[问题] 勒索病毒加密规则

楼主: cayut (自己)   2017-05-19 18:11:28
一直有个疑问想请大大们解答
勒索病毒会扫描指定的附档名加密,
比如说找到附档名是.doc 然后执行加密把文件锁起来
那假如我把我所有的档案附档名都改掉
比如改成 *.imhandsome
之后要执行的时候再选择开启此档案的应用程式,
那这样是不是就可以不用担心勒索病毒把我的档案加密了呀
求解
作者: DINJIAPC (鼎家)   2017-05-19 18:16:00
当然不是 现在的防毒软件采资料夹锁+行为防护去处理
作者: brianuser (产业废弃物)   2017-05-19 18:18:00
如果他看附档名就是,但你怎么知道没有看档案标头或全加密的?虽然为了效能一般不会这样做
作者: DINJIAPC (鼎家)   2017-05-19 18:18:00
你先从养成归档放好你的资料在指定的硬盘曹 然后弄套备
作者: brianuser (产业废弃物)   2017-05-19 18:20:00
你这样除了找麻烦我是觉得没好处,简单又能防的方法又不是没有
作者: DINJIAPC (鼎家)   2017-05-19 18:20:00
备份软件去备份到外接硬盘 后再来考虑学系统的设定或装
作者: CannonLake (等待农药)   2017-05-19 18:20:00
目前可行 未来难说 而且常用的东西那么多 会累死 也会搞混目前为了效率 都直接扫附档名 认格式标头 没那闲功夫这波而且不只认附档名 为了不加到系统 造成崩溃不能勒索 关键字资料夹也是安全的
作者: estupid (For What)   2017-05-19 18:38:00
你会很累
作者: gwofeng (宫山洋行)   2017-05-19 18:42:00
三上悠亚.avi.防勒索#
作者: DINJIAPC (鼎家)   2017-05-19 18:52:00
份软件实在
作者: deepstriker (披着羊皮的狼)   2017-05-19 18:52:00
如果自己用批次档把*.jpg改成*.a1b2c3jpg(举例)这样不知道有没有用XD
作者: Radiomir (Radiomir)   2017-05-19 19:11:00
不觉得麻烦就用呀...呵~ 平常做好备份,可以挡掉很多问题我是不重要的资料2~3个月备份一次, 重要资料做云端同步防毒软件装免费的即可, 只要别让我1年内重灌2次以上就好伊莉和这次我都没中,中了其实也没什么,就系统还原而已~~
作者: blink173 (blink183)   2017-05-19 23:56:00
你不觉得离线备份更方便吗 qwq
作者: gj942l41l4 (米食主義者)   2017-05-20 10:14:00
不可能全加密 加到系统档的话你会开不了机不是为了效能 是为了让你能开机付赎金
作者: ralan009 (Alvin)   2017-05-22 03:38:00
云端自动同步才惨吧,中了连其他装置的云端同步被锁备份的意义是要与所有装置断开连结,备份外接 拔掉

Links booklink

Contact Us: admin [ a t ] ucptt.com