Re: [閒聊] ...快被勒索病毒搞瘋了

看板MIS (IT資訊人員)作者 ( )時間8年前 (2016/06/05 12:31), 編輯推噓7(703)
留言10則, 9人參與, 最新討論串3/7 (看更多)
※ 引述《rock5101437 (Ketrich)》之銘言: : 從今年ㄧ月計算至今,我已經處理了7次的勒索病毒案件,各位大大有沒有今年還沒處理 : 過的呀 : 這種勒索病毒有潛伏期,有沒有什麼方式能知道廠內還有哪些電腦是已中鏢但尚未爆發的 : 可以分享ㄧ下治毒之道嗎QQ 我也分享一下我們的案例 我們大都是透過mail 使用者點了奇怪的mail附件後 覺得電腦慢慢的 之後就看到一堆.locky的檔案了 不過在防毒部分加強.js的排除 目前幾乎沒聽到了 處理辦法看來大家都差不多 都是和使用者宣告死刑 然後盡可能的救資料 .pst的部分因為加密時outliok大都還開啟 所以都可以完整救出 另外還會用acronis完整備份一次 等待日後有新的技術可以還原 ----- Sent from JPTT on my Asus ASUS_Z00AD. -- 半開玩笑式反諷某板徵友文 條件如下 1.女性 2.身高別和我差20cm以上 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.169.197.217 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1465101068.A.B2F.html

06/05 13:38, , 1F
之前公司是看到.ace的附檔名 結果同仁點下去中CRYT1...
06/05 13:38, 1F

06/05 19:13, , 2F
公司spam是附加檔案含js字串隔離,寧可誤殺的概念..
06/05 19:13, 2F

06/05 19:16, , 3F
.vbs也請注意~~~~
06/05 19:16, 3F

06/05 21:23, , 4F
我現在是.ZIP全檔...真的是寧可誤殺
06/05 21:23, 4F

06/05 23:16, , 5F
因為我們公司TPAS有用到.js的檔案, 所以不能擋...XDD
06/05 23:16, 5F

06/06 01:46, , 6F
請問將Windows Script Host 工具停用<=是否可有效防堵?
06/06 01:46, 6F

06/06 07:59, , 7F
也想知道樓上的方法是否有效? 有執行但沒測試過
06/06 07:59, 7F

06/06 09:20, , 8F
有點好奇,為何不把js/vbs/scr這類附加檔案給擋掉?
06/06 09:20, 8F

06/13 22:10, , 9F
「.ace」不是出自於『 http://www.winace.com/ 』這家德國
06/13 22:10, 9F

06/13 22:11, , 10F
公司嗎?
06/13 22:11, 10F
文章代碼(AID): #1NKwiCil (MIS)
文章代碼(AID): #1NKwiCil (MIS)