Re: [问题] 中勒索病毒 .gyjkmyli

楼主: jimmyray825 (JimmyRay)   2018-08-30 11:37:57
昨天也中了乱数副档名的加密绑架..整晚没睡好
https://imgur.com/RCkKpmI
所有的图档、文件档、压缩档全都被改..看这篇讨论串是八月初到现在,至今还是没有解
吗Q-Q
Win7 64bit
有用趋势线上扫绑架还是无法解决..><
※ 引述《snowbox ()》之铭言:
: 我中午也中毒了 副档名是乱码 文件夹之中还有一封README 要付比特币
: windows7 小红伞
: 目前先用pc-cillin挡着 免费试用看看
: 八成是广告网页导致中毒
: 别乱点
: 档案先不砍等到日后有软件复原的那一天吧QQ
作者: Joba07 (骗人布)   2018-08-30 11:39:00
中了基本就是没解了 有没有更新 是否直接连线 有防火墙吗?
作者: estupid (For What)   2018-08-30 12:32:00
用啥浏览器? 中毒之前做了啥事把详细情况都写一写 供后世参考
楼主: jimmyray825 (JimmyRay)   2018-08-30 13:35:00
跟同串第二篇一样 弹广告,跟第二篇的readme一样IE,看网页 突然跳出
作者: Kagero (摩荔枝天(茄汁))   2018-08-30 13:53:00
整台资料就不要了 全部洗掉重来
作者: estupid (For What)   2018-08-30 14:03:00
看来IE真的用不得啊
作者: richie8520 (咖哩)   2018-08-30 14:09:00
其实如果要解决就直接重灌win10最简单,因为win10一下的都有很多漏洞又更新很久,不如升win10漏洞比较少也比较没烦恼*win10以下
楼主: jimmyray825 (JimmyRay)   2018-08-30 14:14:00
10几年的资料..论文,图档
作者: popbitch (that's it)   2018-08-30 14:38:00
IE... 想当初中勒索也是用了IE防毒不会又是小红帽或avast吧?windows是不是也没开更新
楼主: jimmyray825 (JimmyRay)   2018-08-30 17:19:00
防毒avast ,win7有开更新
作者: DINJIAPC (鼎家)   2018-08-30 17:39:00
开更新有用就奇了,自己不上资料夹锁没主动去检查更新档要怪谁。广告跳出来那个站?ad block套件无敌多怎没想过要用?解啥?观音经多念几次不会,看你的脑障会不会消炎些
作者: whatisapity (静候删除)   2018-08-30 18:02:00
IE可以用啊,安全性设定调一下就行了IE默认值会开一些比较危险的功能但这不代表IE危险
作者: DINJIAPC (鼎家)   2018-08-30 18:04:00
自己不上备份不做功课不买保险 不再事情发生前问要怎做的求救.在我看来都应该删文 根本没有任何帮助 只是告诉大家你多惨而已.难不成你打完文 电脑会自己好?档案都回到没事前?人的愚蠢是没有补丁的!!诈骗得证!!手法https://blog.trendmicro.com.tw/?p=17503Whatisapity,设定说明该调哪写一写吧,晚上来合w7更新家用与专业版iso。这种无聊的呻吟该终结了
作者: popbitch (that's it)   2018-08-30 19:04:00
实际上就是很多人用IE中毒的啊,而且IE也没adblock可用有chrome,有firefox,不需要冒那个风险去用IE
作者: DINJIAPC (鼎家)   2018-08-30 20:18:00
http://m.xuite.net/blog/zochenlin/teach/194174735没有?还是你没有想?AdGuard有钱也能买来用阿.伸手牌就别争论啥了吧
作者: photoless (Photoless)   2018-08-30 22:38:00
都2018年尾了,还在中勒索 惨adblock plus不用钱 装一下超好用 win7更新要自己检查一下
作者: kingofcowb (king of cowb)   2018-08-30 23:02:00
资料夹锁有没有推荐的软件啊?
作者: DPP48 (DPP48)   2018-08-30 23:17:00
我也用Win 7,系统有装以下付费软件AdGuard,Malwarebytes,kaspersky,Sandboxie。浏览器装ublock Origin,Tunnelbear Blocker。每个月定期检查微软的安全更新。真的有非上不可的陌生网站或想下载试用的程式,我都会在虚拟机里执行,微软网站有提供虚拟机映像档下载,不用自己灌。做到这个程度如果真的中,我也只能认了。
作者: Joba07 (骗人布)   2018-08-31 01:32:00
是用IE吗?有没有装挡广告外挂和防火墙 ?我也用Win7 全用免费的软件 Avast Comodo MalwarebytesAdGuard McAfee WebAdvisor 不过都没有事
作者: lipoct2015 (赤者暴风)   2018-08-31 09:52:00
目前应该是无解拉
作者: valsione (技术人员)   2018-08-31 14:58:00
中毒最快解的方法应该就是NAS备份 而且要有历史纪录的不然连加密档案都一起备份就惨了我月初也中 靠NAS两组备份救回大部份资料
作者: MVagusta (Dragster RR)   2018-09-03 10:59:00
你gg了......这个问题目前无解,只能先存起档案,看看之后解密工具能不能解 另外要装防毒 pccillin的勒索克星可以针对资料夹进行防勒索的保护 另外隔壁文章有在吵是不是IE或YAHOO的问题,虽然现在无解(有人说是有人说不是但近期先不要用这两个平台比较好
作者: whatisapity (静候删除)   2018-09-03 15:23:00
之前有个案例是Yahoo首页的Flash广告有问题然后一群搞不清楚状况的一直怪IE这种连ActiveX控件都不会关的人用什么浏览器都会是高危险群啦www
作者: kaoru7568 (镜音俺嫁)   2018-09-04 12:58:00
AdGuard现在-35%装一装保平安,配KIS到现在超过3年根本没中过毒,大多数上网中镖都马透过广告XSS攻击
作者: askaa ((小布~))   2018-09-04 16:14:00
卡巴一年才多少钱 不想花我看资料也没多重要
作者: DINJIAPC (鼎家)   2018-09-04 16:16:00
用comodo不需要而外的防护扫瞄性软件 顶多网页信誉广告过滤外挂装一装真的知道卡巴跑消毒与回滚要多久吗......

Links booklink

Contact Us: admin [ a t ] ucptt.com