求救! 電腦不小心感染了Crypt0L0cker該怎麼辦

建議Vista以上的OS將安全性更新都安裝好後把UAC打開,這樣至少可能在此病毒企圖修改系統時跳出警告。
雖然會比較煩、但至少比所有檔案鎖死要來得好。

Vista以上的OS較理想的防禦方式是:
 1.把Java、Flash、PDF reader、Windows Update都更新到最新、
 2.安裝網路安全軟體、並使用較嚴格的設定、
 3.開啟UAC。
注意單靠網路安全軟體未必能擋住病毒藉由系統漏洞入侵、所以做好系統安全性更新是基本也最重要的。
XP因為已停止更新加上沒有UAC、沒有辦法從系統來防禦,只能在開網頁/郵件時多加注意,但遇到無預警的跳出式視窗就很麻煩。

另外、此病毒會將"系統下所有硬碟/儲存碟"裡的文件檔、圖片檔、音樂檔、影片檔全部加密,
但與作業系統相關的exe/dll/sys檔沒有影響,所以基本上系統某種程度上還是能正常運作。

切記若遭感染、再移除病毒前不要將隨身碟/外接硬碟再接上去、以免災情擴大。

還有一點、有良好的上網習慣也未必不會感染,因為即便網站本身正常、但問題會出在委外的廣告,
廣告本身不一定有病毒、但廣告轉址後的跳出式視窗就不一定。
最近的廣告已經變本加厲到擊點網頁任一處、或按下一頁後就會自動跳出,根本防不勝防。
目前新變種的已經升級到AES加RSA加密並長度2048
用電腦算一個檔都要好幾年,別說一推檔案

不過防毒除了防進入為何中了話一秒內變動十幾個檔案或幾個跳出警告
也許大家災情不會全部資料

jeremy9678 wrote:
目前新變種的已經升級...(恕刪)


是不是平時將資料加密設定自動上傳雲端,就不怕綁架了?
(雲端會保留前幾個版本,讓你有機會還原)

還是雲端自己也會中毒?
(再多設幾個自動被份的雲,總不至於大家同時中毒吧)

大家認為呢?
switch557 wrote:
是不是平時將資料加...(恕刪)

只要有可能的事就一定會發生!(莫非定律)
能做的就是分散風險,養成良好備份習慣.
switch557 wrote:
是不是平時將資料加...(恕刪)


它似乎都加密完才會讓你發現它囉,現在除非能有神人能破解RSA演算法囉

vs3151user wrote:
Crypt0L0cker的真面目是TorrentLocker,2015/4月份開始才陸陸續續傳出災情,
應是新病毒、跟2014已被破解的CryptoLocker沒有關係、無法用CryptoLocker的解法處理。

目前已知訊息:
1.該病毒為多語系--至少有英文、西班牙文、德文、日文、中文、韓文、泰文。
2.感染途徑確認為Drive-by download attack,會在瀏覽被改竄的惡意網站、或開啟郵件、甚至點選彈跳視窗時強制安裝病毒。
3.會被感染電腦的特徵都有下列四者其中之一--
 a.舊版Java、
 b.舊版Adobe Reader、
 c.舊版Adobe Flash Player、
 d.沒有將Windows Update更新到最新。
 換言之、如果上述四者都有更新到最新版、再加上有即時防護的網路安全軟體,那麼感染的機會微乎其微。
 因XP已經不再更新/修補系統,所以XP無法從系統這部分抵禦病毒入侵。
4.2015/05/01現在目前除了映像檔還原外沒有任何有效的解法。

文章引用來源(日文):http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-ransomware-crypt0l0cker.htm

留文做記錄.

☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
前陣子身邊也有人中了這個毒... 結果東西都被加密了....

不知道大家用的系統是什麼呢?
想知道Windows 8或有確實安裝更新的有沒有可能中毒

樂 ids93216 wrote:
前陣子身邊也有人中...(恕刪)


win8好像對這類病毒免疫.....看近期的資安報幾乎win8都在受影響的系統外....
一山還有一高,雞蛋還有雞蛋糕...!!!

pettter wrote:
win8好像對這類...(恕刪)


重點在於修正檔需要更新,如果都新的修正因該風險都以較低
當然彷毒軟體還是需要的
請問一下,
所以中了這病毒,
就真的無解了嗎?
因為公司電腦也中這病毒了,
重點是連公司主機都中了,
幾十萬筆資料全都鎖住了!

文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)

今日熱門文章 網友點擊推薦!