Re: [求救] 被 CRYpt0L0cker 绑架

楼主: kax0205 (说好的数学史呢?)   2015-12-10 01:51:49
就在刚刚我也中了,情况跟这个大大类似 OS是Win7 64旗舰
我在找...藤井有彩的新片种子的时候.....
(就那个Alabout妙蛙站搜寻出来的种子link 藤井有彩也没几个连结啦...)
应该是按到免空网页的按钮
目前主机的120G SSD(JPG PDF PSD AI几乎都加密了)+500G+1T(主要是JPG) 的档案应该是

外接的3.5吋 2T(JPG 连RAW都加)+1T(少数JPG)+1T(少数JPG)
目前确定是拔网络线就不会继续被加密
我也有点付款的网页进去上传1MB以下被加密的档案,是可以解开没错
可是谁知道其他档案会不会有效
我的SSD跑C槽是随时都可以重灌没问题
比较惨的是其他槽被加密的档案...之前被绑架重灌就好..这次真的有够惨
我很久没中毒了....大概今年的档案都付之一炬
这种情况下外接的3.5吋(加密一半)硬盘接其他电脑(笔电之类的)
有可能也被感染吗? (我是推测执行端应该是C槽某加密执行档+网络连线)
※ 引述《SSglamr ( )》之铭言:
: 最近这只毒很夯 顺应流行(?)来分享中毒经验提供给各位大大们参考
: 基本上这只Crypt0L0cker算是变种体 之前一些解锁的网站其实都没用
: 我中毒的情况 确认不是P2P软件或torrent档造成的
: 而是很单纯的下载种子网页免空 广告页弹出
: 就是有地方的妈妈需要......或是continue to your image的那种
: 几个比较恶劣的还会跳"离开这网页" "继续深入了解"之类的小视窗
: 那时不知手滑还是怎样按到 或是被恶意伪装按钮骗到
: 关掉广告后电脑就一阵小lag 防毒立刻跳通知 两个危险病毒档存在
: 隔离删除后重开机 电脑就开始RAM吃到6.8G 硬盘不断狂转
: 当下觉得怪怪的 接着就跳出视窗说你的文件都被绑架了 乖乖付赎金到XXX
: 还真的第一次遇到这么嚣张的病毒 XDD
: 因为电脑持续lag下所以我直接强制关机
: 之后检视一下三颗硬盘灾情
: 系统槽跟下载到病毒的那槽 文件影音图片档 基本上是全死状态
: 另外两颗3T硬盘是完全无损 我推测是因为传统硬盘处理慢被我强制关机后
: 直接format掉重灌系统 所以病毒还来不及加密到其他硬盘
: 看网络案例是会连带影响到其他储存装置 非常危险
: 但也有中标的槽 影音档或图片档无损 这些通常是中文档名
: 也许是因为读不到big5码的关系这并不清楚
: 总之因为文件照片都云端加重要档有备份习惯 只损失一些谜片而已(拖
: 这只毒其实满凶狠的 中标的档基本上是没救
: 看网络案例很多人过去的照片都没了 公司电脑的档案也毁了
: 所以平日养成备份好习惯 少逛不安全网页可以减少受害程度
作者: estupid (For What)   2015-12-10 02:44:00
点到广告连结而已吗? 有没有装档广告的?
楼主: kax0205 (说好的数学史呢?)   2015-12-10 06:11:00
kkman 弹出来的
作者: louis925 (稚空)   2015-12-10 06:52:00
kkman 还有人在用啊?
作者: go1717 (go一起一起当神)   2015-12-10 07:42:00
用kkman逛ptt点连结弹出来视窗的吗?
楼主: kax0205 (说好的数学史呢?)   2015-12-10 08:20:00
大家上Ptt...是用kkman 或pcman还是火狐外挂?
作者: chang0206 (Eric Chang)   2015-12-10 09:34:00
ptt ? 用pietty ...好奇问一下,原PO能提供中奖的网页吗?
作者: kenick (SOLID_SNAKE)   2015-12-10 09:39:00
想请问大家 有人是更新flash后中勒索的吗前面几篇讨论的推文中有说到更新完flash就中毒害我现在想更新也不是 不想更新也不是orz
作者: abram (科科)   2015-12-10 10:24:00
停用flash就好了
作者: yzukv (しりあナドレイ)   2015-12-10 12:08:00
请问原PO有装防毒吗?
作者: joyshe78904 (几楼)   2015-12-10 13:02:00
小郭拍拍...
