Re: [閒聊] 有逛日本網頁的最近注意下綁架病毒已回收

看板C_Chat作者 (既不回頭何必不忘)時間8年前 (2015/12/12 19:57), 8年前編輯推噓10(1004)
留言14則, 10人參與, 最新討論串11/11 (看更多)
小弟提供大家一個對抗綁架病毒更方便的方法 去下載並安裝這個軟體(Directory Monitor) http://123.briian.com/forum.php?mod=viewthread&tid=450 裝完以後跑起來 可以在檔案->選項裡 把跟隨系統啟動 啟動時最小化勾起來 以後開機就都會自動叫起來 接著加入想監控的資料夾 在軟體的右上角按新增 選好想要監控的目錄 把下面的新增檔案取消 把刪除勾起來 切到執行那頁 在執行那欄打C:\WINDOWS\system32\shutdown.exe參數那欄打-s -f -t 0 (零) 按下儲存 搞定! 想多監控幾個資料夾就多新增幾個 以後只要被監控的資料夾裡面有檔案被刪除 電腦就會秒關機 放東西進資料夾也不會有問題 但是如果自己要刪除裡面的東西 記得先把監控暫停 不然... ※ 引述《aria0520 (紫)》之銘言: : 總之,寫了一個簡單的小腳本 : 基本概念就是他會每30秒監測C:/1.jpg這個路徑 : 如果這個路徑消失了(也就是1.jpg被修改)就會強迫關機 : 例如被改成1.jpg.vvv就會0秒強迫關機 : 我把腳本放在ntu space可以安心下載(更新ver2.01) : https://goo.gl/00d20D : 內有兩個檔案: : 1.jpg : 背景監控用的vbs腳本 : 如果不放心可以直接右鍵編輯看裡面的程式碼 : 也可以自行修改,概念很簡單 : 使用方法直接解壓縮在C槽底下就行 : 要上網之類的時候就點一下vbs檔,就會開始監控了 : 佔的資源極小基本上可以忽視 : 如果要開機自動執行的話也很簡單 : win+R 執行gpedit.msc 按電腦設定/windows設定/指令碼(啟動/關機) : 把vbs腳本新增進去即可 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.88.103 ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1449921476.A.777.html

12/12 19:59, , 1F
一個自爆按鈕的概念
12/12 19:59, 1F

12/12 20:04, , 2F
好害怕自己恍神刪檔案啊啊啊
12/12 20:04, 2F

12/12 20:04, , 3F
想知道關機後該怎麼處理 安全模式下備份?
12/12 20:04, 3F
安全模式我不知道那病毒還會不會動 但是用這顆硬碟當資料碟把東西複製出來是一定可行的

12/12 20:08, , 4F
不能跳出視窗問我要不要關機嗎?
12/12 20:08, 4F
可以 但是病毒好像是趁人不在時偷發作的? ※ 編輯: starahsu (106.1.88.103), 12/12/2015 20:09:44

12/12 20:11, , 5F
防毒版的做法是..關機後,拔網路線,用ubutu Live CD
12/12 20:11, 5F

12/12 20:11, , 6F
救資料
12/12 20:11, 6F

12/12 20:12, , 7F
另一個做法,vm + sandboxie , vm 是比較麻煩
12/12 20:12, 7F

12/12 20:12, , 8F
最終目的,都是降低損失
12/12 20:12, 8F

12/12 20:23, , 9F
備份 備份 備份很重要要說三次,贖金在百來美刀,這些錢
12/12 20:23, 9F

12/12 20:23, , 10F
不如拿來買NAS作備份
12/12 20:23, 10F

12/12 20:24, , 11F
幫你備份加密完的vvv檔www
12/12 20:24, 11F

12/12 22:09, , 12F
用sandboxie開網頁不就ok了?
12/12 22:09, 12F

12/12 22:48, , 13F
以前有木馬可以穿透沙盒或VM 所以不能當萬能 還是要小心
12/12 22:48, 13F

12/14 11:35, , 14F
檔案被更名也會判定為刪除?
12/14 11:35, 14F
文章代碼(AID): #1MR0l4Tt (C_Chat)
討論串 (同標題文章)
完整討論串 (本文為第 11 之 11 篇):
文章代碼(AID): #1MR0l4Tt (C_Chat)