作者IamZeta (IamZeta)
看板AntiVirus
标题[问题] 关於cryptl0cker这个病毒
时间Wed Nov 4 01:17:44 2015
就在刚刚 很不幸的中了这个病毒..
因为有部份的照片并未被加密
如果我现在把这些照片copy到随身碟
会不会连同病毒也一起传到随身碟...(很重要的照片..)
我并不打算付钱解开加密的档案
如果我就这样放着不管 然後继续用电脑
会不会过一阵子档案又被加密呢?
还是一定要重灌才行?
烦请各位帮我解惑..谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.228.60.126
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1446571067.A.66D.html
1F:推 masterliy: 马上丢云端硬碟啊 11/04 09:09
2F:→ Yijhen0525: 如果是会与电脑同步的云端要小心,当心云端档案被覆写 11/04 09:24
3F:推 ssarc: 可以请问是逛到什麽网站中招的吗? 大陆网站还是? 11/04 10:46
4F:推 rueychen: 我云端下载PC版, 也被加密了 11/04 10:53
5F:推 rueychen: 我10.29中cryptowall 今天最後付赎金日.噗 11/04 11:01
6F:→ IamZeta: 没在上大陆的网站 其他国外的不少 11/04 11:26
7F:→ chang0206: 最近有去什麽网站?有哪些觉得怪怪的地方? 11/04 11:42
8F:→ chang0206: 把history叫出来看看? 11/04 11:43
9F:→ chang0206: 电脑不重灌的话 病毒就还是存在啊 11/04 11:44
10F:→ chang0206: 是真的很希望原PO看能不能汇出history清单... 11/04 11:44
11F:推 jh961202: 先拔网路线要紧,这玩意透过网路加密的 11/04 11:55
12F:推 chang0206: 透过网路加密?没这回事吧... 11/04 12:03
13F:推 skill1095: 会透过网路芳邻,搜寻邻近电脑加密 11/04 12:23
14F:→ IamZeta: 请问这病毒扫的到吗?想把幸存的照片存到随身碟... 11/04 13:22
15F:→ IamZeta: 可能是下载bt时重的 11/04 13:23
16F:推 chang0206: 纯粹是照片档还可以存出去就先存走吧,不重灌很危险 11/04 15:14
17F:→ chang0206: 然後请问你下载BT之後,有点里面的「执行档」? 11/04 15:14
18F:推 kenick: 另外想问你中毒後 是只有被锁照片档 其他执行档跟系统都开 11/04 15:17
19F:→ kenick: 得起来? 11/04 15:17
20F:→ IamZeta: 约一半的照片没被加密(存放於不同目录) 11/04 15:45
21F:→ IamZeta: 没有点过执行档 11/04 15:46
22F:推 rueychen: 您的反应好好哦,我完全在不知情的情况下.统统被加密了 11/04 18:45
23F:推 kenick: 谢谢原PO回答 总之就是进得了windwos 一半档案被加密这样 11/04 19:04
24F:推 mathrew: 就是透过网路加密的 中了先拔网路线 11/04 19:17
25F:→ IamZeta: 请问有松山区推荐的店家可帮忙重灌的吗? 请私讯我一下 3Q 11/04 20:47
26F:推 chang0206: 所以中了先拔网路线,本机档案就不会再被加密??? 11/05 07:40
27F:推 mathrew: 对 11/05 20:59
28F:推 mune: 我最近也中了,是看sportlemon tennis...没有乱点什麽执行档 11/06 11:28
29F:→ mune: 一堆广告在比赛间出现 倒是没有马上关掉 11/06 11:28
30F:推 mune: 发现时正在加密随身碟、相机 其他都加密完了 @@ 11/06 11:30
31F:→ mune: 拔相机时 出现 "oikls.exe" 的错误讯息 msconfig也留下这 11/06 11:33
32F:→ mune: 程式的遗迹(在startup roaming里 但已被删除) 11/06 11:33
33F:→ mune: 另外,那些网站chrome是禁止访问的 为了看我还切到IE XDD 11/06 11:34
34F:→ mune: 突然想到 有些广告不太好关 (关掉的按钮会伪装) 11/06 12:00
35F:→ mune: 可能有按到伪装成关掉广告的按钮 11/06 12:01
36F:推 biswallow: 早上付赎金了 约一万五千多..现在正在跑解密程式orz 11/06 12:06
37F:推 masterliy: 最近比特币大跌耶,你应该多等一天的 11/06 12:22
38F:推 rueychen: biswallow大, 档案有100%赎回吗? 11/06 16:02
39F:推 biswallow: 有 七十几万的档案都回来 解完後解密档案就自杀消失了 11/06 16:13
40F:推 chang0206: 快备份... 11/06 16:46
41F:推 rueychen: 害我也好想付赎金换档案喔 不过已涨到1000USD了 後天金 11/06 21:19
42F:→ rueychen: 钥就永久消失了XD 11/06 21:19
43F:推 Hanbor: 买一颗云端应该不用到赎金的一半吧... 11/07 07:00
44F:推 chang0206: 千金难买早知道啊楼上 11/07 08:44
45F:推 rueychen: 有人中勒索软体会去备案报警吗(电信警察之类) (无论公司 11/07 10:42
46F:→ rueychen: /个人电脑) 11/07 10:42
47F:推 rueychen: change0206大 history怎麽汇 我也想知道我怎麽死的? 11/07 10:47
48F:→ chang0206: 报警没用啦,根本管不到= = 11/07 11:04
49F:→ chang0206: XP的在%USERHOME%\local setting\history (IE) 11/07 11:04
50F:→ chang0206: 或者找找Internet Explorer Backup or IEHV 11/07 11:05
51F:→ chang0206: Firefox/Chrome 都有套件可以支援汇出 11/07 11:06
52F:推 rueychen: 谢谢 周1上班试试 看。会想备案是保护一下自己无法预测 11/07 12:26
53F:→ rueychen: 的状况发生 不过我也想想而已 11/07 12:26
54F:→ HELLDIVER: 不是管不到 是根本抓不到 11/07 14:26
55F:→ jjdean: history会被清光,我看过了 11/10 15:06
56F:推 chang0206: 会被清掉?好想找一台中毒的来玩玩啊~~ 11/10 15:10
57F:→ jjdean: 要打发时间就去卡饭找吧,之前抓的样本也都丢那边.. 11/10 22:28
58F:→ jjdean: 上礼拜更新的 CryptoWall 4.0 也有得玩... 11/10 22:29
59F:→ louis925: 病毒设计的人: 反正也没有人会去报案~ 11/12 05:35