jason720602 wrote:想請問一下,因為我的電腦也中毒了,跟你的應該是一樣的,副檔名多了個vvv...(恕刪) 本人公司的PC也中VVV病毒了,後來也是認賠付了USD 500的贖金,對方才放出解毒程式,執行下去後所有的檔案都恢復正常了......唉。在台灣要買bitcoin的人可以找Maicoin...至少它有保障。
今天新收到的受害者1. 綁架訊息說已經進化到 RSA-4096 加密了2. 綁架訊息的檔案名稱有好幾個how_recover+nnk (在C碟 Startup檔案夾,一進到桌面就跳出來)how_recover+hlt (在被綁架的檔案夾內)how_recover-tbw (在被綁架的檔案夾內)3. 被綁架檔案的副檔名被改成 VVV (MP3檔和AVI檔沒有被加密綁架)剛好看到一篇,vvv 好像是在日本比較流行的變種[閒聊] 有逛日本網頁的最近注意下綁架病毒
肚子三層非一日之饞 wrote:今天新收到的受害者1...(恕刪) 我昨晚也中了同樣病毒不過我是在灌好win7時用小紅傘做第一次完整掃描時好險連usb都已經先拔掉了也沒有開家中的其他電腦算好命的但我有點嚇到我是還沒有做安全設定小紅傘(付費版)已經打開掃毒中無聊上平常我最愛的日劇線上看(JP開頭的)想說秋季奇怪物語SP看一半滿好看的結果點進去先是說不能看要點連結然後出現的畫面不是同一齣我就關掉然後突然出現UAC使用者帳戶控制選項我想既然是微軟且認證過的就點下去~~~~XD然後出現畫面 桌面和我的最愛都出現兩個檔案但是小紅傘仍然在掃描說實在因為這台電腦就是用來隔離娛樂的~~~所以我算大意了雖然沒有資料 重灌還是一件不輕鬆的事嚇到的竟然病毒會偽造微軟的認證而且我感覺其實就算不點在第一次點到外部網站連結時整個系統可能就已經中毒(雖然JAVA flash等都還沒裝或已經關閉了)我現在想到的是以前只有去大陸網站才要衝浪現在只要去後台不知道誰管理的都要衝浪而且改成抽取式硬碟用外接硬碟座備份這樣中毒了也不會浪費時間至於工作用的電腦正在考慮要不要改成抽取盒(為了離線)或是用沙盒或是繼續正常用不要去後台管理不佳或google就好了(感覺很難)當然我有備份但是重灌也是很累的(人生有很多事要忙的)
更新結論,使用者帳戶控制(UAC)和系統還原用來對抗勒索病毒這部分的看法轉為更為保守。針對上述兩項結論,目前手邊有拿到新版的 TeslaCrypt,執行後檔案被加密,且使用者帳戶控制(UAC)完全不會有警示,系統還原直接遭到刪除。
PHIL Hou wrote:一、測試環境介紹●...(恕刪) 大大辛苦了,做了這麼多測試。不知道這種軟體可不可以保護到>>>SecretFolder v3.7 資料夾加密碼保護、隱藏資料夾不知道哪位大大可以提供病毒可以測試。