精華區beta Gossiping 關於我們 聯絡資訊
這篇不是新款 只是經驗談 ----------------- 類似的病毒絕對不是最近才有的 至少2013年就有了 http://m.gamer.com.tw/forum/Co.php?bsn=60030&snB=1670619 基本上以前中過這種毒 舉凡 office (至少word excel) rar 圖片 (N容量起跳) 影片 (一些檔名 沒有記錄) 全部都會被鎖碼 且不能使用 http://imgur.com/nwWlrJ0 新款的我沒中過 我也不想試.... 簡單來說就是一種綁架勒索的病毒 不過不建議付錢解鎖檔案 畢竟你不能確定他是否真的能夠解鎖 如果是詐騙反而失去一筆錢 當初中這款的染毒速度非常之快 把檔案拉進電腦就馬上死 我不知道新款的如何.... 不過我想應該差不多吧 對應這種方法 平常的備份之外 應該要減少一些串連 例如單純備份的硬碟不要插著電腦 雲端不要用PC版做串連 以上... 個人經驗是中了就沒解了 這種病毒非常無良 直接攻擊檔案 不像其他病毒重灌又是一尾活龍 失去的檔案永遠回不來了 -- 作者 Takau (打狗) 看板 Kaohsiung 標題 [新聞] 不能灑粉 彩色路跑高雄場取消 時間 Wed Dec 11 13:01:21 2013
YOYOGIVEME :全世界沒人禁止來到台灣因為民粹炒作下場變那樣(笑)12/11 20:28
m98 6/27 DanceAce □ [爆卦] 八仙彩色趴舞台爆炸 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 119.77.242.32 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1447344488.A.0B7.html
f204137: 幹 好無良 11/13 00:08
tomalex: 這種病毒超畜牲 11/13 00:09
wotupset: 針對特定副檔名加密 有人試過改掉副檔名嗎 @@ 11/13 00:09
這個可能有用 可是我不知道新款如何 也可能我當時查不夠清楚
tomalex: 你可以用唯讀看看 11/13 00:09
tomalex: 不過變種的應該.. 11/13 00:09
lhsieh: 可以線上免費解1檔xd 選擇真的好難 11/13 00:10
lht2: 先讀檔案標頭來判斷呀(? 11/13 00:10
這病毒很久以前中了... 當時也是認賠就算了 反正資料也不是真的很重要 ※ 編輯: more520 (119.77.242.32), 11/13/2015 00:15:54
mikamitomoya: 抓到是誰放的 就把他抓起來加密(斷手足 11/13 00:11
PikaCracker: 我倒是沒遇過付錢沒解鎖的 11/13 00:12
我比較龜兒子一點.... 就摸摸鼻子算了 怕被騙XD 我當時好像有查到這款原本的病毒製作者已經連絡不到了 所以可能不會發金鑰 反正我英文盲.... 也不知道是真的假的 Q____Q
F16V: 上篇不就有付錢刪你檔的? 11/13 00:12
azdkj532: 反正yo大一樣可以繞過去 11/13 00:13
gamesame7711: 不要一直yo大啦 好幾篇了 膩了XDDDDDDD 11/13 00:13
kruzin: 到底什麼情況下會中病毒? 11/13 00:14
shinki5566: FBI都乖乖付錢了事了QQ 誰叫他們瞧不起yoyo大 11/13 00:14
q13461346: 這麼多人中過啊... 11/13 00:14
F16V: 各大網站繞一繞 把擋廣告關掉 11/13 00:16
※ 編輯: more520 (119.77.242.32), 11/13/2015 00:18:05
lht2: 我是說副檔名拿掉改掉 還是可以讀檔案標頭來知道這是啥類型 11/13 00:18
lhsieh: 猜另有一個檔案類型對照表,對方那 11/13 00:26
HowLeeHi: 不用什麼對照表啦,看檔頭的magic number就可以判斷了 11/13 00:30
HowLeeHi: 現在要不中ransomeware,大概就平日要多燒香了XD 11/13 00:31
wsx26997785: 他的傳播路徑是去雲端抓檔案嗎? 11/13 00:37
lavign: 雲端有版本控制的也不用怕 11/13 00:45
g60710: 有點像數位密碼 11/13 01:02