作者jimmyray825 (JimmyRay)
看板AntiVirus
标题Re: [问题] 中勒索病毒 .gyjkmyli
时间Thu Aug 30 11:37:57 2018
昨天也中了乱数副档名的加密绑架..整晚没睡好
https://imgur.com/RCkKpmI
所有的图档、文件档、压缩档全都被改..看这篇讨论串是八月初到现在,至今还是没有解
吗Q-Q
Win7 64bit
有用趋势线上扫绑架还是无法解决..><
※ 引述《snowbox ()》之铭言:
: 我中午也中毒了 副档名是乱码 文件夹之中还有一封README 要付比特币
: windows7 小红伞
: 目前先用pc-cillin挡着 免费试用看看
: 八成是广告网页导致中毒
: 别乱点
: 档案先不砍等到日後有软体复原的那一天吧QQ
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.8.147.0
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1535600280.A.1A2.html
1F:推 Joba07: 中了基本就是没解了 有没有更新 是否直接连线 有防火墙吗 08/30 11:39
2F:→ Joba07: ? 08/30 11:39
3F:推 estupid: 用啥浏览器? 中毒之前做了啥事 08/30 12:32
4F:→ estupid: 把详细情况都写一写 供後世参考 08/30 12:33
5F:→ jimmyray825: 跟同串第二篇一样 弹广告,跟第二篇的readme一样 08/30 13:35
6F:→ jimmyray825: IE,看网页 突然跳出 08/30 13:44
7F:→ Kagero: 整台资料就不要了 全部洗掉重来 08/30 13:53
8F:推 estupid: 看来IE真的用不得啊 08/30 14:03
9F:→ richie8520: 其实如果要解决就直接重灌win10最简单,因为win10一下 08/30 14:09
10F:→ richie8520: 的都有很多漏洞又更新很久,不如升win10漏洞比较少也 08/30 14:09
11F:→ richie8520: 比较没烦恼 08/30 14:09
12F:→ richie8520: *win10以下 08/30 14:10
13F:→ jimmyray825: 10几年的资料..论文,图档 08/30 14:14
14F:推 popbitch: IE... 想当初中勒索也是用了IE 08/30 14:38
15F:推 popbitch: 防毒不会又是小红帽或avast吧? 08/30 14:41
16F:→ popbitch: windows是不是也没开更新 08/30 14:41
17F:→ jimmyray825: 防毒avast ,win7有开更新 08/30 17:19
18F:推 DINJIAPC: 开更新有用就奇了,自己不上资料夹锁没主动去检查更新档 08/30 17:39
19F:→ DINJIAPC: 要怪谁。广告跳出来那个站?ad block套件无敌多怎没想过 08/30 17:39
20F:→ DINJIAPC: 要用? 08/30 17:39
21F:→ DINJIAPC: 解啥?观音经多念几次不会,看你的脑障会不会消炎些 08/30 17:44
22F:→ whatisapity: IE可以用啊,安全性设定调一下就行了 08/30 18:02
23F:→ whatisapity: IE预设值会开一些比较危险的功能 08/30 18:03
24F:→ whatisapity: 但这不代表IE危险 08/30 18:03
25F:推 DINJIAPC: 自己不上备份不做功课不买保险 不再事情发生前问要怎做 08/30 18:04
26F:→ DINJIAPC: 的求救.在我看来都应该删文 根本没有任何帮助 只是告诉 08/30 18:04
27F:→ DINJIAPC: 大家你多惨而已.难不成你打完文 电脑会自己好?档案都回 08/30 18:04
28F:→ DINJIAPC: 到没事前? 08/30 18:04
29F:→ DINJIAPC: 人的愚蠢是没有补丁的!!诈骗得证!! 08/30 18:06
31F:推 DINJIAPC: Whatisapity,设定说明该调哪写一写吧,晚上来合w7更新家 08/30 18:28
