[Funland] Khẩn cấp! Các cụ giết sâu, cứu em.

Abram

Xe điện
Biển số
OF-318599
Ngày cấp bằng
6/5/14
Số km
3,615
Động cơ
10,614 Mã lực
Bá cáo các cụ, tình hình là đầu giờ sáng nay thằng cu em trong cơ quan nó hớt hải chạy báo cho em là toàn bộ các file làm từ office, trong thư mục dropbox đều đã bị con gì nó gắn thêm cái đuôi .ccc

Trên máy em cài đặt dropbox rồi share cho các bạn khác, mỗi bạn một thư mục (10 forder như thế) tổng dung lượng lên đến gần 5 GB tài liệu từ nhiều năm nay. Máy em và các máy tính khác đều cài KIS 2015 bản quyền mà nó không phát hiện ra gì bất thường. Hic.

Linh tính có chuyện chẳng lành, em quay về máy em thì dropbox nó đã sys xong rồi (sáng đến cơ quan có thói quen bật máy tính rồi đi ngó nghiêng chút). Tất cả đều được gắn .ccc (ví dụ file.doc.ccc). Không mở được bất kỳ file nào. :((

Ý thức được sự việc nghiêm trọng, chiều về nhà trước khi bật máy tính ở nhà em đã ngắt kết nối internet (không cho dropbox đồng bộ) và copy toàn bộ forder dropbox sang ổ cứng khác trên cùng máy tính. Em chưa xem hết nhưng có vẻ một số file đã bị nhiễm thì phải.

Như nhiều lần khác, em nhờ bác google cứu nhưng vụ này bác ý nói: Bó tay.

Các cụ đi nhiều hiểu rộng, ra tay cứu em. Giờ em phải làm sao ạ? Đừng bắt em cài lại 10 cái máy tính một lúc vào lúc này nhé.

Em cảm ơn các cụ nhiều.

PS: Min and mốt cho em vài ngày. Em post bên Công nghệ nhưng vắng quá, em khuân về đây để nhờ các cụ giúp ạ.
 

*Bon Bon*

Xe điện
Biển số
OF-132114
Ngày cấp bằng
24/2/12
Số km
2,220
Động cơ
390,520 Mã lực
Nơi ở
Somewhere..
Chết,cụ đang viết bài bằng máy nào vậy?
Cẩn thận củi lửa,em vừa rút dây mạng của mình ra dồi.:-s
 

m4s

Xe điện
Biển số
OF-168614
Ngày cấp bằng
26/11/12
Số km
2,918
Động cơ
3,189 Mã lực
Cụ đã dính ransomeware. Xin chia buồn với cụ. Giờ chỉ hy vọng là cụ dính version cũ mà Kaspersky đã giải mã được qua tool sau: https://noransom.kaspersky.com/

Ngoài ra còn 1 số links cho cụ tham khảo:
http://support.kaspersky.com/viruses/disinfection/8005
http://www.bleepingcomputer.com/forums/t/526536/bitcrypt-virus-help-me/page-17
http://howtoremove.guide/ccc-file-extension-virus-removal/
https://www.f-secure.com/v-descs/byway.shtml

Đặc biệt là đừng bao giờ trả tiền để giải mã nhé. Lừa đảo đấy! ;))
 

poorcar

Xe điện
Biển số
OF-156839
Ngày cấp bằng
15/9/12
Số km
4,594
Động cơ
386,416 Mã lực
Em bắt bệnh cái ccc đấy là lây từ thiên địa rồi cụ ạ! May mà cụ chưa nhiễm con sâu .kvl hoặc ccl...
Cụ hỏi ozawa may ra có thuốc chữa!
 

longlinh2324

[Tịch thu bằng lái]
Biển số
OF-373604
Ngày cấp bằng
14/7/15
Số km
327
Động cơ
251,000 Mã lực
Bá cáo các cụ, tình hình là đầu giờ sáng nay thằng cu em trong cơ quan nó hớt hải chạy báo cho em là toàn bộ các file làm từ office, trong thư mục dropbox đều đã bị con gì nó gắn thêm cái đuôi .ccc

Trên máy em cài đặt dropbox rồi share cho các bạn khác, mỗi bạn một thư mục (10 forder như thế) tổng dung lượng lên đến gần 5 GB tài liệu từ nhiều năm nay. Máy em và các máy tính khác đều cài KIS 2015 bản quyền mà nó không phát hiện ra gì bất thường. Hic.

Linh tính có chuyện chẳng lành, em quay về máy em thì dropbox nó đã sys xong rồi (sáng đến cơ quan có thói quen bật máy tính rồi đi ngó nghiêng chút). Tất cả đều được gắn .ccc (ví dụ file.doc.ccc). Không mở được bất kỳ file nào. :((

Ý thức được sự việc nghiêm trọng, chiều về nhà trước khi bật máy tính ở nhà em đã ngắt kết nối internet (không cho dropbox đồng bộ) và copy toàn bộ forder dropbox sang ổ cứng khác trên cùng máy tính. Em chưa xem hết nhưng có vẻ một số file đã bị nhiễm thì phải.

Như nhiều lần khác, em nhờ bác google cứu nhưng vụ này bác ý nói: Bó tay.

Các cụ đi nhiều hiểu rộng, ra tay cứu em. Giờ em phải làm sao ạ? Đừng bắt em cài lại 10 cái máy tính một lúc vào lúc này nhé.

Em cảm ơn các cụ nhiều.

