[閒聊] 很好...20160516更新(勒索病毒)

作者: lu760423 (腦袋爛掉了)   2016-05-11 23:31:30
今天晚上跟朋友聚餐到一半,在中國出差的同事LINE
同事:
我出差中
電腦一直出現安全威脅
且計數不斷上升
可怎樣處理?
關閉防毒??
我:
不能
表示你電腦有狀況 目前使用有異常嗎?
同事:
現在沒有
等等出現畫面...
(傳了一張畫面)
我心理os:幹...
然後我就跟他表示,等你回來再說吧...
不過我看來為時已晚...也請他先節哀了T.T...
2016/05/16
今天拿到電腦了
還好我們親愛的使用者很優秀
習慣把資料放在桌面上!
剛好我又對c槽開還原...所以資料還算保存住!
感覺說習慣把資料放桌面這件事情好矛盾啊...
作者: blackhippo (PH6.0 微.酸民)   2016-05-11 23:33:00
所以你打算怎麼處理
作者: gogohc (gogohc)   2016-05-12 00:38:00
最近公司也有人中,處理起來很累,還好目前感染數量不多,還算控制的住,不過很詭異的事,我碰到的只針對網路芳鄰的檔案做加密,問趨x得到病毒自刪目前無解的答案。
作者: hour7 (小七)   2016-05-12 00:48:00
+1只能說加強宣導了,還是有人會手賤....
作者: morose7171 (羅隱)   2016-05-12 06:49:00
目前除了付款...還有解法嗎? 備份還是很重要的!
作者: Kennyq (舞光十射~*)   2016-05-12 08:18:00
之前去中國出差一個月也沒中這種病毒User使用習慣不改,防毒軟體再新還是會中
作者: trumpete (流浪)   2016-05-12 08:40:00
最近有案例 是病毒藏在 office 文件裡面 打開word 或excel 就中標了 開始 把disk 上的 文件加密 還有公用槽有權限加密的 槽都被加密 我也收到了幾個office file從skype 傳過來的 user 也說沒傳那個怪檔名的excel然後那個 excel file 用卡巴斯基掃毒 是掃沒東西啦 不過我不敢打開檔案看到底是啥~~不好防啊 我爬網路上文 很多加密病毒 防毒都偵測不了 因為它的行為 又不是病毒的模式
作者: f124 (....)   2016-05-12 09:16:00
有什麼好處理的 往上通報懲處阿=3=宣導沒人要聽 碰到直接往上報就好了
作者: rodchi (Rod)   2016-05-12 10:12:00
User中毒事小,但是會感染網路磁碟還無解才是大事
作者: wantsleep (汪凸死立普╰(‵皿′)╯)   2016-05-12 10:12:00
就幫你加密阿XDXDXD
作者: rodchi (Rod)   2016-05-12 10:13:00
所以還是要盡量防護,不然被搞死的就是MIS了.
作者: morose7171 (羅隱)   2016-05-12 10:47:00
它確實不算病毒阿 XDD 之前在病毒版 有人發現 temp 目錄裡面的檔案 不會被加密...懷疑會閃過 temp 的目錄名但是又怕被 cclearn 之類的軟體...把 temp 裡面刪了所以...不敢亂放檔案在 temp 裡面做測試...
作者: dimmy1001 (笨狼)   2016-05-12 15:25:00
我都跟他們說不是放nas的都沒救,請節哀
作者: ppon (我可以跳著說嗎)   2016-05-12 22:23:00
如果VSC有開著 對目錄右鍵→內容→以前的版本 可能還有救
作者: trumpete (流浪)   2016-05-13 10:39:00
win8 win10 VSC 都預設有開
作者: gogohc (gogohc)   2016-05-13 18:33:00
#1MwlGzSP 防毒版參考各家防毒對勒索病毒實測。我只能說用趨x的要小心了
作者: morose7171 (羅隱)   2016-05-13 18:48:00
有聽說...中獎者的電腦 大部分都有x勢 和 某款TV遠端軟體....害我馬上改用 VNC = =+
作者: jdlove (hayashi)   2016-05-13 18:51:00
公司剛中好在備份但備份也會中因為權限越高中的範圍更廣,。
作者: ma100kimo (銘)   2016-05-13 20:07:00
我自己用趨X擋很多下來,沒這麼不堪吧
作者: chang0206 (Eric Chang)   2016-05-16 09:38:00
如果你有備份的話,看你能撐多久,然後這段時間跟老闆報告說都是因為誰誰誰的關係,導致所有檔案無法使用...
作者: morose7171 (羅隱)   2016-05-16 10:18:00
桌面的資料沒事??我還以為病毒會閃過桌面、馬上叫大家把資料搬到桌面XD
作者: pitswang (善男)   2016-05-17 20:48:00
請問是那一款TV遠端? 就是"TV"嗎?請問有人遇到此類檔案 用vm開一個系統來開檔案嗎? 這樣會造成本也中槍嗎? 還是有共用資料夾才會中?
作者: morose7171 (羅隱)   2016-05-18 08:42:00
TxxxVxxxxx
作者: pitswang (善男)   2016-05-18 15:27:00
果然是電視軟體 按 我一直在用..... 好恐怖阿
作者: abc704540 (路人甲)   2016-05-18 19:48:00
今天小弟的電腦也中獎了XD,目前看來只有ISO跟EXE沒受到加密影響,其他檔案全部掰掰!明天我來試試看他是所有槽都會加密還是只有針對特定槽,及共用資料夾會不會被加密...決定以後都開VM了= =
作者: Dino9021 (Dino9021)   2016-05-20 20:15:00
加密病毒很多種,有的會去找捷徑或網路資料夾,只要有權限就會去加密

Links booklink

Contact Us: admin [ a t ] ucptt.com