Re: [問題] 所有照片文件MP3的檔名多了.cryp1

作者: tira0419 (提拉)   2016-06-03 12:56:40
※ 引述《aassder (Mike)》之銘言:
: ※ 引述《pijiu (Mr.神奇)》之銘言:
: : 不曉得是不是跟迅雷有關
: : 但是平常不會去動
: : 平常都先打開IE,再點YAHOO看看股市跟新聞,還有FB
: : 然後昨天重開機後,桌布被改了
: : https://goo.gl/PmLpOA
: : 每個文件夾內都多了三個檔案,看來是勒索的字條
: : 所有的jpg pdf mp3 txt之類的非系統檔案都被加密成.cryp1檔
: : 只刪掉副檔名當然沒用
: : 卡巴跟趨勢的程式解不開
: : 看來要等了,看看到時贖金會從504美金漲到多少...
: 我的電腦今天也中鏢了,經過一整晚搜尋,發現這應該是最新的電腦綁架手法,要稱病毒
: 也算是可以吧。所有的網路資料都很新,大概都在一週以內,對岸的災情似乎很嚴重,應
: 該是近幾日才爆發的,大家也小心。
: http://i.imgur.com/uCqeHYX.jpg
: http://i.imgur.com/fUKmI58.jpg
: 但我的災情似乎沒那麼嚴重,我電腦分為五個磁碟,但只有g槽被加密,被加密的檔案只
: 有以英文或是數字為開頭的檔案被鎖,其餘都沒事。
: 1.感染的可能原因:我應該是用ie上到大陸的網站,不小心執行到一個偽裝成更新瀏覽器
: 的程式,因為那個一直跳出來,不耐煩就按了。
: 2.可能的避免防治方法:我的災情較輕,可能原因是當時覺得不對勁,連工作管理員都叫
: 不出來,我就直覺的直接強制關機,或許是這個原因,讓它還在加密我電腦時我就強制關
: 機讓他結束,所以它甚至連一個磁碟都還沒加密完吧。
: 所以兩種方案,不對勁就強制關機,或是平常習慣備份。
: 3.解決的辦法:目前找不到,等高人開示。
: 目前已經用防毒掃過移除可疑的檔案,正在備份資料中啊。
家人的電腦也中cryp1,中毒時螢幕被寫著贖金的黑畫面遮蔽關都關不掉
希望可以透過大家回文來互相釐清有可能的中毒方式,
詢問家人當時使用情況以及檢查瀏覽器的歷程紀錄,發現:
1.當天並沒有登入信箱,
2.沒有打開大陸的影音網站,電腦無BT或是迅雷等程式
3.有使用IE瀏覽器觀看YAHOO知識以及一些網站資訊(不是知名大網站而是小網站)
4.中毒的當下正在開啟youtube觀看影片就黑畫面了(確認是真的YOUTUBE無誤)
我在思考會不會是網站的側邊廣告被埋了病毒?
作者: c720715c   2016-06-03 13:39:00
5.使用USB或手機連接PC傳輸資料
作者: abramtw (世界原來是如此耀眼啊)   2016-06-03 13:52:00
沒開FB嗎? 瀏覽器有裝flash或Adblock嗎?
作者: c720715c   2016-06-03 13:58:00
我電腦是不開FB的,瀏覽器有裝flash
作者: sgorangeroad (=.=)   2016-06-03 14:06:00
我的情況和你一樣,只是中毒的時候看的是其它網站的影片
作者: abramtw (世界原來是如此耀眼啊)   2016-06-03 14:14:00
看起來 嫌疑最大的是flash
作者: fireflyyen (夕殿螢飛思悄然)   2016-06-03 16:16:00
有點好奇目前中毒的朋友都是用IE ?
作者: sgorangeroad (=.=)   2016-06-03 17:34:00
是使用IE
作者: fireflyyen (夕殿螢飛思悄然)   2016-06-03 18:01:00
剛剛我主管的電腦因為UAC擋住,出現svchost.exe一直呼叫在Temp資料夾底下的某檔案要求執行,按否後馬上再度要求,完全關閉不了。只能一直否的當下叫出管理員把svchost.exe 使用者為user的 (其他都是系統自行呼叫)結束工作後才停止...
作者: abram (科科)   2016-06-03 18:20:00
svchost不知道是幹嘛的 很想把他殺掉以絕後患
作者: Bellkna (柔弱氣質偽少女)   2016-06-03 18:43:00
youtube的影片可以埋連結可能這邊中吧 明明是想暫停影片但影片被切了4個格子 按到就開連結了
作者: KotoriCute (Lovelive!)   2016-06-03 21:23:00
有把Windows Update更新到最新嗎?
作者: HELLDIVER (Ζzz...)   2016-06-03 22:58:00
把svchost丟去餵古狗就知道是什麼了
作者: fireflyyen (夕殿螢飛思悄然)   2016-06-04 09:58:00
Svchost.exe 是電腦上的處理程序,可裝載或包含Windows 用來執行不同功能的其他個別服務昨天才推文告知這個狀況,結果我朋友因為一直按否關不掉,按了事...於是全被加密了 看得出來是最新變種= =是
作者: kevinlee810 (凱文李)   2016-06-05 11:09:00
樓上那個也太恐怖...
作者: hwardchen (玻璃腳)   2016-06-05 13:18:00
我上次也是按SVCHOST更新中的...

Links booklink

Contact Us: admin [ a t ] ucptt.com