360fans256198258 发表于 2019-11-12 23:37

第二次中STOP家族系列勒索病毒nakw

大概两周前,一台式机不知道什么原因中了nakw的勒索病毒,电脑所有盘出了c盘文件全部变成了nakw格式,被加密打不开,多个优盘也是。 于是格式化了所有优盘,而且换了一台电脑使用,两周后的今天在360社区浏览stop病毒相关帖子的进展时,突然电脑关机重启,有了上次的心理阴影和之后关于stop病毒的学习,心里一惊立马拔了网线,这次开机后,电脑直接回到了两年前的系统状态,而且一开机就在安装一个Microsoft程序(没有联网的情况下),之后我取消安装,然后弹出teamviewer的临时界面,账号是之前中了勒索病毒的read me里面的勒索邮箱hotmail, 这过程完全和网上描述的中stop病毒情况一模一样。现在电脑的状态应该就是中了勒索病毒,但是文件还没有被online加密,电脑里面也没有read me文件, 一旦联网就和上次一样了,全部文件被online加密打不开,请问,离线状态下怎么清除病毒。

简简单单chao 发表于 2019-11-13 10:34

您好,很抱歉,此类勒索病毒属于:StopV2家族 ,目前暂时不支持解密
1.如果文件不急需,可以备份等我们出解密工具,出解密工具我们会通知
2.如果文件急需,可以自行联系黑客(有可能付款拿不到解密工具)或者第三方(价格高于黑客)。   


另外,如果开启了远程桌面建议立即修改密码,最好设置长度为18位大小写加字符加数字最好每三个月更换一次密码;共享文件夹设置访问需要密码或者设置访问权限、不随意点击不明URl及邮件附件,避免此类问题的再次发生

360fans_I6EAjG 发表于 2019-11-13 15:39

楼主您好 我看您好像挺懂勒索病毒,我@官方 没有得到回复,能不能麻烦您帮我远程或者上门看一下我的问题,我这边是无缘无故删除文件,但是没有加密,怀疑是病毒,但是所有的杀毒软件都查杀不出来,求指教,QQ2874596944
页: [1]
查看完整版本: 第二次中STOP家族系列勒索病毒nakw