請問勒索病毒的傳染、鎖檔方式與途徑

小弟有4台電腦+1台NAS(皆在同一區網),
目前有1台電腦中勒索,連帶NAS檔案也被鎖。

所有電腦網路已斷開,
現打算把中招的電腦,
換顆新硬碟(中勒索的硬碟先保留),


請問NAS若和其他沒事的電腦相連,是否會被傳染?
勒索病毒是存在於電腦?
該如何查出其他電腦是否有潛伏的勒索病毒?
9655310 wrote:
小弟有4台電腦+1台..該如何查出其他電腦是否有潛伏的勒索病毒?.(恕刪)

勒索病毒通常是立刻就發作了不會潛伏, 我也 吃鱉一次。
勒索病毒因為會改你的檔名, 要花一些時間寫入動作, 這裡可以感覺到電腦是怪怪的,
動作快的話立刻把電源切掉或許能救到一些。
病毒就是病毒
不會因為是"勒索"病毒
傳染方式跟途徑就比較特別阿
什麼網頁不該點的,不要去點
或是一些來歷不明的破解版軟體
也不要安裝

鎖檔方式也很簡單
就幫你的檔案多上一道密碼就好了
只是因為是大量寫入,所以當下電腦應該會耗掉不少資源
當機立斷立馬關電源就好

它的目的也不是要破壞
就是純粹要錢
所以也不會有什麼潛伏期

如果中了就看看對方有沒有發訊給你要你付款
大概這樣

MmxWu wrote:
病毒就是病毒不會因...(恕刪)


因擔心已被勒索的電腦若接上其他硬碟,他又會繼續擴散,
也擔心NAS接到其他沒事的電腦,又擴散出去...

主要想了解會不會繼續擴散?還是?
9655310 wrote:
因擔心已被勒索的電腦...(恕刪)

已中毒的硬碟絕對不要用 會發生什麼事坦白說沒有人知道
- 已中毒的硬碟 建議重新格式再使用。
9655310 wrote:
因擔心已被勒索的電腦若接上其他硬碟,他又會繼續擴散,
也擔心NAS接到其他沒事的電腦,又擴散出去...
主要想了解會不會繼續擴散?還是?

這個很難說,是有這個可能,要看病毒程式怎麼運作...
但是 NAS 運作靠權限,沒權限的地方,他也攻不進去。所以要看權限設定是否周密。先把中毒的那個 user 權限限制起來,免的擴散。沒見過的陌生檔案特別是程式檔要清查....

有 NAS 不就好辦了嗎?從最近未被感染的快照版本還原,很快就都回來了。
被惡意刪掉的檔案都能從快照找回來了,把被鎖的檔案視同被刪掉,一樣可以回復....
快照區只有系統有寫入權限,user 沒寫入權限,病毒沒法去改寫 NAS 裡中毒前的快照版本。
目前這種惡意程式從網頁附加廣告執行flash或是郵件附加檔,或是釣魚方式一步步讓使用者下載執行,
執行完畢自身的程序會移除,所以沒發現到有潛伏的狀況,而且這類程序都要有權執行才會啟用,如果程序沒有使用者去啟用本身沒什麼威脅,執行完會留下的就是已被加密的檔案與相關文字檔,
目前只能把此硬碟與檔案留下,看有沒有此版加密程式的解密程式被釋出,如果有備份當然就果斷格式化重灌,
日後要注意上網習慣,網頁不要亂連,網頁廣告不要亂點擊,郵件附件不要亂下載點擊,系統要裝防毒,系統勤更新,檔案要備份。
一對夫妻到動物園,看到了大狒狒時,妻:真奇怪,愈難看的動物愈多人看。夫:不要叫這麼大聲,大家都在看妳

9655310 wrote:
小弟有4台電腦+1...(恕刪)


基本上 只要中毒的電腦開得起來的檔案 都會中鏢

其他電腦的非共用檔案 都沒事

去年公司才中一次 全公司無密碼網域檔案全掛
你不會知道,也沒辦法知道

上面就說了,程式(病毒)就是只會聽話照做的東西
笨的人來寫,只作用一次,它就只會作用一次
聰明的人來寫,要他自動運作,他就會去影響其他的

所以任何人再怎麼問都沒用,你要保險就是全部隔離別無他法


中毒的檔案是沒有辦法變回原狀的,防毒軟體只是讓他無動作而已,所以沒有所謂的殺毒之說
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!