關於勒索病毒 ... 我的電腦被勒索到一半被我中斷了(另問:有辦法針對某些硬碟加上密碼嗎?

因為我的電腦有習慣沒使用會關閉,周日晚上開電腦版的LINE跟朋友聊天,突然發現桌面的檔案被動了

有在短時間內反應,本來蠢蠢的想要阻止病毒,後來想一想就立刻關機,目前電腦已經重灌並且更新完成

想問各位先進,如果同時擁有多個被加密以及未被加密且尚未被病毒刪除的檔案

那對解密會有幫助嗎?(對於其他受害者來說?)
附上照片一張

關於勒索病毒 ... 我的電腦被勒索到一半被我中斷了(另問:有辦法針對某些硬碟加上密碼嗎?

另補充,依照這狀況看來,這些檔案應該很有可能"正在"進行加密,但尚未完成?


另外發問:

這病毒之前公司就有一個會計小姐中過,我發現,這個病毒沒辦法對沒有權限的檔案攻擊(廢話
也就是說,如果我對硬碟進行"密碼設定",必須打密碼才能寫入或刪除的話,這樣是否就能封印住該病毒的動作?

WINDOWS有辦法針對全部使用者"包含"系統管理員,都在每一次寫入時進行"密碼輸入"的設定嗎?

------------------------------------------------------------------------------------------------------
05/17更新文章:
抱歉,截圖的時候忘了沒有副檔名了

關於勒索病毒 ... 我的電腦被勒索到一半被我中斷了(另問:有辦法針對某些硬碟加上密碼嗎?
補充說明一下,在病毒發生之前,有聽到朋友說可以利用檔案救援軟體救回來,昨天就有先用其中一顆硬碟來測試,發現大多數都被覆蓋了,但仍有部分檔案能夠被救回。

意思是說:該病毒(或說軟體)應該是邊抄作業,邊加料,完成之後再把本來的資料刪除

這樣是不是很有可能如果硬碟沒有滿,那麼檔案救援軟體可以低階掃瞄出原始檔案復原?
首先不知道你電腦是被那個勒索軟體加密, 你圖片只有主檔名稱.

建議全檔名截圖 (檢視- 取消 隱藏 副檔名).

發現被加密的發作時機立即關機(時間愈短愈好), 能撈回的檔案成功率愈高.

因為 陰影複製 (shadow volumes) 沒被破壞掉.
etspage1 wrote:
因為我的電腦有習慣沒使用會關閉,周日晚上開電腦版的LINE跟朋友聊天,突然發現桌面的檔案被動了

有在短時間內反應,本來蠢蠢的想要阻止病毒,後來想一想就立刻關機,目前電腦已經重灌並且更新完成

想問各位先進,如果同時擁有多個被加密以及未被加密且尚未被病毒刪除的檔案

那對解密會有幫助嗎?(對於其他受害者來說?)
附上照片一張

另補充,依照這狀況看來,這些檔案應該很有可能"正在"進行加密,但尚未完成?

另外發問:

這病毒之前公司就有一個會計小姐中過,我發現,這個病毒沒辦法對沒有權限的檔案攻擊(廢話
也就是說,如果我對硬碟進行"密碼設定",必須打密碼才能寫入或刪除的話,這樣是否就能封印住該病毒的動作?

WINDOWS有辦法針對全部使用者"包含"系統管理員,都在每一次寫入時進行"密碼輸入"的設定嗎?

就算有
你也不可能工作了,
你只會一直"密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" ....
OS + AP 寫入數千數萬次是很正常的事,
你 Monitor 就懂了.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
你先把UAC權限拉到最高習慣看看
當初UAC這東西出來的時候,很多人還覺得系統很煩直接全關


回樓主
其實不用這麼麻煩
其實可以設定EXE白名單
不在白名單內的EXE不可被執行
詳情請上網查怎麼做
女生教我的事 wrote:
你先把UAC權限拉...(恕刪)


作業系統新安裝時,UAC預設就是開啟,一般人不會特別去調整或關閉它。
再者,UAC只針對具更動作業系統權限的執行檔跳提示,

若帳戶具管理權限,按「確定」就能繼續,
UAC 僅提示效果,無阻擋效果。

這次的災情嚴重就是 UAC 沒發揮作用。
勒索病毒不會竄改作業系統,也就是俗稱的綠色軟體,
所以不會觸發 UAC 提示。

勒索病毒只加密普通使用者權限可存取的區域,如桌面、我的文件、外接隨身碟等。
但UAC僅保護需管理權限的資料夾,如C磁碟根目錄、作業系統目錄、Program Files等。
惡意程式只要避開敏感區域,純粹修改 Desktop 與 MyDocument 中的檔案,就不會觸動UAC提示

