Re: [問題] 所有照片文件MP3的檔名多了.cryp1

作者: aassder (Mike)   2016-06-03 07:22:28
※ 引述《pijiu (Mr.神奇)》之銘言:
: 不曉得是不是跟迅雷有關
: 但是平常不會去動
: 平常都先打開IE,再點YAHOO看看股市跟新聞,還有FB
: 然後昨天重開機後,桌布被改了
: https://goo.gl/PmLpOA
: 每個文件夾內都多了三個檔案,看來是勒索的字條
: 所有的jpg pdf mp3 txt之類的非系統檔案都被加密成.cryp1檔
: 只刪掉副檔名當然沒用
: 卡巴跟趨勢的程式解不開
: 看來要等了,看看到時贖金會從504美金漲到多少...
我的電腦今天也中鏢了,經過一整晚搜尋,發現這應該是最新的電腦綁架手法,要稱病毒
也算是可以吧。所有的網路資料都很新,大概都在一週以內,對岸的災情似乎很嚴重,應
該是近幾日才爆發的,大家也小心。
http://i.imgur.com/uCqeHYX.jpg
http://i.imgur.com/fUKmI58.jpg
但我的災情似乎沒那麼嚴重,我電腦分為五個磁碟,但只有g槽被加密,被加密的檔案只
有以英文或是數字為開頭的檔案被鎖,其餘都沒事。
1.感染的可能原因:我應該是用ie上到大陸的網站,不小心執行到一個偽裝成更新瀏覽器
的程式,因為那個一直跳出來,不耐煩就按了。
2.可能的避免防治方法:我的災情較輕,可能原因是當時覺得不對勁,連工作管理員都叫
不出來,我就直覺的直接強制關機,或許是這個原因,讓它還在加密我電腦時我就強制關
機讓他結束,所以它甚至連一個磁碟都還沒加密完吧。
所以兩種方案,不對勁就強制關機,或是平常習慣備份。
3.解決的辦法:目前找不到,等高人開示。
目前已經用防毒掃過移除可疑的檔案,正在備份資料中啊。
作者: sgorangeroad (=.=)   2016-06-03 08:17:00
我也是發現硬碟燈一直在亮…才去關機…但為時已晚QQ不過我沒有按更新程式就是了… 囧
作者: sheilarea200 (某位仁兄)   2016-06-03 15:11:00
關鍵字:IE、中國網站、跳出來、按了
作者: aassder (Mike)   2016-06-03 19:41:00
目前找到對岸有釋出一個解決方案,但根本不敢去亂碰強國軟體了,幸好資料都不重要

Links booklink

Contact Us: admin [ a t ] ucptt.com