Re: [问题] crypz是最新型的病毒吗?

楼主: lisbonbon (冲吧早稻田)   2016-06-06 17:36:30
自回一下
认真推敲,我用IE开了:廉价航空网站,订房网站,各大旅行社网站
还有"某大论坛" 各位或许都有上此论坛 可能要注意一下
用删去法归纳法 比对一下我们中毒的共同网站 或许就可以避免
※ 引述《lisbonbon (冲吧早稻田)》之铭言:
: 昨天晚上我也中了 应该是说潜伏期到了发病 大爆发
: 洗个澡完出来 就看到桌面被改了 写了一堆
: 大意是 现在这个是最新的RSA4096加密 (之前是2048而已,表示现在更难破解)
: 给了我一个专属的加密id 就是之后要付赎金的id
: 翻了一下c,d槽 所有文件都被加密了 .crypz
: 回想了一下 确实前2天打开我的电脑选项的时候 看到除了 C,D,光驱 三个槽
: 还多了一个"网络位置,然后有2,3个小档案" 当时觉得很怪
: 就把那几个小档案删除 "网络位置"这个选项也就不见 也没再理他
: 昨天重开机后跳出某.dll档失效 看了一下我的电脑 "网络位置"又出现
: 又来了3个档案 档名 "!!F....." 一个文字档 一个不知道什么档
: 文字档就是勒索所信 全硬盘的文件都加密了 .crypz
: google没有 目前换颗硬盘重灌了
: 原硬盘拔掉没处理 看之后有没有救
: 看他要付比特币就觉得麻烦
: 这几天正常使用 也没上什么奇怪网站 不知哪来的
: 只想说 他老师的 我大不了重灌 连我mp3都加密是怎样 听音乐也不行啦
: 报告完毕
: 晚点在附个图
: ※ 引述《MoJi (战神)》之铭言:
: : 我有一个系统碟和一个资料碟
: : 刚刚突然发现资料碟里面的很多档案,附档名全都加上了.crypz
: : 系统碟好像都没事
: : google了一下却只有crypt
: : crypz有人中过吗?
: : 应该重要的都有存起来
: : 想问一下网络线拔掉时,这毒还会不会继续感染作怪?
: : 现在还是用中毒的这台电脑发文中(系统碟的资料没事的这台)
作者: shui0212 (快~还要更快~星爆气流斩~)   2016-06-06 17:49:00
某大论坛也讲一下是哪里阿 reddit? 天涯? 2ch? 4chan?
作者: yoyo80725 (yoyo)   2016-06-06 17:51:00
大论坛不少耶....
作者: zxcasd819 (one1)   2016-06-06 17:52:00
我用只ie开邮局网络atm 下面跳附加元件 首页是msn
作者: kenick (SOLID_SNAKE)   2016-06-06 17:55:00
推一下原po
楼主: lisbonbon (冲吧早稻田)   2016-06-06 17:57:00
这边已经变成新闻发源地 所以不指名道姓我也不想造成啥恐慌 你可以私讯问我
作者: bluewinston (风)   2016-06-06 18:01:00
不会是伊x吧 XD
作者: Airphant (上缴黄衫 替天行道)   2016-06-06 18:02:00
结果记者写 "某大论坛"
作者: yoyo80725 (yoyo)   2016-06-06 18:07:00
不是伊X就是哈哈
作者: abramtw (世界原来是如此耀眼啊)   2016-06-06 18:22:00
M01?
作者: zzzzoooo   2016-06-06 18:34:00
我也想知道 方便告诉吗QQ?
作者: bruce511239 (客官的中坜李姓选民)   2016-06-06 18:39:00
最近5X78的论坛你有开ADB的会叫你要关掉 不然不能看
作者: vingson ( )   2016-06-06 19:01:00
其实 如果要比对 应该详述来源吧
作者: jan06010504 (3RD)   2016-06-06 19:17:00
想知道+1
作者: bulcas (神火)   2016-06-06 19:28:00
有讲跟没讲一样,不懂发这篇文资讯却又隐藏的意义在哪
作者: abcccbbs (保险经纪人业务副理)   2016-06-06 20:15:00
不讲清楚干脆不要发文咩....你提的这道理谁都懂阿
作者: SEEDA (喜德)   2016-06-06 20:43:00
不指名道姓然后写某大论坛 这不也是制造恐慌吗??
作者: zzzzoooo   2016-06-06 20:58:00
我觉得不说清楚反而恐慌更大
作者: fish0112 (鱼)   2016-06-06 21:35:00
2....
作者: cf1064 (蚵仔)   2016-06-06 21:44:00
某个windows破解验证的2.6.2版也有毒,不过是在下载的软件里,安装后你的处理程序会多一个乱码的exe,我从msconfig的启动中把他终止开机后启动,他就爆发了,不过电脑刚刚灌好而已,又要重灌了XD
作者: eiw123 (阿克西斯教信徒)   2016-06-06 21:46:00
论坛一堆
作者: cf1064 (蚵仔)   2016-06-06 21:48:00
中间有重开机数次,但是好像不是一开始中就会开始加密,我是在移除他的开机自动启动后他突然就生气爆发了
作者: shui0212 (快~还要更快~星爆气流斩~)   2016-06-06 23:18:00
阿你自己不是说要来比对 还要人家站内信私下跟你要每个人都这样的话 这哪叫"比对"?
楼主: lisbonbon (冲吧早稻田)   2016-06-07 00:11:00
爱问就问 不问就不问 爱嘴就嘴 连讨论的精神都没有刚刚在重灌 灌好了 论坛很多 为啥没人问我 是哪个旅游网站 感觉大家直接设定是论坛的问题觉得恐慌不要用电脑阿论坛或旅游网站 有商业经营的 不想没证据乱讲我只是叙述我这几天 用IE上过的平常没开的网站只是提醒 告知 中过毒的大家来发文提醒看热闹又爱嫌东嫌西的 你自己找答案吧被嘘我又不会少块肉 建设性可以多一点 这不是八卦板遇到一件事资讯很多很杂 自己看完找出头绪要答案的等一阵子网上找"懒人包"给你服用 不急着上线喔大论坛不是01 反正别用IE囉 良心建议
作者: taidocky (taidocky)   2016-06-07 16:07:00
喔 废文就删掉吧没建设性的废文
作者: bulcas (神火)   2016-06-07 20:29:00
讲屁话就讲屁话 整篇文章没有半个重点阿没内容的文章是要讨论什么东西 ? 你告诉我这篇文章哪里有任何可以拿来讨论的东西 ?
作者: FantasyNova (F.N)   2016-06-08 01:35:00
有讲跟没讲一样
作者: ZeroRSX (阳明山的蓝色闪电)   2016-06-09 02:36:00
标准欠嘘

Links booklink

Contact Us: admin [ a t ] ucptt.com