[问题] 共用资料夹中了勒索病毒

楼主: chinyi2014 (空谷跫音)   2015-12-03 14:23:45
各位好:
公司的影印机会将扫描完成的档案存在个人电脑共用资料夹,昨天这个资料夹里的pdf档
的副档名全部变成.ccc。
Google了一下发现是最近肆虐的勒索病毒。
不过一般所有档案都被加密不同,我们只有存扫描档案的资料夹档案无法开启,
并未跳出勒索比特币的讯息,
电脑内其他档案到目前为止都没有被加密,
该共用资料夹被加密的档案也透过系统还原救回。
Google和版上都没有类似的案例,
我想请问:
1.中毒范围是否仅限于共用资料夹?电脑本机里的档案是否没事?
2.中毒原因是否因为资料夹开放共用而透过网络被攻击?
而非因为我们乱点广告或连结?
3.是否只要扫描时再将资料夹开放共用,平常关闭共用功能,
就可以避免中毒?
4.哪天不幸电脑中勒索病毒,是否系统还原就可以救的回来?
以上 感谢各位大德阅读
作者: abram (科科)   2015-12-03 14:27:00
建议用还原卡 每天还原 因为你们伺服已经有漏洞了
作者: chang0206 (Eric Chang)   2015-12-04 10:19:00
你们一定有一台中了,只是还没找到而已
作者: louis925 (稚空)   2015-12-05 14:24:00
就是有一台中,那台电脑所可以连到的所有档案都会被加密其他电脑的资料夹当然是因为开启共用,被中毒的电脑看到就顺便加密一下。没看到的当然就没事
作者: malk1986   2015-12-05 18:09:00
第1 加密病毒作者会挑重要目标 但加密共用档案是比较少有病毒入侵 本机档案没中就ok第二 不会只有第一条管道进来的 只要是互联网都会有几个恶意管道入侵第三 关闭共用会有效防止加密病毒去攻击其他的电脑第四 根据加密病毒版本而定 越高级就无解
作者: chang0206 (Eric Chang)   2015-12-07 10:42:00
加密病毒作者会挑重要目标?没这回事!谁知道你的档案重不重要!
作者: SSglamr (海边漂来的qwer)   2015-12-07 14:30:00
没有勒索讯息就表示不是中毒的电脑,赶快把事主找出来吧

Links booklink

Contact Us: admin [ a t ] ucptt.com