[心得] 两天内家里两台电脑都被勒索

楼主: a4567850 (腊肠狗)   2017-04-29 22:45:57
此版首po 请多指教
以前听闻勒索病毒如何如何时 总觉得不会找上我这种个体户 但没想到两天内连续两台电脑都中奖了
我本身有一台电脑在从事创作的工作
基本上并没有上其他奇奇怪怪的网站( 我有两台电脑 工作业务用的那台绝对不会去 做工作以外的事情 只有会上网连一个网络图库的网站 猜测最有可能是从那图库网站的广告中枪的)
昨日忙到晚上7点20 出门去买晚餐 50分回到家时发现电脑整个文件全部都变成乱码打不开( 不过我的桌面没有被换掉也没有跳出要我付款的页面) 基本上完全是没有任何征兆的到出门前电脑也完全没有任何异样
所以当下是以为电脑坏掉而不是中勒索病毒
电脑赶紧拿去电脑公司
老板电脑一开 就说我这是重勒索病毒而且是最新型的⊙_⊙(他说他这个月已经接到60多台都是中勒索病毒 )
资料部分他说只能留下来帮我救看看但基本上是凶多吉少
顺道一提 我电脑插著的外接硬盘也一同被加密勒索 ( 重点是这颗外接硬盘就是我的备份硬盘结果整个硬盘也被包一包勒索了超干)
反正电脑后来当晚就留在电脑公司给他去处理 回到家后就把我那台娱乐用的电脑 先装一些我工作上会用到的软件先暂时挡着用先
结果没想到直到刚刚程式缩小回到桌面发现桌面的档案都变.fun档
当下马上开d槽发现还没被染指
当机立断马上开古狗硬盘把今天赶稿的档案拉上去 才一拉 马上电脑无法操作
并且跳出勒索画面
http://i.imgur.com/IhtOf3V.jpg
各位可以看到我右下角的Google正在上传
当他勒索画面全部跑完开始倒数时我的上传已经结束
所以 不理他警告关机就会删除档案的讯息 直接果断关机 ( 反正这台本来就是娱乐用完全没重要资料)
并且用手机登入云端硬盘确认我的档案都可打开没有问题
直接线拔一拔电脑搬去电脑公司
老板看到我另一台也中勒索病毒直接傻眼
两台电脑并没有互相连线 却在短短两天都中勒索病毒 这或然率实在是……⊙_⊙
第二台会中奖真的超出我意料之外
但反而却是几乎没损失的 这次之后让我学乖备份的外接硬盘也不要一直连接在电脑不然跟着一起死实在是很无言
不过今天的文件在绑架前备份云端出来后第二台直接果断请老板重灌了XD
作者: kipi91718 (正港台湾人)   2017-04-29 23:43:00
好惨
作者: nk950357 (nk950357)   2017-04-30 00:18:00
同网域感染(?)话说从上次TeamViewer被爆出被骇我就不敢用了
作者: Adven (电风扇)   2017-04-30 01:01:00
真可怕
作者: Elende (皮皮犬)   2017-04-30 01:03:00
1.你固定用chrome,有用过ie上网吗?2.adobe flash和windows有没有更新?
作者: apharomeo (小西瓜)   2017-04-30 02:56:00
Win7如果没更新,是会被主动入侵的,没开browser也可能中
作者: leftless (两个月倒一次垃圾)   2017-04-30 03:34:00
2台都拿实体IP被扫段两台一起扫到吧
作者: gwofeng (宫山洋行)   2017-04-30 03:43:00
有收E-MAIL开附件档案吗
作者: leftless (两个月倒一次垃圾)   2017-04-30 03:52:00
应该是3月的MS17-010漏洞 似乎可以让外人直接打进去只要拿实体IP都有机会被打 不开网页也会中奖
楼主: a4567850 (腊肠狗)   2017-04-30 08:37:00
两台并没有局域网路的连线对了说到这个TeamViewer 我的第2台电脑就是安装完这个后不久就挂掉了呢因为我那时候第二台电脑有个驱动程式不会安装 所以我下载这个原本想请老板帮我用远端安装的结果他安装完不久还没跟老板联络时桌面就开始被绑架了收发email的话都一直都有因为工作上的需要本来就会跟厂商业务来往信件我都用chrome上网没用ie
作者: david7928 (设定暱称)   2017-04-30 11:41:00
安全性更新有更新吗? 好像是3月份更新有修这个问题了
楼主: a4567850 (腊肠狗)   2017-04-30 13:23:00
更新这部分应该是没有……不记得有更新过不过这次重灌后系统我应该会换成win10电脑公司是说目前勒索病毒还没出现在win10上安全性应该会比win7好建议我换win10
作者: apharomeo (小西瓜)   2017-04-30 13:50:00
SMB的漏洞win10也有,不过win10的使用者正常会更新如果不更新,用什么OS其实都不安全
作者: KevinYu0504 (KevinYu)   2017-04-30 15:41:00
Windows 10 不是不会中勒索病毒的,只是相对较少,因为新系统,漏洞大多有修正。但不更新换啥系统都一样。
作者: coyoteY (マジジョテッペン)   2017-04-30 16:30:00
TeamViewer是装官网版还是?
作者: gwofeng (宫山洋行)   2017-04-30 18:29:00
先停用TeamViewer吧真的是超级大漏洞
楼主: a4567850 (腊肠狗)   2017-04-30 18:39:00
官网的唷
作者: yo800810 (小敏)   2017-05-01 03:08:00
不是说中勒索第一件事情是要立即关机吗?
作者: GSX   2017-11-07 07:52:00
恒春到左营包车1200 为何中坜到圆山要3500
作者: DASHOCK   2017-11-07 07:52:00
不要拿外国物价来比
作者: ps1 (知识就是力量)   2017-11-07 07:55:00
3500包含签证 跟手续费 蛮合理

Links booklink

Contact Us: admin [ a t ] ucptt.com