[求救] 勒索病毒 ID.

作者: power054 (勝勝)   2017-04-24 20:26:28
今天下班一回來發現桌面捷徑都改副檔名
照片 音樂 迷片都被改
我想八九不離十應該中勒索病毒吧?
http://imgur.com/a/UFjYr
這個勒索病毒是新的嗎..ID系列的@@?
我應該會全部FORMAT 雖然收藏迷片沒了
作者: baaad (It's my life)   2017-04-24 22:04:00
嗚嗚,你中的跟我一樣,我剛剛才中的。電腦用到一半自動關機,打開後所有檔案全變成id_xxxxxxxxxxx_2irbar3mjvbap6gt.onion.to
作者: power054 (勝勝)   2017-04-24 22:34:00
哈哈 這種好像是新的
作者: aglet (Aglet)   2017-04-25 01:30:00
防毒太難防新變種勒索 https://goo.gl/ijis3Z 用這個反而好選擇作者一樣的設定
作者: estupid (For What)   2017-04-25 08:34:00
有前兆嗎 用了啥流覽器
作者: schfrank (小魚仔)   2017-04-26 20:49:00
剛剛也中了 請問有解嗎?
作者: yoyoup (Culé)   2017-04-26 23:22:00
靠背我也是剛剛才中的 onion.to...
作者: schfrank (小魚仔)   2017-04-26 23:32:00
求神人幫忙
作者: yoyoup (Culé)   2017-04-26 23:38:00
鋼查了一下好像叫Cry128 目前無解..
作者: baaad (It's my life)   2017-04-27 02:10:00
重灌回來了,嗚嗚嗚.覺得好像是去看漫畫中的不過之前也都是這樣看都沒事.前幾天突然就中了
作者: schfrank (小魚仔)   2017-04-27 02:11:00
剛剛含淚重灌...只copy幾個我最重要的檔案 希望有朝一日能解密....
作者: baaad (It's my life)   2017-04-27 02:11:00
我都是用chrome,IE一個月會開1、2次而已
作者: schfrank (小魚仔)   2017-04-27 02:12:00
今天我是點了遊戲更新資料是跑出ie瀏覽器,我沒關閉就去睡午覺大約一個多小時,起床關閉之後就發現電腦怪怪,一重開就整個被加密了
作者: Joba07 (騙人布)   2017-04-27 02:32:00
請問各位有去瀏覽甚麼網站? Flash Player有更新到最新版嗎
作者: yoyoup (Culé)   2017-04-27 06:59:00
國外論壇討論 goo.gl/0dFJKg 好像是透過遠端桌面攻擊的
作者: apple06   2017-04-27 17:45:00
昨天也中 副檔名是.bede 重灌中...
作者: asmiocv   2017-04-27 20:11:00
我也中,但只有c槽檔案和桌面一部分被改名,d槽沒事,昨天發覺一個軟體偽裝成update64一直在操我cpu,進安全模式砍掉,今天發覺cpu過熱一直叫,但我使用方式跟之前一樣所以直接拿小紅傘掃,抓到有程式偽裝成win7服務在做事,應該就是再加密了,好險反應快,沒被整台加密http://i.imgur.com/Qtai2FB.jpg 掃出來的偽裝服務
作者: ShockG (平淡的生活~~..)   2017-04-27 23:31:00
我也中這個了 沒想到會有中的一天 看來是只能全刪了重灌..
作者: yuanruo (罪を憎んで人を憎まず)   2017-04-28 08:17:00
也是昨天下午自動關機,重灌了一萬晚上...
作者: jackqoo183 (小小玩)   2017-04-28 08:35:00
幹你娘此篇有解嗎.....?我也中了超激掰的耶 操操操操操操
作者: watchdog (watchdog)   2017-04-28 10:33:00
我也中這病毒 正想發問...我昨天下午還ok 晚上看YOUTUBE影片和線上漫畫到一半就重開機 然後網路連線無法連線(PPPoE)請教在感染系統下做硬碟格式化 還可以用嗎?
作者: baaad (It's my life)   2017-04-28 16:39:00
請問一下樓上的大大們有去看漫畫嗎?我寫信給watchdog大他看漫畫的網站跟我一樣,不知道是不是這原因>"<
作者: WeasoN (WeasoN)   2017-04-28 21:38:00
請問有人中過檔案變成+ID+洋蔥網址 副檔名變成只有一個底線的勒索病毒嗎?? 沒裝FLASH只有用CHROME內建 JAVA已移除
作者: ilris (或許會苦的咖啡)   2017-04-28 21:39:00
Q>Q 請問你們是用哪個瀏覽器看網站?
作者: WeasoN (WeasoN)   2017-04-28 21:41:00
很久的掛網電腦 昨天晚上自動關機早上打開大部分檔案就變這樣 請問還有救嗎??我發現我跟原PO的副檔名一樣 看來暫時沒救了
作者: Adven (電風扇)   2017-04-29 11:11:00
請問大家都是win7使用者嗎? 昨晚撈出兩個執行檔wuauser.exe、msiexev.exe 兩個都在打開工作管理員時會自己消失.我的wuauser是在windows/prefetchmsiexev是在windows/security
作者: a4567850 (臘腸狗)   2017-04-29 23:12:00
昨天也中+1 電腦公司說新型的 目前無解
作者: bolten (黃金單身漢)   2017-04-30 00:09:00
今天早上我也中招,剛剛花了0.24比特幣解鎖。盜亦有盜,還蠻有禮貌的QQ
作者: gwofeng (宮山洋行)   2017-04-30 03:34:00
0.24算超級便宜了 大部分都1起跳
作者: akito703 (akito703)   2017-04-30 13:20:00
剛中onion重灌中我有去看漫畫@@不會是99770吧.........
作者: bolten (黃金單身漢)   2017-05-02 09:00:00
有版友好像付費也無法解密成功,可能我比較幸運,電腦只有掛機放資料而已,請版友付錢之前評估一下
作者: yoyoup (Culé)   2017-05-02 15:18:00
我剛也付費了,有拿到解密程式也有成功解密檔案只是不知道是不是因為有重灌C槽,所以無法一鍵全解某些位置的檔案還是需要一個一個解開 累更正一下,放他跑一陣子又開始全解了
作者: ddgame0928 (我的腳好痛)   2017-05-03 19:48:00
付費後拿到解檔程式,但無法自動全部解,只能手動一個一個解
作者: DennyWu (阿賢)   2017-05-08 01:07:00
我也中了 想請問一下 我另外一個硬碟的檔案是好的 是不是全鎖之後才會跳出付錢的資訊。當下我就關機了

Links booklink

Contact Us: admin [ a t ] ucptt.com