[求救] 也中了GANDCRAB勒索病毒~~ 病毒特性?

楼主: newline (漫长的等待与相遇)   2019-01-28 02:13:03
莫名其妙就中了GANDCRAB病毒
过程~~
5T的外接硬盘 要用来备份电脑资料
结果电脑(XP)却看不到我的外接硬盘
所以我只能将电脑的资料 放入我的SSD随身碟(500G)
再到网咖把SSD的资料转移到外接硬盘
今天去网咖在转移资料时 顺便下载电影
下载过程中有出现病毒提示(因为原本都是在手机上下载 以为这种病毒提示是假的)
接着是奇怪的部分
发现外接硬盘档案突然不能读取
然后接着网咖的电脑看得到我外接硬盘 但读不到
持续插拔了十多分钟 电脑终于顺利读到整颗外接硬盘
我进去后随即发现外接硬盘 被放了好几个说明档的文件
开始发觉是病毒 想说先复制一份说明档到我的SSD随身碟上
然后把外接硬盘上的说明文件都删除
这之间 同时也在几个网站上装一些扫毒软件清扫
看似没问题后 就又继续开始从SSD随身碟转移资料到外接硬盘
这时才突然发现 SSD里所有的档案副档名都新增字串 所有资料夹都出现说明文件...
反而是外接硬盘里的档案仍正常 而SSD里的档案全挂
.... 我现在一头雾水 我到底是怎么感染的 估计被中毒的规模约300~400G
明明外接硬盘也曾出现说明文件 中途有十多分钟电脑开启不了外接硬盘 <= 却似乎没事
反而我一直没在意的SSD随身碟 电脑都能正常读取 我唯一做的只有复制一个说明档进去
SSD随身碟档案却全被消灭~~
而家里电脑目前看似正常 没中勒索病毒
如果我把SSD接上家里电脑的 家里电脑会中毒吗
在网络上有看到有写说不会 板友能解释一下这毒的运作方式吗
实在很怕规模会持续扩大~~
另外 也照版友说的 连络对方 从原本的550美元 暂时杀到200美元
有没有可能我只救一部分资料 然后杀更低?
也不知道付了钱之后能否彻底解毒
这类毒到底该如何防呢
感谢板友
作者: DINJIAPC (鼎家)   2019-01-28 04:00:00
会扩大 越写越毒!你现在在查资料没啥意义。9成的讨论不适合想哭之后的变种。W7还有救 xp请你死心看是你电脑要升级还是重组。付了钱要解 除非写命令列 不然要单档转档解密 想清楚哪些广告就是触发源头啊,有对应漏洞就会执行恶意程式开始发作。xp能用的付费防毒就诺顿 红伞pro 卡巴 eScan Gdata 内存加到4g 在考虑吧 我看不如装x86安卓Xp 没trim,狂用ssd还真是敢勇强啊
作者: MVagusta (Dragster RR)   2019-01-30 02:04:00
你是怎么判定是GANDCRAB的? 看起来有可能是新的勒索病毒MongoLock https://goo.gl/AHrRSc 只能说以后防毒都跳出警示了就不能轻忽 如果你是属于比较需要客服询问的使用者可以试试趋势的pccillin
作者: DINJIAPC (鼎家)   2019-01-30 06:20:00
趋势无法安装在xp上.....2016无资料夹监控。
作者: wenjie0810 (敗者為王)   2019-01-30 22:11:00
看完过程再回头看你第一句的“莫名其妙”我才感到真是莫名其妙XD都在做高危险性动作,看起来一点都不莫名其妙
作者: ilanese (坐听无弦曲)   2019-01-31 22:46:00
我觉得以你使用电脑的习惯,中毒也不意外。
作者: greg7575 (顾家)   2019-02-02 21:41:00
资料丢了不会怎么样啊。看这种习惯xp 练毒最好用
作者: DsLove710 (DoraApen)   2019-02-11 15:04:00
哪里莫名奇妙 你这样会中完全不意外

Links booklink

Contact Us: admin [ a t ] ucptt.com