求救! 電腦不小心感染了Crypt0L0cker該怎麼辦

playwork wrote:
謝謝 Flash Player 18.0.0.194
另一個MSI檔安裝不成功 不知作用為何


一樣的東西,不同的安裝方式

兩個都下載 EXE檔 就可以了
hkabuto555 wrote:如題,今天電腦不小心感染了Crypt0L...(恕刪)
IE Flash Player最新版本:18.0.0.203
325477 wrote:
IE Flash Player最新版本:18.0.0.203
引用http://twcertcc.org.tw/twcert/advdetail/3011
Adobe Flash Player存在記憶體配置弱點,造成遠端可執行任意程式碼
影響平台:Adobe Flash Player versions 9.0 到 version 18.0.0.194
引用http://twcertcc.org.tw/twcert/advdetail/3015

Windows的Adobe Type Manager module存有記憶體竄改問題的零時差漏洞,導致駭客可能取得系統權限
影響平台:Windows XP 到 Windows 8.1 systems, 包含32-bit與64-bit.
解決方式:目前美國國土安全部也未找到相關解決辦法

Mozilla 針對Firefox也有更新.
引用:http://twcertcc.org.tw/twcert/advdetail/3017
Adobe的Flash ActionScript 3 opaqueBackground存在零時差弱點,可能導致遠端執行任意程式碼
影響平台:Flash player 9.0版到18.0.0.204版
解決方式:目前Adobe並未有軟體更新,美國國土安全部建議如下:
1.勿執行未知的Flash檔案,建議先關閉瀏覽器上click-to-play功能,Adobe也提供相關移除windows與Mac方式,https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html、https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html
2.使用Microsoft Enhanced Mitigation Experience Toolkit (EMET)來避免觸發此弱點,此外Attack Surface Reduction (ASR)可以設定限制Microsoft Office與Internet Explorer不要載入Flash ActiveX control
目前IE/Chrome Flash Player最新版本:18.0.0.209

整個大樓一路看下來,結論就是Flash 的安全性漏洞加上不再更新的舊版Browser(IE6/7/8)組合而成,才能使這類勒索軟體得逞對嗎???

那跟隔壁棟討論區(網路產品區)討論的很熱烈的放在internet上的NAS(有對外IP)被駭客入侵加密再勒索的情形確實不同...

更新:已經有廠商做出相對行動了,看來Flash技術死亡之日漸漸逼近了...
降低漏洞風險 Firefox將預設阻擋Flash內容

systemctl wrote:

整個大樓一路看下來,結論就是Flash 的安全性漏洞加上不再更新的舊版Browser(IE6/7/8)組合而成,才能使這類勒索軟體得逞對嗎???

那跟隔壁棟討論區(網路產品區)討論的很熱烈的放在internet上的NAS(有對外IP)被駭客入侵加密再勒索的情形確實不同...

更新:已經有廠商做出相對行動了,看來Flash技術死亡之日漸漸逼近了...
降低漏洞風險 Firefox將預設阻擋Flash內容


在WIN7系統上,IE10搭配舊版FLASH一樣會中獎,IE11沒試過

這個月 Google Chrome 的更新,似乎就已經預設把 FLASH 停用了
請問一下 我中毒後 把病毒殺掉後 沒重灌系統
用卡巴掃過全硬碟 沒找到病毒了
至今過了快1個月 已有的檔案沒再被加密
而新下載的檔案也沒問題

但是只有當我用JDownloader使用MG空間下載文字文件檔TXT時
文件檔下載下來時副檔名就是encrypted
但我用火狐下載這文件 卻是正常的
而這些被加密文件原本都是只有文件名 文件裡沒東西的0位元檔案
但當我下載文件檔內有資料 1位元以上檔案 就沒被加密了
不知道是不是還殘留什麼程式在JD 會設定成把0位元檔案強制加密之類的?

PS.當初殺完病毒後 用JD下載的第1個200MB壓縮檔 也出現被加密情況
不過是原檔案還在且能使用 而旁邊多出1個也是200MB副檔名加密檔案
這情況只出現1次 後來就沒出現了
看完 18F 的心得:

1. 不要用 IE
2. 不要用 Adobe Flash Player
3. OS 一定要更新
4. 附檔名一定要可見
5. 防毒軟體一定要裝
6. 冷備份一定要做
這一陣子感覺蠻多勒贖病毒的文章,看起來目前是無解,本篇瀏覽到這結論是。

1.不要在用XP,因為不再支援更新了。
2.不要再用迷板作業系統,就算是試用也應該付費了。
3.要上奇奇怪怪網站拿舊的主機或專用的主機。
4.win8/10看起來好像還沒什麼災情,可以試著使用看看,微軟官網有90天,學生的話問班導校方是否有學生免費版的可使用。
5.要裝防毒軟體並且跟作業系統都更新到最新版本。
6.做好資料備份及良好使用習慣,才是最重要的。
如果要用flash
至少要裝一個我點了它才執行的套件
而不是在網頁上隨便鑲嵌的flash都自動執行
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)

今日熱門文章 網友點擊推薦!