看板 AntiVirus 關於我們 聯絡資訊
這篇文章不是要告訴大家怎麼解,是要告訴大家怎麼中獎的 原因是在網路上下載了一部影片(錯誤示範1,來路不明檔案) 裡面有附檔說是特殊影音壓縮,如果無法播放,用windows內建的 media player即可自動更新codec,開啟WMP後,果不其然出現視窗, 下載codec後(檔名是mepgxxxx.exe),此時居然沒有警戒心(錯誤示範2,隨意執行exe) 執行後,影片一樣不能播放(錯誤示範3,沒裝防毒,平時自詡小心翼翼, 不亂逛奇怪網站,也不安裝怪軟體,電腦很乾淨...) 然後就中獎了...稍微google了一下,尚未有解法,此時心中很掙扎, 其實可以重灌,但是因為dropbox跟google drive也感染了... 此台電腦重灌,並無法保證別台電腦不會因為雲端硬碟中獎... 於是去買了比特幣附了贖金...折騰了幾個小時,希望解了乾淨 此篇勸世文,希望讓大家多知道一個感染的管道... 以上... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.157.169 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1472280218.A.BD4.html
sheilarea200: 哦密斗虎~(合掌 08/27 15:06
Argent: 花了多少消災啊?(拍拍) 08/27 15:08
lavatar: 1萬多一點點台票.該死的比特幣匯率 0.5517比特幣這樣... 08/27 15:18
totrise25: 請問歹徒怎麼幫您解開的呢??? 08/27 18:53
totrise25: 會提供程式解鎖嗎?? 08/27 18:53
lavatar: 每個中獎的人會有幾個link,跟比特錢包的位置,轉比特幣後 08/27 19:11
lavatar: 那個網頁會秀出已收到款項(大約10分鐘),然後就會跳到解鎖 08/27 19:12
lavatar: 軟體下載頁面...然後就可以執行解鎖,自己太白癡了 08/27 19:13
arhuro: 只能期待勒索被抄家 非常夭壽的惡意程式 比特幣隱匿付款 08/27 20:58
arhuro: 助長這種軟體不斷更新變種 08/27 20:59
blackwindy: 該影片還有留著嗎? 想研究研究 08/27 21:09
lavatar: 影片在 https://kickass***.com/ 注意!!請勿隨便點進去 08/27 22:00
lavatar: Now.You.See.Me.2.2016.BDRip.XviD.AC3-EVO 種子就是了 08/27 22:00
lavatar: 我想這是kickass的偽裝站...再次叮嚀,請勿下載喔... 08/27 22:01
arhuro: 我怎覺得你私信給black大就好了 放推文會有人點 08/27 22:37
※ 編輯: lavatar (36.228.157.169), 08/27/2016 22:42:56
lavatar: 修改了一下,black大有需要丟個mail給我... 08/27 22:43
lavatar: 我發現此檔案還躺在我硬碟裡,有需要想研究的,請私訊我 08/28 11:19
lavatar: 壓縮後只剩2XX kb,有需要研究的請私訊 email給我即可... 08/28 11:34
lavatar: 解密的檔案也可以一併提供... 08/28 11:34
DarthWei: 怎麼不用免安裝的POTplayer播影片 08/28 21:11
lavatar: potplayer是我平常用的播放器,點了偽裝的wmv無效才用wmp 08/29 00:06
lavatar: 今天把檔案寄給網友研究才發現7xxMB的wmv可以壓縮成2xxKB 08/29 00:08
lavatar: 明顯是假檔... 08/29 00:08
kaoru7568: kickass已經整個站被抄掉了 08/30 14:58
xcool6886: mobile01有人救回來,可以試試看 09/02 11:46
testuser123: 我執行請問我下載codec後 該程序cpu有一直在run 可是 09/02 15:53
testuser123: 放了快半小時還未加密 @@ 是繼續放著等嗎? 09/02 15:53
wakana0916: 請問拿到軟體後,多久解密的驗證才會過? 09/02 21:04
wakana0916: 他一直說我沒付錢 09/02 21:04
lavatar: @testuser123 我不知道耶,我的大約幾分鐘後,重開機就中了 09/03 11:27
lavatar: @wakana0916 你是說解密軟體嘛?沒有驗證喔,直接解完成 09/03 11:28
SUPERTS: 可是為什麼我也中,卻沒有出現其他網頁連結?!想付贖金 09/29 08:29
SUPERTS: ,也無法付,只要檔案名稱為cerber3就代表中了嗎?! 09/29 08:29