[问题] magniber勒索 副档名.akgngvlmm

楼主: seou (~课长~)   2018-10-11 16:37:46
昨天防毒软件有跳出通知
https://i.imgur.com/33mXFgF.jpg
因为不是我的电脑所以不知怎么中毒的
防毒软件是 ESET,当下有跳出几次通知,也有隔离了
有几个问题请教各位前辈
1. 它中毒的位置是google云端硬盘,请问是怎么回事??
2. 朋友说被锁的档案有愈来愈多的情况(他笨笨的还开机放著)
这个情况下还有些未被加密的档案该如何保住
3. 拆硬盘,把未被加密的档案备份到B电脑,B也会被感染吗?
4. 重灌需要个颗硬盘格式化吗?? 还是把C槽格式化就好了?
谢谢指教
作者: yo0401 (羽无伦)   2018-10-11 17:48:00
云端硬盘的部份应该是备份工具建立的资料夹
作者: DINJIAPC (鼎家)   2018-10-11 20:27:00
现在版本是10,还是4那还要讲什么?肯定不会是自己买的嘛
作者: popbitch (that's it)   2018-10-12 00:32:00
防毒都没在更新的意思?
作者: whatisapity (静候删除)   2018-10-12 01:16:00
怎么中喔?就作业系统没更新啊www
作者: estupid (For What)   2018-10-12 03:15:00
1.那个大概是病毒被云端备份上去 砍掉后又下载下来吧这支毒是利用IE漏洞进来的 微软早就提供修补拆硬盘备分可以 你要确定你的B电脑有在更新windows重灌完记得不要再关更新了
作者: DINJIAPC (鼎家)   2018-10-12 10:33:00
eset可不可以挡勒索?答案是已有案例的可以。但是很明显防毒不可能是正版的。是自己或任何管道买的会不知道问代理、找店家、问客服 ?了解版本的事情?小软件都不重视了庞大的系统又怎能指望会或者主动做更新修补?nod32从4版就有提供系统更新通知。想必也是关掉的。那还要在讨问什么?代理认为这ams防御是有效的,请自己google"eset 席克 勒索"
作者: thomaschion (老汤)   2018-10-12 11:18:00
找商家处理,结案
作者: Kagero (摩荔枝天(茄汁))   2018-10-12 13:28:00
不是我的(X) 其实是自己的(O)
作者: Klauhal (赤)   2018-10-12 16:31:00
迷版防毒..
作者: waterblue85 (waterblue)   2018-10-12 17:56:00
D大有时候口气不好 但有些真的看了超傻眼
作者: NDubz (NDubz)   2018-10-12 19:12:00
酸民人也是很好的 只是他嘴臭了点
作者: gill1457 (哈啾)   2018-10-12 21:04:00
如果真的很不情愿回答,可以不要回应帮忙解答。
作者: Kagero (摩荔枝天(茄汁))   2018-10-12 21:50:00
但是这个版没什么人要回答
作者: DPP48 (DPP48)   2018-10-13 02:21:00
如果不想看到很酸的回答,可以不要上来贴文问问题(认真),花钱去找巷口电脑公司可以得到服务人员尊敬的对待喔
作者: MVagusta (Dragster RR)   2018-10-14 03:41:00
1.防毒软件/windows要记得更新 2.勒索病毒跟木马不同通常加密完即自己销毁 因此目前保存的档案不会再被加密3.如果要救回档案可以先将档案存起来之后看看解密工具可不可以解 4.要不要换有针对勒索病毒的防毒 像pccillin的勒索克星功能
作者: seoiotoshi (泉鬪)   2018-10-14 13:36:00
eset 至少也要用第10版以上,不然免费卡巴也加减用
作者: DINJIAPC (鼎家)   2018-10-14 16:20:00
他需要的是只开user权限的帐号,而不是在那求那家宫庙的护身符。我相信无论哪家不会比来我这灵

Links booklink

Contact Us: admin [ a t ] ucptt.com