作者: estupid (For What)   2015-12-10 13:21:00
应该是KKMAN旧IE核心漏洞吧....这东西有在更新吗
作者: abram (科科)   2015-12-10 13:35:00
KKMAN旧IE核心漏洞+1 对喔 这好久了耶
作者: ww (刘文听)   2015-12-10 13:54:00
拔网络就不会加密 那为何你还会损失这么多资料呢?是过很久才才发现吗?
作者: brianuser (产业废弃物)   2015-12-10 14:05:00
挖不到,觉得比较奇怪的是reklqq.ml/linkb.php
作者: KCKCLIN (新的开始)   2015-12-10 14:39:00
之前狂出包就删掉FLASH了,真的非得用FLASH就用CHROME的不负责乱想多了GOOGLE可能比较有保障
作者: Xenogamer (ゴミ丼わがんりんにゃれ)   2015-12-10 14:44:00
flash和java我都不装的 这两个软件恶名昭彰的烂
作者: minihyde (minihyde)   2015-12-10 15:50:00
B大的网址在VirusTotal有测到毒 可能有问题
作者: brianuser (产业废弃物)   2015-12-10 15:50:00
那个里面只有一个iframe是*.xyz/*,可是那个网域很奇怪只有第一次会读到东西,一堆乱码,然后重读就给你白的
作者: chang0206 (Eric Chang)   2015-12-10 16:56:00
我看那个iframe是都空白
作者: blackwindy (黑色的风)   2015-12-10 17:26:00
就把自己隐藏起来了吧 不太希望被其他人抓来分析
作者: abramtw (世界原来是如此耀眼啊)   2015-12-10 20:15:00
外接USB3.0硬盘加密最快 这是usb3.0的缺点吗
作者: leafezyou (杰米狗)   2015-12-11 09:19:00
这正常来说要怎么挡呢,中一次就掰了Adblock可以挡吗?
楼主: kax0205 (说好的数学史呢?)   2015-12-11 10:12:00
不知道呜呜 下面有篇发现jpg被加密后立刻关机的
作者: Skinni (Skinny)   2015-12-11 11:15:00
借问一下,flash和java是关掉就好还是是要整个删除才有用呢另外就是,停用这两种软件是不是就是要放弃牺牲掉需要这两个软件才能执行的网站跟一些动作呢?例如免空下载按钮之类感谢原po回答 啊还有那youtube是不是也不能看了呢?
作者: cakin (TOMTOM)   2015-12-11 11:34:00
这病毒真的很垃圾耶
作者: whitefox (八十萬定存宅男)   2015-12-11 11:56:00
del c:\windows\system32\Macromed\Flash\*.*del c:\windows\syswow64\Macromed\Flash\*.*
楼主: kax0205 (说好的数学史呢?)   2015-12-11 12:14:00
大师兄如果也中这个毒的话应该也气到垃圾都骂不出来
作者: TobyH4cker (Toby (我要当好人))   2015-12-11 12:39:00
不用想太多,先删了再说
作者: megaminoire (ノワール)   2015-12-11 13:13:00
借版问一下,bt软件内的广告会不会有绑架风险? 谢谢
作者: cloudstr (ハートレス)   2015-12-11 18:47:00
请问中这个毒之后 除了赶快断网防止灾情扩大后续要怎么在离线下排毒?再连上网络,病毒不就继续加密?
作者: abram (科科)   2015-12-11 19:04:00
排毒的唯一方法就是重新format
作者: skychy (就跟你说不要那么囉嗦..)   2015-12-11 20:26:00
网络断线会停止加密只是"这种"病毒而已喔!现在加密勒索病毒还在不断变种 不要掉以轻心啊!建议有发现中标的 都还是赶快关机用liveCD救资料
作者: stringargs23 (string)   2015-12-11 21:45:00
有广告的软件都用VM吧 几乎都是IE核心

Links booklink

Contact Us: admin [ a t ] ucptt.com