Re: [求救] .crypt 綁架...

作者: g6m3kimo (名為變態的神父)   2016-05-20 05:53:39
 這東西我開始懷疑他是不是病毒.
 開始中了以後,硬碟發出吱吱聲,電腦變超慢,我是在搜尋金瓶梅的時候中招的.
 重開機以後,才發現自己中了,檔案很多都被改了.cryp,而且還多出一個關不掉的
繳錢提醒,一個是資料夾的名目,一個是記事本.
 而且很有趣的,搜尋一下硬碟,會發現很多xxx__xxxx__(名字我忘了),
就是那個繳錢的資料夾和記事本的檔案,重複的被放在各個硬碟中.
 我try了很多方法,找啟動找不到可疑的,最後是用魔法兔子的一個功能,系統優化
->啟動選項,裡面發現了一個奇怪字母的啟動程式,把他刪了,再把登錄檔清一清,而
跑了優化一遍,他就不再跳出了.
 系統內好像也有cryptographic service的功能,因此我在想,
這個東西與其說是病毒,該不會是類似過敏原的東西,讓系統產生錯誤,就像白血球一樣
讓系統擴大判讀加密不該加密的東西,所以感染的時間只有作用在特定網頁的當下,重開
以後,就停止了,然後電腦內剩下一堆被誤殺的屍體.
 總之我放棄那些被加密的檔案後,目前正常使用中,並沒有繼續被加密,系統也沒變慢
,也許我再觀察幾天看看,搞不好真的是病毒,還潛藏在某個槽裡面的.
※ 引述《pokerlove (金剛芭比金知元)》之銘言:
: http://media.kaspersky.com/utilities/VirusUtilities/RU/rannohdecryptor.exe?_ga
: =1.69588624.1814211149.1453294100
: 新版的Kaspersky RannohDecryptor
: 大檔也可以解密了
: ※ 引述《lmkkml (小羊~~~)》之銘言:
: : 針對 CryptXXX 勒索病毒 Kaspersky 已經釋出免費的 .crypt 解密程式,
: : 執行時需要有任一個跟被加密檔案一模一樣的原始檔案,
: : 然後才可以進行掃瞄並開始執行解密。
: : http://tinyurl.com/hcd5jm5
: : http://tinyurl.com/mje3c8x
作者: abramtw (世界原來是如此耀眼啊)   2016-05-20 10:06:00
搜尋到的金瓶梅為了怕18歲以下觀看 會加密是正常的
作者: SSglamr (海邊漂來的qwer)   2016-05-20 13:23:00
神父竟然出現在這裡XD確認是搜尋網頁中標的話 請更新flash及java及瀏覽器插件滿高機率是透過廣告頁配flash漏洞入侵因為綁架病毒變種太多 不確定你這樣的動作是否完全清除
作者: aria0520 (紫)   2016-05-20 13:44:00
...
作者: eva05s (◎)   2016-05-20 19:38:00
我中的這玩意兒不是病毒 是加強版的加密程式 會把電腦的重要檔案都上鎖然後勒索我 看起來跟病毒有九成像
作者: IQIQ200 (小黃)   2016-05-20 20:21:00
................
作者: KotoriCute (Lovelive!)   2016-05-21 00:31:00
這本來就不是病毒,是很惡質的加密程式

Links booklink

Contact Us: admin [ a t ] ucptt.com