PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   關於勒索病毒,我這幾天遇到的狀況。 (https://www.pcdvd.com.tw/showthread.php?t=1128506)

豆子 2017-05-10 10:42 AM

引用:
作者risc_bar
伊莉有災情?
沒感覺,還是只有windows 會中?
一般這類論壇我都是開VM,再用裡面的BROWSER再開
我的VM是Linux,前幾天上也沒有看到什麼異常阿

伊莉的災情主要是網頁被植入木馬 然後會偽裝flash更新通知 然後就中木馬
***********************************************
火絨好像對伊莉那個病毒是有效的,因為有攔截到,不過沒顯示木馬名稱,這點跟其他防毒不同,似乎沒有病毒碼去抓這病毒,而是主動防禦 行為分析去攔截的

不過我同事的電腦中了另外的勒索病毒,火絨就沒抓到,我同事電腦中獎原因我還在找....
所以我個人認為 目前對我而言 360國際版加火絨對我而言是免費的選項中最好用的。

莫爺 2017-05-10 11:25 AM

最近很多網頁會彈出偽裝flash更新...
別傻傻的去點安裝。

JING FENG 2017-05-10 11:49 AM

上禮拜一台架站用的WIN7主機也中勒索(自己用的主機第一次中)
這台主機沒裝FLASH,JAVA等..
只是幫伺服器捉資料用的...

突然看到主機被關機.
一開機發現勒索訊息,資料全被加密.(D槽的還原GHOST也被加密)

乖乖的工作三年以上..沒有去碰(沒有更新OS等).
幸好習慣備份兩份以上的GHOST檔在不同的地方.
在從外接硬碟還原後,把OS更新到最新,加裝防毒,在把TEAMVIEWER更新到最新.
再做好還原檔,目前已經乖乖的運作了.

apink 2017-05-10 11:55 AM

引用:
作者JING FENG
上禮拜一台架站用的WIN7主機也中勒索(自己用的主機第一次中)
這台主機沒裝FLASH,JAVA等..
只是幫伺服器捉資料用的...

突然看到主機被關機.
一開機發現勒索訊息,資料全被加密.(D槽的還原GHOST也被加密)

乖乖的工作三年以上..沒有去碰(沒有更新OS等).
幸好習慣備份兩份以上的GHOST檔在不同的地方.
在從外接硬碟還原後,把OS更新到最新,加裝防毒,在把TEAMVIEWER更新到最新.
再做好還原檔,目前已經乖乖的運作了.


這個應該是沒有更新安全漏洞.... 被掃到

cpwn 2017-05-10 12:37 PM

伊莉天天上沒發現異常
可能是因還在用XP的關係? :fear:

toprunner 2017-05-10 01:15 PM

這一兩個星期閒閒無事,在 01那看到一些人都中了勒索病毒,
往往一被鎖碼就要付出上千、上萬的"贖金"才有機會拿回資料。:think:
真的要像虎大一樣要做異地備援資料,不然哪天萬一中獎了真的是欲哭無淚~ :cry:

原本今年只購買了Pccillin 2017雲端 ,看了那邊kevinYu0504兄的介紹和分享優惠券,
又在購買了Zemana AntiLogger 3台3年(五折優惠下來不到1400元.......... :D ),
當作電腦安全方面的保險支出,不然一被勒索往往付出的金額就遠遠超過10~20以上....
:jolin:

夜神月 2017-05-10 01:26 PM

所以說
瀏覽器裝ad block plus 跟 avira browser safty
很重要

msnow 2017-05-10 01:53 PM

目前avast 跟小紅傘在一起運行

但看起來小紅傘己經不行了... 似乎從來沒檔成功過.
應該是可以移除了.

marks 2017-05-10 01:56 PM

引用:
作者夜神月
所以說
瀏覽器裝ad block plus 跟 avira browser safty
很重要

我都用ublock就擋掉了
不過那些免費防毒軟體的瀏覽器工具列
似乎之前網路教學都說不要裝
裝那個東西真的有什麼用嗎?

tacowave 2017-05-10 02:12 PM

引用:
作者marks
我都用ublock就擋掉了
不過那些免費防毒軟體的瀏覽器工具列
似乎之前網路教學都說不要裝
裝那個東西真的有什麼用嗎?



有些瀏覽器的PLUG-IN並非那麼穩妥,AVIRA貨是AVAST的,前者用3RD PARTY的方式崁入瀏覽器(很久沒用,記得應該是這樣?),後者乾脆直接搞個瀏覽器出來

基本上我都是用ADBLOCK PLUS之外沒有其他附加的


所有的時間均為GMT +8。 現在的時間是01:24 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。