Re: [问题] 勒索病毒问题

楼主: MoonAthenaX (月下的雅典娜)   2017-07-27 23:05:37
※ 引述《qaz75625 (fong)》之铭言:
: 请教各位大神
: 如果我先将重要的资料放在电脑里面
: 用WinRAR 先加密过,若不小心中了勒索病毒
: 病毒一样会把资料加密吗?
根据姊实验
改副档名这招是有用的~
公司电脑这几年中过N台
本来以为GHOST档安全
但这三年的勒索病毒很厉害~连*.GHO都知道
这几个月我帮公司几台做GHOST
顺便复制一份
附档名改*.dll做对照组
这礼拜又有人中
*.GHO变副档名nemesis
*.dll的那份GHOST没事
副档名改回GHO~可以正常还原没问题XD
另外想请问
有人看过副档名变nemesis的勒索吗
我google不太到的说~
公司NAS中这个
有人通知档案中奖时我立马关机阻止了
但还是有部分单位资料全中= =
作者: abram (科科)   2017-07-28 09:57:00
我因为映象档比较大 就改名为 pagefile.sys 注意不要放C槽
作者: Vdragon (V字龙)   2017-07-31 20:18:00
侦测 magic bytes 的改档名就没用了

Links booklink

Contact Us: admin [ a t ] ucptt.com