Re: [问题] 把资料改为唯读档勒索的办法

楼主: qxxrbull (XPEC)   2017-05-14 01:54:44
※ 引述《blink173 (blink183)》之铭言:
: 抱歉 之前我在本版有看到高手分享将资料硬盘改为唯独方式
: 并且实际测试当时流行的病毒 的确是有效的
: 资料夹-右键-安全性-写入-"拒绝"
: 这样设定下去以后 该资料夹使用上很不方便
: 适合旧照片 影片 等很久才翻阅一次的资料夹
: 不晓得这次是否试用
: (另外如果真的要付赎金 可参考我去年的旧文)
好久好久以前 我写过这篇文章
┌─────────────────────────────────────┐
│ 文章代码(AID): #1MN5Q-gr (AntiVirus) [ptt.cc] [心得] 勒索软件隐藏磁盘机? │
│ 文章网址: https://www.ptt.cc/bbs/AntiVirus/M.1448892094.A.AB5.html │
│ 这一篇文章值 226 Ptt币 │
└─────────────────────────────────────┘
对付当时几款是有效的
但是勒索软件要搞你还是可以
这一次你说的改权限 我把这个操作跟我上面写的归类在同个等级中
应该说这一类的操作法都只是建立在作业系统之上的 都不是非常安全
真的比较安全的方法 除了我说的完全物理隔离(废话)以外
如果对于存取比较频繁的资料 不适合常常拔插
可以直接在BIOS底下将连接该硬盘的SATA Port 直接Disable掉
这样比较安全 毕竟进作业系统是完全看不到的
不过这样仍然是有风险的
除了电脑CMOS电池可能没电就会恢复默认以外
软件也能在Windows下执行AFUWIN
来刷写BIOS 你的BIOS被刷写重开机后就会回到默认值
以及技嘉的Touch Bios 那个是可以在作业系统下直接更改BIOS设定的
(虽然技嘉的Touch Bios早早在intel 6系列之后就被舍弃使用)
以上都是推测 但是从作业系统那边可以操作的方式
总归一句就是
作物理性的隔离是最安全的
真的要比较频繁使用了话 与其花时间去搞存取权限那些
不如直接专门用一个硬盘 再进BIOS把那个SATA Port关闭 需要存取资料再进BIOS打开使用

Links booklink

Contact Us: admin [ a t ] ucptt.com