PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[問題] 怎麼檢測自己是否已經中了勒索病毒?
作者:
jackliu
(Jack)
2016-06-06 10:41:01
看到一堆災情,真是怵目驚心。
還好目前電腦正常,立刻去下載了 Sandboxie,並預設以後瀏覽器都在沙盒中開啟。
不過看到有人說,病毒有潛伏期,還是有點怕怕的。
不敢確定自己電腦是否真的是100%乾淨、還是說已經被潛伏了。
目前是否有什麼辦法可以檢測自己的電腦是否有中勒索病毒嗎?
作者:
go1717
(go一起一起當神)
2016-06-06 10:43:00
當你看到"cry"的時候通常已經加密完畢
作者:
jackliu
(Jack)
2016-06-06 10:47:00
我的意思是,目前完全沒症狀,是否就表示沒中?還是說有任何方式可以檢測?
作者:
go1717
(go一起一起當神)
2016-06-06 10:48:00
有偵測到改檔名直接就關機 忘了關鍵字@@我是覺得這招不太管用 因為新變種也可以不改檔名就加密啊不然就要有偵測"校驗值如MD5"這種才行
作者:
springman
(司布林)
2016-06-06 10:53:00
好像有人說會出現三個新檔案,那三個的檔名是什麼呢?
作者:
lisbonbon
(衝吧早稻田)
2016-06-06 10:55:00
想問一下如果同一台電腦 不同顆硬碟 會被複製嗎我自己的是已經把被加密的拔除換灌新硬碟
作者:
andy90498
(楓情)
2016-06-06 10:57:00
你的作業系統中獎後 他會存取所有他有存取權的硬碟 包含雲端除非你系統重灌過吧?
作者:
lmkkml
(小羊~~~)
2016-06-06 11:03:00
之前 TeslaCrypt 第四代加密就是檔名副檔名全都沒變的喔。而且國外有推測這系列作者是同一人 TeslaCrypt→CryptXXX/UltraCrypt
作者:
jackliu
(Jack)
2016-06-06 11:05:00
另外順便問一下,sandboxie未付費有什麼限制嗎?只是單純瀏覽器使用,沒有多開需求,有需要買正式版嗎?
作者:
lmkkml
(小羊~~~)
2016-06-06 11:15:00
Sandboxie還蠻佛心的,免費就很夠用(最主要就是瀏覽器)。如果很需要強制入沙的話就可以買。
作者:
kenick
(SOLID_SNAKE)
2016-06-06 11:18:00
順帶問一下sandboxie 會跟comodo打架嗎 我用純牆
作者:
Rokopeko
(Roko)
2016-06-06 11:19:00
應該可以裝hitman pro掃吧?
作者:
lisbonbon
(衝吧早稻田)
2016-06-06 11:24:00
剛剛檢查了一下google帳號理的雲端 沒事
作者: cys070 (cys070)
2016-06-06 11:35:00
用comodo開他家自動沙盒就好,不需要sandboxie
作者:
bruce511239
(客官的中壢李姓選民)
2016-06-06 11:40:00
沙盒免費版跟付費版安全上是一樣的 多一些功能而已
作者:
lmkkml
(小羊~~~)
2016-06-06 11:48:00
回kenick大 沒這樣長時間使用也說不準,但可以查 SBie 網頁裡的 KnownConflicts,看起來是還好。
作者: cys070 (cys070)
2016-06-06 11:52:00
用comodo的直接開他家自動沙盒就對,未知的都直接入沙
作者:
kenick
(SOLID_SNAKE)
2016-06-06 11:59:00
感謝Im大跟c大 回答
作者:
go1717
(go一起一起當神)
2016-06-06 12:13:00
只有拿另一台專門還原電腦來亂搞才安全 誰能保證沙.VM永遠不會被突破?XD沙盒.VM
作者: cys070 (cys070)
2016-06-06 12:15:00
