AntiVirus 板


LINE

我笔电前两天中的勒索病毒, 电脑中所有的excel.word.powerpoint,pdf,还有部分图档全被加密了, 副档名为 puqbqrpp,只有txt档没被锁,因为病毒用readme为档名的txt档来勒索 在中毒当下没有拔网路线及关机,至於为什麽图档没全被锁,不知原因, 到今天为止,电脑没有受到其他影响,没有出现强制画面,正常运作 可上网,玩网路游戏,用券商软体看股市及股票下单等.. 由於四月底已用外接式硬碟备份,一点也不担心,win7重灌光碟也有, 中毒隔天我用随身碟存入的档案如excel.word可以开启,到今天也没有被锁 那我是不是可以将外接式硬碟的资料全call回来, 删掉被锁的档案,就此没事 除了是重灌麻烦外,因为下周要居家办公须用电脑 且我笔电的液晶萤幕有点损坏,重灌时看了会伤眼睛,要称到趋动显示卡driver 外接monitor才会有画面,这对眼睛不好,且有点难度 加上修液晶萤幕的钱(可能要1万多元)那不如去买新笔电 但现在因疫情紧张,大家居家办公 笔电缺货,买不到笔电 爬过文,知道勒索病毒无解, 但我大部分资料都有外接硬碟备份, 目前我想法是置被锁的档案不理, 从外接式硬碟的资料全call回来 但我怕病毒会传到我的外接式硬碟,所以前天先用随身碟测式, 目前随身碟没事 会就一直相安无事吗? 病毒没要到比特币,会不会有下一步动作?勒索信提供的网页说3天内没付,比特币加倍 若我进到网路银行,帐密会不会被病毒侧录? 有经验的人可以分享吗? 谢谢指教 对了,我平时都不打开不安装 不知名的软体程式,这次是因为要居家办公, 把同事给我的懒人包要安装的东西全安装才中镖, 懒人包并非在官网下载的orz.. --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.36.180.55 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1622302995.A.F75.html
1F:推 gwofeng: 勒索病毒大多加密完就自己删除本身的病毒程式 05/29 23:45
2F:→ gwofeng: 留个勒索讯息或到处放勒索文件就消失了 05/29 23:46
3F:→ gwofeng: 不安心就下载个卡巴免费版扫看看 05/29 23:46
4F:推 zonppp: 可以啊 只是继续用win7可能还会中第二次 05/29 23:52
5F:→ KevinYu0504: 问题是你会中毒代表资安有漏洞,你不修补或找出问题 05/30 09:31
6F:→ KevinYu0504: 点,直接无视,以後中毒/勒索问题还是会继续发生。 05/30 09:31
7F:→ KevinYu0504: 你这次运气好有备份,下次呢? 05/30 09:31
8F:推 tonyxfg: 如果真是懒人包害的,我建议你找你同事索赔,要他帮你付 05/30 09:46
9F:→ tonyxfg: 钱解锁 05/30 09:46
10F:推 okery: 先提醒同事不要再将懒人包转传 05/30 13:00
我是在家安装懒人包,但无法点1个程式就把所有的东西自动安装 才把笔电带到公司给资讯驻点人员处理, 资讯驻点人员说是我笔电无法自动安装,要1个1个程式安装才行, 於是就用办公室同事的懒人包来安装,至少有公文及VPN程式 然後用我的手机当无线网路热点来测式,结果可以 回到家後,就没急着试,到睡前才试,笔电在家中用网路线接网路孔 可以我要试时,VPN竟然还要求再安装一次, 一样跳出是否安装来路不明程式的警示,我照样安装,就连上公文系统了 半夜起来,发现桌面上word.excel,pdf档案不能打开,且出现readme.txt 就知是中勒索病毒,c及d槽都是 而早已打开的excel没事,一关掉就被加密了..真恐怖 然後券商看盘下单软体也无法打开 隔天到办公室去反应,其他同事安装都没事,用win7的也没事 资讯驻点人员说不知道,懒人包是用原本在我电脑里的.. 说可能是我被勒病毒锁定了, 5年前这台笔电我中过1次,所以病毒一直找机会攻击 因为一整排房子里只有我这间没保全,是优先下手的目标 那次之後,我才养成定期备份,且不去点击安装未认证过软体的习惯 又用防毒软体AVG. 去年因为券商的看盘下单软体更新,在有防毒软体下无法运作, 加上我又不会暂时关掉防毒软体AVG,所以才整个撤掉 中镖後,我备份档案重新放入电脑,到现在都没被加密 且重新安装券商软体後,可以正常使用 如一楼gwofeng大所言,勒索病毒加密完就自己删除本身的病毒程式 留个勒索讯息或到处放勒索文件就消失了, 5年前我中的那次是影响到日常作业,且电脑会自动出声音提醒才重灌的 目前打算置之不理,观察一周,没事就接外接硬碟备份,不重灌 谢谢大家的回覆 ※ 编辑: mbnkg (118.166.124.166 台湾), 05/30/2021 18:14:27
11F:推 ww: 在家工作都会被要求装一些没装过的认证软体 装的时候都怕怕的 06/01 08:40
12F:推 v612138: 中了勒索病毒基本上全部档案都视同中毒,别再接usb or 06/01 15:29
13F:→ v612138: 外接硬碟,档案可能都有隐藏病毒问题,建议是重灌加安 06/01 15:29
14F:→ v612138: 装防毒 06/01 15:29
15F:→ v612138: 如果放着不管,之後也只会一直重蹈覆辙。看你用的是AV 06/01 15:29
16F:→ v612138: G,我自己是用PCCILLIN定期扫毒,平时帮忙挡一些来路不 06/01 15:29
17F:→ v612138: 明的资讯, 06/01 15:29
18F:→ v612138: 重要的资料也都放在勒索克星资料夹,目前还没碰过像这 06/01 15:29
19F:→ v612138: 样的状况。 06/01 15:29
20F:→ canandmap: 删掉AVG吧!卡巴免费版和Win10内建防毒都比它强 06/03 21:44
21F:推 lonberk: 建议早点升级WIN10 因为WIN7跟WIN10使用习惯没改太多 06/04 10:34
22F:→ minyann: 中了勒锁病毒会不会对信箱造成影响放在云上面的档案会不 06/21 16:39
23F:→ minyann: 会也被锁起来 ? 06/21 16:39
24F:推 LonyIce: 你一直中 表示使用习惯很有问题吧 07/06 13:33







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP