找回密码
 立即注册
搜索
楼主: 幽远ghofar

[软件] 莫名其妙就中了勒索病毒,文件名都被改了,该怎么办?

[复制链接]
     
 楼主| 发表于 2016-7-22 08:12 | 显示全部楼层
nvis 发表于 2016-7-22 07:29
RSA全盘加密耗时很长的啊,lz当时没注意到?

我都没发觉啥时候中的,当时在用电脑看漫画网站呢……然后突然就断网了,重启了一次之后就变成这样了
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 08:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 08:17 | 显示全部楼层
phyc 发表于 2016-7-22 08:10
先把系统封装起来,把病毒上报。然后等破解。当然前提是文件不是那么重要。像这种东西追查一下账户抓个人很 ...

说明文档里一步步教你下tor、买比特币、转账,能追查到简直有够难。
回复

使用道具 举报

     
 楼主| 发表于 2016-7-22 08:18 | 显示全部楼层
wowow 发表于 2016-7-22 08:16
哪个站?是国内还是国外?

腾讯漫画网站……应该和它没关系。
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 08:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-7-22 08:19 来自手机 | 显示全部楼层
好危险。。。要怎么预防呢。。。
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 08:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 08:25 | 显示全部楼层
赎金就算给了也不会有任何意义
你中招了,所有文件就废了,非常彻底的没有任何挽回机会
回复

使用道具 举报

发表于 2016-7-22 08:29 | 显示全部楼层
koisawa 发表于 2016-7-22 08:05
我也想创建小权限用户了。
那么问题来了。
win 如何授权给权限小的用户运行只有admin mode 才能运行程序 ? ...

右键 使用其他用户运行 选择有权限的账户
回复

使用道具 举报

发表于 2016-7-22 08:39 | 显示全部楼层
cesc33 发表于 2016-7-22 02:12
把电脑管家装在移动硬盘里,然后连上移动硬盘对本机杀毒,杀的时候别拔移动硬盘,试试吧 ...

你是故意的吧....
lz的备份可都在移动硬盘里
回复

使用道具 举报

     
发表于 2016-7-22 08:39 | 显示全部楼层
交钱吧 没多少 不用挣扎了
回复

使用道具 举报

     
发表于 2016-7-22 08:40 | 显示全部楼层
yymyym 发表于 2016-7-22 03:59
节哀,记得之前看过有个人因为点了网上提示的flashplayer更新结果中的招

flash这玩意早就该废了 还有人能中招。。。
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 08:46 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

身为长者 该用户已被删除
发表于 2016-7-22 08:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 08:55 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 09:00 | 显示全部楼层
达达葱 发表于 2016-7-22 08:55
比特币不是骗局吗

比特币在大众投资潮之前主要是黑客匿名交易用的货币,退潮之后也还是

先确定下病毒版本吧,TeslaCrypt和CryptoWall一般还有救
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 09:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 09:21 | 显示全部楼层
https://www.zhihu.com/question/31567248

今天 2016年5月13日21:03分,我非常高兴的告诉大家!!!
卡巴斯基解密工具可以恢复任何一个版本的Crypt病毒了!!请大家不要悲哀,这世界一样充满爱!!
下载地址:
http://media.kaspersky.com/utili ... 14211149.1453294100


楼主不如抱着死马状态试试?
回复

使用道具 举报

     
发表于 2016-7-22 09:38 | 显示全部楼层
farland 发表于 2016-7-22 09:21
https://www.zhihu.com/question/31567248

今天 2016年5月13日21:03分,我非常高兴的告诉大家!!!

我靠,这个牛逼,卡巴斯基好感度+1
回复

使用道具 举报

     
发表于 2016-7-22 09:41 | 显示全部楼层
严格地来说,不算电脑病毒吧,只是一个加密程序……
回复

使用道具 举报

     
 楼主| 发表于 2016-7-22 09:41 | 显示全部楼层
本帖最后由 幽远ghofar 于 2016-7-22 09:44 编辑
farland 发表于 2016-7-22 09:21
https://www.zhihu.com/question/31567248

今天 2016年5月13日21:03分,我非常高兴的告诉大家!!!


