看板 AntiVirus 關於我們 聯絡資訊
統計一下,因為這次中標的人很多 希望中了這波勒索病毒的受害者 抽空寫下你中標當天的下列訊息 不知道就填"?" 0.使用的作業系統 1.是否有裝防毒軟體 2.是否有開啟UAC (建議開啟) 3.是否是斷網狀態 ("是"則跳至9) 4.瀏覽器是否有裝adblocks Plus或uBlocks Origin等廣告攔截元件 (建議安裝) 5.是否進行收信並開啟附件 6.是否有共享文件夾或網路硬碟 7.瀏覽器是否有裝NoScript附加元件 (安裝後理論上可以免除絕大部分威脅,但會造成一些網站功能不完全) 8.office是否關閉巨集 (建議關閉) 9.flash是否更新到最新版本(若禁用flash請填是) 10.Java是否更新到最新版本(若禁用Java請填是) 11.系統更新是否開啟 推文形式舉例如下: Win7 否否否是否否否 如果比較繁忙也可以不填寫,僅將以上選項作為未來參考 另外,uBlocks的使用者記得勾選關閉瀏覽器預讀功能 以避免來自"已阻擋的網路連線"的重複請求連線(不確定adb有沒有此功能) 有中標的再填喔~ O.< -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.147.12.166 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465030616.A.C84.html
djungying: win8.1Y?NNNY??NN 06/04 18:25
go1717: 我覺得還多使用者無法回答你的問題 因為他們"只會用"XD 06/04 18:57
go1717: 中毒者一定有點到"是.yes.執行.ok.繼續.同意等"XD 06/04 18:59
cbangel: UAC是啥…… 06/04 19:21
playlive: 很多人只會開機,然後玩遊戲或上網,其他什麼都不知道.. 06/04 20:07
playlive: . 06/04 20:07
attachsnow: go1717:6/1新的cryp1已經不是這麼簡單了,我沒有點也 06/04 20:18
codebreaker: 一堆人按了同意還不自知+1 06/04 20:20
attachsnow: 照樣中 WinServer 2012r2 是否否否否是否否是是是 06/04 20:22
attachsnow: 我大概只中了一分鐘吧 只被鎖611個檔案 總計1.7GB而已 06/04 20:25
attachsnow: 自己中也是傻眼 我不可能誤點exe檔案堅持不裝百度迅雷 06/04 20:28
attachsnow: 百度為了載檔 用Hyper-v裝一個Windows掛VHD大費周章 06/04 20:29
go1717: 我常用IE但沒中過任何加密病毒 win10 x64 10586 06/04 20:57
hubert0719: 做個g單 06/04 20:59
mybass: 這波沒有點同不同意的問題。可能看個youtube 或fb就中 06/04 21:18
rocku112: 我兩台電腦都用迅雷怎都沒出過事 都VIP6了... 06/04 22:18
weichen5566: 真的很難去抓這個勒索的中標點,感覺就是無所不侵 06/04 22:19
aria0520: attach那應該就是因為網路硬碟和共享跑過來的 06/04 23:37
aria0520: 前幾次中標也是有人一人中標整個公司都掛 06/04 23:37
※ 編輯: aria0520 (27.147.12.166), 06/04/2016 23:42:50
aria0520: 最後還是提醒大家 異地備份一定要做 06/05 00:03
koken: 迅雷vip6 +1 用的好好的 06/05 00:05
lmkkml: 有興趣的可以看這篇文章,雖然是分析 2015 年,但現在應 06/05 00:48
lmkkml: 該依然適用。拿最近這段時間的勒索病毒來說 CryptXXX 等多 06/05 00:48
lmkkml: 是透過 EK;透過 EK 進來中毒的人根本不會有感覺,有感覺 06/05 00:48
lmkkml: 的時候大概已經是看到硬碟燈狂閃在加密的時候了。 http:// 06/05 00:48
lmkkml: blog.trendmicro.com.tw/?p=17109 06/05 00:48
aria0520: 感謝樓上 很不錯的整理 06/05 00:55
attachsnow: go1717: 我也是常用IE但FB我固定用chrome開,IE打字 06/05 01:39
attachsnow: 時常會吃字,我中標後有檢查LAN環境,其他台電腦沒事 06/05 01:41
attachsnow: 詳細可以看:https://goo.gl/RtPNgu 06/05 01:42
andy90498: 目前還沒中標 瀏覽器只使用IE11 中毒應該是跟個人習 06/05 10:41
andy90498: 慣有比較大關係 06/05 10:41
HELLDIVER: 我用火狐 IE早就被我捨棄了 06/05 10:55
HELLDIVER: 由於普及率的緣故 許多木馬跟病毒是針對IE設計 06/05 10:56
go1717: 我覺得這一波病毒作者有設定加密的日期 才會在短時間多人 06/05 14:55
go1717: 中毒 之前都在潛伏期等待爆開XD 06/05 14:55
hankyan919: 比較想知道有人有用IE以外的瀏覽器還中獎的嗎 06/06 19:59
go1717: 用IE中標跟用IE沒中標 代表這根本就是人的問題啊XD 又不是 06/07 08:00
go1717: 用IE的100%都中標= = 06/07 08:00
nch74563: 當然用ie的不會100%中標啊 但中的人大多都有用ie 06/07 17:49
nch74563: 我是6/6要選課才開啟很久沒使用的ie 06/07 17:50
nch74563: 然後到了晚上就出事了 06/07 17:51