Re: [求救] 被 CRYpt0L0cker 綁架

作者: bigmi (大米)   2015-06-16 10:59:01
※ 引述《SSglamr ( )》之銘言:
: 最近這隻毒很夯 順應流行(?)來分享中毒經驗提供給各位大大們參考
: 基本上這隻Crypt0L0cker算是變種體 之前一些解鎖的網站其實都沒用
: 我中毒的情況 確認不是P2P軟體或torrent檔造成的
: 而是很單純的下載種子網頁免空 廣告頁彈出
: 就是有地方的媽媽需要......或是continue to your image的那種
: 幾個比較惡劣的還會跳"離開這網頁" "繼續深入瞭解"之類的小視窗
: 那時不知手滑還是怎樣按到 或是被惡意偽裝按鈕騙到
: 關掉廣告後電腦就一陣小lag 防毒立刻跳通知 兩個危險病毒檔存在
: 隔離刪除後重開機 電腦就開始RAM吃到6.8G 硬碟不斷狂轉
: 當下覺得怪怪的 接著就跳出視窗說你的文件都被綁架了 乖乖付贖金到XXX
: 還真的第一次遇到這麼囂張的病毒 XDD
: 因為電腦持續lag下所以我直接強制關機
: 之後檢視一下三顆硬碟災情
: 系統槽跟下載到病毒的那槽 文件影音圖片檔 基本上是全死狀態
: 另外兩顆3T硬碟是完全無損 我推測是因為傳統硬碟處理慢被我強制關機後
: 直接format掉重灌系統 所以病毒還來不及加密到其他硬碟
: 看網路案例是會連帶影響到其他儲存裝置 非常危險
: 但也有中標的槽 影音檔或圖片檔無損 這些通常是中文檔名
: 也許是因為讀不到big5碼的關係這並不清楚
: 總之因為文件照片都雲端加重要檔有備份習慣 只損失一些謎片而已(拖
: 這隻毒其實滿兇狠的 中標的檔基本上是沒救
: 看網路案例很多人過去的照片都沒了 公司電腦的檔案也毀了
: 所以平日養成備份好習慣 少逛不安全網頁可以減少受害程度
我昨天也被綁架了,我想重灌,請問被加密的檔案留著會不會怎樣?
另外請問三個硬碟都中,都要格式化才比較安全嗎?
作者: George017 (阿丙)   2015-06-16 11:24:00
留著你沒有金鑰的話,就只是一堆開不起來的檔案
作者: mobile028 (輕鬆小品:))   2015-06-16 12:34:00
沒救了~我也是全部重灌了~所以資料被砍光了,真是慘痛呀!
作者: SSglamr (海邊漂來的qwer)   2015-06-16 13:11:00
被加密的檔案留著是不會怎樣看案例這隻會透過網芳傳遞 還會自動上傳dropbox蓋掉備份有點兇狠的毒 我是受損輕微只格式化系統槽而已 但也沒人能保證其他都中的硬碟會不會還有藏東西
作者: GBO5 (西布勒)   2015-06-16 15:39:00
問下 如果我沒開網路芳鄰 這樣A台中 B台會有事嗎?
作者: mobile028 (輕鬆小品:))   2015-06-16 17:31:00
不管你的c: d: e: 硬碟都會中毒
作者: bigmi (大米)   2015-06-16 20:00:00
那我現在外接硬碟會不會中毒呢
作者: Cubelia (天空の夜明け)   2015-06-16 22:02:00
有接在電腦上就速速移除,都會中標不要賭
作者: flamer (大前田希千代後援會會長)   2015-06-16 22:15:00
備份完就拔起來 不要不信邪
作者: jimkazuya (jim)   2015-06-17 16:59:00
那如果是外接的3.5吋硬碟接著沒通電也會受害嗎?
作者: mobile028 (輕鬆小品:))   2015-06-17 22:05:00
不要馬上急拔掉,要關機~免得出壞軌就壞了
作者: a7718tw (自己的電腦自己救)   2015-06-18 16:23:00
重點在於病毒清掉了沒有 檔案可以本身沒有毒可留
作者: mobile028 (輕鬆小品:))   2015-06-19 09:53:00
樓上病毒要怎麼清掉?沒人做出破解清毒的方法啊!!檔案要留多久呢?沒人破解清除掉那個設密碼的檔案
作者: a7718tw (自己的電腦自己救)   2015-06-24 10:10:00
你搞錯了 病毒擋掉跟清掉跟加密解密是兩回事病毒早就有防護能力 但是解密這種事情沒有密鑰是很難的

Links booklink

Contact Us: admin [ a t ] ucptt.com