PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
AntiVirus
[问题] 请问这波勒索用之前的监控程式有用吗?
楼主:
chung74511
(迷惘)
2016-06-06 01:13:19
如题
最近听说又有大规模勒索病毒的受害者
而且很多人好像甚至不知道是怎么中的
所以想问一下
之前不是有个强者写了一个监控小程式放在C槽下面
一旦监控的档被改名字就会自动关机
这程式当初救了我两三次
觉得超级好用的
这次的病毒应该也是改附档名
所以这程式应该还是能用吧?
还是说这次的变种是可以绕过这监控程式的呢@@?
请大家帮解惑一下~谢谢
作者:
sunhad
(天光飞翔)
2016-06-06 01:22:00
分享一下程式
作者:
gsm60kimo
(超导体)
2016-06-06 01:26:00
要问yoyo大叔
作者:
Argent
(我糟故我在)
2016-06-06 01:36:00
正常来说病毒加密都来不及了 不可能去理这个台湾几只小猫特别拿来防范的小程式(无恶意,纯粹以他们的角度@@)
作者:
PTTCEO
(批踢踢首席执行长)
2016-06-06 01:45:00
#1MQOQCTo
#1MQcWLOd
这两篇文章有大大提供vbs监控程序目前看来觉得这一招蛮不错的 应该是颇简单有效有人提到加密从桌面开始 或者可能会不加密特定档案
楼主:
chung74511
(迷惘)
2016-06-06 01:46:00
这个程式可以在中毒没多久就强制关机
作者:
PTTCEO
(批踢踢首席执行长)
2016-06-06 01:47:00
大不了修改vbs加上各式各样的档案 加上桌面跟各磁区的检查
楼主:
chung74511
(迷惘)
2016-06-06 01:47:00
可以有效减少损失(之前大概顶多损几十个档以内他不能防毒 但可以让你知道中奖了
作者:
gsm60kimo
(超导体)
2016-06-06 01:48:00
不知将Windows Script Host 工具停用 是否可有效防堵~
作者:
PTTCEO
(批踢踢首席执行长)
2016-06-06 01:49:00
WHS只能针对是由.js发动的
楼主:
chung74511
(迷惘)
2016-06-06 01:50:00
如果vbs有效的话 这应该比任何防毒都好用
作者:
PTTCEO
(批踢踢首席执行长)
2016-06-06 01:52:00
是说目前的脚本只检查档案在不在 及有没有被改名如果之后跑出一只变种只加密不帮你改副档名 就侦测不到了要等O大出检查档案hash值的版本
楼主:
chung74511
(迷惘)
2016-06-06 02:03:00
目前看起来加密好像都会改名 所以应该是还能用对吧~顺便问一下hash值是啥东西~
作者:
PTTCEO
(批踢踢首席执行长)
2016-06-06 02:10:00
目前看起来是这样 所以应该都还是可以有效止血的杂凑值 有点复杂 简单说你可以先算出原本档案的hash值一但档案被改过 再算他的hash值会跟原本不一样比对不一样就知道档案被动过
作者:
louis925
(稚空)
2016-06-06 03:46:00
也许可以不用到算hash值
作者:
dennisxkimo
(Dennis(一上B就糟糕))
2016-06-06 10:07:00
写常驻程式侦测预警目录 不用查hash 因不会去改档案
继续阅读
[问题] 非NTFS磁区内档案有会被恶意加密吗?
tennyleaz
[求救] 平板skype出问题
dimstar
Re: [问题] 所有照片文件MP3的档名多了.cryp1
wintrylove
[求救] win10 随身碟的档案在捷径里
mimilucky
[求救] 未被勒索加密的档案可以备份吗
rockman1118
Re: [求救] 更新Win10后,所有的照片档案都打不开
niung
[新闻]电脑“勒索病毒”入侵台湾 中标者大多用
springman
Re: [问题] 关于勒索病毒的一点防治想法请教
mayuyu
Re: [问题] 所有照片文件MP3的档名多了.cryp1
wittykai
[求救] 更新Win10后,所有的照片档案都打不开
niung
Links
booklink
Contact Us: admin [ a t ] ucptt.com