32F:→ DINJIAPC: 用与专业版iso。这种无聊的呻吟该终结了 08/30 18:28
33F:推 popbitch: 实际上就是很多人用IE中毒的啊,而且IE也没adblock可用 08/30 19:04
34F:→ popbitch: 有chrome,有firefox,不需要冒那个风险去用IE 08/30 19:05
36F:→ DINJIAPC: 没有?还是你没有想? 08/30 20:18
37F:推 DINJIAPC: AdGuard有钱也能买来用阿.伸手牌就别争论啥了吧 08/30 20:22
38F:推 photoless: 都2018年尾了,还在中勒索 惨 08/30 22:38
39F:推 photoless: adblock plus不用钱 装一下超好用 win7更新要自己检查 08/30 22:49
40F:→ photoless: 一下 08/30 22:49
41F:推 kingofcowb: 资料夹锁有没有推荐的软体啊? 08/30 23:02
42F:推 DPP48: 我也用Win 7,系统有装以下付费软体AdGuard,Malwarebytes,ka 08/30 23:17
43F:→ DPP48: spersky,Sandboxie。浏览器装ublock Origin,Tunnelbear Blo 08/30 23:17
44F:→ DPP48: cker。每个月定期检查微软的安全更新。真的有非上不可的陌 08/30 23:17
45F:→ DPP48: 生网站或想下载试用的程式,我都会在虚拟机里执行,微软网 08/30 23:17
46F:→ DPP48: 站有提供虚拟机映像档下载,不用自己灌。做到这个程度如果 08/30 23:17
47F:→ DPP48: 真的中,我也只能认了。 08/30 23:17
48F:推 Joba07: 是用IE吗?有没有装挡广告外挂和防火墙 ? 08/31 01:32
49F:→ Joba07: 我也用Win7 全用免费的软体 Avast Comodo Malwarebytes 08/31 01:33
50F:→ Joba07: AdGuard McAfee WebAdvisor 不过都没有事 08/31 01:35
51F:→ lipoct2015: 目前应该是无解拉 08/31 09:52
52F:→ valsione: 中毒最快解的方法应该就是NAS备份 而且要有历史纪录的 08/31 14:58
53F:→ valsione: 不然连加密档案都一起备份就惨了 08/31 14:58
54F:→ valsione: 我月初也中 靠NAS两组备份救回大部份资料 08/31 14:58
55F:推 MVagusta: 你gg了......这个问题目前无解,只能先存起档案,看看 09/03 10:59
56F:→ MVagusta: 之後解密工具能不能解 另外要装防毒 pccillin的勒索克星 09/03 11:00
57F:→ MVagusta: 可以针对资料夹进行防勒索的保护 另外隔壁文章有在吵是 09/03 11:00
58F:→ MVagusta: 不是IE或YAHOO的问题,虽然现在无解(有人说是有人说不是 09/03 11:00
59F:→ MVagusta: 但近期先不要用这两个平台比较好 09/03 11:00
60F:→ whatisapity: 之前有个案例是Yahoo首页的Flash广告有问题 09/03 15:23
61F:→ whatisapity: 然後一群搞不清楚状况的一直怪IE 09/03 15:24
62F:→ whatisapity: 这种连ActiveX控制项都不会关的人 09/03 15:25
63F:→ whatisapity: 用什麽浏览器都会是高危险群啦www 09/03 15:26
64F:推 kaoru7568: AdGuard现在-35%装一装保平安,配KIS到现在超过3年根 09/04 12:58
65F:→ kaoru7568: 本没中过毒,大多数上网中镖都马透过广告XSS攻击 09/04 12:58
66F:推 askaa: 卡巴一年才多少钱 不想花我看资料也没多重要 09/04 16:14
67F:推 DINJIAPC: 用comodo不需要而外的防护扫瞄性软体 顶多网页信誉广告 09/04 16:16
68F:→ DINJIAPC: 过滤外挂装一装 09/04 16:16
69F:嘘 DINJIAPC: 真的知道卡巴跑消毒与回滚要多久吗...... 09/04 16:25