Re: [問題] crypz是最新型的病毒嗎?

作者: lisbonbon (衝吧早稻田)   2016-06-06 17:36:30
自回一下
認真推敲,我用IE開了:廉價航空網站,訂房網站,各大旅行社網站
還有"某大論壇" 各位或許都有上此論壇 可能要注意一下
用刪去法歸納法 比對一下我們中毒的共同網站 或許就可以避免
※ 引述《lisbonbon (衝吧早稻田)》之銘言:
: 昨天晚上我也中了 應該是說潛伏期到了發病 大爆發
: 洗個澡完出來 就看到桌面被改了 寫了一堆
: 大意是 現在這個是最新的RSA4096加密 (之前是2048而已,表示現在更難破解)
: 給了我一個專屬的加密id 就是之後要付贖金的id
: 翻了一下c,d槽 所有文件都被加密了 .crypz
: 回想了一下 確實前2天打開我的電腦選項的時候 看到除了 C,D,光碟機 三個槽
: 還多了一個"網路位置,然後有2,3個小檔案" 當時覺得很怪
: 就把那幾個小檔案刪除 "網路位置"這個選項也就不見 也沒再理他
: 昨天重開機後跳出某.dll檔失效 看了一下我的電腦 "網路位置"又出現
: 又來了3個檔案 檔名 "!!F....." 一個文字檔 一個不知道什麼檔
: 文字檔就是勒索所信 全硬碟的文件都加密了 .crypz
: google沒有 目前換顆硬碟重灌了
: 原硬碟拔掉沒處理 看之後有沒有救
: 看他要付比特幣就覺得麻煩
: 這幾天正常使用 也沒上什麼奇怪網站 不知哪來的
: 只想說 他老師的 我大不了重灌 連我mp3都加密是怎樣 聽音樂也不行啦
: 報告完畢
: 晚點在附個圖
: ※ 引述《MoJi (戰神)》之銘言:
: : 我有一個系統碟和一個資料碟
: : 剛剛突然發現資料碟裡面的很多檔案,附檔名全都加上了.crypz
: : 系統碟好像都沒事
: : google了一下卻只有crypt
: : crypz有人中過嗎?
: : 應該重要的都有存起來
: : 想問一下網路線拔掉時,這毒還會不會繼續感染作怪?
: : 現在還是用中毒的這台電腦發文中(系統碟的資料沒事的這台)
作者: shui0212 (快~還要更快~星爆氣流斬~)   2016-06-06 17:49:00
某大論壇也講一下是哪裡阿 reddit? 天涯? 2ch? 4chan?
作者: yoyo80725 (yoyo)   2016-06-06 17:51:00
大論壇不少耶....
作者: zxcasd819 (one1)   2016-06-06 17:52:00
我用只ie開郵局網路atm 下面跳附加元件 首頁是msn
作者: kenick (SOLID_SNAKE)   2016-06-06 17:55:00
推一下原po
作者: lisbonbon (衝吧早稻田)   2016-06-06 17:57:00
這邊已經變成新聞發源地 所以不指名道姓我也不想造成啥恐慌 你可以私訊問我
作者: bluewinston (風)   2016-06-06 18:01:00
不會是伊x吧 XD
作者: Airphant (上繳黃衫 替天行道)   2016-06-06 18:02:00
結果記者寫 "某大論壇"
作者: yoyo80725 (yoyo)   2016-06-06 18:07:00
不是伊X就是哈哈
作者: abramtw (世界原來是如此耀眼啊)   2016-06-06 18:22:00
M01?
作者: zzzzoooo   2016-06-06 18:34:00
我也想知道 方便告訴嗎QQ?
作者: bruce511239 (客官的中壢李姓選民)   2016-06-06 18:39:00
最近5X78的論壇你有開ADB的會叫你要關掉 不然不能看
作者: vingson ( )   2016-06-06 19:01:00
其實 如果要比對 應該詳述來源吧
作者: jan06010504 (3RD)   2016-06-06 19:17:00
想知道+1
作者: bulcas (神火)   2016-06-06 19:28:00
有講跟沒講一樣,不懂發這篇文資訊卻又隱藏的意義在哪
作者: abcccbbs (保險經紀人業務副理)   2016-06-06 20:15:00
不講清楚乾脆不要發文咩....你提的這道理誰都懂阿
作者: SEEDA (喜德)   2016-06-06 20:43:00
不指名道姓然後寫某大論壇 這不也是製造恐慌嗎??
作者: zzzzoooo   2016-06-06 20:58:00
我覺得不說清楚反而恐慌更大
作者: fish0112 (魚)   2016-06-06 21:35:00
2....
作者: cf1064 (蚵仔)   2016-06-06 21:44:00
某個windows破解驗證的2.6.2版也有毒,不過是在下載的軟體裡,安裝後你的處理程序會多一個亂碼的exe,我從msconfig的啟動中把他終止開機後啟動,他就爆發了,不過電腦剛剛灌好而已,又要重灌了XD
作者: eiw123 (阿克西斯教信徒)   2016-06-06 21:46:00
論壇一堆
作者: cf1064 (蚵仔)   2016-06-06 21:48:00
中間有重開機數次,但是好像不是一開始中就會開始加密,我是在移除他的開機自動啟動後他突然就生氣爆發了
作者: shui0212 (快~還要更快~星爆氣流斬~)   2016-06-06 23:18:00
阿你自己不是說要來比對 還要人家站內信私下跟你要每個人都這樣的話 這哪叫"比對"?
作者: lisbonbon (衝吧早稻田)   2016-06-07 00:11:00
愛問就問 不問就不問 愛嘴就嘴 連討論的精神都沒有剛剛在重灌 灌好了 論壇很多 為啥沒人問我 是哪個旅遊網站 感覺大家直接設定是論壇的問題覺得恐慌不要用電腦阿論壇或旅遊網站 有商業經營的 不想沒證據亂講我只是敘述我這幾天 用IE上過的平常沒開的網站只是提醒 告知 中過毒的大家來發文提醒看熱鬧又愛嫌東嫌西的 你自己找答案吧被噓我又不會少塊肉 建設性可以多一點 這不是八卦板遇到一件事資訊很多很雜 自己看完找出頭緒要答案的等一陣子網上找"懶人包"給你服用 不急著上線喔大論壇不是01 反正別用IE囉 良心建議
作者: taidocky (taidocky)   2016-06-07 16:07:00
喔 廢文就刪掉吧沒建設性的廢文
作者: bulcas (神火)   2016-06-07 20:29:00
講屁話就講屁話 整篇文章沒有半個重點阿沒內容的文章是要討論什麼東西 ? 你告訴我這篇文章哪裡有任何可以拿來討論的東西 ?
作者: FantasyNova (F.N)   2016-06-08 01:35:00
有講跟沒講一樣
作者: ZeroRSX (陽明山的藍色閃電)   2016-06-09 02:36:00
標準欠噓

Links booklink

Contact Us: admin [ a t ] ucptt.com