好的,我来分享一下中毒经验...
我是在上周五中的
电脑平日就开着下载东西,然后下班回家后发现资料几乎全灭
它加密后会将副档名改成.vvv,并在每个资料夹都摆上一份勒索文件
勒索文件内容如下
http://imgur.com/RbUU1ZK
http://imgur.com/boouumi
我有看到被加密、没加密的副档名:
执行档 exe,dll,bat 都没加密
文件 txt,pdf,office各类文件都被加密
js,py被加密
图档 jpg,png被加密,bmp,gif没有
psd,ai被加密,xcf没有
影音 avi,mp4,flv,wmv被加密,mkv,mpg没有
mp3,wav也没有
压缩档 zip,rar,7z 被加密,tar没有
至于加密时间
除了ssd系统碟外,我另有三颗硬盘分别是1T,2T,3T,容量9成满
从档案修改时间来看,被加密的时间应该是从周五的下午3点开始持续到9点多
这时仍有部份档案没被加密到,可能还没全部跑完
另外我是上午7点左右离开电脑的,不知为何病毒下午才开始加密
也许有以闲置时间为条件
因为加密过程我人不在,不知道加密时有什么特征
例如CPU使用率会不会飙高,或是加密的优先级之类
但如果在加密初期,你人在电脑前有察觉到异常
那立刻关机应该还能挽回多数档案
我不清楚这个病毒是不是与日本在讨论的一样
但如果我是在日本网站中标,那比较可能是来自nico
因为我平常有在上的日本网站也就只有nico
另外作业系统是Win7 64bit
中毒前Flash确定已更新到最新,浏览器是Firefox,有用ABP
防护只有小红伞免费版和win内建防火墙,没有HIPS