看板 AntiVirus 關於我們 聯絡資訊
※ 引述《aassder (Mike)》之銘言: : ※ 引述《pijiu (Mr.神奇)》之銘言: : : 不曉得是不是跟迅雷有關 : : 但是平常不會去動 : : 平常都先打開IE,再點YAHOO看看股市跟新聞,還有FB : : 然後昨天重開機後,桌布被改了 : : https://goo.gl/PmLpOA : : 每個文件夾內都多了三個檔案,看來是勒索的字條 : : 所有的jpg pdf mp3 txt之類的非系統檔案都被加密成.cryp1檔 : : 只刪掉副檔名當然沒用 : : 卡巴跟趨勢的程式解不開 : : 看來要等了,看看到時贖金會從504美金漲到多少... : 我的電腦今天也中鏢了,經過一整晚搜尋,發現這應該是最新的電腦綁架手法,要稱病毒 : 也算是可以吧。所有的網路資料都很新,大概都在一週以內,對岸的災情似乎很嚴重,應 : 該是近幾日才爆發的,大家也小心。 : http://i.imgur.com/uCqeHYX.jpg
: http://i.imgur.com/fUKmI58.jpg
: 但我的災情似乎沒那麼嚴重,我電腦分為五個磁碟,但只有g槽被加密,被加密的檔案只 : 有以英文或是數字為開頭的檔案被鎖,其餘都沒事。 : 1.感染的可能原因:我應該是用ie上到大陸的網站,不小心執行到一個偽裝成更新瀏覽器 : 的程式,因為那個一直跳出來,不耐煩就按了。 : 2.可能的避免防治方法:我的災情較輕,可能原因是當時覺得不對勁,連工作管理員都叫 : 不出來,我就直覺的直接強制關機,或許是這個原因,讓它還在加密我電腦時我就強制關 : 機讓他結束,所以它甚至連一個磁碟都還沒加密完吧。 : 所以兩種方案,不對勁就強制關機,或是平常習慣備份。 : 3.解決的辦法:目前找不到,等高人開示。 : 目前已經用防毒掃過移除可疑的檔案,正在備份資料中啊。 家人的電腦也中cryp1,中毒時螢幕被寫著贖金的黑畫面遮蔽關都關不掉 希望可以透過大家回文來互相釐清有可能的中毒方式, 詢問家人當時使用情況以及檢查瀏覽器的歷程紀錄,發現: 1.當天並沒有登入信箱, 2.沒有打開大陸的影音網站,電腦無BT或是迅雷等程式 3.有使用IE瀏覽器觀看YAHOO知識以及一些網站資訊(不是知名大網站而是小網站) 4.中毒的當下正在開啟youtube觀看影片就黑畫面了(確認是真的YOUTUBE無誤) 我在思考會不會是網站的側邊廣告被埋了病毒? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.10.165 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1464929802.A.09B.html
c720715c: 5.使用USB或手機連接PC傳輸資料 06/03 13:39
abramtw: 沒開FB嗎? 瀏覽器有裝flash或Adblock嗎? 06/03 13:52
瀏覽器應該有安裝flash,大概三月左右有更新flash player
c720715c: 我電腦是不開FB的,瀏覽器有裝flash 06/03 13:58
sgorangeroad: 我的情況和你一樣,只是中毒的時候看的是其它網站的 06/03 14:06
sgorangeroad: 影片 06/03 14:06
abramtw: 看起來 嫌疑最大的是flash 06/03 14:14
也許flash只是途徑"之一"
fireflyyen: 有點好奇目前中毒的朋友都是用IE ? 06/03 16:16
sgorangeroad: 是使用IE 06/03 17:34
使用ie無誤
fireflyyen: 剛剛我主管的電腦因為UAC擋住,出現svchost.exe一直呼 06/03 18:01
fireflyyen: 叫在Temp資料夾底下的某檔案要求執行,按否後馬上再度 06/03 18:01
fireflyyen: 要求,完全關閉不了。只能一直否的當下叫出管理員把 06/03 18:02
fireflyyen: svchost.exe 使用者為user的 (其他都是系統自行呼叫) 06/03 18:02
fireflyyen: 結束工作後才停止... 06/03 18:02
abram: svchost不知道是幹嘛的 很想把他殺掉以絕後患 06/03 18:20
Bellkna: youtube的影片可以埋連結可能這邊中吧 明明是想暫停影片 06/03 18:43
Bellkna: 但影片被切了4個格子 按到就開連結了 06/03 18:43
KotoriCute: 有把Windows Update更新到最新嗎? 06/03 21:23
沒有,上次更新到3月左右,因為怕家人誤點win10的升級程式就關閉了
HELLDIVER: 把svchost丟去餵古狗就知道是什麼了 06/03 22:58
fireflyyen: Svchost.exe 是電腦上的處理程序,可裝載或包含Window 06/04 09:58
fireflyyen: s 用來執行不同功能的其他個別服務 06/04 09:58
fireflyyen: 昨天才推文告知這個狀況,結果我朋友因為一直按否關不 06/04 09:59
fireflyyen: 掉,按了事...於是全被加密了 看得出來是最新變種= = 06/04 09:59
fireflyyen: 是 06/04 10:00
※ 編輯: tira0419 (114.46.0.133), 06/04/2016 16:59:17
kevinlee810: 樓上那個也太恐怖... 06/05 11:09
hwardchen: 我上次也是按SVCHOST更新中的... 06/05 13:18