[問題] 共用資料夾中了勒索病毒

作者: chinyi2014 (空谷跫音)   2015-12-03 14:23:45
各位好:
公司的影印機會將掃描完成的檔案存在個人電腦共用資料夾,昨天這個資料夾裡的pdf檔
的副檔名全部變成.ccc。
Google了一下發現是最近肆虐的勒索病毒。
不過一般所有檔案都被加密不同,我們只有存掃描檔案的資料夾檔案無法開啟,
並未跳出勒索比特幣的訊息,
電腦內其他檔案到目前為止都沒有被加密,
該共用資料夾被加密的檔案也透過系統還原救回。
Google和版上都沒有類似的案例,
我想請問:
1.中毒範圍是否僅限於共用資料夾?電腦本機裡的檔案是否沒事?
2.中毒原因是否因為資料夾開放共用而透過網路被攻擊?
而非因為我們亂點廣告或連結?
3.是否只要掃描時再將資料夾開放共用,平常關閉共用功能,
就可以避免中毒?
4.哪天不幸電腦中勒索病毒,是否系統還原就可以救的回來?
以上 感謝各位大德閱讀
作者: abram (科科)   2015-12-03 14:27:00
建議用還原卡 每天還原 因為你們伺服已經有漏洞了
作者: chang0206 (Eric Chang)   2015-12-04 10:19:00
你們一定有一台中了,只是還沒找到而已
作者: louis925 (稚空)   2015-12-05 14:24:00
就是有一台中,那台電腦所可以連到的所有檔案都會被加密其他電腦的資料夾當然是因為開啟共用,被中毒的電腦看到就順便加密一下。沒看到的當然就沒事
作者: malk1986   2015-12-05 18:09:00
第1 加密病毒作者會挑重要目標 但加密共用檔案是比較少有病毒入侵 本機檔案沒中就ok第二 不會只有第一條管道進來的 只要是網際網路都會有幾個惡意管道入侵第三 關閉共用會有效防止加密病毒去攻擊其他的電腦第四 根據加密病毒版本而定 越高級就無解
作者: chang0206 (Eric Chang)   2015-12-07 10:42:00
加密病毒作者會挑重要目標?沒這回事!誰知道你的檔案重不重要!
作者: SSglamr (海邊漂來的qwer)   2015-12-07 14:30:00
沒有勒索訊息就表示不是中毒的電腦,趕快把事主找出來吧

Links booklink

Contact Us: admin [ a t ] ucptt.com