请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 FFFFFF 于 2017-4-24 22:59 编辑
》简介:

2017年4月21日不幸中招(病毒网站显示我是19号中的)。浏览网页时出现乱码(360极速浏览器),然后需要更新字体,下载更新字体软件后就中招。
doc、docx、xls、xlsx、ppt、psd、ai、cdr.....等这些文件名后缀并没有更改,然而却打不开。
估计很大的原因是中了病毒,并且把这些文件加密了。
后来我购买了比特币,付钱给黑客,下载了解锁程序,才得以恢复。


重新整理一下,这个帖子吧(之前用的是火绒杀毒,不吹不黑,现在改用360)
给没有中病毒的人提个醒,中了病毒的人,希望我所贡献的文件能够让工程师尽快破解。

---------------------------------------------------------------------------------------------


》讲述一下我经历的一切,这个故事很长,而且很悲惨



2017年4月21日 我挂上VPN在浏览国外设计网站的时候,碰到一个全是乱码的网站。(当时用的浏览器是360极速浏览器
我没办法查看里面的内容,这时,出现提示窗口,说是要更新我的字体,是英文的,我点击了更新字体,下载了一个小程序,打开。没反应,我以为是个垃圾程序呢。
在这期间火绒杀毒软件没有任何反应(不吹不黑)
当天电脑感觉有点卡顿,不过我觉得很正常,因为我在用CDR。。。。。。。
然后就没有想太多



》第二天


当我来上班,打开电脑,过了一会突然弹出一个网页。


心说,这是啥网页,还带密匙的。没看懂,就给关了。


我打开昨的设计文件复查,就要发给客户的时候,我懵逼了。CDR直接新建了一个空文档,文件打不开了。
*没有更改后缀、文档保存时间没有变更、文件大小可能多了几KB(当时是看不出来的),缩略图无法显示
doc、docx、xls、xlsx、ppt、psd、ai、cdr.........几乎所有文档全部是这样,也有个别的幸免于难
而且公司局域网共享盘,里面的文件也是这样...........
现在想起来,还想骂人。我向领导汇报了这件事,刚开始以为,硬盘出了问题、导致文件损坏
但是查了相关的资料发现,并不符合硬盘坏道或者损坏的症状。

我查了一天,没有发现原因。

----------------------------------------------------------------------------------------------------

》第三天,我继续查找问题


我把症状什么的都输进百度,单个词汇的查
文档全部无法打、软件提示不是该软件的文档无法打开、只有文档打不开.......
突然间查到了一个,勒索病毒,而且14年就有了,FBI也乖乖交钱~这里就不过多详细的解释勒索病毒的种类、等级、出处了
勒索病毒都是修改后缀,变更你的桌面、留下联系方式

而我的桌面并没有被修改、文档后缀也没有变更、也没找到有什么联系方式。

死马当作活马医吧,下载卡巴斯基的解锁程序、ESET的解锁程序都试了,无法修复,根本找不到被加密的文件

又折腾了一天

---------------------------------------------------------------------------------------------------------


》重点在这里!!


晚上回到家,打开电脑,打开浏览器,点开收藏夹,有个不知名的书签?和前几天看到的那个莫名其妙的密匙一样
的一个网页,360极速浏览器把书签同步到了我的家用电脑上。点进去,我仔细地查看这个网页的英文。
突然我明白了,搜索网页上的信息,找到了这种病毒的解释,TMD。。
我点进去之后(没有挂VPN,竟然没被404)




堪称一个小淘宝,明码标价,杀死病毒30美金、免疫病毒30美金、恢复所有文档163美金、解锁单个文档30美金
还有用户回馈,更奇葩的是,里面的人都在要求给自己打个折。。。。。。。。
当时我是崩溃的


------------------------------------------------------------------------
后来无奈我按照黑客的教程,购买了比特币,付钱给他们。。。。
下载了解锁程序,解锁了所有的文档(黑客怎么也有信誉?)
------------------------------------------------------------
------------




》后记

病毒网站是什么?当我查看历史纪录的时候,发现,这并不是一个国外的网站,而是我非常敬佩的一个版式设计师—南征老师的网站
可能是南征老师离我们而去,网站无人维护被黑客给黑了?




但是当我把网站发给别人,让别人试试的时候。别人居然毫无卡顿的就打开了,而且页面正常。
然后,我怀疑是我的VPN出了问题。



我用的是GREENVPN ,不吹不黑,只讲述事情的经过而已。



这就是我中毒和解锁的过程,当我汇钱给黑客的时候,心跳加速.....

