恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。

Alen Hsu wrote:
請問用windows 10 內建的Windows defender對這款病毒有用嗎?


抱歉這麼晚回覆,今天太忙,才剛回到家沒多久 ~

Windows Defender(這裡我簡稱 WD) 其實沒有很差,
但在我看來不夠好,原因是因為 WD 對於偵測新的病毒、木馬的速度並不快,
許多新的變種或者惡意程式他偵測不到。
且沒有其他家防毒軟體的許多防禦技術,不論是免費還是付費。
像是 IDP、HIPS 這類的。

且 WD 在對於 勒索病毒、廣告感染、PUP、PUA 威脅的部分都表現墊底,
不管是在 01 這裡或者其他地方,最常看到使用者中毒時所使用的都是 WD。

所以就以樓主的為例,
當初伊莉論壇被植入木馬的時候,
能夠偵測到這隻木馬的防毒並不多 ~

直到這麼多天這麼多人都已經中毒了,那隻假的 Flash 更新檔才被 WD 列入黑名單,
但許多人早已中獎。

這也是為什麼我會在其他討論區都是建議最好搭配兩套防護軟體,
互相補足軟體的缺點或者遺漏的部分,遠比只安裝一套來的安全些。

這就像是許多人住在公寓、大樓,家裡大門會安裝兩道大門,
不只是會更安全,更是為了要增加被破解的困難度 ~
資安防護也類似。

神豬胖嘟嘟 wrote:
也許是EYNY論壇使用的FLASH版本過舊,導致使用者瀏覽時會遭受駭客攻擊吧。


其實這跟flash根本完全沒有關係,單純只是伊莉的網頁遭到竄改,把內容引導到其他頁面去了。

神豬胖嘟嘟 wrote:
我的電腦系統是微軟...(恕刪)


首先你得先提出證明才行
證明是伊莉故意放置病毒讓你點下
光這一點恐怕就已經不可能了

公車免費王 wrote:
pc cillin...(恕刪)


請你善用拍賣網。我一開始也是官方買PC-Cillin雲端版三機三年,兩仟多。

現在過年時,我再續時,我是在yahoo拍賣上買的,記得一樣的三年三機,我花不到一仟,但多少忘了。

用正版也是一種支持,不然好東西怎麼有能量去生存下去呢?
理性勝於感性的原因在於「理性」看得出現實,「感性」卻能袜掉事實。
KevinYu0504 wrote:
抱歉這麼晚回覆,今...(恕刪)
請問怎麼處理?

我重灌後還是一樣,winrar還是無法解開.
原win變win old還是沒用
那是C槽要格式化???

電影片mp4可以開,mkv無法開,C,D槽都這樣.
是要C,D槽都完整Format嘛?
超過500部_院線片

謝!!


cougar2015 wrote:
請問怎麼處理?
我重灌後還是一樣,winrar還是無法解開.
原win變win old還是沒用
那是C槽要格式化???
電影片mp4可以開,mkv無法開,C,D槽都這樣.
是要C,D槽都完整Format嘛?
超過500部_院線片
謝!!


加密病毒就是這樣,
除了病毒作者本身有私人金鑰之外,
沒有其他人能夠解開。

您即使重灌,也頂多是把可能潛伏在系統內的病毒(木馬)刪除,
但已經被加密的檔案還是處於被加密的狀態,
當然無法解開。

勒索病毒目前只有兩種解法

1.
付贖款給病毒作者,但不保證對方會履約,萬一遇上詐騙匯款錯人,
或者對方作者早已消失,有可能花了錢卻石沉大海。

所以在付贖金前,務必先嘗試跟對方聯繫,確保對方有回應,
且嘗試給病毒作者一個你被加密的檔案,對方如果解的開,就真的是歹徒本人。

2.
備份好檔案,存在其他裝置,像是 USB 隨身碟、2.5吋硬碟 等等,
且備份完畢記得離線(拔離)電腦,免得再度感染其他健康的電腦。

然後就是等待遙遠的未來有某一天,病毒作者可能良心發現放出密碼,
或者歹徒被執法機關逮捕,密碼釋出,才有可能將檔案救回來。

千萬不要付錢,讓歹徒得逞只會助長勒索歪風。請照這著這樣做:將完好的檔案複製到D槽E槽。將C槽格式化。全新安裝系統。
labbat wrote:
千萬不要付錢,讓歹徒得逞只會助長勒索歪風。請照這著這樣做:將完好的檔案複製到D槽E槽。將C槽格式化。全新安裝系統。
家人中了附檔名是crypt勒索病毒我也是這樣處理。

檔案通通搬到D槽,C槽格式化重新安裝OS。
期待趨勢科技有一天能幫我解開這個毒...
以進化史來看,膝蓋是不著地的,可為何1450總是跪著說話?
tinajui wrote:
不是這樣的
應是用WINPE之類的檢查
原來系統就有問題你還要拿原來的去拼
拼不過是?
小弟筆誤。應該是關機移除C槽以外的硬碟,將C槽格式化並安裝OS,然後在C槽裝好適合的殺毒軟體,再裝回其他硬碟


小弟的理解是這種勒索病毒是在C槽裡的某個檔案,會去搜索這台電腦上的目標(exe, jpg, pdf...);然後將這些目標一個一個加密。被加密的檔案本身並無感染力。

家中一台中了勒索病毒的電腦就是如此處理,再把健康的圖檔複製到"被加密檔案"所在的D槽,健康的圖檔也不會被感染。
以進化史來看,膝蓋是不著地的,可為何1450總是跪著說話?

KevinYu0504 wrote:
加密病毒就是這樣,...(恕刪)
了解
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 33)

今日熱門文章 網友點擊推薦!