Re: [求救] 被 CRYpt0L0cker 綁架

看板AntiVirus (防毒)作者 (大米)時間11年前 (2015/06/16 10:59), 編輯推噓9(9011)
留言20則, 9人參與, 最新討論串4/5 (看更多)
※ 引述《SSglamr ( )》之銘言: : 最近這隻毒很夯 順應流行(?)來分享中毒經驗提供給各位大大們參考 : 基本上這隻Crypt0L0cker算是變種體 之前一些解鎖的網站其實都沒用 : 我中毒的情況 確認不是P2P軟體或torrent檔造成的 : 而是很單純的下載種子網頁免空 廣告頁彈出 : 就是有地方的媽媽需要......或是continue to your image的那種 : 幾個比較惡劣的還會跳"離開這網頁" "繼續深入瞭解"之類的小視窗 : 那時不知手滑還是怎樣按到 或是被惡意偽裝按鈕騙到 : 關掉廣告後電腦就一陣小lag 防毒立刻跳通知 兩個危險病毒檔存在 : 隔離刪除後重開機 電腦就開始RAM吃到6.8G 硬碟不斷狂轉 : 當下覺得怪怪的 接著就跳出視窗說你的文件都被綁架了 乖乖付贖金到XXX : 還真的第一次遇到這麼囂張的病毒 XDD : 因為電腦持續lag下所以我直接強制關機 : 之後檢視一下三顆硬碟災情 : 系統槽跟下載到病毒的那槽 文件影音圖片檔 基本上是全死狀態 : 另外兩顆3T硬碟是完全無損 我推測是因為傳統硬碟處理慢被我強制關機後 : 直接format掉重灌系統 所以病毒還來不及加密到其他硬碟 : 看網路案例是會連帶影響到其他儲存裝置 非常危險 : 但也有中標的槽 影音檔或圖片檔無損 這些通常是中文檔名 : 也許是因為讀不到big5碼的關係這並不清楚 : 總之因為文件照片都雲端加重要檔有備份習慣 只損失一些謎片而已(拖 : 這隻毒其實滿兇狠的 中標的檔基本上是沒救 : 看網路案例很多人過去的照片都沒了 公司電腦的檔案也毀了 : 所以平日養成備份好習慣 少逛不安全網頁可以減少受害程度 我昨天也被綁架了,我想重灌,請問被加密的檔案留著會不會怎樣? 另外請問三個硬碟都中,都要格式化才比較安全嗎? -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.242.212 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1434423542.A.201.html

06/16 11:24, , 1F
留著你沒有金鑰的話,就只是一堆開不起來的檔案
06/16 11:24, 1F

06/16 12:34, , 2F
沒救了~我也是全部重灌了~所以資料被砍光了,真是慘
06/16 12:34, 2F

06/16 12:34, , 3F
痛呀!
06/16 12:34, 3F

06/16 13:11, , 4F
被加密的檔案留著是不會怎樣
06/16 13:11, 4F

06/16 13:11, , 5F
看案例這隻會透過網芳傳遞 還會自動上傳dropbox蓋掉備份
06/16 13:11, 5F

06/16 13:12, , 6F
有點兇狠的毒 我是受損輕微只格式化系統槽而已 但也沒人
06/16 13:12, 6F

06/16 13:13, , 7F
能保證其他都中的硬碟會不會還有藏東西
06/16 13:13, 7F

06/16 15:39, , 8F
問下 如果我沒開網路芳鄰 這樣A台中 B台會有事嗎?
06/16 15:39, 8F

06/16 17:31, , 9F
不管你的c: d: e: 硬碟都會中毒
06/16 17:31, 9F

06/16 20:00, , 10F
那我現在外接硬碟會不會中毒呢
06/16 20:00, 10F

06/16 22:02, , 11F
有接在電腦上就速速移除,都會中標
06/16 22:02, 11F

06/16 22:03, , 12F
不要賭
06/16 22:03, 12F

06/16 22:15, , 13F
備份完就拔起來 不要不信邪
06/16 22:15, 13F

06/17 16:59, , 14F
那如果是外接的3.5吋硬碟接著沒通電也會受害嗎?
06/17 16:59, 14F

06/17 22:05, , 15F
不要馬上急拔掉,要關機~免得出壞軌就壞了
06/17 22:05, 15F

06/18 16:23, , 16F
重點在於病毒清掉了沒有 檔案可以本身沒有毒可留
06/18 16:23, 16F

06/19 09:53, , 17F
樓上病毒要怎麼清掉?沒人做出破解清毒的方法啊!!
06/19 09:53, 17F

06/19 09:55, , 18F
檔案要留多久呢?沒人破解清除掉那個設密碼的檔案
06/19 09:55, 18F

06/24 10:10, , 19F
你搞錯了 病毒擋掉跟清掉跟加密解密是兩回事
06/24 10:10, 19F

06/24 10:11, , 20F
病毒早就有防護能力 但是解密這種事情沒有密鑰是很難的
06/24 10:11, 20F
文章代碼(AID): #1LVv3s81 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1LVv3s81 (AntiVirus)