[問題] 勒索病毒?副檔名沒變但不能開啟

看板AntiVirus (防毒)作者 (cateye)時間10年前 (2016/03/17 11:49), 10年前編輯推噓10(10016)
留言26則, 14人參與, 最新討論串1/1
大家好。 昨晚一開電腦就跳出這個畫面 imgur.com/GljsvHh 我對電腦一點也不懂,努力爬了文 & google後,應該是最近很紅的勒索病毒?Orz 但警示畫面好像跟cryptowall的不一樣,這確實是勒索病毒嗎? 如果是的話,目前看到似乎只有重灌一途? 目前情況是上網打字都很正常,應用程式也都可以開,只是檔案不能開 已經有重灌的心理準備,但還是想請教各位板友: 我看到的勒索病毒災情文都說檔名或副檔名會被改掉,但我的檔案檔名跟副檔名都是正常 的 隨便上傳了一個無法開的圖檔到google雲端,顯示是這樣 imgur.com/RAioLVe 這樣的檔案還有沒有機會救回來呢? 爬文看到勒索病毒只會把檔案加密,不會竊取電腦資料回傳等等。 在我找到時間研究怎麼重灌電腦之前,如果繼續使用這台中毒的電腦上網,會不會造成其 他風險? 另外,我的檔案大多都存外接硬碟,外接硬碟平常不拔掉 昨天依發現可能中毒就立刻把外接硬碟拔掉了,用另一台電腦開目前是可以開的 這些檔案是安全的嗎?有沒有可能透過外接硬碟再感染別的電腦? 感謝大家看到這邊&謝謝您的回覆<(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.181.211 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1458186576.A.BA7.html

03/17 12:52, , 1F
看到"RSA4096"都是勒索病毒
03/17 12:52, 1F

03/17 12:54, , 2F
可能是新變種 連附檔名都不改
03/17 12:54, 2F

03/17 12:55, , 3F
也提出很標準的勒索訊息
03/17 12:55, 3F

03/17 12:55, , 4F
之前有人分享的script,應該要改判斷Checksum變化了
03/17 12:55, 4F

03/17 15:16, , 5F
1.檔案是安全的,但是還是建議另外備份
03/17 15:16, 5F

03/17 15:18, , 6F
2.目前應該是還沒有會感染其他電腦的病毒
03/17 15:18, 6F

03/17 15:56, , 7F
昨天也中了,一樣副檔名都不會改,但照片都不能看,記事本
03/17 15:56, 7F

03/17 15:56, , 8F
打開都變亂碼……
03/17 15:56, 8F

03/17 16:02, , 9F
越來越機車了,沒注意到的,搞不好過幾天才知道
03/17 16:02, 9F

03/17 16:56, , 10F
!??阿糟糕...我之前PCman突然睡個覺起來就說檔案錯誤不能
03/17 16:56, 10F

03/17 16:57, , 11F
重新覆蓋檔案就可再使用.不過我那時候沒想到可能有這問題?
03/17 16:57, 11F

03/17 19:20, , 12F
請問有裝防毒嗎?作業系統是?
03/17 19:20, 12F
防毒是McAfee,作業系統Win7 ※ 編輯: cateye0429 (223.136.27.125), 03/17/2016 19:51:24

03/17 20:59, , 13F
不要亂點一些莫名其妙的網站才是正解
03/17 20:59, 13F

03/18 06:33, , 14F
他這樣做不好 遲鈍的人感覺不到嚴重性 付贖金比例會減少
03/18 06:33, 14F

03/18 06:34, , 15F
最好是把檔名改得亂七八糟 才有視覺效果
03/18 06:34, 15F

03/18 22:36, , 16F
我也中獎了,副檔名沒變,但一些檔案 WORD EXCEL 照片都
03/18 22:36, 16F

03/18 22:36, , 17F
開不起來啊~~
03/18 22:36, 17F

03/18 22:38, , 18F
每個資料夾都出現檔名為RECOVERYgojbk的影像檔+文字檔+
03/18 22:38, 18F

03/18 22:38, , 19F
網頁
03/18 22:38, 19F

03/20 00:57, , 20F
朋友的案例 資料夾多了名為RECOVERlkcmy的檔案
03/20 00:57, 20F

03/20 00:58, , 21F
末五碼看起來像是流水號
03/20 00:58, 21F

03/20 01:18, , 22F
前幾天公司電腦也中一樣的勒索 副檔名沒變
03/20 01:18, 22F

03/20 13:52, , 23F
新版的TeslaCrypt
03/20 13:52, 23F

03/22 19:24, , 24F
拿去給岡信科技處理吧,但是要花$5000
03/22 19:24, 24F

03/22 19:24, , 25F
不然就拿給華碩皇家俱樂部處理
03/22 19:24, 25F

03/22 19:25, , 26F
但是皇家俱樂部似乎只會重灌而無法把檔案救回
03/22 19:25, 26F
文章代碼(AID): #1MwYbGkd (AntiVirus)
文章代碼(AID): #1MwYbGkd (AntiVirus)