破沙就會出現病毒惡意特徵了,目前這類加密就是不想被抓到不然也不會一堆防毒沒轍,反倒沙盒剛好就是這類剋星不需要依賴特徵碼,就可以抓到comodo的沙盒內,還有viruscope監控這些程式噸穔M說沒有一定保險,不過目前就這個比較有機會防範災情
作者:
go1717
(go一起一起當神)
2016-06-06 12:37:00
我指的是全部病毒不是只有加密這種 只有專門還原的電腦亂搞才安全
作者:
silomin
(惦惦吃的多)
2016-06-06 13:01:00
知道的時候就中了 還是備份作好比較要緊
作者:
mayuyu
((・ω・)ノ)
2016-06-06 13:15:00
Sandboxie免費版過了30天試用期之後 啟動沙盒時會提醒你可以升級到付費版 然後要等待好像10秒鐘程式才會啟動除此之外還是可以繼續正常使用Sandboxie免費版很大方沒有使用時間限制還有免費版少了兩個我覺得還蠻重要的功能一個是指定應用程式強制入沙無論在何時何處被誰呼叫開啟這個應用程式只要這個應用程式啟動 就一定強制在沙盤中開啟第二個功能是 可以多個沙盤同時運行譬如說我將firefox.exe單獨放在一個Firefox沙盤裡chrome.exe單獨放在另一個Chrome沙盤裡兩個瀏覽器不放在同一個沙盤裡 資料可以各自獨立免費版同時只能運行其中一個沙盤裡的程式而付費版可以同時運行Firefox和Chrome二個沙盤裡的程式Comodo目前可以和Sandboxie共用照官方說明在Comodo設定裡排除SBIE就好
作者:
satousei
(呪縛ã‹ã‚‰ã®è§£æ”¾)
2016-06-06 14:11:00
聽起來很厲害,多少錢啊
作者:
eiw123
(阿克西斯教信徒)
2016-06-06 14:14:00
有人用LINUX或其他系統中毒嗎 很好奇
作者:
kenick
(SOLID_SNAKE)
2016-06-06 14:30:00
謝謝mayuyu大 我已經看到官網的說明 回家再來安裝
作者:
sheilarea200
(某位仁兄)
2016-06-06 14:59:00
eiw123 重點不是作業系統 是使用習慣 是人
作者:
eiw123
(阿克西斯教信徒)
2016-06-06 15:13:00
我是沒有在用IE 純好奇而已畢竟看了也會毛
作者:
HELLDIVER
(Ζzz...)
2016-06-06 17:27:00
之前就說了 IE因為最普及 所以也最多病毒針對IE瀏覽器並不是說其他系統就很好不會中毒保持良好的上網習慣以及保持警覺跟做好防備才是最重要這只是目前這波重大災情 幾乎都是出現在IE上而已
作者:
tsukiyo99
(OωO)
2016-06-06 18:09:00
工作管理員突然被關掉 或要在開啟時打不開 就表示中了
作者:
smart1988
(蒼穹)
2016-06-06 18:19:00
請問卡巴現在可以相容沙盒了嗎?我也想用沙盒確保安全
作者:
mayuyu
((・ω・)ノ)
2016-06-06 22:56:00
卡巴2016和沙盒不相容 等等看八月的2017版會不會修正SBIE
作者:
smart1988
(蒼穹)
2016-06-06 23:29:00
謝謝樓上的資訊~ 希望可以相容 不然要兩者擇一好傷心
繼續閱讀
Re: [問題] crypz是最新型的病毒嗎?
lisbonbon
Re: [問題] 所有照片文件MP3的檔名多了.cryp1
PINGPIG
[問題] 請問這樣是中teslacrypt嗎?
Interlaken
Re: [問題] 所有照片文件MP3的檔名多了.cryp1
zxcasd819
[問題] 這波的勒索病毒會自殺嗎?
dog552266
[心得] 網路拔了crypz還是會繼續加密
MoJi
[問題] crypz是最新型的病毒嗎?
MoJi
CryptXXX 3.0
yoyojackson
[求救] 所有檔案檔名多了.cryp(有沒有已付贖金?)
jojo109
[問題] 請問這波勒索用之前的監控程式有用嗎?
chung74511
Links
booklink
Contact Us: admin [ a t ] ucptt.com