看板 AntiVirus 關於我們 聯絡資訊
1. 敘述問題: 檔案被綁架…都被加上.crypt的副檔名 http://imgur.com/CSZtaD0 2. 系統資料: win10 + avast 3. 分析報告: Combofix報告: 不支援 win 10... Hijackthis : 不支援 win 10... SRENG : Not Found(檔案不見了…) 防毒軟體報告: http://imgur.com/oQogeQs 請各位版上的大大幫忙…thanks -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.74.203 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1459954805.A.DBB.html ※ 編輯: tangent25 (123.195.74.203), 04/06/2016 23:00:24
ProtossZX: 付錢或放棄 04/06 23:04
abramtw: 提醒大家再備份的時間到了 04/07 08:12
go1717: 看到RSA4096或RSA2048加密演算法 就要有自知之明 目前無 04/07 08:48
go1717: 解 04/07 08:48
aegis43210: WIN10也會中呀… 04/07 11:09
imyuft: win10... 上網習慣很重要 04/07 12:26
estupid: 請詳述一下中毒過程 想看看是點啥中的 04/07 12:39
最近是蠻少用電腦的說,懷疑是不是win10 or 它的破解檔…
Kreen: 沒備份的話可以大喊一聲爽,然後把電腦砸了。 04/07 12:40
masterliy: 出現了win10受害者,你有用任何手段停止自動更新嗎 04/07 12:44
有用個網路上找到的停止windows update的程式的說…
miacp: 這跟作業系統有甚麼關係?還不是使用者習慣的問題嗎? 04/07 14:52
skychy: 是因為用了avast 會自動把內建的關掉吧? 04/07 14:58
cys070: 微軟內建防毒也不一定黨的了,已經看到有過的樣本 04/07 17:15
不知道打開UAC有沒有用… ※ 編輯: tangent25 (123.195.74.203), 04/07/2016 20:26:01
masterliy: 有用停止更新阿,真想再次真相大白,各位能暫時安心了 04/07 21:23
go1717: 即使打開UAC但你硬要執行也沒用XD 04/07 21:57
KotoriCute: 沒有備份想救只能付錢了 04/08 01:43
KotoriCute: 如果是夾在破解檔了話,硬去執行誰都救不了 04/08 01:44
anckyX: 有些針對特定綁架程式的解鎖程式,死馬當活馬試試看吧 04/08 01:49
cys070: 原來關閉/UAC,中標就不意外,網路流傳關掉那個根本是害人 04/08 07:58
cys070: 關掉就完全不會知道有什麼未知鬼東西進來偷偷執行 04/08 08:01
cys070: 沒事還是別關這個,就算認為開了沒用也不應該關 04/08 08:22
eva05s: 習慣差開什麼都沒用啦 我UAC從來沒開過還不是活得好好 04/08 09:15
dennisxkimo: 為什麼中招才是重點吧? 病毒又不是天網 04/08 09:30
kaoru7568: 破解/停用更新/關UAC,幾乎風險因子都有了XDD 04/08 19:44
kevin190: 無解 04/09 13:19
chang0206: 這種大概就是標準的活該... 04/09 21:33
aegis43210: 所以能安心了,原來是停止更新又關uac 04/09 22:50
skychy: 之前有網友分享一個測試文,表示windows 8以後內建的防毒 04/10 11:27
skychy: 軟體對於這類勒索病毒意外的有比較高的防禦力(相對) 04/10 11:27
Ptted: 我也中了..電腦放了一整晚 隔天看到整顆硬碟好幾T的檔案都 04/16 23:14