PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   電腦中了cerber ransomware的毒除了付錢還有別的辦法嗎? (https://www.pcdvd.com.tw/showthread.php?t=1102739)

SFL 2016-04-17 11:13 PM

引用:
作者con16
可能EIST NOD32 沒有全部抓到這隻特徵或是樓主有放行改設定之類 ....所以就被入侵進來

另外就算有抓到,也不代表就阻止加密了
之前有些綁架勒索是加密到被發現才跳 .......損失部分資料


我是沒更改任何設定,全部預設,這種情況可否要求防毒公司負責?比方支付這筆贖金....

我想該是不太可能吧....

con16 2016-04-17 11:26 PM

引用:
作者SFL
我是沒更改任何設定,全部預設,這種情況可否要求防毒公司負責?比方支付這筆贖金....

我想該是不太可能吧....

不會賠你,而且你這邊說的也沒人能100%確認你是如何中

像你說的有分享給鄰居網路,就有可能從他那邊進來
傳染給你也是可能..........

之前看一些中標就是被區網內中獎的電腦給害到
不要說你用這家防毒,別家也可能沒反應就被加密.....

bass1. 2016-04-17 11:57 PM

請愛用有HIPS功能的防護軟體
例如comodo或privatefirewall

alugad/zoo 2016-04-18 01:42 AM

我XP目前還是沒中毒,還在用Firefox跟FLASH
因為XP根本沒法用HTML5的YOUTUBE,殘廢畫質很難用就是了

我不是什麼專家,如果你要問使用習慣
只有一點個人從來沒在用E-MAIL
至於XP的服務基本上我是關到沒東西可關了
什麼遠端存取,資料夾共享,遠端修改註冊表,自動播放全關了
雖然跟這些是否有關我也不太懂

中毒的碟DOS下刪除重新分割不會有問題吧?
前面說接到別台掃描會中毒是什麼情況?

"不就只能砸爛了嗎?"

jornada 2016-04-18 09:18 AM

處理過一台,有防火牆及防毒。
還好網路房鄰沒被影響,可能剛好沒開機
看系統紀錄,日期有跑掉,差了半天吧。這點很怪。檢查硬碟,該加密都加密了,除了win檔案。連硬碟備份檔都加密。

目前也是看不出有什麼軟體可以防的,但似乎很多人都是由email來的。
是不是可以關閉win 7加密的功能,懷疑這開啟才更方便

SFL 2016-04-18 09:59 AM

引用:
作者jornada
處理過一台,有防火牆及防毒。
還好網路房鄰沒被影響,可能剛好沒開機
看系統紀錄,日期有跑掉,差了半天吧。這點很怪。檢查硬碟,該加密都加密了,除了win檔案。連硬碟備份檔都加密。

目前也是看不出有什麼軟體可以防的,但似乎很多人都是由email來的。
是不是可以關閉win 7加密的功能,懷疑這開啟才更方便


我的應該不是email中的才對,我通常是用Surface收發email很少在這台電腦,這台電腦應該是我使用習慣最好的一台,不下載,不玩game,上網也只上知名網站,防毒軟體如果有提示不安全我一律不上,如果今天再找不到解決辦法就只能付錢了,只是很不爽,搞這種病毒的人真的是很缺德,害死人。

cys070 2016-04-18 10:21 AM

先去查你中那隻,付贖金有沒有解密成功的

不然也是白花錢

deanhu 2016-04-18 10:48 AM

先前Synolock出現時,許多受災戶都乖乖付錢,而且幾乎沒有任何破案的消息,顯然養大了那些放出ransomware者的胃口,各式各樣的ransomware傾巢而出,以後APP程式員大概可以分成兩組:一組專門寫ransomware,另一組則是專門寫backupware。

採用特徵碼辨識的防毒軟體其實也沒太大用處,靠人不如靠己,日頭炙炎炎,隨人顧性命。

antixder 2016-04-18 10:58 AM

引用:
作者SFL
我的應該不是email中的才對,我通常是用Surface收發email很少在這台電腦,這台電腦應該是我使用習慣最好的一台,不下載,不玩game,上網也只上知名網站,防毒軟體如果有提示不安全我一律不上,如果今天再找不到解決辦法就只能付錢了,只是很不爽,搞這種病毒的人真的是很缺德,害死人。

到ID Ransomware分析看看有沒有解
https://id-ransomware.malwarehunterteam.com/
需要上傳勒索要求檔及加密過的檔案樣本

jerry20530 2016-04-18 01:03 PM

引用:
作者SFL
我的應該不是email中的才對,我通常是用Surface收發email很少在這台電腦,這台電腦應該是我使用習慣最好的一台,不下載,不玩game,上網也只上知名網站,防毒軟體如果有提示不安全我一律不上,如果今天再找不到解決辦法就只能付錢了,只是很不爽,搞這種病毒的人真的是很缺德,害死人。


如果不是收信中的 UAC 有開嗎?不然偷偷被安裝怎麼自己會不知道?

用CRYSTALDISKINFO 啟動憑證過期的版本都會自己跳出訊息....

如果是不明發行者的軟件 更不可能直接被UAC啟動安裝........


所有的時間均為GMT +8。 現在的時間是01:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。