[問題] 中了勒索病毒但是不知原因

作者: HelmerYang (哈姆羊)   2020-12-15 22:46:00
各位好..
12/5那天,我太太的電腦中了勒索病毒
然後因為工作的關係,我跟我太太有分享一個資料夾當作資料分享
然後那個資料夾底下所有檔案都變成 *.mars 還有 C:/公用 底下也是
勒索 300 USD
然後沒付錢,查了一下無解,就整個資料夾砍掉了
接著就老婆電腦重灌
防毒是 F-Secure SAFE + windows 防火牆開
想說沒事了
重灌之後,因為工作需求,一樣開分享
然後剛剛,我所有開分享的資料夾和C:/公用
也突然被鎖了
一樣是 *.mars
想知道一下是病毒感染嗎?需要重灌嗎??
因為都是開分享的資料夾被鎖的,在想是什麼原因,有沒有解決方式??
還是都不用共享就好..
因為工作上需要一起編輯 excel 檔,開分享比較方便..
電腦只有兩台互相共享而已..
感謝各位,我現在是先把兩台電腦的共享設定都先關閉了..
崩潰QQ
作者: athome1 (居家)   2020-12-16 01:05:00
是 win7 或 win10 ?
作者: arsehole (又騎又磨姿勢且佳)   2020-12-16 01:34:00
#1V8QZwMf我之前留的,如果環境只是共享word excel檔的話,最簡單就是買office 365 要嘛就買dropbox,兩台電腦裝軟體互相共享,若真的不想花錢,就用google文件協同編輯而已,還有微軟的免費網頁編輯。
作者: chang0206 (Eric Chang)   2020-12-16 11:39:00
那你有重灌你的電腦嗎?
作者: cnnnews (The shadow)   2020-12-16 14:23:00
你根本沒處理好吧 感染都是攻擊整個區網 一台接著一台加密
作者: Klauhal (赤)   2020-12-16 16:30:00
真的是擲杯,先關分享重灌,誰又中就是誰的問題
作者: leon19790602 (())   2020-12-16 16:30:00
mars ransomware我測試樣本F-secure會直接檔下來,所以你到底怎麼中的...
作者: belion (滅)   2020-12-16 16:33:00
原po的網路環境是啥?....
作者: allen65535 (劇情急轉直下)   2020-12-16 16:37:00
我建議你的電腦重灌,然後兩台電腦都完整跑一次掃毒
作者: Kagero (摩荔枝天(茄汁))   2020-12-16 18:48:00
兩台電腦都要重灌 只灌一台沒有意義
作者: belion (滅)   2020-12-16 21:07:00
.... 直連?買個分享器吧.....
作者: wetor (白白)   2020-12-16 21:27:00
好可怕 感謝分享。還好信用卡交易的電腦都沒再亂抓東西
作者: estupid (For What)   2020-12-16 22:05:00
硬撥還是軟撥阿?
作者: HelmerYang (哈姆羊)   2020-12-16 22:39:00
PPPoE的方式直接撥接上網[email protected]@ 剛重灌好
作者: estupid (For What)   2020-12-16 22:44:00
用路由器撥號吧 小烏龜內建的撥你電腦自己撥就是天天被踹門隔個NAT安全很多 電腦沒有直接暴露在網路上
作者: aegis43210 (宇宙)   2020-12-17 00:23:00
對隔個NAT,安全性大提升
作者: arsehole (又騎又磨姿勢且佳)   2020-12-17 19:53:00
後面的部分比較偏小型企業,你如果要做檔案交換,用dropbox兩台都裝同步軟體,檔案照片ofiice都放在同步資料夾裡面,不然就利用office365裡面的onedrive。但前提是電腦不要用pppoe了,可以改成硬撥,再來就是windows要更新,還在用7的話,盡量換成10,最後建一個user權限的使用者,必要要安裝軟體的時候在開管理者權限。
作者: Kennyq (舞光十射~*)   2020-12-17 22:19:00
就線上的漫畫網站啊!flash裝一下,不明連結點下去就死了你要看那些廣告多的網站,最好用無痕模式
作者: mathrew (Joey)   2020-12-18 07:01:00
無痕沒什麼用吧,他這個點下去就死了
作者: chang0206 (Eric Chang)   2020-12-18 10:34:00
用沙箱開瀏覽器看吧
作者: isumienri (榆葉的第二帳號)   2020-12-18 10:48:00
那類漫畫網站我不敢用電腦開
作者: Kennyq (舞光十射~*)   2020-12-18 17:29:00
你如果會亂點,開啥都沒用,有掃毒軟體,還不是把掃毒關掉
作者: Adrian (Eternity)   2020-12-18 19:51:00
上網用虛擬機
作者: estupid (For What)   2020-12-19 12:25:00
你就把固定IP給路由器就好 這樣全部人都拿固定IP
作者: modelfucker (喂,禮安)   2020-12-19 14:10:00
裝擋廣告的阿
作者: roujuu (老中)   2020-12-19 19:47:00
小弟弱弱地問一下,那如果使用Apache OpenOffice 4.1.8呢?謝謝各位的回答。^^;;
作者: seoiotoshi (泉鬪)   2020-12-20 14:08:00
用OpenOffice 還好,但是你電腦內有勒索軟體一樣會把你那些文件檔加密
作者: c98406023 (撌思漁撱)   2020-12-21 16:30:00
系統沒更新
作者: windsson (小威)   2020-12-23 15:43:00
線上的漫畫網站就是很容易中毒阿
作者: cefetur48 (腿之飛龍乳之蒼龍)   2020-12-24 23:04:00
花點錢裝個Adguard
作者: askaa ((小布~))   2020-12-25 16:35:00
紅明顯 為啥不買防毒軟體阿? 有缺那們一點錢嗎?
作者: DPP48 (DPP48)   2020-12-26 22:15:00
我也是常上線上漫畫網站耶,不過我的電腦是躲在AC66U後面,有裝卡巴+Adguard+Malwarebytes瀏覽器還有裝uBlock Origin
作者: aurior (auri)   2020-12-27 20:16:00
建議用沙盤Sandboxie上網
作者: ccbbaa   2020-12-28 12:54:00
把CHROME 登入後多餘的附加程式移除

Links booklink

Contact Us: admin [ a t ] ucptt.com