachimg]18998229[/attachimg]


请问这种情况 数据是被病毒永久删除了吗?
还有办法修复硬盘文件吗?
希望有经验的大牛指点迷津 万分感谢


https://share.weiyun.com/Xkp8OZjO
这是存储病毒程序的网盘下载链接

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 10.0; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; Tablet PC 2.0; InfoPath.3)
dg1vg4 - 2021-7-30 1:46:00
这看起来不像是MBR被改,更像是分区表直接被删了。
建议现在别再动了,走一遍数据恢复
麦青儿 - 2021-7-30 14:30:00
是的,分区表删了就这样,如果有分区表备份,还可以试试恢复分区表,但是一般人没事也不会去备份分区表。试试数据恢复吧,如果文件实在要紧的话。
脩己 - 2021-8-4 0:19:00
好的 我试试 谢谢你啦 请问恢复难度大吗
脩己 - 2021-8-4 0:22:00
好的 谢谢你啦 确实没有备份
突然中毒了 措手不及 请问这种情况恢复数据难度大吗
麦青儿 - 2021-8-4 16:09:00
不一定能恢复,非要尝试的话推荐EasyRecovery,注意做数据恢复之前不要重新分区不要对硬盘写操作,免得原始数据被覆盖导致无法恢复。网上有案例可参考,给你发了几个,请查收论坛短消息。
祝好运~~
脩己 - 2021-8-5 14:36:00
谢谢 谢谢 太感谢了我去恢复数据试试
如果恢复不了 就先放着
等过段时间看看有没有新技术能解决吧
麻烦你啦 谢谢
麦青儿 - 2021-8-5 17:32:00
您客气了:kaka1:
1
查看完整版本: 中了勒索病毒 怎么处理