事實上,這次災情之所以嚴重,
就是因為連一般無人操作,未開網頁未收EMAIL,僅分享磁碟或印表機的電腦也中招。

https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx

Windows 作業系統的 SMBv1 漏洞允許遠端觸發電腦執行程式,無需管理權限,無需點開執行檔。
遠端觸發惡意程式後的電腦會攻擊區域網路內的所有電腦的 TCP 445 連接埠,
引起連鎖反應,僅連接網路而無人操作的電腦亦受害。

這次的防範措施不是開啟 UAC ,
而是立即斷網,封鎖 TCP 445 連接埠,
才能避免受害。

已受感染的電腦也要立即斷網,
才能避免繼續危害他人。

想當初Windows大量授權學校機構做為教育用途,
學生愛用圖形化的網路芳鄰分享檔案,造就Windows迅速普及,
如今卻成了最大漏洞。
etspage1 wrote:
WINDOWS有辦法針對全部使用者"包含"系統管理員,都在每一次寫入時進行"密碼輸入"的設定嗎?

plusv wrote:
你也不可能工作了,
你只會一直"密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" "密碼輸入" ....

女生教我的事 wrote:
你先把UAC權限拉到最高習慣看看
當初UAC這東西出來的時候,很多人還覺得系統很煩直接全關

lukwama wrote:
這次的防範措施不是開啟 UAC ,
而是立即斷網,封鎖 TCP 445 連接埠,
才能避免受害。

我覺得那位大大要說的是:
如果連UAC一直提示都會很煩的話,那一直輸入密碼不就更煩?
etspage1 wrote:
因為我的電腦有習慣...(恕刪)


回覆樓主!
如果一般使用者 ,電腦or網路專業知識不夠充足,或是嫌設定太麻煩!
那就多花點錢! 買條傳輸線就好! 並且使用兩台主機!

(1)PC1 不對外連接網路跟操作任何APP,單純只是用來備份! (PC硬體等級低沒關係,有USB3.0 host 最好)
(2)PC2 就是一般正常使用的 ! 
(3) 然後再買條USB 資料傳輸線!(Pchome 找一下)
(4) 習慣把儲存檔案資料 跟 一般上網使用的電腦分開.(有些人使用NAS 管理檔案備份! 但因為牽扯到網路,所以還是需要一些設定.且針對NAS攻擊的有心人士也不少!)




(5)像我很早以前是用USB2.0 的資料傳輸線,後來有出USB3.0 後
就順便升級 PC1 電腦的PCIE USB3.0 Host.然後買條類似"USB3.0 跨系統對傳線 (CBL-307) "
要儲存檔案時!就把AP開起來! 然後會有圖形介面像FTP的檔案管理! 把檔案傳送到另外一台備份電腦PC1.
不用甚麼設定! USB插上去,開AP就可以用了! PC1如果忘記關機也沒差! 因為沒有對外的網路!不用擔心被攻擊
 





etspage1 wrote:
補充說明一下,在病...(恕刪)


這個就是看受影響的硬碟空間原本剩餘空間有多少了
若原本空間就沒很多,那有很大機會被覆蓋掉沒救

若空間還剩很多,那麼就有比較高的機會用硬碟救援的方式掃回被勒索軟體刪除的檔案
There is something more than you will ever see...
Secure Folders 免費軟體
卡巴斯基 (後面有IS的版本)
File Lock Pro
上面這幾套都可以針對某些資料夾或是硬碟鎖定寫入,刪除,隱藏等等功能 其他還有很多種軟體都可以
把您系統的備份或是重要資料多放一份在這些軟體鎖定的資料夾中
加密病毒應該對您沒輒 頂多系統還原
不過公司環境就複雜了多 不是每種資料庫都可以拉到想要的位置
那能做的動作就是盡量的備份 以及離線備份了 備份到多個地方
話說使用者的習慣才是最安全的防護措施阿 XD
參考網頁
https://www.mobile01.com/topicdetail.php?f=508&t=4621103
https://www.ptt.cc/bbs/AntiVirus/M.1465127023.A.96E.html

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!