PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   真TMD的,我也中了勒索病毒 (https://www.pcdvd.com.tw/showthread.php?t=1105892)

jerry20530 2016-06-08 02:51 AM

引用:
作者saiz
一般防毒又不防這個加密...
很可能你flash java等有的沒的沒更新
從漏洞被攻擊了
如果在PE下用檔案救援程式 不知有沒有可能救回?


用ie 的話根本沒藥醫 沒有插件可以擋
如果中標 很難救援 要跟加密程式比 關機速度
但是在加密過程 電腦會變慢 要馬上關機除非斷電

如果是馬上發現才有機會從pe 把還沒被加密的檔案救回
過太久 早就全部被鎖住了 根本不用撈....

要防瀏覽器攻擊只能插件裝一輪 這樣還會中 那就命運了.....

flash
https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/...her-info-dialog

java
https://chrome.google.com/webstore/...her-info-dialog

引用:
作者Stripper
這類攻擊防火牆有效?


這種攻擊很多都是從瀏覽器 下載加密程式 防火牆沒用
就是從沒更新的java flash 去動手腳
你沒更新又去開一堆廣"告的網頁穩死的

ivantw 2016-06-08 04:31 AM

幾個問題先確認一下:
1. 上網方式,直接以電腦撥接上網或透過IP分享器撥接來上網?
2. 作業系統版本?Windows XP/Vista/7/8/8.1/10?
3. Windows Update是否開啟?
4. 使用的瀏覽器?IE 9/10/11/Edge/Firefox/Chrome?
5. 使用的收發Email方式,Outlook?Webmail?

引用:
作者345
上個廁所回來聽到電腦裡聲音,以為剛點到Youtube...

真TMD的,所有檔案後面全加了# DECRYPT MY FILES #

照頁面看這個要我付2.5比特幣,七天內不給錢檔案就自動消失....

搞屁呀,我有裝防毒,UAC也沒關,從來沒上網看片怎麼還會中?

請問這現在有沒有解法?我只有4個dwg的圖檔想救,電腦裡的照片影片都不要沒關係

請板上先進幫個手,萬分感謝

eddy3366 2016-06-08 07:27 AM

引用:
作者ivantw
幾個問題先確認一下:
1. 上網方式,直接以電腦撥接上網或透過IP分享器撥接來上網?
2. 作業系統版本?Windows XP/Vista/7/8/8.1/10?
3. Windows Update是否開啟?
4. 使用的瀏覽器?IE 9/10/11/Edge/Firefox/Chrome?
5. 使用的收發Email方式,Outlook?Webmail?


請問這幾項的差別在哪兒?在下的使用情況如後:

1.IP分享氣
2.Win10
3.關閉update
4.Firefox:90%、Chrome:10%
5.Webmail

jphuang 2016-06-08 07:41 AM

路過訂閱一下。
您輸入的訊息太短。至少要大於10個英文字符或漢字。

345 2016-06-08 08:00 AM

引用:
作者ivantw
幾個問題先確認一下:
1. 上網方式,直接以電腦撥接上網或透過IP分享器撥接來上網?
2. 作業系統版本?Windows XP/Vista/7/8/8.1/10?
3. Windows Update是否開啟?
4. 使用的瀏覽器?IE 9/10/11/Edge/Firefox/Chrome?
5. 使用的收發Email方式,Outlook?Webmail?


1.我的是中華電信光世代100M/20M,有裝無線分享器。
2.作業系統是Windows 10
3.有開啟
4.Firefox及Chrome為主,偶而需線上轉帳會用到IE
5.郵件是用Live mail

引用:
作者打工吧魔王大人
暈倒系統,且沒開防火牆?


防火牆是Windows預設的,沒關閉

ivantw 2016-06-08 08:12 AM

簡單的說,大多數的攻擊情況可區分為:
A. 主動掃描及植入/入侵攻擊 (與1/2/3有關)
B. 被動式/Flash/網站惡意程式碼/釣魚/Email (與2/3/4/5有關)

1. 上網方式,直接以電腦撥接上網或透過IP分享器撥接來上網?
--> 透過IP分享器上網,相當於將IP分享器作為防火牆,可避免電腦直接暴露於網際網路而遭受掃描系統漏洞,進而減少中毒/木馬入侵機會
--> 降低遭受主動攻擊的風險(近乎於0)

2. 作業系統版本?Windows XP/Vista/7/8/8.1/10?
--> 太過老舊已無維護的作業系統,難免有漏洞,有其風險,但老到病毒無法執行/入侵為例外 :laugh: :laugh: :laugh:
--> 使用仍在維護更新的作業系統,可降低遭受主動及被動方式攻擊的被攻破風險

3. Windows Update是否開啟?
--> 勤勞而經常性的系統安全性更新,有助於降低遭受主動及被動方式攻擊的被攻破風險

4. 使用的瀏覽器?IE 9/10/11/Edge/Firefox/Chrome?
--> 雖說沒有100%安全性的瀏覽器,但是比較危險的瀏覽器,容易遭受Flash/網站惡意程式碼/釣魚等被動式攻擊,而不自知

5. 使用的收發Email方式,Outlook?Webmail?
--> 除了使用者本身的警覺性之外,Email收發軟體本身的設計,也關係著是否容易中毒的可能性


其實好的密碼管理以及WiFi的安全也很重要,但這不再上述討論範圍內。




引用:
作者eddy3366
請問這幾項的差別在哪兒?在下的使用情況如後:

1.IP分享氣
2.Win10
3.關閉update
4.Firefox:90%、Chrome:10%
5.Webmail

cys070 2016-06-08 08:12 AM

win10內建防毒?

其實現在用win幾都會中,微軟那邊也說無解........
新變種也會想辦法入侵來加密 ....

搞不清楚哪個管道進來
建議裝個沙盒,例如comodo自動沙盒或是手動沙盒把常用程式都入沙
目前最有效防護就這個....未知都直接入沙
若不幸被入侵,會被隔離在裡面

345 2016-06-08 08:12 AM

中的毒是CerberRansomware,現在電腦檔案被加密後只要一上網就會被指定連到一個網站,下載他們要求的瀏覽器安裝之後才可以付贖金
https://www.torproject.org/download...ad-easy.html.en

我請懂電腦的鄰居幫我看這檔案是沒毒的,可能是他們鎖人電腦後擔心自己的行蹤被人抓到

345 2016-06-08 08:18 AM

引用:
作者jerry20530
用ie 的話根本沒藥醫 沒有插件可以擋
如果中標 很難救援 要跟加密程式比 關機速度
但是在加密過程 電腦會變慢 要馬上關機除非斷電

如果是馬上發現才有機會從pe 把還沒被加密的檔案救回
過太久 早就全部被鎖住了 根本不用撈....

要防瀏覽器攻擊只能插件裝一輪 這樣還會中 那就命運了.....

flash
https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/...her-info-dialog

https://chrome.google.com/webstore/detail/flashcontrol/...


所以重點是應該如何解鎖?感謝先

cys070 2016-06-08 08:22 AM

沒有人出解鎖
只能放棄或是付錢


所有的時間均為GMT +8。 現在的時間是05:20 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。