作者aria0520 (紫)
看板AntiVirus
標題Re: [問題] 所有照片文件MP3的檔名多了.cryp1
時間Sat Jun 4 16:56:53 2016
統計一下,因為這次中標的人很多
希望中了這波勒索病毒的受害者
抽空寫下你中標當天的下列訊息
不知道就填"?"
0.使用的作業系統
1.是否有裝防毒軟體
2.是否有開啟UAC (建議開啟)
3.是否是斷網狀態 ("是"則跳至9)
4.瀏覽器是否有裝adblocks Plus或uBlocks Origin等廣告攔截元件 (建議安裝)
5.是否進行收信並開啟附件
6.是否有共享文件夾或網路硬碟
7.瀏覽器是否有裝NoScript附加元件
(安裝後理論上可以免除絕大部分威脅,但會造成一些網站功能不完全)
8.office是否關閉巨集 (建議關閉)
9.flash是否更新到最新版本(若禁用flash請填是)
10.Java是否更新到最新版本(若禁用Java請填是)
11.系統更新是否開啟
推文形式舉例如下:
Win7 否否否是否否否
如果比較繁忙也可以不填寫,僅將以上選項作為未來參考
另外,uBlocks的使用者記得勾選關閉瀏覽器預讀功能
以避免來自"已阻擋的網路連線"的重複請求連線(不確定adb有沒有此功能)
有中標的再填喔~ O.<
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.147.12.166
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1465030616.A.C84.html
1F:推 djungying: win8.1Y?NNNY??NN 06/04 18:25
2F:→ go1717: 我覺得還多使用者無法回答你的問題 因為他們"只會用"XD 06/04 18:57
3F:→ go1717: 中毒者一定有點到"是.yes.執行.ok.繼續.同意等"XD 06/04 18:59
4F:推 cbangel: UAC是啥…… 06/04 19:21
5F:推 playlive: 很多人只會開機,然後玩遊戲或上網,其他什麼都不知道.. 06/04 20:07
6F:→ playlive: . 06/04 20:07
7F:→ attachsnow: go1717:6/1新的cryp1已經不是這麼簡單了,我沒有點也 06/04 20:18
8F:推 codebreaker: 一堆人按了同意還不自知+1 06/04 20:20
9F:推 attachsnow: 照樣中 WinServer 2012r2 是否否否否是否否是是是 06/04 20:22
10F:推 attachsnow: 我大概只中了一分鐘吧 只被鎖611個檔案 總計1.7GB而已 06/04 20:25
11F:→ attachsnow: 自己中也是傻眼 我不可能誤點exe檔案堅持不裝百度迅雷 06/04 20:28
12F:→ attachsnow: 百度為了載檔 用Hyper-v裝一個Windows掛VHD大費周章 06/04 20:29
13F:→ go1717: 我常用IE但沒中過任何加密病毒 win10 x64 10586 06/04 20:57
14F:推 hubert0719: 做個g單 06/04 20:59
15F:推 mybass: 這波沒有點同不同意的問題。可能看個youtube 或fb就中 06/04 21:18
16F:推 rocku112: 我兩台電腦都用迅雷怎都沒出過事 都VIP6了... 06/04 22:18
17F:推 weichen5566: 真的很難去抓這個勒索的中標點,感覺就是無所不侵 06/04 22:19
18F:→ aria0520: attach那應該就是因為網路硬碟和共享跑過來的 06/04 23:37
19F:→ aria0520: 前幾次中標也是有人一人中標整個公司都掛 06/04 23:37
※ 編輯: aria0520 (27.147.12.166), 06/04/2016 23:42:50
20F:→ aria0520: 最後還是提醒大家 異地備份一定要做 06/05 00:03
21F:推 koken: 迅雷vip6 +1 用的好好的 06/05 00:05
22F:推 lmkkml: 有興趣的可以看這篇文章,雖然是分析 2015 年,但現在應 06/05 00:48
23F:→ lmkkml: 該依然適用。拿最近這段時間的勒索病毒來說 CryptXXX 等多 06/05 00:48
24F:→ lmkkml: 是透過 EK;透過 EK 進來中毒的人根本不會有感覺,有感覺 06/05 00:48
25F:→ lmkkml: 的時候大概已經是看到硬碟燈狂閃在加密的時候了。 http:// 06/05 00:48
26F:→ lmkkml: blog.trendmicro.com.tw/?p=17109 06/05 00:48
28F:→ aria0520: 感謝樓上 很不錯的整理 06/05 00:55
29F:→ attachsnow: go1717: 我也是常用IE但FB我固定用chrome開,IE打字 06/05 01:39
30F:→ attachsnow: 時常會吃字,我中標後有檢查LAN環境,其他台電腦沒事 06/05 01:41
32F:推 andy90498: 目前還沒中標 瀏覽器只使用IE11 中毒應該是跟個人習 06/05 10:41
33F:→ andy90498: 慣有比較大關係 06/05 10:41
34F:→ HELLDIVER: 我用火狐 IE早就被我捨棄了 06/05 10:55
35F:→ HELLDIVER: 由於普及率的緣故 許多木馬跟病毒是針對IE設計 06/05 10:56
36F:→ go1717: 我覺得這一波病毒作者有設定加密的日期 才會在短時間多人 06/05 14:55
37F:→ go1717: 中毒 之前都在潛伏期等待爆開XD 06/05 14:55
38F:推 hankyan919: 比較想知道有人有用IE以外的瀏覽器還中獎的嗎 06/06 19:59
39F:→ go1717: 用IE中標跟用IE沒中標 代表這根本就是人的問題啊XD 又不是 06/07 08:00
40F:→ go1717: 用IE的100%都中標= = 06/07 08:00
41F:推 nch74563: 當然用ie的不會100%中標啊 但中的人大多都有用ie 06/07 17:49
42F:→ nch74563: 我是6/6要選課才開啟很久沒使用的ie 06/07 17:50
43F:→ nch74563: 然後到了晚上就出事了 06/07 17:51