Re: [求救] 被 CRYpt0L0cker 綁架

作者: kax0205 (說好的數學史呢?)   2015-12-10 01:51:49
就在剛剛我也中了,情況跟這個大大類似 OS是Win7 64旗艦
我在找...藤井有彩的新片種子的時候.....
(就那個Alabout妙蛙站搜尋出來的種子link 藤井有彩也沒幾個連結啦...)
應該是按到免空網頁的按鈕
目前主機的120G SSD(JPG PDF PSD AI幾乎都加密了)+500G+1T(主要是JPG) 的檔案應該是

外接的3.5吋 2T(JPG 連RAW都加)+1T(少數JPG)+1T(少數JPG)
目前確定是拔網路線就不會繼續被加密
我也有點付款的網頁進去上傳1MB以下被加密的檔案,是可以解開沒錯
可是誰知道其他檔案會不會有效
我的SSD跑C槽是隨時都可以重灌沒問題
比較慘的是其他槽被加密的檔案...之前被綁架重灌就好..這次真的有夠慘
我很久沒中毒了....大概今年的檔案都付之一炬
這種情況下外接的3.5吋(加密一半)硬碟接其他電腦(筆電之類的)
有可能也被感染嗎? (我是推測執行端應該是C槽某加密執行檔+網路連線)
※ 引述《SSglamr ( )》之銘言:
: 最近這隻毒很夯 順應流行(?)來分享中毒經驗提供給各位大大們參考
: 基本上這隻Crypt0L0cker算是變種體 之前一些解鎖的網站其實都沒用
: 我中毒的情況 確認不是P2P軟體或torrent檔造成的
: 而是很單純的下載種子網頁免空 廣告頁彈出
: 就是有地方的媽媽需要......或是continue to your image的那種
: 幾個比較惡劣的還會跳"離開這網頁" "繼續深入瞭解"之類的小視窗
: 那時不知手滑還是怎樣按到 或是被惡意偽裝按鈕騙到
: 關掉廣告後電腦就一陣小lag 防毒立刻跳通知 兩個危險病毒檔存在
: 隔離刪除後重開機 電腦就開始RAM吃到6.8G 硬碟不斷狂轉
: 當下覺得怪怪的 接著就跳出視窗說你的文件都被綁架了 乖乖付贖金到XXX
: 還真的第一次遇到這麼囂張的病毒 XDD
: 因為電腦持續lag下所以我直接強制關機
: 之後檢視一下三顆硬碟災情
: 系統槽跟下載到病毒的那槽 文件影音圖片檔 基本上是全死狀態
: 另外兩顆3T硬碟是完全無損 我推測是因為傳統硬碟處理慢被我強制關機後
: 直接format掉重灌系統 所以病毒還來不及加密到其他硬碟
: 看網路案例是會連帶影響到其他儲存裝置 非常危險
: 但也有中標的槽 影音檔或圖片檔無損 這些通常是中文檔名
: 也許是因為讀不到big5碼的關係這並不清楚
: 總之因為文件照片都雲端加重要檔有備份習慣 只損失一些謎片而已(拖
: 這隻毒其實滿兇狠的 中標的檔基本上是沒救
: 看網路案例很多人過去的照片都沒了 公司電腦的檔案也毀了
: 所以平日養成備份好習慣 少逛不安全網頁可以減少受害程度
作者: estupid (For What)   2015-12-10 02:44:00
點到廣告連結而已嗎? 有沒有裝檔廣告的?
作者: kax0205 (說好的數學史呢?)   2015-12-10 06:11:00
kkman 彈出來的
作者: louis925 (稚空)   2015-12-10 06:52:00
kkman 還有人在用啊?
作者: go1717 (go一起一起當神)   2015-12-10 07:42:00
用kkman逛ptt點連結彈出來視窗的嗎?
作者: kax0205 (說好的數學史呢?)   2015-12-10 08:20:00
大家上Ptt...是用kkman 或pcman還是火狐外掛?
作者: chang0206 (Eric Chang)   2015-12-10 09:34:00
ptt ? 用pietty ...好奇問一下,原PO能提供中獎的網頁嗎?
作者: kenick (SOLID_SNAKE)   2015-12-10 09:39:00
想請問大家 有人是更新flash後中勒索的嗎前面幾篇討論的推文中有說到更新完flash就中毒害我現在想更新也不是 不想更新也不是orz
作者: abram (科科)   2015-12-10 10:24:00
停用flash就好了
作者: yzukv (しりあナドレイ)   2015-12-10 12:08:00
請問原PO有裝防毒嗎?
作者: joyshe78904 (幾樓)   2015-12-10 13:02:00
小郭拍拍...
作者: estupid (For What)   2015-12-10 13:21:00
應該是KKMAN舊IE核心漏洞吧....這東西有在更新嗎
作者: abram (科科)   2015-12-10 13:35:00
KKMAN舊IE核心漏洞+1 對喔 這好久了耶
作者: ww (劉文聽)   2015-12-10 13:54:00
拔網路就不會加密 那為何你還會損失這麼多資料呢?是過很久才才發現嗎?
作者: brianuser (產業廢棄物)   2015-12-10 14:05:00
挖不到,覺得比較奇怪的是reklqq.ml/linkb.php
作者: KCKCLIN (新的開始)   2015-12-10 14:39:00
之前狂出包就刪掉FLASH了,真的非得用FLASH就用CHROME的不負責亂想多了GOOGLE可能比較有保障
作者: Xenogamer (ゴミ丼わがんりんにゃれ)   2015-12-10 14:44:00
flash和java我都不裝的 這兩個軟體惡名昭彰的爛
作者: minihyde (minihyde)   2015-12-10 15:50:00
B大的網址在VirusTotal有測到毒 可能有問題
作者: brianuser (產業廢棄物)   2015-12-10 15:50:00
那個裡面只有一個iframe是*.xyz/*,可是那個網域很奇怪只有第一次會讀到東西,一堆亂碼,然後重讀就給你白的
作者: chang0206 (Eric Chang)   2015-12-10 16:56:00
我看那個iframe是都空白
作者: blackwindy (黑色的風)   2015-12-10 17:26:00
就把自己隱藏起來了吧 不太希望被其他人抓來分析
作者: abramtw (世界原來是如此耀眼啊)   2015-12-10 20:15:00
外接USB3.0硬碟加密最快 這是usb3.0的缺點嗎
作者: leafezyou (傑米狗)   2015-12-11 09:19:00
這正常來說要怎麼擋呢,中一次就掰了Adblock可以擋嗎?
作者: kax0205 (說好的數學史呢?)   2015-12-11 10:12:00
不知道嗚嗚 下面有篇發現jpg被加密後立刻關機的
作者: Skinni (Skinny)   2015-12-11 11:15:00
借問一下,flash和java是關掉就好還是是要整個刪除才有用呢另外就是,停用這兩種軟體是不是就是要放棄犧牲掉需要這兩個軟體才能執行的網站跟一些動作呢?例如免空下載按鈕之類感謝原po回答 啊還有那youtube是不是也不能看了呢?
作者: cakin (TOMTOM)   2015-12-11 11:34:00
這病毒真的很垃圾耶
作者: whitefox (八十萬定存宅男)   2015-12-11 11:56:00
del c:\windows\system32\Macromed\Flash\*.*del c:\windows\syswow64\Macromed\Flash\*.*
作者: kax0205 (說好的數學史呢?)   2015-12-11 12:14:00
大師兄如果也中這個毒的話應該也氣到垃圾都罵不出來
作者: TobyH4cker (Toby (我要當好人))   2015-12-11 12:39:00
不用想太多,先刪了再說
作者: megaminoire (ノワール)   2015-12-11 13:13:00
借版問一下,bt軟體內的廣告會不會有綁架風險? 謝謝
作者: cloudstr (ハートレス)   2015-12-11 18:47:00
請問中這個毒之後 除了趕快斷網防止災情擴大後續要怎麼在離線下排毒?再連上網路,病毒不就繼續加密?
作者: abram (科科)   2015-12-11 19:04:00
排毒的唯一方法就是重新format
作者: skychy (就跟你說不要那麼囉嗦..)   2015-12-11 20:26:00
網路斷線會停止加密只是"這種"病毒而已喔!現在加密勒索病毒還在不斷變種 不要掉以輕心啊!建議有發現中標的 都還是趕快關機用liveCD救資料
作者: stringargs23 (string)   2015-12-11 21:45:00
有廣告的軟體都用VM吧 幾乎都是IE核心

Links booklink

Contact Us: admin [ a t ] ucptt.com