楼主:
denru01 (阿儒)
2015-12-16 11:11:39其实这个病毒跟你去外面付钱买的档案安全加密软件是几乎一样的东西,
只是外面的软件是会让你自己设定密码再加密档案,
这个软件是会自己"帮"你设定密码并直接加密档案,
你要做的就是付钱给他跟他拿密码.
除非防毒软件在他加密前把他给砍掉,
不然被他加密到的东西以现在有的技术,
破解可能需要几百年的时间,
这个是有数学证明的东西.
回复在下面:
※ 引述《kumori (TSUYOSHI)》之铭言:
: 故事是这样的
: 在用朋友电脑的时侯
: 想说外接硬盘还有空间所以就帮他备份桌面跟D槽档案到外接硬盘
: 怎料到 过了5个多小时后
: 他的电脑就跑出勒索病毒了...
: 然后GOOGLE一下发现这个病毒很强大
: 我担心一下这些问题:
: 1.这个病毒再还没毒发前进行档案(不是系统)的备份
: 会感染USB硬盘以及曾插过其他电脑内的档案吗?
这些病毒的变种实在是太快了,
因为他实在是太好赚了,
我相信背后的集团肯定有人是全职在写这个东西的,
跟写一般收费软件一样认真,
你有什么破解法,
他很快就"更新".
就现在的情况,
他只会加密, 不会感染,
除非你抓了一个有毒的破解程式,
然后把他备份进去,
下次执行还是死.
不过只要硬盘还插著且有读写权限,
就有可能会被加密.
: 2.这个病毒好像有潜伏期 大概多久?
就我所知,
这个潜伏期的原因是这个程式正在搜寻他的server在哪里,
因为那个他"帮"你设定的密码,
不是程式选的,
是server选好再告诉程式的.
程式作者不可能把server位置写死在程式里,
一来你只要挡掉这个位置就好,
二来也会让警察追踨到他,
所以他的位置是由一个规则产生的,
这个规则可能产生比方说十亿种组合,
只有一个是他server的位置,
所以程式就是依照这个规则产生位置,
然后连连看,
看连不连的上,
连上拿到server端选好的密码以后,
他就开始动作了.
所以没有所谓潜伏期一定多久,
看你网络速度、电脑速度、运气来决定.
: 3.如何知道电脑或USB有没有感染?有特征吗?
目前已知就是硬盘会频繁的被读写.
: 4.这个病毒在电脑格式化后就解决了吗?
如果你格式化重灌后,
因为加密执行档已被删除,
就不会再继续被加密,
但已被加密的档案不会变回解密的.
如果是像前面的例子,
你再执行那个有问题的程式,
就会再被加密一次...
: 5.中了这个病毒几天内会毒发?
跟前面一样的问题.
: 问题有点多不好意思....