[問題] 檔案改唯讀,是否可破勒索病毒行為?

看板AntiVirus作者 ( 深水無痕 )時間8年前 (2016/06/06 13:24), 8年前編輯推噓5(5017)
留言22則, 9人參與, 最新討論串1/5 (看更多)
好多年沒逛防毒版,過去靠著瘋狂等級的 comodo 護持 即使沒裝任何防毒程式,電腦這樣裸奔了多年也沒中過毒 但這波勒索病毒的災情確實怵目驚心 尤其這波病毒,專挑文件檔、多媒體檔這類容易被 HIPS 忽略的檔案下手 假設說,將特定磁碟機、特定資料夾、或特定檔案,改成唯讀狀態 不知有無辦法對抗這勒索病毒的背景加密行為? ( 許多多媒體檔案,終其一生不會進行編輯,改成唯讀似乎有利無弊 ) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.44.175.216 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465190669.A.E2F.html

06/06 13:30, , 1F
看你登錄的帳號有沒有解除唯讀權限 說不定勒索病毒幫你解
06/06 13:30, 1F

06/06 13:30, , 2F
除唯讀XD
06/06 13:30, 2F

06/06 13:37, , 3F
是不會放到雲端喔?
06/06 13:37, 3F

06/06 13:40, , 4F
與其改成唯讀狀態 不如把該特定磁碟機disable 調高UAC
06/06 13:40, 4F

06/06 13:42, , 5F
06/06 13:42, 5F

06/06 13:42, , 6F
也可以從BIOS把特定磁碟disable 但就需要重開機才能enable
06/06 13:42, 6F

06/06 13:57, , 7F
沒辦法,請勤加備份
06/06 13:57, 7F

06/06 14:06, , 8F
唯讀需要從系統帳戶做 escan 則在安裝時會幫你改好
06/06 14:06, 8F

06/06 14:08, , 9F
escan 在電腦白痴的操作情況下 只要加入清單的資料夾
06/06 14:08, 9F

06/06 14:08, , 10F
就會是唯讀權限 無法刪除無法壓縮更不用講被加密
06/06 14:08, 10F

06/06 14:10, , 11F
至於放到雲端 必需是非常駐要打帳密的
06/06 14:10, 11F

06/06 14:13, , 12F
卡巴斯基會在檔案被變更時提示警告 不過用戶反應要快
06/06 14:13, 12F

06/06 14:14, , 13F
當然 如果你資料夾沒加入清單整理好 那誰都幫不了你
06/06 14:14, 13F

06/06 14:24, , 14F
自設通常效果有限 有機會被改回去且也沒軟體好管理
06/06 14:24, 14F
感謝諸位大大的建議,其實很希望有受害者能幫忙測試 若能找到更多的方法對抗,也能嘉惠更多網友群 當然,異地備份絕對是萬全之策 另外,剛剛想到一招,直接用 comodo 針對非系統磁碟的檔案變更進行監視 設定 120 秒,無決定,視同拒絕,目前我是這樣嘗試.... ※ 編輯: GAMETYRANT (114.44.175.216), 06/06/2016 14:36:35

06/06 15:48, , 15F
光comodo就夠了 還嫌不夠麻嗎..在加個防
06/06 15:48, 15F

06/06 15:48, , 16F
廣告 除非是駭客弄你 很多都是自動廣告中
06/06 15:48, 16F

06/06 15:48, , 17F
06/06 15:48, 17F

06/06 22:20, , 18F
把檔案磁碟機設定離線,要用時再連線
06/06 22:20, 18F

06/07 12:48, , 19F
如果有用comodo 原則上是不用再用其他防護軟體的
06/07 12:48, 19F

06/07 12:49, , 20F
只是不合用電腦白癡而已
06/07 12:49, 20F

06/07 16:31, , 21F
樓上的意思是還需要額外的高手級設定嗎?能否請教 謝謝
06/07 16:31, 21F

06/12 20:15, , 22F
comodo官網就有docs能看了
06/12 20:15, 22F
文章代碼(AID): #1NLGaDul (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1NLGaDul (AntiVirus)