找回密码
 立即注册
搜索
查看: 5772|回复: 30

[软件] 电脑也中勒索病毒了

[复制链接]
     
发表于 2016-7-30 01:17 | 显示全部楼层 |阅读模式
本帖最后由 蓝星月 于 2016-7-30 14:03 编辑

电脑中了readme病毒,D盘里每个文件夹都多了3个readme文件,很多东西都打不开,连压缩包里的东西都不见了。百度了一下,我是中了什么勒索病毒了,我不可能交也不知道怎么交赎金,而且这个月貌似很多人都中招了,我也不知道我是怎么中招的
现在就是只有D盘里出现,其他盘都没有,正打算重装系统,把C盘和D盘格了能保证其他的盘没事吗?
回复

使用道具 举报

发表于 2016-7-30 01:19 来自手机 | 显示全部楼层
数码区有讨论专楼

----发送自 samsung SM-G9006V,Android 5.0
回复

使用道具 举报

     
发表于 2016-7-30 08:58 | 显示全部楼层
交赎金或者全盘格式化算了 这病毒是加密文件要钱的 不给钱这个等级的加密基本无解
回复

使用道具 举报

头像被屏蔽
发表于 2016-7-30 09:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-7-30 09:35 | 显示全部楼层
这种病毒一般是怎么下的?有办法预防吗?
回复

使用道具 举报

     
发表于 2016-7-30 09:37 | 显示全部楼层
打消毒水
回复

使用道具 举报

     
发表于 2016-7-30 09:42 | 显示全部楼层
回复

使用道具 举报

     
发表于 2016-7-30 09:46 | 显示全部楼层
格了吧
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 12:26 | 显示全部楼层
目前阵亡的有工作用的D盘;E盘是我私人东西盘,损失了几本**,艾薇全灭,动画全灭,但是一些其他的视频文件却没遭毒手;F是放游戏的,一个都没被破坏

真不知道这病毒是怎么选择目标的
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-30 12:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-30 12:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-30 12:39 来自手机 | 显示全部楼层
我也刚刚中招……损失了部分文件……
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-30 12:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 12:43 | 显示全部楼层
おれき 发表于 2016-7-30 12:33
只加密英文名字的?

不,英文,中文,日文的都有中招,所以才说不知道这病毒是怎么选择目标的
回复

使用道具 举报

     
发表于 2016-7-30 12:55 | 显示全部楼层
居然有这样的新病毒,马克一下,要注意了
回复

使用道具 举报

     
发表于 2016-7-30 12:59 | 显示全部楼层
蓝星月 发表于 2016-7-30 12:43
不,英文,中文,日文的都有中招,所以才说不知道这病毒是怎么选择目标的 ...

http://bbs.saraba1st.com/2b/thread-1314701-1-1.html
4楼,应该是按照扩展名选择加密的
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 13:18 | 显示全部楼层
killsx 发表于 2016-7-30 12:59
http://bbs.saraba1st.com/2b/thread-1314701-1-1.html
4楼,应该是按照扩展名选择加密的 ...

也不算,因为漫画嘛,不是JPG就是PNG,我中招的这两种格式都有;视频文件多数都是MP4,但是有些还是没中招
回复

使用道具 举报

     
发表于 2016-7-30 13:34 | 显示全部楼层
加密需要用到大量CPU资源 可能有些还没来得及加密 加密器就被干掉了 我接触过的勒索病毒都是根据扩展名选择加密对象的
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-30 13:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-30 13:50 | 显示全部楼层

电脑里所有文件夹被疯狂复制了一堆readme,5个多G.....
回复

使用道具 举报

发表于 2016-7-30 14:26 | 显示全部楼层
能发个图看是什么情况吗
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 14:32 | 显示全部楼层
文件都已经删完了,就是有哪个文件夹多了3个README文件的话,就说明那个文件夹里的文件全都被加密了
回复

使用道具 举报

发表于 2016-7-30 15:55 | 显示全部楼层
可怕,拔了所有硬盘就留个下载盘吧
回复

使用道具 举报

发表于 2016-7-30 16:44 | 显示全部楼层
LZ是不是裸奔?
勒索软件现在是各大杀软的重点照顾对象,开着杀软没那么容易中的啊应该
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 16:47 | 显示全部楼层
我回忆了一下
一、这病毒不会对C盘里的文件动手吧?因为一旦弄坏了什么系统文件导致开不了机子,那么想勒索信息也看不到。
二、这病毒应该是从D盘开始扫,占用大量的CPU资源去加密文件,为了不被杀毒软件发现,它应该只是运行很短的一段时间,为了不被发现或留下痕迹。推测的根据是我的D盘全灭了,E盘只是中招了一部分,没中招的文件和中招的也有相同类型的文件。

那么我假想一个防御办法,就是在D盘弄一堆没用的会中招的文件,大概几万甚至几十万个会中招的文件,这样能不能减少真正有用的文件会中招呢?
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 16:49 | 显示全部楼层
草薙·京 发表于 2016-7-30 16:44
LZ是不是裸奔?
勒索软件现在是各大杀软的重点照顾对象,开着杀软没那么容易中的啊应该 ...

也不算裸奔,装了腾讯电脑管家
回复

使用道具 举报

     
发表于 2016-7-30 20:48 | 显示全部楼层
蓝星月 发表于 2016-7-30 16:49
也不算裸奔,装了腾讯电脑管家

腾讯电脑管家?

怎么说好呢………………

我是卡巴直接锁程序运行,所有未知程序都是初始不信任状态,不能执行,不能访问网络。流氓软件最佳克星
回复

使用道具 举报

     
发表于 2016-7-30 23:07 来自手机 | 显示全部楼层
锁av不能忍
百度云时代过去了,以后是不是要用磁盘阵列代替3t硬盘
回复

使用道具 举报

     
 楼主| 发表于 2016-7-30 23:09 | 显示全部楼层
装腾讯电脑管家也就是图个心理安慰而已,自己也知道根本不起什么作用

锁艾薇我自己无所谓,因为最近都是撸漫画,艾薇好久没更新,都腻了
回复

使用道具 举报

     
发表于 2016-7-31 13:28 | 显示全部楼层
3个readme分别是怎么样的,我觉得mcafee企业版,可以自定义规则直接针对创见这3类readme文件的程序进行阻止和查杀。
回复

使用道具 举报

     
 楼主| 发表于 2016-7-31 13:44 | 显示全部楼层
那3个README不是程序,而是勒索信息留言,三个文件,对应三种后缀名.bat,.html和.txt,当你看到这三个文件,说明文件夹里的文件已经被加密完成了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-22 01:20 , Processed in 0.057662 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表