PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
gLiC8e1e5I83
Advance Member
 

加入日期: Feb 2015
文章: 394
     
      
舊 2016-02-20, 10:57 AM #41
回應時引用此文章
gLiC8e1e5I83離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
這種就一直在變種出新版

你破解,駭客和犯罪集團就出新版
 
舊 2016-02-20, 10:58 AM #42
回應時引用此文章
cys070離線中  
andyff
Regular Member
 
andyff的大頭照
 

加入日期: Jan 2011
文章: 62
我有裝這個:
Malwarebytes Anti-Ransomware
現在是Beta版,
希望有效,它也會自動更新。
舊 2016-02-20, 11:02 AM #43
回應時引用此文章
andyff離線中  
選我正解
New Member
 

加入日期: Jul 2015
文章: 3
請google 一下む心得め勒索病毒預防和救援簡單測試 零一上文章 @@
有套資料夾防護軟體還蠻有趣的 GiliSoft File Lock Pro
請見 CryptoWall 4.0 測試 GiliSoft File Lock Pro 9.0.0 保護效果
這套放愛情動作片也行 也可以隱藏
重要的資料夾給他保護起來 要用的時候再打開就好
目前我是用Gilisoft這套

還有用沙盒軟體 Sandboxie or comodo
瀏覽器停用flash跟java 或是整個入沙
再不然用虛擬機上網抓資料 不跟實體機有寫入權限 抓完了再開權限就好

再不然什麼都不想裝的話 PTT上面有人做出了小檔案
利用到病毒感染會改某些副檔名的特性 讓你中毒之後第一時間自動關機 XD
減少損失
https://www.ptt.cc/bbs/AntiVirus/M....6300.A.772.html
https://www.ptt.cc/bbs/AntiVirus/M....4037.A.627.html
所有文章主人請恕在下轉貼 Q__Q
舊 2016-02-20, 11:26 AM #44
回應時引用此文章
選我正解離線中  
rongzhaohua
Silent Member
 

加入日期: Sep 2013
文章: 0
嘿嘿,過年期間也中了,所有檔案都被加密並改副檔名為.micro
它不會修改.exe檔,所以作業系統遊戲竟然還可以用
我是是因為mail檔(.pst)被加密後,outlook開不起來mail才發現...........

這個病毒對網芳所有可寫入的路徑也會感染
真得是很狠毒,連Canon相機的RAW檔也加密(.CR2)
還好我放照片的NAS平常沒有開機,不然多年出國玩的照片就全毀了
另歪一台24小時常開的NAS就被感染了
真得不太知道什麼時後中的
防毒是用小紅傘

上面那個試過是沒效的,因為一直變種
病毒會修改你的DNS指到它們的IP位址去
最後只好重灌系統.............

很難想像如果公司中了這個病毒後的災情
office相關地檔案全都不能用了(work/excel/power point/pdf....)
圖片檔...........

此文章於 2016-02-20 11:45 AM 被 rongzhaohua 編輯.
舊 2016-02-20, 11:38 AM #45
回應時引用此文章
rongzhaohua離線中  
bass1.
Advance Member
 
bass1.的大頭照
 

加入日期: Aug 2013
您的住址: 台南or台北
文章: 398
引用:
作者nick72
昨天中了Crypt0L0cker

整天上班都提不起勁,都在想解法。
這病毒實在無恥,把全部檔案都鎖住了
包含很多人生的珍貴回憶都GG
網路上爬文,災情實在慘重,完全無解,逼得一堆人向惡勢力低頭
以前遇到病毒,幾乎都解得掉,不然就大不了重灌就萬事OK
目前這個還真的讓我沒辦法重來
目前考慮付綁架費,拼拼運氣

我自認電腦使用習慣良好,從不安裝有的沒的大陸軟體
也不會開奇奇怪怪的網頁,更不會點來路不明的程式/檔案/連結
這樣也中獎,實在很煩,上來發洩一下,


照01這篇的測試
http://www.mobile01.com/topicdetail.php?f=508&t=4619641
中間有提到這類病毒的模式都是"先複製一份加密的原始檔->然後刪除未加密的原始檔",
如果是這樣的話是不是可以用"資料救援軟體"把那些被刪除的原始檔救回來?
樓主要不要試一下?
舊 2016-02-20, 12:08 PM #46
回應時引用此文章
bass1.離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
卡巴KIS看人講可以調高存權限制來預防未知變種的
去年那幾隻其實很多防毒都入庫


怕的是你電腦系統或軟體有漏洞被攻擊

免費防毒最大問題就是有些功能閹割
一天更新次數也少於收費版
要是剛好這時間點有新的變種出來去踩到地雷也是GG

以卡巴斯基來講
大約2個小時更新一次,但是更新有分地區和時間差
你電腦本地的特徵碼有可能是好幾個小時前的

所以它們家的雲端防護功能不要關閉......
至少雲端這邊同步時間比較快


.

此文章於 2016-02-20 12:25 PM 被 cys070 編輯.
舊 2016-02-20, 12:18 PM #47
回應時引用此文章
cys070離線中  
somewaylin
Junior Member
 
somewaylin的大頭照
 

加入日期: Jan 2011
文章: 802
看來NAS需求會大減阿
隨身硬碟離線使用麻煩了點 但是安全多了
舊 2016-02-20, 12:52 PM #48
回應時引用此文章
somewaylin離線中  
qqqme8250
Major Member
 
qqqme8250的大頭照
 

加入日期: May 2005
您的住址: 台中
文章: 131
NOD32 就還不錯用了

也佔不容量太多

舊 2016-02-20, 12:54 PM #49
回應時引用此文章
qqqme8250離線中  
porocks
Advance Member
 
porocks的大頭照
 

加入日期: Jan 2008
文章: 430
如果每次勒索都用比特幣,就不能聯合各國把這種虛擬幣廢了嗎?

之前電腦主機版掛點抱去電腦行換新版子順便跟店員泡茶瞎扯一個下午
也只有一個下午,就有兩個人抱電腦來問中勒索病毒有沒有辦法解,當然結果可想而知,只是這機率也太高.有點被嚇到!
舊 2016-02-20, 01:06 PM #50
回應時引用此文章
porocks離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:14 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。