Nhờ tư vấn - Lấy lại file bị mã hóa .Masok | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Nhờ tư vấn Lấy lại file bị mã hóa .Masok

VNZ-ROAD

NEXTVNZ
Gần đây thấy có vẻ nhiều anh em bị nhiễm ransomware

-Thông tin về gia đình con ransomware: thuộc chủng STOP (DJVU) ransomware
- Định dạng: Masok
-file thông tin tiền chuộc: _readme.txt
- Tiền chuộc: Từ $ 490 đến $ 980 (bằng Bitcoin)

Ransomware Masok mã hóa các tập tin. Sau đó, nó cố gắng tống tiền các nạn nhân bằng cách yêu cầu tiền chuộc, dưới hình thức tiền điện tử Bitcoin, để đổi lấy quyền truy cập vào dữ liệu. Ransomware nhiễm gần như tất cả HDH Windows bao gồm Windows 7, Windows 8 và Windows 10. Khi máy tính bị ransomware nó sẽ tạo ra các lệnh thực thi có tên ngẫu nhiên trong thư mục% AppData% hoặc% LocalAppData%. khi lệnh thực thi khởi chạy nó bắt đầu quét tất cả các ổ đĩa trên máy tính của bạn để tìm các tệp dữ liệu cần mã hóa.

Masok ransomware tìm kiếm các tệp có định dạng tệp nhất định để mã hóa. Các tệp được mã hóa bao gồm các tài liệu quan trọng như .doc, .docx, .xls, .pdf,.v.v.v và biến thành tệp có định dạng masok

Mục tiêu mà con ransomware này mã hóa gồm các file: .sql, .mp4, .7z, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp, .sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, .vtf, .dazip, .fpk, .mlx, .kf, .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, .kdb, .db0, .dba, .rofl, .hkx, .bar, .upk, .das, .iwi, .litemod, .asset, .forge, .ltx, .bsa, .apk, .re4, .sav, .lbf, .slm, .bik, .epk, .rgss3a, .pak, .big, wallet, .wotreplay, .xxx, .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b, .p12, .pfx, .pem, .crt, .cer, .der, .x3f, .srw, .pef, .ptx, .r3d, .rw2, .rwl, .raw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .kdc, .dcr, .cr2, .crw, .bay, .sr2, .srf, .arw, .3fr, .dng, .jpe, .jpg, .cdr, .indd, .ai, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .wpd, .dxg, .xf, .dwg, .pst, .accdb, .mdb, .pptm, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc, .odb, .odc, .odm, .odp, .ods, .odt

Cách khắc phục

Bạn vào các link này tìm xem có tool chưa

https://id-ransomware.malwarehunterteam.com/
https://www.nomoreransom.org/en/index.html
https://decrypter.emsisoft.com/
https://noransom.kaspersky.com/
https://www.avast.com/ransomware-decryption-tools

Nếu có hãy làm theo hướng dẫn của từng tool

Sử dụng malwarebytes tại đây
Malwarebytes-Download.jpg

Malwarebytes-UAC.jpg

Malwarebytes-Installed-on-PC.jpg

Malwarebytes-Install.jpg

Malwarebytes-Start-Scan.jpg

Malwarebytes-Scan.jpg

Malwarebytes-Malware-Detected.jpg

Malwarebytes-Malware-Removal.jpg



Một điều là anh em thường "mất bò mới lo làm chuồng"
 

phungthihalinh

Rìu Vàng Đôi
chính xác là mất bò mới lo làm chuồng, dù có tool deencrypt thì ko có gì chắc chắn file tài liệu đó toàn vẹn
 

hieu1203

Gà con
thì đa số là vậy mà , có tài liệu quan trọng nhưng vẫn tiếc 200-300k 1 năm , máy tôi chả có cái gì ít tài liệu của nhật những cũng cài antir
Em thì hàng tuần backup đữ liệu vào ổ cứng di động + drive google
Không biết loại này nhiễm như nào chứ máy em chỉ dùng mỗi office vs download phim về xem không biết có nguy cơ nhiễm không?
 

tamthangia

Rìu Vàng Đôi
Em thì hàng tuần backup đữ liệu vào ổ cứng di động + drive google
Không biết loại này nhiễm như nào chứ máy em chỉ dùng mỗi office vs download phim về xem không biết có nguy cơ nhiễm không?

– Click vào quảng cáo. – Truy cập vào những trang web giả mạo, website giả mạo hoặc web đen. – Download và cài đặt những phần mềm lạ, không rõ xuất xứ nguồn gốc. – Khi bạn click vào file đính kèm có trong email. – Khi bạn mở file trong các phần mềm cr@ck. – Hoặc máy tính bị cài tự động Ransomware thông qua USB hoặc các lỗ hổng của hệ thống.
bạn down phim thì cứ cẩn thận mấy cái ads nhé , nên cài trình chặn qc mạnh , mình kis + adguard . các quảng cáo + liên kết độc hại đều bị chặn
 

cyberat


Junior Moderator
Thành viên BQT
mấy chú cứ phán bừa lỗi tại người dùng, thật ra những máy bị mã hóa thế này đa phần là do bọn hát cơ chế tạo ra để đòi tiền, nên chúng ta chỉ cần làm 1 việc đơn giản là .... thả cá mập cắn cáp, xong, máy chỉ để dành ngồi chơi khủng long nhảy xương rồng thì kiếp sau cũng không bị mã hóa =)
 

caniquy

Búa Đá
mình thì cài 1 là kis free or nis/ hiện tại thì sài 2 e kis free and window security cái của win10 có sẵn đó. nhưng đả chặn update win10 cách đây 20 ngày , mà 5-7 năm gần đây có thấy ú ớ gì với mấy em ...đó đâu! {EMO_106}
 

Vuhai258

Gà con
Mình bị ở công ty rồi nhảy sang ổ cứng. Ở công ty thì IT backup thường xuyên nên không sao. Cái ổ cứng của mình toàn tài liệu quan trọng thôi.
 

harukido

Búa Gỗ Đôi
Tiếc gì cài Kaspersky bản quyền nhưng user tải linh tinh về thì vẫn bị thôi nên chủ yếu là người dùng thôi. bị thế này tập xác định là fomat hết.
 


Top