PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   電腦中了cerber ransomware的毒除了付錢還有別的辦法嗎? (https://www.pcdvd.com.tw/showthread.php?t=1102739)

沒說過 2016-04-16 10:56 PM

既然認為重要的資料, 怎麼會沒有備份? :shy:
就算懶於經常備份的, 一年半載前的備份也應該有吧
不要說中毒, 就算不中毒, 明天硬碟故障或PSU出現問題, 也一樣可以全部帶走了它們

SFL 2016-04-16 11:11 PM

引用:
作者沒說過
既然認為重要的資料, 怎麼會沒有備份? :shy:
就算懶於經常備份的, 一年半載前的備份也應該有吧
不要說中毒, 就算不中毒, 明天硬碟故障或PSU出現問題, 也一樣可以全部帶走了它們


最笨的地方就是我只備份C,但照片及其他重要資料全在D,就算一鍵還原也是只還原C槽。
以前照片有備份過,但是以光碟型態,因片子已經讀不太出來已經買了顆大硬碟打算這幾天重新再備份一次的,沒想到在做之前竟然發生這樣的事....

總而言之是我的問題,唉....

jerry20530 2016-04-17 12:23 AM

引用:
作者SFL
最笨的地方就是我只備份C,但照片及其他重要資料全在D,就算一鍵還原也是只還原C槽。
以前照片有備份過,但是以光碟型態,因片子已經讀不太出來已經買了顆大硬碟打算這幾天重新再備份一次的,沒想到在做之前竟然發生這樣的事....

總而言之是我的問題,唉....


可以提供系統版本嗎? 瀏覽器類型?? plugin 有更新習慣嗎??
想知道系統環境怎樣搭配會中標.....謝謝 :confused: :flash:

ridy 2016-04-17 12:55 AM

引用:
作者SFL
最笨的地方就是我只備份C,但照片及其他重要資料全在D,就算一鍵還原也是只還原C槽。
以前照片有備份過,但是以光碟型態,因片子已經讀不太出來已經買了顆大硬碟打算這幾天重新再備份一次的,沒想到在做之前竟然發生這樣的事....

總而言之是我的問題,唉....



常常上PCDVD阿

你是今年被加密的第三串了

SFL 2016-04-17 09:46 AM

引用:
作者con16
可能從別的會跟網路連線軟體進來


這樣有辦法擋嗎?

引用:
作者IIIQ
http://www.e-zone.com.hk/channelnews.php?id=13311f001b
試試看

上網請用沙盤
SANDBOXIE


跑了一整個晚上還是沒辦法

引用:
作者jerry20530
可以提供系統版本嗎? 瀏覽器類型?? plugin 有更新習慣嗎??
想知道系統環境怎樣搭配會中標.....謝謝 :confused: :flash:


Windows7 Pro 64位元,已更新到最新版,瀏覽器Firefox,Chrome都是一有更新提示就會更新,我這台電腦就只上網及存相機拍的照片,沒加裝任任plugin(原本就內建的除外),Jave部分一直都是最新版。

其實我還是很納悶我到底是如何中的毒?爬文說是mail附件可能有毒,但我都用Webmail,這樣也會中嗎?

con16 2016-04-17 09:48 AM

可能從別的會跟網路連線軟體進來

oodin. 2016-04-17 09:59 AM

引用:
作者SFL
跑了一整個晚上還是沒辦法


因為那僅能解密Petya這隻勒索病毒
其他勒索病毒加密規則不一樣
當然解不了

polar168 2016-04-17 10:10 AM

引用:
作者tony023
千萬不可呀!如果還在scan趕快先拔掉,我之前也中過一次這個毒,也是跟你一樣把中毒硬碟裝於外接硬碟再scan,結果連掃瞄的那台筆電也中毒了,後來索性兩台電腦直接重灌,資料我也不想救了

目前中這種毒好像是沒解,如果資料不是非常重要就重灌,反之只能乖乖付錢....


請教, 如果中毒了, 資料不打算要

把它格式化會不會也中毒? :confused:

jerry20530 2016-04-17 10:41 AM

引用:
作者SFL
這樣有辦法擋嗎?



跑了一整個晚上還是沒辦法



Windows7 Pro 64位元,已更新到最新版,瀏覽器Firefox,Chrome都是一有更新提示就會更新,我這台電腦就只上網及存相機拍的照片,沒加裝任任plugin(原本就內建的除外),Jave部分一直都是最新版。

其實我還是很納悶我到底是如何中的毒?爬文說是mail附件可能有毒,但我都用Webmail,這樣也會中嗎?


用沙盒沒有意義 plugin 本身漏洞沒有修正
只要程式去讀 flash 就會有路徑可能入侵
不然開發者不用發佈更新版本出來
先把IE和Firefox 停用在說

Webmail 你讀檔案還是會寫到主系統碟的TEMP資料夾
就是你去下載啟用程式才會中毒 加上防毒沒有掃到 或是根本無法防禦 就中了
如果要收信開不名來源的檔案建議還是用VM進去測試 不要用主系統去開...


引用:
作者con16
可能從別的會跟網路連線軟體進來


除非是有裝到舊版的 FLASH 不知情才會從漏洞進來
比較有可能是開到 有病毒的檔案 防毒沒掃到 或是有病毒 誤按讓它通過
收信附件最好不要亂開....

引用:
作者polar168
請教, 如果中毒了, 資料不打算要

把它格式化會不會也中毒? :confused:


不要去讀它應該還好吧 中毒的系統 有可能是系統登錄檔 被竄改只要開機就會加密
怕的話中毒那顆硬碟 最保險用PE系統 整顆低階格式化 怕它有隱藏檔.....躲在硬碟裡面

con16 2016-04-17 10:52 AM

火狐沒那樣虛....本身會自動更新,現在flash也是會自動更新
而且你裝到太舊版flash,火狐也不會讓你用


所有的時間均為GMT +8。 現在的時間是10:54 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。