PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PC檔案被綁架那麼貴喔~~嚇死人@0@... (https://www.pcdvd.com.tw/showthread.php?t=1090466)

lis29570 2015-12-03 12:50 PM

引用:
作者sirenlove
阿...簡單說就是單獨把壓縮加密功能鎖起來就是了

加密是這支程式自帶的功能,跟作業系統無關
對作業系統來說這支程式做的事跟編輯修改文件沒兩樣

gdrs 2015-12-03 12:50 PM

引用:
作者sirenlove
沒呢,我不是說windows現在的能做到的權限呢
阿...簡單說就是單獨把壓縮加密功能鎖起來就是了
反正也不是天天再壓縮加密... :stupefy:


只要能對檔案做寫入動作就能對檔案加密,不管你是哪一種系統都一樣
要保證不會被加密,只有把寫入權限拿掉

嗶雞 2015-12-03 01:17 PM

謝謝各位大哥解惑~

昨晚到目前為止,我的電腦還沒出現異狀!
我想應該除了小弟心靈受到驚嚇外,電腦就沒中標了...

不過看大家討論,原本還沒那麼害怕,
直到一台中鏢的電腦出現在眼前,
開始感到恐懼....

這種中獎方式有別以往亂點郵件執行檔`亂下載來源不明又免錢的東西,
這是根本不知道會去那裡`會碰到什麼東西而突然中獎!!

心裡的恐懼,連上網都怕怕的... :fear:
(尤其我有時會下謎片,載點通常都會亂開一些網頁 :laugh: :ase )

jerry20530 2015-12-03 02:53 PM

引用:
作者嗶雞
謝謝各位大哥解惑~

昨晚到目前為止,我的電腦還沒出現異狀!
我想應該除了小弟心靈受到驚嚇外,電腦就沒中標了...

不過看大家討論,原本還沒那麼害怕,
直到一台中鏢的電腦出現在眼前,
開始感到恐懼....

這種中獎方式有別以往亂點郵件執行檔`亂下載來源不明又免錢的東西,
這是根本不知道會去那裡`會碰到什麼東西而突然中獎!!

心裡的恐懼,連上網都怕怕的... :fear:
(尤其我有時會下謎片,載點通常都會亂開一些網頁 :laugh: :ase )


換成窟窿或是火狐 用擋廣"告插件 最好是兩個以上減少誤差....

FLASH、JAVA要自動更新才不會中鏢........瀏覽器最好也是最新的

引用:
作者嗶雞
因為昨晚幫朋友中獎的電腦重灌,但是重灌前很好奇地先開機看看...
但是後來想想我不該接網路線的 :stupefy:
因為我忘了這台電腦都初幫他組裝`安裝系統...有沒有開網路芳鄰!
所以心頭一驚...........................

所以在請問一下,有朋友知道如果中獎的電腦是馬上出現症頭`
還是不一定?

目前我的電腦是還沒啥症狀!

:( :( :(


這是我朋友中獎的症頭,跟其他人一樣...
不過問半天他又不知道怎麼中的,
說是在一個線上看片子的網站看一會,突然出現這個綁架警告!



網站一定會有FLASH 如果是到阿六仔或是外國雜七雜八的站會更容易被感染

引用:
作者skydiver
前一陣子我也中,就是在下載圖資的網站不知道點到哪個問題廣告中的。win7+IE
中了以後會先跳一個UAC警示?我當然是點不要。不過每隔約一分鐘會跳出來一次警告。
後來我就看一下到底是甚麼程式點了詳細資料看到是一個system32目錄下的WATXXX(詳細檔案名忘記了),我用孤狗查了一下這個檔案名發現好像不是病毒之類的,然後想起最近在更新WIN7,所以在uac警示下就點了是,然後就發現ssd的電腦看網頁超慢,下意識就覺得好像有問題。
後來看到我的文件夾出現ccc檔案又打不開就確認是中獎。
中獎以後重開機他還是一直努力的加密檔案,還好我有一堆垃圾檔像是儲存的網頁資料裡面有一堆圖片雜檔和一些超大影片檔可以讓他玩,所以我還有時間把一些重要影片改檔名exe就避開被加密的厄運。
網路芳鄰裡面有開分享的電腦資料夾也被加密,不過都是一些雜檔無關緊要。
現在我找了顆舊硬碟來當冷備份,這個病毒教育大家要...


沒有人強迫要用IE 看資料 IE暫存基本上是毒窟毫無安全可言
自己只用窟窿和火狐 窟窿就算沒有檔廣"告
你到一些危險網址它也會擋掉...要中鏢更不易
如果要去奇怪的網站 可以先開VM去送死~~不用實機去找死

現在如果要翻阿六仔的站 都會用VM-XP去當開路先鋒
有些站限制不能擋廣"告 不然不給看~~ :D :shy: :laugh:

jornada 2015-12-03 10:49 PM

最近剛處理一台,基本上該鎖的都鎖。還有時間限制,是近3-4年檔案,看到有些沒加密的。原本還想直接還原之前安裝系統的備份檔。(easesus partion backup),但居然也給我加密。沒剩下的,只有ie 我的最愛。最後有發現系統時間有差了3天。其他不敢多查。
有outpost 防火牆+防毒。但UAC關掉。flash/java/win7沒在更新。使用者沒警覺心,應是逛對岸網站。

jerry20530 2015-12-03 11:36 PM

引用:
作者jornada
最近剛處理一台,基本上該鎖的都鎖。還有時間限制,是近3-4年檔案,看到有些沒加密的。原本還想直接還原之前安裝系統的備份檔。(easesus partion backup),但居然也給我加密。沒剩下的,只有ie 我的最愛。最後有發現系統時間有差了3天。其他不敢多查。
有outpost 防火牆+防毒。但UAC關掉。flash/java/win7沒在更新。使用者沒警覺心,應是逛對岸網站。


VM用乾淨的XP下去開阿六仔的網站 沒有擋廣"告
一啟動FLASH就跳出來說要安裝 你說一些沒更新系統的
會不會被綁架...根本是自殺行為

Axel_K 2015-12-03 11:50 PM

瀏覽網頁時,經常有很多背景scripts,
NoScript是一定要的,可以隔離一下亂七八糟的東西在背景偷偷運作。

有時候也會遇到某些****網頁會跳出強制按OK,騙人去按什麼東西的,否則網頁當在那裡,關都不讓你關
這種我是一律用Task Manager強制終止執行。

當然,我也不會上對岸看什麼有的沒的video,在毒窟尋寶,總要有被蛇咬的準備。

wkm 2015-12-04 12:12 AM

以前看0day的nfo
有些保護方式:MD5或 RAS-128
都有註冊機了...加密真的解不開嗎?

gdrs 2015-12-04 11:34 AM

引用:
作者wkm
以前看0day的nfo
有些保護方式:MD5或 RAS-128
都有註冊機了...加密真的解不開嗎?


解的開但不是你可以接受的時間內
尤其如果他用的是非標準的加密演算法

workduck 2015-12-04 01:20 PM

如果winzip或是winrar加密的密碼是兩個字的中文,在你不知道密碼語言種類下

能解開嗎?


所有的時間均為GMT +8。 現在的時間是06:35 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。