Dính virus đổi tên file hàng loạt (thêm ".jyos")

Liên hệ QC

hoangtuaotrang_hp_vn

Thành viên tiêu biểu
Tham gia
17/5/09
Bài viết
796
Được thích
669
Em chào anh/chị
hôm qua máy tính em bị dính virus: tất cả các tệp tin (excel, word, flv, mp4....) đều bị mã hóa và gắn thêm đuôi ".jyos"
có cách nào cứu vãn không ạ?
mong các anh/chị giúp đỡ
1679989827094.png
 
Em chào anh/chị
hôm qua máy tính em bị dính virus: tất cả các tệp tin (excel, word, flv, mp4....) đều bị mã hóa và gắn thêm đuôi ".jyos"
có cách nào cứu vãn không ạ?
mong các anh/chị giúp đỡ
View attachment 288136
Ồ ca này thì khó rồi, dữ liệu sẽ bị mã hóa hết không đọc được. Thường là hacker nó sẽ gửi thêm cho thông tin chuyển khoản nữa :D
Mà nên cách ly máy sớm, có một số loại virus lây lan cả qua mạng LAN nữa đấy
 
Quan trọng là Bác đã cài ứng dụng gì, đã nhấn vào những đường dẫn độc hại không.
Con này vừa xuất hiện hai ngày nay thôi. Bác tra Google sẽ thấy.

Người ta chỉ cách là sử dụng ứng dụng SpyHunter
Tôi không đảm bảo trang này có an toàn cho Bác không. Bác nên kiểm tra trước khi sử dụng.

Các bạn yên tâm. Có "thằng mũ đen" thì sẽ có "anh mũ đỏ". Nên bình tĩnh nếu gặp trường hợp trên.

Đừng vội ghost PC. Chờ đợi là cách tốt nhất.
 
Tôi từng bị rồi hết thuốc ... đầy web chỉ là nói phét cho vui thôi

Nhanh tay nếu có dùng Mail mà pass 2 lớp thì yên tâm còn không dùng pass 2 lớp thì vào đổi ngay pass đi không là mất

Vì khi tôi bị có vài tay hàng xóm hay sang in nhờ tài liệu mail của nó không có 2 lớp nên mất sạch sạch còn mai của tôi không sao cả

nó không có lây nhiễm gì hết chỉ là phần mềm chạy mã hóa vòng lặp vô tận thôi ... tháo cái Ổ cứng đó qua máy khác cắm vào bình thường

còn trên máy đó lắp USB vào là dính vì nó cài các kiểu vào máy không lối thoát

thật ra Windows 10 thừa khả năng diệt cái phần mềm đó chỉ là ta cho nó chạy nên mới đính và không lối thoát ... nếu nhanh tay rút điện ra xong tháo ổ cứng qua máy khác xem chỗ nào nó chưa mã hóa còn kịp copy lại
 
Quan trọng là Bác đã cài ứng dụng gì, đã nhấn vào những đường dẫn độc hại không.
Con này vừa xuất hiện hai ngày nay thôi. Bác tra Google sẽ thấy.

Người ta chỉ cách là sử dụng ứng dụng SpyHunter
Tôi không đảm bảo trang này có an toàn cho Bác không. Bác nên kiểm tra trước khi sử dụng.

Các bạn yên tâm. Có "thằng mũ đen" thì sẽ có "anh mũ đỏ". Nên bình tĩnh nếu gặp trường hợp trên.

Đừng vội ghost PC. Chờ đợi là cách tốt nhất.
Dạ, cảm ơn bác đã trấn an, ghost lại máy thì không ngại, em chỉ ngại bị mất hoặc hỏng rất nhiều file tài liệu về chuyên ngành với các file excel tích cóp được ở GPE thôi ạ :wallbash:

P/S: rất kỳ lạ bác ạ, các file để ở desktop lại không bị (cả file excel, pdf, jpg)
1679993396160.png1679993506573.png
Bài đã được tự động gộp:

Tôi từng bị rồi hết thuốc ... đầy web chỉ là nói phét cho vui thôi

Nhanh tay nếu có dùng Mail mà pass 2 lớp thì yên tâm còn không dùng pass 2 lớp thì vào đổi ngay pass đi không là mất

Vì khi tôi bị có vài tay hàng xóm hay sang in nhờ tài liệu mail của nó không có 2 lớp nên mất sạch sạch còn mai của tôi không sao cả

nó không có lây nhiễm gì hết chỉ là phần mềm chạy mã hóa vòng lặp vô tận thôi ... tháo cái Ổ cứng đó qua máy khác cắm vào bình thường

còn trên máy đó lắp USB vào là dính vì nó cài các kiểu vào máy không lối thoát

thật ra Windows 10 thừa khả năng diệt cái phần mềm đó chỉ là ta cho nó chạy nên mới đính và không lối thoát ... nếu nhanh tay rút điện ra xong tháo ổ cứng qua máy khác xem chỗ nào nó chưa mã hóa còn kịp copy lại
bảo sao tài khoản facebook của em nó cảnh báo liên tục :wallbash:

Em thấy chỗ này có Tools, cơ mà chắc là phải mất phí
Liên kết: https://www.youtube.com/watch?v=E3TX30oVnyc
 
Lần chỉnh sửa cuối:
nó là file Exe cài đặt thôi ... tò mò hay tin tưởng ai đó chạy nên mới dính đúng không ???:p
 
nó là file Exe cài đặt thôi ... tò mò hay tin tưởng ai đó chạy nên mới dính đúng không ???:p
Dạ vâng, em cũng không nhớ là cài cái gì nữa, em đang tiếc mấy file excel tự thiết kế rất tâm đắc cho công việc (dựa vào kiến thức chắp vá học gộp từ mấy kênh youtube vào mới làm được) ahuhu
 
