Re: [問題] 所有照片文件MP3的檔名多了.cryp1

看板AntiVirus作者 (狸)時間9年前 (2016/06/03 17:25), 9年前編輯推噓10(1009)
留言19則, 8人參與, 最新討論串5/33 (看更多)
※ 引述《pijiu (Mr.神奇)》之銘言: : 不曉得是不是跟迅雷有關 : 但是平常不會去動 : 平常都先打開IE,再點YAHOO看看股市跟新聞,還有FB : 然後昨天重開機後,桌布被改了 : https://goo.gl/PmLpOA : 每個文件夾內都多了三個檔案,看來是勒索的字條 : 所有的jpg pdf mp3 txt之類的非系統檔案都被加密成.cryp1檔 : 只刪掉副檔名當然沒用 : 卡巴跟趨勢的程式解不開 : 看來要等了,看看到時贖金會從504美金漲到多少... 我懷疑這隻病毒可以在斷網的情況下傳播..... 不太像之前勒索軟體的方式 剛剛在處理一台電腦的時候 我插上去的USB蝶裡面的檔案被加密了 這隻USB隨身碟原本是健康的.... -- 魔法小常識: "魔法師與魔寵之間的關係,有點朋友以上的意思, 不過因為物種問題,不可能戀人未滿就是了。" 不過如果是妳,物種什麼的我通通不在乎。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.138.147.69 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1464945949.A.5C0.html

06/03 17:32, , 1F
所以自帶加密金鑰...
06/03 17:32, 1F
剛剛把中毒的硬碟盯著看 確認以下 已斷網 把USB 格式化之後重新放入一些小型文件檔案 複製大檔案 跑完之後USB整個LAG了很久 然後就發現剛剛放入的文件檔案都加密了 不確定是否能透過USB傳播 ※ 編輯: cyberia (223.138.147.69), 06/03/2016 17:38:45

06/03 17:42, , 2F
好棘手…Orz
06/03 17:42, 2F
拿了一顆乾淨的win7 等下把這個usb插上去 放一晚上看看會不會死 ※ 編輯: cyberia (223.138.147.69), 06/03/2016 17:43:59

06/03 20:11, , 3F
請問 有人測試解密轉很久的嗎
06/03 20:11, 3F

06/03 22:14, , 4F
剛剛發現…硬碟裡有autorun.inf資料夾的好像都沒事
06/03 22:14, 4F

06/03 22:16, , 5F
所以usb疫苗連硬碟也要打了嗎
06/03 22:16, 5F

06/03 22:18, , 6F
這次被加密的也都是作系統的磁區…
06/03 22:18, 6F

06/03 22:19, , 7F
不清楚,因為舊硬碟很早之前就有打了…
06/03 22:19, 7F

06/03 22:20, , 8F
新硬碟買的時候隨身碟病毒己經不流行 就沒弄了
06/03 22:20, 8F

06/03 22:21, , 9F
不知道加密是以hdd和磁區去弄,還是autorun.inf
06/03 22:21, 9F

06/03 23:13, , 10F
之前還想說硬碟也有autorun.inf資料夾很醜 看來也不能嘴硬
06/03 23:13, 10F

06/03 23:13, , 11F
06/03 23:13, 11F

06/03 23:31, , 12F
該怎麼把USB疫苗打在硬碟上阿....
06/03 23:31, 12F

06/03 23:50, , 13F
求教學我隨身硬碟也中獎了
06/03 23:50, 13F

06/03 23:51, , 14F
UsbFix可以把USB疫苗打在硬碟上(y除C槽以外)
06/03 23:51, 14F

06/03 23:51, , 15F
06/03 23:51, 15F

06/03 23:52, , 16F
點Download UsbFix Windows Installer
06/03 23:52, 16F

06/03 23:56, , 17F
另外他也可以Deactive Autorun 建議這陣子打開這功能
06/03 23:56, 17F

06/05 17:51, , 18F
感謝 看起來如了改變使用習慣之外 打個疫苗可能可以
06/05 17:51, 18F

06/05 17:52, , 19F
簡單防護一下....
06/05 17:52, 19F
文章代碼(AID): #1NKKqTN0 (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文 (最舊先):
完整討論串 (本文為第 5 之 33 篇):
文章代碼(AID): #1NKKqTN0 (AntiVirus)