https://www.mobile01.com/topicdetail.php?f=508&t=5139763

     
神豬胖嘟嘟 wrote:

我的電腦系統是微軟最新版64位元的WINDOWS 10(有開啟自動更新),而防毒軟體是用家人買的正版ESET NOD32 smart security 10(用了將近一年了)

我一直認為我是電腦病毒的絕緣體,因為我從來不觀看E-MAIL的附件檔,也沒有亂插USB隨身碟的習慣,且看到簡體字軟體一率關閉。也沒有亂點網站廣告的習慣
結果想不到前幾天竟然也中鏢了,有天晚上睡覺時電腦沒關機(電腦就放著不動而已,也沒有開啟任何網頁或進行下載),結果隔天早上睡醒,把處在螢幕保護狀態的電腦喚醒,發現多了一個綠色的陌生視窗擋住畫面(而且完全無法關閉,按X也關不掉。又一直顯現在最上面擋視線),只能把綠色視窗拖往旁邊並截圖拍照,剛好接到家人電話要出門接人也沒看仔細就把電腦先關機了





[圖]
 




後來再開電腦,這時心裡有些不妙,打開桌面跟1TB硬碟,發現所有檔案都無法打開了,至少八年多的照片跟影片(包括大學研究所系出遊跟社團活動照片以及公司聚餐照等等全都打不開了,連記事本跟WORD檔的小說也打不開了),全部都變成了短短一句【我們無法開啟此檔案】
我想這就是所謂的勒索病毒了。




[圖]
 





我事後回想,最大中毒可能來源就是伊莉了,因為我這陣子有好幾天都沒使用電腦,唯一有用的那一兩天除了看奇摩新聞之外,就是去伊莉論壇看小說而已。
我記得上週想去熟悉的伊莉小說區看小說時,一進去伊莉網站,就忽然跳出通知說我的作業系統ADOBE FLASH版本太舊,需要更新成23版之類的更新訊息,我認為是作業系統升級,就按了下載更新並執行,結果打開後只顯示安裝更新失敗,我不死心還多安裝了幾次,但全都是安裝失敗。但就只有這樣而已並無其他異狀,而伊莉論壇網站依舊無法觀看。 所以我就不看了,而此事當時也沒放在心上
也許是EYNY論壇使用的FLASH版本過舊,導致使用者瀏覽時會遭受駭客攻擊吧。

或者我甚至有些懷疑論壇有跟比特幣的銀行勾結,刻意下毒來賺取比特幣???

而ESET smart security防毒軟體,竟然從頭到尾都沒有出現任何反應。好像從來不曾發生過任何事情一般。

我可以去警察局控告伊莉論壇觸犯了妨礙電腦使用罪嗎 ? 不過想看小說而已也會中毒,我以後不敢去伊莉論壇了

氣死人,我的一堆照片跟社團影片全都消失了






[圖]
 







神豬胖嘟嘟 wrote:

我甚至有些懷疑論壇有跟比特幣的銀行勾結,刻意下毒來賺取比特幣???

而ESET smart security防毒軟體,竟然從頭到尾都沒有出現任何反應。好像從來不曾發生過任何事情一般。

我可以去警察局控告伊莉論壇觸犯了妨礙電腦使用罪嗎 ? 不過想看小說而已也會中毒,我以後不敢去伊莉論壇了

氣死人,






伊莉論壇也是受害者,並不是勒索病毒的作者,您是要控告什麼呢 ?



雖說伊莉論壇過於大意疏於管理,被植入木馬,但這種事並不是只會發生在伊莉論壇,

任何網站都有可能被植入木馬,如果照你的說法,

其實你只能永遠不再上網才有可能避免了 .....







神豬胖嘟嘟 wrote:

我一直認為我是電腦病毒的絕緣體,因為我從來不觀看E-MAIL的附件檔,也沒有亂插USB隨身碟的習慣,且看到簡體字軟體一率關閉。也沒有亂點網站廣告的習慣



您不是,因為您手動放了木馬進來呀 :

神豬胖嘟嘟 wrote:

一進去伊莉網站,就忽然跳出通知說我的作業系統ADOBE FLASH版本太舊,需要更新成23版之類的更新訊息,我認為是作業系統升級,就按了下載更新並執行,結果打開後只顯示安裝更新失敗





1.

