[問題] Win10 中勒索病毒

作者: cyril63 (...)   2020-02-18 01:14:31
我的 Windows 10 是 Pro 版 且已更新到最新
日前想遠端連線進去 (是公司筆電 放公司沒關機)
結果發現 出現 Desktop Locker , 無法遠端登入桌面
後來登入其它VM , 用網芳連過去看分享資料夾
太精采了
幾乎所有的檔案都被無差別加密成 *.guesswho 檔
而且還在ing中
為了避免公司的 Server , NAS被影響 趕快請人進辦公室關掉我的電腦
隔天進辦公室 發現連開機都不行了 後來發現 開機分割區裡的檔案也都被加密光光
不知道是否有人中過這種勒索病毒 有救嗎 ?
作者: sdbb (幫我泡杯卡布奇諾)   2020-02-18 01:48:00
請問您用那套防毒?內建的?謝謝
作者: dennisxkimo (Dennis(一上B就糟糕))   2020-02-18 06:48:00
你win10直接對外開port裸奔嗎?
作者: chang0206 (Eric Chang)   2020-02-18 09:11:00
讓你不能開機感覺就沒有要勒索啊
作者: cyril63 (...)   2020-02-18 09:33:00
用趨勢科技RDP 是透過Port forward 且不是預設port不是勒索?那是有人看不順眼故意種的嗎這病毒很妙,所有不是英文檔名都躲鍋了
作者: DINJIAPC (鼎家)   2020-02-18 09:48:00
自己要開port的,八成防火牆組態先設私人例外又開好開滿吧。we有資料夾鎖不用?Configuration WD x64不設還要講啥呢怎可能有救 你這個和被人用rar上密碼沒啥差別好嗎 不是有人弄你就是公司也有人中毒自己帶原被入侵被埋馬嘛
作者: dennisxkimo (Dennis(一上B就糟糕))   2020-02-18 10:00:00
rdp 是可能之一,另外再說一次, 改port 不是不發生,是降低機率 是晚一點發生看過很多被鎖案例了 改port還是有rdp敲門紀錄
作者: skycat2216 (skycat2216)   2020-02-18 10:04:00
勒索病毒一般沒救,除非作者良心發現或是被破獲主金鑰而且這隻連開機磁區都加密?這根本不是要勒索,是要毀了你電腦吧?
作者: dennisxkimo (Dennis(一上B就糟糕))   2020-02-18 10:14:00
google一下 非亂數 算是特別品牌的勒索病毒可以通過 惡意連結 torrent p2p檔案 **網站 破解軟體 感染
作者: cyril63 (...)   2020-02-18 13:12:00
仔細觀察 發現我的OS分割區沒被加密 開機分割區加好加滿因為這台NB比較特別 他的開機區是獨立的分割區也許病毒也將開機區視為資料 導致系統無法開機但實際上系統是好好的 但這樣User就不會想付贖金了 笨現在對外port關光光 非常時期就不連進來加班了 玩小孩好
作者: dennisxkimo (Dennis(一上B就糟糕))   2020-02-18 15:15:00
可以寄信給牠回報程式issue 你鎖錯了笨,連開機都開不了了 (玩笑話 別當真
作者: DINJIAPC (鼎家)   2020-02-18 15:45:00
電腦重設一次,把WD強化工具研究一下。https://i.imgur.com/LGeIfGm.jpghttps://i.imgur.com/owgzvkc.jpghttps://i.imgur.com/0PIQdrv.jpg網址會站內信
作者: israelii (chris)   2020-02-18 16:24:00
之前還有人說Win10不會被勒索當寫病毒作者是塑膠啊
作者: DINJIAPC (鼎家)   2020-02-18 17:04:00
預設沒開port或者只有445的情況確實10可以免疫想哭快3年了,怎可能後面的勒索不會進化 ,自己沒設好牆規則在哪牽拖系統==,1709就有資料夾鎖了 有開過嗎?
作者: aegis43210 (宇宙)   2020-02-18 20:40:00
10也中了,但這是特例嗎?
作者: roujuu (老中)   2020-02-18 22:31:00
公司下班時,應該要把電腦關機會比較好吧?又不是Unix的工作站。
作者: DINJIAPC (鼎家)   2020-02-18 22:59:00
