作者wollam (重新吧)
看板AntiVirus
標題[求救] 中gandcrab勒索病毒了
時間Wed Feb 7 15:49:19 2018
1. 敘述問題:
在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好
!
在公司用電腦 開一個日本拉麵的網頁
打開亂碼要求我下載一個程式解字型
下載完就中標了
2. 系統資料:
使用的作業系統(如:Windows XP、Windows Vista)
使用的防毒軟體
windows 7
3. 分析報告:
https://i.imgur.com/40TSMJK.jpg
要我下載洋蔥瀏覽器
目前不敢下載 不知道該怎麼辦...
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.218.8.26
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1517989761.A.11C.html
1F:→ play68277: 重灌 資料要有心理準備 有定期備份的話資料應該還 02/07 16:54
2F:→ play68277: 好 不然就請你們公司MIS處理 02/07 16:54
3F:推 DPP48: 請MIS重灌 02/07 17:23
4F:→ munsimli: 資料R.I.P,幫QQ 02/07 17:31
5F:→ wollam: 救不回來了 ...只能還原... 02/07 17:48
6F:→ wollam: 順帶一提 我後來去看他的要求金額 800美元還很佛心(誤 可 02/07 17:49
7F:→ wollam: 讓你免費先解一個 02/07 17:49
8F:→ dennisxkimo: 網站提醒下載程式這時代多數有問題 (不含公家與銀行 02/07 18:09
9F:→ brianuser: NAGI拉麵對不對,幾百年過去了還沒修 02/07 18:42
10F:推 DPP48: 這年頭上網要有危機意識啊,只要遇到有網站要安裝軟體或是 02/07 18:58
11F:→ DPP48: 點選奇怪的Y/N選項絕對要小心 02/07 18:58
12F:→ wollam: 樓上也有經驗嗎 我只是要找他的分店在哪.... 02/07 18:59
13F:→ dennisxkimo: 可能沒人申訴 所以才沒修吧XD 02/07 20:53
14F:→ HELLDIVER: 剛剛很手賤去試點 沒有跳出任何訊息 我系統是win10 02/07 23:07
15F:→ HELLDIVER: 有可能是舊的作業系統才會出現那種訊息 02/07 23:07
16F:推 isumienri: 不熟悉的網頁,尤其沒去過的網站只敢用手機和平板開 02/07 23:09
17F:推 sdbb: 卡巴斯基有擋下來 02/07 23:53
18F:→ sakasiaga: 回樓樓樓上,我win 10 有耶...不過網頁關掉重開就沒了 02/08 09:37
19F:→ HELLDIVER: 剛剛又試了好幾次都沒有跳出任何訊息... 02/08 21:07
21F:→ brianuser: 沒有修掉。變亂碼要你下載應該只會在chrome看到 02/08 22:29
22F:→ brianuser: 似乎同一個IP連開幾次之後就會正常不知道為什麼 02/08 22:30
23F:→ brianuser: 順道一提那個樣本隨時都在更新,很有趣 02/08 22:31
24F:→ HELLDIVER: 感覺像很刻意的陷阱... 02/08 22:32
26F:推 MVagusta: 可以先去趨勢官網看看解密工具支不支援 能救回來最好 救 02/09 02:07
27F:→ MVagusta: 不回來就…..RIP 還是裝一下防毒吧... 02/09 02:07
28F:→ justoncetime: MIS真衰 02/09 22:31
30F:→ sdbb: 剛用chrome開啟 02/09 23:15
31F:→ munsimli: win10+紅傘+Zemana用火狐與IE開完全無反應,Chrome會提 02/10 10:01
32F:→ munsimli: 示下載flash更新檔,再次進去就正常顯示網頁 02/10 10:03
33F:推 a8813q: 加一…今天也中獎了…還找不到解密的方式 02/11 05:56
34F:推 DsLove710: 點進去看了一下 先是正常網頁然後變亂碼要求更新 02/11 15:41
36F:→ sdbb: 用firefox edge ie都沒反應 02/11 22:29