PC bị mã hóa tất cả file, có cách nào khôi phục?

máy mình nhiểm virus và mình đã cài win mới lại
các file đều bị mã hóa thành đuôi bbzz như hình
mình đã file lúc chưa mã hóa và đã mã hóa lên cho a e coi và giúp mình khôi phục lại
chân thành cảm ơn

CAUTION (by @library)

Link dưới đây có thể chứa virus/malware. Nếu bạn nào có nhã ý giúp @tamansu, vui lòng tự bảo vệ bản thân bằng cách phù hợp, và tự chịu trách nhiệm cho rủi ro bị nhiễm virus/malware.

https://drive.google.com/drive/folders/1mOEhN1N8Y86j9lnjTTjHnzZ1BW105WOU?usp=sharing

Về cơ bản, không có cách nào để cậu giải mã ngược lại đâu. Cậu chỉ có thể:

  • Đọc readme và làm theo hướng dẫn để họ giải mã cho, nếu cậu có file quan trọng nào đó trong đống file bị mã hóa.
  • Chịu mất dữ liệu.

Nếu được, cậu có thể chia sẻ cậu đã làm gì để bị dính ransomware vậy? Đó sẽ là bài học tốt cho những bạn khác trên diễn đàn.

5 Likes

cách làm thì có
khi bị dính các bạn ko nên cài win
dùng phần mềm cách ly và diệt nó trước
rồi mới khôi phục đc
khi cài win mới thì ko còn cách nào

Nếu bạn có dùng lưu đám mây thì recover bản backup còn k thì gần như chẳng có cách nào …
Vì có cách thì mấy thằng viết ransomware nó biết tống tiền ai !!!

2 Likes

Ví dụ trường hợp thư mục ABC vừa lưu dữ liệu dùng trên máy local vừa được async với google drive và onedrive thì file nhiễm mã độc, file do hacker encrypt có bị đưa lên cloud luôn không nhỉ?

Sorry, tớ tưởng cậu hỏi về cách giải mã file đã bị mã hóa. Nó không liên quan tới vấn đề cô lập và loại bỏ malware :smile:

Cậu làm gì để bị dính ransomware thế? :smile:

3 Likes

Tất nhiên là nó có thể sẽ sync lên luôn cloud nhưng chúng ta có thể khôi phục lại …Vì hầu hết dịch vụ cloud trả phí đều có chức năng recover về thời điểm trưóc đó

3 Likes

Tớ đoán là anh ấy chẳng bao giờ quan tâm và áp dụng ISO 27001 khi sử dụng máy tính có nối mạng. Cũng dễ hiểu thôi, anh ấy có lẽ nằm trong số 99,95% người dùng thông thường đều không biết/ không quan tâm gì cái ISO này, trừ khi là làm trong công ty nào đó có bộ phận IT giáng xuống hoặc được tham gia khóa đào tạo.

Vì tớ tiếp cận ngành IT từ góc độ của một người từ ngày khoa học xã hội nên cách hổng giống hầu hết các bạn ở đây. Ngay trước thời điểm tớ boot được máy tính lên bằng đĩa mềm, tớ đã đọc sách đến… “lở mồm long móng” cuốn:

Dù gì, tớ cũng cảm thấy thú vị: “sử dụng máy tính của người khác là cách để máy tính bạn không bị nhiễm virus”. Tớ khuyên bạn bè như vậy, và tụi nó áp dụng bằng cách sử dụng máy của tớ, mỗi khi hết phiên sử dụng, shutdown, khi khởi động lại ban đầu :D. Vậy nhưng có hôm tớ cũng phát dựng tóc gáy khi đèn ghi trên ổ CD nhấp nháy. Rất may là máy không gắn ổ cứng nên thay đĩa CD mới cho an toàn.

Trở lại vấn đề, các file kia còn lâu mới khôi phục được khi đã cài lại Windows. Lý do: mấy gã viết ransomware quả là có những trò hay, khá nhiều chủng ransomware dùng chính BitLocker để mã hóa luôn.

6 Likes
83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?