作者phew18 (休士顿)
看板AntiVirus
标题[求救] 查不到勒索软体名(加密10MB以下档案)
时间Sat Jul 8 16:03:40 2017
友人的电脑中勒索软体 跳出如下画面
http://i.imgur.com/iAtDrL4.jpg
马上开档案总管检查 一堆档案被附加.Crypto副档名打不开
不过不是所有档案被加密
似乎是10MB以下的 常见副档名才被加密(Office文件、图片、影片、mp3...等)
但GOOGLE後,虽有其他会加crypto副档名的勒索软体
却找不到如上画面的版本
有没有大神知道这勒索软体的名字吗...?
那画面一开始关不掉,後来工作管理员中将一个Update.exe程序砍了就关掉了
也找到Update.exe在使用者文件里的位置将它删了
朋友电脑目前只有10MB以下的档案阵亡
辛苦收集的D槽动作片、电影倒没什麽事 又继续逛网页打游戏...
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.228.154.111
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1499501023.A.4BF.html
1F:推 estupid: jigsaw 好像有解 07/08 21:02
有试过趋势科技出的RansomwareFileDecryptor 选jigsaw还是不能解...囧
可能是jigsaw的变种
※ 编辑: phew18 (61.228.154.111), 07/08/2017 23:23:16