我的文件是变成这样的……感觉和他的描述有点对不上



回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 09:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 09:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-7-22 09:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 09:55 | 显示全部楼层
没用了,现在缺德的不是加密,是直接全删了,给钱也恢复不了了
回复

使用道具 举报

     
发表于 2016-7-22 09:59 | 显示全部楼层
网页广告  上次误点一下 全盘后缀加了个奇怪的名字,改回原名文件全部破损 都是类似的东西
回复

使用道具 举报

头像被屏蔽
发表于 2016-7-22 10:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-7-22 10:26 | 显示全部楼层
本帖最后由 Reichsbahn 于 2016-7-22 10:56 编辑

中过一次,两三个月前。
因为感觉电脑跑得很慢,检了一下发现有问题于是关机,断网,发现部分PDF和MS office的文件坏了。损失的文件之前都备份了所以毫不犹豫地删掉了。花了大约一个星期慢慢检查,查到病毒的位置,然后扫掉,确定没问题后继续用。病毒很顽固,最后我是拆下硬盘到其他电脑杀毒的。

中毒的原因估计是浏览网页,有可能不小心按了下载然后自动执行了(我的Chrome有时候会不小心设成下载后自动打开),但不确定是不是,如果不是的话那我真不知道如何防范。现在回想起来可能是给黑客开了通道,加密似乎是需要保持连网状态,中了病毒大概一个小时我才发现,盘里面的还没有许多没加密的。
唯一保险的解决办法是备份,经常性的备份,短时间把常用的文件备份,长时间来说全体文件备份。

补充:装的是MSE,其他没装。
回复

使用道具 举报

     
发表于 2016-7-22 10:34 来自手机 | 显示全部楼层
好可怕,你们中的时候装了杀毒软件吗,都不管用吗
回复

使用道具 举报

     
发表于 2016-7-22 10:53 来自手机 | 显示全部楼层
我们公司的客户也好多遇到了 不过似乎最新版作者公开了解密密钥http://blogs.yahoo.co.jp/fireflyframer/34108988.html   
回复

使用道具 举报

     
发表于 2016-7-22 10:55 来自手机 | 显示全部楼层
就不知道大大中得是哪一版了
回复

使用道具 举报

     
发表于 2016-7-22 11:08 | 显示全部楼层
作者确实是公布了密钥,,,但现在是各种改-大改-魔改版本,所以实际没什么卵用。
回复

使用道具 举报

     
发表于 2016-7-22 11:28 | 显示全部楼层
好厉害的病毒,不知我家的360防不防的住
回复

使用道具 举报

     
发表于 2016-7-22 11:31 来自手机 | 显示全部楼层
Ericov 发表于 2016-7-22 09:41
严格地来说,不算电脑病毒吧,只是一个加密程序……

你对电脑病毒的定义大概有所偏差
回复

使用道具 举报

发表于 2016-7-22 11:35 | 显示全部楼层
xxxacgnxxx 发表于 2016-7-22 08:40
flash这玩意早就该废了 还有人能中招。。。

Chrome的flash是自己升级的,根本不会提示,应该是这方面没啥经验。
回复

使用道具 举报

发表于 2016-7-22 11:38 | 显示全部楼层
怕怕。我的笔记本没装杀毒软件裸奔快一年了,没有问题。
回复

使用道具 举报

头像被屏蔽
发表于 2016-7-22 11:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2016-7-22 12:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-7-22 12:15 | 显示全部楼层
主要还是上网习惯的问题,经常爬墙上国外网站的建议还是掏点烟钱上个卡巴斯基之类的东西
或者装个流氓,真的比裸奔要安全得多
回复

使用道具 举报

     
发表于 2016-7-22 12:20 来自手机 | 显示全部楼层
哈哈,想起the good wife有一集就是中了这个

—— 来自 Sony D6653, Android 5.1.1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-21 08:28 , Processed in 0.141908 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表