沒有防毒軟體是 100% 安全的,雖然 ESET 是套很不錯的防毒軟體,

但也不可能 100% 防禦系統。

所以即使防毒軟體沒有警告,也不代表檔案就是 100% 安全的。



2.

你的觀念雖然沒有錯,但現在的網路環境,光靠 " 習慣良好 ",

是不足以防範的。



這也是為什麼我之前就在許多其他討論版面建議至少安裝 2套的防護軟體,

這就像是 許多公寓、住家會安裝兩道大門一樣,

增加小偷破解的困難度。



一套軟體假設可以發現 5~7成的勒索病毒威脅,

兩套軟體也許就能夠將發現並防禦勒索病毒的成功率拉高至 8~9成,

中毒的機率就可以降低許多。





其實 W10 目前的系統漏洞遠比 W7 少很多,

加上你有更新系統的習慣,嚴格來說想透過系統漏洞感染其實目前困難度較高,

但偏偏你手動放木馬進來了,所以也沒辦法
             
           















http://www.eyny.com/thread-11329455-1-1.html






查看: 46933|回復: 91



[公告]嚴重系統安全問題,用戶必須閱讀 [複製鏈接]
天晴

  管理員
Rank: 10
帖子16031積分27806 點潛水值378689 米
串個門加好友打招呼發消息
電梯直達
跳轉到指定樓層樓主
發表於 2017-4-24 17:17 PM|只看該作者|倒序




伊莉的系統遭到攻擊和被放置惡意代碼(木馬軟件)



畫面會提示用戶安裝 Flash Player, 這正是黑客放置的木馬和病毒



這個 Flash Player 有機會是間諜軟件或木馬病毒. 很可能危害用戶的安全和財產.




若用戶已經安裝了, 請立即移除或刪除. 並安裝多款掃毒軟件進行掃瞄清除病毒木馬間諜軟件.



若用戶曾經安裝過, 建議不要在目前的電腦上輸入或保留任何敏感或重要的資訊, 例如 銀行帳號密碼, 敏感照片, 身份資訊 等隱私高的東西. 建議修改這期間輸入過的密碼或登錄過的網站的密碼.


建議有機會重灌一下系統, 在此之前不要在電腦上輸入或保留敏感隱私高的內容.




若未有下載或安裝的用戶則應該不受影響, 但仍建議用掃毒軟件進行掃瞄一次.



伊莉絕不會要求用戶安裝任何軟件才能瀏覽的.



若未來仍有發生類似的情況要求安裝任何軟件或檔案, 用戶千萬不要嘗試下載和安裝, 保障個人的安全.



目前我們仍在調查事件和修補漏洞



在此向大家致十分抱歉, 我們仍會繼續改進我們系統的安全

注意: 定時打開工作管理員, 在桌面最下面的工作欄按右鍵會看到, 如果裡面有 powershell.exe, 代表你中毒了. 要徹底搜尋相關的程序和移除, 可以在網路搜尋相關方法. 建議情況許可就直接重新安裝作業系統.




















 


 














--
 熱門文章         ott板 首頁        看板討論區          看板列表         ott板 熱門文章 


 





--
※ 作者: ott 時間: 2017-05-05 17:07:22
※ 編輯: ott 時間: 2017-05-05 17:21:50
※ 看板: ott 文章推薦值: 0 目前人氣: 0 累積人氣: 5804 
分享網址: 複製 已複製
1樓 時間: 2017-05-05 18:06:08 (台灣)
  05-05 18:06 TW
EYNY網站常被 Hack,網站架成這樣,少去逛好了=.=
2樓 時間: 2017-05-05 18:57:37 (台灣)
  05-05 18:57 TW
反正我自己會重灌沒差 肥宅的個資毫無價值XD
3樓 時間: 2017-05-05 20:06:02 (台灣)
  05-05 20:06 TW
反正多被備份還比較保險,畢竟你確定硬體哪天掛給你看,就頭痛了
4樓 時間: 2017-05-06 17:37:04 (台灣)
  05-06 17:37 TW
上面伊莉公告【如果裡面有 powershell.exe, 代表你中毒了】 ← 錯誤!
powershell.exe 這支程式本身不是病毒,是Microsoft 的內建程式
如果掃出「powershell.exe 」是病毒,那是因它被感染到病毒  
就像許多病毒會專門針對.exe(自動執行檔),是被感染到才變成病毒
回到看板(←)《ott》
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇
回列表(←) 分享