看板 AntiVirus 關於我們 聯絡資訊
莫名其妙就中了GANDCRAB病毒 過程~~ 5T的外接硬碟 要用來備份電腦資料 結果電腦(XP)卻看不到我的外接硬碟 所以我只能將電腦的資料 放入我的SSD隨身碟(500G) 再到網咖把SSD的資料轉移到外接硬碟 今天去網咖在轉移資料時 順便下載電影 下載過程中有出現病毒提示(因為原本都是在手機上下載 以為這種病毒提示是假的) 接著是奇怪的部分 發現外接硬碟檔案突然不能讀取 然後接著網咖的電腦看得到我外接硬碟 但讀不到 持續插拔了十多分鐘 電腦終於順利讀到整顆外接硬碟 我進去後隨即發現外接硬碟 被放了好幾個說明檔的文件 開始發覺是病毒 想說先複製一份說明檔到我的SSD隨身碟上 然後把外接硬碟上的說明文件都刪除 這之間 同時也在幾個網站上裝一些掃毒軟體清掃 看似沒問題後 就又繼續開始從SSD隨身碟轉移資料到外接硬碟 這時才突然發現 SSD裡所有的檔案副檔名都新增字串 所有資料夾都出現說明文件... 反而是外接硬碟裡的檔案仍正常 而SSD裡的檔案全掛 .... 我現在一頭霧水 我到底是怎麼感染的 估計被中毒的規模約300~400G 明明外接硬碟也曾出現說明文件 中途有十多分鐘電腦開啟不了外接硬碟 <= 卻似乎沒事 反而我一直沒在意的SSD隨身碟 電腦都能正常讀取 我唯一做的只有複製一個說明檔進去 SSD隨身碟檔案卻全被消滅~~ 而家裡電腦目前看似正常 沒中勒索病毒 如果我把SSD接上家裡電腦的 家裡電腦會中毒嗎 在網路上有看到有寫說不會 板友能解釋一下這毒的運作方式嗎 實在很怕規模會持續擴大~~ 另外 也照版友說的 連絡對方 從原本的550美元 暫時殺到200美元 有沒有可能我只救一部分資料 然後殺更低? 也不知道付了錢之後能否徹底解毒 這類毒到底該如何防呢 感謝板友 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.198.188.162 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1548612786.A.7EF.html
DINJIAPC: 會擴大 越寫越毒!你現在在查資料沒啥意義。9成的討論不 01/28 04:00
DINJIAPC: 適合想哭之後的變種。 01/28 04:00
DINJIAPC: W7還有救 xp請你死心看是你電腦要升級還是重組。 01/28 04:01
DINJIAPC: 付了錢要解 除非寫命令列 不然要單檔轉檔解密 想清楚 01/28 04:03
DINJIAPC: 哪些廣告就是觸發源頭啊,有對應漏洞就會執行惡意程式開 01/28 04:08
DINJIAPC: 始發作。xp能用的付費防毒就諾頓 紅傘pro 卡巴 eScan Gd 01/28 04:08
DINJIAPC: ata 記憶體加到4g 在考慮吧 我看不如裝x86安卓 01/28 04:08
DINJIAPC: Xp 沒trim,狂用ssd還真是敢勇強啊 01/28 04:30
DINJIAPC: 看到沒有,下載電影?!有伊莉那種例子還要做死~冷笑 01/29 23:21
MVagusta: 你是怎麼判定是GANDCRAB的? 看起來有可能是新的勒索病毒 01/30 02:04
MVagusta: MongoLock https://goo.gl/AHrRSc 只能說以後防毒都跳 01/30 02:04
MVagusta: 出警示了就不能輕忽 如果你是屬於比較需要客服詢問的使 01/30 02:05
MVagusta: 用者可以試試趨勢的pccillin 01/30 02:11
DINJIAPC: 趨勢無法安裝在xp上.....2016無資料夾監控。 01/30 06:20
wenjie0810: 看完過程再回頭看你第一句的「莫名其妙」 01/30 22:11
wenjie0810: 我才感到真是莫名其妙XD 01/30 22:11
wenjie0810: 都在做高危險性動作,看起來一點都不莫名其妙 01/30 22:13
ilanese: 我覺得以你使用電腦的習慣,中毒也不意外。 01/31 22:46
greg7575: 資料丟了不會怎麼樣啊。看這種習慣 02/02 21:41
greg7575: xp 練毒最好用 02/02 21:41
DsLove710: 哪裡莫名奇妙 你這樣會中完全不意外 02/11 15:04