Máy bị dính virus ransomware tới 3 lần dù đã format ổ cứng

tremocoivo
24/4/2018 1:53Phản hồi: 4
Máy bị dính virus ransomware tới 3 lần dù đã format ổ cứng
Chào mọi người, mình có 1 cái máy tính mấy hôm nay bị dính virus tống tiền ransomware liên tục tới 3 lần dù đã format ổ cứng và cài lại windows mới. Cụ thể tình trạng nó thế này:

Lần 1: Lần đầu tiên thay ổ cứng mới cài đặt mới Windows 7, không sử dụng antivirus, có cài 1 trình cập nhật DNS của No-IP để remote desktop, và 1 trình Utorrent để tải film, cài fshare tool tải file. Sau 1 đêm hoạt động sáng hôm sau mở màn hình lên thì toàn bộ file đã bị mã hóa có đuôi dạng tech@cock.li.
[​IMG]
Cứ nghĩ là do cài utorrent dính virus, tiến hành format nguyên ổ cứng.

Lần 2. Sau khi cài lại windows, cài thêm eset antivirus v8, cài Utorrent và cũng sau 1 đêm tình trạng này vẫn xảy ra với 1 dạng mã hóa mới với đuôi mở rộng .arrow.
[​IMG]
[​IMG]

Lần 3: Format tiếp ổ cứng và restore bản windows trước đây từ ổ cứng cũ vẫn hoạt động bình thường, tiến hành nâng cấp NOD32 lên bản internet security v10, không cài utorrent nữa. Để nguyên máy hoạt động và sáng nay mở màn hình lên vẫn xuất hiện loại virus khác, có đuôi .cc. mặc dù thằng NOD32 đang sờ sờ mà k làm gì cả, quét virus toàn bộ máy thì ra cả mớ virus.

Hành vi sử dụng máy: Chỉ cài đặt phần mềm down trực tiếp từ trang chủ, không mở hay chạy phần mềm nào lạ khác.
Các phần mềm sử dung: IDM, Fshare Tool, Google Backup and sync, NOD32, unikey, Office 2013, firefox, K-lite codec, Winrar.

Tình trạng này thật là nguy hiểm, các cao thủ có cao kiến gì không để loại trừ không cho nó lây lan lần thứ 4 nữa, chứ kiểu gì toàn bộ film ổ cứng tải về, cả ổ cứng cắm vào router cũng bay sạch luôn thì mệt, chưa kể lây lan qua các máy tính khác trong mạng (dù chưa thấy bị).
Đây là toàn bộ file ảnh chụp virus và file bị mã hoá: http://fsend.vn/download/iOWzlKnE9KTNvyYvkZzLGGjI5Ot4RSCS


.
4 bình luận
Chia sẻ

Xu hướng

mrchick3n
ĐẠI BÀNG
6 năm
Kiểm tra port 445, kiểm tra trong lan có máy nào bị không đi bác
tremocoivo
ĐẠI BÀNG
6 năm
@mrchick3n Port 445 check thì closed. Nhà có 2 máy tính: 1 pc ít mở, laptop thì dùng hàng ngày chưa thấy vấn đề gì, chỉ riêng cái lap cùi tải film này bị liên tục.
Dịch vụ remote desktop có lỗ hổng và rất dễ bị nhiễm. Mình đã bị và phải hóng ở đây và đã giải cứu được bộ database.
https://www.bleepingcomputer.com/forums/t/632389/dharma-ransomware-filenameemaildharmawalletzzzzz-support-topic/page-32
tremocoivo
ĐẠI BÀNG
6 năm
@haipvg Giờ cài lại lần nữa không dùng remote desktop xem thế nào.
Mà mỗi lần bị là 1 dạng mã hoá khác nhau nữa chứ.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019