作者kid725 (凯道基德)
看板AntiVirus
标题Re: [闲聊] CRYpt0L0cker中标的可以说一下防毒用哪
时间Sun Jul 19 02:34:46 2015
※ 引述《palsuet (.....)》之铭言:
: CRYpt0L0cker最近中标人数好像不少,请问可以请中标的说一下用哪款防毒软体吗?
: 这样可以让大家知道哪款防毒对於这个病毒没用,赶快去换一个比较有用的防毒软体
我想请问一下这个东西是"病毒"吗?
我有听说卡巴能侦测并挡下CRYpt0L0cker的攻击
听过有一种说法是"接过中毒主机的随身碟跟其他外接硬碟都会感染病毒"
所以我的电脑中毒後
我停止运作并且拿去其他电脑用卡巴扫毒 也顺便扫了其他接过的硬碟
但很奇怪的是 我用卡巴2014网路安全版
扫完主机跟接过的任何外接硬碟 都扫不到这只"病毒"
後来我查到一个说法如下 说这不是病毒
只是透过系统漏洞让你执行加密程式 不会传染 也不会留在主机里 所以扫不到?
-----------------------
他不是病毒,这软体跟市售的加密软体技术相同,
只是您购买的加密软体可以自己设定密码,
而这个以钓鱼方式引诱您执行的加密软体密码在勒索者手上。
我们尝试以特徵码的方式来阻止这种勒索的蔓延,
但是勒索者以快速更换软体版本的手法突破各家防毒软体的封锁。
截至目前为止我们持续研究解决方案中。
不是病毒 不会传染
-----------------------
网路上的说法也是众说纷纭 有的说会传染 有的说不会传染
有人知道这东西到底会不会传染 会不会留在主系统内的吗?
---
另外这东西超乎想像的恶劣 虽然这东西主要攻击影片 文件 图片
但是我用的是ThinkPAD X201笔电 有内建还原
结果一看居然连还原档cdrivebackup.wim都被加密 根本赶尽杀绝 王八蛋
--
民国有连氏 号自耕农 然权倾朝野 善歛民财 民甚恶之
膺九三年末 时五都乱也 群雄并起 直指朝廷 騜甚忧矣
乃令连氏公子领王师 聚永和城下 欲伐其乱 面见势有可为 乃披敌袍 怀洋铳 往刺之
至城下 面见公子 呼其名而辱其母 挟其身而环其项
公子不能拒 为面洋铳所击 然未毙也 面欲复击之 为公子身侧侠客所阻 事遂不成
面见不成 乃呼 :「公子歛我钱财 当诛也」 当世称其为「诛公子」 作诗词戏曲 传一时
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 106.104.83.135
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1437244490.A.AFF.html
1F:→ fish0112: 噗 所以系统还原无效?= =a 07/19 03:13
ThinkPAD的映像档现在是确定会被感染了 其他方式制作的我就不清楚
2F:→ HELLDIVER: 烧成光碟总有效吧? 07/19 06:29
3F:推 changm: 我有客户中这个,连公司报税软体的资料库也被加密惹 07/19 09:51
4F:→ brianuser: 不会感染其他可执行档,有些会留在启动内 07/19 12:12
那这样如果扫整颗硬碟没扫到 是代表就没事了?
所有硬碟扫不出一只病毒害我提心吊胆 囧 想说会不会躲在哪里.......
有办法确认这东西有没有躲在启动内吗?
5F:→ brianuser: 整颗扫扫不到就一定没有 07/19 14:01
了解了 感谢 >_<
另外可以问一下 如果扫到这东西 会显示说扫到"CRYpt0L0cker"还是什麽吗?
查了一些资料 只说什麽扫毒不难 但是却没什麽资料说扫到会出现什麽讯息的
※ 编辑: kid725 (106.104.44.187), 07/19/2015 14:20:09
6F:→ brianuser: 名称不一定,常见名 Ransom/Crypt开头/Encoder 之类 07/19 14:31
7F:推 justliveu: F secure扫的到 08/07 22:25