Re: [問題] crypz是最新型的病毒嗎?

作者: free4310 (蟑螂愛上老鼠貓)   2016-06-06 14:38:05
※ 引述《lisbonbon (衝吧早稻田)》之銘言:
: 昨天晚上我也中了 應該是說潛伏期到了發病 大爆發
: 洗個澡完出來 就看到桌面被改了 寫了一堆
: 大意是 現在這個是最新的RSA4096加密 (之前是2048而已,表示現在更難破解)
: 給了我一個專屬的加密id 就是之後要付贖金的id
: 翻了一下c,d槽 所有文件都被加密了 .crypz
: 回想了一下 確實前2天打開我的電腦選項的時候 看到除了 C,D,光碟機 三個槽
: 還多了一個"網路位置,然後有2,3個小檔案" 當時覺得很怪
: 就把那幾個小檔案刪除 "網路位置"這個選項也就不見 也沒再理他
: 昨天重開機後跳出某.dll檔失效 看了一下我的電腦 "網路位置"又出現
: 又來了3個檔案 檔名 "!!F....." 一個文字檔 一個不知道什麼檔
: 文字檔就是勒索所信 全硬碟的文件都加密了 .crypz
: google沒有 目前換顆硬碟重灌了
: 原硬碟拔掉沒處理 看之後有沒有救
: 看他要付比特幣就覺得麻煩
: 這幾天正常使用 也沒上什麼奇怪網站 不知哪來的
: 只想說 他老師的 我大不了重灌 連我mp3都加密是怎樣 聽音樂也不行啦
: 報告完畢
: 晚點在附個圖
: ※ 引述《MoJi (戰神)》之銘言:
: : 我有一個系統碟和一個資料碟
: : 剛剛突然發現資料碟裡面的很多檔案,附檔名全都加上了.crypz
: : 系統碟好像都沒事
: : google了一下卻只有crypt
: : crypz有人中過嗎?
: : 應該重要的都有存起來
: : 想問一下網路線拔掉時,這毒還會不會繼續感染作怪?
: : 現在還是用中毒的這台電腦發文中(系統碟的資料沒事的這台)
我也中了~剛好也是6/6這天
在凌晨12:30左右吧!
看到中獎當下立即關機!
以為加密的檔案會比較少一些
沒想到……
隔天起床
安全模式下發現大多的檔案都被加密了!
只有一個CAD檔沒被加密…………><
crypz的格式谷歌上都沒有資料
看起來似乎是變種的><
順便問~~
重灌後大家會怎麼做備份?
還有趨勢軟體對於勒索病毒的防護能力好嗎?
謝謝大家~~
作者: sigurose (勝利玫瑰。)   2016-06-06 14:46:00
http://goo.gl/eNrYzA 趨勢科技有釋出勒索病毒檔案解密,可以試試看
作者: lisbonbon (衝吧早稻田)   2016-06-06 14:48:00
重灌以後 不要用IE了
作者: dennisxkimo (Dennis(一上B就糟糕))   2016-06-06 15:14:00
"看到中獎" 如果是看到桌面被改 早就被加密很多處吧
作者: ben4918 (ajcurry1209)   2016-06-06 15:55:00
新的變種!趨勢只能解1.0跟2.0
作者: nicofox (reqw)   2016-06-06 16:21:00
我也中了 也是有開IE看新聞 幸好是剛組好不久而且用IE開 PTT網頁板跟開新聞而已,就被勒索有裝小紅傘,也是6/6 12點到1點中獎而且都沒亂開大陸網站,但純逛PTT跟新聞+youtube聽歌
作者: Kuansun (食用紅色六號)   2016-06-06 16:31:00
請問樓上有點到廣告嗎
作者: et803 (喵喵)   2016-06-06 16:48:00
看新聞 光開youtube就中了 跟flash有關
作者: yoyo80725 (yoyo)   2016-06-06 16:57:00
問個蠢問題 youtube是不是換html5了 還有flash漏洞嗎?
作者: cute1ellen (cute1ellen)   2016-06-06 17:04:00
今天也中獎請問是否有解密方法
作者: lisbonbon (衝吧早稻田)   2016-06-06 17:29:00
連google都沒東西 我看只能先拿顆新硬碟來灌舊硬碟先放著 過些時日或許會有解密的方式 再來解密

Links booklink

Contact Us: admin [ a t ] ucptt.com