[求救] 電腦中病毒, 每個檔案都被改成.abc檔案

看板AntiVirus作者 (巫婆)時間8年前 (2015/09/07 22:13), 編輯推噓10(10020)
留言30則, 13人參與, 最新討論串1/1
求救 今天下午開始 我的電腦 C槽 D 槽 每個都中出現2個檔案 restore_files_cbibd 文字文件檔 restore_files_cbibd HTML Document檔 如以下圖片 http://i871.photobucket.com/albums/ab271/jackwong99/help_zpsbtwqkgtf.jpg
每個檔案及圖片後面都被改成 .abc 現在每個檔案及圖片都無法開啟 上網搜尋也查無資料 每個資料夾裡面都多了一個TXT檔, 我上傳如以下: http://i871.photobucket.com/albums/ab271/jackwong99/13051_zpsud2dkkmv.jpg
http://i871.photobucket.com/albums/ab271/jackwong99/13050_zpstrz2se8a.jpg
求救 公司資料全部的無法開啟 該怎麼辦呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.105.140.45 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1441635223.A.63D.html

09/07 22:18, , 1F
CryptalLocker系列,通常無解...
09/07 22:18, 1F

09/07 22:18, , 2F
你的檔案被綁架了 理論上來說 掰掰了
09/07 22:18, 2F

09/07 22:29, , 3F
付贖金吧
09/07 22:29, 3F

09/08 01:02, , 4F
請問有可能是什麼原因中毒呢?這發生得太突然了
09/08 01:02, 4F

09/08 13:47, , 5F
你應該先回想你做了什麼事情吧
09/08 13:47, 5F

09/08 14:17, , 6F
crypt0locker(變種cryptolocker
09/08 14:17, 6F

09/08 22:27, , 7F
沒救了,rsa加密不可能破解,只能重灌用備份了
09/08 22:27, 7F

09/08 22:40, , 8F
在微軟取消安全更新後,xp環境的綁架病毒就大增了,除
09/08 22:40, 8F

09/08 22:40, , 9F
非你電腦不連網,不然系統最好升級,該病毒的可能途徑
09/08 22:40, 9F

09/08 22:40, , 10F
很多,最常的是假冒帳務報表的pdf
09/08 22:40, 10F

09/09 02:06, , 11F
GG無解
09/09 02:06, 11F

09/09 02:18, , 12F
意思是nod32 無法擋?
09/09 02:18, 12F

09/09 15:54, , 13F
卡巴好像能攔截
09/09 15:54, 13F

09/09 18:44, , 14F
我努力回想到底做了什麼?我幾乎不用email,所以說財務
09/09 18:44, 14F

09/09 18:44, , 15F
表幾乎不可能
09/09 18:44, 15F

09/09 18:46, , 16F
曾經用了別人的usb....太有可能從這裡侵入了@@
09/09 18:46, 16F

09/09 18:48, , 17F
有任何防毒軟體可以往後預防這個病毒嗎?
09/09 18:48, 17F

09/09 20:20, , 18F
就我所知特別有設計這方面防護的是: 趨勢、卡巴
09/09 20:20, 18F

09/09 20:20, , 19F
趨勢有獨立一個選項,卡巴是整合進系統監控
09/09 20:20, 19F

09/09 20:20, , 20F
不是真的能解密,他們是先備份然後再嘗試還原
09/09 20:20, 20F

09/09 20:21, , 21F
有些號稱能防Crytolocker的程式其實不夠好,惡意程式攻
09/09 20:21, 21F

09/09 20:23, , 22F
擊的方式一變就沒反應了 例如這個 Cryptomonitor 測試
09/09 20:23, 22F

09/09 20:23, , 23F

09/09 20:24, , 24F
還有你的NOD32更新的話說不定有機會擋的…不過算了吧
09/09 20:24, 24F

09/09 20:55, , 25F
無解
09/09 20:55, 25F

09/09 20:57, , 26F
各家防毒軟體都有自己的做法 但是沒有一家敢說100%擋的
09/09 20:57, 26F

09/09 20:57, , 27F
住,所以還是要靠使用者的習慣
09/09 20:57, 27F

09/10 22:10, , 28F
我覺得系統本身問題很大,至少我目前看到的案例大部分
09/10 22:10, 28F

09/10 22:10, , 29F
都是xp
09/10 22:10, 29F

09/19 00:03, , 30F
應該是下載執行什麼檔案?
09/19 00:03, 30F
文章代碼(AID): #1LxPkNOz (AntiVirus)