Re: [问题] 所有照片文件MP3的档名多了.cryp1

楼主: zxcasd819 (one1)   2016-06-06 09:29:52
我的电脑昨天也中了cryp1
怀疑的中奖原因有两个
一:我正在订民宿,然后在fb专页上有看到一个网络订民宿的app,我以为是民宿业者有
跟此app合作可以网络订,一按进去防毒跳出说有木马。
二:我订了民宿之后开了ie用邮局的网络atm汇款,因为用网络atm都会安装附加元件才能
使用,我看到了一个附加元件是否执行就按了下去,想说那是邮局的。
这两件事几乎在同时按到的(隔不超过10分)所以我不能确定是哪项中的。
不过我发现一颗硬盘中奖之后,正在扩散到我另一颗的时候就关机了。
想请问各位一个问题:因为我关机了,档案应该是还没加密完,我在中奖硬盘根目录下有
看到那三个档案(html, bmp, jpg),如果我把这颗硬盘外接到正常的电脑上要做备份跟以
后如果有解密要解密,请问他会继续扩散吗。
目前就是准备买颗新ssd和hdd,中奖的那群硬盘就先跪等解密。
作者: s79072002 (朱弟)   2016-06-06 10:05:00
换新硬盘等待解密吧
楼主: zxcasd819 (one1)   2016-06-06 10:10:00
想请问这样硬盘中还存在那3个档案 到时候解密时会不会又中奖
作者: andy90498 (枫情)   2016-06-06 10:36:00
前面文章有提到 删除该病毒的那三个档案会启动报复机制 会进行二次加密 最好的办法就是把要得档案救出来就好 其他都format掉
作者: l98 (寻找属于我的星星)   2016-06-06 13:09:00
邮局部份去花个100元申请e动邮局吧
作者: menchian (新台币救地球)   2016-06-06 17:27:00
邮局早就能用其他浏览器了 又不需要IE
作者: rogerwu0321 (Relivechick蜜蜂鸡)   2016-06-06 21:38:00
邮局可以用FIREFOX的说
作者: liumang (Liumang)   2016-06-06 22:59:00
Firefox x86好像没问题 可是x64在登入上有困难...好像是他的外挂程式没写给x64的吧??

Links booklink

Contact Us: admin [ a t ] ucptt.com