聽說勒索病毒wannacry從昨天12日就有行動。
各位前輩大家好,是這樣的,
我的作業系統是win7,
有花三千多塊買過光碟、序號的那種。
但這次的事件爆發前,我並沒有啟用自動windows update,
我承認是我傻,
所以把自己先當作現在事件的高風險群,
想上來請教各位前輩們一些私人疑慮。
我在12日晚上就有在用電腦了,
但13日傍晚6點AVAST才開始告訴我有個mss開頭的exe檔案一直被他擋掉,
前後總共出現了三次警告,
並建議我進行下次開機後的安全掃描。
根據剛剛的掃描結果,
防毒[scanning]後面給我的敘述是說
它有找到一個win32:/wanacry-a的東西
我是輸入[2 - to all]並讓他繼續執行掃描。
開機後桌面並沒有像是其他win7使用者一樣被改成黑底紅字,
桌面也沒看到被更改副檔名的檔案,
但我還是心驚驚,不確定是不是病毒還沒開始行動的潛伏期而已。
電腦裡沒有太多重要文件,
但充滿回憶的旅遊照片是有一些的!
我目前希望能安全備份出這些資料,
再將整個os用光碟重灌。
問題來了:
1.還不確定電腦是否中標,
那我先拔網路線,
進f8安全模式,
假使真的有病毒,
病毒這時候會運作並開始進行加密的動作嗎?
設立最慘的情況,
假設中毒,
一樣用f8進安全模式,
此時插入乾淨的隨身碟,
拿出來的照片是否都是安全的文件?
(副檔名沒有異狀的那些)
2.當我重灌時,先拔掉網路線,
灌完win7後把大家說的445port關掉,
再用手機下載前面文章的微軟更新包,
用線傳輸手機檔案給桌機並開始安裝,
完全更新完畢後才插上網路線,
這樣的整個流程是正確的嗎?
更新完windows update就可以再把那個port重新打開了沒錯吧?
3.照上面的順序重灌完,
是不是先等風頭結束,
暫時不使用電腦比較好。
以預防短時間內,
未來其他的新wncry變種攻擊?