看板 AntiVirus 關於我們 聯絡資訊
※ 引述《lisbonbon (衝吧早稻田)》之銘言: : 昨天晚上我也中了 應該是說潛伏期到了發病 大爆發 : 洗個澡完出來 就看到桌面被改了 寫了一堆 : 大意是 現在這個是最新的RSA4096加密 (之前是2048而已,表示現在更難破解) : 給了我一個專屬的加密id 就是之後要付贖金的id : 翻了一下c,d槽 所有文件都被加密了 .crypz : 回想了一下 確實前2天打開我的電腦選項的時候 看到除了 C,D,光碟機 三個槽 : 還多了一個"網路位置,然後有2,3個小檔案" 當時覺得很怪 : 就把那幾個小檔案刪除 "網路位置"這個選項也就不見 也沒再理他 : 昨天重開機後跳出某.dll檔失效 看了一下我的電腦 "網路位置"又出現 : 又來了3個檔案 檔名 "!!F....." 一個文字檔 一個不知道什麼檔 : 文字檔就是勒索所信 全硬碟的文件都加密了 .crypz : google沒有 目前換顆硬碟重灌了 : 原硬碟拔掉沒處理 看之後有沒有救 : 看他要付比特幣就覺得麻煩 : 這幾天正常使用 也沒上什麼奇怪網站 不知哪來的 : 只想說 他老師的 我大不了重灌 連我mp3都加密是怎樣 聽音樂也不行啦 : 報告完畢 : 晚點在附個圖 : ※ 引述《MoJi (戰神)》之銘言: : : 我有一個系統碟和一個資料碟 : : 剛剛突然發現資料碟裡面的很多檔案,附檔名全都加上了.crypz : : 系統碟好像都沒事 : : google了一下卻只有crypt : : crypz有人中過嗎? : : 應該重要的都有存起來 : : 想問一下網路線拔掉時,這毒還會不會繼續感染作怪? : : 現在還是用中毒的這台電腦發文中(系統碟的資料沒事的這台) 我也中了~剛好也是6/6這天 在凌晨12:30左右吧! 看到中獎當下立即關機! 以為加密的檔案會比較少一些 沒想到…… 隔天起床 安全模式下發現大多的檔案都被加密了! 只有一個CAD檔沒被加密…………>< crypz的格式谷歌上都沒有資料 看起來似乎是變種的>< 順便問~~ 重灌後大家會怎麼做備份? 還有趨勢軟體對於勒索病毒的防護能力好嗎? 謝謝大家~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.232.143.6 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465195088.A.649.html
sigurose: http://goo.gl/eNrYzA 趨勢科技有釋出勒索病毒檔案解密 06/06 14:46
sigurose: ,可以試試看 06/06 14:46
lisbonbon: 重灌以後 不要用IE了 06/06 14:48
dennisxkimo: "看到中獎" 如果是看到桌面被改 早就被加密很多處吧 06/06 15:14
ben4918: 新的變種!趨勢只能解1.0跟2.0 06/06 15:55
nicofox: 我也中了 也是有開IE看新聞 幸好是剛組好不久 06/06 16:21
nicofox: 而且用IE開 PTT網頁板跟開新聞而已,就被勒索 06/06 16:22
nicofox: 有裝小紅傘,也是6/6 12點到1點中獎 06/06 16:23
nicofox: 而且都沒亂開大陸網站,但純逛PTT跟新聞+youtube聽歌 06/06 16:24
Kuansun: 請問樓上有點到廣告嗎 06/06 16:31
et803: 看新聞 光開youtube就中了 跟flash有關 06/06 16:48
yoyo80725: 問個蠢問題 youtube是不是換html5了 還有flash漏洞嗎? 06/06 16:57
cute1ellen: 今天也中獎請問是否有解密方法 06/06 17:04
lisbonbon: 連google都沒東西 我看只能先拿顆新硬碟來灌 06/06 17:29
lisbonbon: 舊硬碟先放著 過些時日或許會有解密的方式 再來解密 06/06 17:29