[問題] 中了勒索病毒副檔名:rszpqmeg

看板AntiVirus (防毒)作者 (沒事)時間7年前 (2018/07/12 16:01), 編輯推噓8(8016)
留言24則, 13人參與, 7年前最新討論串1/1
查了一下沒有什麼資訊似乎是最新的勒索病毒? 初步看起來是加密pdf,doc跟xls檔案 因為是在共享資料夾發現檔案被加密的 目前不知道是員工電腦感染然後散佈到分享資料夾 或是分享資料夾那台電腦中毒的,沒有跳出勒索的程式 然後分享資料夾根目錄的pdf,doc跟xls也不是全部都有被加密 沒有跳出勒索程式只有一個README.txt的文字檔寫著被勒索要付0.35BTC之類的 關於這個勒索病毒目前也沒有太多資訊,我想大概也不太可能有解密程式 請問大概要怎麼知道哪一台電腦是可能被感染的電腦阿,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.247.98 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1531382491.A.E9B.html

07/12 16:22, 7年前 , 1F
看共用資料夾有開給誰 先把權限關掉吧避免繼續加密
07/12 16:22, 1F

07/13 00:41, 7年前 , 2F
又流行起來啦
07/13 00:41, 2F

07/13 01:47, 7年前 , 3F
比較好奇貴公司買了哪家的防毒?
07/13 01:47, 3F

07/13 01:59, 7年前 , 4F
看來跟我中的是一樣的,是不是最近又開始流行起來了啊,
07/13 01:59, 4F

07/13 01:59, 7年前 , 5F
趕快更新windows吧
07/13 01:59, 5F

07/13 02:00, 7年前 , 6F
至於副檔名是隨機的,只是為了讓勒索者辨別是哪一台電腦
07/13 02:00, 6F

07/13 02:00, 7年前 , 7F
而已
07/13 02:00, 7F

07/13 19:13, 7年前 , 8F
所以是哪家防毒? windows沒更新?
07/13 19:13, 8F

07/13 21:54, 7年前 , 9F
被感染的人應該也不能上班自己找上門來才對
07/13 21:54, 9F

07/13 22:49, 7年前 , 10F
今天也中= = 最近身旁朋友兩例了
07/13 22:49, 10F

07/13 23:32, 7年前 , 11F
中了+1是隨機副檔名,除了付贖金外有解套方法嗎?
07/13 23:32, 11F

07/14 01:15, 7年前 , 12F
沒有金鑰就無解,用免費版的COMODO 沙箱防禦勒索病毒八
07/14 01:15, 12F

07/14 15:20, 7年前 , 13F
總共多少電腦 網路架構是啥
07/14 15:20, 13F

07/14 15:20, 7年前 , 14F
防毒那排?
07/14 15:20, 14F

07/17 15:45, 7年前 , 15F
囧> 我也中了 有COMODO還是神不知鬼不覺就... QQ
07/17 15:45, 15F

07/17 17:28, 7年前 , 16F
tinyurl.com/ydc3cvcx 這次好像是透過IE的漏洞
07/17 17:28, 16F

07/17 17:30, 7年前 , 17F
請問樓上 你comodo有開自動沙箱嗎?comodo 會被過有點驚悚
07/17 17:30, 17F

07/17 19:20, 7年前 , 18F
那個漏洞是在四月被發現,五月就已經修補好了
07/17 19:20, 18F

07/17 19:23, 7年前 , 19F
不過我猜會有一堆人出了事先檢討IE
07/17 19:23, 19F

07/17 19:24, 7年前 , 20F
就像之前Yahoo首頁被埋毒的事件一樣
07/17 19:24, 20F

07/17 19:25, 7年前 , 21F
反正不清楚怎麼中的,先怪IE就對了
07/17 19:25, 21F

07/17 23:47, 7年前 , 22F
看來是ie沒更新orz,平常都用chrome為主
07/17 23:47, 22F

07/17 23:50, 7年前 , 23F
lace大有相關的補救方式可分享嗎?有上去ID ransomware
07/17 23:50, 23F

07/17 23:50, 7年前 , 24F
目前解不開
07/17 23:50, 24F
文章代碼(AID): #1RHmhRwR (AntiVirus)
文章代碼(AID): #1RHmhRwR (AntiVirus)