工具若不會用 建議還是少問那些技術問題吧,愚民不可教化
作者: arsehole (又騎又磨姿勢且佳)   2020-02-18 23:39:00
好奇防火牆是那家的?
作者: pcfox (京極元狐)   2020-02-19 01:03:00
又要開始了是不是
作者: popbitch (that's it)   2020-02-19 02:52:00
請人進辦公室關掉電腦,所以其他人能直接操作你的電腦?
作者: cck196h (彰天意)   2020-02-19 04:38:00
我只能說,你的心臟真大
作者: chang0206 (Eric Chang)   2020-02-19 09:57:00
關電腦要操作啥?電源按著就好了,難不成電源鍵會電人?
作者: cyril63 (...)   2020-02-19 11:46:00
夜路走多了真的會碰到鬼 之前Win7這樣用了兩年沒事過年前才升到 Win10 就出事 很難相信Win10比較安全
作者: HiddenGuy (all out of love)   2020-02-19 13:38:00
恭迎入桶
作者: Kagero (摩荔枝天(茄汁))   2020-02-19 23:38:00
水桶預備
作者: Fm4n (錢不是萬能的,是萬代的)   2020-02-20 12:25:00
又要桶了
作者: lokuji (わけがわからないよ)   2020-02-20 22:06:00
趨勢科技...日本的三菱電機去年就被害慘了。
作者: crazycy (LCY)   2020-02-21 19:51:00
說真的 稍微碰點資安的都會知道 10比7的漏洞難打許多Win10很多作業系統核心等級的資安強化 不要不信邪你會這樣只能說運氣真的剛好比較差
作者: kaoru7568 (鏡音俺嫁)   2020-02-21 22:00:00
還真的第一次看到win10被攻破.... ((自己手殘的不算
作者: canandmap (地圖上的流浪者)   2020-02-21 23:14:00
大濕又要被桶了嗎?
作者: sirakuma (シラクマ)   2020-02-22 00:58:00
水桶預備 呵呵
作者: chen5512 (奶奶遇到大酥胸)   2020-02-22 11:42:00
改port只是增加入侵的難度而已,真有心一樣入侵,而且這個很吃運氣的
作者: justoncetime (台北叢林好冷~)   2020-02-23 00:21:00
又不知道user做或沒做什麼,都歸咎運氣和Win?
作者: kodato (無非)   2020-02-23 08:10:00
某人又發作了,睥睨眾生啊,佩服
作者: DINJIAPC (鼎家)   2020-02-23 09:01:00
樓上你自己去卡飯爬完再來講我是不是俾倪吧!樓上怎不講有資料夾鎖為何不會自己研究?
作者: canandmap (地圖上的流浪者)   2020-02-24 01:26:00
他講的是事實
作者: DINJIAPC (鼎家)   2020-02-24 01:37:00
別忘了是我自願退請 那兩位現在才會在哪裡當版主。這才叫事實!
作者: canandmap (地圖上的流浪者)   2020-02-24 01:39:00
真的是自願的嗎?你的態度在這板就完全不行,給你當板主還得了?我看是當板皇還差不多
作者: FantasyNova (F.N)   2020-02-24 10:23:00
快去看醫生 應該要吃藥
作者: Joba07 (騙人布)   2020-02-24 10:34:00
其他版這樣入桶次數 應該進名人堂了吧
作者: skycat2216 (skycat2216)   2020-02-24 11:17:00
DINJIAPC,我真的很不想再用Lunaterm,嘴巴能清淨點嗎
作者: Allen0315 (老艾)   2020-03-01 12:40:00
某D 嘴真臭
作者: shachitw (殺氣)   2020-03-01 20:15:00
不想再開Lunaterm就發篇警告的公告,屢勸不聽涉嫌亂板直接把水桶時間再加30天,出來後再犯永桶就好了,哪個板能這樣收集七次水桶還能不斷復活的,當這裡是七龍珠喔
作者: canandmap (地圖上的流浪者)   2020-03-02 18:00:00
就算是龍珠板也沒有這樣啊XD

Links booklink

Contact Us: admin [ a t ] ucptt.com