Re: [問題] 請問這是最新的勒索病毒嗎?

看板AntiVirus (防毒)作者 (型男雄寶)時間9年前 (2016/08/09 14:31), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《kayler ()》之銘言: : 大家好,今早我爸的電腦出現這樣的狀況 : http://imgur.com/gallery/MsQk74F/new : 所有圖片、文字檔甚至是副檔名都被改成亂數 : 並且在每個資料夾都出現了!readme.html檔案 : 按下去是叫我付費的訊息 : 試過了spyware 沒有抓到可疑的病毒 : 也用了msconfig 系統設定沒看到可疑的不明程式 : 也用data recovery只有看到以前刪除的物件 : 爬文沒看到類似的案例,最符合我的情況的這篇文章試過沒用 : https://www.pcrisk.com/removal-guides/10207-microsoft-decryptor-ransomware : 所以就等哪一天歹徒公布鑰匙嗎? 懇請賜教!! : 如果是我看漏了版上的相關文拜託別噓我 Q Q : 剛跟我爸說明看到他難過的表情真是恨不得這些犯罪者被終身監禁 : 各位版友你們還來得及勸你們家人別用IE....... : 網頁flash這鬼東西就像不定時炸彈 我的狀況跟妳一模一樣 基本上用 趨勢科技出的 RansomwareFileDecryptor 1.0.1622 MUI 是有解的 妳選CRYPTXXX 這個選項就可以跑解密了 跑完的檔案妳在自己改成正確的附檔名就可以看了 至少我目前改成JPG都可以看 很困擾的是...我100mb的資料夾 運算時間大概要12~30HR不等... 瓶頸好像也不是硬碟速度 我把解密軟體跟解密的檔案都放ramdisk去跑過了 時間感覺沒差 基本上我CPU也是FX8320E cpu也全部都跑到100% 我50GB的相片不知道要算到民國幾年QAQ 給你參考 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.105.73.227 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1470724288.A.10C.html

08/09 18:42, , 1F
不錯了啦...至少還算的出來 ..
08/09 18:42, 1F

08/10 01:33, , 2F
順便提一下 這是更新的變種 叫做cryptxxx v4/v5
08/10 01:33, 2F
文章代碼(AID): #1NgNZ04C (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1NgNZ04C (AntiVirus)