Re: [求救] 中了cryptol0cker 囧

看板AntiVirus (防毒)作者 (I DON'T CARE)時間11年前 (2015/04/29 13:06), 編輯推噓3(3013)
留言16則, 8人參與, 最新討論串3/3 (看更多)
最近這個病毒似乎有變多的情況 去年才一間客戶中招 今天到現在,就聽到有五間客戶中招了 而且發現他會靠著網芳傳遞 讓別台電腦也中,如果是用網路磁碟機連著nas 也是會中獎! 這個真的就只能認了?沒有解決辦法嗎? ※ 引述《johnsswu (wujohn)》之銘言: : ※ 引述《InEarnest (KaYu)》之銘言: : : 最近電腦變超慢 : : 開程式管理員還很納悶怎麼有關不完的ie檔 : : 想說要換電腦了 : : 昨天晚上發現桌面上的圖示都變成未明檔 : : 還在想是電腦秀逗了 : : 沒想到今天一開電腦就跳出要付錢的頁面 : : 整個人都傻眼 : : C槽完全失守。。。 : : D`E槽檔案還沒變化 : : 馬上關機重灌(只有vista光碟) : : 現在灌完了遲遲不敢再開機,怕又會中。。。 : : 有先進知道怎麼清餘毒的嗎 : : 報告~是cryptol0cker(中間是數字零) : : 不是去年的cryptolocer : : 剛剛google解法,居然又是釣魚網頁 : : 只剩下ptt可信任啊~~ : 一般病毒都會結合隨身碟病毒 , : 所以當你電腦重灌後 , 理論上系統碟不會有毒 , : 但是沒重灌的d,e碟或是隨身碟也是可能有病毒的. : 比較安全的作法是要拿個不會中毒的媒體 , : 如防毒軟體的救援光碟作全機掃毒 , : 隨身碟也要掃 , 隨身碟可以用做防寫鎖的 , 可以防毒. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.59.205.132 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1430283985.A.541.html

04/29 13:08, , 1F
不知win7的uac擋得住嗎?就算擋得住,白癡自己去按也....
04/29 13:08, 1F

04/29 15:26, , 2F
把區網內的防毒軟體全面更到最新,防火牆設下去
04/29 15:26, 2F

04/29 15:27, , 3F
EMET+UAC看O不OK
04/29 15:27, 3F

04/29 15:27, , 4F
應急處理的話,應該是優先把中毒的PC離線吧
04/29 15:27, 4F

04/29 17:22, , 5F
XP?
04/29 17:22, 5F

04/29 18:07, , 6F
真糟糕啊 客戶不懂電腦就隨意去點不明的網站
04/29 18:07, 6F

04/29 18:09, , 7F
想解決辦法就使用重灌的最終王牌使用啦!!
04/29 18:09, 7F

04/29 22:29, , 8F
這麼慘...
04/29 22:29, 8F

04/29 22:31, , 9F
中這種東西到底是做了什麼動作呀 看對岸影片點廣告嗎?
04/29 22:31, 9F

04/30 06:06, , 10F
常見的是偽裝執行檔案 xp時代任何程式點了就執行
04/30 06:06, 10F

04/30 06:07, , 11F
win7會好心跳出:允許此程式變更電腦 比較有機會防範
04/30 06:07, 11F

04/30 06:08, , 12F
不然副檔名是doc 圖示是word文件 一般使用者會直接打開來
04/30 06:08, 12F

05/06 06:33, , 13F
我也中了
05/06 06:33, 13F

05/06 13:28, , 14F
不論你逛哪裡 廣告是無所不在的 它都能讓你偷偷裝下去的
05/06 13:28, 14F

05/06 14:42, , 15F
我客人今天也中了 小紅傘掃毒分析的結果是廣告網頁植入
05/06 14:42, 15F

05/06 14:42, , 16F
木馬造成的 目前被鎖住的檔案全部無解
05/06 14:42, 16F
文章代碼(AID): #1LG6RHL1 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1LG6RHL1 (AntiVirus)