Re: [請益] 拯救硬碟資料

看板AntiVirus作者 ( )時間8年前 (2016/03/25 16:13), 編輯推噓4(4014)
留言18則, 6人參與, 最新討論串2/3 (看更多)
※ 引述《Jinze0955 (尋夢跡)》之銘言: : 昨天上網逛網頁,登入了“梅約”健檢的網頁,想說找些資料,結果網頁直接跳到A片連 : 結,想說關掉就沒事了,結果捷徑列跟所有資料夾都被惡意攻擊,因為不懂電腦,想說刪 : 掉就沒事了,刪完後想說控制台應該也有,結果進去沒看到有被強迫下載檔案,原以為沒 : 事,孰不知……所有都excel全部無法開啟,請各位大大救救我!!那些資料超重要,如 : 果需要補充什麼資料再跟我說了 : 那些資料很重要,真的希望可以救回 同事下午也中,我突然想到一個問題, 如果我先把整個磁碟機加密呢? 例如像我是用一顆 ssd 跑系統,資料都在其他硬碟, 這樣我只要用軟體把資料碟整個加密, 正常狀況下只可以讀取,如果要新增或修改就需要密碼, 因為 RSA-4096 的方式也是用修改檔案的方式感染, 所以用軟體去擋住修改權限,或是乾脆把檔案的屬性設定成唯讀, 這樣有沒有可能擋下來? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 120.101.84.74 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1458893636.A.C1A.html

03/25 16:35, , 1F
你大概誤會磁碟機加密的意思了
03/25 16:35, 1F

03/25 16:36, , 2F
而你後面說的,是屬於權限控制的作法。遺憾目前這類勒索病
03/25 16:36, 2F

03/25 16:36, , 3F
毒都是透過系統漏洞/軟體漏洞,基本上就是能繞過這類權限
03/25 16:36, 3F

03/25 16:36, , 4F
控制
03/25 16:36, 4F

03/25 16:45, , 5F
用鎖車比喻就簡單啦,只是把你加密的檔案再整個鎖起來
03/25 16:45, 5F

03/25 16:47, , 6F
你上N個鎖,抱歉我只要上最後那個就夠了。我不是要偷你車
03/25 16:47, 6F

03/25 16:49, , 7F
只是讓你不能騎,請鎖匠開鎖給錢。唯讀試過囉,照樣被改
03/25 16:49, 7F

03/25 16:54, , 8F
因為繞過權限,所以可以去新增或修改;因為要上鎖非解鎖
03/25 16:54, 8F

03/25 16:55, , 9F
所以不需要破解你的密碼。以上是我推測的,有誤請指教
03/25 16:55, 9F

03/25 17:34, , 10F
「鎖匠」有點偏了, 這個「鎖」全世界只有上鎖的人能開
03/25 17:34, 10F

03/25 17:34, , 11F
除了某幾把被試出來鑰匙的鎖之外其他你都沒轍
03/25 17:34, 11F

03/25 17:35, , 12F
然後這種鎖是一口氣把你的所有東西全部扣在一起
03/25 17:35, 12F

03/25 17:36, , 13F
所以被他扣上了鎖你連要開你自己的鎖都不行
03/25 17:36, 13F

03/25 17:45, , 14F
在大鎖外面再上一個大鎖的概念
03/25 17:45, 14F

03/25 17:52, , 15F
用壓縮檔解釋的話就是你把一個檔案用壓縮檔加密
03/25 17:52, 15F

03/25 17:53, , 16F
勒索病毒並不需要解開你的加密壓縮檔,它只要在外層再
03/25 17:53, 16F

03/25 17:55, , 17F
加上一層加密壓縮檔,你沒有最外層的密碼就是沒救
03/25 17:55, 17F

03/25 21:31, , 18F
推五樓說的
03/25 21:31, 18F
文章代碼(AID): #1MzFD4mQ (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1MzFD4mQ (AntiVirus)