作者Sam0907 (列)
看板Gossiping
標題Re: [問卦] cryptl0cker病毒開始有台灣災情了?
時間Fri Nov 13 00:26:28 2015
※ 引述《more520 (夜餉の貓)》之銘言:
: 這篇不是新款 只是經驗談
: -----------------
: 類似的病毒絕對不是最近才有的 至少2013年就有了
: http://m.gamer.com.tw/forum/Co.php?bsn=60030&snB=1670619
: 基本上以前中過這種毒
: 舉凡
: office (至少word excel)
: rar
: 圖片 (N容量起跳)
: 影片 (一些檔名 沒有記錄)
: 全部都會被鎖碼 且不能使用
: http://imgur.com/nwWlrJ0
: 新款的我沒中過 我也不想試....
: 簡單來說就是一種綁架勒索的病毒
: 不過不建議付錢解鎖檔案
: 畢竟你不能確定他是否真的能夠解鎖 如果是詐騙反而失去一筆錢
: 當初中這款的染毒速度非常之快 把檔案拉進電腦就馬上死
: 我不知道新款的如何.... 不過我想應該差不多吧
: 對應這種方法 平常的備份之外 應該要減少一些串連
: 例如單純備份的硬碟不要插著電腦
: 雲端不要用PC版做串連
: 以上... 個人經驗是中了就沒解了
: 這種病毒非常無良 直接攻擊檔案
: 不像其他病毒重灌又是一尾活龍 失去的檔案永遠回不來了
這個病毒要防範其實沒那麼難
不灌盜版,不上來路不明網站,不亂插隨身碟。都是防病毒入侵的方法。
其實還有一招
因為這個病毒只會針對特定檔案加密
像是.doc .jpg ............
就自己先改副檔名就能避免
像是改成.doc1 .dooooooc .cod 這樣病毒就認不出這是什麼鬼檔案
就不會被加密。
只是開檔的時候比較麻煩。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.240.239.102
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1447345591.A.517.html
推 gamesame7711: 不要上網 最佳解 11/13 00:27
→ james732: 不開電腦就不會中毒了,選我正解 11/13 00:27
→ davrd001: 幾千張照片文件你要改到什麼時候= = 11/13 00:27
有大量改檔名的程式喔~
推 more520: 試試看吧.... 因為我從13年到現在沒中過第二次 11/13 00:27
→ alamabarry: 我都不開機 沒中過 11/13 00:27
※ 編輯: Sam0907 (123.240.239.102), 11/13/2015 00:28:13
推 wotupset: 自己關聯副檔名啊 還是可以點開w 11/13 00:27
→ more520: 中毒的那次電腦又不在我手上 FUCK 所以根本不知道是怎 11/13 00:27
→ gamesame7711: 你可以先把所有jpg 全部壓縮 然後再把壓縮的檔案改 11/13 00:27
→ gamesame7711: 副檔名 11/13 00:27
→ more520: 樣中的 ( ︶︿︶)_╭∩╮ 11/13 00:28
→ babyMclaren: 用ios會嗎? 11/13 00:28
推 nrezw: 打包d槽就好了(逃 11/13 00:29
→ HeiSiaN: 我都不上網的 沒在怕的 11/13 00:29
推 trumpete: 沒這麼麻煩啦 今天把檔案 copy 一次到外接硬碟 備份就 11/13 00:29
推 tetani: 目前的態勢看來 似乎不看迷站也會出事 11/13 00:30
→ babyMclaren: 買台mac看迷站 11/13 00:30
推 LOVEMS: 前面有說mac會中 11/13 00:34
推 fkmt: Mac也會中 11/13 00:35
推 lavign: mac安全性不要開任何來源 除非系統漏洞 不然沒機會中 11/13 00:39
→ babyMclaren: 嗚嗚 真麻煩 11/13 00:40
推 lavign: 不用檔名 辨識通用檔案類型很簡單 病毒作者還沒加而已 11/13 00:41
推 DWR: 用副檔名效率好阿,不是加不加吧 11/13 01:04