Re: [求救] 中了cryptol0cker 囧

作者: holi921 (I DON'T CARE)   2015-04-29 13:06:23
最近這個病毒似乎有變多的情況
去年才一間客戶中招
今天到現在,就聽到有五間客戶中招了
而且發現他會靠著網芳傳遞
讓別台電腦也中,如果是用網路磁碟機連著nas
也是會中獎!
這個真的就只能認了?沒有解決辦法嗎?
※ 引述《johnsswu (wujohn)》之銘言:
: ※ 引述《InEarnest (KaYu)》之銘言:
: : 最近電腦變超慢
: : 開程式管理員還很納悶怎麼有關不完的ie檔
: : 想說要換電腦了
: : 昨天晚上發現桌面上的圖示都變成未明檔
: : 還在想是電腦秀逗了
: : 沒想到今天一開電腦就跳出要付錢的頁面
: : 整個人都傻眼
: : C槽完全失守。。。
: : D`E槽檔案還沒變化
: : 馬上關機重灌(只有vista光碟)
: : 現在灌完了遲遲不敢再開機,怕又會中。。。
: : 有先進知道怎麼清餘毒的嗎
: : 報告~是cryptol0cker(中間是數字零)
: : 不是去年的cryptolocer
: : 剛剛google解法,居然又是釣魚網頁
: : 只剩下ptt可信任啊~~
: 一般病毒都會結合隨身碟病毒 ,
: 所以當你電腦重灌後 , 理論上系統碟不會有毒 ,
: 但是沒重灌的d,e碟或是隨身碟也是可能有病毒的.
: 比較安全的作法是要拿個不會中毒的媒體 ,
: 如防毒軟體的救援光碟作全機掃毒 ,
: 隨身碟也要掃 , 隨身碟可以用做防寫鎖的 , 可以防毒.
作者: holi921 (I DON'T CARE)   2015-04-29 13:08:00
不知win7的uac擋得住嗎?就算擋得住,白癡自己去按也....
作者: George017 (阿丙)   2015-04-29 15:26:00
把區網內的防毒軟體全面更到最新,防火牆設下去EMET+UAC看O不OK應急處理的話,應該是優先把中毒的PC離線吧
作者: blackwindy (黑色的風)   2015-04-29 17:22:00
XP?
作者: malk1986   2015-04-29 18:07:00
真糟糕啊 客戶不懂電腦就隨意去點不明的網站想解決辦法就使用重灌的最終王牌使用啦!!
作者: fish0112 (魚)   2015-04-29 22:29:00
這麼慘...中這種東西到底是做了什麼動作呀 看對岸影片點廣告嗎?
作者: labbat (labbat)   2015-04-30 06:06:00
常見的是偽裝執行檔案 xp時代任何程式點了就執行win7會好心跳出:允許此程式變更電腦 比較有機會防範不然副檔名是doc 圖示是word文件 一般使用者會直接打開來
作者: HOMEWA (回家的蛙)   2015-05-06 06:33:00
我也中了
作者: malk1986   2015-05-06 13:28:00
不論你逛哪裡 廣告是無所不在的 它都能讓你偷偷裝下去的
作者: kuminer (kuminer)   2015-05-06 14:42:00
我客人今天也中了 小紅傘掃毒分析的結果是廣告網頁植入木馬造成的 目前被鎖住的檔案全部無解

Links booklink

Contact Us: admin [ a t ] ucptt.com