[闲聊] 很好...20160516更新(勒索病毒)

楼主: lu760423 (腦袋爛掉了)   2016-05-11 23:31:30
今天晚上跟朋友聚餐到一半,在中国出差的同事LINE
同事:
我出差中
电脑一直出现安全威胁
且计数不断上升
可怎样处理?
关闭防毒??
我:
不能
表示你电脑有状况 目前使用有异常吗?
同事:
现在没有
等等出现画面...
(传了一张画面)
我心理os:干...
然后我就跟他表示,等你回来再说吧...
不过我看来为时已晚...也请他先节哀了T.T...
2016/05/16
今天拿到电脑了
还好我们亲爱的使用者很优秀
习惯把资料放在桌面上!
刚好我又对c槽开还原...所以资料还算保存住!
感觉说习惯把资料放桌面这件事情好矛盾啊...
作者: blackhippo (PH6.0 微.酸民)   2016-05-11 23:33:00
所以你打算怎么处理
作者: gogohc (gogohc)   2016-05-12 00:38:00
最近公司也有人中,处理起来很累,还好目前感染数量不多,还算控制的住,不过很诡异的事,我碰到的只针对网络芳邻的档案做加密,问趋x得到病毒自删目前无解的答案。
作者: hour7 (小七)   2016-05-12 00:48:00
+1只能说加强宣导了,还是有人会手贱....
作者: morose7171 (罗隐)   2016-05-12 06:49:00
目前除了付款...还有解法吗? 备份还是很重要的!
作者: Kennyq (舞光十射~*)   2016-05-12 08:18:00
之前去中国出差一个月也没中这种病毒User使用习惯不改,防毒软件再新还是会中
作者: trumpete (流浪)   2016-05-12 08:40:00
最近有案例 是病毒藏在 office 文件里面 打开word 或excel 就中标了 开始 把disk 上的 文件加密 还有公用槽有权限加密的 槽都被加密 我也收到了几个office file从skype 传过来的 user 也说没传那个怪档名的excel然后那个 excel file 用卡巴斯基扫毒 是扫没东西啦 不过我不敢打开档案看到底是啥~~不好防啊 我爬网络上文 很多加密病毒 防毒都侦测不了 因为它的行为 又不是病毒的模式
作者: f124 (....)   2016-05-12 09:16:00
有什么好处理的 往上通报惩处阿=3=宣导没人要听 碰到直接往上报就好了
作者: rodchi (Rod)   2016-05-12 10:12:00
User中毒事小,但是会感染网络磁盘还无解才是大事
作者: wantsleep (汪凸死立普╰(‵皿′)╯)   2016-05-12 10:12:00
就帮你加密阿XDXDXD
作者: rodchi (Rod)   2016-05-12 10:13:00
所以还是要尽量防护,不然被搞死的就是MIS了.
作者: morose7171 (罗隐)   2016-05-12 10:47:00
它确实不算病毒阿 XDD 之前在病毒版 有人发现 temp 目录里面的档案 不会被加密...怀疑会闪过 temp 的目录名但是又怕被 cclearn 之类的软件...把 temp 里面删了所以...不敢乱放档案在 temp 里面做测试...
作者: dimmy1001 (笨狼)   2016-05-12 15:25:00
我都跟他们说不是放nas的都没救,请节哀
作者: ppon (我可以跳着说吗)   2016-05-12 22:23:00
如果VSC有开着 对目录右键→内容→以前的版本 可能还有救
作者: trumpete (流浪)   2016-05-13 10:39:00
win8 win10 VSC 都默认有开
作者: gogohc (gogohc)   2016-05-13 18:33:00
#1MwlGzSP 防毒版参考各家防毒对勒索病毒实测。我只能说用趋x的要小心了
作者: morose7171 (罗隐)   2016-05-13 18:48:00
有听说...中奖者的电脑 大部分都有x势 和 某款TV远端软件....害我马上改用 VNC = =+
作者: jdlove (hayashi)   2016-05-13 18:51:00
公司刚中好在备份但备份也会中因为权限越高中的范围更广,。
作者: ma100kimo (铭)   2016-05-13 20:07:00
我自己用趋X挡很多下来,没这么不堪吧
作者: chang0206 (Eric Chang)   2016-05-16 09:38:00
如果你有备份的话,看你能撑多久,然后这段时间跟老板报告说都是因为谁谁谁的关系,导致所有档案无法使用...
作者: morose7171 (罗隐)   2016-05-16 10:18:00
桌面的资料没事??我还以为病毒会闪过桌面、马上叫大家把资料搬到桌面XD
作者: pitswang (善男)   2016-05-17 20:48:00
请问是那一款TV远端? 就是"TV"吗?请问有人遇到此类档案 用vm开一个系统来开档案吗? 这样会造成本也中枪吗? 还是有共用资料夹才会中?
作者: morose7171 (罗隐)   2016-05-18 08:42:00
TxxxVxxxxx
作者: pitswang (善男)   2016-05-18 15:27:00
果然是电视软件 按 我一直在用..... 好恐怖阿
作者: abc704540 (路人甲)   2016-05-18 19:48:00
今天小弟的电脑也中奖了XD,目前看来只有ISO跟EXE没受到加密影响,其他档案全部掰掰!明天我来试试看他是所有槽都会加密还是只有针对特定槽,及共用资料夹会不会被加密...决定以后都开VM了= =
作者: Dino9021 (Dino9021)   2016-05-20 20:15:00
加密病毒很多种,有的会去找捷径或网络资料夹,只要有权限就会去加密

Links booklink

Contact Us: admin [ a t ] ucptt.com