※ 引述《GAMETYRANT ( 深水无痕 )》之铭言:
: 好多年没逛防毒版,过去靠着疯狂等级的 comodo 护持
: 即使没装任何防毒程式,电脑这样裸奔了多年也没中过毒
: 但这波勒索病毒的灾情确实怵目惊心
: 尤其这波病毒,专挑文件档、多媒体档这类容易被 HIPS 忽略的档案下手
: 假设说,将特定磁盘机、特定资料夹、或特定档案,改成唯读状态
: 不知有无办法对抗这勒索病毒的背景加密行为?
: ( 许多多媒体档案,终其一生不会进行编辑,改成唯读似乎有利无弊 )
直接拿病毒来做实验(先说一下这是在系统管理员帐户底下测试的),创三个文件夹1~3,1号是勾选唯读(这个唯读是仅套用资料夹中的档案)、2号是把 administrators 的写入权限封死,勾选禁止写入、3号是把自己的管理员帐户只保留唯读。分别是下面三张图:
http://i.imgur.com/XAbX5HN.png
http://i.imgur.com/223Rmcp.png
http://i.imgur.com/NXdFqGw.png
执行病毒 UltraCrypter(.cryp1)后,1号资料夹阵亡如下图,2、3号资料夹没事。
http://i.imgur.com/72eTrhO.png
2、3号资料夹换一只强一点的病毒 Cerber 来试试看,3号资料夹阵亡,2号资料夹依然没事。
http://i.imgur.com/shE9eLQ.png
虽然2号存活了下来,不过它最大的问题并不在于勒索病毒攻击,而是根本性的不方便。例如若尝试把档案放进去2号资料夹,会出现下图,要放东西就得把禁写勾勾取消掉。因此唯有在万年不去存放档案,只用来读取的资料夹上才会建议这样用,不然谁受得了。
http://i.imgur.com/LRyrUYT.png