[問題] 怎麼檢測自己是否已經中了勒索病毒?

看板AntiVirus作者 (Jack)時間8年前 (2016/06/06 10:41), 編輯推噓18(18052)
留言70則, 18人參與, 最新討論串1/1
看到一堆災情,真是怵目驚心。 還好目前電腦正常,立刻去下載了 Sandboxie,並預設以後瀏覽器都在沙盒中開啟。 不過看到有人說,病毒有潛伏期,還是有點怕怕的。 不敢確定自己電腦是否真的是100%乾淨、還是說已經被潛伏了。 目前是否有什麼辦法可以檢測自己的電腦是否有中勒索病毒嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.45.81.220 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465180863.A.7B0.html

06/06 10:43, , 1F
當你看到"cry"的時候通常已經加密完畢
06/06 10:43, 1F

06/06 10:47, , 2F
我的意思是,目前完全沒症狀,是否就表示沒中?
06/06 10:47, 2F

06/06 10:47, , 3F
還是說有任何方式可以檢測?
06/06 10:47, 3F

06/06 10:48, , 4F
有偵測到改檔名直接就關機 忘了關鍵字@@
06/06 10:48, 4F

06/06 10:50, , 5F
我是覺得這招不太管用 因為新變種也可以不改檔名就加密啊
06/06 10:50, 5F

06/06 10:51, , 6F
不然就要有偵測"校驗值如MD5"這種才行
06/06 10:51, 6F

06/06 10:53, , 7F
好像有人說會出現三個新檔案,那三個的檔名是什麼呢?
06/06 10:53, 7F

06/06 10:55, , 8F
想問一下如果同一台電腦 不同顆硬碟 會被複製嗎
06/06 10:55, 8F

06/06 10:56, , 9F
我自己的是已經把被加密的拔除換灌新硬碟
06/06 10:56, 9F

06/06 10:57, , 10F
你的作業系統中獎後 他會存取所有他有存取權的硬碟 包
06/06 10:57, 10F

06/06 10:57, , 11F
含雲端
06/06 10:57, 11F

06/06 10:57, , 12F
除非你系統重灌過吧?
06/06 10:57, 12F

06/06 11:03, , 13F
之前 TeslaCrypt 第四代加密就是檔名副檔名全都沒變的喔。
06/06 11:03, 13F

06/06 11:03, , 14F
而且國外有推測這系列作者是同一人 TeslaCrypt→CryptXXX/
06/06 11:03, 14F

06/06 11:03, , 15F
UltraCrypt
06/06 11:03, 15F

06/06 11:05, , 16F
另外順便問一下,sandboxie未付費有什麼限制嗎?
06/06 11:05, 16F

06/06 11:06, , 17F
只是單純瀏覽器使用,沒有多開需求,有需要買正式版嗎?
06/06 11:06, 17F

06/06 11:15, , 18F
Sandboxie還蠻佛心的,免費就很夠用(最主要就是瀏覽器)
06/06 11:15, 18F

06/06 11:15, , 19F
。如果很需要強制入沙的話就可以買。
06/06 11:15, 19F

06/06 11:18, , 20F
順帶問一下sandboxie 會跟comodo打架嗎 我用純牆
06/06 11:18, 20F

06/06 11:19, , 21F
應該可以裝hitman pro掃吧?
06/06 11:19, 21F

06/06 11:24, , 22F
剛剛檢查了一下google帳號理的雲端 沒事
06/06 11:24, 22F

06/06 11:35, , 23F
用comodo開他家自動沙盒就好,不需要sandboxie
06/06 11:35, 23F

06/06 11:40, , 24F
沙盒免費版跟付費版安全上是一樣的 多一些功能而已
06/06 11:40, 24F

06/06 11:48, , 25F
回kenick大 沒這樣長時間使用也說不準,但可以查 SBie 網
06/06 11:48, 25F

06/06 11:48, , 26F
頁裡的 KnownConflicts,看起來是還好。
06/06 11:48, 26F

06/06 11:52, , 27F
用comodo的直接開他家自動沙盒就對,未知的都直接入沙
06/06 11:52, 27F

06/06 11:59, , 28F
感謝Im大跟c大 回答
06/06 11:59, 28F

06/06 12:13, , 29F
只有拿另一台專門還原電腦來亂搞才安全 誰能保證沙.VM永
06/06 12:13, 29F

06/06 12:13, , 30F
遠不會被突破?XD
06/06 12:13, 30F

06/06 12:13, , 31F
沙盒.VM
06/06 12:13, 31F

06/06 12:15, , 32F
破沙就會出現病毒惡意特徵了,目前這類加密就是不想被抓到
06/06 12:15, 32F

