PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[求救] 也中了GANDCRAB勒索病毒~~ 病毒特性?
作者:
newline
(漫長的等待與相遇)
2019-01-28 02:13:03
莫名其妙就中了GANDCRAB病毒
過程~~
5T的外接硬碟 要用來備份電腦資料
結果電腦(XP)卻看不到我的外接硬碟
所以我只能將電腦的資料 放入我的SSD隨身碟(500G)
再到網咖把SSD的資料轉移到外接硬碟
今天去網咖在轉移資料時 順便下載電影
下載過程中有出現病毒提示(因為原本都是在手機上下載 以為這種病毒提示是假的)
接著是奇怪的部分
發現外接硬碟檔案突然不能讀取
然後接著網咖的電腦看得到我外接硬碟 但讀不到
持續插拔了十多分鐘 電腦終於順利讀到整顆外接硬碟
我進去後隨即發現外接硬碟 被放了好幾個說明檔的文件
開始發覺是病毒 想說先複製一份說明檔到我的SSD隨身碟上
然後把外接硬碟上的說明文件都刪除
這之間 同時也在幾個網站上裝一些掃毒軟體清掃
看似沒問題後 就又繼續開始從SSD隨身碟轉移資料到外接硬碟
這時才突然發現 SSD裡所有的檔案副檔名都新增字串 所有資料夾都出現說明文件...
反而是外接硬碟裡的檔案仍正常 而SSD裡的檔案全掛
.... 我現在一頭霧水 我到底是怎麼感染的 估計被中毒的規模約300~400G
明明外接硬碟也曾出現說明文件 中途有十多分鐘電腦開啟不了外接硬碟 <= 卻似乎沒事
反而我一直沒在意的SSD隨身碟 電腦都能正常讀取 我唯一做的只有複製一個說明檔進去
SSD隨身碟檔案卻全被消滅~~
而家裡電腦目前看似正常 沒中勒索病毒
如果我把SSD接上家裡電腦的 家裡電腦會中毒嗎
在網路上有看到有寫說不會 板友能解釋一下這毒的運作方式嗎
實在很怕規模會持續擴大~~
另外 也照版友說的 連絡對方 從原本的550美元 暫時殺到200美元
有沒有可能我只救一部分資料 然後殺更低?
也不知道付了錢之後能否徹底解毒
這類毒到底該如何防呢
感謝板友
作者:
DINJIAPC
(鼎家)
2019-01-28 04:00:00
會擴大 越寫越毒!你現在在查資料沒啥意義。9成的討論不適合想哭之後的變種。W7還有救 xp請你死心看是你電腦要升級還是重組。付了錢要解 除非寫命令列 不然要單檔轉檔解密 想清楚哪些廣告就是觸發源頭啊,有對應漏洞就會執行惡意程式開始發作。xp能用的付費防毒就諾頓 紅傘pro 卡巴 eScan Gdata 記憶體加到4g 在考慮吧 我看不如裝x86安卓Xp 沒trim,狂用ssd還真是敢勇強啊
作者:
MVagusta
(Dragster RR)
2019-01-30 02:04:00
你是怎麼判定是GANDCRAB的? 看起來有可能是新的勒索病毒MongoLock
https://goo.gl/AHrRSc
只能說以後防毒都跳出警示了就不能輕忽 如果你是屬於比較需要客服詢問的使用者可以試試趨勢的pccillin
作者:
DINJIAPC
(鼎家)
2019-01-30 06:20:00
趨勢無法安裝在xp上.....2016無資料夾監控。
作者:
wenjie0810
(敗者為王)
2019-01-30 22:11:00
看完過程再回頭看你第一句的「莫名其妙」我才感到真是莫名其妙XD都在做高危險性動作,看起來一點都不莫名其妙
作者:
ilanese
(坐聽無弦曲)
2019-01-31 22:46:00
我覺得以你使用電腦的習慣,中毒也不意外。
作者:
greg7575
(顧家)
2019-02-02 21:41:00
資料丟了不會怎麼樣啊。看這種習慣xp 練毒最好用
作者:
DsLove710
(DoraApen)
2019-02-11 15:04:00
哪裡莫名奇妙 你這樣會中完全不意外
繼續閱讀
[問題] 卡巴斯基無法安裝
tyccu
[問題] 如果證明 自己的電腦是真正的乾淨狀態?
zaxs12333
[求救] worm/vb.ay.2殺不完
lenofire
[情報] 卡巴斯基安全軟體2019 / 1台2年 399
hu393
[問題] win10提示我中毒了
voving
[求救] Sophos一直跳出警告,但什麼都無法做
cantatas
GoogleChrome跳出奇怪的視窗
flyingash
[求救]一直問你是不是要刪除檔案
Oranpek
[問題] 我也被勒索了!!該如何查是否有後門程式?
pageantry
[情報] 勒索病毒MongoLock變種不加密,直接刪除
DPP48
Links
booklink
Contact Us: admin [ a t ] ucptt.com