好的,我來分享一下中毒經驗...
我是在上週五中的
電腦平日就開著下載東西,然後下班回家後發現資料幾乎全滅
它加密後會將副檔名改成.vvv,並在每個資料夾都擺上一份勒索文件
勒索文件內容如下
http://imgur.com/RbUU1ZK
http://imgur.com/boouumi
我有看到被加密、沒加密的副檔名:
執行檔 exe,dll,bat 都沒加密
文件 txt,pdf,office各類文件都被加密
js,py被加密
圖檔 jpg,png被加密,bmp,gif沒有
psd,ai被加密,xcf沒有
影音 avi,mp4,flv,wmv被加密,mkv,mpg沒有
mp3,wav也沒有
壓縮檔 zip,rar,7z 被加密,tar沒有
至於加密時間
除了ssd系統碟外,我另有三顆硬碟分別是1T,2T,3T,容量9成滿
從檔案修改時間來看,被加密的時間應該是從周五的下午3點開始持續到9點多
這時仍有部份檔案沒被加密到,可能還沒全部跑完
另外我是上午7點左右離開電腦的,不知為何病毒下午才開始加密
也許有以閒置時間為條件
因為加密過程我人不在,不知道加密時有什麼特徵
例如CPU使用率會不會飆高,或是加密的優先順序之類
但如果在加密初期,你人在電腦前有察覺到異常
那立刻關機應該還能挽回多數檔案
我不清楚這個病毒是不是與日本在討論的一樣
但如果我是在日本網站中標,那比較可能是來自nico
因為我平常有在上的日本網站也就只有nico
另外作業系統是Win7 64bit
中毒前Flash確定已更新到最新,瀏覽器是Firefox,有用ABP
防護只有小紅傘免費版和win內建防火牆,沒有HIPS