[求救] .crypt 綁架...

看板AntiVirus作者 (Tan)時間8年前 (2016/04/06 23:00), 8年前編輯推噓18(18011)
留言29則, 19人參與, 最新討論串1/12 (看更多)
1. 敘述問題: 檔案被綁架…都被加上.crypt的副檔名 http://imgur.com/CSZtaD0
2. 系統資料: win10 + avast 3. 分析報告: Combofix報告: 不支援 win 10... Hijackthis : 不支援 win 10... SRENG : Not Found(檔案不見了…) 防毒軟體報告: http://imgur.com/oQogeQs
請各位版上的大大幫忙…thanks -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.74.203 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1459954805.A.DBB.html ※ 編輯: tangent25 (123.195.74.203), 04/06/2016 23:00:24

04/06 23:04, , 1F
付錢或放棄
04/06 23:04, 1F

04/07 08:12, , 2F
提醒大家再備份的時間到了
04/07 08:12, 2F

04/07 08:48, , 3F
看到RSA4096或RSA2048加密演算法 就要有自知之明 目前無
04/07 08:48, 3F

04/07 08:48, , 4F
04/07 08:48, 4F

04/07 11:09, , 5F
WIN10也會中呀…
04/07 11:09, 5F

04/07 12:26, , 6F
win10... 上網習慣很重要
04/07 12:26, 6F

04/07 12:39, , 7F
請詳述一下中毒過程 想看看是點啥中的
04/07 12:39, 7F
最近是蠻少用電腦的說,懷疑是不是win10 or 它的破解檔…

04/07 12:40, , 8F
沒備份的話可以大喊一聲爽,然後把電腦砸了。
04/07 12:40, 8F

04/07 12:44, , 9F
出現了win10受害者,你有用任何手段停止自動更新嗎
04/07 12:44, 9F
有用個網路上找到的停止windows update的程式的說…

04/07 14:52, , 10F
這跟作業系統有甚麼關係?還不是使用者習慣的問題嗎?
04/07 14:52, 10F

04/07 14:58, , 11F
是因為用了avast 會自動把內建的關掉吧?
04/07 14:58, 11F

04/07 17:15, , 12F
微軟內建防毒也不一定黨的了,已經看到有過的樣本
04/07 17:15, 12F
不知道打開UAC有沒有用… ※ 編輯: tangent25 (123.195.74.203), 04/07/2016 20:26:01

04/07 21:23, , 13F
有用停止更新阿,真想再次真相大白,各位能暫時安心了
04/07 21:23, 13F

04/07 21:57, , 14F
即使打開UAC但你硬要執行也沒用XD
04/07 21:57, 14F

04/08 01:43, , 15F
沒有備份想救只能付錢了
04/08 01:43, 15F

04/08 01:44, , 16F
如果是夾在破解檔了話,硬去執行誰都救不了
04/08 01:44, 16F

04/08 01:49, , 17F
有些針對特定綁架程式的解鎖程式,死馬當活馬試試看吧
04/08 01:49, 17F

04/08 07:58, , 18F
原來關閉/UAC,中標就不意外,網路流傳關掉那個根本是害人
04/08 07:58, 18F

04/08 08:01, , 19F
關掉就完全不會知道有什麼未知鬼東西進來偷偷執行
04/08 08:01, 19F

04/08 08:22, , 20F
沒事還是別關這個,就算認為開了沒用也不應該關
04/08 08:22, 20F

04/08 09:15, , 21F
習慣差開什麼都沒用啦 我UAC從來沒開過還不是活得好好
04/08 09:15, 21F

04/08 09:30, , 22F
為什麼中招才是重點吧? 病毒又不是天網
04/08 09:30, 22F

04/08 19:44, , 23F
破解/停用更新/關UAC,幾乎風險因子都有了XDD
04/08 19:44, 23F

04/09 13:19, , 24F
無解
04/09 13:19, 24F

04/09 21:33, , 25F
這種大概就是標準的活該...
04/09 21:33, 25F

04/09 22:50, , 26F
所以能安心了,原來是停止更新又關uac
04/09 22:50, 26F

04/10 11:27, , 27F
之前有網友分享一個測試文,表示windows 8以後內建的防毒
04/10 11:27, 27F

04/10 11:27, , 28F
軟體對於這類勒索病毒意外的有比較高的防禦力(相對)
04/10 11:27, 28F

04/16 23:14, , 29F
我也中了..電腦放了一整晚 隔天看到整顆硬碟好幾T的檔案都
04/16 23:14, 29F
文章代碼(AID): #1N1IHrsx (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1N1IHrsx (AntiVirus)