中了Crypt0L0cker,還原電腦後病毒可能潛伏在隨身硬碟嗎?

我記得這個病毒不是還沒有防毒軟體可以擋嗎?
之前看過有人說win10還沒有看過有人中獎
或許用win10暫時比防毒軟體安全
西瓜弟弟

ior183 wrote:
換句話說,平常都使用來賓帳號權限,只讀取不能寫入,有必要才在非連網情況下開啟最高權限處理內部資料,是否就能有效避免感染?

不過話又說從頭,這病毒如果會潛伏,在來賓帳號時入侵,等開啟最高權限時才發作,那似乎也是白搭。


無法阻止,先前已經提過了,惡意程式式透過「系統漏洞」入侵,
除非你裝有HIPS防護軟體,不然應用程式都可以輕易的繞過UAC控制的guest權限。

西瓜弟弟 wrote:
我記得這個病毒不是...(恕刪)


很多防毒都可以阻擋了,只要能在進入前攔截都可以阻擋,就算進入後手賤執行也可以提供還原:
但還原的『前提』是要你先裝上防毒



ryupp wrote:
檔案加密的軟体不知可不可以擋
如我某個資料夾設好密碼
要看這資料夾內容得先開資料加密軟体
輸入好密碼後到裡面才能將其開啟

因為之前系統一直狂讀取
到工作管理員效能的碰碟檢查到底是在幹嘛
結果發現scv(好像開頭是這個)一直在讀我放圖片的資料夾
該資料夾約有數萬張圖片
之後我受不了用加密資料夾軟体將該資料夾加密後
就沒再發生過這情形了

所以我想是否針對該勒索軟体也依此方法防治
當然…我是不可能親自去試驗啦^++^


這是因為當你用「加密軟體」將檔案加密,檔案在硬碟上記錄的「副檔名」及「檔頭」
都已經被改寫,因此就脫離了crtpto預設加密的檔案類型。
舉例來說,當你自行加密一張圖片後,那張圖片就不再是圖片類型,因此不會被加密。
Bear.H wrote:
很認真看完整串文,...(恕刪)


是比較推薦卡巴斯基,因為除了效能較mse優秀以外,
偵測率也比mse高、誤判比mse低

效能分析圖(越低越好,虛線是mse):




偵測率(越高越好,虛線是mse):



資料來源:http://av-comparatives.org/
如果有用類似dropbox雲端備份跟人家共用的
會不會一個人中毒檔案被綁架後
dropbox又自動把被加密的檔案同步給別人?

bad wrote:
如果有用類似dropbox雲端備份跟人家共用的
會不會一個人中毒檔案被綁架後
dropbox又自動把被加密的檔案同步給別人?


會。雲端硬碟自動同步,會把被加密的檔案複製到所有和它同步的電腦上。為保險起見,取消雲端電腦自動同步,改為手動同步。

TypeZero.PTT wrote:
這是因為當你用「加密軟體」將檔案加密,檔案在硬碟上記錄的「副檔名」及「檔頭」
都已經被改寫,因此就脫離了crtpto預設加密的檔案類型。
舉例來說,當你自行加密一張圖片後,那張圖片就不再是圖片類型,因此不會被加密。


利用加密軟體預先將要保護的檔案加密,似乎是對抗勒索軟體好辦法。有點類似打預防針的概念。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!