[问题] 勒索病毒机制,改副档名预防有用吗

楼主: freefrog (自由蛙)   2017-04-06 11:14:48
饿死抬头,中过勒索重灌后虽然有乖乖定期备份,
但还是很怕再次中奖,想说先自行改掉副档名
例如先将 .docx 改成 .d4nk (某勒索病毒)
然后再指定用word开启,是否能预防被盯上?
作者: mmis1000 (秋月恋枫)   2017-04-06 11:20:00
很难说,还有用bitlocker给人全硬盘加密的勒索病毒呢使用习惯还是比较重要
作者: gwofeng (宫山洋行)   2017-04-06 14:02:00
Easy File Locker对磁盘机或资料夹设唯读或不可见的程式新病毒出现到防毒能扫到通常要几天,但勒索病毒是一中就开始加密,等不了那么久,发现时也已经太晚不过新的WIN10 1703版 这程式还没支援会出问题不要在1703上使用 要升级1703的话 先移除再更新
作者: cg6445 (HenryBug)   2017-04-06 17:15:00
要看情况,有些病毒的加密手段不是针对副档名,而是针对资料夹路径,非指定位置的一律加密,遇到这种的话妳的方法就无效了,还是养成良好使用习惯跟离线异地备份会比较保险~
作者: gwofeng (宫山洋行)   2017-04-06 17:48:00
刚实验某勒索病毒,发现注册表被改写Easy File Locker就也会出现一样的BUG,在作者改进前还是改推Secure Folders好了y\
楼主: freefrog (自由蛙)   2017-04-08 19:59:00
了解,谢谢
作者: DINJIAPC (鼎家)   2017-04-29 01:43:00
可以改用escan 上所资料夹

Links booklink

Contact Us: admin [ a t ] ucptt.com