Re: [問題] 所有照片文件MP3的檔名多了.cryp1

看板AntiVirus (防毒)作者 (提拉)時間10年前 (2016/06/03 12:56), 10年前編輯推噓11(11014)
留言25則, 10人參與, 最新討論串3/33 (看更多)
※ 引述《aassder (Mike)》之銘言: : ※ 引述《pijiu (Mr.神奇)》之銘言: : : 不曉得是不是跟迅雷有關 : : 但是平常不會去動 : : 平常都先打開IE,再點YAHOO看看股市跟新聞,還有FB : : 然後昨天重開機後,桌布被改了 : : https://goo.gl/PmLpOA : : 每個文件夾內都多了三個檔案,看來是勒索的字條 : : 所有的jpg pdf mp3 txt之類的非系統檔案都被加密成.cryp1檔 : : 只刪掉副檔名當然沒用 : : 卡巴跟趨勢的程式解不開 : : 看來要等了,看看到時贖金會從504美金漲到多少... : 我的電腦今天也中鏢了,經過一整晚搜尋,發現這應該是最新的電腦綁架手法,要稱病毒 : 也算是可以吧。所有的網路資料都很新,大概都在一週以內,對岸的災情似乎很嚴重,應 : 該是近幾日才爆發的,大家也小心。 : http://i.imgur.com/uCqeHYX.jpg
: http://i.imgur.com/fUKmI58.jpg
: 但我的災情似乎沒那麼嚴重,我電腦分為五個磁碟,但只有g槽被加密,被加密的檔案只 : 有以英文或是數字為開頭的檔案被鎖,其餘都沒事。 : 1.感染的可能原因:我應該是用ie上到大陸的網站,不小心執行到一個偽裝成更新瀏覽器 : 的程式,因為那個一直跳出來,不耐煩就按了。 : 2.可能的避免防治方法:我的災情較輕,可能原因是當時覺得不對勁,連工作管理員都叫 : 不出來,我就直覺的直接強制關機,或許是這個原因,讓它還在加密我電腦時我就強制關 : 機讓他結束,所以它甚至連一個磁碟都還沒加密完吧。 : 所以兩種方案,不對勁就強制關機,或是平常習慣備份。 : 3.解決的辦法:目前找不到,等高人開示。 : 目前已經用防毒掃過移除可疑的檔案,正在備份資料中啊。 家人的電腦也中cryp1,中毒時螢幕被寫著贖金的黑畫面遮蔽關都關不掉 希望可以透過大家回文來互相釐清有可能的中毒方式, 詢問家人當時使用情況以及檢查瀏覽器的歷程紀錄,發現: 1.當天並沒有登入信箱, 2.沒有打開大陸的影音網站,電腦無BT或是迅雷等程式 3.有使用IE瀏覽器觀看YAHOO知識以及一些網站資訊(不是知名大網站而是小網站) 4.中毒的當下正在開啟youtube觀看影片就黑畫面了(確認是真的YOUTUBE無誤) 我在思考會不會是網站的側邊廣告被埋了病毒? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.10.165 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1464929802.A.09B.html

06/03 13:39, , 1F
5.使用USB或手機連接PC傳輸資料
06/03 13:39, 1F

06/03 13:52, , 2F
沒開FB嗎? 瀏覽器有裝flash或Adblock嗎?
06/03 13:52, 2F
瀏覽器應該有安裝flash,大概三月左右有更新flash player

06/03 13:58, , 3F
我電腦是不開FB的,瀏覽器有裝flash
06/03 13:58, 3F

06/03 14:06, , 4F
我的情況和你一樣,只是中毒的時候看的是其它網站的
06/03 14:06, 4F

06/03 14:06, , 5F
影片
06/03 14:06, 5F

06/03 14:14, , 6F
看起來 嫌疑最大的是flash
06/03 14:14, 6F
也許flash只是途徑"之一"

06/03 16:16, , 7F
有點好奇目前中毒的朋友都是用IE ?
06/03 16:16, 7F

06/03 17:34, , 8F
是使用IE
06/03 17:34, 8F
使用ie無誤

06/03 18:01, , 9F
剛剛我主管的電腦因為UAC擋住,出現svchost.exe一直呼
06/03 18:01, 9F

06/03 18:01, , 10F
叫在Temp資料夾底下的某檔案要求執行,按否後馬上再度
06/03 18:01, 10F

06/03 18:02, , 11F
要求,完全關閉不了。只能一直否的當下叫出管理員把
06/03 18:02, 11F

06/03 18:02, , 12F
svchost.exe 使用者為user的 (其他都是系統自行呼叫)
06/03 18:02, 12F

06/03 18:02, , 13F
結束工作後才停止...
06/03 18:02, 13F

06/03 18:20, , 14F
svchost不知道是幹嘛的 很想把他殺掉以絕後患
06/03 18:20, 14F

06/03 18:43, , 15F
youtube的影片可以埋連結可能這邊中吧 明明是想暫停影片
06/03 18:43, 15F

06/03 18:43, , 16F
但影片被切了4個格子 按到就開連結了
06/03 18:43, 16F

06/03 21:23, , 17F
有把Windows Update更新到最新嗎?
06/03 21:23, 17F
沒有,上次更新到3月左右,因為怕家人誤點win10的升級程式就關閉了

06/03 22:58, , 18F
把svchost丟去餵古狗就知道是什麼了
06/03 22:58, 18F

06/04 09:58, , 19F
Svchost.exe 是電腦上的處理程序,可裝載或包含Window
06/04 09:58, 19F

06/04 09:58, , 20F
s 用來執行不同功能的其他個別服務
06/04 09:58, 20F

06/04 09:59, , 21F
昨天才推文告知這個狀況,結果我朋友因為一直按否關不
06/04 09:59, 21F

06/04 09:59, , 22F
掉,按了事...於是全被加密了 看得出來是最新變種= =
06/04 09:59, 22F

06/04 10:00, , 23F
06/04 10:00, 23F
※ 編輯: tira0419 (114.46.0.133), 06/04/2016 16:59:17

06/05 11:09, , 24F
樓上那個也太恐怖...
06/05 11:09, 24F

06/05 13:18, , 25F
我上次也是按SVCHOST更新中的...
06/05 13:18, 25F
文章代碼(AID): #1NKGuA2R (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1NKGuA2R (AntiVirus)