》下面是病毒的一些解释,你们可以上网搜索(chrome font 病毒):

备受开发者青睐的网站搭建平台WordPress被大范围攻陷,致使用户在Chrome或Chrome内核浏览器中打开部分使用WordPress平台搭建的网站时出现乱码,并提示需要下载字体更新程序并执行后才能正常访问。一旦用户点击下载更新,植入其中的新型敲诈者病毒Spora便会自动运行,将所有用户文件加密。

多个外国科技网站报导,连续数月有报告指出浏览器出现一个新的病毒,随时会令用户电脑中毒。网络资安厂商趋势科技提醒用户,使用Chrome浏览器时,当网页突然弹出“找不到字型”视窗,背景文字全变乱码,别急着按“更新”按钮,小心或是恶意病毒。
据中央社引述趋势科技网站报导,该网站发现,2月肆虐的勒索病毒家族SPORA出现新的变种SPORA  v2(RANSOM_SPORA.F117C2),在浏览网页时会出现“找不到字型”的小视窗,背景网页的字体变成乱码,故布疑阵让受害者因惊慌而按下“更新”,掉入勒索病毒陷阱。


操作系统:WIN7
杀毒软件:火绒4.0




下面是我现在我收集的资料
1、病毒文件、病毒付费网站
2、病毒锁定的文件、病毒网站免费解锁的一个文件

3、解锁程序

4月23日火绒扫描病毒软件,显示安全,解锁程序主动提示病毒~
东西都在附件里面


病毒程序,小白请勿下载尝试

中毒的人也不要尝试,用我的解锁程序解锁,先咨询工程师吧
给没有中病毒的人提个醒,中了病毒的人,不要轻易付费,因为病毒作者太多,做好没有回信的准备。
最后,希望我所贡献的文件能够让工程师尽快破解

敲诈病毒.rar (130.67 KB)



共 6 个关于Spora丨Chrome font 病毒 我的中毒经历(附解病毒软件和锁软件)的回复 最后回复于 2017-5-24 12:23

评论

直达楼层

沙发
360fans_uid16442399 LV5.少尉 发表于 2017-4-21 16:04 | 只看该作者 | 私信
您好,麻烦添加我的QQ3278966913,帮您看一下这个问题
FFFFFF LV2.下士 回复FFFFFF:问什么加你QQ 你不回复?是不是周六周日休息? 
2017-4-22 14:53回复
FFFFFF LV2.下士 我的天,不管成功不成功,我要谢谢你了 
2017-4-21 19:56回复
板凳
360fans_uid34547792 LV2.下士 楼主 发表于 2017-4-22 14:57 | 只看该作者 | 私信
本帖最后由 FFFFFF 于 2017-4-24 22:53 编辑
此楼作废,直接看主帖吧
FFFFFF LV2.下士 我会持续关注这个病毒,直到出现的最终结果。 希望早日黑客被绳之以法、杀毒软件能够免疫勒索病毒、尽快得出加密算法,为大家解锁。 
2017-4-23 23:45回复
地板
360fans_t4Ho3N LV1.上等兵 发表于 2017-4-22 22:00 | 只看该作者 | 私信
您好我也中了这个病毒,中毒的过程跟您一样,是4-22日晚上19点左右中毒的,全部硬盘里面的jpg和psd图片损坏无法打开,我可是设计师啊!真无助,希望得到帮助。还出现了一些类似图里面http://img.hb.aicdn.com/fdcc8c067f19ab6674908e2780389463c500504a498d-Ai99qW_fw658的html和exe文件,这个是不是新的病毒?
jessye999 LV5.少尉 您好,麻烦添加我的QQ3278966913,帮您看一下这个问题 
2017-4-24 13:00回复
FFFFFF LV2.下士 我经历了非常不一样的解锁历程。。。。因为中毒,导致我的电脑所有设计文件、公司网盘所有文档,全部被锁。当时真的懵逼了。后来我按照黑客提供的教程。一步一步把钱汇过去了。然后我就得到了一个解锁BAT文件。。。。。。。TMD,还好黑客有信誉。我明天把这个文章改了,把我的经历和病毒文件、解锁文件、全部都放出来,希望360的工程师能尽快破解。期望不要再让设计师同胞们中招了,我狠黑客。 
2017-4-23 23:35回复
FFFFFF LV2.下士 我也是设计师 
2017-4-23 23:30回复
5
360fans_uid34547792 LV2.下士 楼主 发表于 2017-4-23 23:42 | 只看该作者 | 私信
回帖的360工程师只给我留了一个QQ,4-21发帖,直到4-23为止,仍然没有加上他的QQ ,可能是他周六周日休息。
我觉得作为成熟的杀毒软件公司,就这样的响应速度,不是很行。
6
360fans_uid34847353 LV1.上等兵 发表于 2017-5-23 21:27 | 只看该作者 | 私信
我已经买了FULL RESTORE.
7
360fans_uid34847353 LV1.上等兵 发表于 2017-5-24 12:23 | 只看该作者 | 私信
请问你有有没有买REMOVAL?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid34547792 LV2.下士

粉丝:1 关注:0 积分:43

精华:0 金币:12 经验:38

最后登录时间:2017-5-15

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表