Re: [问题] 关于最近很多人中的CryptoL0cker病毒

楼主: DAEN (ttee)   2015-12-01 09:57:31
借用标题问问题
我公司的电脑也被加密了
但是过程中发现了一些问题
想请问各位先进的想法
是情的经过是这样的
上周二我从早上开始编辑NAS的档案
下午在存取时发现NAS里有档案被加密了
然后MIS好像也发现了于是把NAS关掉了
过了几个小时后NAS重开了
一切似乎恢复正常了
可是隔天正要寄电子邮件时发现
我的电脑里也有档案被加密了
发现电脑档案被加密后,第一个反映当然是关电脑拔网络线
可是之后为了抓一些档案出来
所以冒险把网络线拔掉后重开机
顺便看看影响范围
发现范围大概是Winodws默认共享的那几个资料夹
然后时间是大概是下午14:45开始一直到下午16:45左右
可是到周三发现电脑被加密前都没有发现异常
(没有发现电脑变慢,或是自动重开机之类的)
(重开机后CPU使用率也都正常))
然后活着的档案包含了16:45前一直在编辑的档案
(下班前18:00做最后一次存盘)
以及16:45以后新建的档案和PNG档
另外没有分享的资料夹都还活着
问题1.
是我的电脑中毒吗,还是因为我的windows帐号没有设密码(我的错)
所以比较容易被已感染的电脑攻击?
问题2.
被加密的档案会有带病毒吗?
(之后开机CPU使用率正常,原本没有加密的档案也没继续被加密)
因为想要把一些档案copy出来再重灌电脑。
注:那台电脑现在被冷冻了,发文的是另外一台电脑。
作者: chang0206 (Eric Chang)   2015-12-01 10:59:00
1.不然是我的电脑中毒吗? 2.问过N遍了!被加密的资料本身不带病毒!仔细想想,你比较像是被攻击,而不是本身中毒的样子
作者: qxxrbull (XPEC)   2015-12-01 11:14:00
你NAS是开iSCSI去共享的吗? 然后是中到哪一款?
作者: mmis1000 (秋月恋枫)   2015-12-01 11:15:00
听起来是你同事便脑中毒,让分享资料夹被加密?
作者: qxxrbull (XPEC)   2015-12-01 11:15:00
有些的可以在未连接网络下进行勒索喔
作者: mmis1000 (秋月恋枫)   2015-12-01 11:16:00
如果放在桌面的档案没事,来源很可能就不是你了
作者: chang0206 (Eric Chang)   2015-12-01 11:35:00
有些的可以在未连接网络下进行勒索喔 <--- 有这种喔?我还以为有连接网络是必要条件咧...
作者: qxxrbull (XPEC)   2015-12-01 11:47:00
CTB-Locker可以 昨天才刚试过
作者: chang0206 (Eric Chang)   2015-12-01 14:26:00
那CTB Locker 是不是比较容易解?
作者: mathrew (Joey)   2015-12-01 16:32:00
没设密码就不要问这么多了....

Links booklink

Contact Us: admin [ a t ] ucptt.com