PS: Min and mốt cho em vài ngày. Em post bên Công nghệ nhưng vắng quá, em khuân về đây để nhờ các cụ giúp ạ.
Hy vọng giúp đc cụ:
http://howtoremove.guide/ccc-file-extension-virus-removal/
 

Race Dead

Xe container
Biển số
OF-313983
Ngày cấp bằng
31/3/14
Số km
5,812
Động cơ
341,956 Mã lực
Virus này chắc là giống đực , nên nó cứ gắn thêm cái đuôi : con củ cẹc vào file , chắc phải dùng bẫy mỹ nhân mới diệt dc nó .

Em fun tý cho cụ chủ bớt bực mình :D
 

traderdoclap

Xe điện
Biển số
OF-377305
Ngày cấp bằng
12/8/15
Số km
2,278
Động cơ
261,210 Mã lực
E chỉ hài cái đuôi ccc.
Chả có lẽ chú sâu này do việt nam thả.
 

Ndchung

Xe buýt
Biển số
OF-12935
Ngày cấp bằng
30/1/08
Số km
705
Động cơ
484,002 Mã lực
Bó tay có phải viius Tống tiền bitcoin ....
 

anhthu2002

Xe tăng
Biển số
OF-179976
Ngày cấp bằng
5/2/13
Số km
1,178
Động cơ
344,242 Mã lực
Em nghĩ cụ nên thử qua phần mềm được xếp hạng top 10 thế giới . Chúc cụ may mắn :P

Cụ xui dại ah :) , cài thêm thằng này khác gì thêm con sâu chúa. Chưa gặp tận mặt chú Q buôn bom với lựu đạn để quăng cái đĩa này còn cả vỏ vào mẹt hắn, nó xơi của mình bao công sức.
 

Abram

Xe điện
Biển số
OF-318599
Ngày cấp bằng
6/5/14
Số km
3,615
Động cơ
10,614 Mã lực
Cơ quan cụ có chơi server backup ko?
Cơ quan em có server, nhưng tài liệu của em nó không chạy qua đấy ạ.

Cụ up 1 file lên đâu đó rồi gửi cho em cái link.
Hay là em inbox cho cụ cái mail của em nnhé.
Cảm ơn cụ. Hiện giờ máy tính ở nhà của em, em đã xử lý bằng cách ngắt kết nối mạng trước khi bật máy tính và copy toàn bộ dữ liệu sang cả ổ cứng trong máy và ổ rời ạ. Hai chỗ này em không dám lọ mọ trước khi tìm được giải pháp hữu hiệu. Trong thư mục dropbox trên máy ở nhà thì thấy sạch (em đã ngưng đồng bộ dropbox ngay lập tức ạ), nhưng thấy một số forder thiếu file. Cụ cho em mail của cụ được không ạ? Mai đến cơ quan em gửi cụ giúp em nhé.

Cụ đã dính ransomeware. Xin chia buồn với cụ. Giờ chỉ hy vọng là cụ dính version cũ mà Kaspersky đã giải mã được qua tool sau: https://noransom.kaspersky.com/

Ngoài ra còn 1 số links cho cụ tham khảo:
http://support.kaspersky.com/viruses/disinfection/8005
http://www.bleepingcomputer.com/forums/t/526536/bitcrypt-virus-help-me/page-17
http://howtoremove.guide/ccc-file-extension-virus-removal/
https://www.f-secure.com/v-descs/byway.shtml

Đặc biệt là đừng bao giờ trả tiền để giải mã nhé. Lừa đảo đấy! ;))

Vâng, cảm ơn hai cụ. Em sẽ lấy máy cơ quan để thử nghiệm và báo cáo các cụ kết quả sau ạ. Về dữ liệu có vẻ em bảo toàn được như em đã trình bày ở trên ạ (em không chắc chắn lắm). Giờ em không dám lọ mọ với đám dữ liệu trên máy ở nhà, sợ càng chữa càng hỏng, cài đặt chục cái máy tính trong lúc nước sôi lửa bỏng thế này thì chết mất :((.

Mong các cụ tiếp tục giúp em. Em đã và sẽ mời rượu tất cả các cụ trong pic này thay lời cảm ơn của em ạ.
 
Chỉnh sửa cuối:

Kuang

Xe điện
Biển số
OF-322789
Ngày cấp bằng
8/6/14
Số km
2,188
Động cơ
305,293 Mã lực
Nơi ở
Lý Nam Đế - Hà Nội Thành
Cụ xui dại ah :) , cài thêm thằng này khác gì thêm con sâu chúa. Chưa gặp tận mặt chú Q buôn bom với lựu đạn để quăng cái đĩa này còn cả vỏ vào mẹt hắn, nó xơi của mình bao công sức.
mệ nó ăn hết mấy cái file excel nhà em vưỡn đang thù nó bn năm nay đới :))
 

Race Dead

Xe container
Biển số
OF-313983
Ngày cấp bằng
31/3/14
Số km
5,812
Động cơ
341,956 Mã lực
Cụ xui dại ah :) , cài thêm thằng này khác gì thêm con sâu chúa. Chưa gặp tận mặt chú Q buôn bom với lựu đạn để quăng cái đĩa này còn cả vỏ vào mẹt hắn, nó xơi của mình bao công sức.
Em vẫn còn thù thằng BKAV này , trước em nhớ nó có cái tên rất kêu : Dũng sĩ diệt win .
 

Mợ toét 2710

Xe lừa
{Kinh doanh chuyên nghiệp}
Biển số
OF-163316
Ngày cấp bằng
25/10/12
Số km
35,971
Động cơ
553,146 Mã lực
Nơi ở
Alo e 24/7 nhé các cụ 0946.538.556
Website
www.gach3ddep.net
E là e cũng nghĩ con virus này là von đực, lây từ thiên đàng chấm mắm nên mới có đuôi "cần con cái".>:)
:D, e lại nghi nó là con cái và "cần cái ...", thôi e chả nói đâu :D
 
Thông tin thớt
Đang tải

Bài viết mới

Top