Re: [問題] crypz是最新型的病毒嗎?

看板AntiVirus (防毒)作者 (蟑螂愛上老鼠貓)時間8年前 (2016/06/06 14:38), 編輯推噓7(708)
留言15則, 9人參與, 最新討論串3/7 (看更多)
※ 引述《lisbonbon (衝吧早稻田)》之銘言: : 昨天晚上我也中了 應該是說潛伏期到了發病 大爆發 : 洗個澡完出來 就看到桌面被改了 寫了一堆 : 大意是 現在這個是最新的RSA4096加密 (之前是2048而已,表示現在更難破解) : 給了我一個專屬的加密id 就是之後要付贖金的id : 翻了一下c,d槽 所有文件都被加密了 .crypz : 回想了一下 確實前2天打開我的電腦選項的時候 看到除了 C,D,光碟機 三個槽 : 還多了一個"網路位置,然後有2,3個小檔案" 當時覺得很怪 : 就把那幾個小檔案刪除 "網路位置"這個選項也就不見 也沒再理他 : 昨天重開機後跳出某.dll檔失效 看了一下我的電腦 "網路位置"又出現 : 又來了3個檔案 檔名 "!!F....." 一個文字檔 一個不知道什麼檔 : 文字檔就是勒索所信 全硬碟的文件都加密了 .crypz : google沒有 目前換顆硬碟重灌了 : 原硬碟拔掉沒處理 看之後有沒有救 : 看他要付比特幣就覺得麻煩 : 這幾天正常使用 也沒上什麼奇怪網站 不知哪來的 : 只想說 他老師的 我大不了重灌 連我mp3都加密是怎樣 聽音樂也不行啦 : 報告完畢 : 晚點在附個圖 : ※ 引述《MoJi (戰神)》之銘言: : : 我有一個系統碟和一個資料碟 : : 剛剛突然發現資料碟裡面的很多檔案,附檔名全都加上了.crypz : : 系統碟好像都沒事 : : google了一下卻只有crypt : : crypz有人中過嗎? : : 應該重要的都有存起來 : : 想問一下網路線拔掉時,這毒還會不會繼續感染作怪? : : 現在還是用中毒的這台電腦發文中(系統碟的資料沒事的這台) 我也中了~剛好也是6/6這天 在凌晨12:30左右吧! 看到中獎當下立即關機! 以為加密的檔案會比較少一些 沒想到…… 隔天起床 安全模式下發現大多的檔案都被加密了! 只有一個CAD檔沒被加密…………>< crypz的格式谷歌上都沒有資料 看起來似乎是變種的>< 順便問~~ 重灌後大家會怎麼做備份? 還有趨勢軟體對於勒索病毒的防護能力好嗎? 謝謝大家~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.232.143.6 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465195088.A.649.html

06/06 14:46, , 1F
http://goo.gl/eNrYzA 趨勢科技有釋出勒索病毒檔案解密
06/06 14:46, 1F

06/06 14:46, , 2F
,可以試試看
06/06 14:46, 2F

06/06 14:48, , 3F
重灌以後 不要用IE了
06/06 14:48, 3F

06/06 15:14, , 4F
"看到中獎" 如果是看到桌面被改 早就被加密很多處吧
06/06 15:14, 4F

06/06 15:55, , 5F
新的變種!趨勢只能解1.0跟2.0
06/06 15:55, 5F

06/06 16:21, , 6F
我也中了 也是有開IE看新聞 幸好是剛組好不久
06/06 16:21, 6F

06/06 16:22, , 7F
而且用IE開 PTT網頁板跟開新聞而已,就被勒索
06/06 16:22, 7F

06/06 16:23, , 8F
有裝小紅傘,也是6/6 12點到1點中獎
06/06 16:23, 8F

06/06 16:24, , 9F
而且都沒亂開大陸網站,但純逛PTT跟新聞+youtube聽歌
06/06 16:24, 9F

06/06 16:31, , 10F
請問樓上有點到廣告嗎
06/06 16:31, 10F

06/06 16:48, , 11F
看新聞 光開youtube就中了 跟flash有關
06/06 16:48, 11F

06/06 16:57, , 12F
問個蠢問題 youtube是不是換html5了 還有flash漏洞嗎?
06/06 16:57, 12F

06/06 17:04, , 13F
今天也中獎請問是否有解密方法
06/06 17:04, 13F

06/06 17:29, , 14F
連google都沒東西 我看只能先拿顆新硬碟來灌
06/06 17:29, 14F

06/06 17:29, , 15F
舊硬碟先放著 過些時日或許會有解密的方式 再來解密
06/06 17:29, 15F
文章代碼(AID): #1NLHfGP9 (AntiVirus)
文章代碼(AID): #1NLHfGP9 (AntiVirus)