[问题] 实在不知道刚灌好的win7怎么中勒索的

楼主: Keffton (Keff)   2017-07-13 10:19:57
昨天重灌电脑NB,将XP升级成win7。
但是一灌好SP1、IE11、MSE(微软对win7出的防毒),
开始update后直接就出问题。
update更新到约莫97个左右,
MSE一直跳出警示一个病毒档案“mssecsvc.exe”在C:\windows下,
MSE清不掉、手动删除也删不掉,因为删掉后又持续再生出来。
当时NB是直接接上Hinet的调制解调器(已设定ip为192.168.0.202),
同时开机只有XP(update已经全满)的主机(已设定ip为~.201),
网段都一样(255.255.255.0)。
NB中标后,立即关机。回头去查XP,搜寻mssecsvc.exe与tasksche.exe两档,没有发现;
再回头去查前几天才开机过的win8.1跟win10两台(两台也都update全满),
也都没有发现。XP用熊猫扫了一遍、8.1跟10也用defender扫了,也全部没有发现。
后来有朋友说,这是透过网芳散布的,一定是我的环境不安全。
基于研究精神,我又把NB重灌了一次win7,这次索性连192.168.x.x的ip都不设定了,
果真这次都没有跳出病毒讯号。
我实在挺纳闷的,这病毒怎么进来的?
为什么我其他XP、8.1、10都没发现,刚灌7就中呢?
难道是从xp进来,没攻击xp却跳去攻击新的7,没这么有良心吧XD
作者: hirokofan (笠原弘子 命!)   2017-07-13 10:35:00
因为wannacry在XP上跑到一半会当掉
作者: jensol (JJ)   2017-07-13 13:15:00
XP无敌
作者: Joba07 (骗人布)   2017-07-13 17:05:00
要重新安装 最好先抓好重要的kb离线安装 不然直接连网update又没有防火墙 中奖机率很高
作者: APM99 (血统纯正台北人)   2017-07-14 08:29:00
外面进来的 ,直接插hinet那台就会被扫到xp没问题的原因是那个勒索没针对xp8.1跟10本来就没问题
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2017-07-14 15:55:00
8.1会中吧?只有Win10才是默认关闭
作者: twistedvate (tf)   2017-07-22 23:27:00
重灌8.1 update 3 会中 因为ie默认开启旧版flash没先更新ie内建的旧版flash 不小心用ie上网就中标给大家参考

Links booklink

Contact Us: admin [ a t ] ucptt.com