06/06 12:17, , 33F
不然也不會一堆防毒沒轍,反倒沙盒剛好就是這類剋星
06/06 12:17, 33F

06/06 12:19, , 34F
不需要依賴特徵碼,就可以抓到
06/06 12:19, 34F

06/06 12:21, , 35F
comodo的沙盒內,還有viruscope監控這些程式
06/06 12:21, 35F

06/06 12:34, , 36F
噸穔M說沒有一定保險,不過目前就這個比較有機會防範災情
06/06 12:34, 36F

06/06 12:37, , 37F
我指的是全部病毒不是只有加密這種 只有專門還原的電腦亂
06/06 12:37, 37F

06/06 12:37, , 38F
搞才安全
06/06 12:37, 38F

06/06 13:01, , 39F
知道的時候就中了 還是備份作好比較要緊
06/06 13:01, 39F

06/06 13:15, , 40F
Sandboxie免費版過了30天試用期之後 啟動沙盒時會提醒你
06/06 13:15, 40F

06/06 13:15, , 41F
可以升級到付費版 然後要等待好像10秒鐘程式才會啟動
06/06 13:15, 41F

06/06 13:15, , 42F
除此之外還是可以繼續正常使用
06/06 13:15, 42F

06/06 13:15, , 43F
Sandboxie免費版很大方沒有使用時間限制
06/06 13:15, 43F

06/06 13:15, , 44F
還有免費版少了兩個我覺得還蠻重要的功能
06/06 13:15, 44F

06/06 13:16, , 45F
一個是指定應用程式強制入沙
06/06 13:16, 45F

06/06 13:16, , 46F
無論在何時何處被誰呼叫開啟這個應用程式
06/06 13:16, 46F

06/06 13:16, , 47F
只要這個應用程式啟動 就一定強制在沙盤中開啟
06/06 13:16, 47F

06/06 13:16, , 48F
第二個功能是 可以多個沙盤同時運行
06/06 13:16, 48F

06/06 13:16, , 49F
譬如說我將firefox.exe單獨放在一個Firefox沙盤裡
06/06 13:16, 49F

06/06 13:16, , 50F
chrome.exe單獨放在另一個Chrome沙盤裡
06/06 13:16, 50F

06/06 13:16, , 51F
兩個瀏覽器不放在同一個沙盤裡 資料可以各自獨立
06/06 13:16, 51F

06/06 13:17, , 52F
免費版同時只能運行其中一個沙盤裡的程式
06/06 13:17, 52F

06/06 13:17, , 53F
而付費版可以同時運行Firefox和Chrome二個沙盤裡的程式
06/06 13:17, 53F

06/06 13:17, , 54F
Comodo目前可以和Sandboxie共用
06/06 13:17, 54F

06/06 13:17, , 55F
照官方說明在Comodo設定裡排除SBIE就好
06/06 13:17, 55F

06/06 14:11, , 56F
聽起來很厲害,多少錢啊
06/06 14:11, 56F

06/06 14:14, , 57F
有人用LINUX或其他系統中毒嗎 很好奇
06/06 14:14, 57F

06/06 14:30, , 58F
謝謝mayuyu大 我已經看到官網的說明 回家再來安裝
06/06 14:30, 58F

06/06 14:59, , 59F
eiw123 重點不是作業系統 是使用習慣 是人
06/06 14:59, 59F

06/06 15:13, , 60F
我是沒有在用IE 純好奇而已
06/06 15:13, 60F

06/06 15:13, , 61F
畢竟看了也會毛
06/06 15:13, 61F

06/06 17:27, , 62F
之前就說了 IE因為最普及 所以也最多病毒針對IE瀏覽器
06/06 17:27, 62F

06/06 17:28, , 63F
並不是說其他系統就很好不會中毒
06/06 17:28, 63F

06/06 17:29, , 64F
保持良好的上網習慣以及保持警覺跟做好防備才是最重要
06/06 17:29, 64F

06/06 17:30, , 65F
這只是目前這波重大災情 幾乎都是出現在IE上而已
06/06 17:30, 65F

06/06 18:09, , 66F
工作管理員突然被關掉 或要在開啟時打不開 就表示中了
06/06 18:09, 66F

06/06 18:19, , 67F
請問卡巴現在可以相容沙盒了嗎?我也想用沙盒確保安全
06/06 18:19, 67F

06/06 22:56, , 68F
卡巴2016和沙盒不相容 等等看八月的2017版會不會修正
06/06 22:56, 68F

06/06 22:58, , 69F
SBIE
06/06 22:58, 69F

06/06 23:29, , 70F
謝謝樓上的資訊~ 希望可以相容 不然要兩者擇一好傷心
06/06 23:29, 70F
文章代碼(AID): #1NLEA_Um (AntiVirus)