Dạ vâng, em cũng không nhớ là cài cái gì nữa, em đang tiếc mấy file excel tự thiết kế rất tâm đắc cho công việc (dựa vào kiến thức chắp vá học gộp từ mấy kênh youtube vào mới làm được) ahuhu
Những cái tâm đắc thì nên đồng bộ lên drive, chứ giờ mới nhận ra thì trễ rồi
 
Giờ không có xiền thì mình cũng hay tìm bản ấy ấy. Mà cứ như thế này thì ấy ấy lại run quá.
Không biết hacker do bộc phát hay do tự chủ nữa đây, nhọ, đã nghèo còn được éo le. :wallbash: :wallbash: :wallbash:
 
Giờ không có xiền thì mình cũng hay tìm bản ấy ấy. Mà cứ như thế này thì ấy ấy lại run quá.
Cái này đa phần người Việt mình cũng thế mà bác ###@#!
Không biết hacker do bộc phát hay do tự chủ nữa đây, nhọ, đã nghèo còn được éo le. :wallbash: :wallbash: :wallbash:
ôi, sao bác lại nói hộ lòng em vậy ahuhu, em thất nghiệp 10 tháng nay rồi bác ơi, khộ tâm ghia :gathering:
 
Qua đây cho thấy cài một cái máy ảo tha hồ mà làm nhiều việc không lo mất dữ liệu virut!
 
0397545670, mình nhận khôi phục máy tính đối với mã đuôi .jyos nha
Khi tôi bị mã hóa thì rất may trước đó vài tháng tôi đã thay cái ổ cứng mới còn cái củ bỏ ra ngoài nên còn dữ liệu nhiều năm trước đó

chi mất khoãng 6 tháng dữ liệu sau cùng trong đó có 1 Folder tôi lưu các hàm trong các File *.txt giờ vẫn còn đó và mẫu gửi đi nhiều nơi thăm dò xem họ nói sao .... chốt lại không ai giải mã được cả... trừ khi cái tay viết ra cái phần mềm mã hóa đó

Thấy bạn nói vậy tôi cũng cố thử thêm 1 lần nữa xem sao nhưng của tôi là *.fatp nó khác chút với cái đuôi .jyos không biết sao nữa

hãy thử xem có gì trả lời tại đây .... nếu được có gì cứ nói thẳng không cần nói lòng vòng tôi xem xét sẽ đáp ứng nếu có thể

Tôi úp phía đưới là 1 file mẫu trong rất nhiều file vẫn còn nguyên cái cái Folder mà tôi cho là rất quan trong nên lưu lại chờ hy vọng và nhắc nhở tôi cái ngày bị Virus mã hóa

.....................

Gợi ý cho 1 chút vài dòng dưới

sau khi tôi bị virus thì file cài đặt tôi copy qua 1 cái máy cùi khác thử xem nó thế nào thì nó lại mã hóa ra 1 file với phần mở rộng khác cái máy trước đó

đoán thôi ... nó lấy tên máy tính xong mã hóa ra cái key = chìa khóa là phần mở rộng của File
 

File đính kèm

  • ArrayConverter.rar
    15.5 KB · Đọc: 7
Lần chỉnh sửa cuối:
Lưu ý File bài số 14 code do tôi viết nên tôi biết trong đó bao gồm hàm gì ... nếu làm được chỉ cần úp code đó lên đây là chứng minh làm được ... còn không thì thôi cũng không cần lòng vòng
 
Tôi chơi bài ngửa đúng chất của nó như các tay cao bồi miền tây ... sau 2 ngày tìm kiếm thêm cơ hội ... đoán thêm chút chắc không ai làm được quá nếu xong thì file bài số 14 chỉ sau 2 giây à

qua đây những ai bị dính mới thấy rằng báo + web nọ kia toàn a dua nói theo và nói phét là chính ... có dính mới biết nó là gì ??!!

ai biết chút code cũng viết Virus mã hóa kiểu đó được .... nhưng không ai khuyến khích làm cái chuyện thối tha đó cả

Tôi đã từng gửi mẫu nhiều nơi và họ nói như trạng + xxx ... nhưng tôi chỉ chốt hạ bài số 15 là chạy sạch
 
Lần chỉnh sửa cuối:
Sau 4 ngày kể từ khi liên lạc với cái bác cho số zalo ở trên, em đã gửi file mẫu và key.
Em đã không nhận được kết quả test sau 3 lần bác ấy khất nần khất nợ, rằng thì phải ưu tiên người khác, ưu tiên người cọc tiền trước...
thì em cũng xin cung cấp thêm thông tin để bác nào bị cùng tình trạng không bị lừa và mất tiền oan nhé (em chưa chuyển tiền vì phải đợi kết quả test)
Em nghĩ rằng, với trình độ của bên bác ấy thì test 1 file không quá là mất thời gian và nặng nề như cái cách mà bác ấy hứa, vì bác ấy bảo cứu cho 15 máy rồi
z4226978402330_191f64cd55452ae0f18abcb0e916afd5.jpgz4226978406398_9420e201e3f2884c5de25f9d991d2ad5.jpg
 
Lần chỉnh sửa cuối:
Hy vọng có kết quả để mình còn lưu lại liên lạc, với tình trạng dùng phần mềm bản quyền pro poor ultimate thì sau này kiểu gì cũng sẽ gặp tương tự.
 
Máy bạn em mới dính con virus đổi thành đuôi .weon
Có cách gì giải mã hóa được không ạ
 
Web KT
Back
Top Bottom